Datenschutzerklärung

der Website www.iden.de

A. Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

1. Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT- Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

2. Analyse-Tools und Tools von Dritt­anbietern

Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen.

Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.

B. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgenden Hoster ein:
Profihost GmbH
Expo Plaza 1
30539 Hannover

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

C. Allgemeine Hinweise und Pflicht­informationen

Datenschutz

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Iden System Großhandels GmbH
Wilhelm-Kabus-Straße 75
10829 Berlin
Telefon: +49 30 547070-0
E-Mail: idenberlin@iden.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Die nachfolgenden Unternehmen haben eine Vereinbarung zur gemeinsamen Verarbeitung personenbezogener Daten gemäß Artikel 26 Abs. 1 Satz 1 DSGVO geschlossen:

  • der Iden System Großhandels GmbH,
  • der Iden Logistikcenter GmbH,
  • dem Iden Großhandelshaus Berlin e.K.,
  • der Iden Nürnberg GmbH.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Datenschutz­beauftragter

Wir haben einen Datenschutzbeauftragten benannt.

Herrn Thorsten Feldmann
JBB Data Consult GmbH,
Christinenstraße 18/19,
10119 Berlin
Telefon: +49 30 2096 2282
E-Mail: feldmann@jbbdataconsult.de.

Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN,

WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerde­recht bei der zuständigen Aufsichts­behörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Daten­übertrag­barkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS- Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

D. Datenerfassung auf dieser Website

1. Einwilligung mit Borlabs Cookie

Unsere Website nutzt die Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).

Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie finden Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Der Einsatz der Borlabs-Cookie-Consent-Technologie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

2. Kundenantrag und CRM

Wenn Sie sich als Kunde über unsere Website anmelden wollen, werden Ihre Angaben aus dem Kundenantragsformular inklusive der von Ihnen angegebenen Kontaktdaten zwecks Bearbeitung des Antrages gespeichert. Die Verarbeitung Ihrer Daten erfolgt in unserem gruppenweiten CRM-System.

Wir arbeiten für die technische Bereitstellung und das Hosting unseres gruppenweiten CRM-Systems mit der Cloud-basierten CRM-Lösung „Salesforce Sales Cloud“ des Anbieters Salesforce.com Germany GmbH, Erika-Mann-Straße 31-37, 80636 München (im Folgenden „Salesforce“) zusammen. Mit dem Anbieter Salesforce wurde die datenschutzrechtlich erforderlich Auftragsverarbeitungsvereinbarung auf Basis der aktuell gültigen Standardvertragsklauseln geschlossen. Darüber hinaus ist Salesforce Inc. nach dem Data Privacy Framework zertifiziert. Den Nachweis darüber finden Sie in der Liste des US-Handelsministeriums, welche die freiwillig zertifizierten US-Unternehmen ausweist. Salesforce verfügt zusätzlich über sogenannte Binding Corporate Rules (BCR), d.h. verbindliche unternehmensinterne Vorschriften, welche eine unternehmensinterne Datenübertragung in Drittstaaten außerhalb der EU / EWR legitimieren. Details finden Sie hier: https://www.salesforce.com/de/blog/2020/07/die-binding-corporate-rules-von-salesforce-erfuellen-hoechste-da.html. Für weitere Informationen zu Salesforce verweisen wir auf https://www.salesforce.com/de/.

Alle personenbezogenen Daten werden auf einem zertifizierten Server unseres Dienstleisters Salesforce ausschließlich innerhalb der EU / EWR gespeichert beziehungsweise verarbeitet. Die Datenschutzerklärung der Salesforce.com Germany GmbH finden Sie hier: https://www.salesforce.com/de/company/privacy/full_privacy/.

