1. Verantwortlich
Verantwortlich für dieDatenverarbeitungen auf dieser Webseite sowie im Rahmen von Bewerbungsprozessensind im Sinne des Art. 4 Nr. 7 DSGVO:
earnesto GmbH
Hildebrandtstraße 24D
40215 Düsseldorfvertr. d. d.Geschäftsführer: Johst Klems, Romy Tillack
Tel: +49 (0)211.385.44.0
Fax: +49 (0) 211.385.44.9400
E-Mail: datenschutz@earnesto.de
2. Gegenstand des DatenschutzesGegenstand des Datenschutzes sind personenbezogene Daten. Diese sind nach Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbarePerson beziehen. Hierunter fallen z.B. Angaben wie Namen, Postanschrift, E-Mail-Adresse oder Telefonnummer, ggf. aber auch Nutzungsdaten wie beispielsweise die IP-Adresse oder Inhaltsdaten wie etwa Kommentierungen.
3. Umfang und Zweck der Datenerhebung und -speicherungIm Folgenden klären wir über den Umfang der Datenerhebung und -speicherung sowie -nutzung (im Folgenden„Datenverarbeitung“, verwendet im Sinne von Art. 4 Nr. 2 DSGVO) und über den Zweck der jeweiligen Datenverarbeitung im Rahmen der Webseite sowie im Rahmen von Rekrutierungsprozessen bei der earnesto GmbH und im Hinblick auf unseren Umgang mit Interessentendaten auf.
4. Verarbeitung von personenbezogenen Daten im Rahmen der Webseitennutzung Die Nutzung dieser Webseite ist im Grundsatz ohne Angaben von personenbezogenen Daten möglich. Eine Ausnahme stellt die IP-Adresse dar. Diese benötigen wir zwingend kurzfristig (bitte lest dazu Ziffer 4.1).
4.1 IP-Adressen Ohne Internet-Protokoll-Adressen, kurz „IP-Adressen“, würde – sehr vereinfacht ausgedrückt– das Internet nicht funktionieren. Eine IP-Adresse stellt nämlich in Computernetzen eine Adresse dar, damit darüber Webserver und/oder einzelne Endgeräte angesprochen und erreicht werden können. Ohne IP-Adresse können der Webserver und die Endgeräte nicht kommunizieren – und somit nichts anzeigen. Der Webserver, auf dem die Webseite gehostet wird, wird also mit einer Datenanfrage – von dir, du willst die Webseite schließlich nutzen – angepingt. Um die Daten zu liefern, muss der Webserver die IP-Adresse kennen. Folglich muss der Webserver in diesem Moment der Datenabfrage deine IP-Adresse verarbeiten. Dazu erhält der Webserver die Information, welche Webseite bzw. Datei abgerufen, welcher Browser und welches Betriebssystem dazu genutzt wurde. Normalerweise werden diese Daten vollständig in den sog. Webserver-Logfiles langfristig gespeichert. Die earnesto GmbH hingegen speichert die IP-Adressen der Nutzer, außer zum Zeitpunkt der hier geschilderten notwendigen Verarbeitung nicht weiter vollständig, sondern anonymisiert die IP-Adresse, indem in den Logfiles die IP-Adresse des Nutzers automatisch stets pauschal durch den Wert 127.0.0.1 ersetzt wird. Falls du dich fragst, warum wir das hier alles überhaupt erläutern: Die IP-Adresse ist gesetzlich durch die Datenschutzgrundverordnung (DSGVO) als personenbezogenes Datum definiert. Und wenn die IP-Adresse als personenbezogenes Datum qualifiziert wird, dann müssen wir darüber aufklären, dass wir diese zu dem Zweck, dass du die Webseite überhaupt nutzen kannst, kurzfristig verarbeiten. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 b) DSGVO, da wir die IP-Adresse technisch benötigen, um dir überhaupt die Webseite und die darin enthaltenenInformationen übermitteln zu können.
