Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf unserer Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular oder in das Formular zur Anforderung einer Vereinbarung zur Auftragsverarbeitung eingeben. Die im Rahmen der Anforderung einer Vereinbarung zur Auftragsverarbeitung erhobenen Daten werden ausschließlich für diesen Zweck verwendet und nicht an Dritte weitergegeben.
Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung, Sperrung oder Löschung dieser Daten zu verlangen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Details hierzu entnehmen Sie der Datenschutzerklärung unter „Recht auf Einschränkung der Verarbeitung”.
Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung:
Datenschutzerklärung
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Comp-Pro Systemhaus GmbH
Hoerneckestraße 19-21
28217 Bremen
Telefon: 0421 – 830 13-0
E-Mail: bremen (@) comp-pro.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Auskunft, Sperrung, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
• Browsertyp und Browserversion
• verwendetes Betriebssystem
• Referrer URL
• Hostname des zugreifenden Rechners
• Uhrzeit der Serveranfrage
• IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Datenschutzbeauftragter
Gesetzlich vorgeschriebener Datenschutzbeauftragter
Wir haben für unser Unternehmen einen Datenschutzbeauftragten bestellt.
Pohl Consulting Team GmbH
Mengeringhäuser Str. 15
34454 Bad Arolsen
Telefon: +49 5691 8900 501
E-Mail: datenschutz@comp-pro.de
Bitte verwenden Sie bei Anfragen per E-Mail unbedingt den Betreff: Datenschutzanfrage bei Comp-Pro Systemhaus GmbH. Es kann sonst nicht gewährleistet werden, dass Ihre Anfrage richtig zugeordnet wird.
Datenerfassung auf unserer Website
Cookies
Die Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert.
Die meisten der von uns verwendeten Cookies sind so genannte “Session-Cookies”. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt.
Statistik
Diese Website benutzt Burst Statistics, ein datenschutzfreundliches Statistik-Tool, um das Besucherverhalten zu analysieren. Für diese Funktion sammeln wir (diese Website) anonymisierte Daten, die lokal gespeichert werden, ohne sie mit anderen Parteien zu teilen. Für weitere Informationen lesen Sie bitte die Datenschutzbestimmungen von Burst (https://burst-statistics.com/legal/privacy-statement/).
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
• Browsertyp und Browserversion
• verwendetes Betriebssystem
• Referrer URL
• Hostname des zugreifenden Rechners
• Uhrzeit der Serveranfrage
• IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
Verarbeiten von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Personenbezogene Daten über die Inanspruchnahme unserer Internetseiten (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Google Web Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Wir haben diese Schriftarten lokal auf dem Webserver gespeichert, somit gibt es keine Datenübertragung an die Server von Google.
Allgemeine Hintergrundinformationen zu Transparenzangaben
Allgemeine Hintergrundinformationen zu Transparenzangaben gem. Art. 13 und 14 DSGVO
Informationspflichten
Die Informationspflichten bilden die Basis für die Ausübung der Betroffenenrechte (insbesondere der Art. 15 ff. DSGVO). Nur wenn die betroffene Person weiß, dass personenbezogene Daten über sie verarbeitet werden, kann sie diese Rechte auch ausüben. Die Informationspflichten gemäß der DSGVO gehen daher weit über die bisherige Rechtslage hinaus und müssen beachtet werden, sofern keine Ausnahmevorschriften greifen.
Die DSGVO regelt die Informationsverpflichtungen des Verantwortlichen gegenüber der betroffenen Person in Abhängigkeit davon, ob personenbezogene Daten bei der betroffenen Person (Direkterhebung, Art. 13 DSGVO) oder bei Dritten (Dritterhebung, Art. 14 DSGVO) erhoben werden.
Informationspflichten bei Direkterhebung
Bei der Informationspflicht im Falle der Direkterhebung wird zwischen den Informationen unterschieden, die der betroffenen Person mitzuteilen sind (Art. 13 Abs. 1 DSGVO) und solchen, die zur Verfügung zu stellen sind, um eine faire und transparente Verarbeitung der personenbezogenen Daten zu gewährleisten (Art. 13 Abs. 2 DSGVO).
Zweckänderung und Übermittlung
Die Informationspflichten im Falle einer Zweckänderung gelten sowohl für die Direkterhebung als auch für die Dritterhebung. Neben der Information über die geänderte Zweckbestimmung sind alle Informationspflichten gemäß Art. 13 Abs. 2 DSGVO (Direkterhebung) oder gemäß Art. 14 Abs. 2 DSGVO (Dritterhebung) erneut zu erfüllen.
Die Übermittlung an einen Dritten ist häufig eine Zweckänderung, so dass schon aus diesem Grund vor der Übermittlung die betroffene Person entsprechend zu informieren ist. Darüber hinaus stellt Art. 14 Abs. 3 lit. c DSGVO klar, dass bei der Offenlegung an einen neuen Empfänger (einschließlich Auftragsverarbeitern, vgl. Art. 4 Nr. 9 DSGVO) informiert werden muss, soweit dieser nicht von der bereits nach Arti-kel 13 Abs. 1 lit. e DSGVO erteilten Information über Empfänger oder Empfängerkategorien umfasst ist.
Zeitpunkt der Erfüllung der Informationspflichten
Bei der Direkterhebung müssen die Informationen zum Zeitpunkt der Erhebung der Daten mitgeteilt bzw. zur Verfügung gestellt werden.
Ausnahmen
Die Informationspflichten nach den Art. 13 und 14 DSGVO bestehen nicht, wenn und soweit die betroffe-ne Person bereits über die Informationen verfügt. Im Falle der Dritterhebung bestehen darüber hinaus keine Informationspflichten, wenn die Informationserteilung sich z.B. als unmöglich erweist oder einen unverhältnismäßigen Aufwand erfordern würde, die Daten einem Berufsgeheimnis unterliegen oder die Erlangung durch Rechtsvorschrift ausdrücklich geregelt ist.
Außerdem sind in den §§ 32 und 33 des neuen Bundesdatenschutzgesetzes (BDSG-neu) weitere Ausnahmen von den Informationspflichten normiert. Die Informationspflicht nach Art. 13 DSGVO soll bei-spielsweise gem. § 32 Abs. 1 Nr. 4 BDSG-neu nicht bestehen, wenn die Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche beeinträchtigt würde und die Interessen des Verantwortlichen an der Nichterteilung der Information die Interessen der betroffenen Person überwiegen.
Es bestehen jedoch Zweifel, ob die in den §§ 32 und 33 BDSG-neu vorgesehenen Beschränkungen der Informationspflichten nach Art. 23 DSGVO zulässig sind. Jedenfalls sind diese Regelungen grundsätzlich eng und im Sinne einer größtmöglichen Transparenz auszulegen. Ob und in welchem Umfang eine in den §§ 32 und 33 BDSG-neu vorgesehene Beschränkung der Informationspflichten aufgrund des Anwendungsvorrangs der DSGVO tatsächlich angewendet werden kann, bleibt einer Entscheidung im jeweiligen konkreten Einzelfall vorbehalten.
Form der Informationspflicht
Gemäß Art. 12 Abs. 1 DSGVO sind die Informationen in präziser, transparenter, verständlicher und leicht zugänglicher Form sowie in klarer und einfacher Sprache zu übermitteln. Die Informationen sind schriftlich oder in anderer Form (ggf. elektronisch) zur Verfügung zu stellen. Wird aber auf eine elektronisch verfügbare Information Bezug genommen, dann muss diese leicht auffindbar sein. Hierbei können auch Bildsym-bole hilfreich sein.
Die leicht zugängliche Form bedeutet auch, dass die Informationen in der konkreten Situation verfügbar sein müssen. Sollen die Daten also von einer anwesenden Person erhoben werden, darf die Person in der Regel nicht auf Informationen im Internet verwiesen werden. Dies gilt gleichermaßen für eine schriftliche Korrespondenz auf dem Papierweg.
Nachweise der Informationspflichten
Der Verantwortliche hat im Hinblick auf das Transparenzgebot stets den Nachweis einer ordnungsgemäßen Erledigung der Informationspflichten zu erbringen (Art. 5 Abs. 1 lit. a und Abs. 2 DSGVO).
Folgen eines Verstoßes
Der Verstoß gegen die Informationspflichten kann nach Art. 83 Abs. 5 lit. b DSGVO mit einer Geldbuße bestraft werden.
Übersicht der Aufsichtsbehörden
www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Transparenzangaben Kontaktformular
Kontaktformular: Transparenzangaben bei Direkterhebung und bei Erhebung durch Dritte
Mit diesen Datenschutzhinweisen informieren wir Sie über die Datenverarbeitung bei Kontaktaufnahme über das Kontaktformular in unserer Unternehmensgruppe.
Verantwortliche/r im Sinne des Datenschutzrechts ist:
Für Kontaktaufnahme über das Kontaktformular an Comp-Pro Systemhaus GmbH:
Comp-Pro Systemhaus GmbH
Hoerneckestraße 19-21
28217 Bremen
Telefon: 0421 – 830 13-0
E-Mail: bremen (@) comp-pro.de
Für Kontaktaufnahme über das Kontaktformular an Comp-Pro GmbH:
Verdener Landstr. 4
31623 Drakenburg
Telefon: 05024 – 887 25 0
Telefax: 05024 – 887 25 22
E-Mail: nienburg (@) comp-pro.de
Für Kontaktaufnahme über das Kontaktformular an Comp-Pro Internet und Service GmbH:
Hoerneckestr. 19 – 21
28217 Bremen
Telefon: 0421 – 830 13 0
Telefax: 0421 – 830 13 119
E-Mail: bremen (@) comp-pro.de
Für Kontaktaufnahme über das Kontaktformular an Comp-Pro Entwicklung und Beteiligung GmbH:
Hoerneckestr. 19 – 21
28217 Bremen
Telefon: 0421 – 830 13 0
Telefax: 0421 – 830 13 119
E-Mail: bremen (@) comp-pro.de
Kontaktdaten des Datenschutzbeauftragten für
Comp-Pro Systemhaus GmbH
Comp-Pro GmbH
Der Datenschutzbeauftragte ist unter der vorstehenden Anschrift erreichbar.
Pohl Consulting Team GmbH
Mengeringhäuser Str. 15
34454 Bad Arolsen
Telefon: +49 5691 8900 501
E-Mail: info@pct.eu
Bitte verwenden Sie bei Anfragen per E-Mail unbedingt den Betreff: Datenschutzanfrage bei IHRER-ORGANISATION. Es kann sonst nicht gewährleistet werden, dass Ihre Anfrage richtig zugeordnet wird.
Für Comp-Pro Internet und Service GmbH und Comp-Pro Entwicklung und Beteiligung GmbH ist gesetzlich kein Datenschutzbeauftragter zu bestellen.
Verarbeitung Ihrer Daten:
Sie können der nachfolgenden die dafür notwendigen Rechtsgrundlagen und Zwecke entnehmen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten entnehmen. Auch informieren wir Sie über die Dauer der Speicherung. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den einzelnen Verarbeitungen von personenbezogenen Daten.
Prozess Kontaktformular
Zweck der Verarbeitung:
Nutzung des Kontaktformulars zur Kontaktaufnahme.
Rechtsgrundlage und Erläuterung berechtigtes Interesse wenn die Verarbeitung auf dieses gestützt wird:
Art. 6 Abs. 1 Abs. 1 lit. f DSGVO
Die Kontaktanfrage geht vom Kunden selbst aus, der seine Daten aktiv in das Kontaktformular zwecks Kontaktaufnahme eingibt. Es liegt keine unbemerkte Datenübertragung vor. Der Kunde kann vielmehr konkret absehen, welche Daten vom Unternehmen abgefragt und zu welchem Zweck.
Betroffener:
Nutzer des Kontaktformulars, Interessenten, Bewerber
Personenbezogene Datenkategorien:
Anrede, Titel, Vorname, Name, E-Mail-Adresse, Betreff, Nachricht, Kopie der Nachricht an eigene Adresse
Besondere Kategorie:
Nein.
Empfänger:
Die Übermittlung von personenbezogenen Daten an Dritte erfolgt nur in Ihrem Auftrag und mit Ihrem Einverständnis.
