Datenschutzerklärung

Inhaltsverzeichnis
1. Über uns
2. Warum wir Ihre Daten verarbeiten
3. Welche Daten wir von Ihnen erheben und verarbeiten
4. Schutz Minderjähriger
5. Wer Zugriff auf Ihre Daten hat und an wen wir Ihre Daten übermitteln
6. Speicherfristen
7. Rechte betroffener Personen
8. Absicherung des Webservers
9. Datenverarbeitung und -Nutzung zu Zwecken der Außendarstellung und Werbung
10. Datensicherheit
11. Unternehmenspräsenzen in Sozialen Netzwerken
1. Über uns
Der sorgfältige Umgang mit Ihren personenbezogenen Daten hat bei uns höchste Priorität. Wir halten uns bei der Verarbeitung an die gesetzlichen Bestimmungen, bspw. der Datenschutzgrundverordnung (DSGVO) sowie die damit verbundenen nationalen Bestimmungen.
Diese Datenschutzerklärung gilt für alle unter unseren Domains (www.anewera.consulting) aufrufbaren Webseiten unseres Unternehmens sowie unsere Seiten in den sozialen Netzwerken (LinkedIn, Xing, Kununu). Falls Sie im Rahmen unseres Angebots zu Webseiten anderer Betreiber wechseln, gelten dort jeweils eigene Datenschutzbestimmungen, für deren Inhalt die jeweiligen Betreiber dieser Webseiten verantwortlich sind.
Da wir Ihnen einen umfassenden Überblick über die Verarbeitung personenbezogener Daten in unserem Unternehmen geben möchten, finden Sie nachfolgend eine Übersicht über alle unsere Dienste, in deren Rahmen wir personenbezogene Daten erheben und verarbeiten.
Soweit für einzelne Dienste gesonderte oder zusätzliche Bedingungen gelten oder wir Sie um eine Einwilligung bitten, weisen wir Sie vor Inanspruchnahme des jeweiligen Dienstes gesondert darauf hin.
Wir treffen darüber hinaus verschiedenste Sicherheitsmaßnahmen zum Schutz Ihrer personenbezogenen Daten. So erfolgt die Übertragung zwischen Ihrem Webbrowser und unseren Servern beispielsweise grundsätzlich transportverschlüsselt; darüber hinaus unterhalten wir eine Vielzahl von technischen und auch organisatorischen Maßnahmen, um Ihre Daten stets zu schützen.
2. Warum wir Ihre Daten verarbeiten
Sie können unsere Webseite grundsätzlich ohne Offenlegung Ihrer Identität nutzen. Wenn Sie sich für einen unserer personalisierten Dienste registrieren möchten, fragen wir Sie nach Ihrem Namen und nach anderen persönlichen Informationen. Es unterliegt Ihrer freien Entscheidung, ob Sie diese (erweiterten) Daten eingeben. Daten, die wir zur Erbringung unserer Dienste von Ihnen zwingend benötigen, sind als solche gekennzeichnet.
Die Erhebung und Verarbeitung Ihrer personenbezogenen Daten erfolgt zu den folgenden Zwecken aufgrund folgender Rechtsgrundlagen:
- Vertragsanbahnung gemäß Art. 6 Abs. 1 lit. a) und b) DSGVO
- Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b) DSGVO
- Kundenmanagement gemäß Art. 6 Abs. 1 lit. b) und c), f) DSGVO
- Kommunikation und Datenaustausch gemäß Art. 6 Abs. 1 lit. a), b), c), f) DSGVO
- Außendarstellung und Werbung gemäß Art. 6 Abs. 1 lit. a), f) DSGVO
- Umsetzung von Einwilligungserklärungen gemäß Art. 6 Abs. 1 lit. a) DSGVO
- Sicherstellung eines ordnungsgemäßen Betriebes einer Datenverarbeitungsanlage gemäß Art. 6 Abs. 1 lit. c) und f) DSGVO
- Bewerberauswahlverfahren im Rahmen der Personal- und Ressourcenverwaltung aufgrund Art. 6 Abs. 1 lit. b) DSGVO i.V.m. § 26 BDSG
3. Welche Daten wir von Ihnen erheben und verarbeiten
Wir erheben unterschiedliche Kategorien von personenbezogenen Daten von Ihnen.
Mit dem Begriff ‚Personenbezogene Daten‘ werden alle Informationen erfasst, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, also etwas über eine Bezugsperson aussagen (Art. 4 Nr. 1 DSGVO). Informationen sagen etwas über eine Bezugsperson aus, wenn sie direkt oder indirekt einer bestimmten oder bestimmbaren natürlichen Person zugeordnet werden können: Namensangaben (z.B. Vor-, Nachname), Kennnummer (z.B. Kfz-Kennzeichen, Kontonummer, Telefonnummer), Standortdaten (z.B. Anschrift, GPS-Daten), Online-Kennung (z.B. E-Mail-Adresse mit Namensbestandteil, statische und dynamische IP-Adresse), Merkmale, die Ausdruck der physischen (z.B. Bildmaterial), physiologischen, genetischen, psychischen, wirtschaftlichen (z.B. Einkommen, Job-Titel), kulturellen oder sozialen Identität (z.B. Geburtsdatum) sind.
Statistische Informationen, die mit einer natürlichen Person weder direkt noch indirekt in Verbindung gebracht werden können – wie z.B. die Beliebtheit einzelner Webseiten unseres Angebots oder die Anzahl der Webseitenbesucher einer Seite – sind keine personenbezogenen Daten.
In beiden Fällen werden Daten nur im notwendigen Umfang erhoben; die Daten werden ausschließlich zu den unter Ziffer 2 genannten Zwecken verarbeitet. Ob Sie uns Daten übermitteln möchten, die zwar die Nutzung unserer Dienste für Sie optimieren, dafür aber nicht notwendig sind liegt in Ihrer Entscheidung. Entsprechende Datenfelder sind als ‚freiwillig‘ oder ‚optional‘ gekennzeichnet.
Unmittelbar erheben wir Daten von Ihnen
- bei der Kontaktaufnahme mit uns, z.B. über die (Web-) Formulare
- bei Teilnahme an unserem Marketing-Programm
- beim Bewerberauswahlverfahren
- Anrede und Namen, bspw. zur Personalisierung Ihres Nutzerkontos oder für die Bestellung in unserem Online-Shop
- Weitere Daten, die Sie uns freiwillig übermitteln, bspw. von Ihnen befüllte, als ‚freiwillig‘ gekennzeichnete Datenfelder
Mittelbar erheben wir Daten von Ihnen
- bei der Absicherung unserer Webserver
- durch die zum Webseitentracking eingesetzte Software sowie Cookies
4. Schutz Minderjähriger
Unsere Dienste und somit unsere Webseite richten sich nicht an Minderjährige, und wir erheben auch nicht wissentlich personenbezogene Daten von Minderjährigen.
Sofern Personen unter 16 Jahren personenbezogene Daten an uns übermitteln, ist dies nur gestattet, sofern der Erziehungsberechtigte selbst eingewilligt hat oder der Einwilligung des Jugendlichen zugestimmt hat. Hierzu müssen uns gemäß Art. 8 Abs. 2 DSGVO die Kontaktdaten des Erziehungsberechtigten mitgeteilt werden, um uns von der Einwilligung bzw. der Zustimmung des Erziehungsberechtigten zu überzeugen. Diese Daten sowie die Daten des Minderjährigen werden dann entsprechend dieser Datenschutzerklärung verarbeitet.
Sofern wir feststellen, dass ein Minderjähriger unter 16 Jahren personenbezogene Daten an uns gesandt hat, ohne dass der Erziehungsberechtigte selbst eingewilligt oder der Einwilligung des Minderjährigen zugestimmt hat, werden wir die Daten umgehend löschen.
5. Wer Zugriff auf Ihre Daten hat und an wen wir Ihre Daten übermitteln
5.1. Zugriff
Der Zugriff auf Ihre bei uns gespeicherten personenbezogenen Daten beschränkt sich auf unsere Mitarbeiter, und die von uns beauftragten Dienstleister, die aufgrund ihrer Aufgabenstellung mit diesen personenbezogenen Daten umgehen müssen.