4.2 Einsatz von Universal Analytics (Google Analytics) Auf unserer Webseite ist der Trackingdienst Universal Analytics (vormals: Google Analytics) eingebunden. Über die Einbindung und Funktionsweise dieses Dienstes klären wir im Folgenden auf. Universal Analytics ist ein Webanalysedienst der Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States (künftig: Google). Universal Analytics ist ein Webanalyse-Tool, mit dessen Hilfe die Interaktion der Besucher mit der Online-Plattform analysiert und somit die Online-Plattform weiter verbessert werden kann. Hierzu wird von Google LLC ein Cookie gesetzt (Textdateien, die auf dem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite durch den Nutzer ermöglichen). Dieser Cookie verarbeitet die folgenden Daten:
• Browser-Typ
• verwendetesBetriebssystem
• die IP-Adresse(gekürzt)
• Uhrzeit der Serveranfrage
Die durch den Cookie erzeugten Informationen über die Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Allerdings haben wir die IP- Anonymisierung auf unserer Online-Plattformaktiviert. Aufgrund dessen wird die IP-Adresse innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum von Google vor der Übertragung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. In unserem Auftrag wird Google die oben genannten Informationen benutzen, um die Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Webseitenbetreiber zu erbringen. Die im Rahmen von Universal Analytics von eurem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Diese Datenverarbeitung erfolgt auf Grundlage von Art. 6 I f) DSGVO. Die earnesto GmbH hat einberechtigtes Interesse daran, das grundsätzliche Nutzungsverhalten auf Ihrer Webseite nachvollziehen zu können, um die Angebote auf der Webseite dem Nutzungsverhalten entsprechend optimieren und so das eigene unternehmerische Geschäft stärken zu können. Ein entgegenstehendes berechtigtes, über- wiegendes Interesse der Nutzer daran, dass mittels des UA-Cookies der Browser-Typ, das verwendete Betriebssystem, die IP-Adresse (gekürzt) sowie die Uhrzeit der Serveranfrage verarbeitet werden, ist nicht ersichtlich. Die earnesto GmbH kann die Daten selbst nicht zu konkreten Personen in eine Beziehung setzen.
Vertraglich stehen wir allein mit der Google LLC Ireland in Verbindung, die uns über einen Auftragsverarbeitungsvertrag datenschutzrechtlich verpflichtet ist. Du kannst die Speicherung der Cookies von Google Analytics (wie auch von anderen Cookies) durch eine entsprechende grundsätzliche Einstellung der Browser-Software verhindern (unter„Einstellungen“ bei den meisten Browsern zu finden); es ist allerdings erneut darauf hinzuweisen, dass in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich genutzt werden können. Darüber hinaus kannst Du die Erfassung der durch das Cookie erzeugten und auf die Nutzung der Webseite bezogenen Daten (inkl. der IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem das unter dem folgenden Link verfügbare Browser-PlugIn heruntergeladen und installiert wird:
http://tools.google.com/dlpage/gaoptout?hl=de
Wenn die Seite über ein Tablet oder ein Mobiltelefon genutzt wird und die Erfassung der Besuche auf dieser Webseite von Universal Analytics zukünftig verhindert werden soll, dann klicke bitte diesen Link:
https://developers.google.com/
analytics/devguides/collection/gajs/?hl=de#disable
Durch das Klicken des Links wird ein Opt-Out-Cookie im mobilen Browser hinterlegt. Wird dieser Cookie gelöscht, muss der Link erneut geklickt werden.
4.3 Google Webfonts In unserem Internetauftritt nutzen wir Google Fonts zur Darstellung externer Schriftarten ein. Es handelt sich hierbei um einen Dienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend nur „Google“ genannt. Durch ihre Datenschutzhinweise und den Abschluss der sogenannten Standardvertragsklauseln der Europäischen Kommission (vgl. https://support.google.com/adspolicy/
answer/10042247?hl=en) garantiert Google, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden. Um die einheitliche Darstellung von Schriftarten in unserem Internetauftritt zu ermöglichen, wird bei Auf- ruf unseres Internetauftritts eine Verbindung zu dem Google-Server in den USA aufgebaut. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der optimierten Darstellung unserer Internetseite und damit dem wirtschaftlichen Betrieb unseres Auftritts. Durch die bei Aufruf unseres Internetauftritts hergestellte Verbindung zu Google kann Google ermitteln, von welcher Website Ihre Anfrage gesendet worden ist und an welche IP-Adresse die Darstellung der Schrift zu übermitteln ist. Google bietet unter https://adssettings.google.com/
authenticated und
https://policies.google.com/privacy weitere Informationen an und zwar insbesondere zu den Möglichkeiten der Unterbindung der Datennutzung.
