Erklärung zum Datenschutz und zur Datenverarbeitung
Aktualisiert: 4. November 2024
In dieser Datenschutzerklärung wird beschrieben, wie wir Informationen sammeln und verwenden, zu denen auch persönliche Daten gehören können, die Sie uns zur Verfügung stellen. Als Data Controller treffen wir Vorkehrungen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen. Wir haben geeignete technische und organisatorische Maßnahmen ergriffen, um die Informationssysteme zu schützen, auf denen Ihre personenbezogenen Daten gespeichert sind, und wir verpflichten Lieferanten und Dienstleister vertraglich dazu, Ihre personenbezogenen Daten zu schützen.
Diese Erklärung definiert auch:
- wie wir Ihre Daten behandeln
- wie Sie sie aufrufen und bearbeiten können
- wer der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche ist
- wer die verantwortliche Person ist und Kontaktangaben
- die Liste oder den Kreis der Empfänger und Auftragsverarbeiter, an die Ihre personenbezogenen Daten weitergegeben werden können,
- Informationen über den Umfang der Daten, die wir über Sie verarbeiten
- das Spektrum der Zwecke, für die wir Ihre personenbezogenen Daten verwenden können
- das Spektrum der Rechtsgrundlagen für die Verarbeitung
- Informationen über Ihre Rechte und wie Sie diese ausüben können.
Kontaktinformationen des Betreibers:
Name des Unternehmens: Compass Europe s.r.o.
Anschrift: Poľná 3, 903 01 Senec
ID: 35 890 495
Name des gesetzlichen Vertreters: Ing. Tibor Mészáros
Name des Ansprechpartners: Michal Haverl
Kontakt: Mobil: +421 910 903 393
E-Mail: haverl@compasspools.eu
URL der Webseite: www.compasspools.eu
Definition der Grundbegriffe
- Unter Verarbeitung personenbezogener Daten ist jeder Vorgang oder jede Vorgangsreihe zu verstehen, die der für die Verarbeitung Verantwortliche, der Auftragsverarbeiter oder ein beauftragter Dritter systematisch mit den personenbezogenen Daten der betroffenen Person vornimmt; dazu gehören insbesondere die Erhebung personenbezogener Daten, die Speicherung auf Datenträgern, die Weitergabe, Veränderung oder Modifizierung, das Auslesen, die Benutzung, die Übermittlung, die Verbreitung, die Weitergabe, die Speicherung, der Austausch oder die Verknüpfung, die Sperrung und die Vernichtung der personenbezogenen Daten der Kunden.
- die Einwilligung der betroffenen Person ist jede ernst gemeinte, ohne Zwang, für den konkreten Fall, in Kenntnis der Sachlage und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer eindeutigen bestätigenden Handlung, mit der die betroffene Person in die Verarbeitung der sie betreffenden personenbezogenen Daten einwilligt,
- genetische Daten sind personenbezogene Daten über ererbte genetische Merkmale einer natürlichen Person oder erworbene genetische Merkmale einer natürlichen Person, die eindeutige Informationen über die Physiologie oder die Gesundheit dieser natürlichen Person liefern und die insbesondere aus der Analyse einer biologischen Probe dieser natürlichen Person stammen,
- biometrische Daten sind personenbezogene Daten, die das Ergebnis einer spezifischen technischen Verarbeitung personenbezogener Daten über die körperlichen Merkmale einer natürlichen Person, die physiologischen Merkmale einer natürlichen Person oder die Verhaltensmerkmale einer natürlichen Person sind und die eine eindeutige Identifizierung dieser natürlichen Person ermöglichen oder ihre eindeutige Identifizierung bestätigen, wie insbesondere Gesichtsbilder oder daktyloskopische Daten,
- Gesundheitsdaten sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person beziehen, einschließlich Daten im Zusammenhang mit der Erbringung von Gesundheitsdienstleistungen oder gesundheitsbezogenen Dienstleistungen, aus denen Informationen über die Gesundheit der Person hervorgehen,
- Verarbeitung personenbezogener Daten eine Verarbeitung oder eine Gesamtheit von Verarbeitungen personenbezogener Daten oder einer Gesamtheit personenbezogener Daten, insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Strukturierung, die Speicherung, die Veränderung, das Auslesen, das Abfragen, die Benutzung, die Weitergabe durch Übermittlung, Verbreitung oder auf sonstige Weise, die Kombination oder die Verknüpfung, die Einschränkung oder das Löschen, unabhängig davon, ob diese Vorgänge automatisiert oder nicht automatisiert erfolgen,
- Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Eigenschaften oder Merkmale, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Merkmale oder Eigenschaften der betroffenen Person im Hinblick auf ihre berufliche Leistungsfähigkeit, finanzielle Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Standort oder Ortswechsel zu analysieren oder vorherzusagen,
- durch Pseudonymisierung die Verarbeitung personenbezogener Daten in einer Weise, dass sie ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten natürlichen Person oder einer identifizierbaren natürlichen Person zugewiesen werden können,
- ein Logoprotokoll ist eine Aufzeichnung des Handlungsablaufs eines Benutzers in einem automatisierten Informationssystem
- eine Online-Kennung ist eine Kennung, die von einer Anwendung, einem Werkzeug oder einem Protokoll bereitgestellt wird, insbesondere eine IP-Adresse, Cookies, Anmeldedaten für Online-Dienste, Radiofrequenz-Identifikation, die Spuren hinterlassen kann, die insbesondere in Kombination mit eindeutigen Kennungen oder anderen Informationen verwendet werden können, um ein Profil der betroffenen Person zu erstellen und sie zu identifizieren,
- ein Informationssystem ist jede organisierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich ist, unabhängig davon, ob das System zentralisiert, dezentralisiert oder nach funktionalen oder geografischen Gesichtspunkten verteilt ist,
- die betroffene Person ist jede natürliche Person, deren personenbezogene Daten verarbeitet werden,
- ein für die Verarbeitung Verantwortlicher ist jeder, der allein oder gemeinsam mit anderen über den Zweck und die Mittel der Verarbeitung personenbezogener Daten entscheidet und personenbezogene Daten in eigenem Namen verarbeitet; der für die Verarbeitung Verantwortliche oder die spezifischen Anforderungen an seine Bestimmung können in einer speziellen Verordnung oder einem internationalen Vertrag, an den die Slowakische Republik gebunden ist, festgelegt sein, wenn diese Verordnung oder dieser Vertrag den Zweck und die Mittel der Verarbeitung personenbezogener Daten vorsieht,
- Ein Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet.
- Empfänger ist jeder, dem die personenbezogenen Daten mitgeteilt werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht; eine Behörde, die personenbezogene Daten auf der Grundlage einer Sonderregelung oder eines internationalen Vertrags verarbeitet, an die die Slowakische Republik gemäß den für den Zweck, für den die personenbezogenen Daten verarbeitet werden, geltenden Vorschriften über den Schutz personenbezogener Daten gebunden ist, gilt nicht als Empfänger,
- ein Dritter ist eine andere Person als die betroffene Person, der für die Verarbeitung Verantwortliche, der Auftragsverarbeiter oder eine andere natürliche Person, die personenbezogene Daten im Auftrag des für die Verarbeitung Verantwortlichen oder des Auftragsverarbeiters verarbeitet,
- die verantwortliche Person ist eine von dem für die Verarbeitung Verantwortlichen oder dem Auftragsverarbeiter benannte Person, die Aufgaben gemäß der DSGVO und dem Gesetz Nr. 18/2018 Slg. wahrnimmt,
- eine Niederlassung, z. B. eine Niederlassung mit Sitz in einem Mitgliedstaat, die von dem für die Verarbeitung Verantwortlichen oder dem Auftragsverarbeiter gemäß Artikel 27 der Datenschutz-Grundverordnung schriftlich zugelassen wurde,
- die wichtigste Einrichtung ist:
- der Ort der zentralen Verwaltung des für die Verarbeitung Verantwortlichen in der Europäischen Union, wenn es sich bei dem für die Verarbeitung Verantwortlichen um einen für die Verarbeitung Verantwortlichen mit Niederlassungen in mehr als einem Mitgliedstaat handelt, es sei denn, Entscheidungen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten werden in einer anderen Niederlassung des für die Verarbeitung Verantwortlichen in der Europäischen Union getroffen und diese andere Niederlassung ist befugt, die Durchführung dieser Entscheidungen durchzusetzen; in diesem Fall gilt die Niederlassung, die diese Entscheidungen getroffen hat, als Hauptniederlassung,
- der Ort der Hauptverwaltung des Auftragsverarbeiters in der Europäischen Union, wenn der Auftragsverarbeiter Niederlassungen in mehr als einem Mitgliedstaat hat, oder, wenn der Auftragsverarbeiter keine Hauptverwaltung in der Europäischen Union hat, die Niederlassung des Auftragsverarbeiters in der Europäischen Union, in der die Hauptverarbeitungstätigkeiten im Rahmen der Tätigkeiten der Niederlassung des Auftragsverarbeiters durchgeführt werden, sofern der Auftragsverarbeiter besonderen Verpflichtungen gemäß der DSGVO und dem Gesetz Nr. 18/2018 Slg. unterliegt,
- ein Drittland ist ein Drittland.
- Mitgliedstaat: ein Staat, der ein Mitgliedstaat der Europäischen Union oder eine Vertragspartei des Abkommens über den Europäischen Wirtschaftsraum ist,
- internationale Organisation: eine Organisation und die ihr unterstellten Einrichtungen, die dem Völkerrecht unterliegen, oder jede andere Einrichtung, die durch ein Abkommen zwischen zwei oder mehreren Ländern oder aufgrund eines solchen Abkommens gegründet wurde
Für die Zwecke dieses Hinweises sind die betroffenen Personen:
- natürliche Personen, mit denen wir im Rahmen unserer Geschäftstätigkeit einen Vertrag geschlossen haben und die unsere Dienstleistungen in Anspruch nehmen
- Vertreter von Kunden, natürliche Personen, die juristische Personen vertreten, natürliche Personen, die das statutarische Organ einer juristischen Person bilden;
- bevollmächtigte Personen des Kunden, bevollmächtigte Personen des für die Verarbeitung Verantwortlichen und Auftragsverarbeiter des für die Verarbeitung Verantwortlichen, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden,
- andere natürliche Personen, deren personenbezogene Daten für die Verarbeitung erforderlich sind
- Nutzer unserer Website;
- natürliche Personen, die die von unserem CCTV-System überwachten Räumlichkeiten betreten haben.
Politik zur Verarbeitung personenbezogener Daten:
Bei der Verarbeitung der personenbezogenen Daten der betroffenen Personen hat der für die Verarbeitung Verantwortliche so weit wie möglich die höchsten Standards des Schutzes personenbezogener Daten zu beachten und einzuhalten und dabei insbesondere die folgenden Grundsätze zu beachten:
- Grundsatz der Zweckbindung (Artikel 5 Absatz 1 Buchstabe b DSGVO): Personenbezogene Daten werden nur für festgelegte, eindeutige und rechtmäßige Zwecke erhoben und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden. SAL informiert die betroffene Person vor der Verarbeitung über den Zweck der Verarbeitung der personenbezogenen Daten.
