Der Schutz Ihrer persönlichen Daten nehmen wir als Verantwortlicher ernst. Personenbezogene Daten auf diesem Onlineangebot werden nur im technisch notwendigen Umfang und mit einem berechtigten Interesse des Betroffenen und Verantwortlichen erhoben. Die erhobenen persönlichen Daten werden weder verkauft noch aus anderen Gründen an Dritte weitergegeben. Eine Zusammenführung von Daten mit anderen Datenquellen findet ebenfalls nicht statt.
Die nachfolgende Erklärung soll Ihnen als Besucher einen Überblick darüber geben, wie der Schutz gewährleisten wird und welche Art, welcher Umfang und zu welchem Zweck personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb des Onlineangebotes und der mit diesen verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot“) verarbeitet werden.
Verantwortliche Stelle
Synagon GmbH
Strüverweg 72c
52070 Aachen, Deutschland
Telefon: +49 (0) 241 70 10 31 – 0
E-Mail: info(at)synagon.de
Vertreten durch: Dr. Andreas Zimolong
Verantwortliche Stelle
Für alle Anliegen zum Datenschutz sowie zur Ausübung Ihrer Rechte erreichen Sie uns unter den oben genannten Kontaktdaten.
Verwendete Begrifflichkeiten
Im Hinblick auf Begrifflichkeiten, welche in der Datenschutzerklärung Verwendung finden, wird auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO) verwiesen.
Allgemeine Datenverarbeitung
SSL- bzw. TLS-Verschlüsselung
Aus Sicherheitsgründen und zum Schutz der Übertragung von Inhalten, welche z.B. durch einen Nutzer dem Betreiber des Onlineangebots zugesendet werden, wird eine SSL- bzw. TLS-Verschlüsselung eingesetzt. Diese Verschlüsselung verhindert, dass die Daten, welche über das Onlineangebot übermittelt werden, für Dritte mitgelesen werden können. Dass eine verschlüsselte Verbindung besteht, ist an der „https://“ Adresszeile des Browsers und am Schloss-Symbol in der Browserzeile zu erkennen. Mit einem Klick auf das Schloss können weitere Informationen zu der Verschlüsselung und dem Zertifikat eingesehen werden.
Die Verschlüsselung ist eine der technischen und organisatorischen Maßnahmen, die wir nach Art. 32 DSGVO treffen, um Ihre Daten gegen Verlust, Zerstörung, unbefugten Zugriff und unbefugte Veränderung zu schützen. Ergänzend setzen wir insbesondere ein Berechtigungskonzept mit rollenbasierten Zugriffsrechten, die regelmäßige Aktualisierung der eingesetzten Software, ein Backup-Konzept sowie die Protokollierung sicherheitsrelevanter Zugriffe ein.
Maßgebliche Rechtsgrundlagen
Soweit in den nachfolgenden Abschnitten keine gesonderte Rechtsgrundlage genannt ist, gilt Folgendes:
- Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO.
- Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO.
- Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO.
- Die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO.
- Die Rechtsgrundlage für die Verarbeitung im Bewerbungsverfahren ist § 26 Abs. 1 BDSG in Verbindung mit Art. 88 DSGVO.
- Für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff auf dort bereits gespeicherte Informationen gilt ergänzend § 25 TDDDG.
Löschen und Speicherdauer
Personenbezogene Daten werden gelöscht oder ihre Verarbeitung wird eingeschränkt (Art. 18 DSGVO), sobald der Zweck der Speicherung entfällt. Darüber hinaus kann eine Speicherung erfolgen, wenn diese durch den Gesetzgeber in Form von Verordnungen, Gesetzen oder sonstigen Vorschriften vorgeschrieben ist.
