Datenschutzerklärung
1. GEGENSTAND UND GELTUNGSBEREICH
In dieser Datenschutzerklärung wird darüber informiert, welche personenbezogenen Daten bei einzelnen Verarbeitungsvorgängen erhoben und wie und zu welchen Zwecken diese personenbezogenen Daten verarbeitet werden.
Diese Datenschutzerklärung informiert über die Datenverarbeitung beim Besuch der Website, aber auch in anderen Zusammenhängen, z.B. über die Verarbeitung der Daten von Kunden, von Bewerbern und bei der Teilnahme an Videokonferenzen.
Personenbezogenen Daten werden stets entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung verarbeitet.
2. VERANTWORTLICHER UND DATENSCHUTZBEAUFTRAGTER
Verantwortlicher ist die Brand Sourcing GmbH, Bergstr. 6, D-87787 Wolfertschwenden
E-Mail: datenschutz@brandsourcing.de (nachfolgend „IB“).
3. BESUCH DER WEBSITE
3.1 Hosting und Logfiles
Die Website wird von einem Dienstleister auf Basis einer Auftragsverarbeitungsvereinbarung in der EU gehostet.
Bei jedem Aufruf der Website erfasst das System automatisiert Daten und Informationen vom Computersystem des aufrufenden Endgeräts. Folgende Daten werden dabei protokolliert bzw. geloggt:
- IP-Adresse des aufrufenden Endgeräts
- Betriebssystem des aufrufenden Endgeräts
- Browser-Version des aufrufenden Endgeräts
- Name der abgerufenen Datei bzw. Webseite
- Datum und Uhrzeit des Abrufs
- Übertragene Datenmenge
- Verweisende URL
Diese Daten werden verarbeitet, um die Website darstellen zu können, um die Sicherheit, Verfügbarkeit und Integrität der Website zu gewährleisten (z.B. Erkennung und Abwehr von DoS-Angriffen oder Zugriffen von Bots), um die Qualität und Darstellung der Website zu verbessern, um Fehler identifizieren und beheben zu können und für statistische Zwecke. Diese Daten werden regelmäßig nach wenigen Tagen wieder gelöscht.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an den obengenannten Zwecken.
3.2 Cookies
Auf der Website werden Cookies verwendet. Cookies sind Informationen, die von unserem Webserver oder Webservern Dritter an den Browser der Besucherinnen bzw. Besucher der Website übertragen und dort für einen späteren Abruf gespeichert werden. Bei Cookies kann es sich um kleine Dateien oder sonstige Arten der Informationsspeicherung handeln. In Cookies werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Cookies enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Internetseite ermöglicht. Ein Cookie enthält zudem die Angabe über seine Herkunft und die Speicherfrist. Dies bedeutet jedoch nicht, dass anhand eines Cookies unmittelbar Kenntnis von der Identität der Besucherinnen bzw. Besucher der Website erlangt werden kann.
Beim Besuch der Website werden zum einen Cookies gesetzt, die für den Betrieb der Website unbedingt erforderlich sind. Bei diesen unbedingt erforderlichen Cookies kann es sich beispielweise um Cookies handeln, die für die Darstellung der Website mit einem Content Management-System erforderlich sind, anhand derer Spracheinstellungen erkannt werden oder mit denen dokumentiert wird, ob in das Setzen weiterer (optionaler) Cookies eingewilligt wurde oder ob eine solche Speicherung abgelehnt wurde. Die unbedingt erforderlichen Cookies einschließlich ihres Zwecks und der Speicherdauer bzw. Löschfrist werden nachfolgend und ergänzend auch im Cookie-Banner erläutert, der beim Aufruf der Website angezeigt wird.
Es werden zudem auch optionale Cookies eingesetzt, um zum Beispiel zusätzliche Informationen über die Interessen der Besucherinnen bzw. Besucher der Website oder über deren Nutzungsverhalten zu erheben, um auf dieser Basis die Website und generell die Kundeninteraktionen zu analysieren und zu optimieren.
Optionale Cookies einschließlich ihres Zwecks und der Speicherdauer bzw. Löschfrist werden nachfolgend und ergänzend auch im Banner erläutert, der beim Aufruf der Website angezeigt wird. Optionale Cookies werden erst gesetzt, wenn in das Setzen der optionalen Cookies ausdrücklich eingewilligt wurde.
3.3 Einwilligungsmanagement (CookieFirst)
Auf der Website wird die Consent Management Plattform („CMP“) CookieFirst des Anbieters Digital Data Solutions B.V. in den Niederlanden verwendet. Der Anbieter wird als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung tätig.
CookieFirst wird genutzt, um die Websitebesucher über die verwendeten Cookies auf der Website zu informieren und die Einwilligung zur Nutzung optionaler Cookieabzufragenen und gegebenenfalls zu dokumentieren.
Beim Aufruf der Website werden die IP-Adresse und Informationen über den Browser und das genutzte Endgerät („Device Fingerprint“) an den Anbieter von CookieFirst übermittelt.
