Datenschutzinformationen
Datenschutzinformationen
Diese Datenschutzinformationen gelten für die unten genannten Webseiten und informieren darüber, wie personenbezogene Daten verarbeitet werden und welche Rechte betroffene Personen haben.
Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist:
DATA Security GmbH
Carl-Jordan-Straße 14
83059 Kolbermoor
Deutschland
E-Mail: info@data-security.one
Datenschutzbeauftragte
Die DATA Security GmbH wird in Fragen des Datenschutzes von einer externen Datenschutzbeauftragten unterstützt.
Sabine Fercher
E-Mail: datenschutz@data-security.one
Technische Bereitstellung der Website
Beim Aufruf der Website werden automatisch Informationen verarbeitet, die erforderlich sind, um die Inhalte korrekt an das Endgerät auszuliefern und die Stabilität sowie Sicherheit der Systeme zu gewährleisten.
Hierzu gehören insbesondere:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene Inhalte
- übertragene Datenmenge
- Browsertyp und Betriebssystem
Die Verarbeitung erfolgt, um die technische Funktionsfähigkeit der Website sicherzustellen, die Systemsicherheit zu gewährleisten und Missbrauch zu verhindern.
Rechtsgrundlagen sind:
- berechtigtes Interesse
- rechtliche Verpflichtung
Hosting
Unsere Websiten werden über externe Dienstleister bereitgestellt.
Unsere Webseite https://data-security.one wird gehostet durch:
- HubSpot Germany GmbH, Berlin
- Cloudflare Germany GmbH, Berlin
Die Datenverarbeitung erfolgt im Rahmen der technischen Bereitstellung der Website sowie zur Gewährleistung von Performance, Stabilität und Sicherheit.
Cloudflare wird insbesondere zur Auslieferung von Inhalten über ein Content Delivery Network eingesetzt. Dabei kann es aufgrund der globalen Infrastruktur unter Umständen zu Datenübertragungen in Drittländer kommen.
Unsere Webseiten:
- https://ds-sign.data-security.one/
- https://data-security-compliance.de/
- https://data-security-manager.de/
- https://data-security-verfahrensdoku.de
- https://whistleblowing.one
- https://ds-identity.de/
- https://ds-kyc.de/
- https://shop.data-security.one/
werden gehostet durch
-
IONOS SE, Montabaur
Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung.
Rechtsgrundlage ist:
-
berechtigtes Interesse
Externe technische Dienste
Zur technischen Umsetzung und Organisation der Website wird HubSpot eingesetzt.
HubSpot dient insbesondere:
- dem Betrieb der Website
- der Bereitstellung von Formularen
- der Terminplanung
Dabei werden Nutzerdaten verarbeitet, sofern diese aktiv eingegeben werden.
Rechtsgrundlagen sind:
- berechtigtes Interesse
- Vertrag / vorvertragliche Maßnahmen
Cookies und Einwilligungsmanagement
Auf der Website werden ausschließlich technisch erforderliche Technologien eingesetzt.
Diese sind notwendig, um:
- die Website korrekt darzustellen
- Funktionen bereitzustellen
- die Sicherheit zu gewährleisten
Einwilligungspflichtige Cookies oder Tracking-Technologien werden derzeit nicht eingesetzt. Daher ist kein aktiver Einwilligungsbanner erforderlich.
Rechtsgrundlage ist:
-
berechtigtes Interesse
Kontaktaufnahme
Bei einer Kontaktaufnahme über das Kontaktformular oder per E-Mail werden die angegebenen Daten verarbeitet.
Dies betrifft insbesondere:
- E-Mail-Adresse
- Inhalte der Nachricht
- ggf. weitere freiwillige Angaben
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage sowie zur weiteren Kommunikation.
Rechtsgrundlagen sind:
- vorvertragliche Maßnahmen
- berechtigtes Interesse
Termine (HubSpot Terminplaner)
Bei der Buchung von Terminen werden personenbezogene Daten verarbeitet, die zur Organisation und Durchführung des Termins erforderlich sind.
