Datenschutzerklärung der BPM&O GmbH

 

Es gelten europaweit die Vorgaben der EU-Datenschutz-Grundverordnung (im Folgenden „DSGVO“). Wir möchten Sie über die durch unser Unternehmen durchgeführte Verarbeitung personenbezogener Daten nach Maßgabe dieser Verordnung (vergleiche Artikel 13 und 14 DSGVO) informieren. Sollten Sie Fragen oder Anmerkungen zu dieser Datenschutzerklärung haben, können Sie diese jederzeit an die unter Ziffer 2 bzw. 3 angegebene E-Mail-Adresse richten.

Inhalt

A. Überblick
1. Geltungsbereich
2. Verantwortlicher
3. Datenschutzbeauftragter

B. Datenverarbeitung im Einzelnen
1. Allgemeines zu den Datenverarbeitungen
2. Aufruf der Webseite
3. Kontaktaufnahme per E-Mail oder Chat
4. Newsletter
5. Blog
6. Beratung
7. Weiterbildung
8. Marktstudien und White Paper
9. Veranstaltungen
10. Bewerbung
11. Tracking

C. Betroffenenrecht
1. Widerspruchsrecht
2. Auskunftsrecht
3. Beirchtigungsrecht
4. Recht auf Löschung („Recht auf Vergessenwerden“)
5. Recht auf Einschränkung der Verarbeitung
6. Recht auf Datenübertragbarkeit
7. Widerrufsrecht bei Einwilligung
8. Beschwerderecht

D. Glossar


A. Überblick

Die folgenden Datenschutzhinweise informieren Sie über Art und Umfang der Verarbeitung sogenannter personenbezogener Daten durch die BPM&O GmbH. Personenbezogene Daten sind Informationen, die Ihrer Person direkt oder mittelbar zuzuordnen sind bzw. zugeordnet werden können.

1. Geltungsbereich
In diesem Abschnitt der Datenschutzerklärung finden Sie Informationen zum Geltungsbereich, zum Verantwortlichen für die Datenverarbeitung, dessen Datenschutzbeauftragten und zur Datensicherheit.

  • Zum Zwecke der Vertragsabwicklung werden alle für die Durchführung eines Vertrages mit der BPM&O GmbH erforderlichen Daten verarbeitet. Sind auch externe Dienstleister in die Abwicklung des Vertrages eingebunden, z.B. Logistikunternehmen oder Bezahldienstleister, werden Ihre Daten in dem jeweils erforderlichen Umfang an diese weitergegeben.
  • Mit Aufruf der Website der BPM&O GmbH werden verschiedene Informationen zwischen Ihrem Endgerät und unserem Server ausgetauscht. Hierbei kann es sich auch um personenbezogene Daten handeln. Die so erhobenen Informationen werden u.a. dazu genutzt, unsere Website zu optimieren.

Diese Datenschutzerklärung gilt für folgende Angebot:

  • unser Onlineangebot abrufbar unter www.bpmo.de;
  • unser Internetportal sowie Onlineshop abrufbar unter www.bpm-expo.de;
  • unserem Unternehmensblog abrufbar unter bpmo-blog.de;
  • immer dann, wenn sonst aus einem unserer Angebote (z.B. Websites, Subdomains, mobilen Applikationen, Webservices oder Einbindungen in Drittseiten) auf diese Datenschutzerklärung verwiesen wird, unabhängig davon, auf welchem Weg Sie es aufrufen oder verwenden.

Alle diese Angebote werden zusammen auch als „Services“ bezeichnet.

