Datenschutz
1. Name und Kontaktdaten des Verantwortlichen
SK Pharma Logistics GmbH
Remusweg 8
33729 Bielefeld
Tel.: +49 (0) 521 55 77 74-0
E-Mail: info@sk-pharma.de
2. Kontaktdaten des Datenschutzbeauftragten
SK Pharma Logistics GmbH
Datenschutzbeauftragung
Remusweg 8
33729 Bielefeld
E-Mail: datenschutz@sk-pharma.de
3. Betroffenenrechte
Jede betroffene Person hat das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
Erteilte Einwilligungen in die Verarbeitung personenbezogener Daten können uns gegenüber jederzeit widerrufen werden.
Weiter haben Sie ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Eine Übersicht von zuständigen Aufsichtsbehörden finden Sie unter nachstehendem Link:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
4. Datenübermittlung in Drittstaaten
Wir achten bei der Wahl unserer externen Dienste und Dienstleister auf unserer Website nach Möglichkeit auf europäische Unternehmen. Nur in Ausnahmefällen werden wir Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums im Rahmen der Inanspruchnahme von Diensten Dritter verarbeiten lassen.
Wir lassen Datenverarbeitungen in Drittländern nur zu, wenn die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. In der Regel werden wir vor einer derartigen Datenübermittlung eine Einwilligung gem. Art. 49 DSGVO von Betroffenen einholen.
Alternativ kann eine Datenverarbeitung auf Grundlage besonderer Garantien erfolgen, z. B. die von der EU-Kommission offiziell anerkannte Feststellung eines der EU entsprechenden Datenschutzniveaus, dem EU-U.S Data Privacy Framework (DPF) oder der Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (sog. Standarddatenschutzklauseln).
Wir weisen darauf hin, dass in Ländern außerhalb der EU / des EWR kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. Beispielsweise sind US-Unternehmen dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass betroffene Personen hiergegen gerichtlich vorgehen könnten. Es kann daher nicht ausgeschlossen werden, dass US-Behörden auf US-Servern befindliche Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern.
5. Allgemeine Datenverarbeitung bei dem Besuch unserer Website
Beschreibung und Zweck der Datenverarbeitung
Bei dem Besuch unserer Website werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen der Websitebesuchenden beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen des Internet-Service-Providers, die IP-Adresse und ähnliches.
Sie werden insbesondere zu folgenden Zwecken verarbeitet:
- Sicherstellung eines problemlosen Verbindungsaufbaus der Website,
- Sicherstellung einer reibungslosen Nutzung unserer Website sowie
- Sicherstellung und Auswertung der Systemsicherheit und -stabilität, insbesondere zur Missbrauchserkennung sowie
- zur technisch fehlerfreien Darstellung und Optimierung unserer Website.
Wir verwenden Daten nicht, um Rückschlüsse auf Personen zu ziehen. Allerdings behalten wir uns vor, ggf. Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
Rechtsgrundlage
Die Verarbeitung erfolgt gem. Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website sowie der Sicherstellung der Systemsicherheit und Missbrauchserkennung.
Speicherdauer
Grundsätzlich löschen wir personenbezogenen Daten, wenn sie für den definierten Zweck der Datenverarbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten einer Löschung entgegenstehen.
IP-Adressen und Namen von genutzten Internet Service Providern werden von unserem externen Dienstleistungsunternehmen, bei dem unsere Website gehostet wird, für einen Zeitraum von sieben Tagen gespeichert und anschließend gelöscht.
Kategorien von Empfängern
Zur Abwicklung unserer Geschäftsprozesse übermitteln wir ggf. personenbezogene Daten an Dritte (z.B. IT-Dienstleister, Cloud-Dienstleister, Hosting-Provider etc.), die weisungsgebunden als unsere Auftragsverarbeiter tätig werden. In diesen Fällen sind alle Dritten vertraglich zur vertraulichen Behandlung der personenbezogenen Daten verpflichtet.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Eine Nichtbereitstellung von Daten hat zur Folge, dass die Funktionsfähigkeit unserer Website ggf. nicht gewährleistet werden kann. Zudem können einzelne Dienste und Services nicht verfügbar oder eingeschränkt sein.