Soweit Dritte Zugriff auf Ihre Daten erhalten, haben wir hierfür von Ihnen die Erlaubnis eingeholt oder es besteht hierfür eine gesetzliche Grundlage.
Wir setzen zur Erbringung von Leistungen und zur Verarbeitung Ihrer Daten auch Dienstleister ein. Soweit für diese besonderen Bestimmungen gelten, haben wir diese nachfolgend beim jeweiligen Service für Sie ausgeführt. Die Dienstleister verarbeiten die Daten ausschließlich auf Weisung von uns und sind zur Einhaltung der geltenden Datenschutzbestimmungen verpflichtet worden. Sämtliche Auftragsverarbeiter wurden sorgfältig ausgewählt und erhalten nur in dem Umfang und für den benötigten Zeitraum Zugang zu Ihren Daten, der für die Erbringung der Leistungen erforderlich ist bzw. in dem Umfang, in dem Sie in die Datenverarbeitung und -nutzung eingewilligt haben.
5.2. Übermittlung in Drittstaaten und Rechtsgrundlage
Die Server einiger der von uns eingesetzten Dienstleister befinden sich in den USA und anderen Ländern außerhalb der Europäischen Union. Unternehmen in diesen Ländern unterliegen einem Datenschutzgesetz, das allgemein personenbezogene Daten nicht in demselben Maße schützt, wie es in den Mitgliedstaaten der Europäischen Union der Fall ist. Soweit Ihre Daten in einem Land verarbeitet werden, welches nicht über ein anerkannt hohes Datenschutzniveau wie die Europäische Union verfügt, stellen wir über vertragliche Regelungen oder andere anerkannte Instrumente sicher, dass Ihre personenbezogenen Daten angemessen geschützt werden. Wir weisen Sie im Rahmen der einzelnen Services hierauf nochmals ausdrücklich hin.
Soweit eine Übermittlung personenbezogener Daten in Drittstaaten stattfindet, erfolgt diese auf Grundlage des EU-Standardvertrags 2010 gemäß Art. 46 Abs. 2 lit. c DSGVO i.V.m. mit dem Beschluss der EU-Kommission vom 05.02.2010 (2010/87/EU) bzw. aufgrund Ihrer Einwilligung gemäß Art. 49 Abs. 1 lit. a) DSGVO.
5.3. Übermittlung an Strafverfolgungs- und Strafermittlungsbehörden
In Ausnahmefällen übermitteln wir personenbezogene Daten an Strafverfolgungs- und Strafermittlungsbehörden. Dies geschieht aufgrund entsprechender gesetzlicher Verpflichtungen, bspw. aus der Strafprozessordnung, der Abgabenordnung, des Geldwäschegesetzes oder Landespolizeigesetzen.
6. Speicherfristen
Wir speichern personenbezogene Daten im Rahmen der gesetzlichen Vorschriften oder Ihrer Einwilligung.
Zur Festlegung der konkreten Speicherdauer ziehen wir dabei nachfolgende Kriterien heran:
Wir speichern die personenbezogenen Daten bis die Zwecke wegfallen, für die sie erhoben wurden (bspw. bei Beendigung einer Vertragsbeziehung bzw. durch letzte Aktivität, falls kein Dauerschuldverhältnis vorliegt, oder im Falle eines Widerrufs Ihrer Einwilligung für die konkrete Datenverarbeitung).
Eine Speicherung darüber hinaus erfolgt nur, sofern
- gesetzliche Aufbewahrungspflichten (bspw. nach AO und HGB) bestehen;
- die Daten noch zur Geltendmachung und Ausübung von Rechtsansprüchen oder zur Verteidigung gegen Rechtsansprüche benötigt werden, bspw. aufgrund technologischer und forensischer Anforderungen zur Abwehr von Angriffen auf unsere Webserver und deren Verfolgung;
- die Löschung dem schutzwürdigen Interesse der betroffenen Personen entgegenstehen würde;
- oder eine sonstige Ausnahme gemäß Art. 17 Abs. 3 DSGVO Anwendung findet.
7. Rechte betroffener Personen
7.1. Recht auf Auskunft und Datenübertragbarkeit
Sie haben jederzeit ein Recht auf Auskunft über die Sie betreffenden und bei uns verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO.
Sofern die Datenverarbeitung auf Ihrer Einwilligung oder gemäß Art 6 Abs. 1 b) DSGVO auf einem Vertrag beruht, können Sie gemäß Art. 20 Abs. 1 DGVO verlangen, die über Sie gespeicherten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, bzw. diese an ein System eines Dritten übertragen zu lassen. Sie haben somit einen Anspruch auf direkte Weiterleitung Ihrer Daten.
7.2. Recht auf Berichtigung, Einschränkung und Löschung
Des Weiteren können Sie gemäß Art. 16 bis 18 DSGVO eine Berichtigung, Einschränkung (Sperrung) oder Löschung Ihrer personenbezogenen Daten von uns verlangen, wenn die Daten bei uns falsch verarbeitet wurden, ein Grund für eine Einschränkung der weiteren Datenverarbeitung gegeben ist, oder die Datenverarbeitung aus unterschiedlichen Gründen rechtswidrig geworden ist, oder wenn ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist. Wir weisen darauf hin, dass Ihr Recht auf Löschung durch gesetzliche Aufbewahrungsfristen eingeschränkt sein kann.
7.3. Widerspruchsrechte
Beruht unsere Datenverarbeitung ausschließlich auf unserem berechtigten Interesse gemäß
Art 6 Abs. 1 f) DSGVO, können Sie gegen diese Verarbeitung Widerspruch gemäß Art. 21 Abs. 1 DSGVO einlegen. Dann stellen wir die Verarbeitung Ihrer Daten ein, es sei denn, wir können schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung eines Rechtsanspruchs. Des Weiteren haben Sie immer das Recht, der Verwendung Ihrer Daten zum Zwecke der Direktwerbung mit Wirkung für die Zukunft zu widersprechen gemäß Art. 21 Abs. 2 DSGVO.
7.4. Widerrufsrecht
Haben Sie uns die Verarbeitung Ihrer personenbezogenen Daten durch eine Einwilligung erlaubt, steht Ihnen gemäß Art. 7 Abs. 3 DSGVO ein Widerrufsrecht mit Wirkung für die Zukunft zur Verfügung.
7.5. Recht auf Beschwerde bei der Aufsichtsbehörde
Es steht Ihnen frei, bei einer Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Meinung sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen die europäische Datenschutzgrund-verordnung oder andere nationale und internationale Datenschutzgesetze verstößt, Art 77 DSGVO.
Die Kontaktdaten der für uns zuständigen Aufsichtsbehörde lauten:
Aufsichtsbehörde:
Name Die Landesbeauftragte für den Datenschutz Nordrhein-Westfalen
Anschrift Kavalleriestraße 2-4, 40213 Düsseldorf
Telefonnummer 0211 / 38 42 40
E-Mail-Adresse poststelle@ldi.nrw.de
Webadresse https://ldi.nrw.de/datenschutz
7.6. Kontaktdaten
Zur Ausübung Ihrer Rechte können Sie uns eine formlose Mitteilung an die nachfolgenden Kontaktdaten senden. Ebenso richten Sie bitte den Widerruf Ihrer Einwilligung mit der Angabe, welche Einwilligungserklärung Sie widerrufen möchten, an die folgenden Kontaktdaten:
ANEWERA Consulting GmbH
Ruhrallee 185
45136 Essen
datenschutz@anewera.consulting
8. Absicherung des Webservers
Wenn Sie unsere Webseite besuchen, speichern die Webserver zum Zweck der Absicherung unseres Webservers und der Gewährleistung der Funktionsfähigkeit unserer Online-Dienste standardmäßig und temporär die Verbindungsdaten des anfragenden Rechners, die Webseiten, die Sie bei uns besuchen, das Datum und die Dauer des Besuches, die Erkennungsdaten des verwendeten Browser- und Betriebssystem-Typs sowie die Webseite, von der aus Sie uns besuchen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. c) i.V.m. Art. 32 DSGVO, Art. 6 Abs. 1 lit. f) DSGVO.
