Datenschutzerklärung von SCS Global Services
Dokumenteneigentümer: Scientific Certification Systems, Inc.
Gültigkeitsdatum: 1. Januar 2026
Version: V1.0
Dokumentgenehmiger: Datenschutzbeauftragter und General Counsel
Übersicht
Scientific Certification Systems, Inc. (SCS Global Services, „wir“, „uns“ oder „unser“) verpflichtet sich, die Privatsphäre und Sicherheit Ihrer personenbezogenen Daten zu schützen. Diese Datenschutzerklärung beschreibt, wie wir Ihre personenbezogenen Daten erfassen, verwenden, offenlegen und schützen.
Diese Datenschutzerklärung soll unsere Vorgehensweisen im Rahmen der geltenden Datenschutzgesetze beschreiben, einschließlich, soweit zutreffend, der EU- und britischen Datenschutz-Grundverordnung („DSGVO“), des kanadischen Gesetzes zum Schutz personenbezogener Daten und elektronischer Dokumente („PIPEDA“), des brasilianischen Gesetzes zum allgemeinen Datenschutz („LGPD“), die Datenschutzgesetze der US-Bundesstaaten sowie andere geltende Datenschutzgesetze in den Rechtsordnungen, in denen wir tätig sind oder personenbezogene Daten verarbeiten.
Umfang
Diese Datenschutzerklärung beschreibt die Verarbeitung von Informationen, die auf den Websites und/oder in den Anwendungen bereitgestellt oder erfasst werden, auf denen diese Datenschutzerklärung veröffentlicht ist. Diese Datenschutzerklärung gilt für alle Nutzer unseres Dienstes. Wir befolgen diese Datenschutzerklärung in Übereinstimmung mit den geltenden Gesetzen an den Orten, an denen wir tätig sind und personenbezogene Daten verarbeiten.
Die von uns erfassten personenbezogenen Daten unterliegen dieser Datenschutzerklärung. Bitte beachten Sie, dass unsere Website(s) und/oder Anwendung(en) Links zu anderen Websites enthalten können, die nicht unser Eigentum sind und nicht von uns kontrolliert werden. Daher sind wir nicht für die Datenschutzpraktiken dieser Websites verantwortlich. Wir empfehlen Ihnen, sich dessen bewusst zu sein, wenn Sie unsere Websites oder Anwendungen verlassen, und die Datenschutzerklärung anderer Websites zu lesen, die möglicherweise Ihre personenbezogenen Daten erfassen.
Datenverantwortlicher und Datenverarbeiter
Unter bestimmten Umständen erfassen und verarbeiten wir Ihre personenbezogenen Daten und fungieren als „Datenverantwortlicher“ für die personenbezogenen Daten (PII), die Sie uns zur Verfügung stellen. Als solcher sind wir dafür verantwortlich, zu entscheiden, warum und wie personenbezogene Daten verarbeitet werden.
Wir erfassen und verarbeiten auch Ihre personenbezogenen Daten und fungieren als „Datenverarbeiter“ der personenbezogenen Daten (PII), die Sie uns zur Verfügung stellen. Als solcher sind wir für die Verarbeitung (oder die Durchführung von Maßnahmen an Daten, ob automatisiert oder manuell, wie z. B. Erfassen, Aufzeichnen, Organisieren, Strukturieren, Speichern, Verwenden, Löschen usw.) personenbezogener Daten im Auftrag eines Datenverantwortlichen verantwortlich.
Gemeinsame Verantwortlichkeit
Unter bestimmten Umständen können wir gemeinsam mit anderen Parteien als gemeinsame Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten auftreten. Das bedeutet, dass wir gemeinsam die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten festlegen.
Wenn wir als gemeinsame Verantwortliche auftreten, schließen wir mit den anderen beteiligten Parteien eine Vereinbarung über die gemeinsame Verantwortung ab, in der unsere jeweiligen Verantwortlichkeiten für die Einhaltung der Datenschutzgesetze und -vorschriften festgelegt sind.
Unsere Verantwortlichkeiten als gemeinsamer Verantwortlicher umfassen (sind jedoch nicht beschränkt auf):
- Sicherstellung, dass Ihre Rechte als betroffene Person gemäß den geltenden Datenschutzgesetzen und -vorschriften respektiert und erfüllt werden.
- Bereitstellung transparenter Informationen über die Verarbeitung Ihrer personenbezogenen Daten, einschließlich der Zwecke, für die sie verarbeitet werden, und der Rechtsgrundlage für die Verarbeitung.
- Ergreifen geeigneter technischer und organisatorischer Maßnahmen, um die Sicherheit und Vertraulichkeit Ihrer personenbezogenen Daten zu gewährleisten.
Informationen, die wir sammeln
Persönliche Daten
Wir können personenbezogene Daten über Sie erheben und verarbeiten, wie zum Beispiel:
- Name
- Kontaktdaten (E-Mail-Adresse, Telefonnummer, Anschrift)
- Identifizierungsdaten (amtlicher Ausweis, Passnummer usw.)