- Interne Empfänger: Backoffice, Fachabteilungen, Geschäftsleitung, eigene IT im Rahmen der IT-Wartung
- Externe Empfänger (Übermittlung): entsprechend der Anfrage und Zweck der Kontaktaufnahme, weiterleitung an Firmen der Comp-Pro Unternehmensgruppe und Partner der Comp-Pro Unternehmensgruppe
- Externe Empfänger (Kenntnisnahmemöglichkeit) durch: externe Software-Firma zum Zwecke der Wartung, externe Hoster, externe Newsletter-Hoster, externe Datenträgervernichter, Kopiererwartung durch einen externen Dienstleister
Übermittlung in Drittstaaten:
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nicht statt.
Löschfristen (Regelfristen):
Löschung nach Beantwortung der Fragen.
Erläuterung der Rechtsgrundlagen für die Datenverarbeitung
Art. 6 Abs. 1 Unterabsatz 1 Buchstabe a DSGVO, soweit Sie uns Ihre Einwilligung zur Verarbeitung der Sie betreffenden personenbezogenen Daten für bestimmte Zwecke gegeben haben.
Art. 6 Abs. 1 Unterabsatz 1 Buchstabe b DSGVO zur Erfüllung eines Vertrages,
Art. 6 Abs. 1 Unterabsatz 1 Buchstabe c DSGVO zur Erfüllung der gesetzlichen Pflichten, denen wir als Unternehmen unterliegen, Art. 6 Abs. 1 Unterabsatz 1 Buchstabe f DSGVO, soweit die Da-tenverarbeitung zur Wahrung von berechtigten Interessen von uns oder eines Dritten erforderlich ist. Wann und warum das berechtitgte Interesse im Einzelfall aus unser Sicht vorliegt erläutern wir Ihnen expilzit in der obigen Tabelle.
Dieses können u.a. die folgenden Punkte sein.
- bessere Kundenbetreuung
- Gewährleistung der IT-Sicherheit und des IT-Betriebs, z. B. Übertragungsprotokolle
- bei Lieferanten: Konsultation von Auskunfteien (zur Ermittlung von Bonitäts- bzw. Ausfallrisiken),
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache
- Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten für diese Zwecke nicht widersprochen haben,
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und
- Produkten.
§ 26 BDSG-2018, Personenbezogene Daten von Beschäftigten dürfen für Zwecke des Beschäftigungsverhältnisses verarbeitet werden, wenn dies für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses oder nach Begründung des Beschäftigungsverhältnisses für dessen Durchführung oder Beendigung oder zur Ausübung oder Erfüllung der sich aus einem Gesetz oder einem Tarifvertrag, einer Betriebs- oder Dienstvereinbarung (Kollektivvereinbarung) ergebenden Rechte und Pflichten der Interessenvertretung der Beschäftigten erforderlich ist.
Freiwilligkeit der Datenübermittlung
Im Rahmen der Geschäftsbeziehung müssen nur diejenigen personenbezogenen Daten bereitgestellt werden, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung man gesetzlich verpflichtet ist. Ohne diese Daten wird in der Regel der Abschluss des Vertrages oder die Ausführung des Auftrages abgelehnt werden müssen oder ein bestehender Ver-trag kann nicht mehr durchgeführt und muss ggf. beenden werden.
Ihre Rechte als Betroffener
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung
(Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Auf-sichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Sie können die zuständige Aufsichtsbehörde unter dieser Internetseite einsehen:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Sie können Ihre Beschwerde jedoch bei einer beliebigen Behörde einreichen. Dieses gilt unabhängig eventueller Zuständigkeitsregeln.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Sperrung, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wes-sen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer perso-nenbezogenen Daten zu verlangen.
- Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Geltung machend Ihrer Rechte
Falls wir Daten zu Ihrer Person gespeichert haben, können Sie auf Antrag Auskunft über die zu Ihrer Per-son gespeicherten Daten erhalten. Bitte informieren Sie uns, wenn wir unrichtige Daten über Sie gespeichert haben oder wenn Sie mit Teilen der Datenspeicherung nicht einverstanden sind, damit wir diese berichtigen, löschen oder deren Verarbeitung einschränken können. Daten zu Ihrer Person, die Sie uns gegeben haben, erhalten Sie auf Antrag in einem übertragbaren Format.
Bitte wenden Sie sich zur Ausübung eines Betroffenenrechts an die oben angegebene verantwortliche Stelle oder unseren Datenschutzbeauftragten, mit der Angabe, welche Betroffenenrechte Sie ausüben möchten.
Diese Hinweise entsprechen dem Rechtsstand vom 25. Mai 2018. Wir behalten uns vor, unsere Datenschutzhinweise an Änderungen in Vorschriften oder der Rechtsprechung anzupassen.
Transparenzangaben Bewerberverfahren
Datenschutzhinweise zum Bewerberverfahren
Mit diesen Datenschutzhinweisen informieren wir Sie über die Datenverarbeitung beim Bewerberverfahren in unserer Unternehmensgruppe.
Verantwortliche/r im Sinne des Datenschutzrechts ist:
Für Bewerbungen an Comp-Pro Systemhaus GmbH:
Comp-Pro Systemhaus GmbH
Hoerneckestraße 19-21
28217 Bremen
Telefon: 0421 – 830 13-0
E-Mail: bremen (@) comp-pro.de
Für Bewerbungen an Comp-Pro GmbH:
Verdener Landstr. 4
31623 Drakenburg
Telefon: 05024 – 887 25 0
Telefax: 05024 – 887 25 22
E-Mail: nienburg (@) comp-pro.de
Für Bewerbungen an Comp-Pro Internet und Service GmbH:
Hoerneckestr. 19 – 21
28217 Bremen
Telefon: 0421 – 830 13 0
Telefax: 0421 – 830 13 119
E-Mail: bremen (@) comp-pro.de
Für Bewerbungen an Comp-Pro Entwicklung und Beteiligung GmbH:
Hoerneckestr. 19 – 21
28217 Bremen
Telefon: 0421 – 830 13 0
Telefax: 0421 – 830 13 119
E-Mail: bremen (@) comp-pro.de
Kontaktdaten des Datenschutzbeauftragten für
Comp-Pro Systemhaus GmbH
Comp-Pro GmbH
Der Datenschutzbeauftragte ist unter der vorstehenden Anschrift erreichbar.
Pohl Consulting Team GmbH
Mengeringhäuser Str. 15
34454 Bad Arolsen
Telefon: +49 5691 8900 501
E-Mail: info@pct.eu
Bitte verwenden Sie bei Anfragen per E-Mail unbedingt den Betreff: Datenschutzanfrage bei IHRER-ORGANISATION. Es kann sonst nicht gewährleistet werden, dass Ihre Anfrage richtig zugeordnet wird.
Für Comp-Pro Internet und Service GmbH und Comp-Pro Entwicklung und Beteiligung GmbH ist gesetzlich kein Datenschutzbeauftragter zu bestellen.
Verarbeitung Ihrer Daten:
Sie können der nachfolgenden die dafür notwendigen Rechtsgrundlagen und Zwecke entnehmen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten entnehmen. Auch informieren wir Sie über die Dauer der Speicherung. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den einzelnen Verarbeitungen von personenbezogenen Daten.
Prozess Bewerberverfahren
Zweck der Verarbeitung:
Auswahl geeigneter Bewerber zur Einstellung, § 26 Abs. 1 BDSG-2018
Rechtsgrundlage und Erläuterung berechtigtes Interesse wenn die Verarbeitung auf dieses gestützt wird:
§ 26 Abs. 1 BDSG-2018
Betroffener:
Bewerber
Personenbezogene Datenkategorien:
Stammdaten, Bewerbungsunterlagen, Lebenslauf, Zeugnisse, Angaben beruflicher Werdegang, Qualifikationsdaten, Führungszeugnis, Lichtbild
Besondere Kategorie:
Nein, nur wenn freiwillig Angaben zu einer bestehenden Behinderung gemacht werden
Empfänger:
Die Übermittlung von personenbezogenen Daten an Dritte erfolgt nur in Ihrem Auftrag und mit Ihrem Einverständnis.
- Interne Empfänger: Personalabteilung, personalanfordernde Abteilung, Geschäftsleitung, eigene IT im Rahmen der IT-Wartung
- Externe Empfänger (Übermittlung): keine
- Externe Empfänger (Kenntnisnahmemöglichkeit) durch: externe Software-Firma zum Zwecke der Wartung, externe Hoster, externe Newsletter-Hoster, externe Datenträgervernichter, Kopiererwartung durch einen externen Dienstleister.
Übermittlung in Drittstaaten:
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Euro-päischen Wirtschaftsraums – EWR) findet nicht statt.
Löschfristen (Regelfristen):
3 Jahre nach Ende des Jahres der Nichteinstellung, sonst Übernahme in die Personalakte. Diese Löschfrist ergibt sich aus § 15 Abs. 4 AGG, 2 Monate. Bei Bewerbungen beginnt diese Frist mit Ablauf des Tages, an dem der Bewerber die Absage erhalten hat. Um eventuellen Verjäh-rungsunterbrechungen vorzubeugen, haben wir diese Frist auf 3 Jahre ab Ende des Jahres der Nichteinstellung erhöht. Wir dürfen die Daten daher solange speichern, bis wir sicher sein können, dass alle eventuel-len Ansprüche verjährt sind. Dieses kann durch Unterbrechungen der Verjährungszeit möglich sein, der letztmögliche Zeitpunkt ist gem. § 195 BGB der von uns gewählte Zeitpunkt. Wir prüfen vor endgültigen Löschung Ihrer Daten, nochmals, ob eine Speicherung noch notwendig bzw. erlaubt ist.
Erläuterung der Rechtsgrundlagen für die Datenverarbeitung
Art. 6 Abs. 1 Unterabsatz 1 Buchstabe a DSGVO, soweit Sie uns Ihre Einwilligung zur Verarbeitung der Sie betreffenden personenbezogenen Daten für bestimmte Zwecke gegeben haben.
Art. 6 Abs. 1 Unterabsatz 1 Buchstabe b DSGVO zur Erfüllung eines Vertrages,
Art. 6 Abs. 1 Unterabsatz 1 Buchstabe c DSGVO zur Erfüllung der gesetzlichen Pflichten, denen wir als Unternehmen unterliegen, Art. 6 Abs. 1 Unterabsatz 1 Buchstabe f DSGVO, soweit die Datenverarbeitung zur Wahrung von berechtigten Interessen von uns oder eines Dritten erforderlich ist. Wann und warum das berechtitgte Interesse im Einzelfall aus unser Sicht vorliegt erläutern wir Ihnen expilzit in der obigen Tabelle.
Dieses können u.a. die folgenden Punkte sein.
- bessere Kundenbetreuung
- Gewährleistung der IT-Sicherheit und des IT-Betriebs, z. B. Übertragungsprotokolle
- bei Lieferanten: Konsultation von Auskunfteien (zur Ermittlung von Bonitäts- bzw. Ausfallrisiken),
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache
- Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten für diese Zwecke nicht widersprochen haben,
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und
- Produkten.
§ 26 BDSG-2018, Personenbezogene Daten von Beschäftigten dürfen für Zwecke des Beschäftigungsverhältnisses verarbeitet werden, wenn dies für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses oder nach Begründung des Beschäftigungsverhältnisses für dessen Durchführung oder Beendigung oder zur Ausübung oder Erfüllung der sich aus einem Gesetz oder einem Tarifvertrag, einer Betriebs- oder Dienstvereinbarung (Kollektivvereinbarung) ergebenden Rechte und Pflichten der Interessenvertretung der Beschäftigten erforderlich ist.
Freiwilligkeit der Datenübermittlung
Im Rahmen der Geschäftsbeziehung müssen nur diejenigen personenbezogenen Daten bereitgestellt werden, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung man gesetzlich verpflichtet ist. Ohne diese Daten wird in der Regel der Abschluss des Vertrages oder die Ausführung des Auftrages abgelehnt werden müssen oder ein bestehender Vertrag kann nicht mehr durchgeführt und muss ggf. beenden werden.
Erweiterte Datenschutz-Inhalte
Soziale Netzwerke
Wir betreiben Auftritte auf mehreren Onlineplattformen und sozialen Netzwerken, um mit potentiellen oder bestehenden Kunden zu interagieren, sich mit Interessenten und Nutzern auszutauschen, oder Angebote und Leistungen zu bewerben.
