Der Schutz Ihrer personenbezogenen Daten hat für unser Unternehmen einen hohen Stellenwert. Diese Richtlinie erläutert, wie wir mit Ihren Daten umgehen, wenn Sie unsere Website oder unsere Social-Media-Kanäle besuchen, per E-Mail mit uns kommunizieren oder unsere Dienste in Anspruch nehmen.
Der Begriff „personenbezogene Daten“ (oder „Daten“) umfasst alle Informationen, die dazu verwendet werden können, Sie persönlich zu identifizieren, sei es direkt (wie Ihr Vor- und Nachname, Ihre E-Mail-Adresse oder Ihre Telefonnummer) oder indirekt (wie Cookie-Kennungen oder technische Daten).
Die folgenden Informationen geben Ihnen einen Überblick darüber, welche personenbezogenen Daten erhoben werden, wie dies geschieht und zu welchen Zwecken wir diese Daten bei Ihrem Besuch auf dieser Website verwenden.
Beim Besuch dieser Website werden automatisch bestimmte technische Daten von Ihrem Gerät verarbeitet. Diese Informationen werden von Ihrem Browser an unseren Webserver übermittelt, um die Bereitstellung der Website zu ermöglichen sowie deren ordnungsgemäße Funktion, Sicherheit und Stabilität zu gewährleisten. In diesem Zusammenhang verarbeiten wir unter anderem die IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, die Referrer-URL (die zuvor besuchte Seite), Browsertyp und -version sowie das Betriebssystem.
Die Verarbeitung dieser Daten ist erforderlich, um Ihnen die Website bereitzustellen und unsere IT-Systeme vor Missbrauch und technischen Störungen zu schützen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, da sie unserem berechtigten Interesse an der Aufrechterhaltung der Sicherheit, Integrität und Funktionalität unserer Online-Dienste dient.
Die Informationen werden in Server-Logfiles gespeichert und nicht mit anderen Datenquellen zusammengeführt. Log-Daten werden nur so lange aufbewahrt, wie es zur Erreichung der oben genannten Zwecke erforderlich ist, und anschließend routinemäßig gelöscht.
Die folgenden Dienstleister agieren als Auftragsverarbeiter und verarbeiten Ihre personenbezogenen Daten gemäß unseren Weisungen ausschließlich zu den oben genannten Zwecken:
Die Übermittlung von Daten in ein Drittland (in diesem Fall die Vereinigten Staaten von Amerika) erfolgt auf Basis des Angemessenheitsbeschlusses der Europäischen Kommission für den EU-U.S. Data Privacy Framework (DPF) gemäß Art. 45 DSGVO. Sowohl Webflow als auch GoDaddy sind nach dem DPF zertifiziert. Sollte dieser Beschluss in Zukunft für ungültig erklärt werden, stützen wir uns zudem auf die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, die wir mit dem jeweiligen Dienstleister abgeschlossen haben, und führen bei Bedarf eine Transfer-Folgenabschätzung durch sowie implementieren ergänzende Schutzmaßnahmen.
Unsere Website bietet ein Kontaktformular an. Alle über dieses Formular übermittelten personenbezogenen Daten werden von uns zum Zweck der Beantwortung Ihrer Kontaktanfrage verarbeitet. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse an der Beantwortung von Anfragen, die über unsere Website eingehen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Wenn Sie Kontakt mit uns aufnehmen, sind folgende Dienstleister an der Verarbeitung Ihrer personenbezogenen Daten beteiligt:
Sofern in dieser Datenschutzerklärung nichts anderes angegeben ist, speichern wir personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Zwecks, für den sie erhoben wurden, erforderlich ist. Sobald dieser Zweck entfällt, werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten einer weiteren Speicherung entgegenstehen.
Ist eine Löschung aufgrund gesetzlicher Anforderungen oder anderer zulässiger Gründe nicht möglich, werden die Daten nicht für andere Zwecke verwendet. Stattdessen wird die Verarbeitung auf das unbedingt erforderliche Maß beschränkt, d. h. die Daten werden gesperrt und für eine weitere aktive Nutzung effektiv blockiert.
