Datenschutz

Datenschutzhinweise

Der Schutz Ihrer personenbezogenen Daten ist uns ein sehr wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, welche Daten im Rahmen der Nutzung unserer Website erfasst und verarbeitet werden und auf welcher Grundlage dies geschieht. Die Verarbeitung erfolgt im Einklang mit den datenschutzrechtlichen Bestimmungen.

Verantwortlich im Sinne des Datenschutzrechts

BFT GmbH

Im Süsterfeld 1
52072 Aachen

Telefon: 49 241 41357 0
E-Mail: info@bft-gmbh.com

Kontaktdaten des Datenschutzbeauftragten

Verdata Datenschutz GmbH & Co. KG

Marco Biewald

Römerstaße 12
40476 Düsseldorf

Telefon: +49 241 41357 195
datenschutzbeauftragter@bft-gmbh.com

Allgemeines zur Datenverarbeitung

Wir erheben und verwenden personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen und sicheren Website sowie unserer Dienstleistung erforderlich ist, eine Einwilligung vorliegt oder die Verarbeitung auf einer gesetzlichen Grundlage beruht.

Personenbezogene Daten werden auf zwei Arten erfasst:

  1. Daten, die Sie aktiv bereitstellen

Dazu gehören alle Informationen, die Sie uns freiwillig übermitteln, z.B. durch Eingaben in unser Kontaktformular, eine Bewerbung oder eine sonstige Kommunikation mit uns.

  1. Daten, die automatisch oder nach Einwilligung erfasst werden

Beim Besuch der Website erfassen unsere IT- Systeme automatisch technische Informationen, darunter:

  • Browsertyp und- version
  • Betriebssystem
  • Referrer- URL (die vorher besuchte Website)
  • Uhrzeit des Zugriffs
  • Anonymisierte IP-Adresse

Diese Daten sind erforderlich, um die Website stabil und sicher bereitzustellen.

Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

Die Verarbeitung personenbezogener Daten erfolgt nur, wenn eine rechtliche Grundlage gemäß Art. 6 DSGVO besteht. Dies ist insbesondere in folgenden Fällen gegeben:

  • Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO):

Wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vertraglicher Maßnahmen erforderlich ist (z.B. Bearbeitung von Anfragen über das Kontaktformular oder Bewerbungen).

  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO):

Wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich ist, insbesondere zur sicheren und stabilen Bereitstellung der Website sowie zur statistischen Analyse der Websitenutzung.

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO):

Falls für bestimmte Dienste eine Einwilligung erforderlich ist, wird diese gesondert eingeholt (z.B. für Analyse Cookies über unser Cookie-Consent- Tool).

  • Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO):

Falls eine Verarbeitung aufgrund rechtlicher Verpflichtungen notwendig ist (z.B. steuerliche oder buchhalterische Aufbewahrungspflichten).

 

Dauer der Speicherung personenbezogener Daten

Soweit in dieser Datenschutzerklärung keine spezifischen Speicherfristen genannt sind, speichern wir personenbezogene Daten nur so lange, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist.

Falls eine Einwilligung Grundlage der Verarbeitung ist, erfolgt die Speicherung bis zum Widerruf der Einwilligung. Bei einem Widerspruch oder berechtigtem Löschersuchen werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen. In diesem Fall erfolgt die Löschung nach Ablauf der gesetzlichen Fristen.

Empfänger von personenbezogenen Daten

Innerhalb unserer Unternehmensgruppe haben nur diejenigen Abteilungen und Mitarbeiter Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben zwingend benötigen. Dies kann je nach Anliegen beispielweise das Bewerbungsverfahren betreffen, das zentral durch die BFT GmbH für alle Tochtergesellschaften durchgeführt wird, oder andere Fälle, in denen eine Zusammenarbeit innerhalb der Gruppe erforderlich ist.

Eine Weitergabe personenbezogener Daten an externe Empfänger erfolgt nur, wenn eine gesetzliche Grundlage besteht oder eine Einwilligung erteilt wurde. Externe Empfänger können insbesondre sein:

Auftragsverarbeiter: Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten (z.B. Hosting Anbieter, für die Erbringung von Services). Mit diesen besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.