Die konkreten Speicherfristen sind in den nachfolgenden Abschnitten je Verarbeitung angegeben. Bestehen gesetzliche Aufbewahrungspflichten, gelten insbesondere die handels- und steuerrechtlichen Fristen von sechs Jahren nach § 257 Abs. 1 Nr. 2 und 3 HGB sowie von zehn Jahren nach § 147 Abs. 1 AO und § 257 Abs. 1 Nr. 1 und 4 HGB. Für die Dauer dieser Fristen beschränken wir die Verarbeitung auf die Erfüllung der Aufbewahrungspflicht.
Internetseite und Logfiles
Zweck der Verarbeitung
- Bereitstellung des Onlineangebots für die Nutzer
- • Gewährleistung der Datensicherheit, um die Stabilität und die Betriebssicherheit unseres Internetauftritts sicherzustellen, sowie eine mögliche Verfolgung von gesetzeswidrigen Handlungen
Arten der verarbeiteten Daten
- IP-Adresse des zugreifenden Endgeräts
- Name der abgerufenen Datei bzw. der aufgerufenen Seite
- Adresse der Seite, von der aus die Datei angefordert wurde („Referrer-URL“)
- Datum und Uhrzeit der Anforderung („Time stamp“)
- übertragene Datenmenge
- Zugriffsstatus bzw. HTTP-Statuscode (Datei übertragen, Datei nicht gefunden etc.)
- verwendeter Browser einschließlich Version (z. B. Mozilla Firefox, Google Chrome, Microsoft Edge, Apple Safari, Opera)
- verwendetes Betriebssystem
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes
Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Bereitstellung des Onlineangebots, in der Sicherheit unserer Systeme und in der Aufklärung missbräuchlicher Zugriffe.
Empfänger und Weitergabe der Daten an ein Drittland
Empfänger ist unser Hostinganbieter OVH SAS, der als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO für uns tätig ist. Die Server-Logfiles werden ausschließlich in Rechenzentren innerhalb der Europäischen Union verarbeitet. Eine Übermittlung in ein Drittland oder an eine internationale Organisation findet nicht statt.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes der Erhebung nicht mehr erforderlich sind. Eine längere Speicherung erfolgt nur, wenn im Einzelfall ein sicherheitsrelevantes Ereignis aufzuklären ist; die betroffenen Datensätze werden dann bis zum Abschluss der Aufklärung gespeichert und anschließend gelöscht.
Cookies
Was sind Cookies?
Als temporäre Cookies, bzw. „Session-Cookies“ werden die Art von Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt. In einem solchen „Session-Cookie“ wird eine zufällig erzeugte eindeutige Identifikationsnummer abgelegt. Außerdem enthält ein Cookie die Angabe über seine Herkunft und die Speicherfrist. Daneben gibt es dauerhafte Cookies („persistente Cookies“), die auch nach dem Schließen des Browsers für eine festgelegte Zeit auf Ihrem Endgerät gespeichert bleiben. Welche Cookies wir konkret einsetzen und wie lange diese gespeichert werden, entnehmen Sie der nachfolgenden Übersicht.
Wie verwenden wir Cookies?
Wir verwenden Cookies dazu, den technischen Betrieb dieser Website sicherzustellen, die Website vor missbräuchlicher Nutzung zu schützen und Ihre Einwilligungsentscheidung zu speichern. Eine Auswertung Ihres Verhaltens zu Werbe- oder Analysezwecken findet nicht statt. Wir setzen keine Cookies zu Werbe-, Tracking- oder Reichweitenmessungszwecken ein und erstellen keine Nutzerprofile. Die zum Angriffsschutz eingesetzten Cookies halten lediglich fest, dass Ihr Zugriff die Prüfung der Spam Firewall bereits bestanden hat; Einzelheiten finden Sie im Abschnitt „Spam- und Angriffsschutz (CleanTalk)“.
Rechtsgrundlagen
Die Speicherung von Informationen auf Ihrem Endgerät und der Zugriff auf dort bereits gespeicherte Informationen erfolgt bei technisch unbedingt erforderlichen Cookies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten stützt sich auf unser berechtigtes Interesse am sicheren und funktionsfähigen Betrieb des Onlineangebots (Art. 6 Abs. 1 lit. f DSGVO). Alle übrigen Cookies setzen wir ausschließlich mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO ein. Derzeit setzen wir ausschließlich technisch unbedingt erforderliche Cookies ein; einwilligungsbedürftige Cookies werden nicht verwendet.