Dies umfasst:
- Kontaktdaten
- Termininformationen
Die Verarbeitung erfolgt zur Durchführung der Terminvereinbarung.
Rechtsgrundlagen sind:
- vorvertragliche Maßnahmen
- berechtigtes Interesse
Bewerbungen
Bewerbungen können per E-Mail übermittelt werden.
Dabei werden alle im Rahmen der Bewerbung übermittelten Daten verarbeitet, insbesondere:
- Kontaktdaten
- Lebenslauf
- Zeugnisse
- sonstige Angaben
Die Verarbeitung erfolgt zur Durchführung des Bewerbungsverfahrens.
Rechtsgrundlagen sind:
- vorvertragliche Maßnahmen
- berechtigtes Interesse
Sofern eine längere Speicherung der Daten erfolgen soll, wird hierfür eine Einwilligung eingeholt.
Die Daten werden spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder eine Einwilligung vorliegt.
Genauere Informationen finden Sie am Ende dieser Informationen im „Informationsblatt Bewerber“.
Social Media
Auf der Website sind Links zu externen Social-Media-Plattformen enthalten (z. B. LinkedIn, Facebook, Instagram, YouTube).
Beim Anklicken dieser Links werden Nutzer auf die jeweilige Plattform weitergeleitet.
Die Datenverarbeitung erfolgt dann ausschließlich durch den jeweiligen Anbieter der Plattform.
Rechtsgrundlage für die Verlinkung ist:
- berechtigtes Interesse
Genauere Informationen finden Sie am Ende dieser Informationen im „Informationsblatt Social-Media“.
Memberspot
Unsere Kurse und Webinare bieten wir über Memberspot an. Bei Nutzung dieses Bereichs werden personenbezogene Daten durch Memberspot verarbeitet. Die Verarbeitung erfolgt zur Bereitstellung der geschützten Inhalte.
Rechtsgrundlagen sind:
- Vertrag
- berechtigtes Interesse
Deepl
Zur Unterstützung einer mehrsprachigen Nutzererfahrung setzen wir im Rahmen unserer Geschäftsprozesse und in den von uns angebotenen Lösungen den Übersetzungsdienst DeepL ein.
Die Verarbeitung dient der Bereitstellung mehrsprachiger Inhalte, der Verbesserung der Nutzerfreundlichkeit und der sprachlichen Zugänglichkeit unserer Leistungen.
Mit der DeepL SE haben wir eine Vereinbarung zur Auftragsverarbeitung geschlossen.
Rechtsgrundlagen sind:
- vorvertragliche Maßnahmen
- Vertrag
- berechtigtes Interesse
Storylane
Zur Unterstützung unserer Nutzer stellen wir für einzelne Produkte Hilfe- und Anleitungsvideos bereit. Diese Inhalte werden über Storylane Inc., 2261 Market Street, #4813 San Francisco, CA 94114, United States bereitgestellt.
Beim Aufruf solcher Hilfeinhalte können durch den eingesetzten Dienstleister technische Daten verarbeitet werden. Dazu gehören insbesondere die IP-Adresse sowie Angaben zum verwendeten Browser oder Endgerät, etwa in Form des User-Agent. Die Verarbeitung erfolgt, um die Inhalte technisch bereitzustellen, die Darstellung auf dem jeweiligen Endgerät zu ermöglichen und die Funktionsfähigkeit des Angebots sicherzustellen.
Nach den vorliegenden Angaben erfolgt kein Tracking zu Analyse- oder Marketingzwecken. Die Einbindung der Anleitungsvideos dient ausschließlich dazu, Nutzern leicht zugängliche Hilfestellungen und produktbezogene Unterstützung bereitzustellen.
