Datenschutz der Unternehmens-Webseite sowie den Portalen von genua
Die vorliegenden Hinweise gemäß Art. 13 ff. DSGVO zum Datenschutz dienen der Informationspflicht bei Erhebung von personenbezogenen Daten beim Besuch dieser Webseite.
genua GmbH
Domagkstraße 7
85551 Kirchheim bei München
vertreten durch die Geschäftsführer Matthias Ochs und Marc Tesch.
Die genua GmbH (nachfolgend "genua") legt besonderen Wert auf den Schutz Ihrer personenbezogenen Daten. Gerne legen wir Ihnen transparent dar, welche Daten wir bei Ihrem Besuch auf unserer Webseite sowie dem genua Partnerportal (partner.genua.de) verarbeiten.
2. Verarbeitung personenbezogener Daten
Personenbezogene Daten sind Einzelangaben die eine Person unmittelbar oder mittelbar bestimmbar machen, wie beispielsweise ein Name oder eine Postanschrift. In den folgenden Fällen kann eine Verarbeitung personenbezogener Daten erfolgen:
Technisch bedingt verarbeitet genua bei jedem Zugriff auf das Webangebot eine begrenzte Anzahl an Daten (sogenannte Verbindungsdaten). Diese Daten sind technisch erforderlich, um eine Verbindung zwischen Ihrem Endgerät und unseren Servern aufzubauen und durchzuführen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f). DSGVO. Folgende Daten oder Datenkategorien können dabei erhoben werden:
-
Name der aufgerufenen Webseite
-
Datum und Uhrzeit des Abrufs
-
Browsertyp nebst Version
-
Das Betriebssystem des Nutzers
-
Referrer URL (die zuvor besuchte Seite)
-
IP-Adresse
-
ggf. Benutzername
Diese Protokolldaten werden nur für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung des Angebotes verarbeitet. Wir behalten uns jedoch vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht.
Diese Daten werden nach dem Ende der Verbindung gelöscht oder anonymisiert und werden somit nicht zur Erstellung von Benutzerprofilen genutzt.
Gerne möchten wir Ihnen regelmäßig Angebote, Neuigkeiten und weitere interessante Informationen per E-Mail zukommen lassen. Bei Interesse können Sie sich für unser Newsletter registrieren. Hierzu müssen Sie lediglich die mit einem Sternchen gekennzeichneten Pflichtangaben ausfüllen und durch Aktivieren des Kontrollkästchens bestätigen, dass Sie den genuletter abonnieren möchten. Im Anschluss erhalten Sie einen Aktivierungslink an die angegebene E-Mail-Adresse, den Sie mit einem Klick bestätigen können. Alternativ können Sie den Link kopieren und über die Adresszeile Ihres Web-Browsers aufrufen. So schließen Sie die Anmeldung ab und willigen dem Erhalt des Newsletters ein. (Double-Opt-In-Verfahren)
Ihre Angaben werden ausschließlich für den Versand des Newsletters verarbeitet. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Folgende personenbezogene Daten werden bei der Registrierung sowie beim Empfang und der Nutzung des Newsletters verarbeitet:
-
E-Mail-Adresse
-
Anrede
-
Nachname
-
Vorname (optionale Angabe)
-
Firma (optionale Angabe)
Sie können jederzeit und ohne Angabe von Gründen Ihre Einwilligung widerrufen. Hierzu stehen Ihnen zwei Möglichkeiten zur Auswahl:
-
Sie können sich mit einem Klick auf den "Abmelden"-Link, der in jedem Newsletter zu finden ist, von unserem Newsletters abmelden.
-
Sie können eine formlose E-Mail mit Ihrem Abmeldewunsch an datenschutz@genua.de senden.
-
Sie können unsere Abmelde-Seite besuchen und sich so aus dem Verteiler austragen.
Ab Eingang Ihres Widerrufs wird genua Ihnen zukünftig keine Newsletter mehr zusenden und, sofern erforderlich, Ihre bei der Anmeldung erhobenen Daten löschen.
Gerne möchten wir Ihnen Neuigkeiten und weitere interessante Informationen per E-Mail zukommen lassen. Bei Interesse können Sie sich als Vertriebspartner für die Partnerannounce registrieren. Hierzu müssen Sie lediglich die mit einem Sternchen gekennzeichneten Pflichtangaben ausfüllen und durch Aktivieren des Kontrollkästchens bestätigen, dass Sie die Partnerannounce abonnieren möchten. Im Anschluss erhalten Sie einen Aktivierungslink an die angegebene E-Mail-Adresse, den Sie mit einem Klick bestätigen können. Alternativ können Sie den Link kopieren und über die Adresszeile Ihres Web-Browsers aufrufen. So schließen Sie die Anmeldung ab und willigen dem Erhalt des Newsletters ein. (Double-Opt-In-Verfahren)
Ihre Angaben werden ausschließlich für den Versand der Partnerannounce verarbeitet. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Folgende personenbezogene Daten werden bei der Registrierung sowie beim Empfang und der Nutzung des Newsletters verarbeitet:
-
Anrede
-
Vorname (optionale Angabe)
-
Nachname
-
E-Mail-Adresse
-
Firma (optionale Angabe)
Sie können jederzeit und ohne Angabe von Gründen Ihre Einwilligung widerrufen. Hierzu stehen Ihnen drei Möglichkeiten zur Auswahl:
-
Sie können sich mit einem Klick auf den "Abmelden"-Link, der in jedem Newsletter zu finden ist, von unserem Newsletters abmelden.