Das CRM-System ermöglicht es, bestehende und potenzielle Kunden sowie Interessenten zu verwalten zu dem Zweck unsere Vertriebs- und Kommunikationswege mit den B2B-Kontakten zu organisieren. Unser CRM-System unterstützt uns dabei teilautomatisiert bei der Analyse unserer Prozesse sowie der Organisation unserer B2B-Kontakte:

Unser CRM-System dient dabei gruppenweit als zentrale Plattform zur Pflege unserer Kundenstammdaten. Das CRM-System überträgt verschlüsselt regelmäßig die Stammdaten über gesicherte Schnittstellen an weitere IT-Systeme der Iden Gruppe (z.B. ERP-System), um die Datenbestände in den Systemen synchron zu halten. Es werden aber nur die Daten übertragen, welche von dem empfangenen System angefordert werden.

In unserem CRM-System werden zentral Informationen zu unseren B2B-Kontakten gespeichert und mit weiteren Informationen (z.B. Kontakten, Opportunities) verknüpft. Zudem werden Kontaktaufnahmen und Aktivitäten (z.B. Versand von Angeboten, Gespräche mit dem jeweiligen Kontakt, etc. ) gespeichert.

Wir verarbeiten die folgenden Kategorien personenbezogener Daten in unserem CRM-System:

  • Anrede, Vor-, Mittel- und Nachname, Titel,
  • Kontaktdaten (E-Mail-Adresse, Telefonnummer, Sprache),
  • Berufliche Daten (Unternehmen, Position, Abteilung, Anschrift, Webseite, Firmengröße, Firmenumsatz, Industrie, Produktkategorie, Produktanwendung),
  • Kampagnendaten (Kampagnenname, Typ, Lead Status, Datum der Erhebung)
  • Vertragsdaten (bestehende Verträge und Verträge in Verhandlung),
  • Kommunikationsdaten (E-Mail-Kommunikation, Visit-Reports sowie weitere Interaktionen mit uns),
  • Daten zu gekauften Waren oder Dienstleistungen (Auftrags- und Lieferhistorie, Kreditmanagement),
  • Kundenart (Interessent, Bestandkunde, Neukunde).

Die genannten Daten werden dabei ausschließlich direkt von Ihnen über die folgenden Kanäle erhoben: unsere Webseiten, Online-Kampagnen, angebotene Kontaktformulare, auf Messen sowie über einen direkten Telefon-, Messenger- oder E-Mail-Kontakt mit uns und zu den oben genannten Zwecken gespeichert, ausgewertet, dem verantwortlichen Sales Manager zugeordnet sowie zur Kontaktaufnahme mit Ihnen verwendet.

Wir werden Sie in unserer Kommunikation sowie in unseren Online-Kampagnen / Kontaktformularen nicht auffordern, uns sog. besonders schützenswerte personenbezogene Daten mitzuteilen. Sollten Sie uns jedoch derartige Informationen freiwillig zur Verfügung stellen, so verstehen wir dieses als eine erteilte Einwilligung in die Verarbeitung zum Zweck der Durchführung der Kundenbeziehung und, dass Sie es uns erlauben, diese Informationen im Rahmen unseres CRM-Systems zu speichern. Grundsätzlich werden aber Informationen über besonders schützenswerte Daten von uns nicht gespeichert und weiterverarbeitet, da die technische Ausgestaltung unseres CRM-Systems dieses nicht vorsieht. Einzig im Ausnahmefall erfolgt eine Verarbeitung dieser Daten.

Der Zugriff der auf unser CRM-System erfolgt im Rahmen des bestehenden Berechtigungskonzept nach gesonderter Anmeldung und Berechtigungsprüfung. Aktuell können die Daten im CRM-System ausschließlich von berechtigten Beschäftigten und Sales Manager des jeweiligen Gruppenunternehmens gruppenweit gelesen und bearbeitet werden. Die begrenzte Anzahl autorisierter Nutzer und Sales Manager der Unternehmen der Iden Gruppe haben soweit notwendig Zugriff auf Ihre personenbezogenen Daten, um entsprechend der oben genannten Zwecke Ihre Daten im CRM-System zu verarbeiten oder Ihre Kontaktanfragen zu beantworten. Die Berechtigungen werden nach dem Need-to-know-Prinzip vergeben. Jeder Zugriff auf das CRM-System sowie auf die enthaltenen Daten wird dabei stets protokolliert. Ihre Daten werden nicht an Dritte außerhalb der Iden Gruppe weitergegeben.