Notwendige Cookies
Notwendige Cookies sind erforderlich, um die Grundfunktionen dieser Website zu ermöglichen, etwa die Speicherung Ihrer Einwilligungseinstellungen und die Prüfung, ob Ihr Browser Cookies akzeptiert. Diese Cookies speichern personenbezogene Daten nur in Form technischer Kennungen und Einstellungswerte; eine Auswertung zu Werbe- oder Analysezwecken findet nicht statt. Sie werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Ihre Einwilligung gesetzt.
Technisch unbedingt erforderliche Cookies (§ 25 Abs. 2 Nr. 2 TDDDG – keine Einwilligung erforderlich):
| Cookie | Anbieter | Laufzeit | Zweck |
| wordpress_test_cookie | WordPress, lokal gesetzt | Sitzung | Prüft, ob Ihr Browser Cookies akzeptiert. |
| wpEmojiSettingsSupports | WordPress, lokal gesetzt | Sitzung | Prüft, ob Ihr Browser Emoji-Zeichen korrekt darstellen kann. |
| cookieyes-consent | CookieYes Limited, Vereinigtes Königreich | 1 Jahr | Speichert Ihre Einwilligungsentscheidung, damit diese bei weiteren Besuchen nicht erneut abgefragt werden muss. |
| ct_sfw_pass_key | CleanTalk Inc., USA | 1 Monat | Vermerkt, dass Ihr Zugriff die Prüfung der Spam Firewall bestanden hat, damit die Prüfung nicht bei jedem Seitenaufruf wiederholt werden muss. |
| ct_sfw_ip_wl | CleanTalk Inc., USA | 1 Monat | Vermerkt, dass Ihre IP-Adresse auf der Freigabeliste steht und von der Prüfung ausgenommen ist. |
| apbct_cookies_test | CleanTalk Inc., USA | Sitzung | Prüft die Echtheit der übrigen Cookies, um deren Fälschung zu verhindern. |
Verschiedene Browser bieten unterschiedliche Methoden zum Blockieren und Löschen von Cookies, die von Websites verwendet werden. Sie können Ihre Browsereinstellungen anpassen, um Cookies zu blockieren oder zu löschen.
Schutz vor Angriffen
Zweck der Verarbeitung
Zum Schutz unseres Onlineangebots vor Angriffen setzen wir das Sicherheits-Plugin Wordfence ein. Es prüft Anfragen an unsere Website mit einer vorgeschalteten Anwendungs-Firewall auf bekannte Angriffsmuster, schützt den Anmeldebereich gegen das automatisierte Ausprobieren von Zugangsdaten und untersucht die Dateien unserer Website regelmäßig auf Schadsoftware. Ergänzend protokolliert die Funktion „Live Traffic“ Zugriffe auf unsere Website, damit wir Angriffsversuche erkennen, einordnen und nachvollziehen können.
Arten der verarbeiteten Daten
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse und Adresse der zuvor besuchten Seite
- Kennung des verwendeten Browsers und Betriebssystems
- bei Anmeldeversuchen der dabei verwendete Benutzername
- Angaben zu ausgelösten Sicherheitsregeln sowie zu Sperrungen und deren Anlass
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes
Rechtsgrundlage
Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit, Verfügbarkeit und Integrität unseres Onlineangebots sowie an der Abwehr und Aufklärung von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Der Einsatz dient zugleich der Umsetzung der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO.