-
Sie können eine formlose E-Mail mit Ihrem Abmeldewunsch an datenschutz@genua.de senden.
-
Sie können unsere Abmelde-Seite besuchen und sich so aus dem Verteiler austragen.
Ab Eingang Ihres Widerrufs wird genua Ihnen zukünftig keine Partnerannounce mehr zusenden und, sofern erforderlich, Ihre bei der Anmeldung erhobenen Daten löschen.
Für den Versand der Partnerannounce setzen wir folgenden Dienstleister ein, der gemäß Art. 28 DSGVO unseren Auftragsverarbeiter darstellt:
CleverReach GmbH & Co. KG
//CRASH Building
Schafjückenweg 2
26180 Rastede
Deutschland
Cookies sind Textdateien, die das Ablegen gerätespezifischer Informationen auf dem verwendeten Endgerät ermöglichen.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs (notwendige Cookies) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f) DSGVO gespeichert. genua hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Rechtsgrundlage für die die Speicherung von Informationen in der Endeinrichtung des Endnutzers ist § 25 Abs. 2 Nr. 2 TDDDG. Der Einsatz von Session Cookies ist unbedingt erforderlich, damit wir als Anbieter der genua-Webseiten (Telemediendienst) diesen ausdrücklich gewünschten Telemediendienst zur Verfügung stellen können. Sofern eine Einwilligung zur Speicherung von Cookies abgefragt wurde, erfolgt die Speicherung der betreffenden Cookies ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 S. 1lit. a) DSGVO sowie § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.
genua setzt das datenschutzfreundliche Webanalysetool Matomo ein um mehr über das Benutzerverhalten auf der Webseite zu erfahren und mithilfe dieser Erkenntnisse das Webangebot kontinuierlich zu verbessern. Matomo verwendet hierzu Cookies in denen gerätespezifische Informationen (IP-Adresse, Browser-Typ, Betriebssystem, Herkunftsland) und Informationen zum Benutzerverhalten anonymisiert gespeichert werden. Da Matomo direkt auf den Servern der genua betrieben wird, werden bei diesem Verfahren keine personenbezogenen Daten an Dritte übermittelt. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO sowie § 25 Abs. 1 TDDDG. Der Benutzer kann seine Einwilligung jederzeit über die Cookie-Settings widerrufen. Matomo ist deaktiviert, wenn Sie unsere Webseite besuchen. Erst wenn Sie aktiv einwilligen, wird Ihr Nutzungsverhalten erfasst.
genua bietet Ihnen im Rahmen der Unternehmens-Webseite die Möglichkeit, allgemein Kontakt aufzunehmen. Wenn Sie diese Angebote nutzen wollen, werden Sie aufgefordert, personenbezogene Daten einzugeben, die zur Bearbeitung Ihrer Anfrage erforderlich sind. genua erhebt in diesem Zusammenhang Ihren Nachnamen und Ihre E-Mail-Adresse (Pflichtangaben) sowie ggf. Ihre Anrede, Vorname, Telefonnummer, Firma, Postanschrift (freiwillige Angabe). Es unterliegt Ihrer freien Entscheidung, ob Sie diese Angebote nutzen und Ihre Daten eingeben. genua erhebt diese Daten, um in der Kommunikation mit Ihnen eine persönliche Ansprache nutzen zu können. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Dieses ergibt sich aus dem wirtschaftlichen, ideellen und technischen Interesse an der der Bereitstellung und Nutzung eines zeitgemäßen Informationsmediums sowie Ihre Anfrage zu beantworten.
Wir bieten Ihnen die Möglichkeit, genua-Whitepaper herunterzuladen. Bei Interesse hieran können Sie Ihre Daten angeben und das Whitepaper downloaden. Hierzu müssen Sie lediglich die Pflichtangaben ausfüllen und durch Aktivieren des Kontrollkästchens bestätigen, dass Sie das Whitepaper donwloaden möchten. Hierdurch werden Ihre angegeben Daten in unseren Systemen gespeichert, um Sie anschließend auch zu ähnlichen Waren oder Dienstleistungen kontaktieren zu können.
Außerdem können Sie freiwillig auch dem Erhalt von Neuigkeiten und weiteren interessante Informationen per E-Mail zustimmen. Im Anschluss würden Sie einen Aktivierungslink an die angegebene E-Mail-Adresse erhalteb, den Sie mit einem Klick bestätigen können. Alternativ könnten Sie den Link kopieren und über die Adresszeile Ihres Web-Browsers aufrufen. So schließen Sie die Anmeldung ab und willigen dem Erhalt der Marketingmaßnahmen ein (Double-Opt-In-Verfahren).
Ihre Angaben werden ausschließlich für die jeweilige oben beschriebene Kontaktaufnahme verarbeitet.
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage unseres berechtigten Interesses daran, Ihnen ähnliche Waren und Dienstleistungen präsentieren zu können, Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Bei aktiver Einwilligung zum Erhalt von allgemeinen Marketingmaßnahmen ist Rechtsgrundlage Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Folgende personenbezogene Daten werden bei der Registrierung verarbeitet:
- Anrede
- Vorname
- Nachname
- Firma
- Branche
- E-Mail-Adresse
Hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten beim Whitepaper-Download und der anschließenden Kontaktaufnahme zu ähnlichen Waren und Dienstleistungen können Sie jederzeit Ihr Widerspruchsrecht wahrnehmen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Bitte wenden Sie sich dafür gerne an datenschutz@genua.de.
