Daten­schutz­hin­weise

Verant­wort­li­cher

Angaben zum Verant­wort­li­chen finden Sie im Impressum.

 


Daten­schutz­be­auf­tragter

BDO Legal Rechts­an­walts­ge­sell­schaft mbH

Berliner Frei­heit 2

10785 Berlin, Germany

E-Mail: dpo4­eu­rope.hager@bdolegal.de


  • 1. Grund­le­gende Angaben

     

    1.1. Über uns

     

    Die verant­wort­liche Stelle für die Daten­ver­ar­bei­tung auf diesem Inter­net­auf­tritt ist

     

    die 
    Hager Vertriebs­ge­sell­schaft mbH & Co. KG

     

    Infor­ma­tionen zu unserer Anschrift, den Kontak­t­in­for­ma­tionen und den gesetz­li­chen Vertre­tern finden Sie in unserem Impressum.
    Für Fragen und Auskünfte wenden Sie sich bitte per E-Mail an privacy.group@hager.com.

     

    1.2. Unser Daten­schutz­be­auf­tragter

     

    Sie errei­chen unseren betrieb­li­chen Daten­schutz­be­auf­tragten per E-Mail über dpo4­eu­rope.hager@bdolegal.de

     

    1.3. Aufsichts­be­hörde

     

    Sofern Sie meinen, dass die Verar­bei­tung Ihrer perso­nen­be­zo­genen Daten durch uns nicht recht­mäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Daten­schutz­auf­sichts­be­hörde wenden.

    Die für uns zustän­dige Daten­schutz­auf­sichts­be­hörde ist:

     

    Unab­hän­giges Daten­schutz­zen­trum Saar­land
    Fritz-Dobisch-Str. 12
    66111 Saar­brü­cken
    Tel. 0681 94781-0
    Fax 0681 94781-29
    post­stelle@daten­schutz.saar­land.de

     

     

  • 2. Ihre Rechte

     

    Nach Maßgabe der gesetz­li­chen Vorschriften haben Sie das Recht, jeder­zeit unent­gelt­lich Auskunft über Ihre, bei uns gespei­cherten Daten zu erhalten.

     

    Darüber hinaus können Sie Ihre Rechte auf Berich­ti­gung, Löschung oder Einschrän­kung der Verar­bei­tung oder das Recht auf Wider­spruch jeder­zeit uns gegen­über geltend machen. 

     

    Sie können Ihre Daten in einem struk­tu­rierten, maschi­nen­les­baren Format anfor­dern. Dies umfasst das Recht, dass die Daten direkt an eine andere Orga­ni­sa­tion über­mit­telt werden, sofern dies tech­nisch möglich ist. Dieses Recht gilt nur für Daten

    • die wir mit Ihrer Einwil­li­gung oder im Rahmen eines Vertrags erhoben haben und 
    • die wir auto­ma­ti­siert verar­beiten.

     

    Sollten Sie uns Ihre perso­nen­be­zo­genen Daten auf Basis einer Einwil­li­gung zur Verfü­gung gestellt haben, könnten Sie die Einwil­li­gung jeder­zeit für die Zukunft wider­rufen.

     

    In Einzel­fällen verar­beiten wir Ihre perso­nen­be­zo­genen Daten, um Direkt­wer­bung zu betreiben. Sie haben das Recht, jeder­zeit Wider­spruch gegen die Verar­bei­tung Sie betref­fender perso­nen­be­zo­gener Daten zum Zwecke derar­tiger Werbung einzu­legen; dies gilt auch für das Profiling, soweit es mit solcher Direkt­wer­bung in Verbin­dung steht.

    Wider­spre­chen Sie der Verar­bei­tung für Zwecke der Direkt­wer­bung, so werden wir Ihre perso­nen­be­zo­genen Daten nicht mehr für diese Zwecke verar­beiten.
    Der Wider­spruch kann form­frei erfolgen und sollte möglichst gerichtet an: 
    privacy.group@hager.com

     

     

  • 3. Zwecke und Umfang unserer Daten­ver­ar­bei­tung

     

    3.1. Verar­bei­tung von Verkehrs­daten

     

    Bei jedem Ihrer Zugriffe auf unsere Seiten und bei jedem Datei­abruf werden Verkehrs­daten verar­beitet.

    Diese Verkehrs­daten bestehen aus:

    • der Seite, von der aus die Datei ange­for­dert wurde (sog. Referrer-URL)
    • dem Datum und Uhrzeit der Anfor­de­rung (sog. "time stamp")
    • IP-Adresse und Port des Ausgangs- und Ziel­punkts
    • dem Namen der Datei
    • der über­tra­genen Daten­menge
    • dem Zugriffs­status (Datei über­tragen, Datei nicht gefunden etc.)
    • einer Beschrei­bung des Typs des verwen­deten Inter­net­be­trach­tungs­pro­gramms (z.B. Mozilla Firefox, Google Chrome oder Micro­soft Edge, Apple Safari) inklu­sive der jewei­ligen Version.
    • verwen­detes Betriebs­system

     

    Die Verar­bei­tung dieser Daten erfolgt zum Aufbau und zur Aufrecht­er­hal­tung der Inter­net­ver­bin­dung und zur Leis­tungs­er­brin­gung im Sinne des § 9 Abs. 1 TDDDG.

