Im Folgenden informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch uns und die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte.
Diese Datenschutzinformation klärt Sie über die Art, den Umfang und Zweck und die Dauer der Verarbeitung von personenbezogenen Daten innerhalb unserer Websiten www.insglueck.ch und www.insglueck.de (nachfolgend bezeichnet als „Websiten“) auf. Die Datenschutzinformation gilt unabhängig von den verwendeten Domains und Geräten (z.B. Desktop, Mobile, usw.), nicht jedoch für unsere Social-Media-Kanäle.
Personenbezogene Daten sind dabei alle Daten, die sich auf Sie als bestimmte oder bestimmbare natürliche Person beziehen z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich massgeblich nach den in Anspruch genommenen Services.
Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit dem jeweils anwendbaren Recht. Je nach Verarbeitung ihrer personenbezogenen Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) kann nebst der Europäische Datenschutzrecht (Verordnung (EU) 2016/679 (hiernach DSGVO)) auch oder nur ausschliesslich das Schweizer Recht (Bundesgesetz über den Datenschutz vom 25. September 2020, (hiernach DSG, SR 235.1) bzw. die lokalen Datenschutzbestimmungen innerhalb der EU und die Ausführungsbestimmungen in der Schweiz zur Anwendung kommen; nämlich insbesondere im Rahmen der Benutzung unserer Website und des darauf stattfindenden Beobachtens des Verhaltens betroffener Personen, die sich in einem anderen Land als eines unserer Länder-Domains befinden.
Wir verwenden in unserer Datenschutzinformation diverse weitere Begriffe im Sinne der DSGVO. Dabei sind die Begriffe des Schweizer Rechts identisch zu lesen, sofern eine entsprechende gleiche Definition in der DSGVO besteht (hiernach in Klammer). Hierzu zählen Begriffe wie personenbezogene Daten (Personendaten), Verarbeitung (Bearbeitung), Einschränkung der Verarbeitung (Einschränkung der Bearbeitung), Profiling (Profiling und Profiling mit hohem Risiko), betroffene Person, Pseudonymisierung, Verantwortlicher, Auftragsverarbeiter (Auftragsbearbeiter), Empfänger, Dritter, Einwilligung, Aufsichtsbehörde und internationale Organisation. Art. 4 DSGVO bzw. Art. 5 DSG können Sie entsprechende Begriffsbestimmungen für diese Begriffe entnehmen.
insglück Gesellschaft für Markeninszenierung mbH
Bülowstr. 66
10783 Berlin
+49 (0) 30 – 4000 68 60
+49 (0) 30 – 4000 68 99
info@insglueck.de
mip Consult GmbH
Rechtsanwalt Asmus Eggert
Wilhelm-Kabus-Strasse 9
10829 Berlin
Telefon +49 (0)30 20 88 999 0
datenschutz@insglueck.de
insglück Gesellschaft für Markeninszenierung mbH, Berlin, Zweigniederlassung Zürich/ Schweiz
c/o Westhive AG
Seestrasse 353
8038 Zürich
Telefon +41 79 464 58 33
hi@insglueck.ch
Wir verarbeiten personenbezogene Daten, die wir im Rahmen der Nutzung unserer Website und ggf. unserer Geschäftsbeziehung von Ihnen erhalten.
Bei der rein informativen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server sowie Cookies gemäss Ziff. 13 übermittelt. Wenn Sie unsere Website aufrufen, erheben wir die folgenden Zugriffsdaten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten. Zu den Zugriffsdaten gehören die IP-Adresse des anfragenden Rechners, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (d.h. Name der konkret abgerufenen Webseite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Referrer-URL (zuvor besuchte Seite), Browsertyp- und Version, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware, Meldung über erfolgreichen Abruf.
Aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) werden Logfile-Informationen für die Dauer von maximal 4 Wochen gespeichert und danach gelöscht (siehe oben Punkt 2). Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Diese Datenverarbeitung ist für die Funktionsweise der Website notwendig.
5.3 Cookies und vergleichbare Technologien
5.3.1 Genereller Einsatz
Wir setzen auf unserer Website Cookies und vergleichbare Technologien ein. Wir speichern Informationen auf Ihrem Endgerät, weil dies unbedingt erforderlich ist, um Ihnen unsere Website zur Verfügung zu stellen, § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 45c lit. a FMG. Die Datenverarbeitung erfolgt zur Wahrung unseres berechtigten Interesses gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 DSG an der bestmöglichen Funktionalität der Website.
Wenn Sie unsere Website zum ersten Mal besuchen, werden Sie darüber hinaus gefragt, ob Sie in das Setzen technisch nicht erforderlicher Cookies und in den Einsatz vergleichbarer Technologien einwilligen möchten. Die Datenerhebung und -speicherung, sowie eine damit ggf. verbundene nachfolgende Datenverarbeitung erfolgt nur aufgrund Ihrer ausdrücklichen Einwilligung nach § 25 Abs. 1 TDDDG bzw. Art. 45c lit. b FMG, Art. 6 Abs. 1 S. 1 lit. a DSGVO bzw. Art. 31 Abs. 1 DSG statt.
Sofern durch einzelne Cookies oder vergleichbare Technologien auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung. gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 lit. a DSG zur Wahrung unserer berechtigten Interessen z.B. an der bestmöglichen Funktionalität der Website und einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs oder gemäss Art. 6 Abs. 1 S. 1 lit. a DSGVO bzw. Art. 31 Abs. 1 DSG in Folge Ihrer Einwilligung.
5.3.2 Einwilligungsverwaltung mit Usercentrics
Damit Sie Ihre Einwilligungen komfortabel verwalten können, wird Ihnen beim ersten Besuch unserer Website ein Einwilligungsbanner namens Cookiebot angezeigt. Für die Einwilligungsverwaltung nutzen wir den Zustimmungsverwaltungsdienst der Usercentrics GmbH, Sendlinger Str. 7, 80331 München („Usercentrics“). Sie erhalten die Möglichkeit, sich über den Einsatz von Cookies und vergleichbare Technologien und der Verarbeitung von personenbezogenen Daten auf unserer Website zu informieren und Ihre Einwilligung in einwilligungspflichtige Dienste zu erteilen. Zur Verwaltung von Einwilligungen und zur Dokumentation der datenschutzkonformen Einholung von Einwilligungen verarbeitet Usercentrics in unserem Auftrag folgende Daten: Opt-In- und Opt-Out-Daten, Referrer-URL, User Agent, Benutzereinstellungen, eine Consent-ID, IP-Adresse sowie den Zeitpunkt der Einwilligung und den Einwilligungstyp. Diese Daten sind erforderlich, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Damit Ihre individuellen Einstellungen für weitere Besuche unserer Website gespeichert bleiben und Ihnen das Banner nicht jedes Mal erneut angezeigt wird, speichert Usercentrics diese Informationen im Web Storage Ihres Browsers.
