Datenschutzerklärung
Ihre Cookie-Einstellung
Internationale Datenschutzerklärungen
Die nachfolgenden Informationen beschreiben, wie WAVESTONE mit personenbezogenen Daten umgeht und auf diese Weise die Umsetzung des Datenschutzes sicherstellt.
Nachfolgend sind die Information gem. Art. 13, 14 und 21 DSGVO über die Verarbeitung personenbezogenen Daten durch WAVESTONE und die betroffenen Personen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte dargestellt.
Welche Daten im Einzelnen von WAVESTONE verarbeitet und in welcher Weise diese genutzt werden, richtet sich maßgeblich nach den zwischen der betroffenen Person und WAVESTONE getroffenen Vereinbarungen.
Wer ist für die Datenverarbeitung verantwortlich und an wen können sich betroffene Personen wenden?
Verantwortlicher:
Wavestone Germany AG
Leopoldstraße 28a
80802 München
Telefon: +49 89 45599-0
Fax: +49 89 45599-100
E-Mail-Adresse: info@wavestone.eu
Der betriebliche Datenschutzbeauftragte ist erreichbar unter:
Wavestone Germany AG
Datenschutzbeauftragter
Leopoldstraße 28a
80802 München
Telefon: +49 89 45599-0
E-Mail-Adresse: datenschutz@wavestone.eu
Inhaltsverzeichnis
Informationen für Nutzer unserer Website
1. Welche Quellen und Daten nutzen wir?
a) Technisch erforderliche Erhebung von Daten
Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO).
b) Einsatz von Cookies:
Dieses Kapitel b) findet lediglich eingeschränkt Anwendung, wenn vor Besuch unserer Website die Consent-Management-Plattform von Didomi zur Anwendung kommt. In diesem Fall unterliegt die Verwendung von Cookies oder anderen Web-Tracking-Technologien sowie der damit erfassten Informationen den in der Consent-Management-Plattform gewählten Optionen.
Zusätzlich werden beim Besuch unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche dem Unternehmen, das Cookies setzt (in diesem Fall durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
Unsere Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
Transiente Cookies
Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
Persistente Cookies
Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder anderen Cookies ablehnen. In diesem Fall können Sie eventuell nicht alle Funktionen unserer Website nutzen.
2. Welche Daten nutzen wir bei weiteren Funktionen und Angeboten unserer Website?
Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt. Darüber hinaus sind diese an unsere Weisungen gebunden und werden stichprobenartig und bei gewissen Anlässen kontrolliert.
Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Leistungen von uns gemeinsam mit Partnern angeboten werden. Nähere Informationen hierzu erhalten Sie im Zusammenhang mit der Angabe Ihrer personenbezogenen Daten oder im Rahmen der Beschreibung des Angebotes.
Als Teil eines globalen Konzerns haben wir verbundene Unternehmen und externe Dienstleister sowohl innerhalb als auch außerhalb des Europäischen Wirtschaftsraums („EWR“). Demzufolge können wir bei jeder Nutzung oder anderweitigen Verarbeitung Ihrer personenbezogenen Daten zu den in dieser Datenschutzerklärung beschriebenen Zwecken Ihre personenbezogenen Daten in Länder außerhalb des EWR übermitteln, u. a. auch in Länder, in denen ein Datenschutzniveau besteht, das nicht mit dem Datenschutzniveau innerhalb des EWR vergleichbar ist. Eine solche Übermittlung unterliegt in jedem Fall den Standardvertragsklauseln gemäß Beschluss der EU-Kommission 2010/87/EU oder Durchführungsbeschluss (EU) 2021/914, um auf vertraglichem Wege einen Schutz Ihrer personenbezogenen Daten durch ein im EWR geltendes Schutzniveau zu gewährleisten. Eine bearbeitete Fassung dieser Standardvertragsklauseln ohne kaufmännische Inhalte und Informationen, die nicht relevant sind, können Sie unter datenschutz@wavestone.eu anfordern.
a) Kontaktformular
Bei Ihrer Kontaktaufnahme mit uns über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer, Unternehmen, Interessensschwerpunkte etc.) von uns gespeichert, um Ihre Fragen zu beantworten und Ihnen branchenspezifische Informationen bzw. Informationen zu Leistungen von WAVESTONE sowie Einladungen zu unseren Events zuzusenden. Sollten Sie der Speicherung der Daten zu Marketingzwecken nicht zustimmen oder widersprochen haben, löschen wir die in diesem Zusammenhang angefallenen Daten, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
b) Newsletter
Sie können unseren Newsletter abonnieren, mit dem wir Sie über WAVESTONE im Allgemeinen sowie aktuelle Themen und Events informieren.