     

    3.2. Server-Logdatei

     

    Wir spei­chern die vorste­hend genannten Verkehrs­daten in „Server-Logda­teien“. Die Daten werden nicht mit Daten aus anderen Quellen zusam­men­ge­führt.
    Die Grund­lage für die Daten­ver­ar­bei­tung ist die Sicher­stel­lung der Iden­ti­fi­zie­rung tech­ni­scher Fehler und die Sicher­heit unserer Website sowie die Kommu­ni­ka­tion mit Ihnen gemäß § 12 Abs. 1 TDDDG.

    Darüber hinaus basiert sie auf unserem berech­tigten Inter­esse, Ihnen eine funk­ti­ons­fä­hige Website gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO zur Verfü­gung zu stellen. 
    Perso­nen­be­zo­gene Daten (insbe­son­dere Ihre IP-Adresse) werden in unseren Server-Logs für einen Zeit­raum von 7 Tagen gespei­chert. Nach einer Anony­mi­sie­rung können wir Daten für einen längeren Zeit­raum spei­chern.

     

    3.3. Verar­bei­tung von Inhalts­daten

     

    Sofern inner­halb des Inter­net­an­ge­botes die Möglich­keit zur Eingabe persön­li­cher oder geschäft­li­cher Daten (E-Mail-Adressen, Namen, Anschriften) besteht, so beispiels­weise über unser Kontakt­for­mular, erfolgt die Preis­gabe dieser Daten durch Sie auf ausdrück­lich frei­wil­liger Basis gem. Art. 6 Abs. 1 Satz 1 lit. a DSGVO oder auf Grund­lage des Vertrags­ver­hält­nisses gem. Art 6 Abs. 1 Satz 1 lit. b DSGVO. Auch hier werden Ihre Daten vertrau­lich behan­delt und ohne Ihre Einwil­li­gung nicht an Dritte weiter­ge­geben. Auch eine Verknüp­fung mit oben genannten Kommu­ni­ka­ti­ons­daten findet nicht statt.

     

    Wir geben Ihre Daten grund­sätz­lich nicht an Dritte weiter, es sei denn Sie haben hierzu einge­wil­ligt oder es gibt eine gesetz­liche Grund­lage für diese Weiter­gabe, etwa im Falle einer Anfrage einer zustän­digen Behörde.

     

    Für das Hosting und die Wartung unserer Website und den Versand unseres News­let­ters sind wir jedoch auf den Einsatz von Dienst­leis­tern ange­wiesen, die wir über eine Auftrags­ver­ar­bei­tung auf die Einhal­tung der gesetz­li­chen Vorgaben verpflichten.

     

    3.4. Verwen­dung von Cookies

     

    3.4.1. Was sind Cookies und wie setzen wir sie ein?

     

    Cookies sind kleine Text­da­teien, die zusammen mit den eigent­lich ange­for­derten Daten aus dem Internet an Ihren Computer über­mit­telt werden. Dort werden diese Daten gespei­chert und für einen späteren Abruf bereit­ge­halten.

     

    Insbe­son­dere im Rahmen der Anmel­dung werden sog. Sitzungs-Cookies benö­tigt, da wir aus Gründen der Benut­zer­freund­lich­keit bei der Authen­ti­fi­zie­rung und zur Zugriffs­steue­rung auf die verschie­denen Bereiche unseres Portals ein sog. Single-Sign-On Konzept verwenden.

     

    Dies umfasst das Einrichten einer „Sitzung“ zwischen dem Client und Server, welche Ihnen die Bewe­gung im gesamten Portal ermög­licht, ohne dass Sie sich für jeden Bereich erneut anmelden zu müssen. Diese Sitzung wird dabei durch einen Cookie darge­stellt, in dem eine zufällig gene­rierte Nummer abge­legt wird.

     

    Ferner werden in einem weiteren Cookie die Ihnen zuge­ord­neten Login-Infor­ma­tionen (Benut­zer­name, Benut­zer­rechte und die Gültig­keit der Sitzung) zur Zugriffs­steue­rung gespei­chert. Sie können sich dies als Ersatz­an­meldein­for­ma­tionen vorstellen. Anstatt Sie ggf. zur erneuten Eingabe Ihrer Anmeldein­for­ma­tionen aufzu­for­dern, wird der Cookie an den Server gesendet und als Iden­ti­täts­be­weis akzep­tiert.

     

    Wir unter­scheiden zwischen Cookies, die für die Grund­funk­tionen unserer Website erfor­der­lich sind (notwen­dige Cookies), und anderen Cookies, die unserer Website zusätz­liche Funk­tionen hinzu­fügen (zusätz­liche Cookies).

     

    Notwen­dige Cookies werden gemäß § 25 Abs. 2 Nr. 2 TDDDG zur Erbrin­gung der Dienst­leis­tung verwendet.

     

    Die Gültig­keit essen­ti­eller Cookies ist typi­scher­weise auf die Dauer Ihres Besu­ches auf unserem Portal bzw. unseres Online-Umfragen-Tools beschränkt (= sog. Session-Cookies). D.h. sie werden beim Beenden des Brow­sers auto­ma­tisch gelöscht. Eine Verknüp­fung mit perso­nen­be­zo­genen Daten findet nicht statt und es lassen sich keine Rück­schlüsse auf die Akti­vi­täten eines Benut­zers ziehen.