Die Einwilligungsdaten (Einwilligung und Widerruf der Einwilligung) werden drei Jahre lang gespeichert. Ihre Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft über die Einwilligungseinstellungen widerrufen.
Diese Datenverarbeitung ist für die Funktionsweise der Website notwendig.
Die Datenerhebung erfolgt gemäss § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 45c lit. b FMG, die nachfolgende Datenverarbeitung gemäss Art. 6 Abs. 1 S. 1 lit. c DSGVO bzw. Art. 31 Abs. 1 DSG, da das Einholen von Einwilligungen für den Einsatz von Cookies und vergleichbaren Technologien und der Verarbeitung personenbezogener Daten rechtlich vorgeschrieben ist, sowie gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31Abs. 1 i.V.m. Abs. 2 DSG auf der Grundlage unseres berechtigten Interesses an der Zustimmungsverwaltung.
Weitere Informationen zu den Datenschutzbestimmungen von Usercentrics erhalten Sie unter https://usercentrics.com/de/datenschutzerklaerung/.
5.3.3 Google Dienste
Wir nutzen auf unserer Website Dienste der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Bei der Nutzung der unten genannten Google Dienste werden die in diesem Zusammenhang erhobenen Daten in der Regel an einen Server in den USA übermittelt.
Nähere Informationen zur Verarbeitung Ihrer Daten erhalten sie in den nachstehenden Absätzen. Weitere Informationen zur Verarbeitung Ihrer Daten durch Google finden Sie in der Datenschutzinformation von Google unter http://www.google.de/policies/privacy/.
5.3.3.1 Google Tag Manager
Wir verwenden den Google Tag Manager zur Einbindung weiterer Drittanbieterdienste, wie Google Ads oder Google Analytics. Der Google Tag Manager setzt selbst keine Cookies, im Rahmen der Nutzung erhält Google aber Ihre IP-Adresse. Die Datenverarbeitung erfolgt gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 DSG auf der Grundlage unseres berechtigten Interesses an einem effektiven Tag-Management.
Ihre Personendaten werden hierbei durch Google Ireland Limited grundsätzlich in Irland bearbeitet. Jedoch können Personendaten auch an die US-Muttergesellschaft Google LLC übertragen werden. Google LLC ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Google LLC in die USA übermittelt werden, ohne dass weitere Garantien erforderlich sind.
Die Verarbeitungstätigkeit ist für die Funktionsweise der Website nicht notwendig.
5.3.3.2 Google Fonts
Für eine optisch ansprechende Gestaltung unserer Website verwenden wir Google Fonts. Dieser Dienst ermöglicht uns den Zugriff auf die Schriftartenbibliothek von Google. Damit die von uns verwendeten Schriftarten eingebunden werden können, muss Ihr Browser eine Verbindung zu einem Google-Server herstellen und die jeweils benötigte Schriftart herunterladen. Google erhält hierdurch die Information, dass von der IP-Adresse Ihres Gerätes unsere Website aufgerufen wurde. Die Datenverarbeitung erfolgt gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 DSG auf der Grundlage unseres berechtigten Interesses.
Ihre Daten werden dabei von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bearbeitet. Dabei können Personendaten auch an die US-Muttergesellschaft Google LLC übertragen werden. Google LLC ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Google in die USA übermittelt werden, ohne dass weitere zusätzliche Garantien erforderlich sind.
Die Aufbewahrungsdauer richtet sich nach den Angaben in der Datenschutzerklärung von Google, abrufbar unter: https://policies.google.com/privacy?hl=de#inforetaining.
Die Datenverarbeitung ist für die Funktionalität der Website nicht notwendig.
5.3.3.3 Google reCAPTCHA
Das Google reCAPTCHA ist ein Sicherheitsmechanismus, der darauf abzielt, sicherzustellen, dass die Interaktion zwischen einem Benutzer und einer Website von einem menschlichen Benutzer ausgeht. Abhängig vom Ergebnis der Prüfung können wir Anfragen über unsere Website weiterbearbeiten oder ablehnen.
Zur Erkennung von Bots verwendet Google fortschrittliche Verfahren zur Risikoanalyse, ohne dass ein benutzerunterbrechender Rätselprozess erforderlich ist. Google setzt in diesem Zusammenhang Cookies auf dem Endgerät und speichert Informationen im Web Storage.
In unserem Auftrag verarbeitet Google die IP-Adresse, Browser- und Geräteinformationen, Datum, Verweildauer, Zeitzone des Nutzers sowie die Referrer-URL. Darüber hinaus werden die Maus-Bewegungen sowie Zeitabstände der Tastaturanschläge erfasst. Tastatur- oder Formulareingaben werden hierbei nicht verarbeitet.
Die oben genannten Daten werden ausschliesslich zum Schutz vor Bots und Spam verarbeitet.
Die Datenerhebung erfolgt gemäss § 25 Abs. 2 Nr. 1 TDDDG bzw. Art. 45c lit. b FMG, die nachgelagerte Datenverarbeitung gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 DSG auf der Grundlage unseres berechtigten Interesses am Schutz unserer Website vor missbräuchlichen Zugriffen durch Bots, mithin dem Spam Schutz und dem Schutz vor Angriffen (z.B. Massenanfragen).
Ihre Personendaten werden hierbei durch Google grundsätzlich in Irland bearbeitet. Dabei können Personendaten auch an die US-Muttergesellschaft Google LLC übertragen werden. Google LLC ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Google LLC in die USA übermittelt werden, ohne dass weitere zusätzliche Garantien erforderlich sind.
ReCAPTCHA ist notwendig, um unsere Website vor Überbelastung durch Spam-Bots zu schützen. Für die Funktionalität der Website besteht unmittelbar keine Notwendigkeit.
Ihre Daten werden bei Google reCAPTCHA für 6 Monate gespeichert.
5.3.3.4 Google Analytics
Wir nutzen den Webanalysedienst Google Analytics gemäss Art. 6 Abs. 1 S. 1 lit. a DSGVO bzw. Art. 31 Abs. 1 DSG auf Basis Ihrer Einwilligung. Google sammelt in unserem Auftrag Informationen über die Nutzung unserer Website, um diese auszuwerten, um Reports über die Aktivitäten innerhalb dieser Website zusammenzustellen. Google setzt zu diesen Zwecken auf unserer Website Cookies, die auf Ihrem Endgerät gespeichert werden.