Rechtsgrundlage für die Datenverarbeitung

Der Einsatz unseres gruppenweiten CRM-Systems erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Wir haben ein berechtigtes Interesse an einer zielgerichteten und effizienten Verwaltung und Kommunikation mit unseren Kunden, Geschäftspartnern und Interessenten an Produkten der Iden Gruppe.

Die Erhebung Ihrer personenbezogenen Daten über Kotaktformulare, auf Messen, über Online-Kampagnen oder durch einen direkten Kontakt erfolgt dabei regelmäßig auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO.

Zielt die Kontaktaufnahme durch unseren Kunden oder Interessenten auf den Abschluss eines Vertrages über den Bezug von Produkten der Iden Gruppe ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO zu nennen.

Zweck der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten in unserem CRM-System zur Beantwortung Ihrer Kontaktanfragen, zur Pflege unserer Kunden- und Interessentenbeziehungen (CRM), zum Management unserer Geschäftsbeziehungen sowie zu Marketing- und Vertriebszwecken. Mit unserem gruppenweiten CRM-System sollen die Ergebnisse im Marketing- und Vertrieb verbessert werden. Das CRM-System stellt den Unternehmen der Iden Gruppe eine Plattform bereit, welche die über ein eingerichtetes Berechtigungskonzept berechtigten Beschäftigten und Sales Manager der Unternehmen der Iden Gruppe beim Verkauf, Service, Vermarktung und Pflege unserer Kunden- und Interessentenbeziehungen unterstützt.

Dauer der Speicherung / Löschung Ihrer Daten

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die zu den oben genannten Zwecken erhoben und in unserem CRM-System verarbeitet werden, ist dies dann der Fall, wenn der jeweilige Adressat der Verarbeitung widersprochen hat. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung in die weitere Datenverarbeitung oder Löschung der Daten erfolgt auch dann, wenn eine gesetzlich vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für eine Vertragserfüllung besteht.

3. Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Rechtsgrundlage

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Zweck der Datenverarbeitung

Die Verarbeitung der freiwillig überlassenen personenbezogenen Daten per E-Mail oder aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme bzw. der sich hieraus notwendig ergebenden weiteren Maßnahmen.

Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail oder aus der Eingabemaske übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

4. Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Rechtsgrundlage

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Zweck der Datenverarbeitung

Die Verarbeitung der freiwillig überlassenen personenbezogenen Daten per E-Mail oder aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme bzw. der sich hieraus notwendig ergebenden weiteren Maßnahmen.

Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail oder aus der Eingabemaske übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

E. Analyse-Tools und Werbung

1. Google Tag Manager

Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.

Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

2. Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

3. IP Anonymisierung

Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP- Adresse wird nicht mit anderen Daten von Google zusammengeführt.

4. Browser Plugin

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

5. Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

F. Plugins und Tools

Vimeo ohne Tracking (Do-Not-Track)

Diese Website nutzt Plugins des Videoportals Vimeo. Anbieter ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.

Wenn Sie eine unserer mit Vimeo-Videos ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Zudem erlangt Vimeo Ihre IP-Adresse. Wir haben Vimeo jedoch so eingestellt, dass Vimeo Ihre Nutzeraktivitäten nicht nachverfolgen und keine Cookies setzen wird.

Zweck der Datenverarbeitung

Die Nutzung von Vimeo erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote.

Rechtsgrundlage der Datenverarbeitung

Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission sowie nach Aussage von Vimeo auf „berechtigte Geschäftsinteressen“ gestützt. Details finden Sie hier: https://vimeo.com/privacy.

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Vimeo unter: https://vimeo.com/privacy.

G. Eigene Dienste

1. Umgang mit Kundendaten

Wenn Sie Kunde eines Unternehmens der Iden Gruppe sind werden Ihre Daten inklusive aller von Ihnen angegebenen Kontaktdaten gespeichert. Die Verarbeitung Ihrer Daten erfolgt in unserem gruppenweiten ERP- und Kommunikationssystem.