- Grundsatz der Datenminimierung (Artikel 5 Absatz 1 Buchstabe c DSGVO): Personenbezogene Daten werden so verarbeitet, dass die Verarbeitung verhältnismäßig und sachdienlich ist und sich auf das Maß beschränkt, das für den Zweck, für den sie verarbeitet werden, erforderlich ist.
- Grundsatz der Richtigkeit (Artikel 5 Absatz 1 Buchstabe d DSGVO): Personenbezogene Daten werden so verarbeitet, dass sie richtig sind und erforderlichenfalls aktualisiert werden; es müssen Maßnahmen getroffen werden, um sicherzustellen, dass personenbezogene Daten, die in Bezug auf die Zwecke, für die sie verarbeitet werden, unrichtig sind, unverzüglich gelöscht oder berichtigt werden. Um den Grundsatz der Richtigkeit zu gewährleisten, sollte in die schriftliche Einwilligung in die Verarbeitung personenbezogener Daten folgender Wortlaut aufgenommen werden: „Die betroffene Person stellt wahrheitsgemäße und aktuelle personenbezogene Daten zur Verfügung. Im Falle einer Änderung der personenbezogenen Daten hat die betroffene Person den für die Verarbeitung Verantwortlichen unverzüglich über die Änderung zu informieren.“
Als Nächstes folgen wir diesen Verfahren:
- Nur autorisierte Personen unseres Unternehmens (unsere Mitarbeiter) und autorisierte Personen unserer Beauftragten haben Zugang zu Ihren persönlichen Daten.
- personenbezogene Daten im Einklang mit den einschlägigen Rechtsvorschriften (insbesondere mit der Allgemeinen Datenschutzverordnung 2018/18 Slg. und der GDPR) auf faire und transparente Weise verarbeitet werden
- der für die Verarbeitung Verantwortliche bei der Verarbeitung personenbezogener Daten auf den Schutz ihrer Rechte achtet und diese in vollem Umfang respektiert
- Personenbezogene Daten werden stets auf klare und verständliche Weise für einen bestimmten Zweck mit bestimmten Mitteln und auf bestimmte Art und Weise verarbeitet;
- nur solche personenbezogenen Daten erhoben werden, deren Verarbeitung mit den angegebenen Zwecken vereinbar ist (angemessen, relevant und notwendig für die Erfüllung dieser Zwecke)
- Sie werden nur so lange aufbewahrt, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist;
- Eine rechtsverbindliche Erklärung, die die Zustimmung von Minderjährigen unter sechzehn Jahren enthält, ist nur dann gültig, wenn der gesetzliche Vertreter der Minderjährigen zustimmt oder sie nachträglich genehmigt.
Der Betreiber ist nicht verantwortlich für die Richtigkeit der von den Besuchern oder Gästen der Website angegebenen Daten.
- Grundsatz der Mindestaufbewahrung (Artikel 5 Absatz 1 Buchstabe e DSGVO): Personenbezogene Daten werden so lange, wie es für die Erreichung der Zwecke, für die sie verarbeitet werden, erforderlich ist, in einer Form gespeichert, die die Identifizierung der betroffenen Person ermöglicht.
- Grundsatz der Integrität und Vertraulichkeit (Artikel 5 Absatz 1 Buchstabe f DSGVO): Personenbezogene Daten werden in einer Weise verarbeitet, die ihre angemessene Sicherheit gewährleistet, einschließlich des Schutzes vor unbefugter Verarbeitung personenbezogener Daten, unrechtmäßiger Verarbeitung personenbezogener Daten, versehentlichem Verlust personenbezogener Daten, Löschung personenbezogener Daten oder Beschädigung personenbezogener Daten durch geeignete technische oder organisatorische Maßnahmen.
Wie wir Ihre persönlichen Daten sammeln
Wir erhalten Ihre personenbezogenen Daten auf die folgenden Arten:
- durch Ausfüllen und Absenden des Anmeldeformulars auf unserer Website
- elektronisch, per E-Mail
- auf der Grundlage eines Telefongesprächs
- bei persönlicher Ankunft in unseren Büros
- per Papierpost
- durch eine andere Person, die uns Ihre personenbezogenen Daten zum Zweck der Aufnahme einer möglichen Zusammenarbeit zur Verfügung gestellt hat
Informationen für Arbeitnehmer
Umfang der verarbeiteten personenbezogenen Daten
Kontaktdaten – Vorname, Nachname, ständige Adresse, vorübergehende Adresse, E-Mail-Kontakt sowie privater und geschäftlicher Telefonkontakt.
Beschäftigungsdaten – Arbeitsvertrag, Gehaltsliste, Stelleneinstufung, Stellenbeschreibung, Kompetenzen, Leistungsbewertung, Aufzeichnungen über Dienstreisen, Anwesenheit, Lebenslauf, anvertrautes Eigentum, Zugangsrechte zu Anwendungen, Zugangsrechte zu geschützten Bereichen, Aufzeichnungen über den Zugang zu geschützten Bereichen.
Persönliche und familiäre Daten – Familienstand, Geburtsdatum, Familiendaten für Steuergutschriften und Steuerverpflichtungen, Daten über behinderte Personen, Identifikatoren wie Geburtsnummer, ID-Nummer, Führerscheinnummer.
Informationen zur Lohn- und Gehaltsabrechnung – Bankverbindung, Anträge auf Jahresabrechnung, Jahresabrechnungen, Prämien, Versicherung der zweiten und dritten Säule.
Zwecke:
Der für die Verarbeitung Verantwortliche verarbeitet die personenbezogenen Daten der Beschäftigten für verschiedene Zwecke nur im erforderlichen Umfang und für den jeweiligen Zweck:
- Zweck der arbeitsrechtlichen Agenda ist die Erfassung personenbezogener Daten von Arbeitnehmern des Unternehmens und von Arbeitnehmern, die aufgrund einer Vereinbarung über eine außerhalb des Arbeitsverhältnisses erbrachte Arbeitsleistung (Leiharbeitnehmer) tätig sind, zum Zwecke der Anmeldung bei der Sozial- und Krankenversicherung, der Bearbeitung der Lohn- und Gehaltsabrechnung, der Erstellung arbeitsrechtlicher Unterlagen, des Schriftverkehrs, der Erfassung von Ausbildung und Kenntnissen zum Zwecke der Überprüfung der Qualifikation für Ausschreibungen, der Ermöglichung der Inanspruchnahme betrieblicher Leistungen.
- Personenbezogene Daten zum Zweck des Schutzes der Gesundheit, des Eigentums und der Eigentumsrechte des Unternehmens, seiner Mitarbeiter, Geschäftspartner und Besucher werden zur Kontrolle des Zugangs zu Räumlichkeiten und Anwendungen im minimalen Umfang der Kontaktdaten verwendet Aufzeichnungen der ein- und ausgehenden Post im Postverkehr mit Mitarbeitern im notwendigen Umfang der Kontaktdaten.
Rechtsgrundlage:
Die Verarbeitung personenbezogener Daten muss auf einer der folgenden Rechtsgrundlagen erfolgen:
- die betroffene Person hat in die Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke eingewilligt;
- die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen auf Antrag der betroffenen Person erforderlich;
- die Verarbeitung personenbezogener Daten ist aufgrund einer Sonderregelung oder eines internationalen Vertrags, an den die Slowakische Republik gebunden ist, erforderlich (§ 13 Absatz 1 Buchstabe c DSGVO)
- die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;
- die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse wahrgenommen wird
- die Verarbeitung ist zur Wahrung der berechtigten Interessen des für die Verarbeitung Verantwortlichen erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere wenn es sich bei der betroffenen Person um ein Kind handelt.
Datenspeicherung:
Die personenbezogenen Daten der Mitarbeiter werden nicht in Drittländer übermittelt, sondern befinden sich ausschließlich in der Europäischen Union.
Aufbewahrung:
Personenbezogene Daten werden für die Dauer der Zwecke aufbewahrt, d. h. in der Regel für die Dauer des Beschäftigungsverhältnisses, es sei denn, die Rechtsvorschriften der Slowakischen Republik schreiben längere Aufbewahrungsfristen für personenbezogene Daten vor, z. B. für die Altersvorsorge.
Weitergabe personenbezogener Daten (Empfänger, Auftragsverarbeiter, Dritte)
Der Unterschied zwischen dem für die Verarbeitung Verantwortlichen und dem Auftragsverarbeiter besteht darin, dass der für die Verarbeitung Verantwortliche dem Auftragsverarbeiter den Zweck der Verarbeitung der personenbezogenen Daten vorgibt. Nicht andersherum.
Unser Unternehmen tritt in erster Linie als Betreiber auf, z. B. in Bezug auf seine Mitarbeiter. Für unseren eigenen Betrieb nutzen wir auch die Zusammenarbeit mit Vermittlern, die professionelle Tätigkeiten ausüben (z. B. Buchhaltung und Personalverwaltung, Arbeitsschutz, IT-Support usw.). Als Betreiber sind wir jedoch nicht auch als Vermittler tätig.
Gleichzeitig sind wir als Betreiber auch verpflichtet, mit Dritten zusammenzuarbeiten, bei denen es sich um staatliche, polizeiliche oder behördliche Stellen handeln kann. Andere Dritte sind z.B.: Sozialversicherungsträger, Krankenkasse, Post, Bank, Leasinggesellschaft. Wir nehmen auch Dritte in Anspruch, die uns bei der Erbringung von Dienstleistungen und bei der Bereitstellung, dem Betrieb und der Verwaltung interner IT-Systeme unterstützen. Dazu gehören beispielsweise Informationstechnologieanbieter, Anbieter von Cloud-basierter Software als Dienstleistung, Identitätsmanagement, Website-Hosting und -Verwaltung, Datenanalyse, Datensicherung, -sicherheit und -aufbewahrungsdienste. Die Server, die die Cloud-Infrastruktur betreiben und unterstützen, befinden sich in sicheren Rechenzentren auf der ganzen Welt, und personenbezogene Daten können in jedem dieser Zentren gespeichert werden.
Die personenbezogenen Daten der Mitarbeiter werden von Vermittlern und Dritten weiterverarbeitet, wie in der folgenden Tabelle dargestellt:
Informationen für Arbeitssuchende
Der für die Verarbeitung Verantwortliche verarbeitet personenbezogene Daten von Stellenbewerbern
Umfang der verarbeiteten personenbezogenen Daten:
Kontaktdaten – Vorname, Nachname, ständige Adresse, vorübergehende Adresse, E-Mail-Kontakt und Telefonkontakt.
Angaben zur Stelle – Lebenslauf – Überblick über den beruflichen Werdegang, Kenntnisse und Erfahrungen, Integritätserklärung für einige Stellen, Referenzen.
Gehaltsangaben – erforderliches Einkommen
Zwecke:
Der für die Verarbeitung Verantwortliche verarbeitet personenbezogene Daten von Stellenbewerbern zum Zweck der:
- Einstellung neuer Mitarbeiter durch Auswahl unter den Bewerbern auf der Grundlage einer Bewertung ihrer beruflichen Qualifikationen und der Beurteilung ihrer Eignung für die Ausübung der geforderten Tätigkeit (insbesondere bei technischen und beruflichen Positionen)
- Aufzeichnungen über die ein- und ausgehende Post im Postverkehr mit den Bewerbern im erforderlichen Umfang der Kontaktdaten.