Im Rahmen von Google Analytics werden folgende Daten verarbeitet: die maskierte IP-Adresse und der geografische Standort des anfragenden Rechners (Nutzerdaten), Browser- und Geräteinformationen und die Referrer-URL (Ereignisdaten). Erfasst werden darüber hinaus Informationen zum Nutzungsverhalten unserer Besucher auf der Website. Google erstellt pseudonyme Nutzungsprofile.
Bei aus der EU stammenden Zugriffen werden IP-Adressdaten nur zur Ableitung von Standortdaten verwendet und danach sofort gelöscht. Sie werden nicht protokolliert, sind nicht zugänglich und werden auch nicht für weitere Anwendungsfälle genutzt. In Google Analytics 4 werden alle Daten von Geräten, die sich in der EU befinden (basierend auf dem geografischen Standort laut IP-Adresse), über Domains und Server in der EU erhoben, bevor der Traffic zur Verarbeitung an Analytics-Server weitergeleitet wird. Die Analytics-Server von Google befinden sich in den USA. Google LLC ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Google LLC in die USA übermittelt werden, ohne dass weitere zusätzliche Garantien erforderlich sind. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google unter: https://support.google.com/analytics/answer/6004245?hl=de
Die erhobenen Ereignisdaten werden 2 Monate und die Nutzerdaten 14 Monate gespeichert.
Die Datenverarbeitung ist für die Funktionsweise der Website nicht notwendig.
5.3.4 Weitere Services
Wir setzen auf unserer Website im Rahmen unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 DSG, d.h. unserem Interesse an einem optimalen Webauftritt, Serviceangebote von Drittanbietern ein. Hierbei wird diesen Drittanbietern u.U. die IP-Adresse der Nutzer übermittelt. Die IP-Adresse ist technisch erforderlich, damit die Inhalte angezeigt werden können. Drittanbieter können sogenannte Web-Pixel (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für Auswertungs- oder Marketingzwecke verwenden. Durch die Web-Pixel können Informationen, wie der Besucherverkehr der verwendenden Website, ausgewertet werden. Die Drittanbieter können in Cookies auf dem Gerät der Nutzer Informationen speichern.
Folgende Drittanbieter verwenden wir auf unserer Website:
Für die Einbindung von Videos nutzen wir den Drittanbieter Vimeo, LLC mit Hauptsitz in 555 West 18th Street, New York, New York 10011, USA. Wenn Sie eine unserer mit einem Vimeo-Plugin ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seiten Sie besucht haben und in diesem Zuge Ihre IP-Adresse, Browsertyp, Betriebssystem und grundlegende Geräteinformationen übermittelt. Dies gilt auch dann, wenn Sie nicht bei Vimeo eingeloggt sind oder keinen Account bei Vimeo besitzen. Die von Vimeo erfassten Informationen werden an den Vimeo-Server in den USA übermittelt. Wenn Sie in Ihrem Vimeo-Account eingeloggt sind, ermöglichen Sie Vimeo, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem Vimeo-Account ausloggen. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzinformation von Vimeo unter: https://vimeo.com/privacy.
Vimeo bearbeitet Ihre Personendaten in den USA. Vimeo ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Vimeo in die USA übermittelt werden, ohne dass weitere zusätzliche Garantien erforderlich sind.
Die erwähnten Daten sind im Rahmen der Funktionalität der Website nicht notwendig. Vimeo speichert Ihre Daten bis zu zwei Jahren.
5.4 Kontaktaufnahme
Ferner erhalten wir Ihre personenbezogenen Daten, sofern Sie uns per Kontaktformular oder E-Mail kontaktieren z.B. zur Kontaktaufnahme zur Bearbeitung und Abwicklung einer Anfrage oder Zwecks Bewerbung. Für das Kontaktformular nutzen wir das Plugin „Contact Forms“ von Craft CMS, um über ein eingebundenes Webformular Nachrichten und Anfragen unserer Websitebesucher zu empfangen und zu verarbeiten. Die übermittelten Informationen werden zur Bearbeitung Ihrer Anfrage verwendet und gegebenenfalls zur Kontaktaufnahme gespeichert.
Personenbezogene Daten sind hier z.B. Name, Adresse, E-Mail, Telefonnummer, Position, Unternehmen, (nachstehend „Kontaktdaten“ genannt) sowie der Inhalt Ihrer Mitteilung.
Die Bearbeitung Ihrer im Rahmen des Kontaktformulars erhaltenen Personendaten hat den Zweck, Ihre Anfrage zu beantworten sowie eine Kommunikation mit Ihnen aufzubauen und fortzuführen.
Zur Umsetzung und Verarbeitung der Kontaktformulare setzen wir folgende Software bzw. Dienstleister ein:
Pixel & Tonic, Inc.
919 NW Bond St., Ste 203
Bend, OR 97703, USA
https://craftcms.com/privacy
Die Verarbeitung erfolgt über die Infrastruktur von Craft CMS bzw. durch das Plugin „Contact Forms“, das von Pixel & Tonic bereitgestellt wird.
Die Rechtsgrundlage für diese Datenverarbeitung liegt in unserem privaten Interesse gemäss Art. 13 Abs. 1 DSG bzw. Art. 6 Abs. 1 S. 1 lit. f DSGVO, Ihre Anfrage effizient zu bearbeiten und Ihnen zu antworten.
Die Nutzung des Kontaktformulars ist freiwillig. Sie können alternativ auch per E-Mail mit uns in Kontakt treten. Die Bearbeitungstätigkeit ist für die Funktionalität der Website nicht notwendig.
Die Datenverarbeitung erfolgt durch Pixel & Tonic in den USA. Wir haben mit Pixel & Tonic ein Data Protection Addendum mit Standardvertragsklauseln abgeschlossen. Es ist trotzdem möglich, dass Pixel & Tonic Daten in unsichere Drittstaaten übermittelt. Deshalb können Ihre Daten beim Datentransfer einem Datenschutzniveau unterliegen, welches nicht mit dem in der Schweiz bzw. der EU vergleichbar ist. Wenn Sie über unser Kontaktformular mit uns Kontakt aufnehmen, willigen Sie daher zugleich ein, dass Ihre Personendaten nach Art. 17 DSG bzw. Art. 49 Abs. 1 lit. a DSGVO in unsicheren Drittstaaten übermittelt werden dürfe
Die Daten aus dem Kontaktformular werden nur so lange gespeichert, wie es zur Bearbeitung Ihrer Anfrage notwendig ist, sofern keine gesetzlichen Aufbewahrungspflichten bestehen oder wir ein berechtigtes Interesse an der weiteren Speicherung (z. B. zur Nachweisbarkeit der Kommunikation) haben.