Automatisch erfasste Informationen
Wir können auch bestimmte Informationen automatisch erfassen, wenn Sie unsere Website besuchen oder unsere Dienste nutzen, wie beispielsweise Ihre IP-Adresse, Ihren Browsertyp und Nutzungsdaten.
Informationen aus anderen Quellen
Wir können personenbezogene Daten über Sie aus anderen Quellen erhalten, um bereits erhobene Daten zu ergänzen. Dazu können öffentlich zugängliche Daten oder Daten von Dritten gehören. Wir können diese Daten mit den Daten kombinieren, die wir bereits haben. Wir werden diese Daten in Übereinstimmung mit dieser Datenschutzerklärung und den bei der Erhebung der Daten angegebenen Zwecken behandeln. Wir werden Sie benachrichtigen, wenn sich wesentliche Änderungen hinsichtlich der Art und Weise ergeben, wie wir diese Daten verwenden möchten. Bitte beachten Sie, dass wir nicht für die Richtigkeit der von Dritten bereitgestellten Daten oder für Folgen verantwortlich sind, die sich aus der Verwendung dieser Daten ergeben.
Einwilligung
Wenn die Einwilligung die geltende Rechtsgrundlage für die Verarbeitung ist, holen wir die Einwilligung durch eine eindeutige bestätigende Handlung ein, bevor wir personenbezogene Daten verarbeiten. Die Einwilligung muss freiwillig, spezifisch, in voller Kenntnis der Sachlage und unmissverständlich erteilt werden. Wir stützen uns nicht auf die fortgesetzte Nutzung unserer Dienste als Einwilligung, wenn geltendes Recht eine gültige Opt-in-Einwilligung vorschreibt. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie uns über die in dieser Datenschutzerklärung angegebenen Kontaktdaten kontaktieren oder die verfügbaren Tools zur Einwilligungsverwaltung nutzen; der Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung.
Wir bemühen uns, unsere Datenschutzpraktiken transparent und verständlich zu gestalten. Durch die Nutzung unserer Dienste bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben.
Wenn Sie mit einer der in dieser Richtlinie dargelegten Bedingungen nicht einverstanden sind, sehen Sie bitte von der Nutzung unserer Dienste ab.
Besondere Kategorien personenbezogener Daten
Im Rahmen unserer Datenverarbeitungsaktivitäten können wir auch die folgenden besonderen Kategorien von Daten (auch als sensible Daten bezeichnet) verarbeiten:
- Rassische oder ethnische Herkunft
- Politische Meinungen
- Religiöse oder philosophische Überzeugungen
- Gewerkschaftsmitgliedschaft
- Genetische Daten
- Biometrische Daten
- Gesundheitsbezogene Daten
- Daten zum Sexualleben oder zur sexuellen Orientierung
Wenn SCS Global Services der Datenverantwortliche und der Datenverarbeiter SCS Global Services , werden wir Ihre ausdrückliche Zustimmung zur Verarbeitung dieser Daten einholen, wenn Sie uns diese besonderen Kategorien personenbezogener Daten zur Verfügung stellen. Diese Zustimmung wird separat eingeholt und Ihnen zum Zeitpunkt der Datenerhebung klar und deutlich vorgelegt. Sie haben das Recht, Ihre Zustimmung jederzeit zu widerrufen, indem Sie uns über die in dieser Datenschutzerklärung angegebenen Kontaktdaten kontaktieren.
Wenn SCS Global Services lediglich als Datenverarbeiter SCS Global Services , sind wir auf die ausdrückliche Zustimmung des Datenverantwortlichen angewiesen, um die oben genannten besonderen Datenkategorien zu verarbeiten. Bei Fragen dazu, wie diese Zustimmung eingeholt und aufrechterhalten wird, oder bei Fragen dazu, wie die Zustimmung widerrufen werden kann, wenden Sie sich bitte an den zuständigen Datenverantwortlichen.
Zusätzlich zur ausdrücklichen Einwilligung können wir besondere Kategorien personenbezogener Daten verarbeiten, wenn eine oder mehrere der folgenden Rechtsgrundlagen zutreffen:
- Die Verarbeitung ist erforderlich, um die Pflichten und spezifischen Rechte des Verantwortlichen oder der betroffenen Person im Bereich des Arbeitsrechts, des Sozialversicherungsrechts und des Sozialschutzrechts zu erfüllen.
- Die Verarbeitung ist erforderlich, um die lebenswichtigen Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, wenn die betroffene Person physisch oder rechtlich nicht in der Lage ist, ihre Einwilligung zu geben.
- Die Verarbeitung erfolgt im Rahmen ihrer legitimen Tätigkeiten mit angemessenen Garantien durch eine Stiftung, einen Verein oder eine andere gemeinnützige Einrichtung mit politischen, philosophischen, religiösen oder gewerkschaftlichen Zielen, sofern sich die Verarbeitung ausschließlich auf die Mitglieder oder ehemaligen Mitglieder der Einrichtung oder auf Personen bezieht, die im Zusammenhang mit deren Zielen regelmäßig Kontakt zu ihr haben, und die personenbezogenen Daten ohne Zustimmung der betroffenen Personen nicht außerhalb dieser Einrichtung weitergegeben werden.