- Die personenbezogenen Daten von Arbeitssuchenden werden ausschließlich von Mitarbeitern des für die Verarbeitung Verantwortlichen verarbeitet, die über ihre Pflichten in Bezug auf die personenbezogenen Daten der betroffenen Personen unterrichtet sind und diese Daten nicht an Empfänger, Vermittler oder Dritte weitergeben.
Rechtsgrundlage
Wir verarbeiten die Daten der Bewerber nur zum Zweck und im Rahmen des Auswahlverfahrens gemäß den gesetzlichen Bestimmungen. Die Verarbeitung von Bewerberdaten erfolgt zum Zweck der Erfüllung unserer vertraglichen Verpflichtungen und vorvertraglichen Maßnahmen im Rahmen des Auswahlverfahrens im Sinne von Artikel 6 Absatz 1 Buchstabe b der DSGVO und Artikel 6 Absatz 1 Buchstabe f der DSGVO bzw. Artikel 13 Absatz 1 Buchstabe a und f des Gesetzes Nr. 18/2018 über den Schutz personenbezogener Daten in seiner geänderten Fassung.
Die personenbezogenen Daten von Stellenbewerbern werden daher von dem für die Verarbeitung Verantwortlichen auf der Rechtsgrundlage des vorvertraglichen Verhältnisses zwischen dem künftigen Arbeitgeber und dem Bewerber verarbeitet, um die Eignung des Bewerbers für die Ausübung der zu besetzenden Stelle zu beurteilen.
Speichern von Daten
Die personenbezogenen Daten der Stellensuchenden werden nicht in Drittländer übermittelt, sie befinden sich ausschließlich in der Europäischen Union.
Aufbewahrung
Personenbezogene Daten werden nur für die Dauer des jeweiligen Zwecks aufbewahrt.
Voraussetzung für das Auswahlverfahren ist, dass der Bewerber uns die geforderten Daten zur Verfügung stellt. Im Falle des Online-Formulars sind die geforderten Daten sichtbar gekennzeichnet, in anderen Fällen ergibt sich dies aus den Beschreibungen. Zu dieser Gruppe von Daten gehören insbesondere Angaben zur Person, die Korrespondenzadresse und Kontaktdaten, die Nachweise für das Auswahlverfahren (z. B. Anschreiben, Lebenslauf und relevante Zeugnisse). Darüber hinaus können die Bewerber uns auf freiwilliger Basis auch andere Informationen zur Verfügung stellen.
Bei der Teilnahme am Auswahlverfahren für die ausgeschriebene Stelle fragen wir die Bewerber nicht nach ihrer Zustimmung zur Verarbeitung personenbezogener Daten, da der Zweck die förmliche vertragliche Zusammenarbeit ist und die Rechtsgrundlage daher das vorvertragliche Verhältnis ist.
Werden im Rahmen eines Auswahlverfahrens besondere Kategorien personenbezogener Daten im Sinne von Artikel 9 Absatz 1 von einem Bewerber verlangt, so werden diese gemäß Artikel 9 Absatz 2 Buchstabe a verarbeitet (z. B. Gesundheitsdaten). Diese Daten sind nur erforderlich, wenn sie für die Ausführung der betreffenden Tätigkeit notwendig sind.
Die Bewerber können uns ihre Daten über das Online-Formular auf unserer Website übermitteln, sofern vorhanden. Die Daten werden in verschlüsselter Form übermittelt, soweit wir technisch dazu in der Lage sind. Bewerber können uns ihre Daten auch per E-Mail übermitteln. Wir weisen jedoch darauf hin, dass die E-Mail-Kommunikation als solche nicht verschlüsselt ist und der Absender für die Verschlüsselung verantwortlich ist. Wir können daher keine Verantwortung für die Übertragung der Daten zwischen dem Absender und unserem Server übernehmen. Aus diesem Grund empfehlen wir Ihnen, lieber das Online-Formular oder die Möglichkeit des Postversands zu nutzen. Neben dem Online-Formular und der E-Mail-Kommunikation gibt es auch die Alternative des herkömmlichen Postversands.
Die von den Bewerbern zur Verfügung gestellten Daten können von uns zum Zweck der Organisation des Beschäftigungsverhältnisses im Falle einer erfolgreichen Bewerbung für eine bestimmte Stelle weiterverarbeitet werden. Wir werden die Rechtsgrundlage einer spezifischen Verordnung verwenden.
Andernfalls, wenn der Bewerber im Auswahlverfahren nicht erfolgreich ist, werden wir die Daten löschen oder seine Zustimmung zur Speicherung der personenbezogenen Daten einholen. Die Daten des Bewerbers werden auch gelöscht, wenn der Bewerber seine Bewerbung zurückzieht, was jederzeit sein Recht ist.
Wir löschen die Daten, außer im Falle eines berechtigten Widerspruchs des Bewerbers, nach Ablauf des Zwecks der Verarbeitung. Wir bewahren die Daten nur auf, um eventuelle Rückfragen zum Auswahlverfahren zu beantworten und um unseren Verpflichtungen aus dem Gleichstellungsgesetz nachzukommen. Gegebenenfalls werden Belege über die Abrechnung von Reisekosten nach den steuerrechtlichen Vorschriften archiviert.
Umfang der verarbeiteten personenbezogenen Daten:
Kontaktdaten – Vorname, Nachname, Wohnort, E-Mail und Telefon als Ansprechpartner.
Zwecke:
Der für die Verarbeitung Verantwortliche verarbeitet personenbezogene Daten über Kunden zum Zwecke der vorvertraglichen und vertraglichen Beziehungen und des Direktmarketings nur in dem für diese Zwecke erforderlichen Umfang.
Rechtsgrundlage
Die personenbezogenen Daten der Kunden werden von dem für die Verarbeitung Verantwortlichen auf der Rechtsgrundlage vertraglicher und vorvertraglicher Beziehungen (Bestellung, Arbeitsvertrag), besonderer Vorschriften (Verpflichtung zur Bearbeitung von Beschwerden) und berechtigter Interessen (Marketing) verarbeitet.
Datenspeicherung
Die personenbezogenen Daten von Kunden und Kundenmitarbeitern werden nicht in Drittländer übermittelt, sie befinden sich ausschließlich in der Europäischen Union.
Aufbewahrung
Personenbezogene Daten werden für die Dauer des Zwecks aufbewahrt, d. h. im Allgemeinen für die Dauer des Vertragsverhältnisses, es sei denn, die Rechtsvorschriften der Slowakischen Republik schreiben längere Aufbewahrungsfristen für personenbezogene Daten vor, z. B. für die Archivierung von Buchhaltungsunterlagen.
Wir verarbeiten die Daten unserer Mitglieder, Unterstützer, Interessenten unserer Produkte und Dienstleistungen, Kunden oder anderer Personen auf der Grundlage von Artikel 6 Absatz 1 Buchstabe b) DSGVO, soweit wir ihnen gegenüber unsere vertraglichen Verpflichtungen erfüllen oder ihnen unsere Produkte und Dienstleistungen anbieten oder mit ihnen in einer bestehenden Geschäftsbeziehung stehen (z. B. gegenüber Mitgliedern) oder selbst Empfänger ihrer Dienstleistungen oder Unterstützung sind. Im Übrigen verarbeiten wir Daten betroffener Personen gemäß Artikel 6 Absatz 1 Buchstabe f der DSGVO auf der Grundlage unserer berechtigten Interessen, z. B. wenn es um Verwaltungsaufgaben oder Öffentlichkeitsarbeit geht.
Die so verarbeiteten Daten, die Art, der Umfang, der Zweck und die Erforderlichkeit der Verarbeitung bestimmen sich nach dem jeweiligen Vertragsverhältnis. Dazu gehören insbesondere grundlegende personenbezogene Identifizierungsdaten (z. B. Namen, Adressen usw.) sowie Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern usw.), Vertragsdaten (z. B. in Anspruch genommene Dienste, mitgeteilte Inhalte und Informationen, Namen von Ansprechpartnern) und bei kostenpflichtigen Diensten und Produkten auch Zahlungsdaten (z. B. Bankverbindungen, Zahlungsverhalten usw.).
Wir löschen diese Daten, wenn ihre Speicherung für die Erfüllung unserer gesetzlichen und geschäftlichen Verpflichtungen nicht mehr erforderlich ist. Dies bestimmen wir anhand der Art der Aufgaben und Vertragsverhältnisse. Im Falle der Datenverarbeitung im Zusammenhang mit geschäftlichen Verpflichtungen bewahren wir die betreffenden Daten so lange auf, wie sie für die Erfüllung der geschäftlichen Verpflichtungen sowie im Zusammenhang mit Gewährleistungs- oder anderen vergleichbaren Verpflichtungen noch relevant sein können. Wir überprüfen die Erforderlichkeit der Datenspeicherung alle drei Jahre, ansonsten gelten die gesetzlichen Aufbewahrungsfristen.
Umfang der verarbeiteten personenbezogenen Daten
Kontaktinformationen – Vorname, Nachname, Adresse des Arbeitgebers, E-Mail und Telefon am Arbeitsplatz, Bankverbindung.
Zwecke
Der für die Verarbeitung Verantwortliche verarbeitet personenbezogene Daten von Lieferanten und Mitarbeitern von Lieferanten zum Zwecke der vorvertraglichen und vertraglichen Beziehungen nur in dem für diese Zwecke erforderlichen Umfang.
Speichern von Daten
Die personenbezogenen Daten von Lieferanten und Mitarbeitern von Lieferanten werden nicht in Drittländer übermittelt, sie befinden sich ausschließlich in der Europäischen Union.
Aufbewahrung
Personenbezogene Daten werden für die Dauer des Zwecks aufbewahrt, d. h. im Allgemeinen für die Dauer des Vertragsverhältnisses, es sei denn, die Rechtsvorschriften der Slowakischen Republik schreiben längere Aufbewahrungsfristen für personenbezogene Daten vor, z. B. für die Archivierung von Buchhaltungsunterlagen.
Rechtsgrundlage
Personenbezogene Daten von Lieferanten und Mitarbeitern von Lieferanten werden von dem für die Verarbeitung Verantwortlichen auf der Rechtsgrundlage von vertraglichen und vorvertraglichen Beziehungen verarbeitet.
Wir verarbeiten die Daten unserer Mitglieder, Unterstützer, Interessenten unserer Produkte und Dienstleistungen, Kunden oder anderer Personen auf der Grundlage von Artikel 6 Absatz 1 Buchstabe b) DSGVO, soweit wir ihnen gegenüber unsere vertraglichen Verpflichtungen erfüllen oder ihnen unsere Produkte und Dienstleistungen anbieten oder mit ihnen in einer bestehenden Geschäftsbeziehung stehen (z. B. gegenüber Mitgliedern) oder selbst Empfänger ihrer Dienstleistungen oder Unterstützung sind. Im Übrigen verarbeiten wir Daten betroffener Personen gemäß Artikel 6 Absatz 1 Buchstabe f der DSGVO auf der Grundlage unserer berechtigten Interessen, z. B. wenn es um Verwaltungsaufgaben oder Öffentlichkeitsarbeit geht.
Die so verarbeiteten Daten, die Art, der Umfang, der Zweck und die Erforderlichkeit der Verarbeitung bestimmen sich nach dem jeweiligen Vertragsverhältnis. Dazu gehören insbesondere grundlegende personenbezogene Identifizierungsdaten (z. B. Namen, Adressen usw.) sowie Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern usw.), Vertragsdaten (z. B. in Anspruch genommene Dienste, mitgeteilte Inhalte und Informationen, Namen von Kontaktpersonen) und bei kostenpflichtigen Diensten und Produkten auch Zahlungsdaten (z. B. Bankverbindungen, Zahlungshistorie usw.).