6. Verwendung von Cookies
Beschreibung und Zweck der Datenverarbeitung
Bei dem Aufruf unserer Website werden Cookies auf dem Endgerät der Websitebesuchenden gespeichert. Hierbei unterscheiden wir grundsätzlich zwischen für uns notwendigen Cookies, die es uns ermöglichen, grundlegende und einwandfreie Funktionen der Website bereitzustellen und Cookies, die ggf. von uns eingesetzten Drittdienste zum Einsatz kommen.
Rechtsgrundlagen
Die Verarbeitung der für uns notwendigen Cookies erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
Die Verarbeitung weiterer-Cookies erfolgt auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO.
Kriterien zur Festlegung der Speicherdauer
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Detaillierte Informationen zur Speicherdauer von Cookies können unserer Consent Management Platform (CMP) entnommen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Kategorien von Empfängern
Zur Abwicklung unserer Geschäftsprozesse übermitteln wir ggf. personenbezogene Daten an Dritte (z.B. IT-Dienstleister, Cloud-Dienstleister, Hosting-Provider etc.), die weisungsgebunden als unsere Auftragsverarbeiter tätig werden. In diesen Fällen sind alle Dritten vertraglich zur vertraulichen Behandlung der personenbezogenen Daten verpflichtet.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne diese Daten ist jedoch der Dienst und die Funktionsfähigkeit unserer Website nicht gewährleistet. Zudem können einzelne Dienste und Services nicht verfügbar oder eingeschränkt sein.
Widerruf der Einwilligung
Einwilligungen können jederzeit in unserer CMP widerrufen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Profiling
Mit Hilfe von Webanalyse-Tools kann das Verhalten von Besuchenden unserer Website bewertet und Interessen analysiert werden.
7. Consent Management Platform (CMP)
Beschreibung und Zweck der Datenverarbeitung
Wir verwenden auf unserer Website eine Consent Management Plattform (CMP), um die Einwilligungen unserer Websitebesuchenden verwalten zu können. Hierfür ist die Verwendung von Cookies notwendig, um die gewählten Zustimmungsoptionen speichern zu können.
Rechtsgrundlagen
Die Verwendung der CMP erfolgt auf Grundlage von Art 6 Abs. 1 lit. c DSGVO zur Erfüllung unserer rechtlichen Verpflichtung.
Speicherdauer
Die Speicherdauer der Einwilligungsdaten beträgt grds. 12 Monate ab Zeitpunkt einer Einwilligung.
Kategorien von Empfängern
Die Daten werden an den Anbieter des CMP übertragen, welcher als Auftragsverarbeiter für uns tätig ist. Anbieter der CMP ist die Usercentrics GmbH (Sendlinger Str. 7, 80331 München).
Zur Abwicklung unserer Geschäftsprozesse übermitteln wir ggf. personenbezogene Daten an Dritte (z.B. IT-Dienstleister, Cloud-Dienstleister, Hosting-Provider etc.), die weisungsgebunden als unsere Auftragsverarbeiter tätig werden. In diesen Fällen sind alle Dritten vertraglich zur vertraulichen Behandlung der personenbezogenen Daten verpflichtet.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist freiwillig. Durch eine Nichtbereitstellung ist die Nutzung unserer Website leider nicht möglich.
8. Google
8.1. Google Tag Manager
Beschreibung und Zweck der Datenverarbeitung
Wir verwenden auf unserer Website den Google Tag Manager. Der Google Tag Manager ist ein Tool mit dem Website-Tags zentral über eine Benutzeroberfläche eingebunden und verwaltet werden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und führt keine eigenständigen Analysen durch. Er dient lediglich der Verwaltung und Auslieferung der über ihn eingebundenen Tools.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage der Einwilligung unserer Websitebesuchenden gem. Art. 6 Abs. 1 lit. a DSGVO.
Empfänger
Der Google Tag Manager speichert IP-Adressen, die auch an den Anbieter übermittelt werden kann, der als Auftragsverarbeiter für uns tätig ist. Anbieter des Dienstes ist Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland).
Es kann nicht ausgeschlossen werden, dass der Anbieter die Daten auch in den USA verarbeitet. Wir weisen darauf hin, dass die USA kein der EU vergleichbares Datenschutzniveau gewährleisten. Google ist jedoch nach dem „EU-US Data Privacy Framework” zertifiziert.
Kriterien zur Festlegung der Speicherdauer
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Detaillierte Informationen zur Speicherdauer von Cookies können unserer Consent Management Platform (CMP) entnommen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist freiwillig. Eine Nichtbereitstellung hat keine Folgen für Websitebesuchende.