2. Verantwortlicher
Verantwortlicher für die Datenverarbeitung – also derjenige, der über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet – im Zusammenhang mit den Services ist

BPM&O GmbH
Domstr. 37
50668 Köln
Tel.: +49 (0)221 99787520
Fax: +49 (0)221 99261607
E-Mail: info@bpmo.de

3. Datenschutzbeauftragter
Kontakt zu unserem Datenschutzbeauftragten können Sie wie folgt aufnehmen:

DS EXTERN GmbH
Dipl.-Kfm. Marc Althaus
Bredkamp 53a
22589 Hamburg
Kontaktformular: https://www.dsextern.de/anfragen

 

B. Datenverarbeitungen im Einzelnen

In diesem Abschnitt der Datenschutzerklärung informieren wir Sie im Detail über die Verarbeitung personenbezogener Daten im Rahmen unserer Services. Zur besseren Übersichtlichkeit gliedern wir diese Angaben nach bestimmten Funktionalitäten unserer Services. Bei der normalen Nutzung der Services können verschiedene Funktionalitäten und damit auch verschiedene Verarbeitungen nacheinander oder gleichzeitig zum Tragen kommen.

1. Allgemeines zu den Datenverarbeitungen
Für alle nachstehend dargestellten Verarbeitungen gilt, soweit nichts anderes angegeben wird:

a. Keine Verpflichtung zur Bereitstellung
Es besteht weder eine vertragliche noch gesetzliche Pflicht zur Bereitstellung der personenbezogenen Daten. Sie sind nicht verpflichtet, Daten bereitzustellen.

b. Folgen der Nichtbereitstellung
Bei erforderlichen Daten (Daten, die bei der Eingabe als Pflichtangaben gekennzeichnet sind) hat die Nichtbereitstellung zur Folge, dass der betreffende Service nicht erbracht werden kann. Ansonsten hat die Nichtbereitstellung ggf. zur Folge, dass unsere Dienste nicht in gleicher Form und Qualität erbracht werden können.

c. Einwilligung
In verschiedenen Fällen haben Sie die Möglichkeit, uns im Zusammenhang mit den nachstehend dargestellten Verarbeitungen auch (ggf. für einen Teil der Daten) Ihre Einwilligung in weitergehende Verarbeitungen zu erteilen. In diesem Fall informieren wir Sie im Zusammenhang mit der Abgabe der jeweiligen Einwilligungserklärung gesondert über alle Modalitäten und die Reichweite der Einwilligung und über die Zwecke, die wir mit diesen Verarbeitungen verfolgen.

d. Übermittlung personenbezogener Daten an Drittländer
Wenn wir Daten an Drittländer, d.h. Länder außerhalb der Europäischen Union, übermitteln, dann findet die Übermittlung ausschließlich unter Einhaltung der gesetzlich geregelten Zulässigkeitsvoraussetzungen statt. Die Zulässigkeitsvoraussetzungen sind durch Art. 44-49 DSGVO geregelt.

e. Hosting bei externen Dienstleistern
Unsere Datenverarbeitung erfolgt in weitem Umfang unter Einschaltung sog. Hosting-Dienstleister, die uns Speicherplatz und Verarbeitungskapazitäten in ihren Rechenzentren zur Verfügung stellen und nach unserer Weisung auch personenbezogene Daten in unserem Auftrag verarbeiten. Diese Dienstleister verarbeiten Daten entweder ausschließlich in der EU oder wir haben mithilfe der EU-Standarddatenschutzklauseln ein angemessenes Datenschutzniveau garantiert.

f. Übermittlung an staatliche Behörden
Wir übermitteln personenbezogene Daten an staatliche Behörden (einschließlich Strafverfolgungs­behörden), wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (Rechtsgrundlage: Art. 6 Abs. 1 c) DSGVO) oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO).

g. Speicherdauer
Wir speichern Ihre Daten nicht länger, als wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Aufbewahrung ist weiterhin notwendig. Gründe hierfür können z.B. Folgende sein:

  • Die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten
  • Das Erhalten von Beweismitteln für rechtliche Auseinandersetzungen im Rahmen der gesetzlichen Verjährungsvorschriften

Ebenso ist es uns möglich, Ihre Daten weiter bei uns zu speichern, wenn Sie hierfür ausdrücklich Ihre Einwilligung erteilt haben.

h. Kategorien von Empfängern
Neben den unten explizit aufgeführten Empfängerkategorien, werden personenbezogene Daten auch an folgende Kategorien von Empfängern übermittelt: Versanddienstleister, Telefon- und Faxanbieter.