Die Prüfung und Protokollierung erfolgen auf unserem Server. Es werden dabei keine Informationen auf Ihrem Endgerät gespeichert und keine dort gespeicherten Informationen ausgelesen; § 25 TDDDG ist auf diese Verarbeitung nicht anwendbar. Für Besucherinnen und Besucher unserer Website setzt das Plugin keine Cookies. Für angemeldete Nutzer unseres Redaktionssystems werden technisch erforderliche Cookies gesetzt, die der Absicherung der Anmeldung dienen (§ 25 Abs. 2 Nr. 2 TDDDG); Besucher sind davon nicht betroffen.
Empfänger und Weitergabe der Daten an ein Drittland
Die Protokollierung und Auswertung finden auf unserem Webspace bei OVH im Rechenzentrum Gravelines, Frankreich, statt. Eine Übermittlung von Besucherdaten an den Anbieter des Plugins findet in der von uns eingesetzten kostenfreien Version nicht statt.
Dauer der Speicherung
Die Einträge der Funktion „Live Traffic“ werden nach 30 Tagen automatisch gelöscht. Angaben zu Sperrungen speichern wir für die Dauer der jeweiligen Sperre und darüber hinaus so lange, wie dies zur Aufklärung eines Sicherheitsvorfalls erforderlich ist.
Spam- und Angriffsschutz
Zweck der Verarbeitung
Zum Schutz unseres Onlineangebots vor automatisierten Eingaben, Spam und Angriffsversuchen setzen wir den Dienst CleanTalk ein. Dabei werden Zugriffe und Eingaben auf Merkmale geprüft, die auf eine automatisierte Nutzung hindeuten. Der Dienst wird bei uns ausschließlich für eine Funktion eingesetzt, die Spam Firewall:
- Spam Firewall: Bei jedem Aufruf unserer Website wird Ihre IP-Adresse mit einer beim Anbieter geführten Liste bekannter Spam- und Bot-Adressen abgeglichen, noch bevor die Seite ausgeliefert wird. Wird eine Übereinstimmung festgestellt, erhalten Sie zunächst eine Hinweisseite. Diese Vorprüfung findet aus technischen Gründen vor jeder Interaktionsmöglichkeit statt und lässt sich daher nicht von einer Einwilligung abhängig machen.
Für Kommentare und Beiträge wird der Dienst nicht eingesetzt – eine Kommentarfunktion ist auf unserer Website nicht verfügbar. Ebenso wenig werden Kontaktformulare geprüft: Ein Kontaktformular besteht auf unserer Website nicht. Anfragen erreichen uns per E-Mail, Telefon oder Post und werden nicht durch diesen Dienst geprüft. Auch die Eingaben in unsere Suchfunktion werden nicht an den Dienst übermittelt. Es werden keine Inhalte geprüft, die Sie eingeben – die Prüfung beschränkt sich auf Ihre IP-Adresse.
Arten der verarbeiteten Daten
IP-Adresse
technische Merkmale der HTTP-Anfrage, etwa der verwendete Browser und die aufgerufene Adresse
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes
Rechtsgrundlage
Eine Einwilligung ist für diesen Dienst nicht erforderlich. Im Einzelnen gilt:
- Die Prüfung der IP-Adresse durch die Spam Firewall erfolgt auf unseren Servern beziehungsweise beim Dienstleister. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Spam und automatisierten Angriffen und damit an der Verfügbarkeit und Integrität unseres Onlineangebots (Art. 6 Abs. 1 lit. f DSGVO). Da hierbei keine Informationen auf Ihrem Endgerät gespeichert und keine dort gespeicherten Informationen ausgelesen werden, ist § 25 TDDDG auf diese Prüfung nicht anwendbar.
- Die beiden Cookies der Spam Firewall werden gesetzt, um eine bereits bestandene Prüfung nicht bei jedem Seitenaufruf wiederholen zu müssen. Sie sind für die Bereitstellung des von Ihnen aufgerufenen Onlineangebots unbedingt erforderlich; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
- Weitere Cookies setzt der Dienst nicht. Insbesondere werden keine Merkmale Ihres Endgeräts und kein Nutzungsverhalten erfasst.