Unsere Auftritte betreiben wir in sog. gemeinsamer (datenschutzrechtlicher) Verantwortung mit den Anbietern. Daten, die Sie über die Onlineplattformen und Netzwerke unmittelbar teilen oder veröffentlichen (z. B. über Kommentar- und Chatfunktionen) verarbeiten wir als Verantwortliche, um ggf. mit Ihnen dahingehend zu interagieren oder um sich mit Ihnen auszutauschen. Im Rahmen dieser Interaktion erhalten wir von den Plattformbetreibern zudem ggf. Statistikdaten zur Nutzung unserer „Kanäle und Fanpages“. Hierzu zählen z. B. Angaben über Interaktionen, Likes, Kommentare oder zusammengefasste Informationen und Statistiken (z. B. IP-Adresse; Herkunft der Follower), die uns helfen, etwas über die Interaktionen mit unserer Seite zu erfahren. Rechtsgrundlage für die Datenverarbeitung in unserem Verantwortungsbereich ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Die genannten Anbieter verarbeiten jedoch auch Daten in eigener Verantwortlichkeit. Auf Daten, die durch den Anbieter dabei in eigener Verantwortung nach den eigenen Nutzungs- und Datenschutzbedingungen verarbeitet werden, haben wir keinen Einfluss. Wir weisen darauf hin, dass beim Aufruf der vorgenannten Anbieter u. U. weitergehende Daten (z. B. von Ihrem Nutzungs- und „Surfverhalten“) erhoben und ggf. an den Anbieter übermittelt werden. Bitte beachten Sie zudem, dass im Falle der Interaktion über die vorgenannten Medien, Daten auch außerhalb des Raumes der Europäischen Union verarbeitet werden können. Ferner werden die Daten der Nutzer im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z. B. aus dem Nutzungsverhalten und sich daraus ergebenden Interessen der Nutzer, Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z. B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Nähere Informationen hierzu finden Sie in den Datenschutzinformationen der jeweiligen Anbieter. Soweit uns im Zusammenhang mit der Nutzung der Onlineplattformen und Netzwerke personenbezogene Daten von Ihnen vorliegen, richten Sie bitte ihre Anliegen an uns. Sollten Sie darüber hinaus Rechte gegenüber einem bestimmten Anbieter geltend machen wollen, wenden Sie sich bitte an den jeweils Anbieter.
| Anbieter | Plattform | Informationen |
| LinkedIn Ireland Unlimited Company | LinkedIn Datenschutzrichtlinie | |
| New Work SE | Datenschutz bei XING | |
| New Work SE | Kununu | Datenschutz bei Kununu |
| Indeed Ireland Operations Limited | Indeed | Datenschutz bei Indeed |
| Glassdoor LLC | Glassdoor | Verpflichtung zum Datenschutz bei Glassdoor |
| Meta Platforms Inc. | Meta-Datenschutzrichtlinie |
Web- und Nutzeranalyse
Auf unserer Website kommen sog. Tracking-, bzw. Webanalyse-Tools zum Einsatz. Beschrieben wird damit die Erhebung von Zugriffsdaten auf unserer Website und die Auswertung des Verhaltens unserer Besucher zum Zwecke der Optimierung unseres Angebotes. Mit Hilfe dieser Tools kann untersucht werden, wie und woher die Besucher auf unsere Seite kommen, welche Bereiche auf einer Website besonders oft aufgesucht und wie oft und wie lange welche Unterseiten und Kategorien angesehen werden. Zudem können wir feststellen, welche Suchbegriffe und Websites der Nutzer eingegeben hat und auswerten, wie viele Nutzer unsere Seiten insgesamt besuchen und welche Information oder Angebote am gefragtesten sind. Ziel ist es, mit Hilfe der hierbei gewonnenen Erkenntnisse unsere Angebote und unseren Webauftritt nutzerfreundlich ausgestalten zu können. Durch statistische Auswertung der Nutzungsprofile lassen sich Aussagen über die Funktionsweise und den Erfolg unserer Websites und Funktionen ableiten, etwa Antworten auf Fragen, wie häufig Informationsseiten zu bestimmten Produktgruppen abgerufen wurden oder wie viele Besucher bestimmte Angebote angeklickt haben. Mit Hilfe der Tracking-Tools können wir unser Angebot gezielter auf unsere Kunden, Besucher und Interessenten ausrichten.
| Personenbezogene Daten | IP-Adresse; |
| Zweck der Datenverarbeitung | Mit Hilfe der Tracking-Tools können das Verhalten der Website-Besucher bewertet und die Interessen analysiert werden. Hierzu erstellen wir ein pseudonymes Nutzerprofil. |
| Empfänger | Wir geben Ihre Daten nicht an Dritte weiter. Im Bereich Web- und Nutzeranalyse arbeiten wir allerdings mit professionellen Dienstleistern zusammen, die uns in unserem Auftrag Nutzerstatistiken erstellen. Grundlage dieses Vertragsverhältnisses ist u. a. die Verpflichtung der Anbieter, besondere Vorkehrungen zum Schutz Ihrer Daten getroffen zu haben und sämtliche personenbezogene Daten nur gemäß unseren Weisungen zu verarbeiten (Art. 28 DS-GVO). |
| Anbieter | Google Analytics – Website- und Analyse-Tool – Datenschutz (Google Analytics) |
| Dauer der Datenspeicherung | 1 Jahr, 1 Monat, 4 Tage |
| Rechtsgrundlage | Art. 6 Abs. 1 a) DSGVO |
| Bereitstellung vorgeschrieben oder erforderlich | Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. |
Ihre Rechte als Betroffener
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung
(Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Sie können die zuständige Aufsichtsbehörde unter dieser Internetseite einsehen:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Sie können Ihre Beschwerde jedoch bei einer beliebigen Behörde einreichen. Dieses gilt unabhängig eventueller Zuständigkeitsregeln.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Sperrung, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Geltung machend Ihrer Rechte
Falls wir Daten zu Ihrer Person gespeichert haben, können Sie auf Antrag Auskunft über die zu Ihrer Person gespeicherten Daten erhalten. Bitte informieren Sie uns, wenn wir unrichtige Daten über Sie gespeichert haben oder wenn Sie mit Teilen der Datenspeicherung nicht einverstanden sind, damit wir diese berichtigen, löschen oder deren Verarbeitung einschränken können. Daten zu Ihrer Person, die Sie uns gegeben haben, erhalten Sie auf Antrag in einem übertragbaren Format.
Bitte wenden Sie sich zur Ausübung eines Betroffenenrechts an die oben angegebene verantwortliche Stelle oder unseren Datenschutzbeauftragten, mit der Angabe, welche Betroffenenrechte Sie ausüben möchten.
Diese Hinweise entsprechen dem Rechtsstand vom 25. Mai 2018. Wir behalten uns vor, unsere Datenschutzhinweise an Änderungen in Vorschriften oder der Rechtsprechung anzupassen.
Ausschließlich aus Gründen der besseren Lesbarkeit wird auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich und divers (m/w/d) verzichtet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.
Vorbemerkung
Mit dieser Datenschutzinformation informieren wir, die Comp-Pro Systemhaus GmbH mit Sitz in der Hoerneckestraße 19-21, Schuppen 2, 28217 Bremen (nachfolgend auch „Comp-Pro“, „wir“ oder „uns“), unsere Geschäftspartner über die Verarbeitung ihrer personenbezogenen Daten und die ihnen als Betroffene der Datenverarbeitung nach den Datenschutzbestimmungen zustehenden Rechte.
Betroffene unserer Datenverarbeitungstätigkeiten und Adressaten dieser Datenschutzinformation sind mit Hinblick auf die Verarbeitung von personenbezogenen Daten insbesondere Kunden und Interessenten sowie die Beschäftigten unserer (potenziellen) Geschäftspartner, unserer (potenziellen) Projekt-, Kooperations- und Vertragspartner, unserer (potenziellen) Dienstleister, Lieferanten sowie sonstiger Unternehmen, die mit uns interagieren und unser Unternehmen besuchen (nachfolgend auch „Geschäftspartner“ oder „Betroffene“).
Personenbezogene Daten, die die Comp-Pro im Auftrag eines Verantwortlichen verarbeitet, sind nicht Bestandteil dieser Datenschutzinformation.
1. Verantwortliche für die Datenverarbeitung & Datenschutzbeauftragter
1.1 Gemeinsam Verantwortliche für die Datenverarbeitung sind
| Verantwortlicher A | Verantwortlicher B |
|---|---|
| Name: GBC Group GmbH Adresse: Tilsiter Straße 3 71065 Sindelfingen Telefon: +49 157 38114699 E-Mail: info@gbc-gruppe.comGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 786562, Amtsgericht Stuttgart, abrufbar unter www.handelsregister.de) | Alle in der Anlage 2 bezeichneten Gesellschaften. |
1.2 Datenschutzbeauftragter
| Verantwortlicher A | Verantwortlicher B |
|---|---|
| Die GBC hat keinen Datenschutzbeauftragten bestellt, da die GBC keiner Benennungspflicht eines Datenschutzbeauftragten unterliegt. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich an unsere Geschäftsleitung wenden. Die für uns zuständigen Aufsichtsbehörde ist Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg | Sie erreichen unseren Datenschutzbeauftragten unter den in der Anlage 2 angegebenen Kontaktdaten. |
2. Welche Daten nutzen wir und wie erheben wir diese?
Wir verarbeiten hauptsächlich diejenigen Daten, die wir im Zusammenhang mit der Begründung, Durchführung und/oder Beendigung der Geschäftsbeziehung direkt von Ihnen (z. B. im Rahmen einer Angebotsanfrage, Auftragserteilung oder Vertragsbeziehung sowie durch sonstige Kontaktaufnahme über unsere Webseite, per E-Mail oder Telefon, bei Messen oder vergleichbaren Veranstaltungen) erhalten.
Insofern wir Daten über einen Dritten (z. B. über einen Kollegen der betroffenen Person, der diese als Ansprechpartner nennt), teilen wir die Quelle bei der ersten Kommunikation mit.
Darüber hinaus verarbeiten wir – soweit erforderlich – personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z. B. Handels- und Vereinsregister, Presse, Internet) zulässigerweise gewinnen oder die uns von anderen Unternehmen unserer Gruppenmitglieder oder von sonstigen Dritten (z. B. einer Kreditauskunftei) berechtigt übermittelt werden.
Zu den von uns verarbeiteten personenbezogenen Daten zählen:
- Personen-/Kontaktdaten (z. B. Anrede, Vorname, Nachname, Geschlecht, ggf. Firma, (Firmen-)Adresse, (Mobil-)Telefonnummer, Telefax, E-Mail, Beruf, Position, Titel, akademischer Grad)
- Kundendaten (z. B. Kundenart, Kundennummer, Branche, Kaufverhalten, Liefer- und Zahlungsdaten, Daten zu gekauften Waren und Dienstleistungen)
- Bei Mandatsträgern: Informationen zum Mandat, Handelsregistereintrag, Geburtsdatum, private Adresse
- Teilnahmedaten an firmeninternen Veranstaltungen
- Aufzeichnungen zu Geschäftsvorgängen, Geschäftspartnerhistorie, Projektdetails sowie Kommunikationsdaten im Zusammenhang mit Korrespondenz (E-Mails, Briefverkehr, Telefonate)
- Vertrags- und Abrechnungsdaten (z. B. Bankverbindung, ggf. Kreditkarteninformationen, Steuer-Nummer/USt-Id., Rechnungsdaten, Auftragsdaten)
- Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z. B. Umsatzdaten im Zahlungsverkehr)
- Legitimationsdaten (z. B. Ausweispapiere) und Authentifikationsdaten (z. B. Unterschriftenprobe)
- Informationen über Ihre finanzielle Situation (z. B. Bonitätsdaten)
- Informationen, aus öffentlich verfügbaren Quellen und Informationsdatenbanken (z. B. Handelsregisterauszug)
- Marketinginformationen (Kontakt- und Produktpräferenzen)
- Je nach Geschäftsgegenstand ggf. auch Benutzerkennungen für geschützte Bereiche auf Systemen
- Bezogen auf Social-Media-Aktivitäten: Die von ihnen mitgeteilten Daten bei Interaktion z. B, Kommentare zu Beiträgen; „Gefällt mir“-Markierungen, Folgen“-Funktion, Direktnachrichten, alle Informationen, die Sie in ihrem Profil angeben;
- Daten im Rahmen der Verwaltung und Sicherheit der IT-Systeme und im Zusammenhang mit IT-Analysen, Fernwartungen und Fehlerbehebungen, wie etwa IP-Adresse, Geräteinformationen, Benutzername, Ereignis-, Anruf-, Chat- und Nutzungsprotokolle, Informationen zum Benutzerkonto und im Zusammenhang mit der Benutzerkontoverwaltung und -administration;
- Daten im Zusammenhang mit Sicherheitsmaßnahmen, wie etwa bei Zutrittskontrollen;
- Sowie ggf. weitere Daten, die wir im Zusammenhang mit der potenziellen oder bestehenden Geschäftsbeziehung verarbeiten und von Ihnen übermittelt werden.