- Die Verarbeitung bezieht sich auf personenbezogene Daten, die von der betroffenen Person offensichtlich öffentlich gemacht wurden.
- Die Verarbeitung ist für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder immer dann erforderlich, wenn Gerichte in ihrer gerichtlichen Funktion tätig werden.
- Die Verarbeitung ist aus Gründen des erheblichen öffentlichen Interesses erforderlich, auf der Grundlage des Unionsrechts oder des Rechts der Mitgliedstaaten, das in einem angemessenen Verhältnis zu dem verfolgten Ziel steht, den Kern des Rechts auf Datenschutz wahrt und geeignete und spezifische Maßnahmen zum Schutz der Grundrechte und Interessen der betroffenen Person vorsieht.
- Die Verarbeitung ist für die Zwecke der Präventivmedizin oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Arbeitnehmers, für medizinische Diagnosen, für die Bereitstellung von Gesundheits- oder Sozialfürsorge oder -behandlung oder für die Verwaltung von Gesundheits- oder Sozialfürsorgesystemen und -diensten auf der Grundlage des Unionsrechts oder des Rechts der Mitgliedstaaten oder aufgrund eines Vertrags mit einem Angehörigen der Gesundheitsberufe und vorbehaltlich der Verpflichtung zur Wahrung des Berufsgeheimnisses erforderlich.
- Die Verarbeitung ist aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit erforderlich, beispielsweise zum Schutz vor schwerwiegenden grenzüberschreitenden Gesundheitsgefahren oder zur Gewährleistung hoher Qualitäts- und Sicherheitsstandards für die Gesundheitsversorgung und für Arzneimittel oder Medizinprodukte, auf der Grundlage von Rechtsvorschriften der Union oder der Mitgliedstaaten, die geeignete und spezifische Maßnahmen zum Schutz der Rechte und Freiheiten der betroffenen Person, insbesondere des Berufsgeheimnisses, vorsehen.
Personenbezogene Daten im Zusammenhang mit strafrechtlichen Verurteilungen und Straftaten
Wir dürfen personenbezogene Daten im Zusammenhang mit strafrechtlichen Verurteilungen und Straftaten nur unter der Kontrolle einer Behörde oder wenn die Verarbeitung durch das Recht der Union oder der Mitgliedstaaten genehmigt ist, verarbeiten, wobei angemessene Garantien für Ihre Rechte und Freiheiten als betroffene Person vorgesehen sind. Zu diesen Daten gehören Informationen über strafrechtliche Verurteilungen und Straftaten, einschließlich mutmaßlicher Straftaten, die Entscheidung über solche Verfahren (einschließlich Freisprüche und Urteile) und die damit verbundenen Sicherheitsmaßnahmen. Wir verarbeiten diese Daten nur, wenn dies zur Verhütung oder Aufdeckung von Straftaten oder zur Festnahme oder Strafverfolgung von Straftätern erforderlich ist, sofern wir als Datenverantwortlicher oder Datenverarbeiter durch das Recht der Union oder der Mitgliedstaaten dazu befugt sind.
Wie wir Ihre Daten verwenden
Wir erfassen die von Ihnen bereitgestellten Informationen für folgende Zwecke:
- Erbringung von Dienstleistungen: Wir verwenden Ihre personenbezogenen Daten, um Ihnen die von Ihnen angeforderten Produkte oder Dienstleistungen bereitzustellen. Dazu gehören die Abwicklung Ihrer Zahlungen und die Gewährung des Zugangs zu unseren Online-Diensten. Die Rechtsgrundlage für diese Verarbeitung ist in der Regel die Erfüllung eines Vertrags, da wir Ihre Daten verarbeiten müssen, um unseren vertraglichen Verpflichtungen Ihnen gegenüber nachzukommen.
- Kommunikation: Wir können Ihre Kontaktdaten verwenden, um mit Ihnen zu kommunizieren. Dazu gehören der Versand von E-Mails zu Transaktionen und Service-Updates sowie die Beantwortung Ihrer Anfragen oder Wünsche. Wir können Ihre Kontaktdaten auch für Marketingzwecke verwenden, beispielsweise zum Versand von Newslettern oder Werbeangeboten, sofern Sie Ihre Einwilligung erteilt haben oder wir ein berechtigtes Interesse daran haben. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten zu Kommunikationszwecken sind berechtigte Interessen und, sofern zutreffend, Ihre Einwilligung, sofern Sie diese erteilt haben.
- Kontoverwaltung: Wir verwenden Ihre personenbezogenen Daten zur Verwaltung Ihres Kontos, einschließlich der Einrichtung, Verifizierung und Pflege Ihres Kontos. Dies gewährleistet die Sicherheit und Funktionsfähigkeit Ihres Kontos auf unserer Plattform. Die Rechtsgrundlage für diese Verarbeitung ist in der Regel die Erfüllung eines Vertrags zur Führung Ihres Kontos.