Bezüglich Ihrer Einwilligung zu allgemeinen Marketingmaßnahmen können Sie jederzeit und ohne Angabe von Gründen Ihre Einwilligung widerrufen. Senden Sie dafür gerne eine Mail an datenschutz@genua.de.
Ab Eingang Ihres Widerrufs oder Widerspruchs wird Sie genua zukünftig nicht mehr zu Marketingmaßmahmen kontaktieren und, sofern erforderlich, Ihre bei der Registrierung erhobenen Daten löschen.
Die bei der Waren- oder Dienstleistungsbestellung erhobenen personenbezogenen Daten werden von genua zur Verwaltung Ihres Kundenkontos und zur Erfüllung und Abwicklung Ihrer Bestellung verwendet und nur zu diesem Zweck gegebenenfalls an Dritte (z.B. an ein mit dem Versand beauftragtes Transportunternehmen) weitergegeben. Außerdem werden diese Daten im Rahmen der gesetzlichen Bestimmungen weiter verwendet. genua wird Sie hiernach telefonisch, per E-Mail oder per Post über interessante Angebote rund um gleiche oder ähnliche Waren oder Dienstleistungen informieren, sowie kleine Aufmerksamkeiten zu besonderen Anlässen verschicken. Außerdem führt genua von Zeit zu Zeit Kundenzufriedenheitsumfragen durch, um die Produkte für Sie noch besser zu machen. Wenn Sie solche Informationen oder Aktionen nicht (mehr) wünschen, können Sie dem jederzeit mit Wirkung für die Zukunft formlos gegenüber genua (z.B. E-Mail: datenschutz@genua.de) widersprechen. Durch einen solchen Widerspruch entstehen Ihnen keine über die Übermittlungskosten nach den Basistarifen hinausgehenden Kosten.
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage unseres berechtigten Interesses daran, Ihnen ähnliche Waren und Dienstleistungen präsentieren zu können, sowie unsere Geschäftsbeziehung vielseitig zu stärken, Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Sie haben die Möglichkeit, genua auch telefonisch zu kontaktieren. Hierbei können Sie aufgefordert werden, personenbezogene Daten anzugeben, die zur Bearbeitung Ihrer Anfrage erforderlich sind. Regelmäßig erhebt genua in diesem Zusammenhang Ihren Namen und den Grund des Anrufs. Rechtsgrundlage der Datenverarbeitung ist das berechtigte Interesse genuas gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Dieses ergibt sich aus dem wirtschaftlichen, ideellen und technischen Interesse an der Beantwortung Ihrer Anfrage sowie der Kommunikation mit Ihnen.
genua nutzt hierfür regelmäßig die Dienstleistung der MWC - Mobile World Communications GmbH. Dieser Dienstleister ist für genua als Auftragsverarbeiter tätig, es wurde ein entsprechender Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Damit wir unsere potentiellen zukünftigen Kolleginnen und Kollegen bestmöglich erreichen, betreiben wir eine Unternehmensseite bei gängigen Business-Netzwerken. Die nachfolgenden Datenschutzinformationen gelten daher für die Verarbeitung personenbezogener Daten innerhalb der Portale.
Soziale Netzwerke sind auf unserer Webseite lediglich als Link zu den entsprechenden Diensten eingebunden. Nach dem Anklicken des eingebundenen Text-/Bild-Links werden Sie auf die Seite des jeweiligen Anbieters weitergeleitet. Erst nach der Weiterleitung werden Nutzerinformationen an den jeweiligen Anbieter übertragen. Informationen zum Umgang mit ihren personenbezogenen Daten bei Nutzung dieser Webseiten entnehmen Sie bitte den jeweiligen Datenschutzbestimmungen der von Ihnen genutzten Anbieter.
a) LinkedIn
Wenn Sie unsere LinkedIn‐Unternehmensseite besuchen, unserer Seite folgen oder sich mit der Seite beschäftigen, verarbeitet LinkedIn personenbezogene Daten zu dieser Interaktion, die uns mittels Statistiken eine Auswertung des Nutzerverhaltens ermöglicht. Dabei handelt es sich um die sog. „Seiten‐Insights“-Funktion. LinkedIn verarbeitet für diese statistischen Analysen vor allem solche Daten, die Sie der Plattform über Angaben innerhalb Ihres Profils zur Verfügung gestellt haben. Darüber hinaus verarbeitet LinkedIn Informationen darüber, wie Sie mit unserer LinkedIn‐Unternehmensseite interagieren, z.B. ob Sie ein Follower unserer LinkedIn‐Unternehmensseite sind. Wenn wir sogenannte „Polls“ veranstalten, d.h. themenbezogene Umfragen auf unserer Unternehmensseite freischalten, sehen wir dazu Auswertungen zum Abstimmverhalten.
Über Seiten‐Insights stellt LinkedIn uns keine personenbezogenen Daten zur Verfügung. Wir haben nur auf zusammengefasste Seiten‐Insights Zugriff, die keine Rückschlüsse zu einzelnen Mitgliedern ermöglichen.
Die Verarbeitung personenbezogener Daten im Rahmen der Seiten‐Insights erfolgt durch LinkedIn und uns. Die Auswertung der Handlungen auf unserer LinkedIn‐Unternehmensseite unterstützt die stetigen Bemühungen unsere Öffentlichkeitsarbeit an den Bedürfnissen der Nutzerinnen auszurichten. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO.