5.5 Bewerbung
Sie können sich bei uns über unser Kontaktformular bewerben. Die Bearbeitung der angegebenen Personendaten hat den Zweck Ihre Anfrage hinsichtlich der Anbahnung eines Arbeitsvertrages mittels Einwilligung nachzukommen. Der Zweck der Einwilligung ist es, dass wir ggf. auf Ihr Profil zurückkommen können, sollte eine passende, offene Stelle verfügbar sein.
Für das Bewerbungsverfahren nutzen wir auch unser Social-Media-Profil auf XING von XING AG («XING»), Dammtorstrasse 30, 20354 Hamburg, Deutschland. Sie können über dieses Profil mit uns in Kontakt treten. Wir bearbeiten Ihre Personendaten, wenn Sie sich über XING oder onlyfy auf eine Stelle bewerben. Dies umfasst die Weiterleitung Ihrer Bewerbungsdaten an das ausschreibende Unternehmen. Sofern Sie der Nutzung der Funktion „Leverage your application“ zustimmen, speichern wir Ihre Bewerbungsdaten darüber hinaus, um Ihnen berufliche Möglichkeiten aufzuzeigen, Sie anderen Unternehmen vorzuschlagen und Ihnen passende Stellenangebote zu übermitteln.
Für die Bewerbung über XING erfassen wir folgende Informationen:
Kontaktangaben (z.B. Name, E-Mail-Adresse)
Bewerbungsunterlagen (z.B. Lebenslauf, Anschreiben, Zeugnisse)
Weitere im Bewerbungsformular eingegebene Informationen
Optional: Informationen aus dem XING-Profil, sofern Sie eingeloggt sind
Die Bearbeitung Ihrer im Rahmen der Bewerbung erhaltenen Personendaten bei Nutzung der Funktion „Leverage your application“, der aktiven Vermittlung beruflicher Möglichkeiten durch Weitergabe Ihrer Bewerbungsdaten an potenziell passende Arbeitgeber und zur Anzeige personalisierter Stellenangebote.
Zur Abwicklung der Bewerbung nutzen wir Dienste der New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland. Sofern Sie die „Leverage your application“-Funktion aktivieren, können Ihre Daten auch an weitere Unternehmen weitergegeben werden, die potenziell passende Stellen ausgeschrieben haben. Die Datenschutzerklärung der New Work SE finden Sie unter: https://privacy.xing.com/de/datenschutzerklaerung
Die Datenverarbeitung erfolgt zur Durchführung vorvertraglicher Massnahmen im Sinne zum Zwecke der Personalauswahl zur Besetzung offener Stellen gemäss Art. 31 Abs. 2 lit. a DSG bzw. Art. 6 Abs. 1 S. 1 lit. b DSGVO rechtmässig.
Weiterhin wäre die Bearbeitung Ihrer Personendaten aufgrund unseres berechtigten Interesses zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen durch Art. 31 Abs. 1 DSG bzw. Art. 6 Abs. 1 lit. f DSGVO gedeckt. Zudem können Sie auch darin einwilligen, dass wir Sie in unseren Bewerberpool aufnehmen. Ihre Einwilligung kann jederzeit widerrufen werden. Handelt es sich bei den Bewerbern um Minderjährige oder Verbeiständete, gehen wir davon aus, dass die Übermittlung der Bewerbungsunterlagen in jedem Fall mit der Erlaubnis der gesetzlichen Vertreter erfolgt ist.
Die Bearbeitungstätigkeit ist für die Durchführung des Bewerbungsverfahrens erforderlich. Die Nutzung der „Leverage your application“-Funktion ist freiwillig und nicht notwendig für eine Bewerbung über XING.
Sofern Sie der Nutzung der „Leverage your application“-Funktion zustimmen, kann ein Datentransfer an Drittstaaten mit nicht gleichwertigem Datenschutzniveau stattfinden. In diesem Fall erfolgt die Übermittlung unter Verwendung der EU-Standardvertragsklauseln gemäss Art. 46 DSGVO zur Sicherstellung eines angemessenen Datenschutzniveaus.
Die Daten zur Bewerbung behalten wir für die Dauer des Bewerbungsverfahrens. Ihre Bewerbungsdaten und -dokumente werden spätestens 6 Monate nach Abschluss des Bewerbungsprozesses gelöscht
Wir nutzen auch LinkedIn von LinkedIn Ireland Unlimited Company («LinkedIn»), Wilton Plaza, Gardner House, Dublin 2, Irland für das Bewerbungsverfahren. Sie können über unser Profil mit uns in Kontakt treten und sich über das Profil auf eine ausgeschriebene Stelle bewerben. Auf die Bearbeitung von Personendaten durch LinkedIN haben wir keinen Einfluss. LinkedIn bearbeitet die Personendaten gemäss ihren Datenschutzgrundsätzen und -erklärungen: https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy
Ihre Personendaten werden durch LinkedIn grundsätzlich in Irland bearbeitet. Dabei können Personendaten auch an die US-Muttergesellschaft LinkedIn Corp. übertragen werden. LinkedIn Corp. teilt gemäss ihrer Datenschutzerklärung auch Daten mit ihren verbundenen Unternehmen wie z.B. LinkedIn Corporation (USA), LinkedIn Singapore und Microsoft Corporation (USA). LinkedIn Corporation (USA) ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an LinkedIn in die USA übermittelt werden, ohne dass zusätzliche Garantien erforderlich sind. Es ist trotzdem möglich, dass LinkedIn Daten in unsichere Drittstaaten übermittelt. Deshalb können Ihre Daten beim Datentransfer einem Datenschutzniveau unterliegen, welches nicht mit dem in der Schweiz bzw. der EU vergleichbar ist. Wenn Sie über LinkedIn Kontakt mit uns aufnehmen oder auf den LinkedIn-Button klicken, willigen Sie daher zugleich ein, dass Ihre Personendaten nach Art. 17 DSG bzw. Art. 49 Abs. 1 lit. a DSGVO in unsicheren Drittstaaten übermittelt werden. Die Datenschutzerklärung von LinkedIn finden Sie hier: https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy.
Bewerberdaten für interne Stellen werden im Falle einer Absage nach 6 Monaten gelöscht.
Für den Fall, dass Sie einer weiteren Speicherung Ihrer personenbezogenen Daten zugestimmt haben, werden wir Ihre Daten in unseren Bewerber-Pool übernehmen. Dort werden die Daten gelöscht, sofern Sie Ihre Einwilligung widerrufen bzw. spätestens jedoch nach 5 Jahren. Sollten wir die ausgeschriebene Stelle mit Ihnen besetzen, werden Ihre Daten in unserem Personalmanagementsystem gespeichert, die Datenbearbeitung richtet sich dann nach Ihrem Arbeitsvertrag.