Wir arbeiten für die technische Bereitstellung und das Hosting unseres gruppenweiten ERP- und Kommunikationssystems mit Microsoft 365, Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown Dublin 18, Ireland.

Zweck der Datenverarbeitung

Wir nutzen Microsoft 365 Lösungen für unsere umfassende Zusammenarbeit und Kommunikation, insbesondere zur Erstellung, zum Empfang und zur Verwaltung von internen und externen E-Mails sowie zur Kalender- und Aufgabeverwaltung (Microsoft Office 365), zur internen und externen Kommunikation per Chat, Video- und Audiotelefonie (Microsoft Teams) und zur Verwaltung von Kunden-, Artikel- und allen weiteren Daten sowie zur Bestellabwicklung (Microsoft Business Central). Dies umfasst die Nutzung der lizenzierten Produkte und Services, Bereitstellung von Updates, Gewährleistung der Informationssicherheit sowie technischen und kundenbezogenen-Support. Es werden auch Statistiken über die Nutzung erstellt.

Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Umfang der Datenerhebung

Wenn Sie Kunde bei einem Unternehmen der Iden Gruppe sind oder einen Antrag zur Erstellung eines Kundenkontos stellen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Namen, Geburtsdatum, Unternehmenszugehörigkeit, Umsatzsteuer-ID-Nr., Gründungsjahr, Anschrift, Umsatzsteuer-ID, E-Mail-Adresse, Website-URL, Telefon-, Mobiltelefon und Faxnummern, Gewerbenachweis etc.), soweit dies zur Entscheidung über die Begründung eines Vertragsverhältnisses erforderlich ist.

Aufbewahrungsdauer der Daten

Nach Anlage Ihres Kundenkontos bewahren wir Ihre Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zur Beendigung des Vertragsverhältnisses auf. Nach Beendigung der Vertragsverhältnisses, egal aus welchem Grund, werden die Daten nach Ablauf von 3 Jahren, beginnend mit dem Ende des Jahres der Vertragsbeendigung, gelöscht. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

Risiken für die Betroffenen bei der Nutzung von Microsoft-Diensten

Microsoft hat umfassende Sicherheitszertifizierungen. Die Kundendaten liegen im ruhenden Zustand in der EU und Microsoft hat ein Testat gemäß BSI C5, welches sogar Bundesbehörden die Nutzung in geeigneten Fällen erlauben würde.

Da bei der Nutzung von Microsoft 365 Office-Desktop-Anwendungen vor allem personenbezogene Daten zur Lizenzierung verarbeitet werden, ist das Risiko für die Betroffenen eher gering.

Jedoch hat Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder festgestellt, dass dass der Nachweis von Verantwortlichen, Microsoft 365 datenschutzrechtskonform zu betreiben, auf der Grundlage des von Microsoft bereitgestellten „Datenschutznachtrags vom 15. September 2022“ nicht geführt werden kann. Solange insbesondere die notwendige Transparenz über die Verarbeitung personenbezogener Daten aus der Auftragsverarbeitung für Microsofts eigene Zwecke nicht hergestellt und deren Rechtmäßigkeit nicht belegt wird, kann dieser Nachweis nicht erbracht werden. (Stand 24.11.2022) Die Bewertung können Sie hier nachlesen: https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/publikationen/DSK/2022/2022-DSK-Festlegung-Microsoft-Onlinedienste.pdf.