Für die Verarbeitung personenbezogener Daten innerhalb der LinkedIn Plattform ist das Unternehmen grundsätzlich allein datenschutzrechtlich verantwortlich. Weitere Informationen über die Verarbeitung personenbezogener Daten durch LinkedIn erhalten Sie hier. Bitte beachten Sie, dass LinkedIn personenbezogene Daten in den USA oder anderen Drittländer verarbeitet. LinkedIn überträgt personenbezogene Daten nur in Länder, für die ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO vorliegt oder auf Grundlage geeigneter Garantien nach Art. 46 DSGVO.
b) Twitter
Wir nutzen die Möglichkeit des Unternehmensauftritts in dem Netzwerk Twitter (Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, Ireland).
Auf unserer Unternehmensseite stellen wir Informationen bereit und bieten den Twitter–Nutzern die Möglichkeit der Kommunikation. Wenn Sie auf unserem Twitter–Unternehmensauftritt eine Aktion durchführen (z.B. Kommentare, Beiträge, Likes etc.) kann es sein, dass Sie dadurch personenbezogene Daten wie Klarname oder Foto Ihres Nutzerprofils öffentlich machen. Da wir aber in der Regel bzw. zu großen Teilen keinen Einfluss auf die Verarbeitung Ihrer personenbezogenen Daten durch die für den Unternehmensauftritt mitverantwortlichen Unternehmen Twitter haben, können wir zu Zweck und Umfang der Verarbeitung Ihrer Daten keine verbindlichen Angaben machen.
Unser Unternehmensauftritt in sozialen Netzwerken wird für Kommunikation und Informationsaustausch mit (potenziellen) Kunden genutzt. Dabei können die Veröffentlichungen über den Unternehmensauftritt folgende Inhalte enthalten:
-
Informationen über Produkte
-
Informationen über Dienstleistungen
-
Gewinnspiele
-
Werbung
-
Kundenkontakt
Es steht dabei jedem Nutzer frei, personenbezogene Daten durch Aktivitäten zu veröffentlichen. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Die durch den Unternehmensauftritt generierten Daten werden nicht in unseren eigenen Systemen gespeichert. Sie können der Verarbeitung Ihrer personenbezogenen Daten, die wir im Rahmen Ihrer Nutzung unseres Twitter–Unternehmensauftritt erfassen, jederzeit widersprechen und Ihre unter Ziffer 8 dieser Datenschutzerklärung genannten Betroffenenrechte geltend machen. Senden Sie uns dazu eine formlose E-Mail an datenschutz@genua.de.
Zur Verarbeitung Ihrer personenbezogenen Daten durch Twitter und die entsprechenden Widerspruchsmöglichkeiten finden Sie weitere Informationen hier: twitter.com/de/privacy
c) XING und kununu
Unsere XING-Unternehmensseite wird auf der Plattform der Fa. New Work SE, Dammtorstraße 30, 20354 Hamburg bereitgestellt. Sofern Sie unsere Seite aufrufen und gleichzeitig in Ihrem XING-Account eingeloggt sind, kann XING den Besuch unserer Webseite Ihrem XING-Account zuordnen. Loggen Sie sich vorher aus, kann eine solche Verknüpfung durch XING nicht erfolgen. Die Art und Weise, auf die XING Ihre Daten erhebt und verarbeitet und zu welchen Zwecken dies geschieht, entnehmen Sie bitte der Datenschutzerklärung von XING, die sie hier finden.
Wenn Sie den Dienst besuchen, können Cookies und ähnliche Technologien wie Pixel zum Einsatz kommen, um Informationen über Ihre Nutzung des Dienstes zu sammeln und Ihnen Funktionen zur Verfügung zu stellen. Zudem können Werbetreibende oder sonstige Partner von XING Cookies oder ähnliche Technologien auf Ihrem Gerät bereitstellen. Sie haben die Möglichkeit, die Verarbeitung Ihrer Daten in den Privatsphäre-Einstellungen Ihres Profils zu beschränken. Informationen zu den Privatsphäre-Einstellungen finden Sie hier.
Sie können –abhängig vom jeweiligen bei mobilen Endgeräten in den Einstellmöglichkeiten den Zugriff des Dienstes auf Kontakt- und Kalenderdaten, Fotos, Standortdaten etc. beschränken. Dies ist jedoch abhängig vom genutzten Betriebssystem.
Wir verarbeiten über unsere Unternehmensseite auf der XING-Plattform von Ihnen bei XING eingegebene Daten, insbesondere Ihren (Nutzer-)Namen. Die unter Ihrem Account veröffentlichten Inhalte verarbeiten wir durch Teilung Ihrer Posts oder wenn wir darauf antworten. Wir könnten zudem Posts verfassen, die auf Ihr Profil und Ihre Inhalte verweisen und machen dadurch wir unsere „Follower“ darauf aufmerksam.
Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse ist die Interaktion mit potentiellen Mitarbeiterinnen und Mitarbeitern und die Darstellung von genua innerhalb des Netzwerks. Sie können dieser Datenverarbeitung jederzeit widersprechen. Weitere Informationen hierzu finden Sie unter der Überschrift „Betroffenenrechte“ unten.
Kununu ist ebenfalls eine von der Fa. New Work SE betriebene Marke. Als Nutzer von kununu können Sie die Daten, die über Sie in dieser Anwendung gespeichert werden, über den folgenden Link anfordern: https://www.kununu.com/user/inquiry. Weitere Informationen über die Datenverarbeitung im Rahmen des gesamten Dienstes XING und seiner Anwendungen (wie u.a. kununu) finden Sie in der Datenschutzinformation von Xing.
d) YouTube-Account
Wir nutzen die Möglichkeit des Unternehmensauftritts bei YouTube (Google Ireland Limited, Gordon House, Barrow Street, D04 E5W5, Dublin, Irland). Google LLC mit Hauptsitz in Montain View, Kalifornien in den USA ist nach dem Data Privacy Framework zertifiziert und somit findet der Angemessenheitsbeschluss zwischen der EU und den USA Anwendung."