Diese Website verwendet Cookies und ähnliche Technologien (z. B. Local Storage). Wenn Sie der Verwendung von Cookies und Tracking zustimmen, nutzen wir diese, um Ihnen verschiedene Funktionen anzubieten und unsere Website nutzerfreundlicher zu gestalten. Cookies sind kleine Dateien, die Ihr Webbrowser auf Ihrem Computer speichert, wenn Sie unsere Website besuchen. Sie können Ihre Einwilligung zu Cookies jederzeit über die Optionen im Cookie-Banner erteilen oder widerrufen.
Essenzielle Cookies sind technisch notwendig, um die Website und ihre Kernfunktionen bereitzustellen (z. B. Seitennavigation, Sicherheitsfunktionen, Lastverteilung oder das Speichern von Einwilligungseinstellungen). Das Speichern von Informationen auf Ihrem Endgerät oder der Zugriff darauf erfolgt in diesem Zusammenhang auf Basis von § 25 Abs. 2 Nr. 2 TDDDG, da dies für die Bereitstellung des vom Nutzer ausdrücklich gewünschten Telemediendienstes zwingend erforderlich ist. Soweit im Zusammenhang mit solchen Cookies personenbezogene Daten verarbeitet werden, ist die datenschutzrechtliche Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der sicheren, stabilen und funktionsfähigen Bereitstellung unserer Website haben.
Optionale Cookies (z. B. Analyse-, Marketing- oder Personalisierungs-Cookies) sind für den grundlegenden Betrieb der Website nicht erforderlich. Diese Technologien werden ausschließlich auf Basis Ihrer vorherigen Einwilligung eingesetzt. Rechtsgrundlage für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff darauf ist § 25 Abs. 1 TDDDG. Eine anschließende Verarbeitung personenbezogener Daten erfolgt auf Basis von Art. 6 Abs. 1 lit. a DSGVO, d. h. Ihrer Einwilligung, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
Weitere Details zu den konkret auf der Website verwendeten Cookies finden Sie, wenn Sie im Cookie-Banner auf „Details anzeigen“ klicken.
Gemäß der DSGVO haben Sie bezüglich Ihrer personenbezogenen Daten folgende Rechte:
Um diese Rechte auszuüben, kontaktieren Sie uns bitte unter der oben genannten Adresse.
Wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, haben Sie das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts (z. B. eine Landesdatenschutzbehörde in Deutschland). Für unser Unternehmen ist die zuständige Aufsichtsbehörde die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf, E-Mail: poststelle@ldi.nrw.de.
Google Analytics
Wir nutzen Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics hilft uns zu verstehen, wie Besucher unsere Website nutzen, die Website-Performance zu messen, die Struktur und Inhalte unserer Seiten zu verbessern sowie die Wirksamkeit unserer Online-Kommunikation und Marketingaktivitäten zu bewerten. In diesem Zusammenhang können Informationen wie Cookie-Kennungen, Geräte- und Browserinformationen, der ungefähre Standort, besuchte Seiten, Zeitpunkt des Besuchs sowie Interaktionsdaten verarbeitet werden. Google fungiert als Auftragsverarbeiter für Google Analytics und verarbeitet personenbezogene Daten in unserem Auftrag und gemäß unseren Weisungen, vorbehaltlich der geltenden Bedingungen und Einstellungen von Google Analytics.
Google Analytics wird nur verwendet, wenn Sie Ihre Einwilligung über das Cookie-Banner erteilt haben. Rechtsgrundlage für das Speichern von oder den Zugriff auf Informationen auf Ihrem Gerät ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die auf unserer Website verfügbaren Cookie-Einstellungen widerrufen. Die über Google Analytics erhobenen Daten werden nur so lange gespeichert, wie dies für die oben genannten Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine längere gesetzliche Aufbewahrungsfrist besteht. Weitere Informationen finden Sie in der Datenschutzerklärung von Google sowie in den Datenschutzinformationen zu Google Analytics: https://policies.google.com/technologies/partner-sites.
Die Übermittlung von Daten in ein Drittland (in diesem Fall die Vereinigten Staaten von Amerika) stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission für den EU-U.S. Data Privacy Framework (DPF) gemäß Art. 45 DSGVO. Google ist nach dem DPF zertifiziert. Sollte dieser Beschluss zu einem späteren Zeitpunkt für ungültig erklärt werden, stützen wir uns zudem auf die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, die wir mit dem Dienstleister abgeschlossen haben, und führen bei Bedarf eine Transfer-Folgenabschätzung durch und implementieren ergänzende Schutzmaßnahmen.