Wir löschen diese Daten, wenn ihre Speicherung für die Erfüllung unserer gesetzlichen und geschäftlichen Verpflichtungen nicht mehr erforderlich ist. Dies bestimmen wir anhand der Art der Aufgaben und Vertragsverhältnisse. Im Falle der Datenverarbeitung im Zusammenhang mit geschäftlichen Verpflichtungen bewahren wir die betreffenden Daten so lange auf, wie sie für die Erfüllung der geschäftlichen Verpflichtungen sowie im Zusammenhang mit Gewährleistungs- oder anderen vergleichbaren Verpflichtungen noch relevant sein können. Wir überprüfen die Erforderlichkeit der Datenspeicherung alle drei Jahre, ansonsten gelten die gesetzlichen Aufbewahrungsfristen.
Die Website der Betreiberin kann Links enthalten, die nicht von der Betreiberin betrieben werden und nur zur Information der Besucher dienen. Der Betreiber hat keinen Einfluss auf den Inhalt und die Sicherheit von Websites, die von Partnerunternehmen betrieben werden, und ist daher nicht für diese verantwortlich. Bevor Sie Daten auf dieser Website eingeben, lesen Sie bitte die Datenschutzerklärung und die Richtlinien zur Datenverwaltung der von Ihnen besuchten Websites.
Nutzung der automatisierten Verarbeitung Ihrer personenbezogenen Daten
Automatisierte Verarbeitung ist die Verarbeitung personenbezogener Daten, bei der ausschließlich automatisierte Informationssysteme wie IT-Anwendungen, Software usw. eingesetzt werden. Wir möchten Sie darüber informieren, dass wir bei der Erbringung unserer Dienstleistungen kein sogenanntes Profiling, d. h. keine automatisierte Verarbeitung, verwenden.
Datenschutz-Folgenabschätzung (Artikel 35 GDPR)
Eine Datenschutz-Folgenabschätzung ist insbesondere in den Fällen erforderlich, in denen:
- eine systematische und umfassende Bewertung der personenbezogenen Aspekte natürlicher Personen, die auf einer automatisierten Verarbeitung, einschließlich Profiling, beruhen und auf denen Entscheidungen mit Rechtswirkung für die natürliche Person oder mit ähnlich erheblichen Auswirkungen auf die natürliche Person beruhen;
- groß angelegte Verarbeitungen besonderer Datenkategorien gemäß Artikel 9 Absatz 1 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10; oder
- systematische Überwachung von öffentlich zugänglichen Orten in großem Maßstab.
Unsere Verarbeitungstätigkeiten betreffen nicht die oben genannten oder ähnliche Fälle, so dass eine Datenschutz-Folgenabschätzung nicht erforderlich ist.
In Anbetracht unserer Verarbeitungstätigkeiten, der Art der Verarbeitung, der verwendeten Technologien, der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung wird diese Verarbeitung kein hohes Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringen, weshalb der für die Verarbeitung Verantwortliche nicht verpflichtet ist, vor der Verarbeitung eine Folgenabschätzung der geplanten Verarbeitungsvorgänge für den Schutz personenbezogener Daten durchzuführen.
Überwachung durch ein Kamerasystem
Wenn eine reale, risikoreiche und gefährliche Situation vorliegt, kann der Zweck, Eigentum vor Einbruch, Diebstahl oder Vandalismus zu schützen, ein berechtigtes Interesse für die Durchführung der Überwachung darstellen. Das berechtigte Interesse muss also tatsächlich bestehen und aktuell sein (d.h. nicht fiktiv oder spekulativ).
Als Betreiber haben wir von dieser Möglichkeit Gebrauch gemacht und überwachen unseren Betrieb mit einem Kamerasystem zu dem oben genannten Zweck und auf einer Rechtsgrundlage in Übereinstimmung mit der DSGVO und internen Richtlinien. Die durchgeführte Verhältnismäßigkeitsprüfung hat die Risiken und die Intensität des Eingriffs in die Rechte und Freiheiten der betroffenen Person als unerheblich eingestuft.
Verwaltung, Buchhaltung, Organisation, Kontaktmanagement
Wir verarbeiten Daten im Rahmen der Verwaltung und Organisation unseres Unternehmens, der Buchhaltung und der Erfüllung gesetzlicher Pflichten wie der Archivierung. In diesen Bereichen verarbeiten wir die gleichen Daten wie im Zusammenhang mit der Erfüllung unserer vertraglichen Verpflichtungen. Die Rechtsgrundlage für die betreffende Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe c) DSGVO, Artikel 6 Absatz 1 Buchstabe f) DSGVO. Die betroffenen Personen sind in diesem Fall Kunden, Interessenten an unseren Produkten und Dienstleistungen, Geschäftspartner und Besucher unserer Website.
Der Zweck der Verarbeitung und unser berechtigtes Interesse liegt in der Verwaltung, Buchhaltung, Unternehmensorganisation, Datenarchivierung, d.h. Aufgaben, die der Aufrechterhaltung unserer Geschäftstätigkeit, der Erfüllung unserer Aufgaben und der Erbringung unserer Dienstleistungen dienen. Für die Löschung der verarbeiteten Daten im Zusammenhang mit den oben genannten Aufgaben gelten die gleichen Grundsätze wie für die Erfüllung der vertraglichen Verpflichtungen und die vertragliche Kommunikation.
Wir übermitteln oder übermitteln Daten an die Finanzverwaltung, Finanzberater (z.B. Steuerberater oder Wirtschaftsanalysten) sowie an andere Anbieter von Abrechnungs- und Zahlungsdiensten.
Darüber hinaus speichern wir Daten über Lieferanten, Förderer und andere Geschäftspartner, um diese z.B. zu einem späteren Zeitpunkt auf der Grundlage unserer geschäftlichen und wirtschaftlichen Interessen zu kontaktieren. Diese Daten, die sich meist auf die Aktivitäten unseres Unternehmens beziehen, speichern wir grundsätzlich langfristig.
Registrierung für ein Benutzerkonto
Nutzer können auf unserer Website ein Nutzerkonto anlegen. Im Rahmen des Registrierungsprozesses werden die erforderlichen Daten sichtbar gekennzeichnet. Wir verarbeiten die eingegebenen Daten gemäß Artikel 6 Absatz 1 Buchstabe b) DSGVO zum Zweck der Bereitstellung des Benutzerkontodienstes. Bei den verarbeiteten Daten handelt es sich in erster Linie um Anmeldedaten (Name, Passwort, aber auch E-Mail Adresse). Die im Rahmen der Registrierung eingegebenen Daten werden zum Zweck der Verwaltung und Einrichtung des Benutzerkontos verwendet.
Die Nutzer können per E-Mail über Änderungen informiert werden, die für die Nutzung ihres Nutzerkontos relevant sind (z. B. technische Änderungen). Zum Zeitpunkt der Löschung des Nutzerkontos werden alle zugehörigen Daten gelöscht, sofern sie nicht einer gesetzlichen Aufbewahrungsfrist unterliegen. Der Nutzer ist für die Aufbewahrung seiner Daten im Falle der Löschung des Kontos vor Beendigung des Vertragsverhältnisses verantwortlich. Unser Unternehmen ist berechtigt, alle während der Dauer des Vertragsverhältnisses gespeicherten Nutzerdaten unwiderruflich zu löschen.
Wir speichern die verwendete IP-Adresse und den Zeitstempel der durchgeführten Aktionen bei der Nutzung der Registrierungs- und Anmeldefunktionen sowie bei der Nutzung des Kontos selbst. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen sowie der Interessen des Nutzers zum Schutz vor Missbrauch und unberechtigter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, dies ist zur Geltendmachung unserer Ansprüche erforderlich oder wir sind aufgrund gesetzlicher Bestimmungen gemäß Artikel 6 (1) (c) GDPR dazu verpflichtet. Die verwendeten IP-Adressen werden anonymisiert oder spätestens nach einer Frist von sieben Tagen gelöscht.
Kontaktaufnahme mit kommerzieller Absicht
Im Falle einer Kontaktaufnahme mit unserem Unternehmen, z.B. über ein Kontaktformular, E-Mail, Telefon oder soziale Medien, verarbeiten wir die Daten des Nutzers zum Zwecke der Bearbeitung der jeweiligen Anfrage und deren Abwicklung gemäß Artikel 6 Absatz 1 Buchstabe b) DSGVO (Vertragserfüllung). Die Daten des Nutzers können in einer internen Datenbank gespeichert werden. Wir löschen die Anfrage, wenn ihre Speicherung nicht mehr erforderlich ist. Wir prüfen die Rechtfertigung für die Speicherung alle zwei Jahre, ansonsten gelten die gesetzlichen Aufbewahrungsfristen.
In den folgenden Zeilen möchten wir Sie über den Inhalt unserer Newsletter sowie über das Abonnement, den Versand und den Prozess der statistischen Auswertung, aber auch über die Möglichkeiten des Widerstands informieren.
Double-Opt-In und Opt-In: Die Anmeldung zu unseren Newslettern erfolgt im Rahmen des sogenannten Double-Opt-In-Verfahrens. Das bedeutet, dass Sie bei der Anmeldung eine E-Mail erhalten, in der Sie aufgefordert werden, Ihre Entscheidung zu bestätigen. Dies ist eine notwendige Sicherheitsmaßnahme, um zu verhindern, dass Fremde Ihre Adresse zum Abonnieren verwenden. Jede Newsletter-Anmeldung wird protokolliert, so dass zusätzlich nachgewiesen werden kann, dass dieser Vorgang gesetzeskonform durchgeführt wurde. Die Protokollierung umfasst die Speicherung des Zeitstempels der Anmeldung und der Bestätigung der Anmeldung sowie der verwendeten IP-Adresse. Auch Änderungen Ihrer Daten beim Anbieter des jeweiligen Werbedienstes werden protokolliert.
Anmeldedaten: Um den Newsletter zu abonnieren, geben Sie einfach Ihre E-Mail-Adresse ein. Bei den optionalen Daten handelt es sich um Ihren Namen, den Sie eingeben können, damit wir die richtige Anrede wählen können.