     

    Auf ausdrück­li­chen Wunsch können Sie optional auswählen, dass bei der Anmel­dung auf unserer Website Ihr Benut­zer­name in einem dritten Cookie dauer­haft gespei­chert wird. Dies erleich­tert Ihnen bei häufiger Benut­zung unseres Ange­bots die Anmel­dung, da Ihr Benut­zer­name bereits voraus­ge­füllt im Anmel­de­for­mular steht und Sie nur noch Ihr Pass­wort eingeben müssen. Wir weisen ausdrück­lich auf die Risiken dieses Verfah­rens hin, da hierbei die Gefahr einer miss­bräuch­li­chen Verwen­dung Ihrer Anmel­de­daten durch Dritte gegeben ist.

     

    Die meisten Browser sind so einge­stellt, dass sie Cookies auto­ma­tisch akzep­tieren. Sie können das Spei­chern von Cookies jedoch deak­ti­vieren oder Ihren Browser so einstellen, dass er Sie benach­rich­tigt, sobald Cookies gesetzt werden.

     

    Wenn wir nicht notwen­dige Cookies verwenden, bitten wir Sie um Ihre Einwil­li­gung im Sinne des § 25 Abs. 1 TDDDG.

     

    3.4.2. So können Sie den Einsatz von Cookies steuern

     

    Wenn Sie das erste Mal unsere Seite besu­chen, wird Ihnen ein Banner ange­zeigt, auf dem Sie Ihre Daten­schutz­prä­fe­renzen in Bezug auf Cookies auswählen können.

     

    In den Cookie-Einstel­lungen können Sie jeder­zeit Ihre Einstel­lungen anpassen.

     

    Das Cookie-Banner infor­miert Sie über die einge­setzten Tech­no­lo­gien. Sie können sich die Kate­go­rien von Cookies und eine nähere Erklä­rung über die Tabs anzeigen lassen. 

     

     

  • 4. Einzelne Verar­bei­tungen

     

    4.1. News­letter

     

    Auf unseren Inter­net­seiten oder im Rahmen von Aktionen haben Sie die Möglich­keit, einen News­letter zu bestellen. Der News­letter beinhaltet aktu­elle Infor­ma­tionen über unsere Arbeit sowie Infor­ma­tionen über Produkte und Veran­stal­tungen, die von uns bzw. in Koope­ra­tion mit uns ange­boten werden. Die E-Mail-Adresse und etwa von Ihnen ange­ge­bene weitere Daten werden zum Versand des News­let­ters verar­beitet. Rechts­grund­lage für die Verar­bei­tung ist Ihre Einwil­li­gung (§ 7 Abs. 2 UWG).

     

    Nach der Bestel­lung des News­let­ters erhalten Sie zunächst eine E-Mail, in der Sie die Bestel­lung nochmal über einen Link bestä­tigen müssen (Double-Opt-In). Dieses Verfahren dient der Über­prü­fung, dass tatsäch­lich der Inhaber der E-Mail-Adresse den News­letter bestellt hat.  Datum und Uhrzeit der Bestä­ti­gung werden von uns gespei­chert. Rechts­grund­lage für die Spei­che­rung ist unsere recht­liche Verpflich­tung zur Doku­men­ta­tion der Einwil­li­gung (Art. 7 Abs. 1 DSGVO). Bestä­tigen Sie Ihre Regis­trie­rung nicht, werden wir die Daten wieder löschen. Im Übrigen werden die im Zusam­men­hang mit der Anmel­dung zum News­letter erho­benen Daten gelöscht, sobald sie für die Errei­chung des Zweckes bzw. zu einer Doku­men­ta­tion Ihrer Einwil­li­gung nicht mehr erfor­der­lich ist.

     

    Sie können Ihre News­let­ter­be­stel­lung jeder­zeit mit Wirkung für die Zukunft wider­rufen. Bitte nutzen Sie die in der E-Mail vorhan­dene Abmel­de­funk­tion oder senden Sie hierzu eine Mittei­lung an daten­schutz@hager.com.

     

    Für den Versand des News­let­ters setzen wir einen Dienst­leister als Auftrags­ver­ar­beiter ein. 
    Es handelt sich um die Marke­ting-Auto­ma­ti­sie­rungs­soft­ware Oracle Eloqua der Oracle Corpo­ra­tion (500 Oracle Parkway, Redwood Shores, CA 94065, USA).
    Eloqua verwendet Cookies und ähnliche Tech­no­lo­gien, um Ihr Nutzungs­ver­halten auf unserer Website zu analy­sieren. Dadurch können wir rele­vante Website-Inhalte und gezielte Marke­ting­kam­pa­gnen (z. B. perso­na­li­sierte News­letter oder E-Mails) auf Ihre Inter­essen abstimmen. Die Verar­bei­tung dient der gezielten Kunden­an­sprache und der Opti­mie­rung unseres Marke­tings (Rechts­grund­lage ist Ihre Einwil­li­gung gem. Art. 6 Abs. 1 lit. a DSGVO oder unser berech­tigtes Inter­esse gem. Art. 6 Abs. 1 lit. f DSGVO).