Daten von Bewerbern für eine freiberufliche Tätigkeit speichern wir über das Ende der ersten Tätigkeit hinaus auf Basis unserer berechtigten Interessen an einer wiederholten Beauftragung. Diese Daten werden spätestens 5 Jahre nach der letzten Beauftragung gelöscht. Sofern Sie der „Leverage your application“-Funktion zustimmen, speichern wir Ihre Daten bis zum Widerruf Ihrer Einwilligung.
Daten, die in Zusammenhang mit Ihrer Kontaktaufnahme bearbeitet werden, werden von XING und LinkedIn nach 1 Jahr wieder gelöscht, sofern uns für die Kommunikation keine Aufbewahrungspflicht von 5 bzw. 10 Jahren trifft.
Diese Datenverarbeitung ist für die Funktionalität der Website nicht notwendig.
5.6 Newsletter
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) auf Basis der Einwilligung der Empfänger (Double-Opt-In) oder aufgrund einer gesetzlichen Erlaubnis. Sofern wir einzelne Newsletter im Rahmen der Anmeldung konkret beschreiben, ist diese Beschreibung für die Einwilligung eines Newsletter-Bestellers massgeblich. Erfolgt keine separate Beschreibung, so erhalten Sie in unseren Newslettern Informationen zu unseren Produkten, Angeboten und Aktionen sowie Informationen rund um unser Unternehmen. Der Versand des Newsletters und die Erfolgsmessung erfolgen auf Grundlage einer Einwilligung der Empfänger gem. Art. 6 Abs. 1 lit. a i.V.m. Art. 7 DSGVO bzw. darüber hinaus gestützt auf Art. 31 Abs. 1 DSG i.V.m. § 7 Abs. 2 Nr. 3 UWG auf Grundlage der gesetzlichen Erlaubnis des überwiegenden privaten Interesses gem. § 7 Abs. 3 UWG bzw. Art. 3 Abs. 1 lit. o Schweizer UWG.
Wenn die Anmeldung zu unserem Newsletter über ein Webformular erfolgt, senden wir eine E-Mail, in der wir um die Bestätigung der Anmeldung bitten (Double-Opt-In). Die Anmeldungen zum Newsletter protokollieren wir, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, E-Mail-Adresse als auch der IP-Adresse, Name und Vorname. Ebenso werden die Änderungen Ihrer bei dem Newsletterdienstleister gespeicherten Daten protokolliert. Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 DSG und dient dem Nachweis der Einwilligung in den Empfang des Newsletters.
Mit dem Versand des Newsletters wird statistisch erhoben, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Es werden dazu folgende Daten gespeichert: Zeitpunkt des Abrufs, IP-Adresse, Browsertyp, Klickverhalten und Betriebssystem. Diese Informationen können aus technischen Gründen den einzelnen Newsletterempfängern zugeordnet werden. Die Auswertungen, die wir darauf vornehmen, dienen uns aber viel mehr dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte auf sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden.
Sie können den Empfang unseres Newsletters jederzeit abbestellen, d.h. Ihre Einwilligungen widerrufen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters. Nach Widerruf der Einwilligung wird die E-Mail-Adresse zunächst gesperrt und nach ca. 12 Tagen gelöscht, sofern keine anderweitige rechtliche Aufbewahrungspflicht besteht. Um sicherzustellen, dass Sie keine weiteren E-Mails von uns erhalten, speichern wir Ihre E-Mail-Adresse ggf. in einer sog. Blacklist. Rechtsgrundlage für die Speicherung ihrer E-Mail-Adresse in der Blacklist ist Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31 Abs. 2 lit. a DSG, um in Zweifelsfällen den Nachweis führen zu können, dass Sie sich von unserem Newsletter abgemeldet haben.
Die Datenverarbeitung ist für die Funktionalität der Website nicht notwendig.
Die Datenbearbeitung erfolgt bis zum Widerruf Ihrer Einwilligung.
Für den Versand des Newsletters nutzen wir die Dienste von «MailChimp», einer Newsletterplattform des US-Anbieters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA. Die Namen und E-Mail-Adressen unserer Newsletterempfänger, werden auf den Servern von Mailchimp in den USA gespeichert. Mailchimp verwendet diese Informationen zum Versand und zur Auswertung der Newsletter in unserem Auftrag. Weitere Details zur Datenbearbeitung durch Mailschimp finden Sie hier: https://mailchimp.com/legal/data-processing-addendum/
Aufgrund der Bearbeitung durch MailChimp können Ihre Personendaten auch an die Muttergesellschaft Intuit Inc., übermittelt werden. Intuit Inc. ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Intuit Inc. in die USA übermittelt werden, ohne dass weitere Garantien erforderlich sind. Die Datenschutzerklärung von MailChimp und Intuit finden Sie hier:
MailChimp: https://mailchimp.com/legal/data-processing-addendum/
Notwendigkeit: Diese Bearbeitungstätigkeit ist für die Funktionalität der Website nicht notwendig.
5.7 Unsere Social Media Präsenzen
Sie finden uns mit Präsenzen innerhalb sozialer Netzwerke und Plattformen, damit wir auch dort mit Ihnen kommunizieren und sie dort über unsere Leistungen informieren können.
Wir weisen darauf hin, dass Ihre Daten bei Nutzung der Social Media Netzwerke bzw. Plattformen auch ausserhalb der Europäischen Union verarbeitet werden können und dass die Anbieter der Sozialen Netzwerke die Daten im Regelfall für Marktforschungs- und Werbezwecke verarbeiten. Aus dem Nutzungsverhalten und den sich daraus ergebenden Interessen der Nutzer können Nutzungsprofile erstellt werden. Diese Nutzungsprofile können wiederum verwendet werden, um z. B. Werbeanzeigen innerhalb und ausserhalb der Plattformen zu schalten, die mutmasslich den Interessen der Nutzer entsprechen. Hierfür werden u.U. Cookies und vergleichbare Technologien auf dem Endgerät der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. In diesen Nutzungsprofilen können auch anderweitige Daten gespeichert werden, insbesondere wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind.
Wir verlinken auf unserer Website lediglich auf unsere Unternehmensprofile bei den jeweiligen sozialen Netzwerken. Beachten Sie jedoch, dass beim Klick auf einen Link zu den sozialen Netzwerken Daten zu deren Servern übertragen werden. Sind Sie bei dem jeweiligen sozialen Netzwerk zu diesem Zeitpunkt mit Ihrem Benutzernamen und Kennwort eingeloggt, wird dorthin die Information übertragen, dass Sie von unserer Website aus unser Unternehmensprofil bei dem jeweiligen sozialen Netzwerk besucht haben und der jeweilige Anbieter kann diese Information in Ihrem Benutzerkonto speichern.