3. Für welche Zwecke und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Wir verarbeiten personenbezogene Daten unter Beachtung der Datenschutzgesetze, insbesondere der Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
a) Aufgrund einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogen Daten für bestimmte Zwecke gegeben haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO uns gegenüber erteilt wurden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt, Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Verarbeitungen auf Basis Ihrer Einwilligung erfolgen z. B. zur Durchführung von Kundenbefragungen, Marketingkampagnen, Marktanalysen, Gewinnspielen, Wettbewerben oder ähnlichen Aktionen und Events oder zum Versand von Newslettern.
Es kann vorkommen, dass wir zu einem späteren Zeitpunkt weitere Daten von Ihnen erheben bzw. auf andere Weise nutzen möchten. Sollte dieser Fall eintreten, werden wir Sie um Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a i. V. m. Art. 7 DSGVO bitten und Sie entsprechend informieren. Sofern Sie uns diese Einwilligung erteilen, kann diese jederzeit formlos widerrufen werden.
b) Im Rahmen der Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten in erster Linie zur Begründung, Durchführung und Beendigung der Geschäftsbeziehung, mithin zur Erfüllung vertraglicher Verpflichtungen und der Erbringung der damit zusammenhängenden Leistungen oder im Rahmen einer entsprechenden Vertragsanbahnung z. B. für Vertragsverhandlungen, zur Angebotserstellung oder für den elektronischen Zahlungsverkehr mittels z. B. Online-Banking oder PayPal zum Ausgleich von Verbindlichkeiten. Die konkreten Zwecke richten sich hierbei nach der jeweiligen Leistung oder dem Produkt, auf welches sich die Geschäftsbeziehung oder die Vertragsanbahnung bezieht.
c) Zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Wir verarbeiten Ihre Daten zur Erfüllung von rechtlichen Verpflichtungen z. B. zur Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, zur Erfüllung von gesellschafts-, datenschutz- und zivilrechtlicher Verpflichtungen, bei Prüfungen durch Behörden und zur Einhaltung der gesetzlichen Aufbewahrungsfristen. Darüber hinaus kann die Offenlegung personenbezogener Daten aufgrund von behördlichen bzw. gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Strafverfolgung oder Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.
d) Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 lit. f DSGVO)
Soweit notwendig verarbeiten wir Ihre personenbezogenen Daten innerhalb unserer Geschäftsbeziehungen aufgrund einer Interessenabwägung, wonach die Verarbeitung zulässig ist, wenn sie zur Wahrung der berechtigten Interessen von uns oder von Dritten erforderlich ist und Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, nicht überwiegen. Folgende Verarbeitungen stützen wir dabei auf die dazu bezeichneten berechtigten Interessen:
- Maßnahmen zur Gewährleistung der IT-Sicherheit (Anti-Spam-Prüfungen, Firewall, IDS, Nutzungsprotokollierung): Unser berechtigtes Interesse liegt in der Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit der Unternehmens-IT-Systeme und von Unternehmens- und Kundendaten; in der Reduzierung von Betriebsunterbrechungen, finanziellen Schäden und Reputationsverlusten durch Schadsoftware, Cyberangriffe, Datenverluste, Systemausfälle; im Schutz der Daten (Dritter) vor Identitätsdiebstahl, unbefugten Zugriff, Missbrauch und Sabotage; in der Erfüllung gesetzlicher und regulatorischer IT-Sicherheitsanforderungen; in der Fehlerdiagnose und Störungsbehebung bei technischen Problemen; in der Nachvollziehbarkeit von Datenverarbeitungsaktivitäten.
- Maßnahmen zur Gewährleistung des IT-Betriebs (Fernwartung): Unser berechtigtes Interesse liegt in der schnellen und effizienten Behebung von IT-Störungen; in der Minimierung von Ausfallzeiten; in der Sicherstellung eines reibungslosen Geschäftsbetriebs.
- Maßnahmen zur Sicherstellung und Wahrung des Hausrechts und zur Sammlung von Beweismitteln (Videoüberwachung): Unser berechtigtes Interesse liegt in der Prävention, Dokumentation und Aufklärung von Straftaten und Versicherungsfällen; in der Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten; in Gebäude- und Anlagesicherheitsmaßnahmen, Objekt- und Diebstahlschutz.
- Maßnahmen zur Durchführung des Gebäude- und Sicherheitsmanagements (Besuchermanagement, Zutrittsverwaltung): Unser berechtigtes Interesse liegt in der Ermöglichung einer reibungslosen Organisation von Besuchen; in der Erhöhung der Sicherheit durch Kenntnis über anwesende Dritte im Gebäude (z. B. im Brand- oder Evakuierungsfall); in der Prävention eines unbefugten Zutritts des Betriebsgebäudes und sensibler Unternehmensbereiche; in der Sicherstellung einer geordneten Zutrittskontrolle zum Schutz von Personen, Daten und Unternehmenswerten; in der Kontrolle über den Verbleib von Zutrittsmitteln (Schlüsseln) und Nachvollziehbarkeit der Schlüsselvergabe; in der Absicherung gegenüber versicherungsrechtlichen und haftungsrechtlichen Anforderungen (z. B. bei Diebstahl oder Sabotage).
- Betrieb von Social-Media-Kanälen: Unser berechtigtes Interesse liegt in der Erweiterung der Reichweite und digitalen Präsenz; in der Verstärkung der Kundenbindung und Dialogförderung; in der Verbreitung relevanter Informationen zu Produkten, Leistungen, Stellenangeboten; in der Beobachtung und Evaluation von Nutzerinteraktionen zur Verbesserung der Kommunikationsstrategie; im Aufbau und in der Pflege von Geschäftsbeziehungen.
- Führen einer Kunden-Datenbank (CRM): Unser berechtigtes Interesse liegt in der systematischen Kundenbetreuung und -pflege; in der professionellen Abwicklung von Kundenkommunikation und Anfragen; in der Effizienzsteigerung in Vertriebs- und Marketingprozessen; in der Verbesserung der Kundenbindung durch individuelle Betreuung; in der Optimierung der Geschäftsprozesse; in der Verwaltung von Kunden-, Anbieter- und Geschäftspartnerverzeichnisse.
- Maßnahmen zur Gewährleistung der Betriebssicherheit und zur Geschäftssteuerung (Controlling, ERP): Unser berechtigtes Interesse liegt in der effizienten Planung, Steuerung und Kontrolle der Unternehmensaktivitäten; in der Sicherstellung einer wirtschaftlichen Unternehmensführung und eines effizienten Wertschöpfungsprozesses; in der rechtzeitigen und bedarfsgerechten Planung und Steuerung betrieblicher Ressourcen; in der frühzeitigen Erkennung von Risiken und Handlungsbedarf; in der Optimierung von Entscheidungsprozessen und Automatisierung zentraler Geschäftsprozesse.
- Maßnahmen zur Verfügbarkeit von Daten (Datensicherung, Backup, Cloud Computing): Unser berechtigtes Interesse liegt in der Sicherstellung der Datenverfügbarkeit, Wiederherstellbarkeit und Ausfallsicherheit der Systeme; in der Absicherung des Geschäftsbetriebs; in der Erhöhung der Datensicherheit durch spezialisierte Cloud-Anbieter.
- Maßnahmen zur Unternehmenskommunikation: Unser berechtigtes Interesse liegt in der Aufrechterhaltung einer reibungslosen Kommunikation mit Kunden, Geschäftspartnern und innerhalb des Unternehmens; in der Sicherstellung der Erreichbarkeit von Mitarbeitern und Ansprechpartnern; in der effizienten Organisation von Terminen; in einer schnellen Reaktionsfähigkeit auf Anfragen und Geschäftsvorfälle; in der Fehlerdiagnose und Wartung im Störungsfall (z. B. bei Problemen mit der Telefonanlage).
4. Inwiefern führt die Comp-Pro Risikoprüfungen durch und arbeitet mit Auskunfteien zusammen?
Die Comp-Pro führt, wenn sie Leistungen erbringen soll, die erst später vergütet werden, vor Vertragsabschluss keine Risikoprüfung durch.
5. Wer bekommt Ihre Daten?
Innerhalb unseres Unternehmens haben grundsätzlich nur diejenigen Personen Zugriff auf Ihre Daten, die diese zur Begründung, Durchführung und Beendigung unserer Geschäftsbeziehung bzw. zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten sowie zur Durchführung unserer internen Prozesse brauchen (z. B. Vertrieb, Einkauf, Logistik, Finanzbuchhaltung). Dabei kann es sich auch um mehrere Abteilungen in unserem Hause handeln, abhängig davon, welche Leistungen oder Produkte Sie von uns beziehen. Weiterhin hat unsere IT-Abteilung zur ausschließlich technischen Verarbeitung Zugriff auf Ihre Daten.
Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen, können im Rahmen einer Auftragsverarbeitung gem. Art. 28 DSGVO zu diesem Zweck Daten von Ihnen erhalten.
Im Rahmen der Verarbeitung Ihrer Aufträge oder zur Vertragserfüllung ist es zum Teil erforderlich, dass wir bestimmte Daten an unsere entsprechenden Lieferanten, Hersteller oder Distributoren oder übermitteln, die ihren Sitz in Deutschland, dem europäischen Ausland bzw. dem europäischen Wirtschaftsraum haben. Dabei handelt es sich z. B. um Ihren Namen, ggf. Ihren Vornamen und Ihre Organisationszugehörigkeit sowie Ihre Kontaktdaten in Ihrer Organisation.
Weiterhin werden Ihre Daten im Rahmen einer gemeinsamen Verantwortung im Bedarfsfall innerhalb unserer verbundenen Unternehmen weitergegeben. Detaillierte Informationen dazu finden Sie in Anlage 1.
Insofern ein elektronischer Zahlungsverkehr stattfindet, um gegebenenfalls noch beleghaft eingereichte Zahlungsaufträge auf EDV- Medien zu erfassen und den Verrechnungsverkehr zwischen den Kreditinstituten oder Zahlungsdienstleistern im beleglosen Datenträgeraustauschverfahren abzuwickeln, erhalten die zuständigen Mitarbeiter/Abteilungen im Unternehmen (Buchhaltung), das zuständige Geldinstitut oder div. Zahlungsdienstleister wie PayPal Ihre dazu erforderlichen Daten.
Im Rahmen einer Social-Media-Interaktion erhalten die Anbieter der Plattform ebenfalls Ihre Daten.
Eine Datenweitergabe außerhalb des Unternehmens erfolgt ansonsten nur, wenn gesetzliche Bestimmungen dies erfordern oder Sie eingewilligt haben. So müssen wir z. B. unter Umständen im Rahmen unserer gesetzlichen Verpflichtungen bestimmte Daten gegenüber entsprechend berechtigten (öffentlichen) Stellen und Institutionen wie der Finanzbehörde offenlegen.
6. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Grundsätzlich werden Ihre personenbezogenen Daten ausschließlich innerhalb Deutschlands, der Europäischen Union und des Europäischen Wirtschaftsraums („EWR“) verarbeitet, wo die Bestimmungen der DSGVO gelten. Eine Datenübermittlung an Länder, Staaten oder internationale Organisationen außerhalb des EWR („Drittstaat“) findet i. d. R. nicht statt.
Insofern jedoch einer unserer Dienstleister oder die Dienstleister ggf. ebenfalls Dienstleister nutzen, die ihren Firmensitz, Mutterkonzern oder Rechenzentren in einem Drittstaat haben, übermittelt die Comp-Pro Ihre personenbezogenen Daten möglicherweise in ein sogenanntes Drittland, in dem die DSGVO-Bestimmungen nicht gelten. Eine Datenübermittlung in Drittstaaten wird in solchen Fällen nur durchgeführt, sofern die Bedingungen des Kapitels 5 (Art. 44 – 50) der DSGVO sowie die sonstigen Bestimmungen der DSGVO umgesetzt und eingehalten werden.