Der Versand von Newslettern und die damit verbundenen Messungen und Statistiken erfolgen auf der Grundlage der Einwilligung des Empfängers gemäß Artikel 6 Absatz 1 Buchstabe a der DSGVO und Artikel 7 der DSGVO bzw. Artikel 7 Absatz 2 Nummer 3 des Gesetzes über unlautere Wettbewerbspraktiken. Wenn die Einwilligung des Empfängers nicht erforderlich ist, führen wir den Versand von Newslettern auf der Grundlage unserer berechtigten Interessen am Direktmarketing gemäß Artikel 6 Absatz 1 Buchstabe f der DSGVO bzw. § 4 Absatz 6 der DSGVO durch Gesetz Nr. 22/2004 Slg. über den elektronischen Geschäftsverkehr, wonach der Betreiber keine Informationen über kommerzielle Kommunikation per elektronischer Post zustellen darf, es sei denn, der Empfänger des Dienstes hat dies im Voraus angefordert, außerdem darf gemäß § 3 Absatz 7 des Gesetzes Nr. 147/2001 Slg. über Werbung keine Werbung durch automatische Telefonwählsysteme, Telefax und elektronische Post ohne vorherige Zustimmung des Benutzers, d.h. ohne Zustimmung des Empfängers der Werbung, verbreitet werden, und § 62 Absatz 2 des Gesetzes Nr. 351/2011 Slg. 351/2011 Slg. über elektronische Kommunikation, wonach zum Zwecke des Direktmarketings ein Anruf oder die Nutzung der elektronischen Post nur mit vorheriger Zustimmung des Empfängers zulässig ist. Die erteilte Zustimmung muss nachweisbar sein und kann jederzeit widerrufen werden. Eine Ausnahme ist in § 62 Abs. 3 des Gesetzes Nr. 351/2011 Slg. vorgesehen, wonach die vorherige Zustimmung des Empfängers der elektronischen Post nicht erforderlich ist, wenn die Direktwerbung der Direktwerbung für eigene ähnliche Waren und Dienstleistungen einer Person dient, deren Kontaktdaten für die Zustellung der elektronischen Post Sie im Zusammenhang mit dem Verkauf von Waren oder Dienstleistungen erhalten haben.
Indem Sie sich als potenzieller Kunde ohne vorherige Rechtsbeziehung zu uns für unsere Newsletter anmelden, erklären Sie sich mit deren Erhalt und dem unten beschriebenen Verfahren einverstanden.
Wenn Sie als unser Vertragskunde unseren Newsletter abonnieren, benötigen wir Ihre Zustimmung nicht, da die Rechtsgrundlage unser berechtigtes Interesse ist, Sie über Produkte und Dienstleistungen zu informieren, die mit einem Produkt oder einer Dienstleistung zusammenhängen, die Sie in der Vergangenheit bei uns gekauft haben.
Die Anmeldung erfolgt auf Grundlage unserer berechtigten Interessen gemäß Artikel 6 Absatz 1 Buchstabe f) DSGVO (berechtigtes Interesse). Unser Interesse ist es, ein kundenorientiertes und sicheres Newslettersystem zu entwickeln, das sowohl unseren Geschäftsinteressen als auch den Bedürfnissen unserer Nutzer dient und uns zusätzlich erlaubt, die Einwilligung der Nutzer nachzuweisen.
Abmeldung/Widerruf von Newslettern: Sie haben das Recht, den Empfang unserer Newsletter jederzeit abzubestellen, d.h. Ihre Einwilligung zu widerrufen. Einen Link zum Abbestellen finden Sie am Ende jedes Newsletters. Wir sind berechtigt, die gespeicherten E-Mail-Adressen auf der Grundlage unseres berechtigten Interesses drei Jahre lang aufzubewahren, um nachzuweisen, dass Sie Ihre Einwilligung nicht erteilt haben. Nach Ablauf dieser Frist werden sie gelöscht. Die Verarbeitung der auf diese Weise gespeicherten Daten ist auf die Verteidigung unserer berechtigten Ansprüche beschränkt. Ein individueller Antrag auf Löschung kann jederzeit gestellt werden, sofern der Antragsteller die frühere Einwilligung nachweisen kann.
Wir verarbeiten Newsletter auf den folgenden Rechtsgrundlagen:
Hosting und E-Mail-Versand
Unser Unternehmen bzw. unsere Hosting-Dienstleister verarbeiten in diesem Zusammenhang die Identifikations-, Kontakt-, Inhalts-, Vertrags-, Nutzungs-, Metadaten und Kommunikationsdaten unserer Kunden, Interessenten an unseren Produkten und Dienstleistungen und Besucher unserer Website auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Bereitstellung von Online-Diensten gemäß Artikel 6 Absatz 1 Buchstabe f) DSGVO bzw. Artikel 28 DSGVO (Abschluss eines Vertrages zur Vermittlung der Verarbeitung personenbezogener Daten).
Wenn wir Cookies verwenden, ist je nach dem Zweck des Cookies die vorherige Zustimmung der Nutzer erforderlich. Es gibt verschiedene Arten von Cookies, die ein Betreiber auf seiner Website verwenden kann.
AboveCookies, für die keine Zustimmung erforderlich ist:
- Cookies, die ausschließlich zum Zweck der Übermittlung von Mitteilungen verwendet werden, z. B. solche, die die Bearbeitung von Anfragen von einem Webserver über eine Gruppe von Geräten hinweg ermöglichen, anstatt sie an ein einzelnes Gerät zu richten (Lastausgleich).
- Cookies, die unbedingt erforderlich sind, um einen Online-Dienst bereitzustellen, den die Person ausdrücklich angefordert hat, z. B. Cookies für Benutzereingaben (wenn Sie die Benutzer auffordern, ein Online-Formular auszufüllen, oder wenn Ihre Kunden auf Ihrer Website Produkte für ihre Warenkörbe kaufen) oder Authentifizierungs-Cookies (zur Authentifizierung der Benutzer, wenn sie sich auf Ihrer Website anmelden, um Online-Dienste zu nutzen, z. B. für den Zugriff auf ein Bankkonto).
Cookies, die eine Zustimmung erfordern:
Einige Cookies erfordern die Zustimmung des Nutzers, bevor Sie sie zur Datenerfassung verwenden können. Das bedeutet, dass Cookies nicht gesetzt werden können, wenn eine Website zum ersten Mal geöffnet wird. Ein Cookie kann erst dann gesetzt und die damit gesammelten Informationen vom Betreiber verwendet werden, wenn die Zustimmung des Nutzers vorliegt. Dazu gehören:
- dauerhafte Cookies für Social Plug-ins (z. B. für verhaltensbezogene Werbung, Analysen oder Marktforschung),
- Cookies von Dritten, die für verhaltensorientierte Werbung verwendet werden.
Auf unserer Website verwenden wir die folgenden Cookies:
Google Tag Manager
Der Google Tag Manager ist ein Tool, mit dem wir Website-Tags verwalten können, um unsere Online-Dienste mit Google-Marketing-Diensten wie Google Analytics zu verknüpfen. Der Tag Manager selbst implementiert die verwendeten Tags und verarbeitet daher keine Nutzerdaten. Für die Verarbeitung personenbezogener Daten innerhalb der Google-Dienste verweisen wir auf die folgende Quelle. Verwendungsrichtlinien: www.google.com/intl/de/tagmanager/use-policy
Wir nutzen auf Grundlage unserer berechtigten Interessen, d.h. unseres Interesses an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f) DSGVO, Google Analytics, einen Webanalysedienst der Google LLC (Google). Google verwendet Cookies. Die mittels Cookies erhobenen Informationen über die Nutzung des Online-Angebots werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Google ist unter dem Privacy-Shield-Abkommen zertifiziert und garantiert damit die Einhaltung der europäischen Datenschutzgrundsätze:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active)
In unserem Auftrag wird Google diese Informationen verarbeiten, um die Nutzung unserer Online-Dienste auszuwerten, um Reports über die Aktivitäten dieser Online-Dienste zusammenzustellen und um weitere mit der Nutzung unserer Online-Dienste und der Website verbundene Dienstleistungen zu erbringen. Dabei können aus den verarbeiteten Daten pseudonymisierte Nutzungsprofile unserer Nutzer erstellt werden. Wir setzen Google Analytics nur mit aktivierter IP-Adress-Anonymisierung ein. Das bedeutet, dass die Kürzung der IP-Adressen der Nutzer innerhalb der EU-Mitgliedsstaaten oder innerhalb der EWR-Staaten erfolgt. Nur in Ausnahmefällen werden vollständige IP-Adressen an die Server von Google in den USA übertragen und dort gekürzt. Die IP-Adressen aus dem Browser der Nutzer werden von Google nicht mit anderen Daten verknüpft.
Die Nutzer können die Speicherung von Cookies durch eine entsprechende Einstellung ihres Browsers verhindern. Darüber hinaus haben sie die Möglichkeit, die Analyse und Verarbeitung der Daten aus den Cookies durch Google im Zusammenhang mit der Nutzung unserer Online-Dienste zu verhindern. Laden Sie einfach das folgende Plugin herunter und installieren Sie es in Ihrem Browser:
tools.google.com/dlpage/gaoptout
Weitere Informationen über die Datenverarbeitung durch Google und Ihre Möglichkeiten zur Einstellung Ihres Browsers und zur Deaktivierung finden Sie in den Datenschutzbestimmungen von Google: policies.google.com/technologies/ads
Sowie in den Anzeigeneinstellungen von Google: adssettings.google.com/authenticated
Die personenbezogenen Daten der Nutzer werden nach einem Zeitraum von 14 Monaten gelöscht oder anonymisiert.
Google Universal Analytics
Innerhalb von Google Analytics verwenden wir die Funktion Universal Analytics, die es uns ermöglicht, das Nutzerverhalten auf der Grundlage der pseudonymisierten Identität des Nutzers zu analysieren. Auf diese Weise ist es möglich, pseudonymisierte Nutzerprofile mit Informationen von verschiedenen Geräten zu erstellen (sog. Cross Device Tracking).
Erstellen Sie Fokusgruppen mit Google Analytics
Wir setzen Google Analytics ein, um sicherzustellen, dass nur Nutzern, die ein Interesse an unseren Online-Diensten bekundet haben oder die bestimmte Merkmale erfüllen (z. B. Interesse an bestimmten Themen oder Produkten), Anzeigen für unsere Dienste von Google und seinen Partnern angezeigt werden. Diese Merkmale werden anhand von Informationen über die besuchten Websites ermittelt und im Rahmen von Remarketing oder Google Analytics Audiences an Google übermittelt. Mit Remarketing Audiences wollen wir auch sicherstellen, dass die Werbung unseres Unternehmens den potenziellen Interessen der Nutzer entspricht. Wir nutzen die Dienste des Unternehmens auf Grundlage unserer berechtigten Interessen, d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f) DS-GVO:
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google).
Google ist durch das Privacy-Shield-Abkommen zertifiziert und garantiert damit die Einhaltung der in Europa geltenden Datenschutzgrundsätze:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
Wir nutzen die Online-Marketing-Funktion Google AdWords, um unsere eigene Werbung innerhalb des Google-Netzwerks zu platzieren (z.B. in Suchergebnissen, in Videos, auf Websites usw.). Damit soll sichergestellt werden, dass unsere Werbung den Nutzern angezeigt wird, die sich dafür interessieren könnten. Auf diese Weise können wir Werbung auf und in unseren Online-Diensten gezielter anzeigen, so dass sie nur für die potenziellen Interessen der Nutzer relevant ist. Wenn einem Nutzer beispielsweise Werbung für Produkte angezeigt wird, für die er auf einer anderen Website Interesse bekundet hat, wird dies als Remarketing bezeichnet. Zu diesem Zweck wird beim Laden unserer Website und anderer Websites, auf denen das Google-Werbenetzwerk betrieben wird, ein spezieller Google-Code aktiviert und so genannte Remarketing-Tags (unsichtbare Grafiken/Codes, auch Web-Beacons genannt) in den Inhalt der Seite eingebunden, mit deren Hilfe ein Cookie (Miniaturdatei) auf dem jeweiligen Gerät gespeichert wird. In dieser Datei werden Informationen darüber gespeichert, welche Seiten der Nutzer besucht hat, für welche Inhalte er sich interessiert und welche Angebote er angeklickt hat. Sie enthält auch technische Informationen über den Browser und das Betriebssystem, die verweisende Website, den Zeitpunkt des Seitenbesuchs sowie weitere Daten im Zusammenhang mit der Nutzung des Online-Dienstes.