Dieser Datensatz besteht aus
- der Seite, von der aus die Datei angefordert wurde,
- dem Namen der Datei,
- dem Datum und der Uhrzeit der Abfrage,
- der übertragenen Datenmenge,
- dem Zugriffsstatus (Datei übertragen, Datei nicht gefunden),
- der Beschreibung des Typs des verwendeten Webbrowsers,
der IP-Adresse des anfragenden Rechners verkürzt um die letzten acht Stellen.
9. Datenverarbeitung und -Nutzung zu Zwecken der Außendarstellung und Werbung
Wir nutzen Ihre Daten wie nachfolgend näher beschrieben auch zu Zwecken der Außendarstellung und Werbung gemäß Art. 6 Abs. 1 lit. a) und f) DSGVO.
9.1. Briefwerbung
Im gesetzlich erlaubten Rahmen verwenden wir ggf. auch Ihren Namen und die uns bekannte Postanschrift für die Zusendung von Werbung für eigene Angebote. Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f) i.V.m. Erwägungsgrund 47 DSGVO. Unser berechtigtes Interesse ist die Förderung des Absatzes oder der Nachfrage bei unseren Bestandskunden. Selbstverständlich können Sie der Verarbeitung Ihrer Daten zu Werbezwecken jederzeit für die Zukunft widersprechen. Eine Mitteilung in Textform an die oben genannten Kontaktdaten ist ausreichend. Anschließend werden wir Ihre Daten aus unserem Verteiler löschen. Die Daten, die Ihren Widerspruch belegen, werden wir anschließend noch für 6 Jahre aufbewahren gemäß Art. 17 Abs. 3 lit. e) DSGVO. In dieser Zeit werden Ihre personenbezogenen Daten jedoch gegen weitere Verarbeitungen gesperrt.
9.2. Telefonwerbung
Im gesetzlich zulässigen Rahmen verwenden wir ggf. bei Geschäftskunden auch Ihren Namen, Firmenzugehörigkeit und Ihre angegebene Telefonnummer, um über eigene Angebote, Ihr mutmaßliches Interesse vorausgesetzt, zu informieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) i.V.m. Erwägungsgrund 47 DSGVO, § 7 Abs. 2 Nr. 2 UWG. Unser berechtigtes Interesse ist die Förderung des Absatzes oder der Nachfrage bei unseren geschäftlichen Bestandskunden. Selbstverständlich können Sie der Verarbeitung Ihrer Daten zu Werbezwecken jederzeit für die Zukunft widersprechen. Eine Mitteilung in Textform an die oben genannten Kontaktdaten ist ausreichend. Anschließend werden wir Ihre Daten aus unserem Verteiler löschen. Die Daten, die Ihren Widerspruch belegen, werden wir anschließend noch für 6 Jahre aufbewahren gemäß Art. 17 Abs. 3 lit. e) DSGVO. In dieser Zeit werden Ihre personenbezogenen Daten jedoch gegen weitere Verarbeitungen gesperrt.
9.3. Marketing-Programm/ E-Mail Werbung
Wir senden Ihnen auf Ihren ausdrücklichen Wunsch hin Informationen zu Branchenthemen, Neuigkeiten zu Projekten und -Verfahren oder Einladungen zu Vorträgen und Netzwerk-Veranstaltungen zu, sofern Sie sich hierzu anmelden. Hierzu fragen wir die folgenden Daten ab:
- E-Mail-Adresse (Pflichtfeld)
- Anrede (freiwillige Angabe)
- Titel (freiwillige Angabe)
- Namensangaben (freiwillige Angabe)
Gemeinsam verantwortlich für die Datenverarbeitung ist die ANEWERA Consulting GmbH, Ruhrallee 185, 45136 Essen (Tel. +49 201 43648892, E-Mail: info@anewera.consulting). Die Rechtsgrundlage für die Verarbeitung dieser personenbezogenen Daten ist Art. 6 Abs. 1 lit. a) DSGVO. Bitte beachten Sie, dass die Zustellung erst dann erfolgen kann, wenn Sie Ihren Bezugswunsch im Rahmen unseres Double-Opt-In-Verfahrens nochmals ausdrücklich bestätigt haben: Um Ihre E-Mail-Adresse und Ihre Einwilligung zu bestätigen, wird Ihnen nach Absenden des Anmeldeformulars eine gesonderte E-Mail zugehen (Bestätigungsmail). Wir werden Ihre Einwilligung erst registrieren, wenn Sie den in dieser E-Mail enthaltenen Aktivierungslink bestätigt haben. Andernfalls werden Ihre über das Anmeldeformular mitgeteilten Daten nach 2 Wochen gelöscht. Durch die Bestätigung Ihrer Anmeldung unter diesem Aktivierungslink willigen Sie ein, dass wir Ihnen als Inhaber dieser E-Mail-Adresse Informationen zu Branchenthemen, Neuigkeiten aus Projekten und -Verfahren oder Einladungen zu Vorträgen und Netzwerk-Veranstaltungen zusenden dürfen.
Ihre im Rahmen der Anmeldung erhobene E-Mail-Adresse sowie weitere von Ihnen freiwillig übermittelte personenbezogene Daten werden ausschließlich zum Zwecke des Versands und der Personalisierung unserer Anschreiben im Rahmen unseres Marketing-Programms mit den oben aufgeführten Inhalten genutzt. Ihre Einwilligung in die Verwendung Ihrer Daten zur Zusendung der oben dargestellten Informationen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, durch Anklicken des Abmeldelinks am Ende einer jeden Werbe-E-Mail oder durch Mitteilung in Textform an die oben genannten Kontaktdaten. Des Weiteren haben Sie immer das Recht, der Verwendung Ihrer Daten zum Zwecke der Direktwerbung mit Wirkung für die Zukunft zu widersprechen gemäß Art. 21 Abs. 2 DSGVO. Widerrufen Sie Ihre Einwilligung bzw. widersprechen Sie der Verwendung Ihrer Daten zum Zwecke der Direktwerbung, werden wir Ihre Daten aus unserem Verteiler löschen, sodass Ihnen keine Marketinginformationen mehr zugesandt werden. Die Datensätze, die Ihre Einwilligung belegen, sowie der Widerruf Ihrer Einwilligung werden anschließend gemäß Art.17 Abs. 3 lit. b), e) DSGVO noch für 6 Jahre aufbewahrt. In dieser Zeit werden Ihre personenbezogenen Daten jedoch gegen weitere Verarbeitungen gesperrt.
9.4. Profiling (Cookies und Webtracking-Verfahren)
9.4.1. Grundsätzliches zu Cookies und Opt-Out-Möglichkeiten
Wir verwenden sogenannte Session-Cookies, die automatisch gelöscht werden, wenn Sie Ihren Browser schließen. Sie können Ihren Browser so einstellen, dass er Sie über die Platzierung von Cookies informiert. So wird der Gebrauch von Cookies für Sie transparent. Dies geschieht, um die Autorisierung von Aktionen und die Authentifizierung des anfragenden Nutzers unserer Dienste zu prüfen. Die Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c) i.V.m. Art. 32 und Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse ist die Absicherung unseres Webservers, um sich bspw. gegen Angriffe zu verteidigen, und die Gewährleistung der Funktionsfähigkeit unserer Dienste.
Nicht technisch notwendige Cookies setzten wir erst nach Ihrer ausdrücklichen Einwilligung, Art. 6 Abs. 1 lit. a) DSGVO, die Sie selbstverständlich jederzeit widerrufen können.
Wenn Sie die Nutzung von Cookies völlig ausschließen, können Sie einzelne Funktionen unserer Webseite – inklusive der Möglichkeit zum Cookie-basierten Opt-Out vom Tracking – nicht verwenden. Bitte lassen Sie ggf. die Opt-Out-Cookies derer Dienste zu, bei welchen Sie das Tracking unterbinden möchten.