i. Datenkategorien

  • Personenstammdaten: Titel, Anrede/Geschlecht, Vorname, Nachname, Geburtsdatum
  • Adressdaten: Straße, Hausnummer, ggf. Adresszusätze, PLZ, Ort, Land
  • Kontaktdaten: Telefonnummer(n), Telefaxnummer(n), E-Mail-Adresse(n)
  • Zugriffsdaten: Datum und Uhrzeit des Besuchs unseres Service; die Seite, von der das zugreifende System auf unsere Seite gelangt ist; bei der Nutzung aufgerufene Seiten; Daten zur Sitzungsidentifizierung (Session ID); außerdem folgende Informationen des zugreifenden Computersystems: verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen
  • Accountdaten: Login-/Benutzerkennung und Passwort
  • Anmeldedaten: Informationen über den Service, über den Sie sich angemeldet haben; Zeitpunkte und technische Informationen zu Anmeldung, Bestätigung und Abmeldung; bei der Anmeldung von Ihnen angegebene Daten
  • Auftrags-/Bestelldaten: Bestellte Produkte/Dienstleistungen, Preise, Zahlungs- und Lieferinformationen
  • Zahlungsdaten: Kontodaten
  • Bewerbungsdaten: Lebenslauf, Zeugnisse, Nachweise, Arbeitsproben, Zertifikate, Bilder

2. Aufruf der Webseite
Hier wird beschrieben, wie wir Ihre personenbezogenen Daten beim Aufrufen unserer Services verarbeiten. Besonders weisen wir darauf hin, dass die Übermittlung von Zugriffsdaten an externe Inhalteanbieter (siehe unter b.) aufgrund der technischen Funktionsweise der Informationsübertragung im Internet unumgänglich ist.

a. Informationen zur Verarbeitung

Datenkategorie Zugriffsdaten
Zweckbestimmung Verbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose
Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO
Ggf. berechtigtes Interesse Ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme
Speicherdauer 7 Tage

b. Empfänger der personenbezogenen Daten

Empfängerkategorie Externe Inhalteanbieter Webseiten-Dienstleister Hosting-Dienstleister
Betroffene Daten Zugriffsdaten Zugriffsdaten Zugriffsdaten
Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse Ordnungsgemäße Funktion der Services,
(beschleunigte) Darstellung der Inhalte,
Mehrwert für den User (Beispiel: Karte)

Externe Inhalteanbiete stellen Inhalte (z.B. Bilder, Videos, eingebettete Postings aus sozialen Netzwerken, Werbebanner, Schriftarten, Updateinformationen) bereit, die zur Anzeige des Service erforderlich sind. Ggf. werden die Daten in Drittländer übermittelt.

3. Kontaktaufnahme per E-Mail oder Chat
Wie wir Ihre personenbezogenen Daten verarbeiten, wenn sie sich per E-Mail oder Chat an uns wenden, finden sie hier:

a. Informationen zur Verarbeitung

Datenkategorie Adress- und Kontaktdaten Personalstammdaten Inhalte aus E-Mail oder Chat
Zweckbestimmung Bearbeitung von Anfragen Bearbeitung von Anfragen Vertragsanbahnung / Dienstleistungserstellung
Rechtsgrundlage Art. 6 Abs. 1 b), f) DSGVO Art. 6 Abs. 1 b), f) DSGVO Art. 6 Abs. 1 b), f) DSGVO
Ggf. berechtigtes Interesse Kundenbindung, Verbesserung unseres Service Kundenbindung, Verbesserung unseres Service Kundenbindung, Verbesserung unseres Service
Speicherdauer 1 Jahr, Archivierung 10 Jahre 1 Jahr, Archivierung 10 Jahre 1 Jahr, Archivierung 10 Jahre

b. Empfänger der personenbezogenen Daten

Empfängerkategorie E-Mail-Dienstleister Mailarchivierung-Dienstleister Dokumentenmanagement-Dienstleister
Betroffene Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten
Rechtsgrundlage Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse

4. Newsletter
Was mit Ihren personenbezogenen Daten im Zusammenhang mit einem Abonnement unseres Newsletters geschieht, beschreiben wir hier:

a. Informationen zur Verarbeitung

Datenkategorie E-Mail-Adresse Personalstammdaten Anmeldedaten
Zweckbestimmung Verifikation der Anmeldung (Double Opt-in-Verfahren, Newsletterzusendung Personalisierung des Newsletters Nachvollziehbarkeit erfolgter Anmeldung/ Bestätigung/Abmeldung zum Newsletter
Rechtsgrundlage Art. 6 Abs. 1 a) DSGVO Art. 6 Abs. 1 f) DSGVO Art. 6 Abs. 1 f) DSGVO
Ggf. berechtigtes Interesse Personalisierung des Newsletters, direkte Kundenansprache möglich Nachweis erfolgter Anmeldung/Bestätigung/ Abmeldung zum Newsletter
Speicherdauer Dauer des Newsletterabonnements Dauer des Newsletterabonnements Dauer des Newsletterabonnements

b. Empfänger der personenbezogenen Daten

Empfängerkategorie Dienstleister für Newsletterversand
Betroffene Daten alle unter a. genannten Daten
Rechtsgrundlage Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse

5. Blog
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie mit uns auf dem Blog der BPM&O GmbH kommunizieren:

a. Informationen zur Verarbeitung

Datenkategorie Personalstammdaten,
E-Mail-Adresse
Anmeldedaten Zugriffsdaten
Zweckbestimmung Registrierung/Anmeldung zur Nutzung der Kommentar-/ Beitragsfunktion Nachvollziehbarkeit erfolgter
Anmeldung/Bestätigung
Verbindungsaufbau, Entdeckung von
Angriffen auf unsere Seite anhand
ungewöhnlicher Aktivitäten,
Fehlerdiagnose
Rechtsgrundlage Art. 6 Abs. 1 b) DSGVO Art. 6 Abs. 1 b), f) DSGVO Art. 6 Abs. 1 f) DSGVO
Ggf. berechtigtes Interesse Nachweis erfolgter Anmeldung/ Bestätigung, Verhinderung von Missbrauch, Verhütung von
Schäden durch Eingriffe in Informationssysteme
Ordnungsgemäße Funktion der Services,
Sicherheit von Daten und Geschäfts-
prozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme
Speicherdauer Dauer des Kundenkontos Dauer des Kundenkontos 7 Tage

b. Empfänger der personenbezogenen Daten

Empfängerkategorie Blog-Dienstleister Hosting-Dienstleister Dienstleister für Kommentar-/ Beitragsfunktion
Betroffene Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten
Rechtsgrundlage Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse

6. Beratung
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie sich an uns zu Beratungsdienstleistungen der BPM&O GmbH wenden:

a. Informationen zur Verarbeitung

Datenkategorie Adress- und Kontaktdaten, Personalstammdaten, Inhalte aus E-Mails
Zweckbestimmung Beratung von Unternehmen im Bereich Prozessmanagement und der prozessorientierten Unternehmensführung
Rechtsgrundlage Art. 6 Abs. 1 b), f) DSGVO sowie ErwGr 40 und 44 bzw. 47-48
Ggf. berechtigtes Interesse Generierung neuer Kunden, Erfüllung des Kundenauftrags, Steigerung des Umsatzes des Unternehmens
Speicherdauer Archivierung 10 Jahre

b. Empfänger der personenbezogenen Daten

Empfängerkategorie E-Mail-Dienstleister Mailarchivierung-Dienstleister Dokumenten-
management-Dienstleister
CRM-Dienstleister Ressourcen-/ Projektmanagement-Dienstleister Rechnungslegungs-Dienstleister Umfrage-Dienstleister Kooperationspartner
Betroffene Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten
Rechtsgrundlage Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse

7. Weiterbildung
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie sich an uns zu Weiterbildungsdienstleistungen der BPM&O Akademie GmbH wenden:

a. Informationen zur Verarbeitung

Datenkategorie Adress- und Kontaktdaten, Personalstammdaten, Kontodaten, Inhalte aus E-Mails Zulassungsunterlagen
Zweckbestimmung Weiterbildung im Bereich Prozessmanagement und der prozessorientierten Unternehmensführung Prüfung der Zulassungsvoraussetzung, Anmeldung zur Zertifikatsprüfung
Rechtsgrundlage Art. 6 Abs. 1 b), f) DSGVO sowie ErwGr 40 und 44 bzw. 47-48 Art. 6 Abs. 1 b) DSGVO
Ggf. berechtigtes Interesse Generierung neuer Kunden, Erfüllung des Kundenauftrags, Steigerung des Umsatzes des Unternehmens
Speicherdauer Archivierung 10 Jahre Archivierung 10 Jahre

b. Empfänger der personenbezogenen Daten

Empfängerkategorie E-Mail-Dienstleister Mailarchivierung-Dienstleister Dokumenten-
management-Dienstleister
CRM-Dienstleister Ressourcen-/ Projektmanagement-Dienstleister Rechnungslegungs-Dienstleister Umfrage-Dienstleister Kooperationspartner
Betroffene Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten
Rechtsgrundlage Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse

8. Marktstudien und White Paper
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie unsere Marktstudie und/oder White Paper auf der BPM Expo beziehen:

a. Informationen zur Verarbeitung

Datenkategorie Personalstammdaten, Adress- und Kontaktdaten
Zweckbestimmung Bereitstellung von Informationen und Beratung von Unternehmen bezüglich der Marktstudien und White Paper
Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO sowie ErwGr 47-48
Ggf. berechtigtes Interesse Generierung neuer Kunden, Kundenbindung, Verbesserung unserer Marktstudien und White Paper
Speicherdauer 1 Jahr, Archivierung 10 Jahre

b. Empfänger der personenbezogenen Daten

Empfängerkategorie E-Mail-Dienstleister Mailarchivierung-Dienstleister Dokumenten-
management-Dienstleister
CRM-Dienstleister Webseiten-Dienstleister Hosting-Dienstleister Umfrage-Dienstleister Kooperations- und Vertriebspartner
Betroffene Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten
Rechtsgrundlage Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse

9. Veranstaltungen
Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie sich an uns zu einer Veranstaltungen z.B. BPM-Club Treffen oder CPOs@BPM&O wenden:

a. Informationen zur Verarbeitung

Datenkategorie Adress- und Kontaktdaten, Personalstammdaten, Kontodaten
Zweckbestimmung Veranstaltungen im Bereich Prozessmanagement und der prozessorientierten Unternehmensführung
Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO sowie ErwGr 47-48
Ggf. berechtigtes Interesse Generierung neuer Kunden, Ausbau der Reputation des Unternehmens
Speicherdauer Archivierung 10 Jahre

b. Empfänger der personenbezogenen Daten

Empfängerkategorie E-Mail-Dienstleister Mailarchivierung-Dienstleister Dokumenten-
management-Dienstleister
CRM-Dienstleister Rechnungslegungs-Dienstleister Ticketmanagement-Dienstleister Kooperationspartner
Betroffene Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten
Rechtsgrundlage Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse

10. Bewerbung
In einem laufenden Bewerbungsprozess verarbeiten wir Ihre personengebundenen Daten auf folgende Weise:

a. Informationen zur Verarbeitung

Datenkategorie Adress- und Kontaktdaten Personalstammdaten Bewerbungsdaten
Zweckbestimmung Identifizierung, Kontaktaufnahme,
Kommunikation zur Vertragsanbahnung
Identifizierung, Kontaktaufnahme,
Altersüberprüfung
Bewerberauswahl
Rechtsgrundlage Art. 6 Abs. 1 b) DSGVO Art. 6 Abs. 1 b) DSGVO Art. 6 Abs. 1 b) DSGVO
Ggf. berechtigtes Interesse
Speicherdauer 6 Monate 6 Monate 6 Monate

b. Empfänger der personenbezogenen Daten

Empfängerkategorie E-Mail-Dienstleister Mailarchivierung-Dienstleister Dokumentenmanagement-Dienstleister
Betroffene Daten alle unter a. genannten Daten alle unter a. genannten Daten alle unter a. genannten Daten
Rechtsgrundlage Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO) Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse

11. Tracking
Nachfolgend beschreiben wir, wie Ihre personenbezogenen Daten mithilfe von Tracking-Technologien zur Analyse und Optimierung unserer Services sowie zu Werbezwecken verarbeitet werden.