Anstelle von Cookies können auch andere vergleichbare Technologien verwendet werden.
Außerdem erhalten wir einen sogenannten Conversion-Cookie. Die durch Cookies gesammelten Informationen ermöglichen es Google, Conversion-Statistiken für uns zu erstellen. Wir erhalten jedoch nur eine anonymisierte Zahl, wie viele Nutzer insgesamt auf unsere Anzeige geklickt haben und damit auf die mit dem sogenannten Conversion-Tracking-Tag gekennzeichnete Seite gesprungen sind. Wir erhalten jedoch keine Informationen, die zur Identifizierung bestimmter Nutzer verwendet werden können. Innerhalb des Google-Werbenetzwerks werden Nutzerdaten in pseudonymisierter Form verarbeitet, d.h. Google speichert und verarbeitet z.B. keine Namen oder E-Mail-Adressen von Nutzern, sondern relevante Daten aus Cookies innerhalb pseudonymer Nutzerprofile. Das bedeutet, dass aus Sicht von Google nicht die Daten einer bestimmten Person verarbeitet und angezeigt werden, sondern die des Inhabers des Cookies, unabhängig davon, wer dieser Inhaber ist. Dies gilt nicht, wenn der Nutzer Google ausdrücklich das Recht einräumt, seine Daten ohne Pseudonymisierungsverfahren zu verarbeiten. Die über den Nutzer erhobenen Informationen werden an Google übermittelt und auf dessen Servern in den USA gespeichert.
Weitere Informationen zur Datenverarbeitung durch Google sowie zu Ihren Browsereinstellungen und Opt-out-Optionen finden Sie in den Datenschutzbestimmungen von Google: policies.google.com/technologies/ads sowie in den Anzeigeneinstellungen von Google: adssettings.google.com/authenticated
Facebook Pixel, benutzerdefinierte Zielgruppen und Facebook Conversionk
Wir setzen im Rahmen unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes die Funktion Facebook-Pixel des sozialen Netzwerkes Facebook ein, welches von uns betrieben wird:
Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA,
oder, im Falle der EU:
Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachstehend „Facebook“ genannt).
Facebook ist nach dem Privacy Shield zertifiziert, was die Einhaltung der Grundsätze des Europäischen Datenschutzschildes garantiert.
https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active
Das Facebook-Pixel ermöglicht es Facebook, die Besucher unseres Online-Angebots als Zielgruppe für die Schaltung von Werbung (sog. Facebook-Ads) zu identifizieren. Aus diesem Grund nutzen wir das Facebook-Pixel, um sicherzustellen, dass die von uns bezahlten Facebook-Werbeanzeigen nur solchen Facebook-Nutzern angezeigt werden, die ein Interesse an unserem Online-Angebot bekundet haben oder die aufgrund der von ihnen besuchten Seiten bestimmte Merkmale erfüllen (z.B. Interesse an bestimmten Themen/Produkten). Diese Informationen stellen wir Facebook im Rahmen von sogenannten Custom Audiences zur Verfügung.
Mit Facebook-Pixeln versuchen wir auch sicherzustellen, dass unsere Facebook-Werbung für die potenziellen Interessen der Nutzer relevant ist und nicht ablenkend wirkt. Diese Funktion ermöglicht es uns auch, den Nutzen der Facebook-Werbung für statistische und marktanalytische Zwecke zu bewerten. Anhand der so genannten Conversion Rate können wir feststellen, ob ein Nutzer auf unsere Facebook-Werbeanzeige geklickt hat und auf die Website unseres Unternehmens gelangt ist. Die Verarbeitung der Daten durch Facebook wird durch die Datenverwendungsrichtlinie des Unternehmens geregelt. Allgemeine Informationen zur Schaltung von Facebook-Werbung finden Sie auch in der oben genannten Richtlinie: www.facebook.com/policy. Weitere Informationen zur Funktion und Funktionsweise des Facebook-Pixels finden Sie in der Hilfe auf der Facebook-Website:
www.facebook.com/business/help/651294705016616.
Sie haben das Recht, der Erfassung Ihrer Daten durch Facebook Pixel und der Verarbeitung Ihrer Daten im Zusammenhang mit der Schaltung von Anzeigen auf Facebook zu widersprechen. Wenn Sie festlegen möchten, welche Arten von Anzeigen Ihnen auf Facebook angezeigt werden sollen, gehen Sie bitte auf die folgende, von Facebook eingerichtete Seite und folgen Sie den Anweisungen zur Einrichtung Ihrer Anzeigenschaltung: www.facebook.com/settings.
Die Einstellungen sind nicht plattformspezifisch, d.h. sie gelten unabhängig davon, ob Sie ein Desktop- oder ein Mobilgerät verwenden. Die Speicherung von Cookies, die für statistische und werbliche Zwecke verwendet werden, kann durch Deaktivierung auf der Social-Media-Seite der Werbeinitiative verhindert werden: http://optout.networkadvertising.org/
Oder über die US-Website: http://www.aboutads.info/choices
oder die europäische Website: http://www.youronlinechoices.com/uk/your-ad-choices
Online-Präsenz in den sozialen Medien
Wir präsentieren unser Unternehmen online auf sozialen Netzwerken und Plattformen und kommunizieren auf diese Weise aktiv mit Kunden, Interessenten und Nutzern und informieren sie über unsere Leistungen. Bei der Nutzung der einzelnen sozialen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Richtlinien zur Verarbeitung personenbezogener Daten des jeweiligen Betreibers. Sofern in unserer Datenschutzerklärung nicht anders angegeben, verarbeiten wir die Daten von Nutzern, die auf sozialen Netzwerken und Plattformen mit unserem Unternehmen interagieren (z.B. Beiträge zu unseren Online-Auftritten oder Nachrichten an uns).
Gemäß Artikel 17 der DSGVO und Artikel 18 der DSGVO veranlassen wir die Löschung der von uns verarbeiteten Daten oder die Einschränkung ihrer Verarbeitung. Sofern in dieser Datenschutzerklärung nicht anders angegeben, löschen wir die gespeicherten Daten, sobald der Grund für ihre Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten einer Löschung entgegenstehen.
Werden die Daten nicht gelöscht, weil ihre Aufbewahrung aus einem anderen berechtigten Grund erforderlich ist, wird ihre Verarbeitung eingeschränkt, d.h. die Daten werden gesperrt und ihre Verarbeitung für einen anderen Zweck ist nicht zulässig. Dies gilt z.B. für Daten, deren Aufbewahrung handels- oder steuerrechtlich vorgeschrieben ist.
Einige Beispiele, in denen das Recht der betroffenen Person auf Löschung durch eine spezifische Bestimmung eingeschränkt wird:
Das Gesetz Nr. 431/2002 Slg. über das Rechnungswesen in seiner geänderten Fassung legt unterschiedliche Aufbewahrungsfristen für die einzelnen Buchhaltungsunterlagen fest. Die Jahresabschlüsse, Aufstellungen ausgewählter Daten aus den Jahresabschlüssen und der Jahresbericht sind zehn Jahre nach dem Jahr, auf das sie sich beziehen, aufzubewahren. Darüber hinaus ist das Gesetz Nr. 395/2002 Slg. über Archive und Register und über die Änderung einiger Gesetze (im Folgenden: Gesetz über Archive und Register) in der Fassung des Gesetzes Nr. 515/2003 Slg. zu beachten. Die Buchhaltungsunterlagen, die Geschäftsbücher, die Verzeichnisse der Geschäftsbücher, die Verzeichnisse der in der Buchhaltung verwendeten Ziffern oder anderen Symbole und Abkürzungen, der Abschreibungsplan, die Inventare, die Bestandsverzeichnisse und der Kontenplan müssen zehn Jahre lang nach dem Jahr, auf das sie sich beziehen, aufbewahrt werden. Die Einhaltung der Steuerordnung ist ebenfalls gewährleistet, und die Unterlagen sind bis zum Erlöschen des Rechts auf Steuererhebung verfügbar. Das Gesetz 222/2004 über die Mehrwertsteuer in seiner geänderten Fassung schreibt ebenfalls vor, dass Rechnungen zehn Jahre lang aufbewahrt werden müssen. Diese Verpflichtung gilt nicht nur für neue Dokumente nach dem 1. Januar 2018. Die neue Aufbewahrungsfrist von zehn Jahren gilt auch für die Aufzeichnungen, die sich auf die Art und Weise und die Form der Buchführung beziehen (Software, Informationsträger auf CDs usw.).
Die Aufbewahrungsfrist für die Unterlagen, die für die ordnungsgemäße Ermittlung der Bemessungsgrundlage und der Höhe der Vorauszahlungen auf die Versicherungsprämien und die Prämien für die Kranken-, Renten- und Arbeitslosenversicherung erforderlich sind, lässt sich aus dem Vorschreibungs- und Vollstreckungsrecht für Versicherungsprämien ableiten, das in den verschiedenen Gesetzen vorgesehen ist, wie im folgenden Arbeitsblatt dargestellt:
- 10 Jahre nach dem Jahr, auf das sie sich beziehen: verschiedene Buchhaltungsunterlagen, Geschäftsbücher, Abschreibungspläne, Inventare, Bestandsverzeichnisse
- 5 Jahre nach dem Jahr, auf das sie sich beziehen: Steuerunterlagen
- 10 Jahre nach dem Jahr, auf das sie sich beziehen: Lohn- und Gehaltsabrechnungen und sonstige Lohnunterlagen
- 10 Jahre nach dem Jahr, auf das sie sich beziehen: Jährliche Lohnsumme
- Mindestens 20 Jahre nach dem Jahr, auf das sie sich beziehen: Personalakten
Hinweis: Die Archivierung von Buchhaltungsunterlagen und damit zusammenhängenden Dokumenten wird nicht nur durch das Buchhaltungsgesetz, sondern auch durch das Gesetz Nr. 395/2002 Slg. über Archive und Register in seiner geänderten Fassung vorgeschrieben. Die Archivierung verschiedener Dokumente wird auch durch andere Gesetze geregelt, wie z.B. das Mehrwertsteuergesetz, das Sozialversicherungsgesetz und das Krankenversicherungsgesetz. Wenn eine andere Rechtsvorschrift längere Archivierungsfristen vorsieht, muss diese längere Frist angewendet werden.
Erhebung von Daten bei Dritten
In besonderen Situationen der rechtmäßigen Verarbeitung personenbezogener Daten (§ 78 Abs. 2 und Abs. 6 des Gesetzes Nr. 18/2018 Slg. über den Schutz personenbezogener Daten)
Als für die Verarbeitung Verantwortlicher dürfen wir personenbezogene Daten auch ohne Einwilligung der betroffenen Person verarbeiten, wenn die Verarbeitung personenbezogener Daten zum Zwecke der Information der Öffentlichkeit durch Massenkommunikationsmittel erforderlich ist und die personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden, dessen Geschäftszweck dies erfordert; dies gilt nicht, wenn die Verarbeitung personenbezogener Daten durch den für die Verarbeitung Verantwortlichen zu diesem Zweck das Recht der betroffenen Person auf Schutz ihrer Persönlichkeit oder auf Schutz ihrer Privatsphäre verletzt oder wenn eine solche Verarbeitung personenbezogener Daten ohne Einwilligung der betroffenen Person durch eine spezielle Regelung oder einen internationalen Vertrag, an den die Slowakische Republik gebunden ist, ausgeschlossen ist.