4.4 Google Maps Damit du uns leichter finden kannst, haben wir in unsere Webseite Kartenmaterial von Google Maps über eine API eingebunden. Damit du diese Inhalte sehen kannst, muss Google deine IP-Adresse erhalten, denn sonst könnte dir Google diese eingebundenen Inhalte nicht liefern (siehe dazu unter Ziffer 4.1. IP- Adresse). Hinsichtlich der Datenverarbeitungen von Google gelten die Datenschutzrichtlinien von Google: https://www.google.de/intl/de/
policies/privacy/
4.5 Google Tag Manager
Wir verwenden auf unserer Website den Google Tag Manager, um unterschiedliche sog. Website Tags über eine einzelne Plattform verwalten zu können. Website Tags sind Dienste und Tools, die in Form von Programmiercode und Pixeln auf einer Website ausgespielt werden, um Daten zu erfassen. Der Google Tag Manager selbst erhebt keine personenbezogenen Daten sondern dient nur dazu, die unterschiedlichen Tag (bspw. Google Analytics) zentral zu verwalten und auf der Website auszuspielen. Sofern du der Datenerhebung/-Verarbeitung durch ein Tool, das mittels Google Tag Manager implementiert ist, widersprochen hast (Deaktivierung), bleibt dieser Widerspruch auch bei Ausspielung des Tagsüber den Google Tag Manager wirksam. Weiterführende Angaben zur Verarbeitung personenbezogener Daten bei Einbindung von Google-Diensten und die Nutzungsbedingungen des Google Tag Managers findest du unter nachfolgenden externen Links:
https://policies.google.com/privacy und https://www.google.com/intl/de/
tagmanager/use-policy.html.
4.6 Google Ads und Google Conversion-Tracking Diese Website verwendet Google Ads. Ads ist ein Online-Werbeprogrammder Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States (“Google”). Im Rahmen von Google Ads nutzen wir das so genannte Conversion-Tracking. Wenn Du auf eine von Google geschaltete Anzeige klickst wird ein Cookie für das Conversion-Tracking gesetzt. Bei Cookies handelt es sich um kleine Textdateien, die der Internet-Browser auf dem Computer des Nutzers ablegt. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung der Nutzer. Besucht der Nutzer bestimmte Seiten dieser Website und das Cookie ist noch nicht abgelaufen, können Google und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Du kannst Deinen Browser so einstellen, dass Du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlauben, die Annahme vonCookies für bestimmte Fälle oder generell ausschließen sowie das automatischeLöschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Jeder Google Ads-Kunde erhält ein anderes Cookie. Die Cookies können nicht über die Websites von Ads-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
• Datenschutzerklärung von GoogleMehr Informationen zu Google Ads und Google Conversion-Tracking findest Du in den Datenschutzbestimmungen von Google (https://www.google.de/policies/
privacy/).
•
GrundlageDie Speicherung von “Conversion-Cookies” erfolgt auf Grundlage vonArt. 6 Abs. 1 Satz 1 lit. f) DSGVO und§ 26 BDSG. Wir haben ein berechtigtes Interesse an der Analyse desNutzerverhaltens, um sowohl unser Webangebot, unsere Werbung als auch insbesondere die Bewerbungsprozesse und –möglichkeiten zu optimieren.
•
WiderspruchObwohl wir berechtigte Interessen zur Verwendung und Speicherung von «Conversion-Cookies» anmelden, bieten wir dir Opt-Out-Möglichkeiten an. Wenn Du nicht am Tracking teilnehmen möchtest, kannst Du dieser Nutzung widersprechen, indem Du das Cookie des Google Conversion-Trackings über Deinen Internet-Browser unter Nutzereinstellungen leicht deaktivierst. Du wirst so dann nicht in die Conversion-Tracking-Statistiken aufgenommen.
4.7 Facebook Pixel, Facebook Custom Audiences und Facebook-Conversion
Innerhalb unseres Onlineangebotes wird das sog. "Facebook-Pixel" des sozialen Netzwerkes Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. falls Du in der EU ansässig sind, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird ("Facebook"), eingesetzt. Mit Hilfe des Facebook-Pixels ist es Facebook einerseits möglich, Dich als Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. "Facebook-Ads") zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog.„Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir weiter die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen ob Nutzer nachdem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog.„Conversion“).