Öffentliche Stellen: Behörden oder andere gesetzliche berechtigte Empfänger, sofern wir dazu verpflichtet sind (z.B. Gerichte oder Finanzbehörden).

Sonstige Stellen: In Ausnahmefällen können auch weitere Stellen Zugriff auf personenbezogene Daten erhalten. In jedem Fall wird die gesetzlich gebotene Vertraulichkeit gewährleistet.

Falls personenbezogene Daten gemeinsam mit anderen Unternehmen oder Partnern verarbeitet werden, erfolgt dies auf Grundlage eines Vertrags zur gemeinsamen Verarbeitung gemäß Art. 26 DSGVO.

Übermittlung von Daten in Drittländer

 Eine Übermittlung personenbezogener Daten in Drittstaaten außerhalb des europäischen Wirtschaftsraums erfolgt nur, wenn geeignete Schutzmaßnahmen bestehen. Dazu gehören:

  • EU- Standardvertragsklauseln (SSCs) die von der Europäischen Kommission genehmigt wurden,
  • Zertifizierungen nach dem EU-US Data Privacy Framework (DPF) oder
  • Binding Corporate Rules (BCRs), die von Datenschutzbehörden genehmigt wurden.

Wir nutzen folgende Dienste, die eine Drittlandübermittlung beinhalten können:

 

Datenerfassung auf dieser Website

Hosting

Wir hosten Inhalte unserer Website bei Hetzner Online GmbH, Industriestraße 25, 91710 Grenzenhausen, Deutschland.

Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/legal/privacy-policy/

Hetzner verarbeitet personenbezogene Daten in unserem Auftrag, um die Sicherheit und Stabilität der Website zu gewährleisten. Dazu gehören insbesondere technische Zugriffsdaten, die bereits in der allgemeinen Datenverarbeitung beschrieben wurden.

Die Speicherung von Server- Logfiles erfolgt für 7 Tage und dient ausschließlich der Sicherstellung des Betriebs sowie der Fehleranalyse.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO sowie – im Fall von Speicherung von Cookies oder vergleichbaren Technologien (z.B. Device-Fingerprinting) – zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Zusätzliche Webserver-Logs (NGINX & Apache)

Neben den durch Hetzner gespeicherten Server- Logfiles speichert unser Webserver (NGINX & Apache) eigene Zugriffs – und Fehlerprotokolle für 14 Tage. Diese Logs dienen der technischen Überwachung und Fehlerbehebung und enthalten unter anderem:

  • Aufgerufene Seiten
  • Zeitpunkt der Anfrage
  • Herkunft der Anfrage (Referrer)
  • IP- Adressen

Die Verarbeitung dieser Daten erfolgt ebenfalls auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit anderen Datenquellen oder eine Weitergabe an Dritte erfolgt nicht.


Sichere Datenübermittlung durch SSL/ TLS- Verschlüsselung

Unsere Website nutzt eine SSL- bzw. TLS-Verschlüsselung, um eine sichere Übertragung Ihrer Daten zu gewährleisten. Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adressleiste sowie am Schloss-Symbol im Browser.

Wenn die SSL/TLS-Verschlüsselung aktiviert ist, können Daten, die Sie an uns übermitteln (z. B. über das Kontaktformular oder Bewerbungen), nicht von Dritten mitgelesen werden.

Verwendung von Cookies und Einwilligungsmanagement

 Unsere Website verwendet Cookies und vergleichbare Technologien, um eine reibungslose Nutzung sicherzustellen, Inhalte anzupassen und statistische Analysen durchzuführen. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

Arten von Cookies

Notwendige Cookies: Diese Cookies sind für den technischen Betrieb der Website erforderlich und können nicht deaktiviert werden.

Analyse- und Statistik-Cookies: Diese ermöglichen es uns, das Nutzungsverhalten anonymisiert auszuwerten und unsere Inhalte zu optimieren.

Marketing- und Tracking-Cookies: Diese dienen dazu, Ihnen personalisierte Werbeinhalte anzuzeigen.