Auf unserer Unternehmensseite stellen wir Informationen bereit und bieten den YouTube - Nutzern die Möglichkeit der Kommunikation. Wenn sie auf unserem YouTube - Unternehmensauftritt eine Aktion durchführen (bspw. Kommentare, Beiträge, Likes etc.) kann es sein, dass Sie dadurch personenbezogene Daten (bspw. Klarname oder Foto Ihres Nutzerprofils) öffentlich machen.
Unser Unternehmensauftritt in sozialen Netzwerken wird für Kommunikation und Informationsaustausch mit (potenziellen) Kunden genutzt. Insbesondere nutzen wir den Unternehmensauftritt für die Bereitstellung von Informationen über Produkte und Dienstleistungen.
Sofern Sie während des Besuchs in Ihrem YouTube-Account eingeloggt sind, kann Google Ihren Webseitenbesuch diesem Konto zuordnen. Diese Informationen werden direkt an Google übermittelt und dort gespeichert.
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist grundsätzlich Art. 6 Abs. 1 S.1 lit. f) DSGVO.
Sie können der Verarbeitung Ihrer personenbezogenen Daten, die wir im Rahmen Ihrer Nutzung unseres YouTube - Unternehmensauftritt erfassen, jederzeit widersprechen und Ihre unter Ziffer 8 dieser Datenschutzerklärung genannten Betroffenenrechte geltend machen. Zur Verarbeitung Ihrer personenbezogenen Daten durch YouTube und die entsprechenden Widerspruchsmöglichkeiten finden Sie weitere Informationen hier: https://policies.google.com/privacy?gl=DE&hl=de
Unsere Webseite verlinkt auf Videos von YouTube. Anbieter der Videoplattform ist Google Ireland Limited, Gordon House, 4 Barrow Street, Dublin, Ireland. Erst wenn Sie auf das entsprechende Vorschaubild klicken, wird das Video extern auf YouTube geöffnet und abgespielt. YouTube ist eigenständig verantwortlich für die Datenverarbeitung, wir geben keine personenbezogenen Daten an YouTube weiter.
Bei der Nutzung von YouTube werden personenbezogene Daten in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir wollen daher darauf hinweisen, dass nicht sichergestellt werden kann, dass die Datenverarbeitung auf demselben Schutzniveau erfolgt, wie innerhalb der EU. Insofern besteht unseres Wissens jedenfalls das Risiko, dass Sie Ihre Rechte als betroffene Person nur erschwert durchsetzen können und staatliche Sicherheitsbehörden unverhältnismäßig auf Daten zugreifen. Zudem fehlt eine Datenschutzaufsicht. Hierauf weisen wir ausdrücklich hin.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzinformation von Google.
a) Zweck und Rechtsgrundlage der Datenverarbeitung
Durch unser Whistleblower-Tool gewährleistet genua Hinweisgebern, sogenannten Whistleblowern, die Verstöße gegen EU-Recht oder deutsches Recht melden wollen, mehr Schutz. Durch dieses Tool hat genua einen sicheren Kanal für die Meldung von Missständen eingerichtet. Der Zweck der Verarbeitung personenbezogener Daten ist die Verwaltung des Hinweisgebersystems von genua, einschließlich der Aufdeckung schwerwiegender Verstöße oder möglicher Verstöße gegen deutsches Recht oder EU-Recht oder anderer schwerwiegender Angelegenheiten.
Die Verarbeitung personenbezogener Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der genua unterliegt, vgl. Art. 6 Abs. 1 S. 1 lit. c) DSGVO. Dies ist das deutsche „Gesetz für einen besseren Schutz hinweisgebender Personen sowie zur Umsetzung der Richtlinie zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden“, das die EU-Richtlinie „Richtlinie zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden“ (2018/0106 COD) in nationales Recht umsetzt.
Außerdem ist die Verarbeitung zur Wahrung des berechtigten Interesses von genua an der Aufdeckung schwerwiegender Verstöße oder potenzieller Verstöße gegen deutsches Recht oder EU-Recht oder anderer schwerwiegender Angelegenheiten erforderlich, das die Interessen oder Grundrechte und -freiheiten der betroffenen Person überwiegt, vgl. Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Was die Verarbeitung besonderer Kategorien personenbezogener Daten betrifft, so ist die Verarbeitung auf der Grundlage des „Gesetzes für einen besseren Schutz hinweisgebender Personen sowie zur Umsetzung der Richtlinie zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden“ aus Gründen eines erheblichen öffentlichen Interesses erforderlich, vgl. Art. 9 Abs. 2 lit. g) DSGVO. Zudem ist die Verarbeitung besonderer Kategorien personenbezogener Daten für die Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich, vgl. Art. 9 Abs. 2 lit. f) DSGVO i.V.m. Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Die Verarbeitung ist außerdem für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt, vgl. Art. 6 Abs. 1 S. 1 lit. e) DSGVO.