•
Datenschutzerklärung von FacebookDie Verarbeitung der Daten durch Facebook erfolgt im Rahmen der Datenverwendungsrichtlinie von Facebook. Dementsprechend generelle Hinweise zur Darstellung von Facebook-Ads, in der Datenverwendungsrichtlinie von Facebook (https://www.facebook.com/policy.php).
Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhältst Du im Hilfebereich von Facebook (https://www.facebook.com/business/
help/651294705016616).
•
EU-US-Privacy-ShieldFacebook ist unter dem Privacy-Shield-Abkommen zertifiziert (https://www.privacyshield.gov/
participant?id=a2zt0000000Gnyw
AAC&status=Active) und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.
•
Standardvertragsklauseln
Facebook hat sich densog. Standardvertragsklauseln der Europäischen Kommission unterworfen und sich damit verpflichtet EU-Datenschutzstandards einzuhalten:https://www.facebook.
com/help/566994660333381
•
GrundlageDer Einsatz des Facebook Pixel sowie die Speicherung von “Conversion-Cookies”erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. a) DSGVO, Deiner Einwilligung.
•
AuftragsdatenverarbeitungsvertragFür die Verarbeitung der Daten, bei welchen Facebook als Auftragsdatenverarbeiter auftritt, haben wir einen Auftragsdatenverarbeitungsvertrag mit Facebook abgeschlossen, in dem wir Facebook verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.
•
WiderspruchDu kannst der Erfassung durch den Facebook-Pixel und Verwendung Deiner Daten zur Darstellung von Facebook-Ads widersprechen. Um einzustellen, welche Arten von Werbeanzeigen Dir innerhalb von Facebook angezeigt werden, kannst Du die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen (https://www.facebook.com/
settings?tab=ads). Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen. Du kannst dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative (http://optout.
networkadvertising.org) und zusätzlich die US-amerikanische Webseite aboutads.info (
http://www.aboutads.info/choices) oder die europäische Webseite youronlinechoices.com(
http://www.youronlinechoices.com/uk/
your-ad-choices) widersprechen.
•
Widerruf
Du kannstjederzeit der Verarbeitung deiner Daten widersprechen, soweit dieVoraussetzungen des Art. 21 DSGVO vorliegen, und eine etwaige daneben erteilteEinwilligung zur Verarbeitung der Daten jederzeit widerrufen. Wenn dieEinwilligungen zur Datenverarbeitung widerrufen bzw. der Verwendung der Daten widersprochenwird, berührt dies die Rechtmäßigkeit der Datenverarbeitung bis zum Zeitpunktdes Widerrufs bzw. des Widerspruchs nicht.
4.8 Kontaktaufnahme über unser Kontaktformular oder via E-Mail Wenn du mit uns Kontakt über unser Kontaktformular aufnehmen möchtest, dann musst du mindestens die folgenden personenbezogenen Daten hinterlassen bzw. an uns übermitteln:
• deinen Namen und
• deine Email-Adresse
Sinnvollerweise hinterlässt Du uns auch
• einen Betreff
• und eine Nachricht,
damit wir wissen, was dein Anliegen ist und womit wir dir konkret weiterhelfen können. Wir nutzen diese Daten ausschließlich, um dein Anliegen zu bearbeiten und um anschließend wegen dieses Anliegens auf dich zurückkommen zu können. Rechtsgrundlage für diese Datenverarbeitung ist regelmäßig Art. 6 Abs. 1 b) DSGVO, da wir schließlich nicht auf dich und dein geschildertes Anliegen zurückkommen könnten, wenn wir von dir keine (personenbezogenen Kontaktdaten) erhielten. Selbiges gilt, wenn wir von dir eine E-Mail mit der Bitte um Kontaktaufnahme erhalten.