Dies betrifft vor allem die Anbieter für unser unternehmensweites Kommunikationssystem (Microsoft) und für unsere Firewall bzw. für unser IDS.
Zwar achten wir darauf, dass dabei möglichst Server innerhalb von Deutschland und der EU für die Speicherung der Daten verwendet werden, es kann jedoch nicht ausgeschlossen werden, dass Ihre Daten in diesem Zusammenhang in ein Drittland (z. B. die USA) weitergegeben und dort verarbeitet werden.
Wir haben mit all unseren derartigen Dienstleistern entsprechende Verträge geschlossen und zudem vertraglich vereinbart, dass auch mit deren Vertragspartnern immer Garantien gemäß Kapitel 5 (Art. 44 – 50) der DSGVO zum Datenschutz unter Einhaltung des europäischen Datenschutzniveaus bestehen müssen. Auf Anfrage stellen wir Ihnen eine Kopie dieser Garantien zur Verfügung.
7. Wie lange werden Ihre Daten gespeichert?
Wir verarbeiten und speichern Ihre Daten solange es zur Erfüllung der unter Abschnitt 3 genannten Zwecke erforderlich ist und solange dies für Begründung, Durchführung und Beendigung unserer Geschäftsbeziehung bzw. für die Erfüllung unserer (vor-)vertraglichen und gesetzlichen Pflichten erforderlich ist. Dabei ist zu beachten, dass viele unserer Geschäftsbeziehungen langfristig ausgerichtet sind. Sind die Daten für diese vertraglichen oder gesetzlichen Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht bzw. vernichtet, es sei denn, deren – befristete – Weiterverarbeitung ist erforderlich zu folgenden Zwecken:
- Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, die sich z.B. ergeben können aus: Handelsgesetzbuch (HGB), Abgabenordnung (AO), Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel zwei bis zehn Jahre. Fristen zur Aufbewahrung bzw. Dokumentation betragen beispielsweise bei Buchungsbelegen zehn Jahre und bei Handels- oder Geschäftsbriefen sechs Jahre.
- Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.
Sofern die Datenverarbeitung im berechtigten Interesse von uns oder einem Dritten erfolgt, werden die personenbezogenen Daten gelöscht, sobald dieses Interesse nicht mehr besteht und sofern dem keine Aufbewahrungs- und Dokumentationspflichten entgegenstehen.
Personenbezogene Daten, die auf Basis von Einwilligungen erhoben wurden, werden bis zum Widerruf der Einwilligung verarbeitet. Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.
8. Welche Rechte haben Sie?
Jede betroffene Person hat das Recht auf Auskunft gem. Art. 15 DSGVO, das Recht auf Berichtigung gem. Art. 16 DSGVO, das Recht auf Löschung gem. Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung gem. Art. 18 DSGVO, das Recht auf Mitteilung gem. Art. 19 DSGVO sowie das Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO.
Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde gem. Art. 77 DSGVO, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs. Die für uns zuständige Datenschutzaufsichtsbehörde erreichen Sie unter: Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen, Arndtstraße 1, 27570 Bremerhaven, Tel.: +49 421 3612010 oder +49 471 5962010.
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage Ihrer Einwilligung erfolgt, sind Sie gem. Art. 7 DSGVO berechtigt, die Einwilligung jederzeit und ohne Angabe von Gründen für die Zukunft zu widerrufen. Nicht davon betroffen sind Verarbeitungen, die vor dem Widerruf erfolgt sind. Bitte beachten Sie zudem, dass wir bestimmte Daten für die Erfüllung gesetzlicher Vorgaben ggf. für einen bestimmten Zeitraum aufbewahren müssen (s. Abschnitt 7).
Soweit die Verarbeitung Ihrer personenbezogenen Daten gem. Art. 6 Abs. 1 Satz 1 lit. f DSGVO zur Wahrung berechtigter Interessen erfolgt, haben Sie darüber hinaus gem. Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung dieser personenbezogenen Daten einzulegen. Wir verarbeiten diese personenbezogenen Daten dann nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung. Diese müssen Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung muss der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen.
Um Ihre Rechte geltend zu machen oder sofern Sie weitere Fragen zur Datenverarbeitung haben, können Sie sich unter den in Abschnitt 1 dieser Datenschutzinformation angegebenen Kontaktdaten an unseren Datenschutzbeauftragten wenden.
9. Gibt es eine Pflicht zur Bereitstellung von Daten?
Die Bereitstellung Ihrer personenbezogenen Daten zur Begründung und Durchführung der Geschäftsbeziehung ist weder gesetzlich noch vertraglich vorgeschrieben, noch sind Sie verpflichtet, diese Daten bereitzustellen.
Sofern Sie jedoch mit uns in direkter Geschäftsbeziehung stehen, müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Begründung und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind.
Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.
Sofern es sich um eine Geschäftsbeziehung mit einem von Ihnen uns gegenüber vertretenen Unternehmen handelt, müssen Sie uns diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Vertretung / Bevollmächtigung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind. Ohne diese Daten müssen wir Sie in der Regel als Vertretungsberechtigten / Bevollmächtigten ablehnen bzw. müssen eine bestehende Vertretungsberechtigung / Bevollmächtigung aufheben.
10. Findet eine automatisierte Entscheidungsfindung oder ein Profiling statt?
Zur Begründung, Durchführung und Beendigung der Geschäftsbeziehung nutzen wir keine automatische Entscheidungsfindung gem. Art. 22 DSGVO. Ein Profiling findet bei uns grundsätzlich ebenfalls nicht statt.
Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber und über Ihre diesbezüglichen Rechte gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Anlagen
Anlage 1: Datenschutzinformation zur gemeinsamen Verantwortlichkeit gem. Art. 26 Abs. 2 DSGVO
Anlage 2: Verantwortliche B
Anlage 1: Datenschutzinformation zur gemeinsamen Verantwortlichkeit
gem. Art. 26 Abs. 2 DSGVO
1. Präambel
Zwischen den Verantwortlichen besteht in den Bereichen Kundendaten und Marketing eine Zusammenarbeit gem. Art. 26 DSGVO i. V. m. Art. 4 Nr. 7 DSGVO (Zusammenarbeit zweier oder mehrerer Verantwortlicher bei der Verarbeitung personenbezogener Daten). Da es im Rahmen dieser Zusammenarbeit möglich oder notwendig ist, dass die gemeinsam Verantwortlichen Zugriff auf ihre personenbezogenen Daten erhalten, sind diese bezüglich der nachfolgend beschriebenen Prozesse gemeinsam für den Schutz ihrer personenbezogenen Daten verantwortlich. Nachfolgend werden weiterhin die wesentlichen Inhalte der Vereinbarung zwischen den Verantwortlichen zur Erfüllung ihrer Pflichten gemäß der DSGVO dargestellt.
2. Allgemeine Angaben
2.1 Gemeinsam Verantwortliche
| Verantwortlicher A | Verantwortliche B |
|---|---|
| Name: GBC Group GmbH Adresse: Tilsiter Straße 3 71065 Sindelfingen Telefon: +49 157 38114699 E-Mail: info@gbc-gruppe.comGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 786562, Amtsgericht Stuttgart, abrufbar unter www.handelsregister.de) | Alle in der Anlage 2 bezeichneten Gesellschaften. |
2.2 Zwecke und Beschreibung der Verarbeitung
Die Verarbeitung dient dem Zweck der geordneten Verarbeitung der Kundendaten von der Kontaktaufnahme durch die Verantwortlichen oder den Betroffenen mittels üblicher Methoden (u. a. Kontaktformular Website) über die Abwicklung des Auftrags bis zur Abrechnung und der folgenden Kundenpflege sowie allen weiteren relevanten Tätigkeiten bezogen auf Kunden. Diese sind unter anderem, jedoch nicht abschließend: Ausschreibungen, Bonitätsprüfungen, CRM, Treueprogramme, Kundenbefragungen, Kundenmailings und Kundenschulungen.
Darüber hinaus dient die Verarbeitung für gemeinsame Tätigkeiten im Bereich Marketing. Diese umfassen alle relevanten Tätigkeiten im Rahmen des Marketings, insbesondere aller Aktivitäten, die den Absatz durch Veranstaltungen, Kontakt mit Kunden und Interessenten, Werbung, Beobachtung und Lenkung des Marktes sowie durch entsprechende Steuerung fördern. Dies sind unter anderem, jedoch nicht abschließend: Gewinnspiele, Messen, Kundenveranstaltungen, Newsletterversand, Social Media, Website mit Webtracking, Webshops, Publikationen.
Die Parteien führen in allen relevanten Bereichen des Tätigkeitsbereich Kundendaten und Marketing eine intensive Zusammenarbeit durch. Es ist jedoch festzuhalten, dass keine übergreifende zentrale Kunden- und Marketingabteilung für die Parteien zusammen besteht. Die Parteien verfügen mitunter über eigene diesbezügliche Stellen bzw. Abteilungen. Bei der Zusammenarbeit ist keine stringente Trennung gegeben. Aus unterschiedlichen Gründen werden Bereiche beim jeweiligen Partner mitverarbeitet.
3. Betroffene Personengruppen
Betroffene Personengruppen finden sich oben in der Vorbemerkung im Hauptdokument.
4. Kategorien von personenbezogenen Daten
Kategorien von personenbezogenen Daten finden sich oben unter Abschnitt 2 im Hauptdokument.
5. Gemeinsame Verantwortlichkeit und Zuordnung der Zuständigkeiten bei Prozessabschnitten
Auch wenn eine gemeinsame Verantwortlichkeit besteht, haben die Verantwortlichen die datenschutzrechtlichen Pflichten entsprechend ihrer jeweiligen Zuständigkeit für die einzelnen, nachfolgend dargestellten, Prozessabschnitte zu erfüllen.
5.1 Im Rahmen der gemeinsamen Verantwortlichkeit ist der Verantwortliche A für die Verarbeitung personenbezogener Daten bei den folgenden Prozessabschnitten zuständig:
- Erhebung der Daten: Erhebung der jeweils projektbezogenen personenbezogenen Daten der entsprechenden Betroffenengruppen; Informationspflichten gem. Art. 13, 14 und 26 Abs. 2 Satz 2 DSGVO.
- Speicherung der Daten: Speicherung der Daten in eigenen Systemen.
- Verarbeitung / Nutzung der Daten: Erfassung und Bearbeitung / Auswertung der Daten der oben benannten Personengruppen. Weitergabe der Daten an die entsprechenden Abteilungen der Verantwortlichen s. unter Anlage 2 bzw. an Dritte in Form einzubeziehender Dienstleister für die Betreuung von Kunden, Kunden- und Messeveranstaltungen, für den Newsletterversand und Social Media Anbieter und sonstige Marketingaktivitäten. Ausdrucken, Kopieren, Archivieren, Löschen und Vernichten der Daten und Unterlagen im Rahmen der gesetzlichen Vorgaben.
5.2 Im Rahmen der gemeinsamen Verantwortlichkeit ist der Verantwortliche B für die Verarbeitung personenbezogener Daten bei den folgenden Prozessabschnitten zuständig:
- Erhebung der Daten: Erhebung der jeweils projektbezogenen personenbezogenen Daten der entsprechenden Betroffenengruppen; Informationspflichten gem. Art. 13, 14 und 26 Abs. 2 Satz 2 DSGVO.
- Speicherung der Daten: Speicherung der Daten in eigenen Systemen.
- Verarbeitung / Nutzung der Daten: Erfassung und Bearbeitung / Auswertung der Daten der oben benannten Personengruppen. Weitergabe der Daten an die entsprechenden Abteilungen der Verantwortlichen s. unter Anlage 2 bzw. an Dritte in Form einzubeziehender Dienstleister für die Betreuung von Kunden, Kunden- und Messeveranstaltungen, für den Newsletterversand und Social Media Anbieter und sonstige Marketingaktivitäten. Ausdrucken, Kopieren, Archivieren, Löschen und Vernichten der Daten und Unterlagen im Rahmen der gesetzlichen Vorgaben.