     

    Die durch Cookies erfassten Infor­ma­tionen über Ihre Nutzung unserer Website werden in der Regel auf Servern inner­halb der Euro­päi­schen Union (EU) gespei­chert. 
    Sie können der Erfas­sung und Auswer­tung Ihrer Daten durch Eloqua jeder­zeit wider­spre­chen. Diesen Opt-Out können Sie vornehmen, indem Sie Ihre Präfe­renzen in unserem Cookie-Banner anpassen oder den Abmel­de­link nutzen, der in jeder unserer Marke­ting-E-Mails enthalten ist.

     

    Im Rahmen von globalen Support- und Admi­nis­tra­ti­ons­leis­tungen lässt es sich nicht voll­ständig ausschließen, dass Mitar­beiter der Oracle Corpo­ra­tion Zugriff auf die Daten erhalten. Für diesen Fall hat Oracle verbind­liche interne Daten­schutz­vor­schriften (Binding Corpo­rate Rules) und EU-Stan­dard­ver­trags­klau­seln imple­men­tiert, um ein daten­schutz­recht­li­ches Schutz­ni­veau zu gewähr­leisten, das der DSGVO entspricht.

     

    Wir verwenden Ihre E-Mail-Adresse und ggf. Namen solange eine Einwil­li­gung besteht. Danach gilt Rege­lauf­be­wah­rungs­dauer für die Daten im Zusam­men­hang mit dem News­letter beträgt 3 Jahre ab Ende des jewei­ligen Geschäfts­jahrs, zum Nach­weis bis zum Ablauf der regel­mä­ßigen Verjäh­rung.

     

    4.1.1. Regis­trie­rung und Kunden­portal (myHager)

     

    Für die Nutzung des myHager-Kunden­por­tals sowie der damit verbun­denen Apps und Planungs­tools ist eine Regis­trie­rung erfor­der­lich. Dabei verar­beiten wir:

    • Name, Unter­nehmen, E-Mail-Adresse, Berufs­be­zeich­nung
    • Zugangs­daten (Benut­zer­name, verschlüs­seltes Pass­wort)
    • Nutzungs­daten inner­halb des Portals (Bestell­his­torie, Down­loads, Konfi­gu­ra­tionen)

     

    Die Verar­bei­tung erfolgt auf Grund­lage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO (Vertrags­er­fül­lung) und Art. 6 Abs. 1 Satz 1 lit. a DSGVO (Einwil­li­gung für optio­nale Funk­tionen). 
    Daten werden nach Kündi­gung des Nutzer­kontos unter Beach­tung gesetz­li­cher Aufbe­wah­rungs­fristen gelöscht.

     

    4.1.2. Erbrin­gung von Leis­tungen

     

    Wir erbringen Ihnen gegen­über vertrag­liche Leis­tungen wie zum Beispiel den Kauf von Produkten.
    Zu diesem Zweck benö­tigen und verar­beiten wir perso­nen­be­zo­gene Daten wie die verein­barte Leis­tung, Ihren Namen, Ihre Kontakt­daten oder Ihre Zahlungs­in­for­ma­tionen. Die Rechts­grund­lage für diese Daten­ver­ar­bei­tung ergibt sich aus Art. 6 Abs. 1 Satz 1 lit. b DSGVO.
    Die Regel­spei­cher­dauer hierfür beträgt drei Jahre ab Ende des Kalen­der­jahres, in dem die Leis­tung erbracht wurde. 
    Über diese Regel­spei­cher­dauer hinaus bewahren wir Ihre Daten aufgrund gesetz­li­cher Aufbe­wah­rungs­pflichten (z.B. gem. § 257 HGB sowie § 147 AO) hinaus bis zu 10 Jahre nach Ablauf des maßgeb­li­chen Wirt­schafts­jahres auf. Die Rechts­grund­lage hierfür ist Art. 6 Abs. 1 Satz 1 lit. c DSGVO.

     

    Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies nach deut­schem oder euro­päi­schem Recht zulässig ist. Wir arbeiten mit Dienst­leis­tern zusammen, beispiels­weise mit tech­ni­schen Dienst­leis­tern (z. B. Betreiber von Rechen­zen­tren), mit Zahlungs- oder Logis­tik­un­ter­nehmen (z. B. Post­un­ter­nehmen wie DHL). Diese Dienst­leister dürfen Ihre Daten grund­sätz­lich nur in unserem Auftrag oder unter ihrer eigenen unab­hän­gigen Kontrolle verar­beiten. 

     

    4.1.3. Veran­stal­tungs­re­gis­trie­rung

     

    Bei der Anmel­dung zu Schu­lungen, Webi­naren oder Veran­stal­tungen über unsere Event­por­tale verar­beiten wir Ihren Namen, Ihre E-Mail-Adresse, ggf. Unter­nehmen und Rech­nungs­daten auf Basis von Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Die Daten werden nach der Veran­stal­tung unter Beach­tung gesetz­li­cher Fristen gelöscht.
    Für unsere Event­por­tale setzen wir den Dienst­leister idloom s.a., Dreve Richelle 161L box 76, 1410 Waterloo ein. Wir haben mit diesem Dienst­leister eine Auftrags­ver­ar­bei­tungs­ver­ein­ba­rung geschlossen.