- Kundensupport: Anhand Ihrer Daten können wir Ihnen Kundensupport bieten, wenn Sie Fragen haben oder Probleme mit unseren Produkten oder Dienstleistungen auftreten. Dazu gehören unter anderem die Fehlerbehebung, die Bearbeitung von Beschwerden und die Klärung Ihrer Anliegen. Diese Verarbeitung erfolgt auf der Grundlage des berechtigten Interesses, Sie bei der effektiven Nutzung unserer Dienste zu unterstützen.
- Verbesserung unserer Dienste: Wir analysieren Ihre Daten, um zu verstehen, wie unsere Dienste genutzt werden, und um Verbesserungen vorzunehmen. Dazu gehören die Verbesserung der Benutzererfahrung, die Entwicklung neuer Funktionen sowie die Optimierung der Leistung und Sicherheit unserer Produkte. Diese Verarbeitung stützt sich ebenfalls auf berechtigte Interessen zur Verbesserung und Aufrechterhaltung der Qualität unserer Dienste.
- Einhaltung gesetzlicher Vorschriften: Wir können Ihre personenbezogenen Daten verarbeiten, um unseren gesetzlichen Verpflichtungen nachzukommen, beispielsweise im Rahmen der Steuerberichterstattung, bei der Beantwortung rechtlicher Anfragen oder bei der Unterstützung von Strafverfolgungsbehörden, sofern dies gesetzlich vorgeschrieben ist. Diese Verarbeitung ist zur Erfüllung gesetzlicher Verpflichtungen erforderlich.
- Vertragliche Verpflichtungen: Wenn Sie Kunde oder Geschäftspartner sind, können wir Ihre personenbezogenen Daten zur Erfüllung unserer vertraglichen Verpflichtungen verwenden, einschließlich der Vertragsverwaltung, der Rechnungsstellung und der Bereitstellung von Support, wie in unserer Geschäftsbeziehung vereinbart. Die Rechtsgrundlage für diese Verarbeitung ist die Erfüllung eines Vertrags.
- Betrugsbekämpfung und Sicherheit: Wir verwenden Ihre Daten, um uns vor Betrug, unbefugtem Zugriff und anderen Sicherheitsrisiken zu schützen. Dies kann die Überwachung von Kontoaktivitäten und die Umsetzung von Sicherheitsmaßnahmen umfassen. Die Rechtsgrundlage für diese Verarbeitung sind berechtigte Interessen zur Gewährleistung der Sicherheit und Integrität unserer Dienste.
- Aggregierte und anonymisierte Daten: Wir können Ihre Daten aggregieren und anonymisieren, um statistische Berichte oder Forschungsberichte zu erstellen, die keine Rückschlüsse auf Ihre Person zulassen. Diese Informationen können für Geschäftsanalysen, Marketingzwecke sowie zur Weitergabe an Partner oder Kunden verwendet werden. Die Rechtsgrundlage für die Verarbeitung aggregierter und anonymisierter Daten sind berechtigte Interessen sowie die Tatsache, dass diese Daten nicht mehr als personenbezogene Daten gelten.
- Sonstige Zwecke: Zusätzlich zu den oben genannten Zwecken können wir Ihre personenbezogenen Daten für andere berechtigte Zwecke verwenden, sofern diese mit den ursprünglichen Gründen, aus denen Ihre Daten erhoben wurden, vereinbar sind. Für diese sonstigen Zwecke stützen wir uns auf berechtigte Interessen oder andere Rechtsgrundlagen, wie sie nach geltendem Recht erforderlich sind.
Datenaustausch
Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn, wir sind ausdrücklich dazu berechtigt. Bitte beachten Sie, dass bei der Weitergabe Ihrer personenbezogenen Daten an einen autorisierten Dritten die von diesem Dritten erhaltenen Daten von diesem Unternehmen kontrolliert werden und somit den Datenschutzbestimmungen dieses Unternehmens unterliegen.
Wir können Ihre personenbezogenen Daten an die folgenden Kategorien von Empfängern weitergeben:
- Dienstleister: Wir können Ihre personenbezogenen Daten an externe Dienstleister weitergeben, die uns bei der Bereitstellung unserer Produkte und Dienstleistungen unterstützen. Zu diesen Dienstleistern gehören Subunternehmer, die einen Teil der von Ihnen bei uns in Auftrag gegebenen Tätigkeiten ausführen, Datenhosting-Anbieter, Zahlungsabwickler, Versand- und Lieferunternehmen, Anbieter von Kundenbeziehungsmanagement-Tools sowie externe Finanz- und Vorsorgeanbieter und deren Wirtschaftsprüfer. Wir geben nur die Daten weiter, die zur Erfüllung ihrer spezifischen Aufgaben erforderlich sind, und schließen Verträge oder Vereinbarungen ab, um sicherzustellen, dass sie Ihre Daten sicher verarbeiten. Die Rechtsgrundlage für die Weitergabe von Daten an Dienstleister ist in der Regel die Notwendigkeit der Vertragserfüllung oder in einigen Fällen berechtigte Interessen, sofern diese Interessen nicht durch Ihre Datenschutzrechte überwiegen.