5.3 Für die nachfolgend dargestellten Prozessabschnitte sind die Verantwortlichen gemeinsam zuständig:
- Festlegung des Zweckes der Datenverarbeitung (DV), Festlegung der betroffenen Kategorien personenbezogener Daten, Gewährleistung der Betroffenenrechte gem. Art. 15, 16, 17, 18, 19, 20 und 21 DSGVO, Dokumentation der technischen und organisatorischen Maßnahmen (TOM) gem. Art. 32 DSGVO, Risikobewertung und (falls erforderlich) Durchführung von Datenschutzfolgeabschätzungen (DSFA) gem. Art. 35 DSGVO, sowie Abstimmung mit den Aufsichtsbehörden, Bewertung und Überwachung von Auftragsverarbeitern gem. Art. 28 DSGVO, Bereitstellung und Dokumentation von Verarbeitungsverzeichnissen (VVZ) gem. Art. 30 DSGVO, Bewertung und Kommunikation bei Datenschutzverletzungen gem. Art. 33, 34 DSGVO.
6. Vereinbarungen der Verantwortlichen bzgl. ihrer datenschutzrechtlichen Pflichten
6.1 Informationspflichten gem. Art. 13 und 14 DSGVO
Entsprechend den vertraglichen Vereinbarungen stellen die Verantwortlichen den betroffenen Personen die gem. Art. 13 und 14 DSGVO erforderlichen Informationen in transparenter und leicht verständlicher Form zur Verfügung. Hierbei lässt jeder Verantwortliche dem anderen Verantwortlichen sämtliche dafür notwendigen Informationen aus seinem Wirkungsbereich zukommen.
6.2 Anlaufstelle für die Geltendmachung von Betroffenenrechten gemäß DSGVO
Die Verantwortlichen können eine Anlaufstelle benennen, an die sich Betroffene wenden können, um ihre Rechte gemäß der DSGVO geltend zu machen. Unabhängig von dieser Vereinbarung können betroffene Personen ihre Rechte gem. Art. 26 Absatz 3 DSGVO grundsätzlich immer gegenüber jedem der Verantwortlichen geltend machen. Die Verantwortlichen informieren sich unverzüglich gegenseitig über von Betroffenen geltend gemachten Ansprüche, und stellen einander alle für die Bearbeitung notwendigen Informationen zur Verfügung.
6.3 Technische und organisatorische Maßnahmen
Die Verantwortlichen haben vereinbart, alle gesetzlichen Vorgaben gem. Art. 32 DSGVO mithilfe von geeigneten technischen und organisatorischen Maßnahmen zu erfüllen, um ein angemessenes Schutzniveau für die Verarbeitung personenbezogenen Daten gewährleisten zu können.
6.4 Weitere datenschutzrechtliche Verpflichtungen gemäß DSGVO
Die Verantwortlichen haben sich verpflichtet, sich gegenseitig bei der Einhaltung der vertraglich vereinbarten Festlegungen sowie aller anwendbaren datenschutzrechtlichen Bestimmungen gegenseitig zu unterstützen und entsprechend abzustimmen. Insbesondere betrifft dies die folgenden Bereiche:
- Maßnahmen bei etwaigen Datenschutzverletzungen;
- Zusammenarbeit mit den zuständigen Datenschutzbehörden;
- Erstellung und Pflege von Verarbeitungsverzeichnissen;
- Abstimmung bei etwaigen Löschungen personenbezogener Daten (gesetzliche Aufbewahrungsfristen, etc.);
- Einschaltung von Auftragsverarbeitern;
- Zusammenarbeit mit den jeweiligen Datenschutzbeauftragten;
- Verpflichtung aller mit der Datenverarbeitung beschäftigen Personen zur Wahrung der Vertraulichkeit.
Anlage 2: Verantwortliche B
| Gesellschaft | Datenschutzbeauftragter |
|---|---|
| intellecom GmbH Tilsiter Straße 3 71065 Sindelfingen Telefon: +49 7031 41058 00 E-Mail: info@intellecom.deGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 783966, Amtsgericht Stuttgart, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@intellecom.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg benannt worden. |
| Pohl Consulting Team GmbH Mengeringhäuser Straße 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: info@pct.euGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 1657, Amtsgericht Korbach, abrufbar unter www.handelsregister.de) | Ralf Schulte i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@pct.euDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Der Hessische Beauftragte für Datenschutz und Informationsfreiheit benannt worden. |
| MAXXYS AG Am Helgenhaus 15-17 35510 Butzbach Telefon: +49 6441 21004 0 E-Mail: info@maxxys.deGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 2551, Amtsgericht Wetzlar, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@maxxys.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Der Hessische Beauftragte für Datenschutz und Informationsfreiheit benannt worden. |
| Comp-Pro Systemhaus GmbH Hoerneckestraße 19-21 Schuppen 2 28217 BremenGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 20277 HB, Amtsgericht Bremen, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@comp-pro.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen benannt worden. |
| Comp-Pro GmbH Verdener Landstr. 4 31623 DrakenburgGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 203922, Amtsgericht Walsrode, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@comp-pro.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Die Landesbeauftragte für den Datenschutz Niedersachsen benannt worden. |
| CDS Peter Griese GmbH Otto-von-Guericke-Ring 7 65205 WiesbadenGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 10190, Amtsgericht Wiesbaden, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@cds-systeme.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Der Hessische Beauftragte für Datenschutz und Informationsfreiheit benannt worden. |
| XPRON Systems GmbH Carl-Schurz-Straße 2 41460 NeussGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 69015, Amtsgericht Düsseldorf, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@xpron.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen benannt worden. |
| Bolde GmbH Am Jägersberg 28 24161 AltenholzGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 10117 Kl, Amtsgericht Kiel, abrufbar unter www.handelsregister.de | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@bolde.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Der Landesbeauftragte für Datenschutz (LfD SH) benannt worden. |
gem. Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO)
Sehr geehrter Bewerber,
wir freuen uns über Ihr Interesse an unserem Unternehmen. Gemäß den datenschutzrechtlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung, möchten wir Sie im Folgenden über die Verarbeitung Ihrer personenbezogenen Daten durch die Comp-Pro Systemhaus GmbH mit Sitz in der Hoerneckestraße 19-21, Schuppen 2, 28217 Bremen (nachfolgend auch „Comp-Pro“, „wir“ oder „uns“) im Rahmen des Bewerbungsprozesses und Ihre diesbezüglichen Rechte informieren.
1. Verantwortliche für die Datenverarbeitung & Datenschutzbeauftragter
1.1 Gemeinsam Verantwortliche für die Datenverarbeitung sind
| Verantwortlicher A | Verantwortlicher B |
|---|---|
| Name: GBC Group GmbH Adresse: Tilsiter Straße 3 71065 Sindelfingen Telefon: +49 157 38114699 E-Mail: info@gbc-gruppe.comGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 786562, Amtsgericht Stuttgart, abrufbar unter www.handelsregister.de) | Alle in der Anlage 2 bezeichneten Gesellschaften. |
1.2 Datenschutzbeauftragter
| Verantwortlicher A | Verantwortlicher B |
|---|---|
Die GBC hat keinen Datenschutzbeauftragten bestellt, da die GBC keiner Benennungspflicht eines Datenschutzbeauftragten unterliegt. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich an unsere Geschäftsleitung wenden. Die für uns zuständigen Aufsichtsbehörde ist Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg | Sie erreichen unseren Datenschutzbeauftragten unter den in der Anlage 2 angegebenen Kontaktdaten. |
2. Zwecke und Rechtsgrundlage der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit anwendbaren Gesetzen, vor allem der Datenschutz-Grundverordnung („DSGVO“), und dem Bundesdatenschutzgesetz („BDSG“), gestützt unter anderem auf die folgenden Rechtsgrundlagen:
- Für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses: Soweit erforderlich, verarbeiten wir Ihre personenbezogenen Daten vornehmlich zur Begründung eines Beschäftigungsverhältnisses (Art. 6 Abs. 1 Satz 1 lit. b, Art. 88 DSGVO in Verbindung mit § 26 Abs. 1 BDSG).
- Zur Wahrung berechtigter Interessen: Teilweise verarbeiten wir Ihre personenbezogenen Daten, um berechtigte Interessen von uns oder Dritten zu wahren. Ein berechtigtes Interesse besteht etwa dann, wenn Ihre personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen im Rahmen des Bewerbungsverfahrens (z. B. Geltendmachung oder Abwehr von Ansprüchen im Rahmen der Beweispflicht in einem Verfahren nach dem allgemeinen Gleichbehandlungsgesetz (AGG)) erforderlich sind (Art. 6 Abs. 1 Satz 1 lit. f DSGVO).
- Auf Grundlage Ihrer Einwilligung: Sie können uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke, etwa zur Berücksichtigung Ihrer personenbezogenen Daten und Bewerbung für weitere relevante offene Stellen in der Zukunft, erteilen (Art. 6 Abs. 1 Satz 1 lit. a, Art. 9 Abs. 2 lit. a, Art. 88 DSGVO in Verbindung mit § 26 Abs. 2 BDSG). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden (s. Abschnitt 8 dieser Datenschutzinformation).
- Für Zwecke des Beschäftigungsverhältnisses: Kommt es zu einem Beschäftigungsverhältnis zwischen Ihnen und uns, werden wir gemäß Art. 88 DSGVO in Verbindung mit § 26 Abs. 1 BDSG die bereits von Ihnen erhaltenen personenbezogenen Daten für Zwecke des Beschäftigungsverhältnisses weiterverarbeiten, soweit dies für die Anbahnung, Durchführung oder Beendigung des Beschäftigungsverhältnisses oder zur Ausübung bzw. Erfüllung der sich aus einem Gesetz ergebenden Rechte und Pflichten erforderlich ist.
3. Kategorien personenbezogener Daten
Wir verarbeiten nur solche Daten, die im Zusammenhang mit Ihrer Bewerbung und einem Vorstellungsgespräch stehen. Diese können unter anderem die folgenden personenbezogenen Daten bzw. Datenkategorien betreffen:
- Personenbezogene Angaben und Kontaktinformationen, wie z. B. Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum und -ort, Geschlecht, Ehestand und Staatsangehörigkeit, Visa und Arbeitserlaubnis (soweit erforderlich), Bankverbindung (zur Erstattung von Reisekosten), interne Aufzeichnungen über das Vorstellungsgespräch;
- Besondere Kategorien personenbezogener Daten, wie z. B. Angaben zum Familienstand, die Rückschlüsse über Ihre sexuelle Orientierung erlauben können; Angaben zu Ihrer Gesundheit wie etwa Schwerbehindertenstatus; Fotos, die Rückschlüsse auf Ihre ethnische Herkunft und ggf. Ihre Sehkraft und/oder Religion erlauben;
- Ausbildungs-, Leistungs- und Beschäftigungsdaten, wie z. B. Angaben zu Ihrer beruflichen Qualifikation und Schulausbildung, Angaben zur beruflichen Weiterbildung, Zeugnisse;
- Sonstige Bewerbungsunterlagen, wie z. B. Bewerbungsschreiben, Lebenslauf, Foto;
- Sowie ggf. weitere Daten, die Sie uns im Zusammenhang mit Ihrer Bewerbung und im Vorstellungsgespräch übermitteln.
Die Bereitstellung Ihrer personenbezogenen Daten im Rahmen von Bewerbungsprozessen erfolgt freiwillig. Wir können eine Entscheidung zur Begründung eines Beschäftigungsverhältnisses jedoch nur treffen bzw. ein Beschäftigungsverhältnis mit Ihnen nur begründen, sofern Sie solche personenbezogenen Daten angeben, die zur Durchführung der Bewerbung erforderlich sind.
4. Quellen der personenbezogenen Daten
Wir verarbeiten personenbezogene Daten, die wir im Rahmen der Kontaktaufnahme bzw. Ihrer Bewerbung von Ihnen per Post, E-Mail oder über unser Bewerberportal unter der URL https://www.comp-pro.de/karriere/freie-stellen/ oder https://www.gbc-gruppe.com/karriere erhalten. In bestimmten Fällen erheben wir personenbezogene Daten über Dritte, insbesondere über berufliche Netzwerke wie LinkedIn oder Xing und über Personalvermittler.