     

    Wir verwenden idloom, um Ihnen die Regis­trie­rung für unsere Veran­stal­tungen zu ermög­li­chen, den Ticket­ver­kauf abzu­wi­ckeln, Hotel­bu­chungen zu orga­ni­sieren, Namens­schilder zu drucken und Sie über die Details der Veran­stal­tung zu infor­mieren. Hierbei werden die von Ihnen bei der Regis­trie­rung einge­ge­benen perso­nen­be­zo­genen Daten (z. B. Name, E-Mail-Adresse, Kontakt­daten, Unter­nehmen, Zahlungs­in­for­ma­tionen) verar­beitet.
    Die Rege­lauf­be­wah­rungs­dauer für Ihre Buchungen beträgt 3 Jahre ab Ende des jewei­ligen Geschäfts­jahrs.

     

    4.1.4. LinkedIn

    Wir betreiben eine öffent­liche Präsenz auf dem Karrie­re­netz­werk LinkedIn. Anbieter ist die LinkedIn Ireland Unli­mited Company (Wilton Place, Dublin 2, Irland).

     

    Für die über unsere LinkedIn-Seite erfassten Daten sind wir gemeinsam mit LinkedIn verant­wort­lich. Die wesent­li­chen Verpflich­tungen nach der DSGVO regelt eine Verein­ba­rung über die gemein­same Verant­wort­lich­keit, die Sie direkt bei LinkedIn einsehen können.

     

    Wir nutzen das Profil, um mit Ihnen zu kommu­ni­zieren, Sie über unsere Ange­bote zu infor­mieren und Anfragen direkt zu beant­worten. LinkedIn selbst nutzt Ihre Daten in der Regel zu Zwecken der Markt­for­schung und Werbung, um beispiels­weise perso­na­li­sierte Werbe­an­zeigen inner­halb und außer­halb des Netz­werks auszu­spielen. Hierfür setzt LinkedIn in der Regel Cookies in Ihrem Browser.

     

    Die Verar­bei­tung Ihrer perso­nen­be­zo­genen Daten erfolgt auf Grund­lage unseres berech­tigten Inter­esses an einer zeit­ge­mäßen und effek­tiven Unter­neh­mens­prä­sen­ta­tion und Kommu­ni­ka­tion (Art. 6 Abs. 1 Satz 1 lit. f DSGVO).

     

    Ihre daten­schutz­recht­li­chen Rechte (z.B. Auskunft, Löschung) können Sie direkt gegen­über uns oder LinkedIn geltend machen. Detail­lierte Infor­ma­tionen zur Daten­er­he­bung und Wider­spruchs­mög­lich­keiten entnehmen Sie bitte der Daten­schutz­er­klä­rung von LinkedIn.

     

    4.1.5. Termin­bu­chungen für Kunden­dienst

     

    Wir ermög­li­chen es Ihnen, Termine mit unserem Kunden­dienst zu verein­baren. Dafür verwenden wir die Calen­darApp der Tool Loft UG (haftungs­be­schränkt), Ystader Str. 17, 10437 Berlin. Wir haben mit dem Anbieter eine Auftrags­ver­ar­bei­tungs­ver­ein­ba­rung geschlossen. Wir verar­beiten in diesem Zusam­men­hang die von Ihnen einge­ge­benen Daten, insbe­son­dere Ihren Namen, Ihre E-Mail-Adresse und die Daten Ihrer Buchung wie Tele­fon­nummer und Anruf­zeit­punkt.

     

    Grund­lage der Verar­bei­tung ist Art. 6 Abs. 1 Satz 1 lit. b DSGVO.

     

    4.1.6. Google reCAPTCHA

     

    Wir nutzen den Dienst Google reCAPTCHA (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) auf unserer Website.
    Der Zweck von reCAPTCHA besteht darin, zu über­prüfen, ob die Daten­ein­gabe auf unserer Website (z. B. in einem Kontakt­for­mular) durch einen Menschen oder durch ein auto­ma­ti­siertes Programm (Bot) erfolgt. Zur Erken­nung von Spam und Miss­brauch analy­siert reCAPTCHA das Verhalten der Website­be­su­cher anhand verschie­dener Merk­male.

     

    Durch diese Analyse werden verschie­dene Infor­ma­tionen erfasst und an Google über­mit­telt, darunter:

    • Ihre IP-Adresse
    • Verweil­dauer auf der Website
    • Maus­be­we­gungen und Tasta­tur­ein­gaben
    • Geräte- und Brow­ser­ein­stel­lungen (wie Sprache, Bild­schirm­auf­lö­sung)

     

    Es können dabei Daten in die USA über­tragen werden. Google ist nach dem EU-US Data Privacy Frame­work (DPF) zerti­fi­ziert, wodurch ein ange­mes­senes Daten­schutz­ni­veau gewähr­leistet wird.

     

    Die Verar­bei­tung Ihrer Daten erfolgt auf Grund­lage unseres berech­tigten Inter­esses gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO, unsere Website vor miss­bräuch­li­cher, auto­ma­ti­sierter Ausspä­hung und vor Spam zu schützen.