Die Beschreibung der Trackingverfahren beinhaltet auch Informationen dazu, wie Sie die Datenverarbeitung verhindern oder ihr widersprechen können. Bitte beachten Sie, dass das sog. „Opt-out“, also die Ablehnung der Verarbeitung, in der Regel über Cookies gespeichert wird. Wenn Sie unsere Services über ein neues Endgerät oder in einem anderen Browser nutzen oder wenn Sie die von Ihrem Browser gesetzten Cookies gelöscht haben, müssen Sie die Ablehnung erneut erklären.

Die dargestellten Trackingverfahren verarbeiten personenbezogene Daten nur in pseudonymer Form. Eine Verbindung mit einer konkreten, identifizierten natürlichen Person, also eine Zusammenführung der Daten mit Informationen über den Träger des Pseudonyms, findet nicht statt.

Tracking zur Analyse und Optimierung unserer Services und ihrer Nutzung sowie zur Messung des Erfolgs von Werbekampagnen und Optimierung der Anzeige von Werbung.

a. Zwecke der Verarbeitung
Die Analyse des Nutzerverhaltens mittels Tracking hilft uns, die Effektivität unserer Services zu überprüfen, sie zu optimieren und an die Bedürfnisse der Nutzer anzupassen sowie Fehler zu beheben. Außerdem dient sie dazu, Kennwerte über die Nutzung unserer Services (Reichweite, Nutzungsintensität, Surfverhalten der Nutzer) statistisch – auf Basis einheitlicher Standardverfahren – zu bestimmen und somit marktweit vergleichbare Werte zu erhalten.

Das Tracking zur Messung des Erfolgs von Werbekampagnen dient dazu, unsere Anzeigen für die Zukunft zu optimieren und Vermarktern und Werbungtreibenden ebenfalls eine entsprechende Optimierung ihrer Anzeigen zu ermöglichen. Das Tracking zur Optimierung der Anzeige von Werbung hat den Zweck, den Nutzern auf ihre Interessen zugeschnittene Werbung anzuzeigen, den Erfolg der Werbung und dadurch auch die Werbeerlöse zu erhöhen.

b. Rechtsgrundlage der Verarbeitung
Einwilligung gemäß Art. 6 Abs. 1 lit. a i. V. m. Art. 4 Nr. 11, 7 Abs. 3 DSGVO i.V.m. ErwGr 32, 40, 42, 43

c. Die eingesetzten Trackingverfahren im Einzelnen

Bezeichnung des Dienstes Google Analytics, Google Tag Manager, Doubleclick
Funktionsweise Webanalyse
Möglichkeiten zur Unterbindung
(Opt-out)
tools.google.com/dlpage/gaoptout?hl=de)
Datenübermittlung an Drittstaat? Ja
Ggf. Angemessenheitsbeschluss
(Art. 45 DSGVO)
Ggf. geeignete Garantien
(Art. 46 DSGVO)
EU-US Privacy Shield
https://www.privacyshield.gov/list
C. Betroffenenrechte

1. Widerspruchsrecht
Verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit mit Wirkung für die Zukunft Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen.

Sie haben außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft gegen die Verarbeitung Sie betreffender personenbezogener Daten, die gemäß Art. 6 Abs. 1 Buchst. e) oder f) DSGVO erfolgt, Widerspruch einzulegen.

Das Widerspruchsrecht können Sie kostenfrei ausüben. Sie können uns über die unter A.2 genannten Kontaktdaten erreichen.

2. Auskunftsrecht
Sie haben das Recht zu erfahren, ob Sie betreffende personenbezogene Daten von uns verarbeitet werden, welche personenbezogenen Daten dies ggf. sind, sowie weitere Informationen gemäß Art. 15 DSGVO.

3. Berichtigungsrecht
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO). Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

4. Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft und die Verarbeitung nicht für einen der in Art. 17 Abs. 3 DSGVO geregelten Zwecke erforderlich ist.