CookieYes
Wir nutzen CookieYes (CookieYes Limited, 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Vereinigtes Königreich) als Consent-Management-Plattform für unsere Website. CookieYes ermöglicht es uns, das Cookie-Banner anzuzeigen, die Einwilligung der Nutzer einzuholen und zu verwalten, Einwilligungsentscheidungen zu dokumentieren und Nutzern die Möglichkeit zu geben, ihre Cookie-Einstellungen zu einem späteren Zeitpunkt zu ändern. In diesem Zusammenhang kann CookieYes Informationen wie den Einwilligungsstatus, die Einwilligungs-ID, die IP-Adresse, Browser- und Geräteinformationen, Datum und Uhrzeit der Einwilligung sowie die ausgewählten Cookie-Kategorien verarbeiten. CookieYes verarbeitet diese Daten als Dienstleister in unserem Auftrag und gemäß unseren Weisungen zum Zweck der Bereitstellung der Einwilligungsmanagement-Funktion.
Der Einsatz von CookieYes ist erforderlich, um die gesetzlich vorgeschriebene Auswahl von Cookies zu verwalten und Einwilligungsentscheidungen zu dokumentieren. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f DSGVO, basierend auf unserem berechtigten Interesse an einem rechtskonformen und transparenten Einwilligungsmanagement. Soweit CookieYes dazu verwendet wird, Informationen auf Ihrem Endgerät zu speichern oder auf diese zuzugreifen, um Ihre Einwilligungseinstellungen zu speichern, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da diese Funktion für die Bereitstellung des vom Nutzer angeforderten Einwilligungsmanagement-Dienstes erforderlich ist. Über CookieYes verarbeitete Daten werden nur so lange gespeichert, wie dies zur Dokumentation und Verwaltung der Einwilligungsentscheidungen erforderlich ist, und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten eine längere Speicherung erfordern. Weitere Informationen finden Sie in der Datenschutzrichtlinie von CookieYes: https://www.cookieyes.com/privacy-policy/.
Die Übermittlung von Daten in ein Drittland, in diesem Fall das Vereinigte Königreich, stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission für das Vereinigte Königreich gemäß Art. 45 DSGVO.
AuditOne
Wir nutzen AuditOne (AuditOne GmbH, Im Mediapark 5, 50670 Köln, Deutschland) zur Verarbeitung von Audit-Antragsformularen, zertifizierungsbezogenen Anfragen, Angeboten, Verträgen sowie damit verbundenen vorvertraglichen oder vertraglichen Informationen, die von Kunden oder deren Ansprechpartnern übermittelt werden. Wenn Sie ein Antragsformular ausfüllen oder Informationen über die AuditOne-Plattform übermitteln, können die bereitgestellten Informationen Ihren Namen, geschäftliche Kontaktdaten, Berufsbezeichnungen, Unternehmensinformationen, Informationen zum Zertifizierungsumfang sowie weitere Informationen enthalten, die zur Bewertung der Anfrage und zur Vorbereitung oder Verwaltung des Zertifizierungsprozesses erforderlich sind. AuditOne verarbeitet diese Daten als Dienstleister in unserem Auftrag und gemäß unseren Weisungen zum Zweck der Bereitstellung der Funktionen für Antrags-, Workflow-, Vertrags- und Zertifizierungsverwaltung.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Verarbeitung für vorvertragliche Maßnahmen oder die Erfüllung eines Vertrages mit dem Kunden oder dessen Vertretern erforderlich ist. Betrifft die Verarbeitung die Kommunikation mit Ansprechpartnern eines Geschäftskunden, kann die Rechtsgrundlage auch Art. 6 Abs. 1 lit. f DSGVO sein, basierend auf unserem berechtigten Interesse an der Kommunikation mit Kunden, der Verwaltung von Zertifizierungsanfragen und der Durchführung geschäftlicher Interaktionen in strukturierter und nachvollziehbarer Weise. Über AuditOne verarbeitete Daten werden nur so lange gespeichert, wie dies für die jeweiligen vorvertraglichen, vertraglichen, Audit-, Zertifizierungs-, rechtlichen oder Dokumentationszwecke erforderlich ist, und anschließend gelöscht oder in ihrer Verarbeitung eingeschränkt, sofern keine gesetzlichen Aufbewahrungspflichten eine längere Speicherung erfordern.