- Geschäftspartner und verbundene Unternehmen: In bestimmten Fällen können wir personenbezogene Daten an unsere Geschäftspartner und verbundenen Unternehmen weitergeben, jedoch nur, wenn dies für die Erfüllung eines Vertrags, die Erbringung von Dienstleistungen oder im Rahmen eines berechtigten Geschäftsinteresses erforderlich ist. Beispielsweise können wir Daten an einen Subunternehmer oder Vertragsprüfer oder an eine Partnerorganisation weitergeben, die an Co-Branding-Veranstaltungen oder -Dienstleistungen beteiligt ist. Die Weitergabe von Daten an Geschäftspartner und verbundene Unternehmen kann zur Vertragserfüllung oder aufgrund berechtigter Interessen erforderlich sein, insbesondere wenn diese Partnerschaften für die Erbringung integrierter oder Co-Branding-Dienstleistungen unerlässlich sind.
- Justizbehörden: Wir können verpflichtet sein, personenbezogene Daten an Justizbehörden, Aufsichtsbehörden oder Strafverfolgungsbehörden weiterzugeben, wenn dies erforderlich ist, um gesetzlichen Verpflichtungen nachzukommen oder auf berechtigte Auskunftsersuchen zu reagieren, soweit dies gesetzlich zulässig ist. Die Rechtsgrundlage für die Weitergabe an Justizbehörden ist die Notwendigkeit, einer gesetzlichen Verpflichtung nachzukommen.
- Fusion oder Übernahme: Im Falle einer Fusion, einer Übernahme oder eines Verkaufs unseres gesamten Unternehmens oder eines Teils davon kann die Weitergabe personenbezogener Daten an den Erwerber oder an die an der Transaktion beteiligten Parteien auf berechtigten Interessen beruhen, da dies für die von uns oder dem Erwerber verfolgten berechtigten Interessen erforderlich ist. Wir werden sicherstellen, dass Ihre Daten geschützt bleiben und im Einklang mit dieser Datenschutzerklärung verwendet werden.
- Öffentlich zugängliche Informationen: Wir können personenbezogene Daten weitergeben, die öffentlich zugänglich sind, wie beispielsweise Informationen aus öffentlichen Registern oder Online-Quellen. Dies geschieht jedoch nur, wenn dies für die Zwecke relevant ist, für die Ihre Daten erhoben und verwendet wurden. Die Weitergabe öffentlich zugänglicher personenbezogener Daten stützt sich in der Regel auf berechtigte Interessen, da es im berechtigten Interesse unseres Unternehmens liegt, öffentlich zugängliche Daten für relevante Zwecke zu nutzen.
- Mit Ihrer Einwilligung: Wir können Ihre personenbezogenen Daten an Dritte weitergeben, wenn Sie uns Ihre ausdrückliche Einwilligung dazu erteilt haben. Wir werden Sie stets um Ihre Einwilligung bitten, bevor wir Ihre Daten für bestimmte Zwecke weitergeben. Wenn Sie uns Ihre ausdrückliche Einwilligung zur Weitergabe Ihrer personenbezogenen Daten an bestimmte Dritte erteilt haben, ist Ihre Einwilligung die Rechtsgrundlage für die Weitergabe.
- Sonstige berechtigte geschäftliche Interessen: In bestimmten Fällen können wir personenbezogene Daten aus berechtigten geschäftlichen Interessen an Dritte weitergeben. Die Weitergabe dieser personenbezogenen Daten kann auf berechtigten Interessen beruhen. Wir stellen stets sicher, dass eine solche Weitergabe im Einklang mit den geltenden Datenschutzgesetzen erfolgt und Ihre Rechte gewahrt bleiben.
Datenübertragungen
Als globales Unternehmen können wir Ihre personenbezogenen Daten in Länder außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) übertragen. Solche Übertragungen können für die in dieser Datenschutzerklärung genannten Zwecke erforderlich sein, darunter die Bereitstellung der von Ihnen angeforderten Produkte oder Dienstleistungen, die Kommunikation mit Ihnen und die effektive Durchführung unserer Geschäftstätigkeiten.
Wenn wir Ihre personenbezogenen Daten in Länder außerhalb der EU/des EWR übermitteln, stellen wir sicher, dass angemessene Schutzmaßnahmen zum Schutz Ihrer personenbezogenen Daten getroffen werden, wie dies nach den geltenden Datenschutzgesetzen und -vorschriften erforderlich ist. Diese Schutzmaßnahmen umfassen die nachstehend aufgeführten Mechanismen, soweit sie für die jeweilige Übermittlung relevant sind, und werden bei entsprechenden internationalen Übermittlungen umgesetzt.