Widerruf der Einwilligung
Einwilligungen können jederzeit in unserer CMP widerrufen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
8.2. Google Analytics
Beschreibung und Zweck der Datenverarbeitung
Wir setzen auf unserer Website den Webanalysedienst Google Analytics ein. Der Dienst verwendet Cookies, die eine Analyse der Benutzung unserer Website ermöglicht.
Auf unserer Website greift die IP-Anonymisierung. Die IP-Adresse der Besuchenden wird innerhalb der Mitgliedsstaaten der EU und des Europäischen Wirtschaftsraum gekürzt. Durch diese Kürzung entfällt der Personenbezug der IP-Adresse.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage der Einwilligung unserer Websitebesuchenden gem. Art. 6 Abs. 1 lit. a DSGVO.
Empfänger
Die Daten werden an den Anbieter des Webanalysedienst übertragen, welcher als Auftragsverarbeiter für uns tätig ist. Anbieter des Dienstes ist Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland).
Es kann nicht ausgeschlossen werden, dass der Anbieter die Daten auch in den USA verarbeitet. Wir weisen darauf hin, dass die USA kein der EU vergleichbares Datenschutzniveau gewährleisten. Google ist jedoch nach dem „EU-US Data Privacy Framework” zertifiziert.
Kriterien zur Festlegung der Speicherdauer
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Detaillierte Informationen zur Speicherdauer von Cookies können unserer Consent Management Platform (CMP) entnommen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist freiwillig. Eine Nichtbereitstellung hat keine Folgen für Websitebesuchende.
Widerruf der Einwilligung
Einwilligungen können jederzeit in unserer CMP widerrufen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Darüber hinaus kann eine Speicherung durch entsprechende Einstellung im Browser von Websitebesuchenden verhindert werden. Dadurch können ggf. vereinzelnde Funktionen unserer Website nicht vollumfänglich genutzt werden.
Weiter kann durch die Installation eines Browser-Plugin unter Link , die Verarbeitung durch den Anbieter des Webanalysedienstes verhindert werden.
Profiling
Mit Hilfe des Webanalysedienst kann das Verhalten von Websitebesuchenden bewertet und Interessen analysiert werden. Hierzu wird ein pseudonymes Nutzerprofil erstellt.
8.3. Google Signale
Beschreibung und Zweck der Datenverarbeitung
Auf unserer Website verwenden wir den Webanalysedienst Google Signals. Der Dienst bietet erweiterte Analysefunktionen über Google Analytics, einschließlich geräteübergreifender Berichte und aggregierter Daten aus Google-Konten.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage der Einwilligung unserer Websitebesuchenden gem. Art. 6 Abs. 1 lit. a DSGVO.
Empfänger
Die Daten werden an den Anbieter des Webanalysedienst übertragen, welcher als Auftragsverarbeiter für uns tätig ist. Anbieter des Dienstes ist Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland).
Es kann nicht ausgeschlossen werden, dass der Anbieter die Daten auch in den USA verarbeitet. Wir weisen darauf hin, dass die USA kein der EU vergleichbares Datenschutzniveau gewährleisten. Google ist jedoch nach dem „EU-US Data Privacy Framework” zertifiziert.
Kriterien zur Festlegung der Speicherdauer
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Detaillierte Informationen zur Speicherdauer von Cookies können unserer Consent Management Platform (CMP) entnommen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist freiwillig. Eine Nichtbereitstellung hat keine Folgen für Websitebesuchende.
Widerruf der Einwilligung
Einwilligungen können jederzeit in unserer CMP widerrufen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Profiling
Mit Hilfe des Webanalysedienst kann das Verhalten von Websitebesuchenden bewertet und Interessen analysiert werden. Hierzu wird ein pseudonymes Nutzerprofil erstellt.
8.4. Google Ads & Remarketing
Beschreibung und Zweck der Datenverarbeitung
Wir verwenden auf unserer Website den Webanalysedienst Google Ads. Der Dienst dient der Bereitstellung und Auswertung von Online-Werbung, Conversion-Tracking zur Erfolgsmessung von Anzeigenkampagnen sowie Remarketing.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage der Einwilligung unserer Websitebesuchenden gem. Art. 6 Abs. 1 lit. a DSGVO.