Bitte bedenken Sie auch, dass das Löschen aller Cookies dazu führt, dass auch Opt-Out Cookies gelöscht werden. Sie müssen diese daher ggf. neu setzen. Cookies sind ferner Browser-gebunden, d.h. sie müssen grundsätzlich für jeden von Ihnen genutzten Browser auf jedem von Ihnen genutzten Gerät gesondert gesetzt werden. Die dazu notwendigen Links finden Sie nachfolgend bei der Beschreibung des jeweiligen Dienstes.
9.4.2. Matomo
Zur Reichweitenmessung dieser Webseite und zur Erstellung von Zugriffsstatistiken kommt Matomo (vormals „Piwik“) im „no-cookie“ Modus zum Einsatz. Diese quelloffene Analysesoftware läuft lokal auf unserem Server und funktioniert ohne den Einsatz von Cookies anhand von Javascript-Fingerprinting. Im Sinne der Datensparsamkeit erfolgt die Auswertung rein anhand technischer Daten:
- IP-Adresse (gekürzt nach dem Format 192.168.xxx.xxx) und Zeitpunkt des externen Zugriffs
- Betriebssystemversion, Displayauflösung und Internetbrowser des besuchenden Endgerätes
- Standort des Endgerätes (wenn freigegeben)
Aus diesen Daten erstellt Matomo ein pseudonymes Profil, um den einzelnen Besuch zu verfolgen und statistisch zu kategorisieren. Einzelne Besucher können so bis zu 24h wiedererkannt werden. Darüber hinaus werden keine Besucher-IDs gespeichert und ist keine Wiedererkennung möglich. Da keine Verknüpfung mit anderen Daten erfolgt, kann das pseudonyme Profil nicht auf eine konkrete Person zurückverfolgt werden. Rein theoretisch wäre dies zwar möglich, der nötige Aufwand jedoch so groß, dass die Wahrscheinlichkeit anhand unserer Sicherungsmaßnahmen und Löschroutinen gegen null geht. Dennoch behandeln wir die Log-Dateien und Auswertungsergebnisse vertraulich und mit großer Sorgfalt. Das heißt, dass wir die Daten an niemanden weitergeben, ausschließlich für unsere eigenen statistischen Zwecke nutzen und abschließend löschen.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO, da die Verarbeitung im erforderlichen und angemessenen Umfang erfolgt und unter Abwägung mit den Interessen unserer Besucher an der Wahrung ihrer Anonymität beim Besuch der Webseite. Der erzeugte technische Fingerprint beschränkt sich auf ein Minimum und ermöglicht keine längerfristige Wiedererkennung. Daher unterliegt er keinem Einwilligungserfordernis.
9.4.3. Google Maps
Anwendung
Unsere Website nutzt den Dienst „Google Maps“. Bei Aufruf von Google Maps auf dieser Website werden damit Daten an Google übermittelt.
Verantwortlicher, mit dem Google Maps auf unserer Website gemeinsam betrieben wird
Google LLC
1600 Amphitheatre Pkwy
Mountain View
CA, 94043 USA
Verantwortlicher für die Datenverarbeitung von innerhalb der Europäischen Union/EWR und der Schweiz lebenden Personen:
Google Ireland Ltd.
Gordon House, Barrow Street, Dublin 4
Irland
In einer Vereinbarung gemäß Art. 26 Abs. 1 DSGVO wurden zwischen den gemeinsam Verantwortlichen festgelegt, wer welche Verpflichtung gemäß der DSGVO erfüllt
Die Vereinbarung i.S.v. Art. 26 Abs. 1 DSGVO mit Google ist zu finden unter folgendem Link:
https://privacy.google.com/intl/de/businesses/mapscontrollerterms/
Kontaktdaten zum Datenschutz
Der Datenschutzbeauftragte von Google kann unter folgendem Webformular kontaktiert werden: https://support.google.com/policies/contact/general_privacy_form
Kategorien betroffener Personen
Besucher unserer Website, die Google Maps nutzen
Kategorien personenbezogener Daten
Daten, die Google über unsere Website-Besucher verarbeitet, kann folgendem Link entnommen werden:
https://policies.google.com/privacy/update?hl=de&gl=de, ergänzt um die gesonderten Datenschutzbestimmungen für Google Maps: https://www.google.com/intl/de_de/help/terms_maps.html
Herkunft der Daten
Google erhält die Daten von den betroffenen Personen direkt über unsere Website.
Rechtsgrundlage der Datenverarbeitung
Wir setzen Google Maps nur ein mit Ihrer Einwilligung, Art. 6 Abs. 1 lit. a) DSGVO.
Google Maps ist auf der Seite deaktiviert, und wird erst aktiviert, wenn Sie auf den dort angezeigten Zustimmungs-Button klicken.
Die Rechtsgrundlagen, auf die Google die Datenverarbeitung stützt, können folgendem Link entnommen werden:
https://policies.google.com/privacy/update?hl=de&gl=de, ergänzt um die gesonderten Datenschutzbestimmungen für Google Maps: https://www.google.com/intl/de_de/help/terms_maps.html
Zwecke der Datenverarbeitung
Wir setzen Google Maps ein, um Ihnen eine Suche zu unseren Standorten oder eine Routenplanung zu ermöglichen und verfolgen dabei folgende Zwecke:
- Außendarstellung und Werbung
- Kommunikation und Datenaustausch
- Veranstaltungsmanagement
- ggf. Vertragsanbahnung und -abwicklung
Die Zwecke, die Google mit der Datenverarbeitung verfolgt, können folgendem Link entnommen werden: https://policies.google.com/privacy/update?hl=de&gl=de, ergänzt um die gesonderten Datenschutzbestimmungen für Google Maps: https://www.google.com/intl/de_de/help/terms_maps.html
Speicherdauer
Wir speichern keine Daten.
Die Aufbewahrung und Löschung der Daten ist die Pflicht von Google. Die Informationen hierzu können folgendem Link entnommen werden: https://policies.google.com/privacy/update?hl=de&gl=de, ergänzt um die gesonderten Datenschutzbestimmungen für Google Maps: https://www.google.com/intl/de_de/help/terms_maps.html
Kategorien der Empfänger
Auf die von Google verarbeiteten Daten haben wir bzw. unsere Mitarbeiter und Dienstleister keinen Zugriff.
Die Empfängerkategorien, denen Google die Daten offenlegt, sowie Informationen zum konzerninternen Datenaustausch sind dem folgenden Link zu entnehmen: https://policies.google.com/privacy/update?hl=de&gl=de, ergänzt um die gesonderten Datenschutzbestimmungen für Google Maps:
https://www.google.com/intl/de_de/help/terms_maps.html
Datenübermittlungen in Drittstaaten
Im Rahmen der Nutzung von Google Maps werden die Daten zudem durch die Google LLC verarbeitet. Rechtsgrundlage für die Übermittlung ist der EU-Standardvertrag 2010 gemäß Art. 46 Abs. 2 lit. c DSGVO i.V.m. mit dem Beschluss der EU-Kommission vom 05.02.2010 (2010/87/EU). Zusätzliche Maßnahmen, um einen höheren Schutz der personenbezogenen Daten und einen effektiven Rechtsschutz für betroffene Personen zu gewährleisten sind derzeit in Vorbereitung.
Google wird die Daten unabhängig vom Wohnsitz der betroffenen Personen in die Vereinigten Staaten, Irland und jedes andere Land, in dem Google geschäftlich tätig wird, übertragen und dort speichern und in sonstiger Weise verarbeiten. Damit verbundene Datenübermittlungen in Drittstaaten sind abgesichert durch einen Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO oder durch geeignete Garantien gemäß Art. 46 DSGVO: https://policies.google.com/privacy/update?hl=de&gl=de
Involvierte Logik und Tragweite eines Profilings bzw. einer automatisierten Einzelentscheidung anhand der erhobenen Daten
Sofern die betroffenen Personen durch Erhebung ihrer Daten getrackt werden, sei es durch Einsatz von Cookies oder vergleichbarer Techniken oder durch die Speicherung der IP-Adresse, ist Google verpflichtet, hierüber zu informieren.