     

    4.1.7. Micro­soft Bing / Micro­soft Adver­ti­sing

     

    Wir nutzen auf unserer Website Dienste der Micro­soft Corpo­ra­tion (Micro­soft Ireland Opera­tions Limited, One Micro­soft Place, South County Busi­ness Park, Leopards­town, Dublin 18, Irland).

    Je nachdem, welche Dienste wir nutzen, werden folgende Daten verar­beitet:

    • Micro­soft Adver­ti­sing (Tracking & Ads): Wenn Sie über eine Bing-Anzeige auf unsere Website gelangen, setzt Micro­soft ein Cookie (oder UET-Tag). Dadurch können wir und Micro­soft nach­voll­ziehen, dass eine Anzeige geklickt wurde und Sie zu uns weiter­ge­leitet wurden.
    • Bing Webmaster Tools / Bing Maps / Bing Places: Wenn Sie Ihr Unter­nehmen über Bing suchen, erhebt Micro­soft gerä­te­be­zo­gene Daten (wie Ihre IP-Adresse) und Nutzungs­sta­tis­tiken, um die Such­funk­tion und das Micro­soft-Karten­system bereit­zu­stellen und zu verbes­sern.

     

    Die Nutzung dieser Dienste erfolgt auf Grund­lage Ihrer ausdrück­li­chen Einwil­li­gung, sofern Sie in unserem Cookie-Banner der Daten­ver­ar­bei­tung zuge­stimmt haben (Art. 6 Abs. 1 Satz 1 lit. a DSGVO). Sofern keine Einwil­li­gung erfor­der­lich ist, erfolgt die Einbin­dung zur Opti­mie­rung unseres Online-Marke­tings und unseres Unter­neh­mens­auf­tritts auf Basis unseres berech­tigten Inter­esses (Art. 6 Abs. 1 Satz 1 lit. f DSGVO).

     

    Die Daten werden auch an Server der Micro­soft Corpo­ra­tion in den USA über­tragen und dort gespei­chert. Micro­soft hat sich zur Einhal­tung des EU-U.S. Data Privacy Frame­works (EU-U.S. DPF) verpflichtet.

     

    Sie können Ihre Einwil­li­gung jeder­zeit mit Wirkung für die Zukunft in unserem Cookie-Banner wider­rufen.
    Sie können die Erfas­sung Ihrer Daten durch das Micro­soft UET-Tag verhin­dern, indem Sie die inter­es­sen­be­zo­gene Werbung unter folgendem Link deak­ti­vieren: Micro­soft Opt-Out-Seite.

     

    Weitere Infor­ma­tionen zum Daten­schutz bei Micro­soft und zu Ihren Betrof­fe­nen­rechten finden Sie in den Micro­soft Daten­schutz­be­stim­mungen.

     

    4.1.8. YouTube

     

    Auf unserer Website binden wir Videos der YouTube LLC (ein Dienst von Google LLC, USA) ein. Beim Aufrufen einer Seite mit einge­bet­tetem YouTube-Video wird eine Verbin­dung zu den Servern von YouTube herge­stellt. YouTube erfährt dabei, welche Seiten Sie besu­chen. Wenn Sie in Ihrem YouTube-Konto einge­loggt sind, kann YouTube Ihr Surf­ver­halten direkt Ihrem persön­li­chen Profil zuordnen. Wir verwenden, soweit möglich, den erwei­terten Daten­schutz­modus von YouTube (Einbet­tung über youtube-nocookie.com). 

     

    Rechts­grund­lage: Art. 6 Abs. 1 Satz 1 lit. a DSGVO (Einwil­li­gung). 
    Daten­schutz­er­klä­rung Google/YouTube: https://poli­cies.google.com/privacy

     

    4.1.9. Podcast (Podigee)

     

    Für das Hosting und die Einbet­tung von Podcasts nutzen wir Podigee (Podigee GmbH, Deutsch­land). Beim Abspielen eines Podcasts über­trägt Ihr Browser Infor­ma­tionen (u. a. IP-Adresse) an Podigee-Server. 

     

    Rechts­grund­lage: Art. 6 Abs. 1 Satz 1 lit. a DSGVO.
    Daten­schutz­er­klä­rung: https://www.podigee.com/de/daten­schutz/

     

    4.1.10. Google Analy­tics

     

    Auf dieser Website nutzen wir Google Analy­tics, einen Webana­ly­se­dienst der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
    Google Analy­tics verwendet Cookies, um Ihre Nutzung unserer Website zu analy­sieren. Die dabei erho­benen Infor­ma­tionen (z. B. IP-Adresse, Browser-Infor­ma­tionen, Verweil­dauer) werden in der Regel an einen Server von Google in den USA über­tragen und dort gespei­chert. Wir nutzen Google Analy­tics ausschließ­lich mit akti­vierter IP-Anony­mi­sie­rung, wodurch Ihre IP-Adresse von Google inner­halb von Mitglied­staaten der Euro­päi­schen Union gekürzt wird.

     

    Rechts­grund­lage für die Nutzung von Google Analy­tics ist Ihre Einwil­li­gung gemäß Art. 6 Abs. 1 Satz 1 lit. a DSGVO, sofern Sie diese über unser Cookie-Consent-Banner erteilt haben.