Wir unterhalten ein Unternehmensprofil auf LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland), um unsere Organisation zu präsentieren, mit Interessenten zu kommunizieren, Informationen über unsere Dienstleistungen zu teilen und einen professionellen Austausch zu ermöglichen. Wenn Sie unsere LinkedIn-Seite besuchen oder mit ihr interagieren, kann LinkedIn personenbezogene Daten wie Ihre Profilinformationen, Interaktionen mit unseren Beiträgen, Nachrichten, Kommentare sowie technische Informationen über Ihre Nutzung der Plattform verarbeiten. Die Hauptverantwortung für den Betrieb der LinkedIn-Plattform liegt bei LinkedIn. LinkedIn stellt eigene Datenschutzinformationen bereit und bestimmt viele Aspekte der auf der Plattform durchgeführten Datenverarbeitung. Für bestimmte statistische Informationen zu Besuchern von LinkedIn-Seiten stellt LinkedIn „Page Insights“ bereit und gibt an, dass LinkedIn und der Betreiber der Seite als gemeinsam Verantwortliche im Sinne der DSGVO handeln können.
Wir verarbeiten personenbezogene Daten, die wir über LinkedIn erhalten, zum Zweck der Beantwortung von Nachrichten oder Kommentaren, der Pflege der professionellen Kommunikation und der Bereitstellung von Informationen über die Proks Certification GmbH. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, basierend auf unserem berechtigten Interesse an einer professionellen externen Kommunikation und der öffentlichen Darstellung unserer Organisation. Wenn sich die Kommunikation über LinkedIn auf eine vertragliche oder vorvertragliche Anfrage bezieht, kann auch Art. 6 Abs. 1 lit. b DSGVO Anwendung finden. Daten, die wir direkt über LinkedIn erhalten, werden nur so lange gespeichert, wie dies für den jeweiligen Kommunikations- oder Geschäftszweck erforderlich ist, und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Weitere Informationen zur Verarbeitung personenbezogener Daten durch LinkedIn finden Sie in der Datenschutzrichtlinie von LinkedIn (https://www.linkedin.com/legal/privacy-policy) sowie gegebenenfalls in der Vereinbarung zwischen gemeinsam Verantwortlichen für LinkedIn Page Insights (https://www.linkedin.com/legal/l/page-joint-controller-addendum).
Wenn Sie uns bezüglich unserer Dienstleistungen kontaktieren, Informationen anfordern, einen Audit- oder Zertifizierungsantrag stellen, Vertragsbedingungen verhandeln, ein Angebot erhalten oder einen Zertifizierungsvertrag mit uns schließen, verarbeiten wir die für die jeweiligen Kommunikations-, vorvertraglichen, vertraglichen und administrativen Zwecke erforderlichen personenbezogenen Daten. Da es sich bei unseren Kunden in der Regel um Organisationen handelt, beziehen sich die in diesem Zusammenhang verarbeiteten personenbezogenen Daten meist auf Ansprechpartner, Vertreter, Mitarbeiter oder andere Personen, die im Namen des Kunden handeln.