Empfänger
Die Daten werden an den Anbieter des Webanalysedienst übertragen, welcher als Auftragsverarbeiter für uns tätig ist. Anbieter des Dienstes ist Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland).
Es kann nicht ausgeschlossen werden, dass der Anbieter die Daten auch in den USA verarbeitet. Wir weisen darauf hin, dass die USA kein der EU vergleichbares Datenschutzniveau gewährleisten. Google ist jedoch nach dem „EU-US Data Privacy Framework” zertifiziert.
Kriterien zur Festlegung der Speicherdauer
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Detaillierte Informationen zur Speicherdauer von Cookies können unserer Consent Management Platform (CMP) entnommen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist freiwillig. Eine Nichtbereitstellung hat keine Folgen für Websitebesuchende.
Widerruf der Einwilligung
Einwilligungen können jederzeit in unserer CMP widerrufen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Profiling
Mit Hilfe des Webanalysedienst kann das Verhalten von Websitebesuchenden bewertet und Interessen analysiert werden. Hierzu wird ein pseudonymes Nutzerprofil erstellt.
8.5. Google Conversion-Tracking
Beschreibung und Zweck der Datenverarbeitung
Wir verwenden auf unserer Website den Webanalysedienst Google Conversion Tracking. Der Dienst dient der Messung der Effektivität von Werbekampagnen durch die Verfolgung von Aktionen, die Nutzer nach einem Klick auf eine Anzeige ausführen (z. B.Formularübermittlungen).
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage der Einwilligung unserer Websitebesuchenden gem. Art. 6 Abs. 1 lit. a DSGVO.
Empfänger
Die Daten werden an den Anbieter des Webanalysedienst übertragen, welcher als Auftragsverarbeiter für uns tätig ist. Anbieter des Dienstes ist Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland).
Es kann nicht ausgeschlossen werden, dass der Anbieter die Daten auch in den USA verarbeitet. Wir weisen darauf hin, dass die USA kein der EU vergleichbares Datenschutzniveau gewährleisten. Google ist jedoch nach dem „EU-US Data Privacy Framework” zertifiziert.
Kriterien zur Festlegung der Speicherdauer
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Detaillierte Informationen zur Speicherdauer von Cookies können unserer Consent Management Platform (CMP) entnommen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist freiwillig. Eine Nichtbereitstellung hat keine Folgen für Websitebesuchende.
Widerruf der Einwilligung
Einwilligungen können jederzeit in unserer CMP widerrufen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Profiling
Mit Hilfe des Webanalysedienst kann das Verhalten von Websitebesuchenden bewertet und Interessen analysiert werden. Hierzu wird ein pseudonymes Nutzerprofil erstellt.
9. Microsoft Advertising
Beschreibung und Zweck der Datenverarbeitung
Auf unserer Website nutzen wir Microsoft Advertising. Der Dienst dient der Bereitstellung und Erfolgsmessung von Online-Werbung, dem Conversion-Tracking zur Analyse von Kampagnenergebnissen und dem Retargeting von Nutzern.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage der Einwilligung unserer Websitebesuchenden gem. Art. 6 Abs. 1 lit. a DSGVO.
Empfänger
Die Daten werden an den Anbieter übertragen, welcher als Auftragsverarbeiter für uns tätig ist. Anbieter des Dienstes ist Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, USA).
Es kann nicht ausgeschlossen werden, dass der Anbieter die Daten auch in den USA verarbeitet. Wir weisen darauf hin, dass die USA kein der EU vergleichbares Datenschutzniveau gewährleisten. Microsoft ist jedoch nach dem „EU-US Data Privacy Framework” zertifiziert.
Kriterien zur Festlegung der Speicherdauer
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Detaillierte Informationen zur Speicherdauer von Cookies können unserer Consent Management Platform (CMP) entnommen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist freiwillig. Eine Nichtbereitstellung hat keine Folgen für Websitebesuchende.
Widerruf der Einwilligung
Einwilligungen können jederzeit in unserer CMP widerrufen werden. Der Aufruf unserer CMP erfolgt über den Link „Privatsphäre Einstellungen“ ganz unten auf der Website (Footer).
Profiling
Mit Hilfe des Dienstes kann das Verhalten von Websitebesuchenden bewertet und Interessen analysiert werden.