Dauer der Speicherung
Die beim Anbieter zur Prüfung gespeicherten Daten werden nach längstens 45 Tagen gelöscht. Die Laufzeiten der eingesetzten Cookies sind in der Cookie-Übersicht angegeben.
Kontaktaufnahme
Zweck der Verarbeitung
Bei der Kontaktaufnahme, per E-Mail, Telefon, Post oder über andere von uns angebotene Kommunikationswege, werden alle getätigten Angaben vom Nutzer zur Bearbeitung der Kontaktanfrage und deren Abwicklung verarbeitet
Arten der verarbeiteten Daten
- Inhaltsdaten, also die von Ihnen selbst gemachten Angaben und Ihr Anliegen
- Name sowie gegebenenfalls Unternehmen, Funktion und Postanschrift
- E-Mail Adresse
- Metadaten der Nachricht, etwa Absender, Empfänger, Zeitstempel und Betreff
- Headerdaten der E-Mail, etwa technische Kopfzeilen und Übertragungswege
- Telefonnummer
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes, Interessierte, Kunden, Neukunden
Rechtsgrundlagen
Die Verarbeitung dieser Daten erfolgt auf Grundlage Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines mit uns geschlossenen Vertrags in Verbindung steht oder zur Durchführung vorvertraglicher Maßnahmen notwendig ist.
In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit widerrufen (Art. 7 Abs. 3 DSGVO).
Empfänger und Weitergabe der Daten an ein Drittland
Empfänger für die E-Mail-Kommunikation ist die Microsoft Ireland Operations Limited (Microsoft 365 / Exchange Online – siehe Abschnitt „Microsoft 365 für die E-Mail-Kommunikation“) .
Die Verarbeitung erfolgt vorrangig in Rechenzentren innerhalb der Europäischen Union. Da die E-Mail-Kommunikation über Microsoft 365 erfolgt, kann eine Übermittlung an die Microsoft Corporation in den USA nicht ausgeschlossen werden. Die Grundlage hierfür ist im Abschnitt „Microsoft 365 für die E-Mail-Kommunikation“ beschrieben.
Dauer der Speicherung
Anfragen, die nicht zu einem Vertrag führen, löschen wir <6> Monate nach der abschließenden Bearbeitung. Steht Ihre Anfrage im Zusammenhang mit einem Vertrag, speichern wir die Korrespondenz für die Dauer des Vertragsverhältnisses und darüber hinaus für die Dauer der gesetzlichen Aufbewahrungsfristen (sechs Jahre nach § 257 HGB, zehn Jahre nach § 147 AO); in diesem Zeitraum beschränken wir die Verarbeitung auf die Erfüllung der Aufbewahrungspflicht. Widersprechen Sie der Verarbeitung, löschen wir die Daten, sofern keine Aufbewahrungspflicht entgegensteht.
Hosting Onlineangebot
Zweck der Verarbeitung
Zum Betrieb des Onlineangebots setzen wir den externen Hostinganbieter OVH (OVH GmbH, St. Johanner Str. 41–43, 66111 Saarbrücken, bzw. OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich) ein. Dieser Hostinganbieter stellt Infrastrukturleistungen zur Verfügung. Der Hostinganbieter kann zwecks effizienter und sicherer Zurverfügungstellung des Onlineangebotes Kommunikationsdaten verarbeiten.
Arten der verarbeiteten Daten
- IP-Adresse
- Meta- und Kommunikationsdaten
- Webseitenzugriffe
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes
Rechtsgrundlagen
Der Einsatz des Hosters erfolgt im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Steht die Nutzung unseres Onlineangebots im Zusammenhang mit einem Vertrag oder mit vorvertraglichen Maßnahmen, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.
Empfänger und Weitergabe der Daten an ein Drittland
Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen. Die Verarbeitung erfolgt ausschließlich in Rechenzentren innerhalb der Europäischen Union, konkret im Rechenzentrum Gravelines, Frankreich. Eine Übermittlung in ein Drittland oder an eine internationale Organisation findet nicht statt. Auch die Verwaltung der Domain-Namensauflösung erfolgt über die Nameserver von OVH.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung und gesetzlichen Anforderungen nicht mehr erforderlich sind.