Die Informationen hierzu können folgendem Link entnommen werden: https://policies.google.com/privacy/update?hl=de&gl=de, ergänzt um die gesonderten Datenschutzbestimmungen für Google Maps: https://www.google.com/intl/de_de/help/terms_maps.html
Rechte der betroffenen Personen
Die gemeinsam Verantwortlichen müssen den betroffenen Personen verschiedene Rechte hinsichtlich der Verarbeitung ihrer Daten einräumen.
Die Rechte, die betroffenen Personen zustehen, kann unserer Datenschutzerklärung entnommen werden. Diese können direkt gegenüber Google geltend gemacht werden.
Die für Google zuständige Aufsichtsbehörde ist:
Data Protection Commission
21 Fitzwilliam Square, Dublin 2
D02 RD28, Ireland
Webadresse: http://gdprandyou.ie/contact-us/
9.4.4. Opt-Out
Sie haben die Möglichkeit, die oben genannten Analysedienste zu deaktivieren.
10. Datensicherheit
Wir unterhalten verschiedenste Sicherheitsmaßnahmen i.S.v. Art. 32 DSGVO (technische und organisatorische Maßnahmen) zum Schutz Ihrer personenbezogenen Daten.
Für eine sichere Übertragung der Daten, die Sie uns zukommen lassen, bieten wir Ihnen auf unserer Webseite eine SSL/TLS-Verschlüsselung mit den aktuellen Verschlüsselungsprotokoll TLS v1.2 an. Wir weisen darauf hin, dass die umfassende Verschlüsselung des Übertragungsweges ebenfalls von Ihrem Internetbrowser abhängt. Wir empfehlen Ihnen daher, Ihren Internetbrowser auf dem aktuellen Stand zu halten, so dass sich automatisch die Verschlüsselung nach TLS v1.2 aufbaut, wenn Sie unsere Webseite aufrufen.
Sollten Sie mit uns per E-Mail in Kontakt treten, weisen wir darauf hin, dass die Vertraulichkeit der übermittelten Informationen nicht gewährleistet ist. Der Inhalt der E-Mails kann unter Umständen von Dritten eingesehen werden. Wir empfehlen Ihnen daher, uns vertrauliche Informationen auf dem Postweg oder per https-verschlüsseltem Kontaktformular zuzusenden.
11. Unternehmenspräsenzen in Sozialen Netzwerken
11.1. Soziales Netzwerk: https://de.linkedin.com/
Wir weisen darauf hin, dass LinkedIn lediglich eine weitere von verschiedenen Optionen darstellt, um mit uns in Kontakt zu treten oder Informationen von uns zu erhalten. Alternativ können die über unseren LinkedIn-Account angebotenen Informationen bspw. auch auf unserer Website unter https://www.anewera.consulting abgerufen werden.
Verantwortlicher, mit dem unser LinkedIn-Account gemeinsam betrieben wird (‚Plattformbetreiber‘):
LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland
In einer Vereinbarung gemäß Art. 26 Abs. 1 DSGVO wurden zwischen den gemeinsam Verantwortlichen festgelegt, wer welche Verpflichtung gemäß der DSGVO erfüllt.
Der Plattformbetreiber stellt die wesentlichen Inhalte dieser Vereinbarung den betroffenen Personen zur Verfügung: https://legal.linkedin.com/pages-joint-controller-addendum.
Wir haben keinen Einfluss darauf, ob oder wie der Plattformbetreiber Daten tatsächlich nutzt (Zweck, Speicherung, Löschung, Offenlegung, Übermittlung, Profiling). Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.
11.1.1. Kontaktdaten zum Datenschutz:
Die Kontaktdaten zum Datenschutz können unserer hier verlinkten Datenschutzerklärung entnommen werden.
Der Datenschutzbeauftragte des Plattformbetreibers kann unter folgendem Webformular https://www.linkedin.com/help/linkedin/ask/TSO-DPO oder unter folgender Anschrift kontaktiert werden:
Jonathan Adams
Senior Privacy Counsel
LinkedIn Corporation
Legal Department – Privacy
1000 W. Maude Ave.
Sunnyvale, California 94085
11.1.2. Kategorien betroffener Personen:
Im Sozialen Netzwerk registrierte als auch nicht registrierte Besucher.
Wir weisen die betroffenen Personen darauf hin, dass sie LinkedIn und dessen Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Teilen, Bewerten).
11.1.3. Kategorien personenbezogener Daten:
Daten, die wir von registrierten Besuchern unserer Präsenz verarbeiten:
Benutzerkennung bzw. Nutzername, unter der die betroffenen Personen sich registriert haben, freigegebene Profildaten (Name, E-Mail-Adresse, Telefonnummer), ProFinder-Profildaten, Ausbildung, Berufserfahrung, Gehaltsvorstellungen, Foto, Standortdaten, Kenntnisse und Kenntnisbestätigungen, berufliche Leistungen (bspw. Patenterteilung, berufliche Anerkennung, Projekte), ggf. auch besondere Kategorien personenbezogener Daten wie Religionszugehörigkeit, Gesundheitsdaten etc., Daten, die beim Teilen von Inhalten, beim Nachrichtenaustausch und bei der Kommunikation entstehen, Daten, die im Rahmen einer Vertragsanbahnung, -abwicklung auf Anfrage der registrierten Besucher erforderlich sind, sonstige von den betroffenen Personen frei bei LinkedIn bzw. über ihren LinkedIn-Account veröffentlichte, bereitgestellte, verbreitete, gepostete oder hochgeladene Daten und Inhalte.
Ansonsten verarbeiten wir nur pseudonymisierte Daten wie Statistiken und Einblicke, wie mit unserer Fanpage, den darüber bereitgestellten Beiträgen, Seiten, Videos und sonstigen Inhalten interagiert wird (Seitenaktivitäten, Seitenaufrufe, „Gefällt mir“-Angaben, Reichweite, allgemeine demografische, standort- und interessenbezogene Informationen zu Alter, Geschlecht, Land, Stadt, Sprache). Die pseudonymisierten Daten können von uns selbst nicht mit dem entsprechenden Zuordnungsmerkmal (bspw. Namensangaben) zusammengeführt werden. Damit ist es uns nicht möglich, einzelne Besucher zu identifizieren, die somit für uns anonym bleiben.
Daten, die wir von nicht-registrierten Besuchern unserer Präsenz verarbeiten:
Pseudonymisierte Daten wie Statistiken und Einblicke, wie mit unserer Fanpage, den darüber bereitgestellten Beiträgen, Seiten, Videos und sonstigen Inhalten interagiert wird (Seitenaktivitäten, Seitenaufrufe, „Gefällt mir“-Angaben, Reichweite, allgemeine demografische, standort- und interessenbezogene Informationen zu Alter, Geschlecht, Land, Stadt, Sprache).
Die pseudonymisierten Daten können von uns selbst nicht mit dem entsprechenden Zuordnungsmerkmal (bspw. Namensangaben) zusammengeführt werden. Damit ist es uns nicht möglich, einzelne Besucher zu identifizieren, die somit für uns anonym bleiben.
Daten, die der Plattformbetreiber über die registrierten und nicht registrieren Besucher unserer Fanpage verarbeitet, kann folgendem Link entnommen werden:
https://www.linkedin.com/legal/privacy-policy
Zur Auswertung benutzt der Plattformbetreiber unter Umständen verschiedene Analyse-Tools.
Wir haben keinen Einfluss auf eine Nutzung solcher Tools durch den Plattformbetreiber und wurden über einen solchen potentiellen Einsatz auch nicht informiert. Sollten Tools dieser Art vom Plattformbetreiber für unsere Fanpage eingesetzt werden, haben wir dies weder in Auftrag gegeben, noch abgesegnet oder sonst in irgendeiner Art unterstützt. Auch werden uns die bei der Analyse gewonnenen Daten nicht zur Verfügung gestellt. Überdies haben wir keine Möglichkeit, den Einsatz solcher Tools auf unserer Fanpage zu verhindern oder abzustellen und auch keine sonstigen effektiven Kontrollmöglichkeiten.
Herkunft der Daten
Wir erhalten die Daten von den betroffenen Personen direkt oder vom Plattformbetreiber.