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht bestätigen, werden Sie nicht in den Newsletter-Verteiler aufgenommen und erhalten keinen Newsletter. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachzuweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Pflichtangaben für die Übersendung des Newsletters sind die im Formular gekennzeichneten Datenfelder. Diese Angaben sind notwendig, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir die angegebenen Daten zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a) DSGVO.
Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzerverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, auf unserer Website gespeichert sind und Aufrufe bei Öffnung der E-Mails zählen. Für die Auswertungen verknüpfen wir die in Ziffer 1 a) genannten Daten und die Tracking-Pixel mit Ihrer E-Mail-Adresse und einer individuellen ID. Auch im Newsletter erhaltene Links enthalten diese ID und werden per JavaScript auf unserer Website getrackt. Mit den so gewonnen Daten erstellen wir ein Nutzerprofil, um Ihnen den Newsletter auf Ihre individuellen Interessen zuzuschneiden. Dabei erfassen wir, wann Sie unsere Newsletter öffnen, welche Links Sie in diesen anklicken und folgern daraus Ihre persönlichen Interessen. Diese Daten verknüpfen wir mit von Ihnen auf unserer Website getätigten Handlungen.
Um das Tracking der Öffnungen zu unterbinden, können Sie in Ihrem E-Mail-Programm die Anzeige von Bildern standardmäßig deaktivieren. In diesem Fall wird Ihnen der Newsletter nicht vollständig angezeigt und Sie können eventuell nicht alle Funktionen nutzen. Wenn Sie die Bilder manuell anzeigen lassen, erfolgt das oben genannte Tracking.
c) Getty Images
Auf unserer Homepage können die Bilder des Stockbildanbieters Getty Images eingebunden werden. Die Bilder sind an einem Rahmen mit dem Hinweis „Getty Images“ erkennbar. Für die Darstellung dieser Bilder wird vorausgesetzt, dass Getty Images die IP-Adresse der Nutzer wahrnimmt, damit die Bilder an den Browser der Nutzer ausgeliefert werden können. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Nach derzeitigem Wissensstand wird die IP-Adresse nur für diesen Zweck verwendet. Jedoch haben wir keinen Einfluss darauf, falls Getty Images die IP-Adresse z. B. für statistische Zwecke speichert. Soweit uns dies bekannt wird, werden wir Sie im Rahmen dieser Datenschutzerklärung darüber aufklären oder die Bilder entfernen.
Weitere Informationen erhalten Sie in der Datenschutzerklärung von Getty Images: https://www.gettyimages.de/Corporate/PrivacyPolicy.aspx
d) Google reCAPTCHA
Zum Schutz Ihrer Anfragen per Internetformular verwenden wir den Dienst reCAPTCHA des Unternehmens Google. Die Abfrage dient der Unterscheidung, ob die Eingabe durch einen Menschen oder missbräuchlich durch automatisierte, maschinelle Verarbeitung erfolgt. Die Abfrage schließt den Versand der IP-Adresse und ggf. weiterer von Google für den Dienst reCAPTCHA benötigter Daten an Google ein. Zu diesem Zweck wird Ihre Eingabe an Google übermittelt und dort weiterverwendet. Ihre IP-Adresse wird von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung dieses Dienstes auszuwerten. Die im Rahmen von reCaptcha von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Für diese Daten gelten die abweichenden Datenschutzbestimmungen des Unternehmens Google. Weitere Informationen zu den Datenschutzrichtlinien von Google finden Sie unter: https://www.google.com/intl/de/policies/privacy/
e) GoToWebinar
Im Rahmen der Durchführung von Webinaren verwenden wir die Webinar-Software GoToWebinar von LogMeIn, Inc. 333 Summer Street, Boston, MA 02210 USA. Für die Bereitstellung dieses Dienstes und die damit verbundene Datenverarbeitung ist LogMeIn, Inc. verantwortlich. Hier können Sie die Datenschutzerklärung von LogMeIn einsehen.