Mit dem Dienstleister haben wir vertragliche Regelungen zum Datenschutz abgeschlossen. Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies nur unter Beachtung geeigneter datenschutzrechtlicher Schutzmechanismen.
Rechtsgrundlage ist:
- Einwilligung
Die Daten werden nur in dem Umfang und für die Dauer verarbeitet, wie dies zur Bereitstellung und Nutzung der Anleitungsvideos erforderlich ist.
Hinweisgebersystem
Wir stellen ein internes Hinweisgebersystem zur Verfügung, über das Mitarbeitende, Geschäftspartner sowie externe Dritte Hinweise auf mögliche Regelverstöße, rechtswidriges Verhalten oder sonstige Missstände vertraulich und auf Wunsch auch anonym übermitteln können.
Die Meldung erfolgt über eine dafür vorgesehene Plattform. Im Rahmen der Nutzung des Hinweisgebersystems können insbesondere Identitäts- und Kontaktdaten der hinweisgebenden Person, Angaben zur Meldung, Informationen über betroffene Personen, Sachverhaltsbeschreibungen, hochgeladene Dokumente sowie technische Verbindungsdaten verarbeitet werden. Sofern Hinweise anonym abgegeben werden, verarbeiten wir nur die in der Meldung tatsächlich enthaltenen Informationen.
Die Verarbeitung dient der Entgegennahme, Prüfung, Bearbeitung und Dokumentation von Hinweisen sowie der Aufklärung möglicher Verstöße und der Erfüllung gesetzlicher Pflichten im Zusammenhang mit dem Betrieb eines internen Meldesystems. Darüber hinaus dient sie dem Schutz unseres Unternehmens, unserer Beschäftigten, Geschäftspartner und sonstiger betroffener Personen vor Rechtsverstößen und Pflichtverletzungen.
Die Identität der hinweisgebenden Person wird vertraulich behandelt. Eine Offenlegung erfolgt nur, soweit hierfür eine gesetzliche Verpflichtung besteht oder die betroffene Person ausdrücklich eingewilligt hat.
Rechtsgrundlagen sind:
- rechtliche Verpflichtung
- berechtigtes Interesse
E-Mail-Kommunikation
Bei Anfragen per E-Mail werden die übermittelten Daten verarbeitet, um die Anfrage zu bearbeiten.
Rechtsgrundlagen sind:
- vorvertragliche Maßnahmen
- berechtigtes Interesse
Zwecke der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung der Website
- Kommunikation
- Terminorganisation
- Durchführung von Bewerbungsverfahren
- Bereitstellung eines Mitgliederbereichs
- Bereitstellung mehrsprachiger Inhalte
- Unterstützung durch Hilfe- und Anleitungssysteme
- Betrieb eines Hinweisgebersystems
- IT-Sicherheit
Datenkategorien
Verarbeitet werden insbesondere:
- Kontaktdaten
- Kommunikationsdaten
- Nutzungsdaten
- Bewerbungsdaten
- technische Daten
Empfänger
Empfänger der Daten sind:
- interne Stellen
- Auftragsverarbeiter (z. B. Hosting- und IT-Dienstleister)
- Plattformanbieter
- ggf. weitere externe Dienstleister
Speicherlogik
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist.
Anschließend erfolgt eine Löschung, sofern:
- keine gesetzlichen Aufbewahrungspflichten bestehen
- keine weiteren berechtigten Gründe vorliegen
Betroffenenrechte
Betroffene Personen haben folgende Rechte:
- Auskunft über gespeicherte Daten
- Berichtigung unrichtiger Daten
- Löschung von Daten
- Einschränkung der Verarbeitung
- Widerspruch gegen die Verarbeitung
- Datenübertragbarkeit
Zudem besteht das Recht:
- eine erteilte Einwilligung jederzeit zu widerrufen
Datensicherheit
Es werden geeignete technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten zu schützen.
Hierzu gehört insbesondere die verschlüsselte Übertragung der Website.