5. Empfänger bzw. Kategorien von Empfängern der personenbezogenen Daten
Wir geben Ihre personenbezogenen Daten innerhalb unseres Unternehmens ausschließlich an die Bereiche und Personen weiter, die diese Daten zur Erfüllung der (vor)vertraglichen und gesetzlichen Pflichten bzw. zur Umsetzung unseres berechtigten Interesses benötigen.
Weiterhin werden Ihre Daten im Rahmen der gemeinsamen Verantwortung im Bedarfsfall innerhalb unserer Unternehmensgruppe weitergegeben. Detaillierte Informationen dazu finden Sie in Anlage 1.
Gegebenenfalls nutzen wir Dienstleister für die Verarbeitung Ihrer personenbezogenen Daten (wie etwa für unser Bewerbermanagementsystem, IT-Dienstleister und Rechenzentren), wobei Ihre personenbezogenen Daten ausschließlich in unserem Auftrag und auf Basis datenschutzrechtlicher Vereinbarungen verarbeitet werden. Für weitere Informationen können Sie sich gerne an uns wenden.
Eine Datenweitergabe an Empfänger außerhalb der Comp-Pro erfolgt ansonsten nur, soweit gesetzliche Bestimmungen dies erlauben oder gebieten, die Weitergabe zur Erfüllung rechtlicher Verpflichtungen erforderlich ist oder uns Ihre Einwilligung vorliegt.
6. Übermittlungen in ein Drittland
Grundsätzlich werden Ihre personenbezogenen Daten ausschließlich innerhalb Deutschlands, der Europäischen Union und des Europäischen Wirtschaftsraums („EWR“) verarbeitet, wo die Bestimmungen der DSGVO gelten. Eine Datenübermittlung an Länder, Staaten oder internationale Organisationen außerhalb des EWR („Drittstaat“) findet i. d. R. nicht statt.
Insofern jedoch einer unserer Dienstleister oder die Dienstleister ggf. ebenfalls Dienstleister nutzen, die ihren Firmensitz, Mutterkonzern oder Rechenzentren in einem Drittstaat haben, übermittelt die Comp-Pro Ihre personenbezogenen Daten möglicherweise in ein sogenanntes Drittland, in dem die DSGVO-Bestimmungen nicht gelten. Eine Datenübermittlung in Drittstaaten ist in solchen Fällen zulässig, soweit:
- die Europäische Kommission entschieden hat, dass ein solcher Drittstaat bereits ein angemessenes Datenschutzniveau (Art. 45 DSGVO) bietet;
- die Comp-Pro angemessene Garantien bzw. Schutzmaßnahmen mit dem Dienstleister bzw. Auftragsverarbeiter ergreift, z. B. durch den Abschluss DSGVO-konformer sogenannter „Standardvertragsklauseln“, einschließlich – je nach Fall – ergänzender Klauseln, die zusätzliche Schutzmaßnahmen enthalten und durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen. In einem solchen Fall haben Sie das Recht, eine Kopie der Standardvertragsklauseln anzufordern. Diese können Sie bei uns unter den in Abschnitt 1 genannten Kontaktdaten anfordern;
- Sie uns Ihre Einwilligung erteilt haben, nachdem Sie über die für Sie bestehenden möglichen Risiken derartiger Datenübermittlungen ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien unterrichtet wurden;
- die Übermittlung für die Erfüllung eines Vertrags zwischen Ihnen und uns oder zur Durchführung von vorvertraglichen Maßnahmen auf Antrag von Ihnen erforderlich ist;
- die Übermittlung zum Abschluss oder zur Erfüllung eines in Ihrem Interesse von uns mit einer anderen natürlichen oder juristischen Person geschlossenen Vertrags erforderlich ist; oder
- die Übermittlung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Ein Beispiel hierfür ist unsere Nutzung von Microsoft 365 als unternehmensweites Kommunikationssystem. Zwar betreibt Microsoft auch Server innerhalb von Deutschland und der EU, die auch gewöhnlich für die Speicherung der Daten verwendet werden, es kann jedoch nicht ausgeschlossen werden, dass Ihre Daten in diesem Zusammenhang in ein Drittland (z. B. die USA) weitergegeben und dort verarbeitet werden.
Microsoft verarbeitet personenbezogene Daten auf Basis eines Vertrages bzw. deren Online Service Terms. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit Standardvertragsklauseln zur Wahrung eines angemessenen Datenschutzniveaus abgeschlossen. Bitte nehmen Sie bei Bedarf für weitere Informationen dazu gerne Kontakt mit uns unter den oben genannten Kontaktdaten auf.
Wir haben mit all unseren derartigen Dienstleistern entsprechende Verträge geschlossen und zudem vertraglich vereinbart, dass auch mit deren Vertragspartnern immer Garantien zum Datenschutz unter Einhaltung des europäischen Datenschutzniveaus bestehen müssen. Auf Anfrage stellen wir Ihnen eine Kopie dieser Garantien zur Verfügung.
7. Dauer der Datenspeicherung
Wir speichern Ihre personenbezogenen Daten, solange dies für die Entscheidung über Ihre Bewerbung erforderlich ist. Kommt es im Anschluss an das Bewerbungsverfahren zu einem Beschäftigungs-, Ausbildungs- oder Praktikantenverhältnis, speichern wir Ihre Daten, solange diese für die Erbringung des damit verbundenen Arbeitsverhältnisses erforderlich sind.
Sollten wir Sie nicht für die Besetzung einer Stelle berücksichtigen können, werden Ihre personenbezogenen Daten bzw. Bewerbungsunterlagen spätestens sechs Monate nach Beendigung des Bewerbungsverfahrens (nach der Bekanntgabe der Absageentscheidung) gelöscht, sofern nicht eine längere Speicherung rechtlich erforderlich oder zulässig ist. Wir unterliegen verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch sowie aus arbeitsrechtlichen Vorschriften ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen fünf (5) bis zehn (10) Jahre. Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei (3) Jahre, in gewissen Fällen aber auch bis zu dreißig (30) Jahre betragen können. Wir speichern Ihre personenbezogenen Daten darüber hinaus nur, soweit dies gesetzlich oder im konkreten Fall zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen für die Dauer eines Rechtsstreits erforderlich ist.
Insofern Sie uns Ihre Einwilligung zur Speicherung Ihrer Bewerbung in unserem Talentpool nicht schon vorab erteilt haben, erhalten Sie gegebenenfalls im Anschluss an das Bewerbungsverfahren eine Einladung zur Aufnahme Ihrer Daten in unseren Talentpool. Dies erlaubt uns, Sie auch in Zukunft bei passenden Vakanzen bei unserer Bewerberauswahl zu berücksichtigen. Liegt uns eine entsprechende Einwilligung Ihrerseits vor, werden wir Ihre Bewerbungsdaten für 6 Monate ab Erteilung Ihrer Einwilligung in unserem Talentpool gespeichert und danach entsprechend gelöscht.
8. Ihre Rechte
Sie haben das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Mitteilung nach Art. 19 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.
Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage Ihrer Einwilligung erfolgt, sind Sie nach Art. 7 DSGVO berechtigt, die Einwilligung jederzeit und ohne Angabe von Gründen für die Zukunft zu widerrufen. Nicht davon betroffen sind Verarbeitungen, die vor dem Widerruf erfolgt sind. Bitte beachten Sie zudem, dass wir bestimmte Daten für die Erfüllung gesetzlicher Vorgaben ggf. für einen bestimmten Zeitraum aufbewahren müssen (s. Ziffer 7 dieser Datenschutzinformation).
Soweit die Verarbeitung Ihrer personenbezogenen Daten nach Art. 6 Abs. 1 Satz 1 lit. f DSGVO zur Wahrung berechtigter Interessen erfolgt, haben Sie darüber hinaus gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung dieser personenbezogenen Daten einzulegen. Wir verarbeiten diese personenbezogenen Daten dann nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung. Diese müssen Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung muss der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen.
Um Ihre Rechte geltend zu machen oder sofern Sie weitere Fragen zur Datenverarbeitung haben, können Sie sich unter den in Abschnitt 1 angegebenen Kontaktdaten an uns wenden.
9. Automatisierte Entscheidungsfindung / Profiling
Für den Bewerbungsprozess und Anbahnung des Beschäftigungsverhältnisses nutzen wir keine automatische Entscheidungsfindung gemäß Art. 22 DSGVO. Ein Profiling findet bei uns grundsätzlich ebenfalls nicht statt.
Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber und über Ihre diesbezüglichen Rechte gesondert informieren, sofern dies gesetzlich vorgegeben ist.
10. Änderungen an diesen Datenschutzinformationen
Die Comp-Pro behält sich das Recht vor, diese Datenschutzinformation jederzeit zu ändern.
Anlagen
Anlage 1: Datenschutzinformation zur gemeinsamen Verantwortlichkeit nach Art. 26 Abs. 2 DSGVO
Anlage 2: Verantwortliche B
Anlage 1: Datenschutzinformation zur gemeinsamen Verantwortlichkeit
gem. Art. 26 Abs. 2 DSGVO
1. Präambel
Zwischen den Verantwortlichen besteht im Bereich Bewerbungen eine Zusammenarbeit gem. Art. 26 DSGVO in Verbindung mit Art. 4 Nr. 7 DSGVO (Zusammenarbeit zweier oder mehrerer Verantwortlicher bei der Verarbeitung personenbezogener Daten). Da es im Rahmen dieser Zusammenarbeit möglich oder notwendig ist, dass die gemeinsam Verantwortlichen Zugriff auf ihre personenbezogenen Daten erhalten, sind diese bezüglich der nachfolgend beschriebenen Prozesse gemeinsam für den Schutz ihrer personenbezogenen Daten verantwortlich. Nachfolgend werden weiterhin die wesentlichen Inhalte der Vereinbarung zwischen den Verantwortlichen zur Erfüllung ihrer Pflichten gemäß der DSGVO dargestellt.
2. Allgemeine Angaben
2.1 Gemeinsam Verantwortliche
| Verantwortlicher A | Verantwortlicher B |
|---|---|
| Name: GBC Group GmbH Adresse: Tilsiter Straße 3 71065 Sindelfingen Telefon: +49 157 38114699 E-Mail: info@gbc-gruppe.comGeschäftsführer: Siehe Handelsregisterauszug unter 4 b)(HRB 786562, Amtsgericht Stuttgart, abrufbar unter www.handelsregister.de) | Alle in der Anlage 2 bezeichneten Gesellschaften. |
2.2 Zwecke und Beschreibung der Verarbeitung
Zweck der Datenverarbeitung ist die Besetzung offener Stellen bei allen Verantwortlichen durch ein koordiniertes Bewerbungsmanagement. Die Bewerberdaten dienen der Beurteilung der Eignung und werden benötigt, um über die Einladung zu einem Vorstellungsgespräch zu entscheiden.
Es werden Bewerberdaten von allen Parteien gemeinsam verarbeitet, um möglichst viele Synergien zu nutzen. So werden auch gemeinsame Kampagnen durchgeführt, auf deren Ergebnisse in Form der gewonnenen Bewerberdaten gemeinsam zugegriffen wird.
Die Bewerbungen gehen entweder auf dem Postweg, per E-Mail oder über die Homepage bei den jeweils Verantwortlichen, bzw. über das zentrale Bewerbungsportal unter https://www.gbc-gruppe.com/karriere ein. Bei eventuellen telefonischen Bewerbungen werden die Bewerber aufgefordert, einen der zuvor beschriebenen Wege zu verwenden. Im Fall der Papierform wird die Post durch das Office-Management geöffnet, mit einem Eingangsstempel versehen, eingescannt und in das Bewerbermanagementtool eingepflegt. Bei Online-Bewerbungen wird bereits im ersten Übermittlungsprozess die Bestätigung der Kenntnisnahme der bereitgestellten Datenschutzerklärung, sowie der Information zur Weitergabe der Daten innerhalb der GBC-Gruppe und Partnern eingeholt. Die Daten werden größtenteils automatisiert erhoben bzw. durch Mitarbeiter im jeweiligen Bewerbungsmanagementsystem eingegeben. Hierbei wird als Tool eine entsprechende Anwendung eingesetzt. Die Daten werden dem jeweiligen Verantwortlichen zur Verfügung gestellt und von diesem bearbeitet. Im Fall einer negativen Entscheidung wird der Bewerber sofort unterrichtet. In einem positiven Fall wird mit dem Bewerber zunächst ein Gespräch über eine Videokonferenz gesucht. Im weiteren Verlauf wird der Bewerber zu einem persönlichen Gespräch eingeladen. Führt dieses zur Einstellung, werden die Bewerbungsunterlagen in einen Personalstamm eingebracht. Elektronische Bewerbungen werden über ein dafür eigenes Email-Postfach abgewickelt. Das weitere Verfahren ist identisch zum Postweg. In beiden Fällen werden die elektronischen Daten nach sechs (6) Monaten gelöscht, außer es liegt das Einverständnis des Bewerbers für eine längere Speicherung im Bewerberpool vor.