     

    Sie können Ihre Einwil­li­gung jeder­zeit mit Wirkung für die Zukunft wider­rufen, indem Sie Ihre Einstel­lungen in unseren Cookie-Einstel­lungen anpassen oder das Google Analy­tics Opt-out Browser-Add-on herun­ter­laden. Weitere Infor­ma­tionen zu den Nutzungs­be­din­gungen von Google und dem Daten­schutz finden Sie in der Google Daten­schutz­er­klä­rung.

     

    4.1.11. Musik-Strea­ming (Spotify / Deezer / 3Q)

    Wir binden gele­gent­lich Audio- und Video-Streams von Spotify (Schweden), Deezer (Frank­reich) und 3Q (Deutsch­land) ein. Bei der Nutzung dieser Einbet­tungen werden Verbin­dungs­daten an die jewei­ligen Anbieter über­tragen.

     

    Rechts­grund­lage: Art. 6 Abs. 1 Satz 1 lit. a DSGVO (Einwil­li­gung).

     

    4.1.12. Akamai mPulse

     

    Wir verwenden auf unserer Website den Dienst Akamai mPulse, einen Web-Perfor­mance-Analy­se­dienst der Akamai Tech­no­lo­gies, Inc. (150 Broadway, Cambridge, MA 02142, USA; „Akamai“). mPulse hilft uns dabei, die Leis­tung, Lade­zeiten und Stabi­lität unserer Website in Echt­zeit zu messen und zu opti­mieren.

     

    Die Verar­bei­tung erfolgt zur Wahrung unserer berech­tigten Inter­essen an der fehler­freien tech­ni­schen Bereit­stel­lung, Opti­mie­rung und Sicher­heit unseres Weban­ge­bots gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Sofern für die Nutzung des Dienstes eine Einwil­li­gung (z.B. in das Setzen von Cookies) erfor­der­lich ist, ist die Rechts­grund­lage Art. 6 Abs. 1 Satz lit. a DSGVO.

     

    Um die Lade­zeiten und das Klick­ver­halten zu analy­sieren, setzt mPulse tempo­räre Cookies auf Ihrem Endgerät (z.B. den soge­nannten RT-Cookie). Dabei werden folgende Daten verar­beitet:

    • Infor­ma­tionen zum Gerät und zur Netz­werk­ver­bin­dung
    • Lade­zeiten und tech­ni­sche Metriken der Seiten­ab­rufe
    • Infor­ma­tionen zum verwen­deten Browser und Betriebs­system
    • IP-Adressen (werden in der Regel von Akamai umge­hend nach der Erfas­sung und Stand­ort­be­stim­mung verworfen)

     

    Die im Rahmen von mPulse erfassten Daten werden in der Regel an Server von Akamai über­tragen und dort verar­beitet. Akamai hat seinen Sitz in den USA, einem Dritt­land ohne ein der EU entspre­chendes Daten­schutz­ni­veau. Für die Daten­über­mitt­lung in die USA stützt sich Akamai auf den Ange­mes­sen­heits­be­schluss der EU Kommis­sion zum Data Privacy Frame­work.

     

    Sie können die Spei­che­rung der Cookies durch entspre­chende Einstel­lungen in Ihrem Browser oder durch die Anpas­sung Ihrer Cookie-Einstel­lungen auf unserer Website jeder­zeit verhin­dern. Da es sich um essen­zi­elle Perfor­mance-Metriken handelt, kann die Deak­ti­vie­rung dazu führen, dass wir Fehler auf unserer Seite unter Umständen nicht mehr nach­voll­ziehen können. Weitere Infor­ma­tionen zum Daten­schutz bei Akamai finden Sie in der Daten­schutz­er­klä­rung von Akamai.

     

    4.1.13. Cloud­flare - unpkg (Content Deli­very Network)

     

    Wir nutzen auf unserer Website das Content Deli­very Network (CDN) unpkg, um externe Skripte, Frame­works oder Schrift­arten schnell und fehler­frei bereit­zu­stellen. Ein CDN ist ein Netz­werk aus regional verteilten Servern, die Webin­halte effi­zient an den Nutzer auslie­fern.

     

    Die Einbin­dung von unpkg erfolgt auf Grund­lage unseres berech­tigten Inter­esses an einer tech­nisch sicheren, wartungs­freien und opti­mierten Bereit­stel­lung unseres Online-Ange­bots gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Dies stellt eine Aufwer­tung unserer Website dar.

     

    Damit die benö­tigten Dateien in Ihrem Browser geladen und ange­zeigt werden können, muss Ihr Browser beim Aufruf unserer Website eine direkte Verbin­dung zu den Servern von unpkg aufnehmen. Hier­durch erlangt der Anbieter Kenntnis darüber, dass unsere Website über Ihre IP-Adresse aufge­rufen wurde.

     

    Hinweis: Betrieben wird unpkg über die Cloud­flare, Inc. (665 3rd St., Suite 200, San Fran­cisco, CA 94107, USA). Durch die Nutzung von Cloud­flare können Ihre Verbin­dungs­daten (insbe­son­dere Ihre IP-Adresse) auch an Server von Cloud­flare in die USA über­tragen und dort verar­beitet werden.