Für die Durchführung der Webinare werden insbesondere folgende Daten abgefragt: Anrede, Vorname, Name, Firmenname, Stellenbezeichnung, Branche (optional), Land, E-Mail-Adresse, Telefon (optional) (nachfolgend „Anmeldedaten“). Weitere Daten können spezifisch für die jeweiligen Webinare abgefragt werden. Diese Anmeldedaten übermitteln wir an LogMeIn, Inc. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). Für die Durchführung des Webinars wird eine verschlüsselte Verbindung zwischen Ihnen und dem Organisator des Webinars aufgebaut. Sowohl vor dem Webinar, als auch im Nachgang zum Webinar erhalten Sie von uns Informationen im Zusammenhang mit dem Webinar.
Die Webinare werden regelmäßig aufgezeichnet, um sie auf den Internetseiten von WAVESTONE für einen späteren Abruf bereitzustellen. Während des Webinars von den Teilnehmern gestellte Fragen und zugehörige Antworten werden ebenfalls aufgezeichnet und beim späteren Abruf des Webinars wiedergegeben. Während und nach der Durchführung des Webinars werden Statistikdaten gesammelt.
Durch Ihren Klick auf „Am Webinar teilnehmen“ bestätigen Sie, dass Sie keine Aufzeichnung oder Bildschirmkopien dieser Sitzung erstellen werden.
Nehmen Sie an einem Webinar teil, erhalten wir zusätzlich zu Ihren Anmeldedaten Informationen über die Teilnahmedauer, Interesse an dem Webinar, gestellte Fragen bzw. gegebene Antworten zum Zweck der weiteren Kundenbetreuung oder zum Ausbau des Nutzererlebnisses. Sie können die Sitzung jederzeit beenden, indem Sie einfach das Browserfenster schließen. Wenn die für die Durchführung des Webinars verantwortliche Person die Sitzung beendet, so wird automatisch auch Ihre Sitzungsteilnahme beendet.
Mentimeter
Im Rahmen der Durchführung von Umfragen verwenden wir die -Software Mentimeter von Mentimeter AB, Tulegatan 11, SE-113 86 Stockholm, Schweden. Für die Bereitstellung dieses Dienstes und die damit verbundene Datenverarbeitung ist Mentimeter AB verantwortlich. Hier können Sie die Datenschutzerklärung von Mentimeter einsehen.
Für die Durchführung der Umfragen werden insbesondere folgende Daten abgefragt: Anrede, Vorname, Name, Firmenname, Stellenbezeichnung, Branche (optional), Land, E-Mail-Adresse, Telefon (optional) (nachfolgend „Anmeldedaten“). Für die Nutzung der Funktionen von Mentimeter werden zusätzlich diese Informationen genutzt: Geräteinformationen, Kontaktdaten, um die Umfragen oder Präsentationen per Mail zuzusenden, Kontaktdaten zu marketingzwecken und Cookie Informationen entsprechend der Cookie Information von Mentimeter. Eine Teilnahme an den Umfragen ist freiwillig. Ihre Daten werden zur Erstellung von anonymen Umfragen verwendet. Weitere Daten können spezifisch für und in den jeweiligen Umfragen abgefragt werden. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO).
Für die Durchführung der Umfragen wird eine verschlüsselte Verbindung zwischen Ihnen und Mentimeter aufgebaut.
Sie können die Teilnahme an der Umfrage jederzeit beenden, indem Sie einfach das Browserfenster schließen.
f) Google Analytics
Unsere Website benutzt Google Analytics. Dabei handelt es sich um einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen.
Wir setzen Google Analytics ein, um die Nutzung unserer Website zu analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.
Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden regelmäßig an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Für diese Ausnahmefälle verwendet Google die Standartvertragsklauseln. Rechtsgrundlage für die Nutzung von Google Analytics ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a= DSGVO), die Sie oben auf dieser Seite unter „Cookie Einstellungen“ widerrufen können.
In unserem Auftrag wird Google diese Informationen nutzen, um Ihre Nutzung unserer Website auszuwerten, um Reports über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber uns zu erbringen.
Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plug-in herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.
Diese Website verwendet Google Analytics mit der Erweiterung „_anonymizeIp()“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, wird dieser also sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht.
Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001. Nutzerbedingungen: http://www.google.com/analytics/terms/de.html, Übersicht zum Datenschutz: http://www.google.com/intl/de/analytics/learn/privacy.html, sowie die Datenschutzerklärung: http://www.google.de/intl/de/policies/privacy.
g) Einbindung von YouTube-Videos
Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die auf http://www.YouTube.com gespeichert sind und von unserer Website aus direkt abspielbar sind. Diese sind alle im erweiterten Datenschutz-Modus eingebunden. Erst wenn Sie die Videos abspielen, werden Daten an YouTube übertragen. Auf den Umfang der Datenübertragung haben wir keinen Einfluss.
a) Weitergabe von Daten an YouTube
Durch den Besuch auf der Website erhält YouTube unter anderem die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.
b) Weitere Informationen zu Zweck und Umfang der Datenerhebung durch YouTube
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA unter Anwendung der Standartvertragsklauseln.
h) Einbindung von Google Maps
Auf unserer Webseite nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Website anzeigen.
a) Übermittlung von Daten an Google
Durch den Besuch auf der Website erhält Google unter anderem die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website.
b) Weitere Informationen zu Zweck und Umfang der Datenerhebung durch Google
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch Google erhalten Sie in den Datenschutzerklärungen von Google. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: http://www.google.de/intl/de/policies/privacy.
Google verarbeitet Ihre personenbezogenen Daten auch in den USA unter Anwendung der Standartvertragsklauseln.
i) Social-Media-Buttons
Wir setzen auf unserer Homepage Social-Media-Buttons ein und verwenden hierfür einen Shariff-Button. Dieses von uns eingesetzte Shariff-Plugin schützt Ihre personenbezogenen Daten, indem erst bei einem Klick auf diesen Shariff-Button ein direkter Kontakt zwischen dem sozialem Netzwerk und Ihnen hergestellt wird.
3. Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG):
a) Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 lit. b) DSGVO)
Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DSGVO) erfolgt zur Begründung, Durchführung und Beendigung der mit Ihnen über unsere Website geschlossenen bzw. zu schließenden Verträge sowie aller mit dem Betrieb und der Verwaltung eines Unternehmens notwendigerweise einhergehenden Tätigkeiten.
Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem Vertragsverhältnis. Die weiteren Einzelheiten zum Zweck der Datenverarbeitung ergeben sich aus den jeweiligen Vertragsbedingungen.
b) Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 lit. f) DSGVO)
Soweit erforderlich verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen von uns oder Dritten. Davon umfasst sind insbesondere:
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache;
- Werbung oder Markt- und Meinungsforschung z. B. durch die Verwendung von Cookies, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben;
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
- Gewährleistung der IT-Sicherheit und des IT-Betriebs;
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
c) Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Soweit Sie uns oder den in Ziff. 2 aufgeführten Dienstleistern eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine gegenüber uns erteilte Einwilligung können Sie jederzeit widerrufen.
Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:
WAVESTONE Germany AG
Leopoldstraße 28a
80802 München
Telefon: +49 89 45599-0
Fax: +49 89 45599-100
E-Mail-Adresse: info@wavestone.eu
d) Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 lit. c) DSGVO)
Zudem unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z. B. Handelsrecht, Steuergesetze, etc.). Soweit diesbezüglich Daten verarbeitet werden, geschieht dies ausschließlich auf Grundlage dieser Vorschriften.
4. An wen übermitteln wir Daten?
Innerhalb des Unternehmens erhalten diejenigen Stellen Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Auch von uns eingesetzte Auftragsverarbeiter gem. Art. 28 DSGVO können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Telekommunikation, Beratung und Marketing.