Personenbezogene Daten über die betroffene Person dürfen nur mit vorheriger schriftlicher Einwilligung der betroffenen Person von einer anderen natürlichen Person eingeholt und im Informationssystem verarbeitet werden; dies gilt nicht, wenn eine andere natürliche Person durch die Bereitstellung personenbezogener Daten über die betroffene Person an das Informationssystem deren Rechte oder gesetzlich geschützte Interessen wahrt, Tatsachen mitteilt, die die Anwendung der gesetzlichen Haftung der betroffenen Person rechtfertigen.
Internationale Übermittlung von personenbezogenen Daten innerhalb und außerhalb der EU
Ihre personenbezogenen Daten werden nur auf dem Gebiet der Slowakischen Republik verarbeitet und nicht in andere Länder innerhalb oder außerhalb der Europäischen Union übermittelt.
Hinweis: Grenzüberschreitende Übermittlungen (nicht durch uns) können auch Länder außerhalb der Europäischen Union („EU“) und Länder betreffen, die keine Gesetze haben, die einen besonderen Schutz für personenbezogene Daten bieten. Wenn wir personenbezogene Daten in Länder außerhalb der EU übermitteln, geschieht dies rechtmäßig und unter angemessenem Schutz gemäß der Datenschutz-Grundverordnung. Die Übermittlungen würden im Rahmen eines Vertrags erfolgen, der die EU-Anforderungen für die Übermittlung personenbezogener Daten in Länder außerhalb des EWR abdeckt, wie z. B. Standardvertragsklauseln, die von der Europäischen Kommission vereinbart wurden oder für die ein Angemessenheitsbeschluss vorliegt:
https://dataprotection.gov.sk/uoou/sk/content/prenos-do-krajin-zarucujucich-primeranu-uroven-ochrany
Liegt kein Angemessenheitsbeschluss vor, so muss der für die Verarbeitung Verantwortliche (oder der Auftragsverarbeiter) mindestens eine der Sicherheitsmaßnahmen anwenden, zu denen beispielsweise Folgendesgehört
- Ausdrückliche Zustimmung der betroffenen Person
- Ein rechtsverbindliches und vollstreckbares Instrument, das von öffentlichen Behörden auferlegt wird.
- Verbindliche Unternehmensregeln
- Standardvertragsklauseln zum Datenschutz, die von der Kommission im Rahmen des Überprüfungsverfahrens der Datenschutz-Grundverordnung angenommen wurden. Standardvertragsklauseln zum Datenschutz, die von der Aufsichtsbehörde angenommen und von der Kommission gemäß dem Überprüfungsverfahren der DSGVO genehmigt wurden
- Ein genehmigter Verhaltenskodex sowie verbindliche und durchsetzbare Verpflichtungen des für die Verarbeitung Verantwortlichen oder des Auftragsverarbeiters in dem Drittland zur Anwendung der einschlägigen Garantien, auch in Bezug auf die Rechte der betroffenen Personen.
- Ein genehmigter Zertifizierungsmechanismus in Verbindung mit verbindlichen und durchsetzbaren Verpflichtungen des für die Verarbeitung Verantwortlichen oder des Auftragsverarbeiters in dem Drittland zur Anwendung der einschlägigen Garantien, einschließlich der Rechte der betroffenen Personen.
Rechte und Pflichten der zugelassenen Personen
Der Betreiber hat auch tkz. Berechtigte Personen, die Zugang zu personenbezogenen Daten haben und diese verarbeiten.
Die berechtigte Person hat insbesondere das Recht auf:
- Zuweisung von Zugriffsrechten auf die bezeichneten Informationssysteme des für die Verarbeitung personenbezogener Daten Verantwortlichen, soweit dies für die Erfüllung seiner Aufgaben erforderlich ist; die Notwendigkeit ergibt sich unmittelbar aus der funktionellen, beruflichen oder ähnlichen Stellung der befugten Person,
- Umschulung, wenn sich der Arbeitsplatz oder die Funktion der betreffenden Person wesentlich geändert hat und sich der Inhalt ihrer Arbeitstätigkeit erheblich verändert hat oder wenn sich die Bedingungen für die Verarbeitung personenbezogener Daten oder der Umfang der im Rahmen des Arbeitsplatzes oder der Funktion verarbeiteten personenbezogenen Daten wesentlich geändert haben,
- Befreiung von der Geheimhaltungspflicht, wenn dies für die Erfüllung der Aufgaben von Gerichten und Strafverfolgungsbehörden nach einem besonderen Gesetz oder in Bezug auf das Amt für den Schutz personenbezogener Daten der Slowakischen Republik bei der Erfüllung seiner Aufgaben nach diesem Gesetz erforderlich ist; die Bestimmungen über die Geheimhaltungspflicht nach besonderen Vorschriften bleiben davon unberührt,
- Durchführung von Verarbeitungen personenbezogener Daten im Auftrag des für die Verarbeitung Verantwortlichen, soweit dies für die Erfüllung der Arbeitsaufgaben der beauftragten Person erforderlich ist,
- Verweigerung der Ausführung eines Auftrags zur Verarbeitung personenbezogener Daten, der gegen das allgemein geltende Recht oder die guten Sitten verstößt
Die bevollmächtigte Person ist insbesondere dazu verpflichtet:
- die personenbezogenen Daten, mit denen er in Berührung kommt, vertraulich zu behandeln; er darf sie nicht zum persönlichen Gebrauch verwenden und sie ohne Zustimmung des für die Verarbeitung Verantwortlichen niemandem mitteilen oder zugänglich machen; die Verpflichtung zur Vertraulichkeit besteht auch nach dem Ausscheiden des Beauftragten aus seinem Amt oder nach Beendigung seines Beschäftigungsverhältnisses fort,
- darauf achten, dass die personenbezogenen Daten sicher verarbeitet werden,
- personenbezogene Daten nicht für persönliche Zwecke zu verwenden,
- nicht mit personenbezogenen Daten außerhalb der für diesen Zweck vorgesehenen und reservierten Räumlichkeiten und EDV-Einrichtungen zu arbeiten,
- vor der ersten Verarbeitung personenbezogener Daten über ihre Rechte und Pflichten sowie über die Verantwortlichkeiten bei deren Verletzung unterrichtet und aufgeklärt werden,
- nur die erforderlichen personenbezogenen Daten ausschließlich für den im Gesetz definierten oder festgelegten Zweck zu erhalten; es ist unzulässig, dass der Beauftragte personenbezogene Daten unter dem Vorwand eines anderen Verarbeitungszwecks oder einer anderen Tätigkeit erhält,
- vor der Erhebung personenbezogener Daten bei der betroffenen Person den Namen und den Standort des für die Verarbeitung Verantwortlichen, den Zweck der Verarbeitung der personenbezogenen Daten, den Umfang der Verarbeitung der personenbezogenen Daten, den vorgesehenen Kreis von Dritten für die Bereitstellung personenbezogener Daten oder von Empfängern für die Weitergabe personenbezogener Daten sowie die Drittländer, in die eine grenzüberschreitende Übermittlung personenbezogener Daten in diese Länder geplant oder offensichtlich ist, mitteilen,
- die zulässigen Verarbeitungen nur mit korrekten, vollständigen und, falls erforderlich, aktualisierten personenbezogenen Daten in Bezug auf den Zweck der Verarbeitung durchzuführen,
- nur personenbezogene Daten verarbeiten, die mit dem Zweck, für den sie verarbeitet werden, vereinbar sind,
- nur die personenbezogenen Daten zu verarbeiten, mit denen er im Rahmen seiner Beschäftigung oder Funktion in Kontakt kommen darf,
- personenbezogene Daten im Einklang mit den guten Sitten zu verarbeiten und so zu handeln, dass sie nicht im Widerspruch zum Gesetz, anderen allgemein verbindlichen Rechtsvorschriften und den einschlägigen internen Vorschriften des für die Verarbeitung Verantwortlichen stehen,
- sicherstellen, dass die personenbezogenen Daten im Informationssystem wahrheitsgetreu, richtig und aktuell sind; unrichtige oder unvollständige personenbezogene Daten müssen unverzüglich berichtigt oder ergänzt werden,
- personenbezogene Daten nur in den von dem für die Verarbeitung Verantwortlichen bestimmten Räumlichkeiten zu verarbeiten und die Vertraulichkeit der Verarbeitung zu gewährleisten,
- ausschließlich im Einklang mit den technischen, organisatorischen und personellen Maßnahmen zu handeln, die der Betreiber in seinen internen Vorschriften festgelegt hat,
- sich bei Unklarheiten bezüglich der Verarbeitung personenbezogener Daten an den für die Verarbeitung Verantwortlichen oder die verantwortliche Person zu wenden,
- personenbezogene Daten, die Teil nicht mehr benötigter Arbeitsunterlagen sind (z. B. verschiedene Arbeitsdateien, Arbeitsversionen von Dokumenten in Papierform), zu vernichten, indem die materiellen Datenträger so zerlegt, gelöscht oder physisch zerstört werden, dass die personenbezogenen Daten daraus nicht mehr reproduziert werden können; dies gilt nicht für personenbezogene Daten, die Teil des Inhalts der Registeraufzeichnungen des für die Verarbeitung Verantwortlichen sind,
- die erhaltenen Dokumente und Dateien vor Verlust und Beschädigung, Missbrauch, Diebstahl, unbefugter Weitergabe, Offenlegung oder anderen unzulässigen Formen der Bearbeitung zu schützen,
- den Datenschutzbeauftragten bei der Ausübung der Aufsicht über den Schutz personenbezogener Daten zu unterstützen,
- der Kontrollbehörde des Amtes für den Schutz personenbezogener Daten der Slowakischen Republik die erforderliche Unterstützung bei der Ausübung ihrer Aufsichts- oder Kontrolltätigkeit zu gewähren,
- den für die Verarbeitung Verantwortlichen oder die verantwortliche Person über das Risiko zu informieren, das den Schutz personenbezogener Daten bedroht und Maßnahmen erfordert, die über die Befugnisse der beauftragten Person hinausgehen,
- allen Verpflichtungen nachzukommen, von denen die bevollmächtigte Person unterrichtet wurde,
- die sonstigen Befugnisse und Pflichten der bevollmächtigten Person sind in den „Anweisungen für die bevollmächtigte Person“ enthalten,
- sich mit der Organisationsrichtlinie für die Verarbeitung personenbezogener Daten vertraut machen
Rechte der betroffenen Personen in Bezug auf ihre Verarbeitung
Wir möchten, dass Sie die Kontrolle darüber haben, wie Ihre Daten verwendet werden. Nach dem Datenschutzgesetz haben Sie bestimmte Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten. Sie haben das Recht zu wissen:
- Welche Kategorien von personenbezogenen Daten wir verarbeiten
- Warum wir Ihre personenbezogenen Daten verarbeiten
- Mit wem wir Ihre persönlichen Daten teilen
- Wie lange wir Ihre personenbezogenen Daten aufbewahren bzw. nach welchen Kriterien wir diesen Zeitraum festlegen
- Welche Rechte Sie haben
- Woher wir Ihre persönlichen Daten erhalten (falls wir sie nicht von Ihnen erhalten haben)
- Wenn die Verarbeitung mit einer automatisierten Entscheidungsfindung einhergeht (sog. Profiling)
- Wenn Ihre personenbezogenen Daten in ein Land außerhalb des EWR übermittelt wurden, wie werden wir den Schutz Ihrer personenbezogenen Daten gewährleisten?