Die Speicherung von Cookies erfolgt entweder auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO oder – falls erforderlich – mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

 

Cookie-Einwilligung mit Borlabs

Zur Verwaltung der Cookie-Einwilligungen setzen wir die Borlabs Cookie-Technologie ein. Beim Besuch unserer Website wird ein Borlabs-Cookie in Ihrem Browser gespeichert, das die von Ihnen erteilten Einwilligungen oder Widerrufe dokumentiert. Diese Daten werden nicht an Dritte weitergegeben.

Anbieter: Borlabs GmbH, Rübenkamp 32, 22305 Hamburg

Die Einwilligungen werden gespeichert, bis Sie das Cookie löschen oder die Einstellungen ändern.

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. c DSGVO, da wir verpflichtet sind, Einwilligungen nachweisbar zu dokumentieren.

Sie können Ihre Cookie-Einstellungen jederzeit über das Consent-Management-Tool anpassen oder über Ihren Browser Cookies deaktivieren. Beachten Sie jedoch, dass einige Funktionen der Website dadurch eingeschränkt sein können.

Weitere Informationen zu Borlabs Cookie finden Sie unter:

https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/

Google Analytics und Google Signals

Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland, um das Verhalten der Websitebesucher zu analysieren. Google Analytics ermöglicht es uns, verschiedene Nutzungsdaten zu erfassen, wie etwa Seitenaufrufe, Verweildauer, verwendete Geräte und Herkunft der Nutzer. Diese Daten helfen uns dabei, unser Webangebot zu verbessern und benutzerfreundlicher zu gestalten.

Um die Privatsphäre der Nutzer zu schützen, haben wir die IP-Anonymisierung aktiviert. Dies bedeutet, dass Ihre IP-Adresse innerhalb der EU oder in einem anderen Mitgliedstaat des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird, bevor sie an Google-Server in den USA übertragen wird. Nur in Ausnahmefällen wird die volle IP-Adresse an Google-Server übermittelt und dort anonymisiert.

Opt-out: Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie das Browser-Plugin nutzen, das unter folgendem Link verfügbar ist:

https://tools.google.com/dlpage/gaoptout

Zusätzlich zu Google Analytics nutzen wir Google Signals, eine Funktion von Google Analytics, die es ermöglicht, geräteübergreifende Daten zu erfassen, sofern Sie in Ihrem Google- Konto eingeloggt sind und personalisierte Werbung aktiviert haben. Google Signals speichert selbst keine eigenen Daten, sondern nutzt die von Google Analytics gesammelten Daten für geräteübergreifende Berichte. Wir erhalten dabei keine personenbezogenen Daten, sondern nur anonymisierte statistische Berichte.

Die Speicherdauer von Google Analytics beträgt 14 Monate.

Für weitere Informationen lesen Sie bitte die Google-Datenschutzerklärung.

https://support.google.com/analytics/answer/6004245?hl=de.

Google Ads

Diese Website nutzt Google Ads, ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland, um gezielt Werbung zu schalten, die auf Ihre Interessen zugeschnitten ist. Dabei werden Tracking- Technologien eingesetzt, um zu messen, wie unsere Anzeigen bei Nutzern ankommen. Google verwendet Cookies und ähnliche Technologien zur Auswertung der Darstellung gezielter Werbung.

Die gespeicherten Cookies bleiben bis zu 30 Tage aktiv und werden dann gelöscht.

Opt-out: Sie können personalisierte Werbung deaktivieren:

https://adssettings.google.com/

Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy?hl=de.

Google Conversion Tracking

Diese Website nutzt Google Conversion Tracking, um den Erfolg unserer Werbekampagnen zu messen und die Nutzerfreundlichkeit unseres Angebots zu verbessern. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, wird ein Cookie auf Ihrem Endgerät gespeichert. Dieses Cookie ermöglicht es uns, zu erfassen, ob bestimmte Aktionen (z.B. abgeschlossene Käufe, Kontaktanfragen) auf unserer Website durchgeführt wurden.