Google Web Fonts
Die auf diesem Onlineangebot verwendeten Schriftarten werden lokal von unserem eigenen Server geladen. Eine Einbindung externer Web Fonts – insbesondere von Google Fonts (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bzw. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) – findet nicht statt. Beim Aufruf unserer Seiten wird daher keine Verbindung zu Servern von Google aufgebaut und keine IP-Adresse an Google übermittelt.
Microsoft 365 für die E-Mail-Kommunikation
Zweck der Verarbeitung
Für unsere E-Mail-Kommunikation, die Terminverwaltung und die interne Zusammenarbeit setzen wir Microsoft 365 mit dem Dienst Exchange Online ein. Alle an uns gerichteten und von uns versendeten E-Mails – einschließlich der über die im Impressum und auf der Kontaktseite genannten Adressen eingehenden Anfragen – werden dabei auf Servern des Anbieters verarbeitet und gespeichert. Der ebenfalls eingesetzte Dienst Microsoft Teams ist Teil derselben Plattform und wird im folgenden Abschnitt beschrieben.
Arten der verarbeiteten Daten
- Bestands- und Kontaktdaten der Kommunikationspartner
- Inhaltsdaten der Nachrichten einschließlich Dateianhängen
- Meta- und Kommunikationsdaten, etwa Absender, Empfänger, Zeitstempel, Betreff und technische Kopfzeilen
- Protokolldaten des Nachrichtentransports und der Spam- und Schadsoftwarefilterung
Kategorien betroffener Personen
Kommunikationspartner, Interessierte, Kunden, Bewerberinnen und Bewerber sowie Mtarbeitende
Rechtsgrundlage
Steht die Kommunikation im Zusammenhang mit einem Vertrag oder mit vorvertraglichen Maßnahmen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen beruht die Verarbeitung auf unserem berechtigten Interesse an einer effizienten, zuverlässigen und gegen Spam und Schadsoftware geschützten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Soweit wir zur Aufbewahrung von Geschäftskorrespondenz verpflichtet sind, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
Empfänger und Weitergabe der Daten an ein Drittland
Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, die als Auftragsverarbeiter auf Grundlage der Microsoft-Produkt- und -Dienstleistungsvereinbarung einschließlich des Data Protection Addendum nach Art. 28 DSGVO für uns tätig ist. Eine Verarbeitung durch die Microsoft Corporation in den USA kann nicht ausgeschlossen werden. Grundlage der Übermittlung ist der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO), unter dem die Microsoft Corporation zertifiziert ist, sowie ergänzend die mit Microsoft vereinbarten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Dauer der Speicherung
Für die Speicherdauer der E-Mail-Korrespondenz gelten die Fristen des Abschnitts „Kontaktaufnahme“. Postfachinhalte, die keiner Aufbewahrungspflicht unterliegen, löschen wir, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind.
Videokonferenzen, Onlinemeetings und Bildschirmteilung
Wir setzen die Plattform Microsoft Teams (nachfolgend bezeichnet als “Teams”) zur Durchführung von Video- und Audiokonferenzen ein. Im Rahmen der Nutzung werden Daten der Teilnehmer verarbeitet und auf den Servern des Anbieters gespeichert. Zu diesen Daten können insbesondere vom Teilnehmer selbst getätigte Daten gehören, wie Anmelde- und Kontaktdaten, visuelle sowie stimmliche Beiträge sowie Eingaben in Chats und geteilte Bildschirminhalte.