Die betroffenen Personen sind in erster Linie die Personen, auf die sich die Meldung bezieht, darunter Mitarbeiter, Partner oder andere Personen, die mit genua beruflich verbunden sind, je nachdem, wer in der Meldung erwähnt wird. Darüber hinaus verarbeitet genua personenbezogene Daten über die meldende Person, wenn die meldende Person ihre Kontaktinformationen oder andere Informationen übermittelt, anhand derer die meldende Person direkt oder indirekt identifiziert werden kann. Als meldende Person müssen Sie sich daher bewusst sein, dass genua im Zusammenhang mit der Bearbeitung des gemeldeten Falls personenbezogene Daten über Sie verarbeiten kann.
Die Meldung kann auf 100% anonymer Basis erfolgen. In diesem Fall werden keine personenbezogenen Daten der meldenden Person verarbeitet.
Die Kategorien personenbezogener Daten, die verarbeitet werden, hängen von den gemeldeten Informationen ab. Wenn die meldende Person personenbezogene Daten über eine andere Person, einschließlich der gemeldeten Person oder Personen, meldet, verarbeitet genua auch diese personenbezogenen Daten. Welche personenbezogenen Daten in diesem Fall verarbeitet werden, hängt davon ab, welche personenbezogenen Daten in der Meldung enthalten sind. Die folgenden Kategorien von personenbezogenen Daten können verarbeitet werden:
-
Allgemeine personenbezogene Daten (Name, Adresse, E-Mail-Adresse, Telefonnummer, Position usw.)
-
Personenbezogene Daten über strafrechtliche Verurteilungen oder den Verdacht auf solche
-
Besondere Kategorien personenbezogener Daten (Informationen, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder die Mitgliedschaft in einer Gewerkschaft hervorgehen, Daten über die Gesundheit und Daten über das Sexualleben oder die sexuelle Ausrichtung einer Person)
genua weist die meldende Person darauf hin, nur Informationen zu melden, die für den gemeldeten Fall von konkreter Bedeutung sind, und insbesondere keine Informationen über Straftaten und besondere Kategorien personenbezogener Daten zu melden, es sei denn, diese sind von zentraler Bedeutung für die Bearbeitung des gemeldeten Falls.
b) Verpflichtung zur Bereitstellung personenbezogener Daten
Es besteht keine Verpflichtung zur Bereitstellung der unter Ziffer 3 aufgeführten personenbezogenen Daten, da auch anonym gemeldet werden kann. Allerdings kann es sein, dass eine Bearbeitung der Meldung ohne Angabe der personenbezogenen Daten für genua nicht möglich ist.
c) Empfänger personenbezogener Daten
Die Meldungen werden im Bereich Internal Audit der Bundesdruckerei Gruppe GmbH als Ticket im WhistleB-System erstellt, als Systemnachricht an das Management von genua zugänglich gemacht und von diesem bewertet. Nach der Bewertung werden die Systemmeldungen intern an den Compliance Officer von genua weitergegeben und von diesem bearbeitet. Grund für die Weiterleitung ist, dass nur das jeweilige Management über etwaige Folgemaßnahmen entscheiden kann, nicht aber der Bereich Internal Audit der Bundesdruckerei Gruppe GmbH. Hierbei werden personenbezogene Daten nur zweckgebunden und nach dem Grundsatz der Datenminimierung weitergegeben, d.h. es werden nur die personenbezogenen Daten weitergegeben, die zwingend erforderlich sind, um die Meldung zu bearbeiten.
genua gibt personenbezogene Daten über die meldende Person an öffentliche Behörden weiter, wenn dies notwendig ist, um schwerwiegende Verstöße oder schwerwiegende Angelegenheiten zu behandeln oder um das Recht auf Verteidigung der betroffenen Personen zu gewährleisten. In anderen Fällen gibt genua personenbezogene Daten über die meldende Person nur mit Zustimmung der meldenden Person weiter. genua gibt personenbezogene Daten über andere Personen als die meldende Person nur im Rahmen der Weiterverfolgung eines gemeldeten Falles oder zur Behandlung von schwerwiegenden Verstößen oder schwerwiegenden Angelegenheiten weiter.
genua nutzt das Tool der Bundesdruckerei Gruppe GmbH, die wiederum mit dem schwedischen Softwarehersteller WhistleB, Whistleblowing Centre AB, kooperiert. Da hier eine Auftragsverarbeitung im Sinne von Art. 28 DSGVO durch die Bundesdruckerei Gruppe GmbH stattfindet, haben wir einen Auftragsverarbeitungsvertrag nach den gesetzlichen Vorschriften abgeschlossen. Weitere Informationen zu WhistleB, Whistleblowing Centre AB finden Sie unter: report.whistleb.com/content/documents/whistleb_terms_of_use.pdf
d) Speicherdauer
Personenbezogene Daten, die sich als irrelevant für die Bearbeitung eines gemeldeten Falles durch genua erweisen, sowie Meldungen, die genua als unbegründet erachtet oder die nicht in den Anwendungsbereich der Whistleblower-Regelung fallen, werden systemseitig unverzüglich als "nicht relevant" kategorisiert und ein eventuell vorhandener Personenbezug (sofern es sich nicht bereits um eine anonyme Meldung handelt) entfernt. Zur Gewährleistung der gesetzlich geforderten Dokumentationspflicht bzw. gesetzlichen Löschfrist aus § 11 Abs. 1, Abs. 5 HinSchG wird diese Meldung anschließend zunächst (ohne Personenbezug) archiviert, aber noch nicht gelöscht. Archivierte Fälle dienen ausschließlich der Erfüllung der Dokumentationspflichten und können daher systemseitig hiernach auch nicht mehr zur Bearbeitung aufgerufen werden.