Die verarbeiteten Daten können Namen, geschäftliche Kontaktdaten, Berufsbezeichnungen, Organisationszugehörigkeit, Kommunikationsinhalte, in Antragsformularen bereitgestellte Informationen, Angebots- und Vertragsdaten, Signaturdaten, abrechnungsrelevante Informationen sowie alle weiteren personenbezogenen Daten umfassen, die uns im Zusammenhang mit der Anfrage, Verhandlung, dem Angebot, dem Vertrag oder dem Zertifizierungsprozess zur Verfügung gestellt werden. Die Zwecke der Verarbeitung sind die Beantwortung von Anfragen, die Prüfung von Zertifizierungsanträgen, die Erstellung von Angeboten, die Erörterung und der Abschluss von Verträgen, die Pflege von Kundenbeziehungen, die Dokumentation geschäftlicher Entscheidungen sowie die Verwaltung der vom Kunden angeforderten Dienstleistungen.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Verarbeitung für vorvertragliche Maßnahmen oder zur Erfüllung eines Vertrages erforderlich ist. Beziehen sich die Daten auf Ansprechpartner eines Geschäftskunden und wird der Vertrag selbst mit der Organisation geschlossen, kann die Rechtsgrundlage auch Art. 6 Abs. 1 lit. f DSGVO sein, basierend auf unserem berechtigten Interesse an der Kommunikation mit Geschäftskunden, der Verwaltung von Vertragsbeziehungen und der Dokumentation geschäftlicher Interaktionen. Soweit wir gesetzlich zur Aufbewahrung bestimmter Informationen verpflichtet sind, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
Für die E-Mail-Kommunikation nutzen wir Gmail / Google Workspace, bereitgestellt von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet personenbezogene Daten als Dienstleister in unserem Auftrag zum Zweck der Bereitstellung von E-Mail- und damit verbundenen Kommunikationsdiensten. Für Antragsformulare für Audits, Angebots- und Vertragsworkflows sowie die damit verbundene Zertifizierungsverwaltung nutzen wir AuditOne wie oben beschrieben. Diese Dienstleister verarbeiten personenbezogene Daten gemäß unseren Weisungen und ausschließlich zum Zweck der Erbringung der jeweiligen technischen oder organisatorischen Dienstleistung.
Personenbezogene Daten, die im Rahmen von Anfragen, Angeboten, Verträgen und der Kundenkommunikation verarbeitet werden, werden nur so lange gespeichert, wie dies für den jeweiligen Kommunikations-, vorvertraglichen oder vertraglichen Zweck erforderlich ist. Soweit gesetzliche Aufbewahrungspflichten bestehen, werden die entsprechenden Daten für die gesetzlich vorgeschriebene Dauer aufbewahrt und anschließend gelöscht oder in ihrer Verarbeitung eingeschränkt.
Weitere Informationen zur Verarbeitung personenbezogener Daten während und nach dem Audit- und Zertifizierungsprozess finden Sie im Anhang zum Zertifizierungsvertrag. Wenn die Proks Certification GmbH Audit- und Zertifizierungsaktivitäten durchführt, agiert sie als eigenständiger Verantwortlicher für die in diesem Zusammenhang verarbeiteten personenbezogenen Daten. Die Proks Certification GmbH handelt bei der Durchführung unabhängiger Audit- und Zertifizierungsaktivitäten nicht als Auftragsverarbeiter im Auftrag der zertifizierten Organisation. Dies spiegelt die Unabhängigkeit der Zertifizierungstätigkeiten sowie die Anforderung wider, dass Zertifizierungsentscheidungen und Audit-Schlussfolgerungen unabhängig getroffen werden.
Unsere Website enthält ein Bewerbungsformular für Personen, die daran interessiert sind, als Auditoren oder auditbezogene Experten für die Proks Certification GmbH tätig zu werden. Wenn Sie dieses Formular absenden, verarbeiten wir die von Ihnen bereitgestellten personenbezogenen Daten zum Zweck der Prüfung Ihres Profils, der Bewertung Ihrer Qualifikationen und Fachgebiete, der Kommunikation mit Ihnen über eine mögliche Zusammenarbeit sowie zur Feststellung, ob Ihr Profil für zukünftige Audit- oder Zertifizierungsaktivitäten geeignet sein könnte.
Die in diesem Zusammenhang verarbeiteten Daten können Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer, Jahre an Audit-Erfahrung, Fachstandards oder Kompetenzbereiche, Ihren beruflichen Werdegang sowie alle weiteren Informationen umfassen, die Sie freiwillig im Freitextfeld oder in eingereichten Dokumenten wie Lebenslauf, Zeugnissen oder anderen Nachweisen angeben. Bitte geben Sie keine sensiblen personenbezogenen Daten in Ihrer Bewerbung an, es sei denn, diese sind für die Bewertung Ihres Profils relevant und erforderlich.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen im Hinblick auf ein mögliches Vertrags- oder Kooperationsverhältnis mit Ihnen erforderlich ist. Wenn wir Sie um Ihre Einwilligung zur Speicherung Ihres Profils für zukünftige Möglichkeiten bitten, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Sie können eine solche Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Wenn Sie uns eine Initiativbewerbung für eine andere Position per E-Mail oder über das Auditor-Bewerbungsformular senden, verarbeiten wir die bereitgestellten personenbezogenen Daten zum Zweck der Prüfung Ihrer Unterlagen und gegebenenfalls zur Kontaktaufnahme oder zur Prüfung, ob Ihr Profil für aktuelle oder zukünftige Möglichkeiten relevant sein könnte. Rechtsgrundlage ist § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO, sofern sich die Verarbeitung auf ein mögliches Beschäftigungsverhältnis bezieht, sowie Art. 6 Abs. 1 lit. f DSGVO, sofern die Verarbeitung im Rahmen der allgemeinen Geschäftskommunikation oder möglicher freiberuflicher, externer oder kooperativer Vereinbarungen erfolgt.