10. Cloudflare Turnstile
Beschreibung und Zweck der Datenverarbeitung
Auf unserer Website verwenden wir Cloudflare Turnstile. Der Dienst dient der Bereitstellung und Überprüfung von Captcha-Validierungen, um die Sicherheit zu gewährleisten und Spam, Bots oder missbräuchliche Zugriffe auf unsere Website zu verhindern.
Rechtsgrundlage
Die Verarbeitung erfolgt auf der Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO welches in der Gewährleistung der zuvor beschriebenen Zwecke liegt.
Empfänger
Die Daten werden an den Anbieter übertragen, welcher als Auftragsverarbeiter für uns tätig ist. Anbieter des Dienstes ist Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA).
Es kann nicht ausgeschlossen werden, dass der Anbieter die Daten auch in den USA verarbeitet. Wir weisen darauf hin, dass die USA kein der EU vergleichbares Datenschutzniveau gewährleisten. Cloudflare ist jedoch nach dem „EU-US Data Privacy Framework” zertifiziert.
Kriterien zur Festlegung der Speicherdauer
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Dabei werden Daten von Cloudflare nur kurzfristig gespeichert, um z.B. eine Captcha-Validierung durchzuführen. Eine darüberhinausgehende Speicherung erfolgt nicht.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung personenbezogener Daten ist nicht gesetzlich vorgeschrieben. Ohne die Verarbeitung kann jedoch die Funktionalität der Website eingeschränkt sein, da Spam und Bots nicht effektiv abgewehrt werden können.
11. Verwendung von Kontaktformularen
Beschreibung und Zweck der Datenverarbeitung
Die in unseren Kontaktformularen eingegebenen Daten werden zum Zweck der individuellen Kommunikation mit der eingebenden Person gespeichert. Hierfür ist die Angabe der Daten in den mit Sternchen markierten Eingabefeldern erforderlich. Diese Daten dienen der Zuordnung einer Anfrage und der anschließenden Beantwortung derselben. Die Angabe weiterer Daten ist optional und freiwillig.
Rechtsgrundlage
Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt auf der Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO. Durch die Bereitstellung des Kontaktformulars möchten wir eine unkomplizierte Kontaktaufnahme ermöglichen. Gemachte Angaben werden zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen begrenzt gespeichert.
Alternativ erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (z.B. bei einer Angebotsanfrage o.ä.).
Speicherdauer
Die erhobenen Daten werden grundsätzlich spätestens sechs Monate nach Bearbeitung der Anfrage gelöscht. Sofern es zu einem Vertragsverhältnis kommt, unterliegen wir den gesetzlichen Aufbewahrungsfristen und die Speicherdauer orientiert sich an den einschlägigen gesetzlichen Vorgaben.
Empfänger
Bei uns haben grundsätzlich nur die Personen Zugriff auf personenbezogenen Daten, die über unsere Kontaktformulare übertragen wurden, die diese für die Bearbeitung von Kontaktanfragen benötigen.
Empfänger können darüber hinaus die von uns für den Betrieb und die Wartung unserer Website eingesetzten technischen Dienstleister sein, welche als unsere Auftragsverarbeiter tätig werden.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Eine Bearbeitung von Kontaktanfragen kann jedoch nur mit Angabe der Daten in den mit Sternchen markierten Eingabefeldern erfolgen.
12. Datenverarbeitung im Rahmen geschäftlicher Kommunikation
Beschreibung und Zweck der Datenverarbeitung
Im Rahmen geschäftlicher Kommunikation verarbeiten wir Daten, um mit unseren Partnern kommunizieren zu können. Dies kann zur Geschäftsanbahnung oder zur Erfüllung vertraglicher und gesetzlicher Pflichten, zum Anbieten von Produkten sowie zur Stärkung von Kundenbeziehungen und weiterem erfolgen.
Rechtsgrundlagen
Je nach Phase des Kontaktes können folgende Rechtsgrundlagen zur Verarbeitung von Daten in diesem Rahmen einschlägig sein:
- Zur Durchführung vorvertraglicher Maßnahmen oder für die Erfüllung eines Vertrages gem. Art. 6 Abs. 1 lit. b DSGVO
- Zur Erfüllung rechtlicher Verpflichtungen denen wir unterliegen gem. Art. 6 Abs. 1 lit. c DSGVO
- Zur Wahrung unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer
Personenbezogene Daten werden grds. gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Der Zweck ergibt sich aus dem Inhalt der Kommunikation und dem jeweiligen Geschäftsvorfall. Aufbewahrungsfristen werden für die jeweiligen Geschäftsvorfälle im Einzelfall ermittelt. In der Regel erfolgt eine Aufbewahrung zur Erfüllung handelsrechtlicher und steuerrechtlicher Aufbewahrungsfristen, soweit eine längere Speicherung nicht zur Verteidigung von Rechtsansprüchen erforderlich ist.