Standardvertragsklauseln: Wir verwenden, soweit zutreffend, von der Europäischen Kommission oder anderen zuständigen Datenschutzbehörden genehmigte Standardvertragsklauseln, um den Schutz Ihrer personenbezogenen Daten bei der Übermittlung zu gewährleisten. Zu diesen Klauseln gehören die Standardvertragsklauseln der Europäischen Kommission, die gemäß dem Durchführungsbeschluss (EU) 2021/914 der Kommission verabschiedet wurden, in ihrer jeweils gültigen Fassung.
Verbindliche Unternehmensregeln (BCR): Gegebenenfalls stützen wir uns auf die von unserer Organisation verabschiedeten BCR, um den Schutz personenbezogener Daten zu gewährleisten, die innerhalb unserer Unternehmensgruppe grenzüberschreitend übermittelt werden.
Datenschutzvereinbarungen: Wir schließen bei Bedarf entsprechende Vereinbarungen mit Empfängern Ihrer personenbezogenen Daten außerhalb der EU/des EWR ab, in denen wir ihnen Verpflichtungen auferlegen, Ihre personenbezogenen Daten nach denselben Standards zu schützen, wie sie in der EU/im EWR gelten.
EU-US-Datenschutzrahmen: Soweit zutreffend, stützen wir uns bei Übermittlungen an teilnehmende US-Organisationen, die im Rahmen des jeweiligen Rahmens zertifiziert sind, auf den EU-US-Datenschutzrahmen, die britische Erweiterung des EU-US-Datenschutzrahmens und/oder den Schweizer-US-Datenschutzrahmen.
Folgenabschätzungen bei Datenübermittlungen und ergänzende Maßnahmen: Soweit dies nach geltendem Recht erforderlich ist, führen wir bei internationalen Datenübermittlungen Folgenabschätzungen durch und ergreifen ergänzende vertragliche, technische und organisatorische Maßnahmen, die darauf abzielen, personenbezogene Daten auf einem Niveau zu schützen, das im Wesentlichen dem nach geltendem Recht geforderten Standard entspricht.
Internationale Datenübermittlungen erfolgen nur, wenn ein gültiger Übermittlungsmechanismus oder eine Ausnahmeregelung nach geltendem Recht vorliegt. Wir stützen uns bei internationalen Datenübermittlungen nicht auf die Einwilligung, es sei denn, die Einwilligung stellt die geeignete Rechtsgrundlage dar und erfüllt die geltenden rechtlichen Anforderungen.
Wenn Sie Fragen oder Bedenken hinsichtlich der Übermittlung Ihrer personenbezogenen Daten außerhalb der EU/des EWR oder hinsichtlich der von uns implementierten Sicherheitsvorkehrungen haben, wenden Sie sich bitte unter Verwendung der am Ende dieser Datenschutzerklärung angegebenen Kontaktdaten an uns.
Rechte der betroffenen Person
Als betroffene Person gewähren wir Ihnen die folgenden Rechte:
Recht auf Zugang
Sie haben das Recht, Zugang zu Ihren personenbezogenen Daten zu beantragen, die wir verarbeiten. Das bedeutet, dass Sie uns auffordern können, Ihnen Auskunft darüber zu geben, welche personenbezogenen Daten wir über Sie gespeichert haben und wie wir diese verwenden.
Recht auf Berichtigung
Sie können die Berichtigung oder Aktualisierung Ihrer personenbezogenen Daten verlangen, wenn diese unrichtig oder unvollständig sind. Wir werden die erforderlichen Änderungen vornehmen und alle Dritten, denen wir die Daten offengelegt haben, darüber informieren.
Recht auf Löschung (Recht auf Vergessenwerden)
Unter bestimmten Umständen können Sie die Löschung Ihrer personenbezogenen Daten beantragen. Dieses Recht ist nicht absolut und kann ausgeübt werden, wenn die Daten nicht mehr erforderlich sind, Sie Ihre Einwilligung widerrufen oder die Datenverarbeitung unrechtmäßig ist.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Das bedeutet, dass wir die Verwendung Ihrer Daten einschränken, sie jedoch nicht vollständig löschen. Dieses Recht kann ausgeübt werden, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist oder Sie die Daten für Rechtsansprüche benötigen.
Recht auf Datenübertragbarkeit
Sie können eine Kopie Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format anfordern oder uns bitten, diese direkt an einen anderen Datenverantwortlichen zu übermitteln, sofern dies technisch möglich ist. Dieses Recht gilt, wenn die Verarbeitung auf einer Einwilligung oder der Erfüllung eines Vertrags beruht.
Widerspruchsrecht
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, einschließlich der Verarbeitung aufgrund berechtigter Interessen oder zu Direktmarketingzwecken. Wir werden die Verarbeitung Ihrer Daten für solche Zwecke einstellen, es sei denn, wir können zwingende berechtigte Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
Automatisierte Entscheidungsfindung und Profiling
Sie haben das Recht, keiner Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruht und die Ihnen gegenüber rechtliche oder erhebliche Auswirkungen hat. Sie können ein menschliches Eingreifen in den Entscheidungsprozess verlangen. Wir werden Sie informieren, wenn solche Entscheidungen getroffen werden, Ihnen die Möglichkeit geben, Ihren Standpunkt darzulegen, und sicherstellen, dass menschliche Eingriffe möglich sind.