Nicht zuletzt aufgrund der Marktmacht von Microsoft hat die Iden Gruppe entgegen Ihres Rechts als Auftraggeber keine real existierende Kontrolle darüber, welche Subunternehmer in der Auftragsverarbeitung durch Microsoft eingesetzt werden. Zugleich kann die Iden Gruppe die Subunternehmer selbst nicht kontrollieren oder in jedem Fall nachvollziehen, wo welche Daten gespeichert werden.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Gesonderte Datenschutzinformationen von Microsoft finden Sie hier:
https://privacy.microsoft.com/de-de/privacystatement (allgemein)
https://docs.microsoft.com/de-de/microsoftteams/teams-privacy (MS Teams)

Supportdienstleistungen

Wir haben die KUMAVISION AG, Oberfischbach 3, 88677 Markdorf, mit Supportdienstleistungen an unserem ERP-System (Microsoft 365 Business Central) beauftragt. Bei der Ausführung der Supportdienste kann die KUMAVISION AG Zugriff auf personenbezogene Daten erhalten. Zur Definition der Pflichten beim Umgang mit personenbezogenen Daten haben wir einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.

2. SEPA Lastschriftmandat

Wenn Sie uns mit dem auf unserer Website zur Verfügung gestellten Formular „SEPA-Lastschriftmandat“ ein Lastschriftmandat im SEPA-Verfahren erteilen, speichern wir Ihre personenbezogenen Daten.

Zweck der Datenverarbeitung

Ihre Daten werden zum Zweck der Durchführung des SEPA-Lastschriftverfahrens für alle fälligen Entgelte und Kaufpreise aus Verträgen mit einem Unternehmen der Iden Gruppe verarbeitet.

Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage ist die uns von Ihnen erteilte Einwilligung gemäß Art. 6 Abs. 1 S. 1 Bst. a DSGVO zum Lastschrifteinzug.

Umfang der Datenerhebung

Die personenbezogenen Daten, die die Iden Gruppe von Ihnen erhebt, ergeben sich aus dem „SEPA-Lastschriftmandat“. Sobald wir das von Ihnen unterschriebene SEPA Lastschriftmandat erhalten haben, werden die darin von Ihnen angegebenen Daten für die Abbuchung gespeichert. Die Daten werden im Rahmen des Lastschriftverfahrens per Datentransfer an die beteiligten Bankinstitute (Hausbank des einziehenden Unternehmens der Iden Gruppe und das von Ihnen angegebene Bankinstitut) übermittelt.

Aufbewahrungsdauer der Daten

Nach Eingang des „SEPA-Lastschriftmandats“ bewahren wir Ihre Daten auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 Bst. a DSGVO bis zur Beendigung des Vertragsverhältnisses oder bis zum Widerruf des Lastschriftmandates auf. Nach Beendigung der Vertragsverhältnisses, egal aus welchem Grund, oder nach Widerruf des Lastschriftmandates werden die Daten nach Ablauf von 3 Jahren, beginnend mit dem Ende des Jahres der Vertragsbeendigung, gelöscht. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Eine längere Aufbewahrung kann außerdem stattfinden, wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

3. Umgang mit Bewerberdaten

Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch oder via Online- Bewerberformular). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten.

Umfang und Zweck der Datenerhebung

Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist.

Rechtsgrundlage

Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.

Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.

Datenverarbeitung durch Dritte

Wir nutzen ein Online-Bewerbungsportal. Ihre Daten werden daher auf den Systemen unseres Software-Partners, der Firma d.vinci HR-Systems GmbH („d.vinci“), Nagelsweg 37-39, 20097 Hamburg, gespeichert und verarbeitet. Wir haben mit d.vinci einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen und gemeinsam die notwendigen organisatorischen und technischen Maßnahmen unternommen, um die Vertraulichkeit Ihrer Bewerbung sicherzustellen.

Zur Vereinfachung des Bewerbungsprozesses bieten wir zudem Funktionen an, bei denen Drittanbieter bei der Dateneingabe unterstützen:

„XING-Profil verwenden“: Wenn Sie ein XING-Profil eingerichtet haben, wird XING daraufhin – soweit vorhanden – die im Bewerbungsformular abgefragten und von Ihnen bei XING angegebenen Daten an uns übermitteln. Das Bewerbungsformular wird dann mit Ihren Daten vorbelegt, Sie können aber noch Korrekturen und Ergänzungen vornehmen. XING erhebt und verarbeitet außerdem selbst Daten und verknüpft sie ggf. mit Ihrem eingerichteten Account, wenn Sie diese Option verwenden. Die Datenübermittlung an XING erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer attraktiven und einfachen Gestaltung unseres Bewerbungsprozesses. Um möglichst viele Bewerber anzusprechen und die Hürden für die Einreichung einer Bewerbung zu senken, binden wir das Portal XING ein, welches einen hohen Verbreitungsgrad als Berufs- und Geschäftsnetzwerk hat. Xing ist ein Angebot der New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland. Informationen zum Datenschutz finden Sie unter https://privacy.xing.com/de/datenschutzerklaerung.