Empfänger
Innerhalb unseres Unternehmens stellen wir sicher, dass nur diejenigen Personen Daten erhalten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten benötigen. Je nach Art der geschäftlichen Beziehung, kann eine Weitergabe an Partnerunternehmen zu Erfüllung von vertraglichen Pflichten erfolgen. Teilweise bedienen wir uns zur Abwicklung der Geschäftsvorfälle weiterer Dienstleister. Dies können z.B. Paketdienste, Banken, Internetdienstanbieter, Hersteller, IT-Servicedienstleister und Steuerberater sein.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten kann auf Grund des Vertragsverhältnis erforderlich sein. Bei Nichtbereitstellung der Daten ist eine geschäftliche Kommunikation leider nicht möglich.
13. Bewerbungsverfahren
Beschreibung und Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten, wenn Sie uns diese im Zusammenhang mit einer Bewerbung zugesandt haben. Die Verarbeitung erfolgt in diesem Fall zum Zweck der Entscheidung über die Begründung eines Beschäftigungsverhältnisses mit uns und allgemeinen zur Durchführung eines Bewerbungsverfahrens.
Unser Bewerbungsverfahren ist mit Hilfe einer Personalsoftware digitalisiert. Im Zuge dessen sind die digitalen Stellenausschreibungen auf unserer Website mit dieser Personalsoftware verbunden. Anbieter dieser Personalsoftware ist die Personio SE & Co. KG (Seidlstraße 3, 80335 München, Deutschland).
Rechtsgrundlagen
Rechtsgrundlage ist Art. 88 DSGVO i.V.m. § 26 BDSG sowie Art. 6 Abs. 1 lit. b DSGVO zur Begründung oder Durchführung eines Vertragsverhältnisses. Darüber hinaus können wir personenbezogene Daten von Ihnen verarbeiten, soweit dies zur Erfüllung rechtlicher Verpflichtungen gem. Art. 6 Abs. 1 lit. c DSGVO oder gem. Art. 6 Abs. 1 lit. f DSGVO zur Abwehr von gegen uns geltend gemachten Rechtsansprüchen erforderlich ist.
Erteilen Sie uns eine ausdrückliche Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte Zwecke, ist die Rechtsgrundlage Ihrer Einwilligung Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtsgrundlage zum Einsatz der Personalsoftware auf unserer Website im zuvor beschriebenen Rahmen ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem effizienten Bewerbungsverfahren und Personalmanagement.
Speicherdauer
Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem Bewerbenden geschlossen, so werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG). Im Fall einer erfolgreichen Bewerbung übernehmen wir Ihre Bewerbungsunterlagen in Ihre Personalakte.
Empfänger
Ihre Bewerbungsdaten werden nach Eingang Ihrer Bewerbung von unserer Personalabteilung gesichtet. Geeignete Bewerbungen werden im Anschluss intern an die entsprechenden Abteilungsverantwortlichen für die jeweils offene Position weitergeleitet. Bei uns haben grundsätzlich nur die Personen Zugriff auf Ihre personenbezogenen Daten, die dies für den ordnungsgemäßen Ablauf unseres Bewerbungsverfahrens benötigen.
Unser Bewerbungsverfahren ist mit Hilfe einer Personalsoftware digitalisiert. In diesem Zusammenhang können Daten an den von uns beauftragten Dienstleister übermittelt werden, der als unserer Auftragsverarbeiter für uns tätig ist. Dienstleister ist die Personio SE & Co. KG (Seidlstraße 3, 80335 München).