Wir haben grundsätzlich keinen massgeblichen Einfluss auf die Datenverarbeitung der sozialen Netzwerke. Wir erhalten von den Anbietern jedoch Statistiken über die Nutzung und Besuche unserer Unternehmensprofile in den sozialen Netzwerken (z.B. Angaben über Anzahl der Aufrufe, Interaktionen wie Likes und Kommentare sowie zusammengefasste demografische und andere Informationen oder Statistiken). Nähere Informationen zu den von den Anbietern genutzten Daten finden Sie in den unten verlinkten Datenschutzinformationen der Anbieter.
Soweit wir von Ihnen über die sozialen Netzwerke personenbezogene Daten erhalten (z.B. im Rahmen einer Nachricht) und diese ausschliesslich selbst verarbeiten, sind wir Verantwortlicher für die Datenverarbeitung. In diesem Fall stehen Ihnen diesbezüglich die in dieser Datenschutzinformation genannten Rechte zu. Sie können Ihre Anfragen im Hinblick auf die Datenverarbeitung im Rahmen unserer Unternehmensprofile an uns über die oben genannten Kontaktdaten richten. Bitte prüfen Sie sorgfältig, welche personenbezogenen Daten Sie mit uns über soziale Netzwerke teilen.
Soweit die von Ihnen über das soziale Netzwerk übermittelten Daten auch oder ausschliesslich von dem Anbieter des sozialen Netzwerks verarbeitet werden (Insights-Daten), ist neben uns auch der jeweilige Anbieter Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO bzw. DSG. Die Datenverarbeitung erfolgt insoweit auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäss Art. 26 DSGVO.
Sollten Sie diesbezüglich Rechte gegenüber dem Anbieter des sozialen Netzwerks geltend machen wollen, können Sie sich hierfür am einfachsten direkt an die jeweiligen Anbieter wenden. Der Anbieter kennt sowohl die Details zum technischen Betrieb der Plattform und die damit verbundene Datenverarbeitung als auch die konkreten Zwecke der Datenverarbeitung. Die Kontaktdaten finden sich jeweils in den unten verlinkten Datenschutzinformationen. Gern unterstützen wir Sie auch bei der Geltendmachung Ihrer Rechte, soweit es uns möglich ist.
Die Verarbeitung der personenbezogenen Daten der Nutzer erfolgt grundsätzlich auf Basis Ihrer Einwilligung gemäss Art. 6 Abs. 1 S. 1 lit. a DSGVO bzw. Art. 31 Abs. 1 DSG. Rechtsgrundlage ist zudem Art. 6 Abs. 1 S. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a DSG, wenn wir Ihre Daten im Rahmen einer vertragsbezogenen Anfrage über unsere Social-Media-Präsenz erhalten und verarbeiten. Rechtsgrundlage für die Verlinkung und den Betrieb unserer Unternehmensprofile in den sozialen Netzwerken einschliesslich des Erhalts der Statistiken über die Nutzung unserer Unternehmensprofile ist Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 DSG basierend auf unserem berechtigten Interesse an unserer Unternehmenskommunikation in den jeweiligen sozialen Netzwerken.
Für Informationen über die jeweiligen Verarbeitungen und die jeweiligen Widerspruchsmöglichkeiten verweisen wir auf die nachfolgend verlinkten Datenschutzinformationen der Anbieter:
5.7.1 Facebook
Sie können über unser Facebook-Profil („https://www.facebook.com/insglueck“ auf Facebook) mit uns in Kontakt treten. Wir haben auf unserer Website einen Social Media Button von Facebook platziert, damit Sie einfach zu unserem jeweiligen Profil verlinkt werden. Es handelt sich hierbei nicht um ein Plugin, sondern um ein Icon mit hinterlegtem Link. Meta bearbeitet auf unserer Website in diesem Zusammenhang keine Personendaten von Ihnen.
Ihre Personendaten werden hierbei durch Meta (Facebook) grundsätzlich in Irland bearbeitet. Dabei können Personendaten auch an die US-Muttergesellschaft Meta Platforms Inc. übertragen werden. Meta Platforms Inc. ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Meta in die USA übermittelt werden, ohne dass zusätzliche Garantien erforderlich sind.
Die Datenverarbeitung ist für die Funktionalität der Website nicht notwendig.
Facebook (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
Facebook-Seiten auf Grundlage einer Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten – Datenschutzinformation: https://www.facebook.com/about/privacy/, Opt-Out: https://www.facebook.com/setti... und https://www.youronlinechoices...., Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
Facebook bewahrt Ihre Personendaten bis zum Widerspruch auf.
5.7.2 Instagram
Damit Sie mit uns kommunizieren können, betreiben wir ein Social Media Profil auf Instagram („https://www.instagram.com/insglueck“ auf Instagram). Auch haben wir auf unserer Website Social Media Buttons von Instagram platziert, damit Sie einfach zu unserem jeweiligen Profil verlinkt werden. Es handelt sich hierbei nicht um ein Plugin, sondern nur um ein Icon mit einem hinterlegten Link. Instagram bearbeitet auf unserer Website in diesem Zusammenhang keine Personendaten von Ihnen.
Ihre Personendaten werden hierbei durch Meta (Instagram) grundsätzlich in Irland bearbeitet. Dabei können Personendaten auch an die US-Muttergesellschaft Meta Platforms Inc. übertragen werden. Meta Platforms Inc. ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Meta in die USA übermittelt werden, ohne dass zusätzliche Garantien erforderlich sind.
Die Datenverarbeitung ist für die Funktionalität der Website nicht notwendig.
Instagram (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) – Datenschutzinformation/ Opt-Out: https://instagram.com/about/legal/privacy/.
Meta bewahrt Ihre Personendaten bis zum Widerspruch auf.
5.7.3 LinkedIN
Sie können mit uns über unser LinkedIn-Profil („https://www.linkedin.com/company/insgl-ck” auf LinkedIn) in Kontakt treten. Auch haben wir auf unserer Website einen Social Media Button von LinkedIn platziert, damit Sie einfach zu unserem Profil verlinkt werden. Es handelt sich hierbei nicht um ein Plugin, sondern nur um ein Icon mit einem hinterlegten Link. LinkedIn bearbeitet auf unserer Website in diesem Zusammenhang keine Personendaten von Ihnen.