Die durch Google Conversion Tracking erhobenen Daten werden anonymisiert erfasst und zu statistischen Zwecken ausgewertet. Wir erhalten dabei keine personenbezogenen Informationen, sondern lediglich aggregierte Berichte über die Wirksamkeit unserer Anzeigen.

Die gespeicherten Cookies bleiben bis zu 30 Tage aktiv und werden dann gelöscht.

Opt-out: Sie können Conversation Tracking deaktivieren:

https://adssettings.google.com/

Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter https://policies.google.com/privacy?hl=de.

Rechtliche Grundlagen und Auftragsverarbeitung mit Google

 

Die Verarbeitung Ihrer Daten durch Google- Dienste erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Datenübermittlung in Drittstaaten

Die durch Google – Dienste erfassten Daten können in Drittstaaten (insbesondere die USA) übertragen werden. Google ist jedoch nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten.

Zusätzlich erfolgt die Datenübertragung auf Grundlage der Standardvertragsklauseln (SSCs) der EU- Kommission.

Weitere Informationen hierzu erhalten Sie vom Anbieter unter: https://www.dataprivacyframework.gov/participant/5780

https://privacy.google.com/businesses/controllerterms/mccs/.

https://business.safety.google/controllerterms/.

 

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google – Diensten vollständig um.

Matomo (Webanalyse ohne Cookies)

Zur Analyse der Nutzung unserer Website setzen wir Matomo ein, eine datenschutzfreundliche Webanalyse-Software, die wir auf unseren eigenen Servern innerhalb der EU hosten. Die Nutzung von Matomo ermöglicht es uns, anonymisierte Informationen über das Besucherverhalten auf unserer Website zu erhalten, ohne dass personenbezogene Daten an Dritte weitergegeben werden.

Matomo arbeitet ohne den Einsatz von Cookies und anonymisiert die IP-Adressen der Besucher, sodass keine Rückverfolgung einzelner Nutzer möglich ist. Erfasst werden unter anderem Seitenaufrufe, die Verweildauer, das verwendete Betriebssystem und der genutzte Browser. Diese Daten dienen ausschließlich dazu, die Funktionalität und Benutzerfreundlichkeit unserer Website zu optimieren.

Da alle Analysedaten ausschließlich auf unseren eigenen Servern verarbeitet und gespeichert werden, erfolgt keine Übertragung in Drittstaaten. Die Verarbeitung basiert auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, da wir die Nutzung unserer Website auswerten möchten, um unser Angebot weiter zu verbessern. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO sowie – im Fall von Speicherung von Cookies oder vergleichbaren Technologien (z.B. Device-Fingerprinting) – zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen zu Matomo finden Sie unter https://matomo.org/privacy-policy/.

Kontaktformular

Wenn Sie uns über das Kontaktformular auf unserer Website eine Anfrage senden, erheben wir Ihre personenbezogenen Daten zur Bearbeitung Ihrer Anfrage. Diese Daten sind:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (freiwillig)

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient allein zur Bearbeitung der Kontaktaufnahme.

Die Verarbeitung Ihrer Daten erfolgt aufgrund des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, Ihre Anfrage schnell und effizient zu beantworten. Falls Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt, erfolgt die Verarbeitung auf Grundlage der Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Die eingegebenen Daten werden nicht in einer separaten Datenbank gespeichert, sondern ausschließlich per E-Mail an die zuständigen Ansprechpartner im Unternehmen weitergeleitet. Dort werden sie in unseren E-Mail-Postfächern verarbeitet und gemäß den geltenden Aufbewahrungsfristen gespeichert.

Die Speicherdauer richtet sich nach dem Zweck der Anfrage. Generell werden Ihre Daten nur so lange gespeichert, wie sie für die Bearbeitung Ihrer Anfrage erforderlich sind oder bis Sie uns zur Löschung auffordern. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

E-Mail, Telefon oder Telefax

Alternativ können Sie uns per E-Mail, Telefon oder Fax kontaktieren. In diesem Fall erheben wir ebenfalls personenbezogene Daten, um Ihre Anfrage bearbeiten zu können. Dies umfasst insbesondere Ihren Namen und Ihre Anfrage selbst. Die Daten werden gespeichert, um Ihre Anfrage zu beantworten und bei Bedarf Folgefragen zu klären.