Darüber hinaus übermitteln wir zur Abwicklung unserer weiteren Geschäftsprozesse ggf. personenbezogene Daten an Dritte (z.B. IT-Dienstleister, Cloud-Dienstleister, Hosting-Provider etc.), die weisungsgebunden als unsere Auftragsverarbeiter tätig werden. In diesen Fällen sind alle Dritten vertraglich zur vertraulichen Behandlung der personenbezogenen Daten verpflichtet.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist für die rechtmäßige Durchführung des Auswahlverfahrens erforderlich. Sollte Ihre Bewerbung nicht alle zur Entscheidung notwendigen personenbezogenen Daten enthalten, kann dies eine Nichtberücksichtigung zur Folge haben.
Widerruf der Einwilligung
Erteilte Einwilligungen können jederzeit uns gegenüber widerrufen werden.
14. Interne Meldestelle i.S.d. Hinweisgeberschutzgesetz (HinSchG)
Beschreibung und Zweck der Datenverarbeitung
Im Rahmen unserer internen Meldestelle i.S.d. Hinweisgeberschutzgesetzes (HinSchG) verarbeiten wir personenbezogene Daten von Hinweisgebern und anderen Betroffenen zum Zwecke der Bearbeitung und Dokumentation von Hinweisen, zur Kontaktaufnahme mit Hinweisgebern und anderen Betroffenen sowie zur Einleitung von Folgemaßnahmen.
Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten von Hinweisgebern über unsere interne Meldestelle i.S.d. Hinweisgeberschutzgesetzes (HinSchG) erfolgt in der Regel gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 12 HinSchG.
Die Verarbeitung von besonderen Kategorien personenbezogenen Daten nach Art. 9 Abs. 1 DSGVO durch eine interne Meldestelle ist möglich, sofern diese nach § 10 S. 2 HinSchG zur Erfüllung ihrer Aufgaben notwendig sind. Die Rechtsgrundlage der Verarbeitung ist in diesem Fall Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 9 Abs. 2 lit. g DSGVO i.V.m. § 10 HinSchG.
Sollten bestimmte Verarbeitungen, wie die Weitergabe von personenbezogenen Daten nach § 9 Abs. 3,4 HinSchG die Zustimmung des Betroffenen erfordern, werden notwendige Einwilligungen hierzu eingeholt. Die Rechtsgrundlage der Verarbeitung ist dann Art. 6 Abs. 1 S. 1 lit. a DSGVO sowie Art. 9 Abs. 2 lit. a DSGVO.
Speicherdauer
Personenbezogenen Daten im Zusammenhang mit der internen Meldestelle i.S.d. HinSchG werden für den Zeitraum aufbewahrt, der für die Aufklärung und abschließende Bewertung eines Hinweises erforderlich ist. Nach Abschluss der internen Untersuchung werden die betreffenden personenbezogenen Daten gemäß den gesetzlichen Bestimmungen gelöscht.
Im Falle von Verfahren werden betroffene personenbezogene Daten grds. 3 Jahre nach Abschluss gelöscht. Dabei kann die Dokumentation zur Erfüllung der Anforderungen des HinSchG oder anderer einschlägiger Rechtsvorschriften ggf. länger aufbewahrt werden, soweit dies erforderlich und verhältnismäßig ist.
Personenbezogene Daten zu Hinweisen im nicht sachlichen Anwendungsbereich sowie fehlender Ernsthaftigkeit und Verwertbarkeit werden unverzüglich gelöscht.
Empfänger
Soweit es zur Aufklärung von Sachverhalten erforderlich ist, können personenbezogene Daten im erforderlichen Umfang an einzelne, sorgfältig ausgewählte Fachabteilungen innerhalb unseres Unternehmens weitergegeben werden. Dabei stellt der Verantwortliche grundsätzlich sicher, dass personenbezogene Daten nur den Personen zugänglich sind, die diese Daten zur Erfüllung der oben genannten Verarbeitungszwecke erhalten müssen. Alle Personen, die in diesem Rahmen Zugang zu personenbezogenen Daten haben, sind zu besonderer Vertraulichkeit verpflichtet.
Eine Weitergabe oder sonstige Übermittlung personenbezogener Daten an Dritte erfolgt nicht, es sei denn, dass dies zu Zwecken der Strafverfolgung erforderlich ist. Soweit der Verantwortliche gesetzlich oder per Gerichtsbeschluss dazu verpflichtet ist, kann er personenbezogene Daten an auskunftsberechtigte Stellen übermitteln.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung von personenbezogenen Daten über die interne Meldestelle i.S.d. HinSchG ist freiwillig. Bei Nichtbereitstellung der notwendigen Daten ist eine sachgerechte Bearbeitung eines Hinweises ggf. nicht möglich.