Meldungen und personenbezogene Daten, die genua im Rahmen der Bearbeitung einer Meldung erhebt, die die Grundlage für die weitere Bearbeitung bildet, werden frühestmöglich anonymisiert. Sollte sich die Notwendigkeit zu Folgemaßnahme i.S.d. §§ 3 Abs. 8, 18 HinSchG ergeben, ist es jedoch möglich, dass beispielsweise aufgrund von behördlicher Anordnung oder zur Sicherung von Rechtsansprüchen von der Anonymisierung abgewichen werden muss. In diesem Fall wird grundsätzlich eine Pseudonymisierung angestrebt und umgesetzt, sofern sich nicht (z.B. aus einer richterlichen Anordnung) etwas anderes ergibt. Nach Abschluss der Bearbeitung der Hinweise wird entweder eine Anonymisierung oder eine Pseudonymisierung vorgenommen und die Meldungen werden archiviert und zwei Jahre nach Abschluss des Falles, d.h. an dem Tag, an dem genua eine Entscheidung in dem Fall getroffen hat, gelöscht, es sei denn, besondere Umstände oder gesetzliche sowie behördliche Vorgaben erfordern eine kürzere oder längere Frist.
genua richtet Webinare aus, bei denen der Name und ggf. auch das Profilbild und der Chat der Teilnehmer an alle anderen Teilnehmer übertragen werden. genua bedient sich hierbei dem Dienstleister Microsoft Corporation. Mit diesem hat genua einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Zu einem Webinar können Sie sich auf der Webinar-Website (spezifische URL, die Informationen zum Webinar bereitstellt, wie Datum, Uhrzeit und Inhalt) registrieren. Bei Klick auf "Registrieren" werden immer folgende Registrierungsinformationen abgefragt:
- Vorname
- Nachname
- E-Mail-Adresse
- Einverständnis in die Geschäftsbedingungen von Microsoft Ereignisse
Weitere Informationen wie z.B. Adresse, Branche, Position können anlassbezogen ebenfalls für die Registrierung nötig sein und mit abgefragt werden.
a) Verarbeitung von Daten im Rahmen von Webinaren
Zur Teilnahme an Webinaren müssen wir verschiedene Datenarten verarbeiten. Nachfolgende personenbezogene Daten sind daher grundsätzlich Gegenstand der Verarbeitung zur Durchführung des Webinars:
- Angaben zum Benutzer selbst: z.B. Anzeigename (Displayname), Onlinestatus (optional), Profilbild (optional), E-Mail-Adresse.
- Meeting-Metadaten: z.B. Datum, Uhrzeit, Dauer, Meeting-ID, Teilnahmestatus und der Ort.
Die Kamera- und Mikrofonfunktion wird von genua grundsätzlich deaktiviert. Ausnahmen können möglich sein. In diesem Fall ist der Teilnehmer dafür selbst verantwortlich, seine Kamera- und Mikrofonfunktion zu benutzen und damit diese Daten zur Verfügung zu stellen.
Eine Aufzeichnung des Webinars findet grundsätzlich statt.
In einem Webinar haben Sie zudem die Möglichkeit, die Chatfunktion zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben, das Teilen von Links oder Inhalten, soziale Interaktionen (wie bspw.: Emoticons, Piktogramme, Like-Button bei Kommentaren oder das Versenden von sogenannten GIFs - Graphics Interchange Format) verarbeitet, um diese im Webinar den Teilnehmern anzuzeigen. Diese Tastatureingaben (fortan: "Chats") werden gespeichert, um wertvolle Informationen wie bspw. URL zu hilfreichen Dokumenten etc. im Nachgang zur Veranstaltung allen Teilnehmenden per E-Mail übersenden zu können. Nach Versand der Informationen werden diese Chatprotokolle gelöscht.
b) Rechtsgrundlagen der Datenverarbeitung
Als Interessent an unserem Webinar verarbeiten wir Ihre Daten grundsätzlich im Rahmen Ihrer Einwilligung zur Teilnahme am Webinar gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Zudem bildet Art. 6 Abs. 1 S. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung des Webinars hinsichtlich der Meeting-Metadaten.
Ihre Einwilligung können Sie jederzeit ohne Angabe von Gründen gegenüber genua widerrufen. Dies können Sie tun, indem Sie die Teilnahme wieder absagen. Wir weisen darauf hin, dass die Aufzeichnung im Nachhinein nicht mehr angepasst werden kann.
c) Speicherung der Daten
Eine Aufzeichnung von Webinaren findet grundsätzlich statt. Dies wird genua im Vorfeld transparent mitteilen und, soweit erforderlich, die Zustimmung aller Teilnehmenden einholen.
Die Aufzeichnungen werden für 60 Tage allen Teilnehmenden per Link zur Verfügung gestellt.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
d) Empfänger der Daten
Personenbezogene Daten, welche im Zusammenhang mit der Teilnahme an Webinaren verarbeitet werden, werden grundsätzlich ausschließlich an unseren Auftragsverarbeiter Microsoft, also den Dienstleister, der uns bei der Durchführung der Webinare unterstützt, weitergegeben.
Eine Weitergabe an Dritte findet abgesehen davon nur statt, sofern genua gesetzlich dazu verpflichtet ist (z.B. durch richterlichen Beschluss), oder die Betroffenen ausdrücklich in die Weitergabe ihrer Daten eingewilligt haben.
Innerhalb von genua haben nur die Organisatoren und Mitorganisatoren die Berechtigung, einzusehen, welche Personen an dem Webinar teilnehmen.