Die Verarbeitung dieser Daten erfolgt ebenfalls auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihre Anfrage schnell und effizient zu bearbeiten. In den Fällen, in denen Ihre Anfrage zur Erfüllung eines Vertrages dient, erfolgt die Verarbeitung auf Grundlage der Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Ihre Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern oder der Zweck der Speicherung entfällt. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

 

 

 

Audio- und Videokonferenzen

Zur Kommunikation mit Kunden, Geschäftspartnern und internen Teams setzen wir Online-Konferenz-Tools ein. Diese ermöglichen es uns, Video- und Audiokonferenzen über das Internet durchzuführen. Die personenbezogenen Daten, die dabei verarbeitet werden, hängen von der Art der Nutzung ab.

Bei der Teilnahme an einer Videokonferenz werden die bereitgestellten Kontaktdaten wie Name, E-Mail-Adresse und gegebenenfalls Telefonnummer verarbeitet. Zudem werden Metadaten wie Dauer der Konferenz, Zeitpunkt der Teilnahme, Anzahl der Teilnehmer und technische Informationen zur Verbindung erfasst.

Die Anbieter der Konferenz-Tools speichern darüber hinaus alle technischen Daten, die zur Bereitstellung des Dienstes erforderlich sind. Dazu gehören IP-Adressen, Geräte- und Softwareinformationen sowie optionale Funktionen wie Chatverläufe, geteilte Dateien oder Cloud-Aufzeichnungen, falls diese während der Nutzung aktiv verwendet werden.

Da wir keinen vollständigen Einfluss auf die Datenverarbeitung durch den jeweiligen Anbieter haben, gelten die Datenschutzrichtlinien des jeweiligen Dienstes. Weitere Informationen hierzu finden Sie in den Datenschutzerklärungen der eingesetzten Tools.

Der Einsatz der Konferenzsoftware erfolgt zur Erfüllung vertraglicher oder vorvertraglicher Pflichten gemäß Art. 6 Abs. 1 lit. b DSGVO. Zudem haben wir ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, die Kommunikation mit Kunden und Geschäftspartnern effizient zu gestalten. Falls eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die von uns direkt erfassten Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind oder eine Einwilligung widerrufen wurde. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt. Auf die Speicherdauer der vom Konferenz-Tool-Anbieter gespeicherten Daten haben wir keinen Einfluss.

Eingesetztes Konferenz-Tool: Webex

Für unsere Online-Meetings nutzen wir Webex, einen Dienst der Webex Communications Deutschland GmbH, Hansaallee 249 c/o Cisco Systems GmbH, 40549 Düsseldorf, Deutschland.

Es kann nicht ausgeschlossen werden, dass personenbezogene Daten in Drittstaaten (z. B. die USA) übertragen werden.

Personenbezogene Daten, die im Rahmen der Nutzung von Webex erfasst werden, werden, wenn Meeting- Aufzeichnungen erstellt werden, für 90 Tage, gespeichert. Chat- Verläufe werden für 30 Tage gespeichert. Anschließend werden diese automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Webex ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das sicherstellen soll, dass US-Unternehmen beim Umgang mit personenbezogenen Daten vergleichbare Datenschutzstandards wie in der EU einhalten.

Die Zertifizierung von Webex unter dem DPF bedeutet, dass die Datenverarbeitung durch den Anbieter den Anforderungen der DSGVO entspricht und eine rechtmäßige Übertragung personenbezogener Daten in die USA möglich ist.

Zusätzlich zur DPF-Zertifizierung gelten für Webex auch EU-Standardvertragsklauseln (SCCs) sowie Binding Corporate Rules (BCRs), um den Schutz personenbezogener Daten weiter zu gewährleisten.