15. Einsatz und Verwendung sozialer Netzwerke & Jobbörsen
Beschreibung und Zweck der Datenverarbeitung
Wir führen Unternehmensprofile in verschiedenen sozialen Netzwerken, Jobbörsen und auf vergleichbaren Plattformen. Diese Auftritte dienen dazu, das Unternehmen zu präsentieren und Kontaktwege für Interessenten, Kunden und Dritte zu schaffen.
Sofern unsere Profile in sozialen Netzwerken oder vergleichbaren Plattformen genutzt werden, um mit uns Kontakt aufzunehmen (z.B. durch die Erstellung eigener Beiträge, die Reaktion auf einen unserer Beiträge oder durch private Nachrichten an uns), werden die uns mitgeteilten Daten ausschließlich zu dem Zweck der Kommunikation und der Bearbeitung von Anliegen verwendet.
Hiermit weisen wir darauf hin, dass personenbezogenen Daten bei einem Besuch unserer Profile in Netzwerken und vergleichbaren Plattformen auch durch die Betreiber des jeweiligen Netzwerks und vergleichbaren Plattformen erhoben, genutzt und gespeichert werden können. Dies geschieht auch dann, wenn Besuchende selbst kein Profil in dem jeweiligen sozialen Netzwerk haben. Für eine detaillierte Darstellung der jeweiligen Datenverarbeitungen der von uns genutzten Plattformen verweisen wir auf die nachfolgend verlinkten Angaben der jeweiligen Anbieter:
LinkedIn (Anbieter: LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland)
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
XING & Kununu (Anbieter: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland)
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung
Instagram (Anbieter: Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA)
Datenschutzerklärung: http://instagram.com/about/legal/privacy/
Facebook (Anbieter: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
Datenschutzerklärung: https://www.facebook.com/about/privacy/
Information zu Insight-Daten: https://www.facebook.com/legal/terms/information_about_page_insights_data
Indeed (Anbieter: Indeed Ireland Operations, Ltd., 124 St. Stephen’s Green, Dublin 2, Ireland)
Datenschutzerklärung: https://de.indeed.com/legal/gdpr_de?hl=de
Stepstone (Anbieter: The Stepstone Group Deutschland GmbH, Völklinger Straße 1, Düsseldorf, Deutschland)
Datenschutzerklärung: https://www.stepstone.de/e-recruiting/rechtliches/datenschutzerklarung/
Rechtsgrundlagen
Je nach Phase des Kontaktes können folgende Rechtsgrundlagen zur Verarbeitung von Daten in diesem Rahmen einschlägig sein:
- Zur Durchführung vorvertraglicher Maßnahmen oder für die Erfüllung eines Vertrages gem. Art. 6 Abs. 1 lit. b DSGVO
- Zur Erfüllung rechtlicher Verpflichtungen denen wir unterliegen gem. Art. 6 Abs. 1 lit. c DSGVO
- Zur Wahrung unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer
Wir löschen gespeicherte Daten so bald deren Speicherung nicht mehr erforderlich ist oder wir zu deren Löschung aufgefordert werden. In der Regel erfolgt eine Aufbewahrung zur Erfüllung handelsrechtlicher und steuerrechtlicher Aufbewahrungsfristen, soweit eine längere Speicherung nicht zur Verteidigung von Rechtsansprüchen erforderlich ist.
Empfänger
Wir geben erhobene Daten nicht an Dritte weiter. Wir können jedoch nicht ausschließen und haben auch keinen Einfluss, inwieweit die Betreiber der jeweiligen sozialen Netzwerke und vergleichbaren Plattformen Daten an Dritte weitergeben.
Bereitstellung vorgeschrieben oder erforderlich
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Eine Nichtbereitstellung hat zur Folge, dass kein Kontakt mit uns über unsere sozialen Netzwerke und vergleichbaren Plattformen erfolgen kann.
16. Änderung unserer Datenschutzbestimmungen
Wir behalten uns vor, diese Datenschutzhinweise anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entsprechen oder um Aktualisierungen unserer Datenverarbeitungen auf dieser Website vornehmen zu können.
Stand Datenschutzhinweise: November 2024
Version V3
26.11.2024
Teile der Datenschutzerklärung wurden mithilfe der activeMind AG erstellt (Version #2020-09-30).