     

    Die von unpkg bzw. Cloud­flare erho­benen Daten werden in der Regel zu statis­ti­schen oder Analy­se­zwe­cken gespei­chert.

    Sie können die Erfas­sung und Verar­bei­tung Ihrer Daten durch unpkg verhin­dern, indem Sie die Ausfüh­rung von Skript-Code in Ihrem Browser deak­ti­vieren oder einen Skript-Blocker (z. B. NoScript oder uBlock Origin) instal­lieren.

     

    Weitere Infor­ma­tionen zum Daten­schutz und dem Umgang mit über­tra­genen Daten durch den Anbieter finden Sie in der Daten­schutz­er­klä­rung von npm (Betreiber von unpkg) sowie in der Daten­schutz­er­klä­rung von Cloud­flare.

     

    4.1.14. Bewer­bungs­ver­fahren 

     

    a) Wie verar­beiten wir die Daten von Bewerber/-innen?

     

    Auf Ihre Person bezo­gene Daten werden grund­sätz­lich im Wege der Direkt­er­he­bung unmit­telbar bei Ihnen - bspw. im Rahmen des Bewer­bungs­pro­zesses - auf Grund­lage von Art. 6 Abs. 1 Satz 1 lit. b DSGVO. 

     

    Darüber hinaus können wir Daten auch von Dritten (z.B. Jobbörsen wie Indeed, Stel­len­ver­mitt­lung) erhalten haben.

     

    Außerdem verar­beiten wir ggf. perso­nen­be­zo­gene Daten, die wir aus öffent­lich zugäng­li­chen Quellen (z.B. beruf­li­chen sozialen Netz­werken) zuläs­si­ger­weise gewonnen haben. Sollten wir Daten aus solchen Quellen erheben, infor­mieren wir Sie unver­züg­lich nach Art. 14 DSGVO über den Umstand der Daten­er­he­bung und welche Zwecke wir mit ihr verfolgen und wie wir Ihre Daten zu verar­beiten gedenken.

     

    Zu den verar­bei­teten Kate­go­rien perso­nen­be­zo­gener Daten von Beschäf­tigten gehören insbe­son­dere Ihre Stamm­daten (wie Vorname, Nach­name, Namens­zu­sätze, Staats­an­ge­hö­rig­keit, Perso­nal­nummer), Kontakt­daten (etwa private Anschrift, (Mobil-)Tele­fon­nummer, E-Mail-Adresse) sowie die Daten des gesamten Bewer­bungs­ver­fah­rens (Anschreiben, Lebens­lauf, (Arbeits-)Zeug­nisse, Quali­fi­ka­ti­ons­nach­weise).

     

    Sofern Sie im Bewer­bungs­schreiben oder im Laufe des Bewer­bungs­ver­fah­rens auch beson­dere Kate­go­rien perso­nen­be­zo­gener Daten (wie Gesund­heits­daten, Reli­gi­ons­zu­ge­hö­rig­keit, Grad einer Behin­de­rung) frei­willig mitge­teilt haben, findet eine Verar­bei­tung nur statt, wenn Sie hierin einge­wil­ligt haben.

     

    Inner­halb unserer Orga­ni­sa­tion erhalten nur die Personen und Stellen Ihre perso­nen­be­zo­genen Daten, die jene für die Entschei­dung über Ihre Anstel­lung und zur Erfül­lung unserer gesetz­li­chen und vertrag­li­chen Verpflich­tungen benö­tigen.

     

    Bitte beachten Sie auch die Hinweise zum Einsatz von Video­kon­fe­renz­soft­ware, bspw. falls Bewer­bungs­ge­spräche online geführt werden.

     

    Die von Ihnen über­mit­telten perso­nen­be­zo­gene Bewer­ber­daten werden gelöscht, sobald diese für die oben genannten Zwecke nicht mehr erfor­der­lich sind; spätes­tens nach 6 Monaten nach Been­di­gung des Bewer­bungs­pro­zesses. Dies gilt nicht, wenn Sie einer längeren Spei­cher­dauer zuge­stimmt haben, die Spei­che­rung zu Beweis­zwe­cken erfor­der­lich ist, oder gesetz­liche Rege­lungen einer Löschung entge­gen­stehen. Zum Beispiel bewahren wir Ihre Bewer­ber­daten so lange auf, wie die Möglich­keit besteht, dass Sie uns gegen­über recht­liche Ansprüche geltend machen, z.B. wegen Verstoßes gegen Bestim­mungen des AGG.

     

    Führt Ihre Bewer­bung hingegen zu einer Begrün­dung eines Arbeits­ver­trags­ver­hält­nisses mit Ihnen, werden Ihre Daten für Zwecke der übli­chen Verwal­tungs- und Orga­ni­sa­ti­ons­pro­zesse und zur Durch­füh­rung des Beschäf­ti­gungs­ver­hält­nisses unter Beach­tung der geltenden recht­li­chen Vorschriften weiter gespei­chert und genutzt.

     

     

  • 5. Auto­ma­ti­sierte Entschei­dungs­fin­dung

     

    Wir setzen keine auto­ma­ti­sierte Entschei­dungs­fin­dung i.S.d. Art. 22 DSGVO ein.