Sofern Nutzer im Rahmen der Kommunikation, Geschäfts- oder anderen Beziehungen mit uns auf die Plattform Microsoft Teams verwiesen werden, können Nutzungsdaten und Metadaten durch den Anbieter zu Zwecken der Sicherheit und der Bereitstellung des Dienstes verarbeitet werden. Eine Verarbeitung zu Werbe- oder Marketingzwecken findet durch uns nicht statt und wird von uns auch nicht beauftragt. Ergänzende Informationen zur Verarbeitung durch den Anbieter enthalten dessen Datenschutzhinweise.
Details zum Produkt
| Hersteller | Microsoft |
| URL: | https://products.office.com/de-de/microsoft-teams/download-app |
| Angemessenheit des Datenschutzniveaus | Laut Adäquanzbeschluss der EU-Kommission verfügen solche US-amerikanischen Unternehmen/Datenverarbeiter über ein der EU angemessenes Datenschutzniveau, die sich selbst nach dem EU-US-Privacy Shield-Abkommen zertifiziert haben (EU-US-Privacy-Shield; Schweiz-US-Privacy-Shield) |
| Umsetzung der Betroffenenrechte | Grundsätzliche Informationen zu Rechten nach der DSGVO |
| Handbücher & (Video-) Tutorials: | Schulungswebsite Microsoft Teams |
| Datenschutzerklärung von Microsoft: | Datenschutzerklärung |
| Hinweis: | Übersicht zu Datenschutz, Datensicherheit und Compliance bei der Verwendung von Microsoft Teams |
Zwecke der Verarbeitung
- Vertragliche Leistungen und Service
- effiziente und sichere Kommunikation Kunden und Geschäftspartnern
Arten der verarbeiteten Daten
- Bestandsdaten
- Kontaktdaten
- Inhaltsdaten
- Meta-/Kommunikationsdaten
Kategorien betroffener Personen
- Kommunikationspartner
Rechtsgrundlagen
Sofern wir Sie um Ihre Einwilligung in den Einsatz bestimmter Funktionen bitten – etwa in die Aufzeichnung eines Gesprächs –, ist Rechtsgrundlage der Verarbeitung Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können (Art. 7 Abs. 3 DSGVO). Weiter werden die Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer effizienten und sicheren Kommunikation mit unseren Kunden verarbeitet sowie zur Erfüllung des Vertrags und zur Beantwortung vorvertraglicher Anfragen (Art. 6 Abs. 1 lit. b DSGVO).
Empfänger und Weitergabe der Daten an ein Drittland
Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, die als Auftragsverarbeiter auf Grundlage der Microsoft-Produkt- und -Dienstleistungsvereinbarung einschließlich des Data Protection Addendum nach Art. 28 DSGVO für uns tätig ist. Eine Verarbeitung durch die Microsoft Corporation in den USA kann nicht ausgeschlossen werden. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO), unter dem die Microsoft Corporation zertifiziert ist, sowie ergänzend auf Grundlage der mit Microsoft vereinbarten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
Dauer der Speicherung
Von uns erstellte Besprechungsinhalte wie Aufzeichnungen, Chatverläufe oder geteilte Dateien löschen wir, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind, längstens jedoch nach <30> Tagen. Steht der Inhalt im Zusammenhang mit einem Vertrag und besteht eine gesetzliche Aufbewahrungspflicht, gelten die Fristen des Abschnitts „Löschen und Speicherdauer“. Für die von Microsoft in eigener Verantwortung verarbeiteten Nutzungs- und Metadaten gelten die Fristen der Microsoft-Datenschutzerklärung.