Darüber hinaus übermitteln wir personenbezogene Daten an Unternehmen der Unternehmensgruppe und verbundene Unternehmen für die oben aufgeführten Zwecke unter den oben aufgeführten Bedingungen.
Im Hinblick auf die Datenweitergabe an Empfänger außerhalb des Unternehmens ist zu beachten, dass wir Ihre Daten nur weitergeben, wenn gesetzliche Bestimmungen dies erlauben oder gebieten, Sie eingewilligt haben oder wir zur Erteilung einer Auskunft befugt sind.
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.
5. Wie lange werden Ihre Daten gespeichert?
Soweit gesetzlich zulässig verarbeiten und speichern wir Ihre personenbezogenen Daten, solange dies zur Erfüllung der jeweiligen Zwecke erforderlich ist oder wir gesetzlich zur Aufbewahrung verpflichtet sind.
6. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nur statt, soweit dies zur Ausführung der Angebote auf bzw. über unserer Website erforderlich ist, dies gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben.
Über Einzelheiten der verschiedenen Angebote auf unserer Website haben wir bereits in den Ziffern 1 und 2 informiert. Sofern weitere Informationen geboten sind, werden wir Ihnen diese vor Nutzung der jeweiligen Angebote zur Verfügung stellen.
7. Welche Datenschutzrechte haben Sie?
Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO i. V. m. § 19 BDSG).
8. Besteht eine Pflicht zur Bereitstellung von Daten?
Im Rahmen der Nutzung unserer Website und deren Angebote müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Nutzung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten kann eine sinnvolle Nutzung eingeschränkt oder unmöglich sein.
9. Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall?
Eine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO findet nicht statt. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
10. Inwieweit werden Ihre Daten für die Profilbildung (Scoring) genutzt?
Wir verarbeiten Ihre Daten nicht mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling).
11. Widerspruch Werbe-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Wir behalten uns ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Informationen für Bewerber, Arbeitnehmer und freie Mitarbeiter
1. Welche Quellen und Daten nutzt WAVESTONE?
Wir verarbeiten personenbezogene Daten, die wir im Rahmen des Einstellungsprozesses bzw. der Vertragsanbahnung, des Beschäftigungsverhältnisses oder während der Geschäftsbeziehung bzw. durch Ihre Kontaktaufnahme von Ihnen erhalten.
Zudem verarbeiten wir – soweit erforderlich – personenbezogene Daten, die wir von Behörden, anderen Unternehmen oder von sonstigen Dritten zulässigerweise (z. B. zu steuerlichen oder sozialversicherungsrechtlichen Zwecken, im Rahmen einer Stellenvermittlung) erhalten haben.
Darüber hinaus verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z. B. berufliche Netzwerken, Presse, Medien) zulässigerweise gewonnen haben und verarbeiten dürfen.
Relevante personenbezogene Daten sind Personalien (Name, Adresse, E-Mail-Adresse sowie andere Kontaktdaten, Geburtstag und -ort und Staatsangehörigkeit, Geschlecht), Beschäftigten- und Leistungsdaten (z. B. Lebenslaufdaten, Qualifikationen, Referenzen, Zeiterfassungsdaten, Urlaubszeiten, Arbeitsunfähigkeitszeiten, ggf. Vorstrafen, Sozialdaten, Bankverbindungen, Sozialversicherungsnummer, Rentenversicherungsnummer, Gehaltsdaten sowie die Steueridentifikationsnummer) sowie Zahlungs- und Zahlungsverkehrsdaten.
Hierunter können auch besondere Kategorien personenbezogener Daten (sensitive Daten) fallen.
Bei freien Mitarbeitern erheben wir zusätzlich auch Auftragsdaten (z. B. Beratungsaufträge) und sonstige Daten aus der Erfüllung und Abwicklung von vertraglichen Verpflichtungen (z. B. Umsatzdaten, etc.).
2. Wofür verarbeitet WAVESTONE meine Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG):
a) Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 lit. b) DSGVO)
Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DSGVO) erfolgt zur Begründung, Durchführung und Beendigung der mit Ihnen geschlossenen bzw. zu schließenden Verträge (insbesondere Arbeits-, Dienstleistungs-, Werk- oder Vermittlungsverträge), sowie aller mit dem Betrieb und der Verwaltung eines Unternehmens notwendigerweise einhergehenden Tätigkeiten.
Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem Beschäftigungs- bzw. sonstigem Vertragsverhältnis.
Die weiteren Einzelheiten zum Zweck der Datenverarbeitung ergeben sich aus den jeweiligen Vertragsunterlagen.
b) Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 lit. f) DSGVO)
Soweit erforderlich verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen von uns oder Dritten. Davon umfasst sind insbesondere:
- die Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
- die Gewährleistung der IT-Sicherheit und des IT-Betriebs;
- die Verhinderung und Aufklärung von Straftaten;
- Maßnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen);
- Maßnahmen zur Sicherstellung des Hausrechts;
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten;
- die Verarbeitung der Daten freier Mitarbeiter zur Übermittlung von konkreten Projektvakanzen;
- die Verarbeitung der Daten durch Unternehmen der Unternehmensgruppe bzw. verbundene Unternehmen.
c) Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:
WAVESTONE Germany AG
Leopoldstraße 28a
80802 München
Telefon: +49 89 45599-0
Fax: +49 89 45599-100
E-Mail-Adresse: info@wavestone.eu
d) Aufgrund gesetzlicher Vorgaben (Artt. 6 Abs. 1 lit. c.). 9 Abs. 2 lit. b) DSGVO)
Zudem unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z. B. Handelsrecht, Steuergesetze, etc.). Soweit diesbezüglich Daten verarbeitet werden, geschieht dies ausschließlich auf Grundlage dieser Vorschriften. Sollten wir aufgrund von arbeitsrechtlichen Verpflichtungen zur Verarbeitung von besonderen Kategorien von bzw. sensitive Daten verpflichtet sein, ist die Verarbeitung nur zu diesem Zweck erlaubt.
3. An wen übermittelt WAVESTONE Daten?
Innerhalb des Unternehmens erhalten diejenigen Stellen Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Auch von uns eingesetzte Auftragsverarbeiter gem. Art. 28 DSGVO bzw. sonstige Dienstleister können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung , Vertrieb und Marketing und Anschriftenermittlung.
Darüber hinaus übermitteln wir personenbezogene Daten an Unternehmen der Unternehmensgruppe und verbundene Unternehmen für die oben aufgeführten Zwecke unter den oben aufgeführten Bedingungen.
Im Hinblick auf die Datenweitergabe an Empfänger außerhalb des Unternehmens ist zu beachten, dass wir die Daten nur weitergeben, wenn gesetzliche Bestimmungen dies erlauben oder gebieten, Sie eingewilligt haben oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:
- Öffentliche Stellen und Institutionen (z. B. Finanzamt, Sozialversicherungsträger, Staatsanwaltschaft, Polizei, Aufsichtsbehörden, Wirtschaftsprüfer) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung;
- Andere Unternehmen, an die wir personenbezogene Daten übermitteln (je nach Vertrag: z. B. Banken, Relocation Agencies, Kunden).
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.
4. Wie lange werden meine Daten gespeichert?
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer Ihres Beschäftigungsverhältnisses bzw. der bestehenden Vertragsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst bzw. zur Erfüllung der vertraglichen Pflichten.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können. Für den Beginn der Verjährungsfrist gilt § 199 BGB.
5. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nur statt, soweit dies zur Anbahnung und Ausführung von Verträgen, die mit ihnen geschlossen wurden (z. B. zur Ausführung von Zahlungsaufträgen) erforderlich, gesetzlich vorgeschrieben oder erlaubt ist oder Sie uns Ihre Einwilligung erteilt haben. Über Einzelheiten werden wir Sie, sofern gesetzlich vorgegeben, gesondert informieren.
6. Welche Datenschutzrechte habe ich?
Sie haben das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO i. V. m. § 19 BDSG).
7. Besteht für mich eine Pflicht zur Bereitstellung von Daten?
Im Rahmen unserer Geschäftsbeziehung müssen Sie uns nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.
8. Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall?