4.9 Verarbeitung von Interessentendaten Schilderst du mit deiner Nachricht Interesse an unseren Leistungen, so verarbeiten wir deine Daten als Interessentendaten. Dies bedeutet, dass wir die Kontaktdaten einschließlich der übersendeten Nachrichten (also Deine E-Mails und die darin enthaltenen Kontaktdaten) nicht unmittelbar löschen. Diese Verarbeitung erfolgt auf Basis von Art. 6 I f) DSGVO. Wir haben ein berechtigtes Interesse daran, Kontakt zu Interessenten zu halten und zu intensivieren. Dies ist nur möglich, wenn wir die Daten nicht löschen. Ein entgegenstehendes Interesse deinerseits ist in diesem Fall nicht ersichtlich, da du uns die Daten selbst im Rahmen einer Interessensbekundung übergeben hast. Wenn du Interesse an unseren Leistungen bekundet hast, dann stellen wir dir möglicherweise Informationen über unser Download-Portal downloads.earnesto.de zur Verfügung. Damit wir zuordnen können, wer das jeweilige Dokument heruntergeladen hat, bitten wir Dich, Deinen Namen anzugeben. Du kannst allerdings auch ein Pseudonym nutzen. Ferner wird ein Session-Cookie gesetzt, wenn du dich angemeldet hast. Dies ist zwingend notwendig, um eben zu erkennen, dass du eben die Person bist, die das Portalgerade nutzt. Wie der Name „Session- Cookie“ schon sagt, wird dieser unmittelbar mit Schließen deines Browsers gelöscht.
4.10 Borlabs Cookie Diese Website verwendet Borlabs Cookie, dass ein technisch notwendiges Cookie (Borlabs-Cookie) setzt, um Ihre Cookie-Einwilligungen zu speichern. Borlabs Cookie verarbeitet keinerlei personenbezogenen Daten. Im Borlabs-Cookie werden eure Einwilligungen gespeichert, die ihr beim Betreten der Website gegeben habt. Möchtet ihr diese Einwilligungen widerrufen, löscht einfach das Cookie in eurem Browser. Wenn ihr die Website neu betretet/neu ladet, werdet ihr erneut nach der Cookie-Einwilligunggefragt.
4.11 Sonstige Cookies Die earnesto GmbH verwendet neben dem Tracking-Cookie von Google Analytics und dem Session-Cookie im Rahmen des Download-Portals keine weiteren Cookies.
4.12 Podcasts Auf dem Blog binden wir einen Podcast ein, um euch die Audio-Inhalte zum Anhören zur Verfügung zu stellen. Dabei werden durch die Analysefunktionen des Anbieters auch statistische Informationen zum Abruf der Inhalte erhoben, die wir erhalten. Diese statistischen Informationen dienen der Reichweitenmessung und Besucheraktionsauswertung. Nutzerprofile werden durch uns nicht erstellt. Als Anbieter nutzen wir den Dienstanbieter Spotify AB, Regeringsgatan 19, SE-111 53 Stockholm, Schweden; Website: https://www.spotify.com/de; Datenschutzerklärung: https://www.spotify.com/de/legal/
privacy-policy/.
5. Datenverarbeitung im Rahmen von Rekrutierungsprozessen 5.1. Kandidatendaten Aus Gründen der Personalgewinnung betreibt die earnesto GmbH auch aktive Rekrutierungen (sog.Sourcing), d.h. die earnesto GmbH sucht aktiv in sozialen Netzwerken, in Foren oder an sonst allgemein zugänglichen Orten online nach potentiellen Mitarbeitern. Im Rahmen dieser aktiven Rekrutierungsverfahren verarbeitet die earnesto GmbH von den Betroffenen offensichtlich öffentlich gemachte Daten wie
• Namen
• Daten zur beruflichenQualifikation
• E-Mail-Adressen
• Accountnamen/Links zu Social Media Profile (Profil-URLs, Twitternamen u.ä.)
• Telefonnummern
Derartige Kandidatendaten verarbeitet die earnesto GmbH auf Grundlage von Art. 6 I f) DSGVO iVm. Art. 9 Abs. 2 e) DSGVO. Die earnesto GmbH hat ein berechtigtes Interesse daran, personenbezogene Daten von potentiellen Mitarbeitern, die diese selbst offensichtlich öffentlich gemacht hat, zu Zwecken der Personalgewinnung zu verarbeiten. Ein entgegenstehendes überwiegendes Interesse der Kandidaten, dass diese Daten nicht durch die earnesto GmbH zu diesen Zwecken erhoben wurden, ist nicht ersichtlich, da ausschließlich durch die Betroffenen selbst öffentlich gemachte Daten, welche der Sozialsphäre zuzuordnen sind verarbeitet werden. Zudem werden diese Daten auch nur dann über den hier in den Löschfristen benannten Zeitraum aufbewahrt, wenn hierfür eine Einwilligung der Betroffenen eingeholt wird. Von einer Benachrichtigung derjenigen Kandidaten, deren Daten im Rahmen eines aktiven Rekrutierungsverfahrens zu Zwecken der Anlage des ersten Talentpools verarbeitet werden, aber welche schluss- endlich nicht im Hinblick auf die in Rede stehende Stelle angesprochen und deren Daten nach Ziffer 7 nach sechs Monaten gelöscht werden, wird aufgrund der Unverhältnismäßigkeit des damit verbundenen Aufwandes gemäß Art. 14Abs. 5 b) DSGVO abgesehen und gleichsam nach Art.14 Abs. 5 b) DSGVO an dieser Stelle über die vorgenommene Datenverarbeitung informiert.