Hier finden Sie eine Liste dieser Rechte und was sie für Sie bedeuten:
Die betroffene Person hat das Recht, vor dem Erhalt personenbezogener Daten in folgendem Umfang informiert zu werden:
- die Kontaktdaten einer verantwortlichen Person (d. h. es besteht keine Verpflichtung zur Benennung);
- Verarbeitungszwecke
- Rechtsgrundlage für die Verarbeitung
- wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f der DSGVO beruht, die berechtigten Interessen des für die Verarbeitung Verantwortlichen oder eines Dritten;
- die Empfänger oder Kategorien von Empfängern der personenbezogenen Daten, falls vorhanden;
- die Dauer der Aufbewahrung der personenbezogenen Daten oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Recht, von dem für die Verarbeitung Verantwortlichen Auskunft über die die betroffene Person betreffenden personenbezogenen Daten zu verlangen, sowie das Recht auf Berichtigung oder Löschung oder Einschränkung der Verarbeitung oder auf Widerspruch gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit;
- in Fällen, in denen sich die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a der Datenschutz-Grundverordnung stützt, das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der Verarbeitung aufgrund der vor dem Widerruf erteilten Einwilligung berührt wird;
- das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen;
- Informationen darüber, ob die Bereitstellung personenbezogener Daten ein gesetzliches oder vertragliches Erfordernis oder eine Voraussetzung für den Abschluss eines Vertrags ist, ob die betroffene Person verpflichtet ist, personenbezogene Daten bereitzustellen, sowie über die möglichen Folgen einer Nichtbereitstellung dieser Daten;
- das Vorhandensein einer möglichen automatisierten Entscheidungsfindung, einschließlich Profiling im Sinne von Artikel 22 Absätze 1 und 4 DSGVO, und zumindest in diesen Fällen aussagekräftige Informationen über das angewandte Verfahren sowie die Bedeutung und die vorhersehbaren Folgen einer solchen Verarbeitung für die betroffene Person.
Recht der betroffenen Person auf Auskunft (Artikel 15 GDPR)
Die betroffene Person hat das Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu erhalten, ob sie betreffende personenbezogene Daten verarbeitet werden, und, falls dies der Fall ist, Zugang zu diesen personenbezogenen Daten zu erhalten.
Recht auf Berichtigung (Artikel 16 GDPR)
Die betroffene Person hat das Recht, unrichtige personenbezogene Daten, die sie betreffen, unverzüglich von dem für die Verarbeitung Verantwortlichen berichtigen zu lassen. Im Hinblick auf die Zwecke der Verarbeitung hat die betroffene Person das Recht, unvollständige personenbezogene Daten vervollständigen zu lassen, auch durch Abgabe einer ergänzenden Erklärung.
Recht auf Löschung (Recht auf Vergessenwerden, Artikel 17 GDPR)
Die betroffene Person hat ferner das Recht, von dem für die Verarbeitung Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der für die Verarbeitung Verantwortliche hat die personenbezogenen Daten unverzüglich zu löschen, wenn einer der folgenden Gründe gegeben ist:
- die personenbezogenen Daten für die Zwecke, für die sie erhoben oder anderweitig verarbeitet wurden, nicht mehr erforderlich sind;
- die betroffene Person widerruft die Einwilligung, auf deren Grundlage die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a erfolgt, und es gibt keine andere Rechtsgrundlage für die Verarbeitung;
- die betroffene Person legt gemäß Artikel 21 Absatz 1 Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor oder die betroffene Person legt gemäß Artikel 21 Absatz 2 Widerspruch gegen die Verarbeitung ein;
- die personenbezogenen Daten unrechtmäßig verarbeitet wurden;
- die personenbezogenen Daten gelöscht werden müssen, um einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht eines Mitgliedstaats, dem der für die Verarbeitung Verantwortliche unterliegt, nachzukommen;
- die personenbezogenen Daten wurden in Verbindung mit dem Angebot von Diensten der Informationsgesellschaft gemäß Artikel 8 Absatz 1 erhoben.
Recht auf Einschränkung der Verarbeitung (Artikel 18 GDPR)
Die betroffene Person hat das Recht, von dem für die Verarbeitung Verantwortlichen die Einschränkung der Verarbeitung in einem der folgenden Fälle zu verlangen:
- die betroffene Person bestreitet die Richtigkeit der personenbezogenen Daten während einer Frist, die es dem für die Verarbeitung Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und die betroffene Person gegen die Löschung der personenbezogenen Daten Einspruch erhebt und stattdessen die Einschränkung ihrer Verwendung verlangt;
- der für die Verarbeitung Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr benötigt, die betroffene Person sie jedoch zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt;
- die betroffene Person hat gemäß Artikel 21 Absatz 1 Widerspruch gegen die Verarbeitung eingelegt, solange nicht nachgewiesen ist, dass die berechtigten Gründe des für die Verarbeitung Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Meldepflicht in Bezug auf die Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung (Artikel 19 GDPR)
Der für die Verarbeitung Verantwortliche unterrichtet jeden Empfänger, dem die personenbezogenen Daten übermittelt wurden, über die Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung gemäß Artikel 16, Artikel 17 Absatz 1 und Artikel 18, es sei denn, dies erweist sich als unmöglich oder erfordert einen unverhältnismäßigen Aufwand. Der für die Verarbeitung Verantwortliche unterrichtet die betroffene Person über diese Empfänger, wenn die betroffene Person dies beantragt.
Recht auf Datenübertragbarkeit (Artikel 20 GDPR)
Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie dem für die Verarbeitung Verantwortlichen zur Verfügung gestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und sie hat das Recht, diese Daten einem anderen für die Verarbeitung Verantwortlichen zu übermitteln, ohne dass der für die Verarbeitung Verantwortliche, dem die personenbezogenen Daten übermittelt wurden, dies verhindern kann:
- die Verarbeitung beruht auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b, und
- wenn die Verarbeitung mit Hilfe automatisierter Verfahren durchgeführt wird.
Bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Absatz 1 hat die betroffene Person das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem für die Verarbeitung Verantwortlichen an einen anderen für die Verarbeitung Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Recht auf Widerspruch (Artikel 21 GDPR)
Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die einschlägigen Rechtsvorschriften, insbesondere die Verordnung, verstößt, können Sie Ihre Beschwerde an folgende Stelle richten:
Behörde für den Schutz personenbezogener Daten unter https://www.uoou.sk/ oder Hraničná 12 820 07 Bratislava 27.
Wie Sie Ihre Rechte wahrnehmen können
Sie können Ihre individuellen Rechte gegenüber unserem Unternehmen über den Kommunikationskanal ausüben, der Ihnen am geeignetsten erscheint. Sie erhalten eine Antwort über denselben Kommunikationskanal oder wir vereinbaren in der Niederschrift einen anderen.
Wir stellen alle Mitteilungen und Erklärungen zu den von Ihnen ausgeübten Rechten unentgeltlich zur Verfügung. Wenn die Anfrage jedoch offensichtlich unbegründet oder unangemessen ist, insbesondere weil sie sich wiederholt, sind wir berechtigt, eine Gebühr in Höhe von 20 € zu erheben, die die Verwaltungskosten für die Bereitstellung der angeforderten Informationen widerspiegelt.
Wie lange dauert es, bis Sie eine Antwort erwarten können?
Wir werden Ihnen so schnell wie möglich, spätestens jedoch innerhalb eines Monats, eine Erklärung und gegebenenfalls Informationen über die getroffenen Maßnahmen zukommen lassen. Wir sind berechtigt, die Frist um einen Monat zu verlängern, wenn dies angesichts der Komplexität und der Zahl der Anfragen erforderlich ist. Wir werden Sie über die Fristverlängerung unter Angabe des Grundes informieren.
Benachrichtigung der betroffenen Person über eine Verletzung des Schutzes personenbezogener Daten
Als für die Verarbeitung Verantwortlicher sind wir verpflichtet, die betroffene Person unverzüglich über eine Verletzung des Schutzes personenbezogener Daten zu benachrichtigen, wenn eine solche Verletzung wahrscheinlich ein hohes Risiko für die Rechte und Freiheiten der natürlichen Person zur Folge hat. Die Benachrichtigung muss eine klare und deutlich formulierte Beschreibung der Art der Verletzung des Schutzes personenbezogener Daten und die Kontaktdaten der verantwortlichen Person oder einer anderen Kontaktstelle, bei der weitere Informationen eingeholt werden können, eine Beschreibung der wahrscheinlichen Folgen der Verletzung des Schutzes personenbezogener Daten und eine Beschreibung der von dem für die Verarbeitung Verantwortlichen ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung des Schutzes personenbezogener Daten, einschließlich, soweit erforderlich, Maßnahmen zur Abmilderung ihrer möglichen nachteiligen Auswirkungen, enthalten.
Eine Notifizierung ist nicht erforderlich, wenn:
- geeignete technische und organisatorische Schutzmaßnahmen ergriffen und auf die von der Verletzung des Schutzes personenbezogener Daten betroffenen personenbezogenen Daten angewandt wurden, insbesondere Verschlüsselung oder andere Maßnahmen, die die personenbezogenen Daten für Personen, die nicht zum Zugang zu ihnen befugt sind, unlesbar machen,
- Folgemaßnahmen ergriffen wurden, um sicherzustellen, dass das hohe Risiko einer Verletzung der Rechte und Freiheiten der betroffenen Personen gemäß Absatz 1 wahrscheinlich keine Auswirkungen mehr haben wird,
- einen unverhältnismäßigen Aufwand erfordern würde; in einem solchen Fall muss eine ähnliche Maßnahme ergriffen werden, um sicherzustellen, dass die betroffenen Personen auf die gleiche wirksame Weise informiert werden.
Überblick über ausgewählte Rechtsvorschriften
Europäischer Rahmen:
- Charta der Grundrechte der EUROPÄISCHEN UNION
- Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung, DSGVO)
Nationale Gesetzgebung:
- Verfassung der Slowakischen Republik (veröffentlicht unter Nr. 460/1992 Slg.)
- Gesetz Nr. 18/2018 Slg. über den Schutz personenbezogener Daten
Wenn Sie Fragen oder Bedenken hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten haben oder eines Ihrer Rechte gemäß dieser Mitteilung ausüben möchten, können Sie sich an die oben genannte Kontaktperson wenden. Sie können sich mit Fragen und Beschwerden auch an die folgenden Stellen wenden:
Datenschutzbehörde
Grenze 12
820 07, Bratislava 27
Slowakische Republik
E-Mail im Allgemeinen: statny.dozor@pdp.gov.sk
Änderungen an dieser Bekanntmachung
Sollten sich Änderungen ergeben, die Sie betreffen (z. B. wenn wir Ihre personenbezogenen Daten für andere als die oben genannten Zwecke verarbeiten wollen), werden wir Sie informieren, bevor diese Änderungen in Kraft treten.