Bewerbungsverfahren
Zweck der Verarbeitung
Bewerbungen richten Sie an be*******@*****on.de. Wir verarbeiten die von Ihnen übermittelten Daten ausschließlich zur Durchführung des Bewerbungsverfahrens, also zur Prüfung Ihrer Eignung, zur Organisation von Gesprächen und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Arten der verarbeiteten Daten
- Bestands- und Kontaktdaten (Name, Anschrift, E-Mail-Adresse, Telefonnummer)
- Inhalt Ihrer Bewerbung einschließlich Anschreiben, Lebenslauf, Zeugnissen und Qualifikationsnachweisen
- Angaben zum möglichen Eintrittstermin und zu Gehaltsvorstellungen, soweit von Ihnen mitgeteilt
- Kommunikationsdaten aus der Korrespondenz und den Gesprächsterminen
Kategorien betroffener Personen
Bewerberinnen und Bewerber
Rechtsgrundlage
Rechtsgrundlage ist § 26 Abs. 1 Satz 1 BDSG in Verbindung mit Art. 88 DSGVO sowie Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Übermitteln Sie freiwillig besondere Kategorien personenbezogener Daten – etwa Angaben zu einer Schwerbehinderung –, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG. Soweit wir Ihre Unterlagen über das konkrete Verfahren hinaus in einem Bewerberpool berücksichtigen möchten, bitten wir Sie zuvor um Ihre gesonderte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können.
Empfänger und Weitergabe der Daten an ein Drittland
Ihre Bewerbungsunterlagen erhalten ausschließlich die für die Auswahlentscheidung zuständigen Personen der Geschäftsführung und der jeweiligen Fachabteilung sowie – soweit technisch erforderlich – unser E-Mail- und Hostingdienstleister als Auftragsverarbeiter. Eine Übermittlung an Dritte zu eigenen Zwecken oder in ein Drittland findet nicht statt.
Dauer der Speicherung
Kommt es nicht zu einer Einstellung, löschen wir Ihre Bewerbungsunterlagen 6 Monate nach Abschluss des Bewerbungsverfahrens. Diese Frist berücksichtigt die Fristen zur Geltendmachung von Ansprüchen nach dem Allgemeinen Gleichbehandlungsgesetz. Haben Sie in die Aufnahme in einen Bewerberpool eingewilligt, speichern wir Ihre Unterlagen für die Dauer von zwölf Monaten oder bis zu Ihrem Widerruf. Kommt es zu einer Einstellung, überführen wir die erforderlichen Daten in Ihre Personalakte.
Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Ihre Anfragen und Bewerbungen werden ausschließlich von Menschen bewertet.
Hinweise auf die Rechte der Betroffenen
Zur Ausübung Ihrer Rechte genügt eine Nachricht an da*********@*****on.de oder an die oben genannte Postadresse. Die Ausübung Ihrer Rechte ist für Sie kostenfrei.
Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.
Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).
Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden (Recht auf Löschung).
Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn die betroffene Person Widerspruch gegen die Verarbeitung eingelegt hat, für die Dauer der Prüfung durch den Verantwortlichen.
Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie dem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln oder – soweit technisch machbar – übermitteln zu lassen, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt (Recht auf Datenübertragbarkeit, Art. 20 DSGVO).
Soweit die Verarbeitung auf einer Einwilligung beruht, hat die betroffene Person das Recht, diese jederzeit und ohne Angabe von Gründen zu widerrufen. Der Widerruf ist so einfach möglich wie die Erteilung der Einwilligung; für Cookies nutzen Sie hierfür die Cookie-Einstellungen auf unserer Website, im Übrigen genügt eine Nachricht an die oben genannte Datenschutzadresse. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO).
Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 DSGVO).
Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Die betroffene Person kann dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. In Nordrhein-Westfalen ist die zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
Fax: 0211/38424-10
E-Mail: po********@*****rw.de
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Gültigkeit der Datenschutzerklärung
Durch die stetige Weiterentwicklung der Onlineangebote und Implementierung neuer Funktionen sowie Technologien kann die Notwendigkeit zur Anpassung der Datenschutzerklärung erfolgen, damit die gesetzlichen Anforderungen gewährleistet werden. Der Verantwortliche behält sich aus diesem Grund das Recht vor, die Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu aktualisieren. Aus diesem Grund möchten wir Sie bitten und empfehlen, dass Sie sich regelmäßig Zeit nehmen und die Datenschutzerklärung für sich neu prüfen.
Stand dieser Datenschutzerklärung: 06.08.2026