5.2. Bewerberdaten Wenn du dich bei uns auf eine Stelle oder initiativ bewerben oder uns nach einer aktiven Ansprache eine Einwilligung zur weiteren Verarbeitung deiner Daten erteilst und uns darüber hinaus weitere relevante Bewerbungsunterlagen zukommen lässt, dann verarbeiten wir auf Grundlage von § 26 BDSG-Neu zur möglichen Begründung eines Beschäftigungsverhältnisses regelmäßig die folgenden Daten von dir:
• Kontaktdaten
• Lebenslaufdaten, einschließlich
- Nachweisen zur beruflichen Qualifikation
- Zeugnisse
- Referenzen
• Ggf. Dokumentationen aus dem Bewerbungsverfahren (wie Mitschriften, Bewertungen ausBewerbungsgesprächen).
Die earnesto GmbH verarbeitet Bewerberdaten gemäß Art. 88 DSGVOiVm § 26 BDSG-Neu.
6. Zweckgebundene Datenverwendung, Empfänger von Daten, Weitergabe der Daten Wir beachten den Grundsatz der zweckgebundenen Datenverwendung. Sämtliche vorgenannten Daten verarbeiten wir nur zu den bereits genannten Zwecken. Im Rahmen der Webseitennutzung sind neben dem Verantwortlichen (also uns)
• der Hosting-Anbieter Hetzner Online Gmb
• der Tracking-DienstGoogle Analytics, Google LLC
Empfänger deiner Daten. Sie sind uns allerdings über einen Auftragsverarbeitungsvertrag gemäß Art. 28DGSVO verpflichtet. Google LLC hat auch im Hinblick auf den Dienst GoogleAnalytics die Standardvertragsklauseln der Europäischen Kommission abgeschlossen. Im Rahmen von Bewerbungsverfahren sind neben uns die
• HANSALOG Services GmbH(Anbieter der Bewerber-Management-Software)
Empfänger deiner Daten. Eine Weitergabe der persönlichen Daten an Dritte außerhalb des hier geschilderten Rahmens erfolgt ohne eine ausdrückliche Einwilligung nicht. Auch die Übermittlung an auskunftsberechtigte staatliche Institutionen und Behörden erfolgt nur im Rahmen der gesetzlichen Auskunftspflichten oder, wenn wir durch eine gerichtliche Entscheidung zur Auskunft verpflichtet werden.
7. Dauer der Verarbeitung, Löschung von Daten7.1 Löschfristen im Rahmen der Webseitennutzung Die IP-Adresse wird in den Webserver-Logfiles lediglich zum Verbindungsaufbau zwischengespeichert und daraufhin sofort anonymisiert. Die Daten, die wir im Rahmen des Nutzungsprofils von Universal Analytics erheben, werden automatisch nach 14 Monaten gelöscht.
7.2 Löschfristen bei Kontaktaufnahme via E-Mail oder Formular Die Daten, die du unsper E-Mail oder mittels des Kontaktformulars sendest, werden von uns unmittelbar nach Erledigung des Anliegens gelöscht, es sei denn, du bekundest damit Interesse an unseren Leistungen. In dem Fall richtigen sich die Löschfristen nach Ziffer 7.3.