3. Betroffene Personengruppen
Betroffene Personengruppen der Verantwortlichen A und B sind Bewerber.
4. Kategorien von personenbezogenen Daten
Wir verarbeiten nur solche Daten, die im Zusammenhang mit Ihrer Bewerbung und einem Vorstellungsgespräch stehen. Diese können unter anderem die folgenden personenbezogenen Daten bzw. Datenkategorien betreffen:
- Personenbezogene Angaben und Kontaktinformationen, wie z. B. Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum und -ort, Geschlecht, Ehestand und Staatsangehörigkeit, Visa und Arbeitserlaubnis (soweit erforderlich), Bankverbindung (zur Erstattung von Reisekosten), interne Aufzeichnungen über das Vorstellungsgespräch;
- Besondere Kategorien personenbezogener Daten, wie z. B. Angaben zum Familienstand, die Rückschlüsse über Ihre sexuelle Orientierung erlauben können; Angaben zu Ihrer Gesundheit wie etwa Schwerbehindertenstatus; Fotos, die Rückschlüsse auf Ihre ethnische Herkunft und ggf. Ihre Sehkraft und/oder Religion erlauben;
- Ausbildungs-, Leistungs- und Beschäftigungsdaten, wie z. B. Angaben zu Ihrer beruflichen Qualifikation und Schulausbildung, Angaben zur beruflichen Weiterbildung, Zeugnisse;
- Sonstige Bewerbungsunterlagen, wie z. B. Bewerbungsschreiben, Lebenslauf, Foto;
- Sowie ggf. weitere Daten, die Sie uns im Zusammenhang mit Ihrer Bewerbung und im Vorstellungsgespräch übermitteln.
Die Bereitstellung Ihrer personenbezogenen Daten im Rahmen von Bewerbungsprozessen erfolgt freiwillig. Wir können eine Entscheidung zur Begründung eines Beschäftigungsverhältnisses jedoch nur treffen bzw. ein Beschäftigungsverhältnis mit Ihnen nur begründen, sofern Sie solche personenbezogenen Daten angeben, die zur Durchführung der Bewerbung erforderlich sind.
5. Gemeinsame Verantwortlichkeit und Zuordnung der Zuständigkeiten bei Prozessabschnitten
Auch wenn eine gemeinsame Verantwortlichkeit besteht, haben die Verantwortlichen die datenschutzrechtlichen Pflichten entsprechend ihrer jeweiligen Zuständigkeit für die einzelnen, nachfolgend dargestellten, Prozessabschnitte zu erfüllen.
5.1 Im Rahmen der gemeinsamen Verantwortlichkeit ist der Verantwortliche A für die Verarbeitung personenbezogener Daten bei den folgenden Prozessabschnitten zuständig:
- Erhebung der Daten: Erhebung der jeweils projektbezogenen personenbezogenen Daten der entsprechenden Betroffenengruppen; Informationspflichten gem. Art. 13, 14 und 26 Abs. 2 Satz 2 DSGVO.
- Speicherung der Daten: Speicherung der Daten im Bewerbermanagement-System bzw. in eigenen Datenspeichern.
- Verarbeitung / Nutzung der Daten: Erfassung und Bearbeitung der oben benannten Daten im Bewerbungsmanagement-System, Ggf. Weitergabe der Daten an die entsprechenden Verantwortlichen. Im Einstellungsfall: Weitergabe der Daten an die HR-Abteilung. Ausdrucken, Kopieren, Archivieren, Löschen und Vernichten der Daten und Unterlagen im Rahmen der gesetzlichen Vorgaben.
5.2 Im Rahmen der gemeinsamen Verantwortlichkeit ist der Verantwortliche B für die Verarbeitung personenbezogener Daten bei den folgenden Prozessabschnitten zuständig:
- Erhebung der Daten: Erhebung der jeweils projektbezogenen personenbezogenen Daten der entsprechenden Betroffenengruppen; Informationspflichten gem. Art. 13, 14 und 26 Abs. 2 Satz 2 DSGVO.
- Speicherung der Daten: Speicherung der Daten im Bewerbermanagement-System bzw. in eigenen Datenspeichern.
- Verarbeitung / Nutzung der Daten: Erfassung und Bearbeitung der oben benannten Daten im Bewerbungsmanagement-System. Ggf. Weitergabe der Daten an die entsprechenden Verantwortlichen. Im Einstellungsfall: Weitergabe der Daten an die HR-Abteilung. Ausdrucken, Kopieren, Archivieren, Löschen und Vernichten der Daten und Unterlagen im Rahmen der gesetzlichen Vorgaben.
5.3 Für die nachfolgend dargestellten Prozessabschnitte sind die Verantwortlichen gemeinsam zuständig:
- Festlegung des Zweckes der Datenverarbeitung (DV), Festlegung der betroffenen Kategorien personenbezogener Daten, Gewährleistung der Betroffenenrechte gemäß Art. 15, 16, 17, 18, 19, 20 und 21 DSGVO, Dokumentation der technischen und organisatorischen Maßnahmen (TOM) gemäß Art. 32 DSGVO, Risikobewertung und (falls erforderlich) Durchführung von Datenschutzfolgeabschätzungen (DSFA) gemäß Art. 35 DSGVO, sowie Abstimmung mit den Aufsichtsbehörden, Bewertung und Überwachung von Auftragsverarbeitern gemäß Art. 28 DSGVO, Bereitstellung und Dokumentation von Verarbeitungsverzeichnissen (VVZ) gemäß Art. 30 DSGVO, Bewertung und Kommunikation bei Datenschutzverletzungen gemäß Art. 33, 34 DSGVO.
6. Vereinbarungen der Verantwortlichen bzgl. ihrer datenschutzrechtlichen Pflichten
6.1 Informationspflichten gemäß Art. 13 und 14 DSGVO
Entsprechend den vertraglichen Vereinbarungen stellen die Verantwortlichen den betroffenen Personen die gemäß Art. 13 und 14 DSGVO erforderlichen Informationen in transparenter und leicht verständlicher Form zur Verfügung. Hierbei lässt jeder Verantwortliche dem anderen Verantwortlichen sämtliche dafür notwendigen Informationen aus seinem Wirkungsbereich zukommen.
6.2 Anlaufstelle für die Geltendmachung von Betroffenenrechten gemäß DSGVO
Die Verantwortlichen können eine Anlaufstelle benennen, an die sich Betroffene wenden können, um ihre Rechte gemäß der DSGVO geltend zu machen. Unabhängig von dieser Vereinbarung können betroffene Personen ihre Rechte gemäß Art. 26 Absatz 3 DSGVO grundsätzlich immer gegenüber jedem der Verantwortlichen geltend machen. Die Verantwortlichen informieren sich unverzüglich gegenseitig über von Betroffenen geltend gemachten Ansprüche, und stellen einander alle für die Bearbeitung notwendigen Informationen zur Verfügung.
6.3 Technische und organisatorische Maßnahmen
Die Verantwortlichen haben vereinbart, alle gesetzlichen Vorgaben gemäß Art. 32 DSGVO mithilfe von geeigneten technischen und organisatorischen Maßnahmen zu erfüllen, um ein angemessenes Schutzniveau für die Verarbeitung personenbezogenen Daten gewährleisten zu können.
6.4 Weitere datenschutzrechtliche Verpflichtungen gemäß DSGVO
Die Verantwortlichen haben sich verpflichtet, sich gegenseitig bei der Einhaltung der vertraglich vereinbarten Festlegungen sowie aller anwendbaren datenschutzrechtlichen Bestimmungen gegenseitig zu unterstützen und entsprechend abzustimmen. Insbesondere betrifft dies die folgenden Bereiche:
- Maßnahmen bei etwaigen Datenschutzverletzungen;
- Zusammenarbeit mit den zuständigen Datenschutzbehörden;
- Erstellung und Pflege von Verarbeitungsverzeichnissen;
- Abstimmung bei etwaigen Löschungen personenbezogener Daten (gesetzliche Aufbewahrungsfristen, etc.);
- Einschaltung von Auftragsverarbeitern;
- Zusammenarbeit mit den jeweiligen Datenschutzbeauftragten;
- Verpflichtung aller mit der Datenverarbeitung beschäftigen Personen zur Wahrung der Vertraulichkeit.
Anlage 2: Verantwortliche B
| Gesellschaft | Datenschutzbeauftragter |
|---|---|
| intellecom GmbH Tilsiter Straße 3 71065 Sindelfingen Telefon: +49 7031 41058 00 E-Mail: info@intellecom.deGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 783966, Amtsgericht Stuttgart, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@intellecom.deDer Datenschutzbeauftragte ist der für uns zuständigen AufsichtsbehördeDer Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Postfach 10 29 32 70025 Stuttgart Telefon: +49 711 615541 0 Fax: +49 711 615541 15benannt worden. |
| Pohl Consulting Team GmbH Mengeringhäuser Straße 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: info@pct.euGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 1657, Amtsgericht Korbach, abrufbar unter www.handelsregister.de) | Ralf Schulte i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@pct.euDer Datenschutzbeauftragte ist der für uns zuständigen AufsichtsbehördeDer Hessische Beauftragte für Datenschutz und Informationsfreiheit Postfach 3163 65021 Wiesbaden Telefon: +49 611 1408 0 benannt worden. |
| MAXXYS AG Am Helgenhaus 15-17 35510 Butzbach Telefon: +49 6441 21004 0 E-Mail: info@maxxys.deGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 2551, Amtsgericht Wetzlar, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@maxxys.deDer Datenschutzbeauftragte ist der für uns zuständigen AufsichtsbehördeDer Hessische Beauftragte für Datenschutz und Informationsfreiheit Postfach 3163 65021 Wiesbaden Telefon: +49 611 1408 0 benannt worden. |
| Comp-Pro Systemhaus GmbH Hoerneckestraße 19-21 Schuppen 2 28217 BremenGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 20277 HB, Amtsgericht Bremen, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@comp-pro.deDer Datenschutzbeauftragte ist der für uns zuständigen AufsichtsbehördeDie Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen Arndtstraße 1 27570 Bremerhaven Telefon: +49 421 3612010 oder +49 471 5962010 benannt worden. |
| Comp-Pro GmbH Verdener Landstr. 4 31623 DrakenburgGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 203922, Amtsgericht Walsrode, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@comp-pro.deDer Datenschutzbeauftragte ist der für uns zuständigen AufsichtsbehördeDie Landesbeauftragte für den Datenschutz Niedersachsen Prinzenstraße 5 30159 Hannover Telefon: +49 511 120 4500 benannt worden. |
| CDS Peter Griese GmbH Otto-von-Guericke-Ring 7 65205 WiesbadenGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 10190, Amtsgericht Wiesbaden, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@cds-systeme.deDer Datenschutzbeauftragte ist der für uns zuständigen AufsichtsbehördeDer Hessische Beauftragte für Datenschutz und Informationsfreiheit Postfach 3163 65021 Wiesbaden Telefon: +49 611 1408 0 benannt worden. |
| XPRON Systems GmbH Carl-Schurz-Straße 2 41460 NeussGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 69015, Amtsgericht Düsseldorf, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@xpron.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen benannt worden. |
| Bolde GmbH Am Jägersberg 28 24161 AltenholzGeschäftsführer: Siehe Handelsregisterauszug unter 4 b) (HRB 10117 Kl, Amtsgericht Kiel, abrufbar unter www.handelsregister.de) | Andreas Pohl i. H. Pohl Consulting Team GmbH Mengeringhäuser Str. 15 34454 Bad Arolsen Telefon: +49 5691 8900 501 E-Mail: datenschutz@bolde.deDer Datenschutzbeauftragte ist der für uns zuständigen Aufsichtsbehörde Der Landesbeauftragte für Datenschutz (LfD SH) benannt worden. |