Woher der Plattformbetreiber die Daten der betroffenen Personen erhält, kann folgendem Link entnommen werden: https://www.linkedin.com/legal/privacy-policy
Wir haben keinen Einfluss darauf oder effektive Kontrollmöglichkeiten, ob die Datenbeschaffung durch den Plattformbetreiber zulässig ist.
Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten die Daten aufgrund folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a) DSGVO: Einwilligung der betroffenen Personen
- ggf. Art. 6 Abs. 1 lit. b) DSGVO: Erfüllung eines Vertrags mit der betroffenen Person oder Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person
- Art. 6 Abs. 1 lit. f) DSGVO berechtigtes Interesse
- Vereinfachung der Kommunikation und des Datenaustauschs, indem die bestehenden Kommunikationskanäle, wie Internetauftritt, Pressemitteilungen, Printprodukte und Veranstaltungen, durch die Fanpage sinnvoll ergänzt werden
- Förderung des Absatzes unserer Produkte und Dienstleistungen oder der Nachfrage sowie Nachwuchsgewinnung durch transparentes Auftreten und regelmäßige Beiträge zu Optimierung unserer Fanpage
Besondere Kategorien personenbezogener Daten verarbeiten wir, wenn überhaupt, nur aufgrund folgender Rechtsgrundlagen:
-
- Art. 9 Abs. 2 lit. a) DSGVO: Einwilligung der betroffenen Person
- Art. 9 Abs. 2 lit. e) DSGVO: Die betroffene Person hat die personenbezogenen Daten offenkundig öffentlich gemacht
Die Rechtsgrundlagen, auf die der Plattformbetreiber die Datenverarbeitung stützt, können folgendem Link entnommen werden:
https://www.linkedin.com/legal/privacy-policy
Wir haben keinen Einfluss darauf oder effektive Kontrollmöglichkeiten, ob die Datenverarbeitung durch den Plattformbetreiber zulässig ist.
Zwecke der Datenverarbeitung
Wir verarbeiten die Daten für die folgenden Zwecke:
- Außendarstellung und Werbung
- Kommunikation und Datenaustausch
- Veranstaltungsmanagement
- ggf. Vertragsanbahnung und -abwicklung
- Talentmanagement
Angaben darüber, zu welchen Zwecken der Plattformbetreiber die Daten verarbeitet, können folgendem Link entnommen werden: https://www.linkedin.com/legal/privacy-policy
Wir haben keinen Einfluss darauf, zu welchen Zwecken der Plattformbetreiber die Daten tatsächlich nutzt. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.
11.1.4. Speicherdauer
Die Aufbewahrung und Löschung der Daten ist die Pflicht des Plattformbetreibers. Die Informationen hierzu können folgendem Link entnommen werden: https://www.linkedin.com/legal/privacy-policy
Wir haben keinen Einfluss darauf, wie der Plattformbetreiber die Regellöschfristen bestimmt und in welcher Art und Weise die Daten gelöscht werden. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.
11.1.5. Kategorien der Empfänger
Auf die von uns verarbeiteten Daten haben nur unsere Mitarbeiter und Dienstleister Zugriff, die unsere Fanpage betreuen und die Daten zu oben genannten Zwecken benötigen. Sofern die betroffenen Personen ihre Daten öffentlich auf unserer Fanpage posten, sind diese durch andere registrierte und ggf. auch nicht registrierte Besucher abrufbar.
Die Empfängerkategorien, denen der Plattformbetreiber die Daten offenlegt oder den registrierten Besuchern die Offenlegung ihrer Daten ermöglicht sowie Informationen zum konzerninternen Datenaustausch sind dem folgenden Link zu entnehmen: https://www.linkedin.com/legal/privacy-policy
Wir haben keinen Einfluss auf die Offenlegung der Daten gegenüber den einzelnen Empfänger (-kategorien) durch den Plattformbetreiber. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.
11.1.6. Datenübermittlungen in Drittstaaten
Sofern die betroffenen Personen ihre Daten öffentlich auf unserer Fanpage posten, sind diese durch andere registrierte und ggf. auch nicht registrierte Besucher weltweit abrufbar.
Der Plattformbetreiber wird die Daten unabhängig vom Wohnsitz der betroffenen Personen in die Vereinigten Staaten, Irland und jedes andere Land, in dem der Plattformbetreiber geschäftlich tätig wird, übertragen und dort speichern und in sonstiger Weise verarbeiten.
Damit verbundene Datenübermittlungen in Drittstaaten sind abgesichert durch einen Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO oder durch geeignete Garantien gemäß Art. 46 DSGVO:
https://www.linkedin.com/legal/privacy-policy
https://www.linkedin.com/help/linkedin/answer/62533?trk=microsites-frontend_legal_privacy-policy&lang=de
https://privacy.linkedin.com/de-de/gdpr
Wir haben keinen Einfluss auf die vom Plattformbetreiber vorgenommenen Datenübermittlungen in Drittstaaten. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.
11.1.7. Involvierte Logik und Tragweite eines Profilings bzw. einer automatisierten Einzelentscheidung anhand der erhobenen Daten
Sofern die betroffenen Personen durch Erhebung ihrer Daten getrackt werden, sei es durch Einsatz von Cookies oder vergleichbarer Techniken oder durch die Speicherung der IP-Adresse, ist der Plattformbetreiber verpflichtet, hierüber zu informieren. Die Informationen hierzu können den folgenden Links entnommen werden:
https://www.linkedin.com/legal/privacy-policy
https://www.linkedin.com/legal/cookie-policy
https://www.linkedin.com/help/linkedin/answer/3566?trk=microsites-frontend_legal_privacy-policy&lang=de
https://www.linkedin.com/help/linkedin/answer/68763?trk=microsites-frontend_legal_privacy-policy&lang=de
Zur Auswertung benutzt der Plattformbetreiber unter Umständen verschiedene Analyse-Tools.
Wir haben keinen Einfluss auf eine Nutzung solcher Tools durch den Plattformbetreiber und wurden über einen solchen potentiellen Einsatz auch nicht informiert. Sollten Tools dieser Art vom Plattformbetreiber für unsere Fanpage eingesetzt werden, haben wir dies weder in Auftrag gegeben, noch abgesegnet oder sonst in irgendeiner Art unterstützt. Auch werden uns die bei der Analyse gewonnenen Daten nicht zur Verfügung gestellt. Überdies haben wir keine Möglichkeit, den Einsatz solcher Tools auf unserer Fanpage zu verhindern oder abzustellen und auch keine sonstigen effektiven Kontrollmöglichkeiten.
11.1.8. Rechte der betroffenen Personen
Die gemeinsam Verantwortlichen müssen den betroffenen Personen verschiedene Rechte hinsichtlich der Verarbeitung ihrer Daten einräumen, welche diese direkt gegenüber dem Plattformbetreiber geltend machen können:
Betroffene Personen haben bei Vorliegen gewisser Voraussetzungen gemäß Art. 15 bis Art. 18 DSGVO ein Recht auf Auskunft, Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder ein Recht auf Einschränkung der Datenverarbeitung durch den Verantwortlichen. Betroffene Personen haben zudem das Recht, ihre erteilte Einwilligung in die Verarbeitung ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). Sie können außerdem der weiteren Verarbeitung ihrer Daten, die ausschließlich auf dem berechtigten Interesse des Verantwortlichen beruht gemäß Art. 6 Abs. 1 lit. f) DSGVO, widersprechen (Art. 21 Abs. 1 DSGVO), sofern sich hierfür aus ihrer besonderen persönlichen Situation schutzwürdige Interessen am Ausschluss der Datenverarbeitung ergeben und für den Verantwortlichen keine zwingenden schutzwürdigen Gründe für die weitere Datenverarbeitung mehr bestehen. Sofern personenbezogene Daten zum Zwecke des Direktmarketings verarbeitet werden, haben betroffene Personen jederzeit das Recht, dieser Verarbeitung mit Wirkung für die Zukunft zu widersprechen (Art. 21 Abs. 2 DSGVO). Sofern die Datenverarbeitung auf der Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a), Art. 9 Abs. 1 lit. a) DSGVO oder gemäß Art. 6 Abs. 1 b) DSGVO auf einem Vertrag mit der betroffenen Person beruht, und mithilfe automatisierter Verfahren erfolgt, können die betroffenen Personen gemäß Art. 20 Abs. 1 DGVO verlangen, die über sie gespeicherten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, bzw. diese an einen von der betroffenen Person bestimmten Dritten übermitteln zu lassen.