„LinkedIn-Profil verwenden“: Wenn Sie ein LinkedIn-Profil eingerichtet haben, wird LinkedIn auf Ihre Veranlassung die hinterlegten Daten an uns übermitteln. LinkedIn erhebt und verarbeitet selbst Daten und verknüpft sie ggf. mit Ihrem eingerichteten Profil, wenn Sie diese Option verwenden. Die Datenübermittlung an LinkedIn erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Vereinfachung unseres Bewerbungsprozesses, indem wir uns durch die Einbindung weit verbreiteter Dienste für Bewerber attraktiver machen. LinkedIn ist ein Angebot der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Informationen zum Datenschutz finden Sie unter https://www.linkedin.com/legal/privacy-policy.

„Lebenslauf hochladen“: Beim CV-Parsing handelt es sich um eine Funktionalität, die bewerbungsrelevante Daten automatisch aus einem von Ihnen hochgeladenen Lebenslauf erfasst und in die Eingabefelder des Bewerberfragebogens einfügt. d.vinci nutzt für das Bewerbertool und speziell für die Funktion des CV-Parsing ein Produkt der Textkernel BV, Nieuwendammerkade 28/a17, 1022 AB, Amsterdam, Niederlande. Die Textkernel BV ist Unterauftragsverarbeiter von d.vinci. Informationen zum Datenschutz finden Sie unter https://www.textkernel.com/privacy-policy/.

„Lebenslauf bei Dropbox“: Dropbox übermittelt den zuvor hochgeladenen Lebenslauf an uns. Dropbox erhebt und verarbeitet selbst Daten und verknüpft sie ggf. mit Ihrem Dropbox-Account, wenn Sie diese Option verwenden. Die Datenübermittlung an Dropbox erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Vereinfachung unseres Bewerbungsprozesses, indem wir uns durch die Einbindung weit verbreiteter Dienste für Bewerber attraktiver machen. Dropbox ist ein Angebot der Dropbox International Unlimited Company, One Park Place, Floor 5, Upper Hatch Street, Dublin 2, Irland. Informationen zum Datenschutz bei Dropbox erhalten Sie unter https://www.dropbox.com/privacy.

Aufbewahrungsdauer der Daten

Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

Aufnahme in den Bewerber-Pool

Sofern wir Ihnen kein Stellenangebot machen, besteht ggf. die Möglichkeit, Sie in unseren Bewerber-Pool aufzunehmen. Im Falle der Aufnahme werden alle Dokumente und Angaben aus der Bewerbung in den Bewerber-Pool übernommen, um Sie im Falle von passenden Vakanzen zu kontaktieren.

Die Aufnahme in den Bewerber-Pool geschieht ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Abgabe der Einwilligung ist freiwillig und steht in keinem Bezug zum laufenden Bewerbungsverfahren. Der Betroffene kann seine Einwilligung jederzeit widerrufen. In diesem Falle werden die Daten aus dem Bewerber-Pool unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungsgründe vorliegen.

Die Daten aus dem Bewerber-Pool werden spätestens zwei Jahre nach Erteilung der Einwilligung unwiderruflich gelöscht.

H. Änderung der Datenschutzerklärung

Wir können diese Datenschutzerklärung jederzeit ändern, insbesondere wenn wir unsere Datenbearbeitungen ändern oder wenn neue Rechtsvorschriften anwendbar werden. Es gilt die jeweils auf https://www.iden.de/datenschutzerklaerung/ bereitgestellte Version.

Berlin, den 15.03.2024