Ihre Personendaten werden hierbei durch LinkedIn grundsätzlich in Irland bearbeitet. Dabei können Personendaten auch an die US-Muttergesellschaft LinkedIn Corp. übertragen werden. LinkedIn Corp. teilt gemäss ihrer Datenschutzerklärung auch Daten mit ihren verbundenen Unternehmen wie z.B. LinkedIn Corporation (USA), LinkedIn Singapore und Microsoft Corporation (USA). LinkedIn Corporation (USA) ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an LinkedIn in die USA übermittelt werden, ohne dass zusätzliche Garantien erforderlich sind. Es ist trotzdem möglich, dass LinkedIn Daten in unsichere Drittstaaten übermittelt. Deshalb können Ihre Daten beim Datentransfer einem Datenschutzniveau unterliegen, welches nicht mit dem in der Schweiz bzw. der EU vergleichbar ist. Wenn Sie über LinkedIn Kontakt mit uns aufnehmen oder auf den LinkedIn-Button klicken, willigen Sie daher zugleich ein, dass Ihre Personendaten nach Art. 17 DSG bzw. Art. 49 Abs. 1 lit. a DSGVO in unsicheren Drittstaaten übermittelt werden.
Die Datenverarbeitung ist für die Funktionalität der Website nicht notwendig.
LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Gardner House, Dublin 2, Irland) – Datenschutzinformation https://www.linkedin.com/legal/privacy-policy , Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
LinkedIn bewahrt Ihre Daten auf, solange Sie ein Konto bei LinkedIN haben.
5.7.4 XING
Sie können über unser XING-Profil („https://www.xing.com/pages/insglueckgesellschaftfuermarkeninszenierungmbh“ auf XING) mit uns in Kontakt treten. XING bearbeitet auf unserer Website keine Personendaten von Ihnen. Diese Datenverarbeitung ist für die Funktionalität der Website nicht notwendig.
Xing (XING AG, Dammtorstrasse 29-32, 20354 Hamburg, Deutschland) – Datenschutzinformation/ Opt-Out: https://privacy.xing.com/de/datenschutzerklaerung. XING speichert diese Daten bis zur Löschung des Nutzerkontos bzw. darüber hinaus bis die Daten keinen steuer-, handelsrechtlichen oder sonstigen gesetzlichen Aufbewahrungspflichten mehr unterliegen.
5.7.5 Vimeo
Sie können mit uns über unser Vimeo-Profil („https://vimeo.com/insglueck“ auf Vimeo) in Kontakt treten. Vimeo bearbeitet auf Ihrer Website keine Personendaten von Ihnen.
Vimeo bearbeitet Ihre Personendaten dabei in den USA. Vimeo ist Teilnehmerin des EU-U.S. und Swiss-U.S. Data Privacy Frameworks. Somit können Ihre Personendaten an Vimeo in die USA übermittelt werden, ohne dass weitere zusätzliche Garantien erforderlich sind.
Diese Datenverarbeitung ist für die Funktionalität der Website nicht notwendig.
Vimeo (Vimeo.com, Inc. 330 West 34th Street , 10th Floor, New York 10001), Privacy@vimeo.com – Datenschutzinformation (https://vimeo.com/privacy).
5.8 Hinweisgebersystem
Die Einhaltung von Gesetzen und internen Regelungen hat für unser Unternehmen höchste Priorität. Vor diesem Hintergrund haben wir unser Compliance-System um ein Hinweisgebersystem für Personen in der EU ergänzt. Mitarbeitende, Geschäftspartner, aber auch Dritte haben jederzeit die Möglichkeit, regelwidriges Verhalten anonym zu melden. Unser interne Meldekanal wird von der WTS Legal Rechtsanwaltsgesellschaft mbH betreut.
Im Rahmen unseres Meldeverfahrens können anonym Hinweise erteilt werden. Um einen Hinweis über unser Hinweisgeber-Portal einzureichen, reicht es aus, wenn Sie Informationen über den Ort, den Zeitpunkt und den Hergang des meldungswürdigen Umstands in der Sachverhaltsbeschreibung angeben. Die Übermittlung Ihrer Meldung erfolgt verschlüsselt und nach Informationen des Anbieters in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer unter Entfernung Ihrer Metadaten. Sie können jedoch im Rahmen des Meldeprozesses freiwillig personenbezogene Daten über Ihre Person bekanntgeben. Sofern Sie keine Daten über Ihre Person bekanntgeben, haben die Fallbearbeiter*innen keine Möglichkeit einen Personenbezug zu Ihnen herzustellen.
Zur Entgegennahme und Aufklärung von schwerwiegenden Verdachtsfällen über Regelverstösse werden im Rahmen des Hinweisgebersystems ggf. (optional) folgende Daten verarbeitet: Angaben über die beschuldigte Person (z. B. Name, Vorname, Position und Angaben zur Beschäftigung), Angaben über die mutmasslichen Verhaltensverstösse. Wir bitten die meldenden Personen auf die Angabe sensibler Informationen zu den beschuldigten Personen zu verzichten, sofern dies für die Beschreibung Ihres Anliegens nicht erforderlich ist. Jedoch können wir den Empfang und damit die Verarbeitung von personenbezogenen Daten der besonderen Kategorie i.S.d. Art. 9 DSGVO nicht ausschliessen.
Die Einrichtung des Hinweisgeberportals dient der Erfüllung unserer gesetzlichen Pflichten gemäss Art. 6 Abs. 1 Satz 1 lit. c DSGVO i.V.m. dem Hinweisgeberschutzgesetz (HinSchG). Im Übrigen stützen wir die Verarbeitung von personenbezogenen Daten auf Grundlage unseres berechtigten Interesses an einer angemessenen Korruptionsprävention und –Bekämpfung gemäss Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Die hinweisgebenden Personen erklären sich durch Absenden des Meldeformulars mit einer sie betreffenden Datenverarbeitung einverstanden, sofern sie in der Meldung ihre personenbezogenen Daten angeben (Art. 6 Abs. 1 Satz 1 lit. a DSGVO). Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5.9 Gewährleistung der Betroffenenrechte
Sofern Sie Ihre Betroffenenrechte gemäss Ziff. 10 geltend machen, bearbeiten wir Ihre personenbezogenen Daten im uns vorliegenden Umfang (gem. Ziff. 5.1 -5.6).
Sofern Sie Ihre Rechte als Betroffener geltend machen, speichern wir die Ihnen diesbezüglich erteilte Auskunft bis zum Ablauf der gesetzlichen Verjährungsfrist gemäss § 31 Abs. 2 Nr. 1 OWiG i.V.m. § 41 Abs. 1 BDSG i.V.m. Art. 83 Absatz 5 lit. b DSGVO für 3 Jahre bzw. 10 Jahre nach Art. 127 OR. Dieser Zeitraum kann sich verlängern, sofern sich die gesetzliche Verjährungsfrist durch Verjährungsunterbrechungen verlängert (z.B. im Rahmen von Anfragen der Aufsichtsbehörden).