Bewerbungs- und Profildaten werden nur so lange gespeichert, wie dies für den Prüfungs- und Kommunikationsprozess erforderlich ist. Kommt keine Zusammenarbeit, kein Vertragsverhältnis oder kein Beschäftigungsverhältnis zustande, löschen oder sperren wir die Daten nach Ablauf von 6 Monaten ab dem Zeitpunkt der Ablehnung, es sei denn, Sie haben in eine längere Speicherung für zukünftige Möglichkeiten eingewilligt oder wir sind gesetzlich zu einer längeren Aufbewahrung verpflichtet.
Wir nutzen keine vollautomatisierten Entscheidungsfindungen im Sinne von Artikel 22 der DSGVO. Sollten wir solche Verfahren in Ausnahmefällen anwenden, werden wir Sie hierüber gesondert und klar informieren.
Wir übermitteln personenbezogene Daten an Empfänger außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) („Drittländer“, wenn dies für die Erbringung unserer Dienstleistungen erforderlich ist, beispielsweise beim Einsatz externer Dienstleister oder Auftragsverarbeiter mit Sitz in Ländern wie den USA.
In solchen Fällen stellen wir sicher, dass ein angemessenes Datenschutzniveau gemäß der Datenschutz-Grundverordnung gewahrt bleibt. Sofern die Europäische Kommission für das jeweilige Drittland einen Angemessenheitsbeschluss erlassen hat, stützen sich Datenübermittlungen auf diesen Beschluss.
Sofern kein Angemessenheitsbeschluss vorliegt, stützen wir uns auf geeignete Garantien, insbesondere den Abschluss von Standardvertragsklauseln (SCCs) der Europäischen Kommission. Diese Klauseln verpflichten den Datenempfänger vertraglich zur Einhaltung europäischer Datenschutzstandards. Sie legen insbesondere strenge Pflichten zum Schutz personenbezogener Daten fest, einschließlich der Anforderungen zur Umsetzung angemessener technischer und organisatorischer Sicherheitsmaßnahmen, zur Verarbeitung von Daten nur auf dokumentierte Weisung, zur Gewährleistung durchsetzbarer Betroffenenrechte und zur Bereitstellung wirksamer Rechtsbehelfe. Zudem sind die Empfänger verpflichtet, Risiken, die sich aus lokalen Gesetzen ergeben und das Datenschutzniveau beeinträchtigen könnten, zu bewerten und gegebenenfalls zu mindern, um sicherzustellen, dass die übermittelten Daten ein Schutzniveau genießen, das dem innerhalb der EU im Wesentlichen gleichwertig ist.
Wir treffen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko der Verarbeitung personenbezogener Daten angemessenes Schutzniveau zu gewährleisten.
Diese Maßnahmen umfassen insbesondere den Einsatz von Verschlüsselungstechnologien (z. B. HTTPS/SSL) bei der Datenübertragung, Zugriffskontrollen zum Schutz unserer Systeme vor unbefugtem Zugriff, regelmäßige Aktualisierungen und Wartung unserer IT-Infrastruktur sowie die sorgfältige Auswahl und Überwachung unserer Dienstleister. Darüber hinaus wenden wir interne Richtlinien und Verfahren an, um die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit unserer Systeme und Dienste sicherzustellen.
Unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen setzen wir Maßnahmen um, die ein dem Risiko angemessenes Schutzniveau gemäß Artikel 32 der Datenschutz-Grundverordnung gewährleisten.
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an geänderte rechtliche Anforderungen anzupassen oder um Änderungen unserer Dienstleistungen oder Datenverarbeitungsprozesse abzubilden. Es gilt jeweils die auf dieser Website veröffentlichte Fassung.