Während des Webinars haben die anderen Teilnehmer Zugriff auf folgende Daten der weiteren Teilnehmer:
- Anzeigename (in der Regel Vor- und Nachname)
- Chateingaben (optional, soweit der Teilnehmer etwas eingibt)
- Profilbild (optional, soweit der Teilnehmer ein Profilfoto gesetzt hat)
Die Aufzeichnung enthält Ihren Anzeigenamen und ggf. Ihr Profilbild, soweit Sie ein solches eingestellt haben. Chat-Beiträge werden nicht aufgezeichnet. Zudem können Sie Ihre Kamera und Ihren Ton, sollte er von genua freigeschaltet sein, vor dem Start der Aufzeichnung im Anmeldefenster aktiv ausschalten. Die Aufzeichnung kann im Partnerportal, auf der genua-Webseite oder im genua YouTube-Kanal veröffentlicht werden. Die Speicherdauer richtet sich in diesem Fall nach Aktualität des Themas.
e) Datenverarbeitung außerhalb der Europäischen Union
Im Rahmen unserer Möglichkeiten hat genua die Speicherorte auf Rechenzentren in Deutschland bzw. innerhalb der Europäischen Union beschränkt. Daher erfolgt die Datenverarbeitung grundsätzlich nicht außerhalb der Europäischen Union (EU).
Da wir die Videokonferenzsoftware Microsoft Teams einsetzen, beachten Sie bitte darüber hinaus auch die nachfolgenden Hinweise:
- Beim Aufruf der Internetseite von Microsoft Teams, ist Microsoft für die Datenverarbeitung verantwortlich. Der Aufruf dieser Webseite (https://teams.microsoft.com/) ist lediglich für den Download der notwendigen Software erforderlich, wenn eine Nutzung nicht direkt und ohne einen Download über einen Internetbrowser erfolgen soll/kann.
- Ein umfangreiches Videotutorial stellt Microsoft unter folgendem Link zur Verfügung: https://cloudblogs.microsoft.com/industry-blog/de-de/uncategorized/2020/05/14/microsoft-teams-video-tutorials-nutzliche-tipps-und-tricks/.
- Wir empfehlen Ihnen, sich vor einem anstehenden Webinar zeitnah mit der Software auseinanderzusetzen, um technische Verzögerungen in den Sitzungen zu minimieren.
- Microsoft Teams ist eine Dienstleistung der Microsoft Corporation:
Microsoft Corporation
One Microsoft Way
Redmond, WA 98052-6399
USA
(https://teams.microsoft.com/)
Weitere Informationen zur Nutzung von Microsoft Teams finden Sie unter https://www.genua.de/fileadmin/rechtliches/Datenschutz_InformatonspflichtStandFebruar2023.pdf
An folgende Kategorien von Empfängern können gegebenenfalls personenbezogene Daten übermittelt werden:
- Öffentliche Stellen, aufgrund gesetzlicher Vorschriften.
- Verbundene Unternehmen, zum Zweck der Vertragserfüllung bzw. zur Bereitstellung der Angebote der Informationsgesellschaft.
- Auftragsverarbeiter i.S.d. Art. 28 DSGVO im Zuge der Auftragsverarbeitung.
- Sonstige Dritte im Zuge der Funktionsübertragung.
Eine Übermittlung von personenbezogenen Daten in Länder außerhalb der Europäischen Union bzw. des EWR erfolgt nicht, soweit nicht anders angegeben.
Ihre personenbezogenen Daten werden nicht zur Durchführung von automatisierten Einzelfallentscheidungen einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO verarbeitet.
genua trifft die gesetzlich geforderten, technischen und organisatorischen Maßnahmen um personenbezogene Daten vor Verlust, Vernichtung, Manipulation und unberechtigten Zugriffen zu schützen.
Personenbezogene Daten werden nur so lange aufbewahrt, wie dies zur Erfüllung der hier genannten Zwecke erforderlich ist, bzw. wie es die vom Gesetzgeber vorgegeben Aufbewahrungsfristen vorsehen. Nach dem Wegfall des jeweiligen Zwecks bzw. nach dem Ablauf der Aufbewahrungsfristen werden die Daten entsprechend den gesetzlichen Vorschriften gelöscht.
Sie haben die Möglichkeit jederzeit von Ihren "Betroffenenrechten" Gebrauch zu machen:
- Recht auf Auskunft gemäß Art. 15 DSGVO.
- Recht auf Berichtigung gemäß Art. 16 DSGVO.
- Recht auf Löschung gemäß Art. 17 DSGVO.
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO.
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO.
- Widerspruchsrecht gemäß Art. 21 DSGVO.
-
Recht, eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen zu können. Dabei gilt der Widerruf nur für die Zukunft und berührt nicht die Rechtsmäßigkeit der Verarbeitung personenbezogener Daten bis zum Widerruf.
Sofern Sie von Ihren Rechten Gebrauch machen möchten, richten Sie Ihr Anliegen bitte per E-Mail an die datenschutz@genua.de oder per Briefpost an die in Punkt 1 genannte Anschrift. Daneben haben Sie gemäß Art. 77 Abs. 1 DSGVO ein Recht auf Beschwerde bei einer Aufsichtsbehörde. Weitere Informationen erhalten Sie bei der jeweils für Sie örtlich zuständigen Aufsichtsbehörde.
Christian Volkmer
Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Regensburg
Tel: + 49 941 2986930
E-Mail: anfrage@projekt29.de
Stand: Oktober 2024