Einwilligung widerrufen
Wenn wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Dies hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung auf Grundlage der Einwilligung vor deren Widerruf.
Recht auf Beschwerde: Sie haben das Recht, bei einer zuständigen Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt. Im Europäischen Wirtschaftsraum können Sie sich an die Datenschutzbehörde Ihres Wohnsitzlandes, Ihres Arbeitsortes oder des Ortes des mutmaßlichen Verstoßes wenden. In Kanada können Sie sich an das Amt des Datenschutzbeauftragten von Kanada (Office of the Privacy Commissioner of Canada) oder an die zuständige Datenschutzbehörde der jeweiligen Provinz wenden. In Brasilien können Sie sich an die Autoridade Nacional de Proteção de Dados (ANPD) wenden.
Zusätzliche Rechte nach geltendem Recht: Je nach der für Sie geltenden Rechtsordnung, einschließlich des PIPEDA, der LGPD, der Datenschutzgesetze einzelner US-Bundesstaaten und anderer geltender Datenschutzgesetze, stehen Ihnen möglicherweise zusätzliche Rechte zu, wie beispielsweise das Recht auf Auskunft über die Weitergabe von Daten, die Bestätigung der Verarbeitung, die Anonymisierung, die Sperrung oder Löschung unnötiger oder übermäßiger Daten sowie das Recht auf Auskunft über die Möglichkeit, die Einwilligung zu verweigern, und die Folgen einer solchen Verweigerung.
Alle von betroffenen Personen eingereichten Anfragen werden vor ihrer Bearbeitung auf ihre Gültigkeit geprüft, einschließlich der Bestätigung der Identität der betroffenen Person. Wenn wir lediglich als Datenverarbeiter fungieren, verlassen wir uns bei der Bearbeitung von Anfragen im Zusammenhang mit den oben genannten Zugriffsrechten auf den Datenverantwortlichen und leiten daher alle derartigen Anfragen nach Erhalt an den Datenverantwortlichen weiter. Bei Fragen zum Status von Zugriffsanfragen wenden Sie sich bitte an den zuständigen Datenverantwortlichen.
Datensicherheit
Wir implementieren und unterhalten angemessene und geeignete technische und elektronische Sicherheitsvorkehrungen, um die Sicherheit Ihrer personenbezogenen Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen.
Obwohl wir diese Sicherheitsmaßnahmen zum Schutz Ihrer Daten umsetzen, ist es wichtig zu verstehen, dass keine Online-Plattform absolute Sicherheit garantieren kann. Daher empfehlen wir Ihnen, die notwendigen, bewährten Sicherheitsvorkehrungen zu treffen, wie z. B. starke, einzigartige Passwörter und Vorsicht beim Weitergeben von Anmeldedaten.
Im Falle einer Datenpanne oder eines Sicherheitsvorfalls werden wir unverzüglich Maßnahmen ergreifen, um den Vorfall gemäß unserem Notfallplan einzudämmen und zu beheben, die zuständigen Behörden benachrichtigen und die betroffenen Personen in Übereinstimmung mit den geltenden Datenschutzgesetzen informieren.
Aufbewahrung und Entsorgung von Daten
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erfüllung der Zwecke, für die wir sie erhoben haben, erforderlich ist, einschließlich zur Erfüllung gesetzlicher oder vertraglicher Anforderungen.
Um die angemessene Aufbewahrungsfrist für personenbezogene Daten zu bestimmen, berücksichtigen wir die Menge, Art und Sensibilität der personenbezogenen Daten, das potenzielle Risiko eines Schadens durch unbefugte Nutzung oder Offenlegung Ihrer personenbezogenen Daten, die Zwecke, für die wir Ihre personenbezogenen Daten verarbeiten, und ob wir diese Zwecke mit anderen Mitteln erreichen können, sowie die geltenden gesetzlichen Anforderungen.
Nach Ablauf der geltenden Aufbewahrungsfrist werden wir Ihre personenbezogenen Daten gemäß den geltenden Gesetzen und Vorschriften sicher löschen oder anonymisieren.
Cookies und Tracking-Technologie
Wir verwenden auf unserer Website möglicherweise „Cookies“ (oder ähnliche Tracking-Technologien). Cookies sind Textdateien, die unser Webserver auf Ihrer Festplatte ablegen kann, um Ihre Einstellungen zu speichern. Wenn Sie unsere Website besuchen, wird Ihnen ein Cookie-Banner oder ein Pop-up angezeigt, in dem Sie um Ihre Zustimmung zur Verwendung nicht unbedingt erforderlicher Cookies gebeten werden. Sie haben das Recht, die Verwendung solcher Cookies zu akzeptieren oder abzulehnen. Ihre Einwilligung kann jederzeit über die Einstellungen Ihres Geräts oder Browsers verwaltet und geändert werden. Soweit dies nach geltendem Recht erforderlich ist, werden nicht unbedingt notwendige Cookies und ähnliche Technologien erst dann verwendet, wenn Sie eine gültige Einwilligung erteilt haben.