Grundsätzlich haben betroffene Personen das Recht, keiner automatisierten Einzelentscheidung unterworfen zu werden gemäß Art. 22 Abs. 1 DSGVO. Sofern eine solche automatisierte Einzelentscheidung gemäß Art. 22 Abs. 2 lit. a) bis c) DSGVO zulässig ist, werden betroffenen Personen die folgenden Rechte gemäß Art. 22 Abs. 3 DSGVO eingeräumt: Recht zur Darlegung des eigenen Standpunktes, Einspruchsrecht zur Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, Recht, die automatisierte Einzelentscheidung anfechten zu können (Anfechtungsrecht).
- Informationen zu den vorhandenen Personalisierungs- und Datenschutzeinstellmöglichkeiten finden betroffene Personen hier (mit weiteren Verweisen):
https://privacy.linkedin.com/de-de/faq
https://privacy.linkedin.com/de-de/settings - Weitere Informationen zu diesem Sozialen Netzwerk sowie anderen Sozialen Netzwerken und wie betroffene Personen ihre Daten schützen können, sind auch hier zu finden: https://www.youngdata.de/.
Des Weiteren haben betroffene Personen das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die Datenschutzgrundverordnung verstößt, Art. 77 DSGVO. Die für den Plattformbetreiber zuständige Aufsichtsbehörde ist:
Data Protection Commission
21 Fitzwilliam Square, Dublin 2
D02 RD28, Ireland
Webadresse: https://www.dataprotection.ie/docs/Contact-us/b/11.htm
Webadresse: http://gdprandyou.ie/contact-us/
11.2. Soziales Netzwerk: https://www.xing.com und https://www.kununu.com/
Wir weisen darauf hin, dass XING / Kununu lediglich eine weitere von verschiedenen Optionen darstellt, um mit uns in Kontakt zu treten oder Informationen von uns zu erhalten. Alternativ können die über unseren XING-Account angebotenen Informationen bspw. auch auf unserer Website unter https://www.anewera.consulting abgerufen werden.
Verantwortlicher, mit dem unser Xing-Account gemeinsam betrieben wird (‚Plattformbetreiber‘):
New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland
In einer Vereinbarung gemäß Art. 26 Abs. 1 DSGVO wurden zwischen den gemeinsam Verantwortlichen festgelegt, wer welche Verpflichtung gemäß der DSGVO erfüllt.
11.2.1. Kontaktdaten zum Datenschutz:
Die Kontaktdaten zum Datenschutz können unserer hier verlinkten Datenschutzerklärung entnommen werden.
Der Datenschutzbeauftragte des Plattformbetreibers kann unter folgendem Webformular https://www.xing.com/support/contact oder unter folgender Anschrift kontaktiert werden:
New Work SE
Am Strandkai 1
20457 Hamburg
Deutschland
Tel.: +49 40 419 131-0
Fax: +49 40 419 131-11
E-Mail: Datenschutzbeauftragter@xing.com
11.2.2. Kategorien betroffener Personen:
Im Sozialen Netzwerk registrierte als auch nicht registrierte Besucher unserer Fanpage.
Wir weisen die betroffenen Personen darauf hin, dass sie Xing / Kununu und dessen Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Teilen, Bewerten).
11.2.3. Kategorien personenbezogener Daten:
Daten, die wir von registrierten Besuchern unserer Fanpage verarbeiten:
Benutzerkennung bzw. Nutzername, unter der die betroffenen Personen sich registriert haben, freigegebene Profildaten (Name, E-Mail-Adresse, Telefonnummer), ProFinder-Profildaten, Ausbildung, Berufserfahrung, Gehaltsvorstellungen, Foto, Standortdaten, Kenntnisse und Kenntnisbestätigungen, berufliche Leistungen (bspw. Patenterteilung, berufliche Anerkennung, Projekte), ggf. auch besondere Kategorien personenbezogener Daten wie Religionszugehörigkeit, Gesundheitsdaten etc., Daten, die beim Teilen von Inhalten, beim Nachrichtenaustausch und bei der Kommunikation entstehen, Daten, die im Rahmen einer Vertragsanbahnung, -abwicklung auf Anfrage der registrierten Besucher erforderlich sind, sonstige von den betroffenen Personen frei bei XING / Kununu bzw. über ihren XING /Kununu-Account veröffentlichte, bereitgestellte, verbreitete, gepostete oder hochgeladene Daten und Inhalte.
Ansonsten verarbeiten wir nur pseudonymisierte Daten wie Statistiken und Einblicke, wie mit unserer Fanpage, den darüber bereitgestellten Beiträgen, Seiten, Videos und sonstigen Inhalten interagiert wird (Seitenaktivitäten, Seitenaufrufe, „Gefällt mir“-Angaben, Reichweite, allgemeine demografische, standort- und interessenbezogene Informationen zu Alter, Geschlecht, Land, Stadt, Sprache). Die pseudonymisierten Daten können von uns selbst nicht mit dem entsprechenden Zuordnungsmerkmal (bspw. Namensangaben) zusammengeführt werden. Damit ist es uns nicht möglich, einzelne Besucher zu identifizieren, die somit für uns anonym bleiben.
Daten, die wir von nicht-registrierten Besuchern unserer Fanpage verarbeiten:
Pseudonymisierte Daten wie Statistiken und Einblicke, wie mit unserer Fanpage, den darüber bereitgestellten Beiträgen, Seiten, Videos und sonstigen Inhalten interagiert wird (Seitenaktivitäten, Seitenaufrufe, „Gefällt mir“-Angaben, Reichweite, allgemeine demografische, standort- und interessenbezogene Informationen zu Alter, Geschlecht, Land, Stadt, Sprache).
Die pseudonymisierten Daten können von uns selbst nicht mit dem entsprechenden Zuordnungsmerkmal (bspw. Namensangaben) zusammengeführt werden. Damit ist es uns nicht möglich, einzelne Besucher zu identifizieren, die somit für uns anonym bleiben.
Daten, die der Plattformbetreiber über die registrierten und nicht registrieren Besucher unserer Fanpage verarbeitet, kann folgendem Link entnommen werden:
https://privacy.xing.com/de/datenschutzerklaerung
Zur Auswertung benutzt der Plattformbetreiber unter Umständen verschiedene Analyse-Tools.
Wir haben keinen Einfluss auf eine Nutzung solcher Tools durch den Plattformbetreiber und wurden über einen solchen potentiellen Einsatz auch nicht informiert. Sollten Tools dieser Art vom Plattformbetreiber für unsere Fanpage eingesetzt werden, haben wir dies weder in Auftrag gegeben, noch abgesegnet oder sonst in irgendeiner Art unterstützt. Auch werden uns die bei der Analyse gewonnenen Daten nicht zur Verfügung gestellt. Überdies haben wir keine Möglichkeit, den Einsatz solcher Tools auf unserer Fanpage zu verhindern oder abzustellen und auch keine sonstigen effektiven Kontrollmöglichkeiten.
Herkunft der Daten
Wir erhalten die Daten von den betroffenen Personen direkt oder vom Plattformbetreiber.
Woher der Plattformbetreiber die Daten der betroffenen Personen erhält, kann folgendem Link entnommen werden: https://privacy.xing.com/de/datenschutzerklaerung
Wir haben keinen Einfluss darauf oder effektive Kontrollmöglichkeiten, ob die Datenbeschaffung durch den Plattformbetreiber zulässig ist.
Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten die Daten aufgrund folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a) DSGVO: Einwilligung der betroffenen Personen
- ggf. Art. 6 Abs. 1 lit. b) DSGVO: Erfüllung eines Vertrags mit der betroffenen Person oder Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person
- Art. 6 Abs. 1 lit. f) DSGVO berechtigtes Interesse
- Vereinfachung der Kommunikation und des Datenaustauschs, indem die bestehenden Kommunikationskanäle, wie Internetauftritt, Pressemitteilungen, Printprodukte und Veranstaltungen, durch die Fanpage sinnvoll ergänzt werden
- Förderung des Absatzes unserer Produkte und Dienstleistungen oder der Nachfrage sowie Nachwuchsgewinnung durch transparentes Auftreten und regelmäßige Beiträge zu Optimierung unserer Fanpage
Besondere Kategorien personenbezogener Daten verarbeiten wir, wenn überhaupt, nur aufgrund folgender Rechtsgrundlagen:
- Art. 9 Abs. 2 lit. a) DSGVO: Einwilligung der betroffenen Person
- Art. 9 Abs. 2 lit. e) DSGVO: Die betroffene Person hat die personenbezogenen Daten offenkundig öffentlich gemacht
Die Rechtsgrundlagen, auf die der Plattformbetreiber die Datenverarbeitung stützt, können folgendem Link entnommen werden:
https://privacy.xing.com/de/datenschutzerklaerung
Wir haben keinen Einfluss darauf oder effektive Kontrollmöglichkeiten, ob die Datenverarbeitung durch den Plattformbetreiber zulässig ist.
Zwecke der Datenverarbeitung
Wir verarbeiten die Daten für die folgenden Zwecke:
- Außendarstellung und Werbung
- Kommunikation und Datenaustausch
- Veranstaltungsmanagement
- ggf. Vertragsanbahnung und -abwicklung
- Talentmanagement
Angaben darüber, zu welchen Zwecken der Plattformbetreiber die Daten verarbeitet, können folgendem Link entnommen werden: https://privacy.xing.com/de/datenschutzerklaerung
Wir haben keinen Einfluss darauf, zu welchen Zwecken der Plattformbetreiber die Daten tatsächlich nutzt. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.
11.2.4. Speicherdauer
Die Aufbewahrung und Löschung der Daten ist die Pflicht des Plattformbetreibers. Die Informationen hierzu können folgendem Link entnommen werden: https://privacy.xing.com/de/datenschutzerklaerung
Wir haben keinen Einfluss darauf, wie der Plattformbetreiber die Regellöschfristen bestimmt und in welcher Art und Weise die Daten gelöscht werden. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.
11.2.5. Kategorien der Empfänger
Auf die von uns verarbeiteten Daten haben nur unsere Mitarbeiter und Dienstleister Zugriff, die unsere Fanpage betreuen und die Daten zu oben genannten Zwecken benötigen. Sofern die betroffenen Personen ihre Daten öffentlich auf unserer Fanpage posten, sind diese durch andere registrierte und ggf. auch nicht registrierte Besucher abrufbar.
Die Empfängerkategorien, denen der Plattformbetreiber die Daten offenlegt oder den registrierten Besuchern die Offenlegung ihrer Daten ermöglicht sowie Informationen zum konzerninternen Datenaustausch sind dem folgenden Link zu entnehmen: https://privacy.xing.com/de/datenschutzerklaerung
Wir haben keinen Einfluss auf die Offenlegung der Daten gegenüber den einzelnen Empfänger (-kategorien) durch den Plattformbetreiber. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.
11.2.6. Datenübermittlungen in Drittstaaten
Sofern die betroffenen Personen ihre Daten öffentlich auf unserer Fanpage posten, sind diese durch andere registrierte und ggf. auch nicht registrierte Besucher weltweit abrufbar.
11.2.7. Involvierte Logik und Tragweite eines Profilings bzw. einer automatisierten Einzelentscheidung anhand der erhobenen Daten
Sofern die betroffenen Personen durch Erhebung ihrer Daten getrackt werden, sei es durch Einsatz von Cookies oder vergleichbarer Techniken oder durch die Speicherung der IP-Adresse, ist der Plattformbetreiber verpflichtet, hierüber zu informieren. Die Informationen hierzu können den folgenden Links entnommen werden:
https://privacy.xing.com/de/datenschutzerklaerung
Zur Auswertung benutzt der Plattformbetreiber unter Umständen verschiedene Analyse-Tools.
Wir haben keinen Einfluss auf eine Nutzung solcher Tools durch den Plattformbetreiber und wurden über einen solchen potentiellen Einsatz auch nicht informiert. Sollten Tools dieser Art vom Plattformbetreiber für unsere Fanpage eingesetzt werden, haben wir dies weder in Auftrag gegeben, noch abgesegnet oder sonst in irgendeiner Art unterstützt. Auch werden uns die bei der Analyse gewonnenen Daten nicht zur Verfügung gestellt. Überdies haben wir keine Möglichkeit, den Einsatz solcher Tools auf unserer Fanpage zu verhindern oder abzustellen und auch keine sonstigen effektiven Kontrollmöglichkeiten.
11.2.8. Rechte der betroffenen Personen
Die gemeinsam Verantwortlichen müssen den betroffenen Personen verschiedene Rechte hinsichtlich der Verarbeitung ihrer Daten einräumen, welche diese direkt gegenüber dem Plattformbetreiber geltend machen können:
Betroffene Personen haben bei Vorliegen gewisser Voraussetzungen gemäß Art. 15 bis Art. 18 DSGVO ein Recht auf Auskunft, Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder ein Recht auf Einschränkung der Datenverarbeitung durch den Verantwortlichen. Betroffene Personen haben zudem das Recht, ihre erteilte Einwilligung in die Verarbeitung ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). Sie können außerdem der weiteren Verarbeitung ihrer Daten, die ausschließlich auf dem berechtigten Interesse des Verantwortlichen beruht gemäß Art. 6 Abs. 1 lit. f) DSGVO, widersprechen (Art. 21 Abs. 1 DSGVO), sofern sich hierfür aus ihrer besonderen persönlichen Situation schutzwürdige Interessen am Ausschluss der Datenverarbeitung ergeben und für den Verantwortlichen keine zwingenden schutzwürdigen Gründe für die weitere Datenverarbeitung mehr bestehen. Sofern personenbezogene Daten zum Zwecke des Direktmarketings verarbeitet werden, haben betroffene Personen jederzeit das Recht, dieser Verarbeitung mit Wirkung für die Zukunft zu widersprechen (Art. 21 Abs. 2 DSGVO). Sofern die Datenverarbeitung auf der Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a), Art. 9 Abs. 1 lit. a) DSGVO oder gemäß Art. 6 Abs. 1 b) DSGVO auf einem Vertrag mit der betroffenen Person beruht, und mithilfe automatisierter Verfahren erfolgt, können die betroffenen Personen gemäß Art. 20 Abs. 1 DGVO verlangen, die über sie gespeicherten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, bzw. diese an einen von der betroffenen Person bestimmten Dritten übermitteln zu lassen.
Grundsätzlich haben betroffene Personen das Recht, keiner automatisierten Einzelentscheidung unterworfen zu werden gemäß Art. 22 Abs. 1 DSGVO. Sofern eine solche automatisierte Einzelentscheidung gemäß Art. 22 Abs. 2 lit. a) bis c) DSGVO zulässig ist, werden betroffenen Personen die folgenden Rechte gemäß Art. 22 Abs. 3 DSGVO eingeräumt: Recht zur Darlegung des eigenen Standpunktes, Einspruchsrecht zur Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, Recht, die automatisierte Einzelentscheidung anfechten zu können (Anfechtungsrecht).
Des Weiteren haben betroffene Personen das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die Datenschutzgrundverordnung verstößt, Art. 77 DSGVO. Die für den Plattformbetreiber zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str 22, 7. OG
20459 Hamburg
Tel.: 040 / 428 54 – 4040
Fax: 040 / 428 54 – 4000
E-Mail: mailbox@datenschutz.hamburg.de
Betroffene Personen mit Sitz in Deutschland können sich an folgende Aufsichtsbehörden wenden:
https://www.datenschutzkonferenz-online.de/datenschutzaufsichtsbehoerden.html
Betroffene Personen mit Sitz in anderen EU-Mitgliedstaaten können sich an folgende Aufsichtsbehörden wenden:
https://www.datenschutz-bayern.de/infoquel/ds-inst/europa.html
Stand
Essen, den 18. Juli 2024
ANEWERA Consulting GmbH