Zur Begründung und Durchführung der Vertragsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
9. Inwieweit werden Ihre Daten für die Profilbildung (Scoring) genutzt?
Wir verarbeiten Ihre Daten nicht mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Profiling wird somit nicht genutzt.
Informationen für Kunden, Lieferanten, Dienstleister und deren Ansprechpartner
1. Welche Quellen und Daten nutzt WAVESTONE?
Wir verarbeiten personenbezogene Daten, die wir im Rahmen der Anbahnung und Durchführung unserer Geschäftsbeziehung bzw. durch Ihre Kontaktaufnahme von Ihnen erhalten.
Zudem verarbeiten wir personenbezogene Daten, die wir von anderen Unternehmen oder von sonstigen Dritten zulässigerweise (z. B. zur Ausführung von Aufträgen, zur Erfüllung von Verträgen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben.
Zum anderen verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z. B. Schuldnerverzeichnisse, Grundbücher, Handels- und Vereinsregister, Presse, Medien) zulässigerweise gewonnen haben und verarbeiten dürfen (Art. 14 Abs. 2 lit. f) DSGVO).
Relevante personenbezogene Daten von Ansprechpartnern sind Name, Kontakt- und Kommunikationsdaten (Telefonnr., E-Mail-Adresse etc.). Bei Geschäftspartnern können dies zusätzlich Personalien (Name, Adresse und andere Kontaktdaten, Geburtstag und -ort und Staatsangehörigkeit), Legitimationsdaten (z. B. Ausweisdaten) und Authentifikationsdaten (z. B. Unterschriftprobe) sein. Darüber hinaus können dies auch Auftragsdaten (z. B. Lieferauftrag, Dienstleistungsauftrag), Daten aus der Erfüllung von vertraglichen Verpflichtungen (z. B. Umsatzdaten, Kreditrahmen, Produktdaten, etc.), Werbe- und Vertriebsdaten, Vertrags- und Dokumentationsdaten (z. B. Auftragsdaten, Geschäftsbriefe), Registerdaten, Zahlungsverkehrsdaten (Kontonummer, Bankverbindung), Daten über Ihre Nutzung von unseren angebotenen Telemedien (z. B. Zeitpunkt des Aufrufs unserer Webseiten, Apps oder Newsletter, angeklickte Seiten von uns bzw. Einträge) sowie andere mit den genannten Kategorien vergleichbare Daten sein.
2. Wofür verarbeitet WAVESTONE meine Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG):
a) Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 lit. b) DSGVO)
Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DSGVO) erfolgt zur Erbringung von Dienstleistungen, Lieferung von Waren durch Lieferanten, insbesondere zur Durchführung unserer Verträge mit Ihnen und der Ausführung Ihrer Aufträge, sowie aller mit dem Betrieb und der Verwaltung eines Unternehmens erforderlichen Tätigkeiten.
Die Zwecke der Datenverarbeitung richten sich in erster Linie nach den konkreten von Ihnen gelieferten Produkten oder den von Ihnen oder uns erbrachten Dienstleistungen.
Die weiteren Einzelheiten zum Zweck der Datenverarbeitung können Sie den jeweiligen Vertragsunterlagen und Geschäftsbedingungen entnehmen.
b) Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 lit. f) DSGVO)
Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Davon umfasst sind insbesondere:
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache;
- Markt- und Meinungsforschung, soweit sie der Nutzung Ihrer Daten nicht widersprochen haben;
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
- Gewährleistung der IT-Sicherheit und des IT-Betriebs;
- Verhinderung und Aufklärung von Straftaten;
- Maßnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen);
- Maßnahmen zur Sicherstellung des Hausrechts;
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen.