Weitere Informationen zur DPF-Zertifizierung von Webex finden Sie unter:

https://www.dataprivacyframework.gov/participant/

Weitere Informationen zur Datenverarbeitung durch Webex finden Sie hier:

https://www.cisco.com/c/de_de/about/trust-center/data-protection-and-privacy-policy.html

https://www.cisco.com/c/de_de/about/legal/privacy-full.html

Wir haben mit Webex einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Dieser gewährleistet, dass Webex personenbezogene Daten ausschließlich nach unseren Weisungen verarbeitet und die Datenschutzanforderungen der DSGVO einhält.

 

Präsenz auf Social Media (Facebook, Instagram & LinkedIn)

Wir betreiben öffentliche Profile auf Facebook, Instagram und LinkedIn, um über unser Unternehmen zu informieren und mit Nutzern zu interagieren.

Beim Besuch unserer Social-Media-Seiten werden personenbezogene Daten durch die jeweiligen Plattformbetreiber erhoben und verarbeitet. Bitte beachten Sie, dass Meta (Facebook & Instagram) bereits beim Anklicken unserer Social-Media-Links Tracking-Technologien einsetzt, während LinkedIn erst nach einem Login bzw. einer Anmeldung über Google Daten erfasst.

Datenverarbeitung durch Facebook & Instagram (Meta Platforms Ireland Ltd.)

Wenn Sie über unsere Website auf Facebook oder Instagram weitergeleitet werden, beginnt dort die Verarbeitung Ihrer Daten durch Meta. Dies geschieht unabhängig davon, ob Sie bei Facebook oder Instagram eingeloggt sind.

Meta nutzt Cookies und ähnliche Tracking-Technologien, um Ihr Nutzungsverhalten zu analysieren, personalisierte Werbung bereitzustellen und geräteübergreifende Profile zu erstellen. Die Verarbeitung Ihrer Daten erfolgt durch Meta eigenständig gemäß deren Datenschutzrichtlinien.

Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, mit Nutzern zu kommunizieren und unser Unternehmen darzustellen. Falls Meta eine Einwilligung einholt (z. B. durch Cookie-Banner oder Tracking-Technologien), erfolgt die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO.

Da Meta in den USA ansässig ist, kann eine Datenübermittlung außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen. Diese Übermittlung basiert entweder auf EU-Standardvertragsklauseln (SCCs) oder einer Zertifizierung nach dem EU-US Data Privacy Framework (DPF).

➡ Meta Cookie-Richtlinie (Facebook & Instagram): https://www.facebook.com/privacy/explanation

Falls Sie nicht möchten, dass Meta Ihr Nutzungsverhalten erfasst, empfehlen wir, sich vor dem Anklicken eines Links zu Facebook oder Instagram aus Ihren Konten auszuloggen und Cookies zu löschen.

Datenverarbeitung durch LinkedIn (LinkedIn Ireland Unlimited Company)

Unsere LinkedIn-Seite dient zur Vernetzung und zum Austausch mit Fachkräften, Kunden und Interessenten. Im Gegensatz zu Facebook und Instagram setzt LinkedIn kein sofortiges Tracking ein, sondern erfasst Daten erst nach Login oder Anmeldung über Google.

Sobald Sie sich bei LinkedIn anmelden oder mit Google einloggen, kann LinkedIn Ihr Nutzungsverhalten analysieren, ein Profil basierend auf Ihren Interessen erstellen und Ihre Daten mit Dritten teilen.

Die Verarbeitung Ihrer Daten erfolgt durch LinkedIn auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, mit Fachkräften und Unternehmen zu interagieren. Falls LinkedIn eine Einwilligung für Cookies oder Tracking einholt, erfolgt die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO.

Da LinkedIn ebenfalls in den USA ansässig ist, kann eine Datenübermittlung außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen. Diese basiert auf EU-Standardvertragsklauseln (SCCs) oder einer Zertifizierung nach dem EU-US Data Privacy Framework (DPF), sofern eine solche vorliegt.

➡ LinkedIn Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy

Falls Sie nicht möchten, dass LinkedIn Ihr Nutzungsverhalten erfasst, können Sie sich vor dem Besuch unserer LinkedIn-Seite ausloggen und Cookies löschen.