7.3 Löschfristen bei Interessentendaten Interessentendaten werden zwei Jahren nach einem letzten Kontaktpunkt gelöscht. Ein Kontaktpunkt meint etwa den Download eines Whitepapers, die Interaktion mit einem Mitarbeiter übersoziale Medien, via E-Mail, telefonisch oder auf einer Messe oder die Teilnahme an einem Webinar. Der lange Speicherzeitraum ist in den teilweisen langen Planungs- und Budgetzyklen der Marketing-Branche begründet. Eine Löschung nach zwei Jahren findet jedoch nicht statt, wenn handelsrechtliche Aufbewahrungsfristen gemäß § 257 HGB einzuhalten sind. In dem Fall werden die Daten in der Verwendung gemäß Art. 18 DSGVO auf die Erfüllung der Aufbewahrungspflicht beschränkt und nach Ablauf der o.g. Frist von sechs Jahren gelöscht. Ist eine Löschung einzelner Daten und Datensätze nur mit einem unverhältnismäßigen Aufwand, bezogen auf die Extraktion und Separierung der Kommunikationsvorgänge im Hinblick auf unterschiedlichen Lösch- fristen möglich, so werden diese Dateneinheitlich nach Erledigung des Anliegens beschränkt und mit Ablauf von 6 Jahren nach dem Erledigungszeitpunkt gelöscht. Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem das jeweilige Datum erhoben wurde.
7.4. Löschfristen im Rahmen der Rekrutierungsprozesse 7.4.1 Löschfristen bei Kandidatendaten aus aktiven Rekrutierungsprozessen Kandidatendaten aus Sourcingverfahren werden, soweit keine Ansprache erfolgt und keine Einwilligungder Betroffenen zu einer weiteren Verarbeitung eingeholt wird, sechs Monatenach Beginn des Sourcingprozesses gelöscht.
7.4.2 Löschfristen bei Bewerberdaten Bewerberdaten werden nach Ablauf von acht Monaten nach dem Antrittsdatum des Bewerbers/derBewerberin, den/die wir eingestellt haben, gelöscht. Hintergrund für diesen Zeitraum ist, dass die Probezeit regelmäßig sechs Monate beträgt. Sollte sich der/die eingestellte Bewerber/in binnen dieses Zeitraums gegen die earnesto GmbH entscheiden oder die earnesto GmbH das Arbeitsverhältnis binnen der Probezeit beenden, so soll die Möglichkeit bestehen, noch auf die weiteren Bewerber zurückkommen zu können. Für etwaige längere Aufbewahrungen der Bewerbungsunterlagen werden Einwilligungen im Einzelfalleingeholt.
8. Betroffenenrechte (u.a. Auskunfts-, Widerrufs-,Widerspruchs- und Löschungsrechte)Unabhängig von den vorstehenden Ausführungen hast du die folgenden Rechte:
Du hast das Recht, Auskunft bezüglich der von dir bei uns verarbeiteten Daten zu verlangen.
Du kannst jederzeit der Verarbeitung deiner Daten widersprechen, soweit die Voraussetzungen des Art. 21 DSGVO vorliegen, und eine etwaige daneben erteilte Einwilligung zur Verarbeitung der Daten jederzeit widerrufen. Wenn die Einwilligungen zur Datenverarbeitung widerrufen bzw. der Verwendung der Daten widersprochen wird, berührt dies die Rechtmäßigkeit der Datenverarbeitung bis zum Zeitpunkt des Widerrufs bzw. des Widerspruchs nicht. Weiter kannst du jederzeit die von uns verarbeiteten Daten berichtigen, beschränken oder löschen lassen. Wir weisen ausdrücklich darauf hin, dass es gesetzliche Verpflichtungen– wie Aufbewahrungspflichten - geben kann, Daten weiter zu speichern. In diesem Fall können die Daten nur beschränkt werden. Dies meint, dass die Daten ausschließlich zu dem Zweck des Nachkommens der gesetzlichen Pflichten verarbeitet und sonst nicht genutzt werden. Darüber hinaus steht dir daneben auch das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO sowie das Recht zur Beschwerde bei einer Aufsichtsbehörde im Sinne von Art. 77 DSGVO zu. Wende dich bei Fragestellungen jederzeit unter
datenschutz@earnesto.de an uns oder direkt an unseren Datenschutzbeauftragten.
9. Datenschutzbeauftragter
RA Dr. Karsten Kinast, LL.M.