Cookies allein liefern uns keine personenbezogenen Daten, es sei denn, Sie entscheiden sich ausdrücklich dafür, uns diese Informationen zur Verfügung zu stellen, und stimmen dem zu. Sobald Sie sich jedoch dafür entscheiden und zustimmen, personenbezogene Daten zur Verfügung zu stellen, können diese Informationen mit den im Cookie gespeicherten Daten verknüpft werden. Wenn Sie die Erfassung von Cookies über Ihr Gerät oder Ihren Browser deaktivieren, funktionieren bestimmte Funktionen unseres Dienstes ohne die Hilfe von Cookies möglicherweise nicht ordnungsgemäß.
Unsere Website kann auch Cookies und Tracking-Technologien von Drittanbietern enthalten. Diese Technologien unterliegen den Datenschutzrichtlinien und -praktiken der jeweiligen Drittanbieter. Wir empfehlen Ihnen, die Datenschutzrichtlinien dieser Drittanbieter zu lesen, um Informationen darüber zu erhalten, wie sie Ihre personenbezogenen Daten erfassen und verwenden.
Kinder
Wir sammeln wissentlich keine Informationen von Minderjährigen. In Fällen, in denen personenbezogene Daten von Personen unter 16 Jahren für Datenverarbeitungsaktivitäten benötigt werden, holen wir die Genehmigung eines geeigneten Elternteils oder Erziehungsberechtigten ein. Kann eine solche Genehmigung nicht eingeholt werden, werden die Datenverarbeitungsaktivitäten für diese betroffene Person eingestellt. Sollten wir feststellen, dass ein Minderjähriger unter 16 Jahren uns personenbezogene Daten zur Verfügung gestellt hat, werden wir uns bemühen, diese Informationen so schnell wie möglich zu löschen. Wenn Sie Bedenken hinsichtlich unserer Website oder unseres Dienstleistungsangebots haben, wissen möchten, ob Ihr Kind auf unsere Dienste zugegriffen hat, oder die personenbezogenen Daten Ihres Kindes von unseren Servern entfernen möchten, kontaktieren Sie uns bitte unter [email protected].
Europäische Datenschutzrechte
Sofern die Verarbeitung Ihrer personenbezogenen Daten dem Datenschutzrecht der Europäischen Union (EU) unterliegt, stehen Ihnen in Bezug auf diese Daten bestimmte Rechte zu. Eine Auflistung dieser Rechte finden Sie im obigen Abschnitt „6. Rechte der betroffenen Person“. Sie haben außerdem das Recht, eine Beschwerde bei einer zuständigen Aufsichtsbehörde einzureichen, wie im obigen Abschnitt „Rechte der betroffenen Person“ beschrieben.
Darüber hinaus stützt sich unsere Verarbeitung Ihrer personenbezogenen Daten auf bestimmte Rechtsgrundlagen gemäß dem EU-Datenschutzrecht. Informationen zu den geltenden Rechtsgrundlagen und Schutzmaßnahmen finden Sie in den obenstehenden Abschnitten „Wie wir Ihre Daten verwenden“, „Weitergabe von Daten“ und „Datenübermittlungen“.
Speicherort personenbezogener Daten
Unser Dienst wird in den Vereinigten Staaten von Amerika gehostet, und alle im Rahmen des Dienstes erhobenen personenbezogenen Daten werden in den Vereinigten Staaten von Amerika gespeichert. Wenn Sie unsere Website besuchen oder unseren Dienst nutzen, beachten Sie bitte, dass Sie personenbezogene Daten in die Vereinigten Staaten von Amerika übermitteln. Diese Übermittlungen werden durch die im obigen Abschnitt „Datenübermittlungen“ beschriebenen Sicherheitsvorkehrungen geschützt.
Aktualisierungen dieser Datenschutzerklärung
Wir überprüfen diese Datenschutzerklärung regelmäßig und nehmen gegebenenfalls Aktualisierungen vor, um Änderungen unserer Praktiken Rechnung zu tragen, aus rechtlichen Gründen oder um neuen gesetzlichen Anforderungen zu entsprechen. Soweit dies nach geltendem Recht erforderlich ist, werden wir Sie über wesentliche Änderungen informieren und Ihre Einwilligung für jede neue Verarbeitungsmaßnahme einholen, für die eine Einwilligung erforderlich ist. Einzelheiten zum Zeitpunkt der letzten Aktualisierung dieser Erklärung entnehmen Sie bitte dem oben angegebenen „Datum des Inkrafttretens“.
Kontakt
Sollten Sie Fragen, Bedenken oder Anliegen bezüglich Ihrer personenbezogenen Daten oder dieser Datenschutzerklärung haben, wenden Sie sich bitte an mailto:[email protected]. Bei konkreten Anfragen zu Ihren Rechten als betroffene Person, einschließlich der im obigen Abschnitt „Rechte der betroffenen Person“ genannten Rechte, wenden Sie sich bitte direkt an unseren Datenschutzbeauftragten (DSB) unter mailto:[email protected].