 

Bewerbungsverfahren und Verarbeitung von Bewerberdaten

Wenn Sie sich bei uns bewerben, verarbeiten wir die personenbezogenen Daten, die Sie uns im Zuge Ihrer Bewerbung zur Verfügung stellen. Dazu gehören insbesondere Ihre Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen wie Lebenslauf und Anschreiben sowie Notizen, die während eines möglichen Bewerbungsgesprächs entstehen. Die Verarbeitung dieser Daten dient ausschließlich der Entscheidung über die Begründung eines Beschäftigungsverhältnisses.

Die Verarbeitung erfolgt auf Grundlage von § 26 BDSG (Anbahnung eines Beschäftigungsverhältnisses) und Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung). Falls Sie uns eine ausdrückliche Einwilligung zur längeren Speicherung Ihrer Bewerbungsunterlagen erteilen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich der Personen freigegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind. Eine darüberhinausgehende Weitergabe an Dritte erfolgt nicht.

Aufbewahrungsdauer der Bewerbungsdaten

Sofern Ihre Bewerbung nicht erfolgreich ist, speichern wir die übermittelten Daten auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO für bis zu sechs Monate nach Beendigung des Bewerbungsverfahrens. Diese Frist dient insbesondere dazu, Nachweise im Falle eines Rechtsstreits erbringen zu können. Nach Abschluss dieser Frist werden die Bewerbungsdaten anonymisiert. Physische Unterlagen werden vernichtet.

Falls es zum Ablauf der sechs Monate absehbar ist, dass die Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sein könnten, findet eine Löschung erst statt, wenn der Zweck für die weitere Speicherung entfällt.

Falls gesetzliche Aufbewahrungspflichten einer Löschung entgegenstehen, werden die Daten bis zum Ablauf der jeweiligen Fristen gespeichert.

Aufnahme in den Bewerber-Pool

Falls wir Ihnen aktuell kein Stellenangebot machen können, besteht die Möglichkeit, Ihre Bewerbungsunterlagen mit Ihrer Einwilligung in unseren Bewerber-Pool aufzunehmen. In diesem Fall werden Ihre Bewerbungsdaten gespeichert, um Sie bei zukünftigen passenden Vakanzen kontaktieren zu können.

Die Speicherung im Bewerber-Pool erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist freiwillig und steht in keinem Zusammenhang mit Ihrem laufenden Bewerbungsverfahren. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall werden Ihre Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Ohne Widerruf werden die Daten aus dem Bewerber-Pool spätestens zwei Jahre nach Erteilung der Einwilligung unwiderruflich gelöscht.

Betroffenenrechte

Als betroffene Person haben Sie gemäß der DSGVO folgende Rechte, sofern die jeweiligen gesetzlichen Voraussetzungen erfüllt sind:

Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft darüber zu erhalten, welche personenbezogenen Daten über Sie verarbeitet werden, sowie weitere Informationen gemäß den gesetzlichen Vorgaben.

Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.

Recht auf Löschung (Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, in bestimmten Fällen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, z. B. wenn die Richtigkeit der Daten überprüft wird.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Wenn die Verarbeitung auf Grundlage Ihrer Einwilligung oder eines Vertrags erfolgt, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an eine andere verantwortliche Stelle zu verlangen.

Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Falls die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage einer Einwilligung erfolgt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.

Widerspruchsrecht gemäß Art. 21 DSGVO

Einzelfallbezogenes Widerspruchsrecht: Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern diese auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Dies gilt insbesondere, wenn die Verarbeitung auf unserem berechtigten Interesse beruht.

Widerspruch gegen Direktwerbung: Falls Ihre personenbezogenen Daten für Zwecke der Direktwerbung verarbeitet werden, können Sie dieser Verarbeitung jederzeit widersprechen. Nach Ihrem Widerspruch werden Ihre Daten nicht mehr für diese Zwecke genutzt.

Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen. Die für uns zuständige Behörde sowie eine Liste aller Aufsichtsbehörden finden Sie unter:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html