KINAST Rechtsanwaltsgesellschaft mbH
Rechtsanwälte
Externe Datenschutzbeauftragte | Externe Compliancebeauftragte
Hohenzollernring 54
D-50672 Köln
+49 221 - 222 183 0
10. Informationen zur Datenverarbeitung im Hinblick auf unsere Facebookseite/Facebook-FanpageWir betreiben eine Facebookseite/Facebook-Fanpage https://www.facebook.com/
earnesto.hautnah um dich über unsere Angebote informieren und mit dir kommunizieren zu können. Wir weisen dich daraufhin, dass deine Daten bei der Nutzung unserer Facebookseite außerhalb des Raumes der Europäischen Union (EU)/des Europäischen Wirtschaftsraums (EWR) verarbeitet werden können. Die Verarbeitung von personenbezogenen Daten außerhalb der EU/des EWR birgt grundsätzliche Risiken hinsichtlich der Durchsetzung der Betroffenenrechte und der Wahrung der allgemeinen Schutzziele des Datenschutzes. Facebook hat sich den sog. Standardvertragsklauseln der Europäischen Kommission unterworfen und sich damit verpflichtet EU-Datenschutzstandards einzuhalten: (https://www.facebook.com/
help/566994660333381).
• Gemeinsame Verantwortlichkeit für die Verarbeitung personenbezogener Daten mit Facebook-Insights Für die Verarbeitung personenbezogener Daten im Rahmen des Betriebs unserer Facebookseite sind wir gemeinsam mit
Facebook Ireland Ltd 4 Grand
Canal Square Dublin 2 Ireland
Telefon: +353 49 4880377
für die Verarbeitung Ihrer personenbezogenen Daten, die im Zusammenhang mit der Nutzung „Facebook-Insights“ stattfindet, verantwortlich. Die Verarbeitung der personenbezogenen Daten im Rahmen der Nutzung von Facebook findet mit „Facebook-Insights“ statt und umfasst auch Verarbeitungszwecke zur Marktforschung, Werbung sowie zur Erhebung statistischer Daten. So können z.B. aus Ihrem Nutzungsverhalten und Ihre sich daraus ergeben- den Interessen Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb von Facebook zu schalten, die mutmaßlich Ihren Interessen entsprechen. Zur Erfassung Ihres Nutzerverhaltens und zur Erstellung und Speicherung von Nutzungsprofilen werden in der Regel Cookies auf Ihrem Gerät gespeichert. Ferner können in den Nutzungsprofilen auch Daten unabhängig der Ihnen verwendeten Geräte gespeichert werden (insbesondere, wenn Du Mitglied von Facebook und bei diesen eingeloggt bist). Daten aus Facebook-Insights stehen uns nur in anonymisierter Form zur Verfügung, sodass wir lediglich das generelle Nutzerverhalten von Besuchern auf unserer Fanpage analysieren können. Ein Rückschluss auf einzelne Nutzer wird dadurch jedoch nicht zugelassen. Für eine detaillierteDarstellung der jeweiligen Verarbeitungen, der Widerspruchsmöglichkeiten(Opt-Out) sowie Rechtsgrundlagen, verweisen wir auf die nachfolgend verlinkten Hinweise zum Datenschutz von Facebook:
• Vereinbarung über gemeinsameVerantwortlichkeit mit Facebook
https://www.facebook.com/legal/
terms/page_controller_addendum• Datenschutzerklärung
https://www.facebook.com/about/privacy • Opt-Out-Möglichkeit
https://www.facebook.com/settings?tab=ads und
https://www.youronlinechoices.com • Rechtsgrundlage der Verarbeitung
https://www.facebook.com/about/
privacy/legal_bases und
https://de-de.facebook.com/policy.php Unsere Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Analyse von Reichweite und Wirksamkeit unserer Facebook-Aktivitäten, um auf der Grundlage unser Online-Angebot zu optimieren. Solltest Du Auskunft über die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit Facebook wünschen oder Ihre Betroffenenrechte in diesem Zusammenhang geltend machen wollen, weisen wir Dich darauf hin, dass dies am zielführendsten möglich ist, wenn Du Dein Anliegen direkt an Facebook richtest. Solltest Du Ihr Auskunftsersuchen oder anderweitige Rechte uns gegenüber geltend machen, werden wir Ihr Anliegen gerne an den Dienstanbieter weiterleiten, da dieser Zugriff auf die entsprechen- den Nutzerdaten hat und Maßnahmen gemäß Ihren Nutzerrechten ergreifen kann.
Stand: 26.09.2023