6. Wer bekommt Ihre Daten?
6.1 Innerhalb von insglück
Innerhalb des Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Dies bedeutet, dass Daten aus Deutschland in der Schweiz und umgekehrt bearbeitet werden können.
6.2 Auftragnehmer
Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) können zu den in Ziff. 5 genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Beratung und Consulting sowie Vertrieb und Marketing.
Sofern wir Auftragsverarbeiter einsetzen, um unsere Leistungen bereitzustellen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Massnahmen, um für den Schutz der personenbezogenen Daten gemäss dem anwendbaren Recht zu sorgen.
Wir geben die Daten der Nutzer an Dritte nur dann weiter, wenn dies z.B. auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a DG für Vertragszwecke erforderlich ist oder auf Grundlage berechtigter Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO bzw. Art. 31 Abs. 1 i.V.m. Abs. 2 DSG an einem wirtschaftlichen und effektiven Betrieb unseres Geschäftsbetriebes oder Sie in die Datenübermittlung eingewilligt haben gemäss Art. 6 Abs.1 lit. a DSGVO bzw. Art. 31 Abs. 1 DSG.
6.3 Übrige Dritte
Darüber hinaus erfolgt eine Weitergabe von Daten an Dritte nur im Rahmen der gesetzlichen Verpflichtungen.
7. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Die zur Verfügung gestellten Daten werden innerhalb der Europäischen Union sowie in den USA verarbeitet gemäss den Angaben in Ziff. 5. Bei einer Datenübermittlung in die USA stellen wir sicher, dass die Empfängerinnen und Empfänger der Daten nach dem EU-U.S. bzw. Swiss-U.S. Data Privacy Framework Agreement (DPFA) zertifiziert sind oder dass wir mit Empfängerinnen und Empfängern ohne Zertifizierung EU-Standarddatenschutzklauseln vereinbaren. Wo das DPFA nicht anwendbar ist, stützen wir die Datenübermittlung auf die EU-Standarddatenschutzklauseln. Die Schweiz hat die EU-Standarddatenschutzklauseln als angemessen anerkannt. In beiden Fällen werden wir zusätzliche Sicherheitsmassnahmen treffen, vor dem Hintergrund, Ihre Daten zu schützen und um ein angemessenes Schutzniveau für Ihre personenbezogenen Daten zu erreichen. Sollte das DPFA für ungültig erklärt werden, sichern wir zu, EU-Standardvertragsklauseln abzuschliessen.
Sie haben die Möglichkeit, die EU-Standarddatenschutzklauseln in Kopie zu erhalten oder einzusehen. Bitte wenden Sie sich bei Bedarf an uns über die oben unter Punkt 1 angegebenen Kontaktdaten.
8. Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall einschliesslich Profiling?
Im Rahmen des Zugriffs auf unsere Website bzw. im Rahmen der Kontaktaufnahme per Formular oder E-Mail nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung gemäss Art. 22 DSGVO bzw. Art. 21 DSG. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Wir verarbeiten Ihre Daten nicht automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling).
9. Wie lange werden Ihre Daten gespeichert?
Wir unterliegen verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) bzw. des Schweizer Obligationenrechts und der Abgabenordnung (AO) bzw. der Schweizer Steuergesetzgebung (StHG und MWSTG und deren Verordnungen) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zu zehn Jahren.
Die Speicherdauer bestimmt sich nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel 3 Jahre, bzw. nach fünf (Art. 128 OR) bzw. 10 Jahre (Art. 127 OR) in gewissen Fällen aber auch bis zu dreissig Jahre betragen können, wobei die regelmässige Verjährungsfrist drei Jahre beträgt.
Die einzelnen Aufbewahrungsdauern entnehmen Sie den Bearbeitungen in Ziff. 5.
10. Welche Datenschutzrechte haben Sie?
Jede betroffene Person hat
- das Recht auf Auskunft nach Art. 15 DSGVO bzw. Art. 25 DSG (d.h. Sie haben das Recht, jederzeit Auskunft über Ihre von uns gespeicherten personenbezogenen Daten zu verlangen),
- das Recht auf Berichtigung nach Art. 16 DSGVO bzw. Art. 32 DSG (d.h. für den Fall, dass Ihre personenbezogenen Daten unrichtig oder unvollständig sind, können Sie die Berichtigung dieser Daten verlangen),
- das Recht auf Löschung nach Art. 17 DSGVO bzw. Art. 32 Abs. 2 lit. c DSG und das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO bzw. Art. 32 Abs. 2 lit. a DSG (d.h. Sie haben ggf. das Recht, die Löschung bzw. Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn z.B. für eine solche Verarbeitung kein legitimer Geschäftszweck mehr besteht und gesetzliche Aufbewahrungspflichten die weitere Speicherung nicht erfordern),
- das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO bzw. Art. 28 DSG (d.h. Sie haben ggf. das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln).
- Ferner können Sie Einwilligungen, grundsätzlich mit Wirkung für die Zukunft, widerrufen (Art. 7 Abs 3 DSGVO bzw. nach Art. 30 Abs. 2 lit. b DSG)
- Widerspruch gegen die Bearbeitung erheben, sofern Ihre Personendaten auf Grundlage von berechtigten Interessen gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 31 Abs. 2 lit. a bzw. b DSG bearbeitet werden (Art. 21 DSGVO) und soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird;
Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO i.V.m. § 19 BDSG bzw. Art. 49 DSG). Die für Sie zuständige Aufsichtsbehörde finden Sie unter https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html. Für die Schweiz ist der Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, Feldeggweg 1, CH - 3003 Bern, zuständig.
Wir würden es begrüssen, wenn wir Ihre Bedenken ausräumen könnten, bevor Sie sich an die Aufsichtsbehörde wenden und bitten Sie daher, sich mit Ihrer Beschwerde zunächst an uns zu wenden.
Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f der Datenschutz-Grundverordnung (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten
Der Widerspruch kann formfrei erfolgen und es fallen keine anderen als die Übermittlungskosten nach den Basistarifen an.
Für die Ausübung Ihrer Betroffenenrechte wenden Sie sich bitte an unserer Datenschutzbeauftragten bzw. -berater:
insglück Gesellschaft für Markeninszenierung mbH
Bülowstr. 66
10783 Berlin
oder per E-Mail an:
datenschutz@insglueck.de
11. Aktualität und Änderung dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern oder neuen Bearbeitungsmethoden anzupassen.