5. Recht auf Einschränkung der Verarbeitung
Sie sind berechtigt, eine Einschränkung bei der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 a) bis d) DSGVO geregelten Voraussetzungen gegeben ist.

6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Weiterhin haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder zu erwirken, dass eine direkte Übermittlung durch uns geschieht, sofern dies technisch möglich ist. Dies soll immer dann gelten, wenn die Grundlage der Datenverarbeitung die Einwilligung oder ein Vertrag ist und die Daten automatisiert verarbeitet werden. Für nur in Papierform vorgehaltene Daten gilt dies demnach nicht.

7. Widerrufsrecht bei Einwilligung
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

8. Beschwerderecht
Sie haben ein Beschwerderecht bei einer Aufsichtsbehörde.

 

D. Glossar

Auftragsverarbeiter: Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Browser: Computerprogramm zur Darstellung von Webseiten (z.B. Chrome, Firefox, Safari)

Cookies: Der Begriff „Cookie“ stammt eigentlich aus dem englischen Wortschatz und kann in seiner ursprünglichen Bedeutung mit „Keks“ in die deutsche Sprache übersetzt werden. Im Zusammenhang mit dem World Wide Web hingegen, beschreibt ein Cookie eine kleine Textdatei, die bei dem Besuch einer Webseite lokal auf dem Rechner des Users gespeichert wird. Diese Datei speichert Daten über das Verhalten des Nutzers. Wird der Browser aufgerufen und die entsprechende Webseite wiederholt besucht, kommt der Cookie zum Einsatz und gibt dem Web-Server mithilfe der gespeicherten Daten, Informationen über das Surf-Verhalten des Users.

Bei Cookies geht es in diesem Zusammenhang also nicht um Kekse, sondern um Informationen, die eine Webseite lokal auf dem Rechner des Seitenbesuchers in einer kleinen Textdatei abspeichert. Dabei kann es sich um bereits vom Nutzer vorgenommene Einstellungen auf einer Seite handeln, aber auch um Informationen, die die Webseite komplett eigenständig vom Nutzer gesammelt hat. Später können diese lokal abgelegten Textdateien dann vom selben Webserver, von dem sie angelegt wurden, auch wieder ausgelesen werden. Die meisten Browser akzeptieren Cookies automatisch. Sie können Cookies mithilfe der Browserfunktionen (zumeist unter „Optionen“ oder „Einstellungen“) verwalten. Dadurch kann das Speichern von Cookies deaktiviert, von Ihrer Zustimmung im Einzelfall abhängig gemacht oder anderweitig eingeschränkt werden. Sie können Cookies auch jederzeit löschen.

Drittländer: Land, welches nicht an die gesetzlichen Anforderungen der EU-Datenschutz-Direktive gebunden ist (Land außerhalb des EWR)

Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

Pixel: Pixel werden auch Zählpixel, Trackingpixel, Web Beacons oder Web-Bugs genannt. Es handelt sich um kleine, nicht sichtbare Grafiken in HTML-E-Mails oder auf Webseiten. Wird ein Dokument geöffnet, dann wird dieses kleine Bild von einem Server im Internet geladen, wobei das Herunterladen dort registriert wird. So kann der Betreiber des Servers sehen, ob und wann eine E-Mail geöffnet oder eine Webseite besucht wurde. Meist wird diese Funktion durch den Aufruf eines kleinen Programms (Javascript) realisiert. So können bestimmte Arten von Informationen auf Ihrem Computersystem erkannt und weitergegeben werden, etwa der Inhalt von Cookies, Zeit und Datum des Seitenaufrufs sowie eine Beschreibung der Seite, auf der sich das Zählpixel befindet.

Services: Unsere Angebote, für die diese Datenschutzerklärung gilt (siehe Geltungsbereich).

Tracking: Die Sammlung von Daten und deren Auswertung bzgl. des Verhaltens von Besuchern auf unseren Services.

Tracking-Technologien: Tracking kann sowohl über die auf unseren Webservern gespeicherten Aktivitätsprotokolle (Logfiles) erfolgen als auch mittels Datenerhebung von Ihrem Endgerät über Pixel, Cookies und ähnliche Tracking-Technologien.

Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.