Wenn Sie bereits unser Kunde sind, können wir die von Ihnen zur Verfügung gestellten Kontaktdaten dazu nutzen, Ihnen Marketingmitteilungen zu ähnlichen Dienstleistungen von WAVESTONE zu schicken, soweit dies gesetzlich zulässig ist und Sie dem nicht widersprochen haben. In anderen Fällen fragen wir Sie nach Ihrer Einwilligung, um Ihnen Marketinginformationen zuzusenden.
c) Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Übermittlung von Marketingmitteilungen und Neuigkeiten zu den Dienstleistungen, Veranstaltungen und anderen Werbeaktionen von WAVESTONE, Weitergabe von Daten an Dritte, Auswertung von Daten für Marketingzwecke) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:
WAVESTONE Germany AG
Leopoldstraße 28a
80802 München
Telefon: +49 89 45599-0
Fax: +49 89 45599-100
E-Mail-Adresse: info@wavestone.eu
d) Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 lit. c) DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 lit. e) DSGVO)
Zudem unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z. B. Handelsrecht, Steuergesetze, etc.). Soweit diesbezüglich Daten verarbeitet werden, geschieht dies ausschließlich auf Grundlage dieser Vorschriften.
3. An wen übermittelt WAVESTONE Daten?
Innerhalb des Unternehmens erhalten diejenigen Stellen Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Auch von uns eingesetzte Auftragsverarbeiter gem. Art. 28 DSGVO können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung sowie Vertrieb und Marketing und Anschriftenermittlung.
Darüber hinaus übermitteln wir personenbezogene Daten an Unternehmen der Unternehmensgruppe und verbundene Unternehmen für die oben aufgeführten Zwecke unter den oben aufgeführten Bedingungen.
Im Hinblick auf die Datenweitergabe an Empfänger außerhalb des Unternehmens ist zu beachten, dass wir Ihre Daten nur weitergeben, wenn gesetzliche Bestimmungen dies erlauben oder gebieten, Sie eingewilligt haben oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:
- Öffentliche Stellen und Institutionen (z. B. Finanzamt, Staatsanwaltschaft, Polizei, Aufsichtsbehörden, Wirtschaftsprüfer) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
- Andere Unternehmen, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen personenbezogene Daten übermitteln (je nach Vertrag: z. B. Banken, Auskunfteien, Lieferanten).
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.
4. Wie lange werden meine Daten gespeichert?
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst bzw. zur Erfüllung der vertraglichen Zwecke.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können. Für den Beginn der Verjährungsfrist gilt § 199 BGB.
5. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nur statt, soweit dies zur Anbahnung und Ausführung der zwischen Ihnen und uns geschlossenen Verträge (z. B. zur Ausführung von Zahlungsaufträgen) erforderlich, gesetzlich vorgeschrieben oder erlaubt ist oder Sie uns Ihre Einwilligung erteilt haben. Über Einzelheiten werden wir Sie, sofern gesetzlich vorgegeben, gesondert informieren.
6. Welche Datenschutzrechte habe ich?
Sie haben das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO i. V. m. § 19 BDSG).
7. Besteht für mich eine Pflicht zur Bereitstellung von Daten?
Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.
8. Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall?
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
9. Inwieweit werden meine Daten für die Profilbildung (Scoring) genutzt?
Wir verarbeiten Ihre Daten nicht mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling).
10. Informationssicherheitspolitik
Die WAVESTONE Germany AG betrachtet die Informationssicherheit als wesentlichen Bestandteil Ihrer Geschäftspolitik. Die dafür eingerichteten Abläufe und Verfahren stellen sicher, dass die eingeführten, angewendeten und überwachten Prinzipien zur nachhaltigen und fortlaufenden Verbesserung der Informationssicherheit führen. Durch Integration aller Geschäftsprozesse ist sichergestellt, dass die Informationssicherheit in ausgewogener Art und Weise in die dynamische Geschäftsstrategie integriert ist. Eine vergleichbare Vorgehensweise wünschen wir uns von unseren Kunden, Lieferanten und Dienstleistern.
Information über das Widerspruchsrecht nach Art. 21 Datenschutz-Grundverordnung (DSGVO)
1. Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e) DSGVO (Datenverarbeitung im öffentlichen Interesse) und Art. 6 Abs. 1 lit. f) der Datenschutz-Grundverordnung (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
2. Widerspruchsrecht gegen eine Verarbeitung von Daten für Zwecke der Direktwerbung
In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:
WAVESTONE Germany AG
Leopoldstraße 28a
80802 München
Telefon: +49 89 45599-0
Fax: +49 89 45599-100
E-Mail-Adresse: info@wavestone.eu