Zur Speicherung des Status der Einwilligung (in die Verwendung welcher Cookies wurde eingewilligt) wird gegebenenfalls im Browser ein permanentes Cookigespeichertrt.
Rechtsgrundlage für diese Datenverarbeitung ist initial das berechtigte Interesse des Verantwortlichen im Rahmen der Zurverfügungstellung der Website die Einwilligung der Besucher der Website in die Speicherung optionaler Cookies einzuholen. Wenn eine solche Einwilligung erteilt wurde, ist Rechtsgrundlage für die Verarbeitung der Daten zur Einwilligung die Erfüllung der rechtlichen Verpflichtung, hierfür einEinwilligungng einzuholen und zu dokumentieren.
4. KONTAKTAUFNAHME UND KONTAKTDATENBANK (CRM)
Treten Sie mit uns in Kontakt, z.B. per E-Mail, über ein Kontaktformular oder über einen Livechat, werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung der Anfrage verarbeitet.
Die in einem Kontaktformular oder einem Livechat abgefragten Angaben benötigen wir, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen.
Wir verarbeiten die Daten unserer Kunden, Dienstleister und Lieferanten im Rahmen der Erbringung unserer vertraglichen Leistungen. Hierbei werden gegebenenfalls Bestandsdaten (beispielsweise Name und Vorname des/der Ansprechpartner(s), Adresse), Kontaktdaten (beispielsweise E-Mail-Adresse, Telefonnummer), Vertragsdaten (beispielsweise Vertragsgegenstand, Laufzeit), Zahlungsdaten und Daten, die im Rahmen der Leistungserbringung erhoben werden und/oder zur Leistungserbringung erforderlich sind, verarbeitet.
Anfragen und Kundenbeziehungen werden regelmäßig in unserem CRM-System verarbeitet. Die dabei verarbeiteten Daten (Name, Vorname, Anrede, Postadresse, ggf. Geburtsdatum, Ihr spezifisches Interesse hinsichtlich unserer Produkte und Dienstleis-tungen und Ihre Interaktionen mit uns) können von uns zudem unter Einhaltung der gesetzlichen Vorgaben zu Zwecken des Direktmarketings, insbesondere für postali-sche Werbung, verwendet werden.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an der Kommunikation mit Kunden, Dienstleistern, Lieferanten, Interessenten, Besuchern der Website und sonstigen Dritten, an der Pflege von Interessentensenten-, Kunden- und Dienstleisterbeziehungen und der Vermarktung der Produkte und Dienstleistungen. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab oder erfolgt sie im Rahmen der Durchführung eines Vertrages, so ist die Rechts-grundlage für die Verarbeitung die Vertragserfüllung bzw. die Durchführung vorvertraglicher Maßnahmen.
5. EINSATZ KÜNSTLICHER INTELLIGENZ (KI) IN DER KOMMUNIKATION
Um die Mitarbeitenden bei ihrer täglichen Arbeit zu unterstützen sowie die Qualität und Konsistenz der Kommunikation zu verbessern, setzt der Verantwortliche KI-Anwendungen ein, darunter ChatGPT von OpenAI, Microsoft Copilot, Google Gemini for Workspace und Claude von Anthropic. Diese Anwendungen helfen insbesondere beim Verfassen oder Zusammenfassen von E-Mails und Dokumenten.
Die Nutzung der KI ist streng auf interne Produktivitätszwecke begrenzt, etwa um Mitarbeitende bei der Vorbereitung von Antworten zu unterstützen oder relevante Inhalte aus vorherigen Kommunikationen zu extrahieren. Dabei haben die eingesetzten KI-Anwendungen ausschließlich Zugriff auf solche Inhalte, auf die die Mitarbeitenden selbst zugreifen können. Entscheidungen werden nie allein durch KI getroffen; alle Ergebnisse und Vorschläge werden stets durch Mitarbeitende geprüft, bevor sie nach außen weitergegeben werden.
Der Einsatz von KI erfolgt aufgrund eines berechtigten Interesses des Verantwortlichen, da diese Unterstützung es den Mitarbeitenden ermöglicht, effizienter und effektiver auf Anfragen und Mitteilungen zu reagieren. Dabei wurde sorgfältig geprüft, dass die Interessen und Grundrechte der betroffenen Personen durch diese Nutzung nicht beeinträchtigt werden. Dies ist insbesondere dadurch gewährleistet, dass der Einsatz der KI klar definiert, strikt begrenzt und stets menschlich kontrolliert erfolgt. Zudem setzt der Verantwortliche umfassende interne Sicherheitsmaßnahmen ein, darunter eine klare interne Richtlinie zur Nutzung von KI, regelmäßige Mitarbeiterschulungen sowie entsprechende Datenschutzkontrollen. Dadurch wird sichergestellt, dass die Verarbeitung fair, verhältnismäßig und unter Achtung der Privatsphäre erfolgt.
6. E-MAIL-NEWSLETTER
6.1 Registrierung/Abonnement
Auf der Website können Sie sich für die Zusendung eines E-Mail-Newsletters registrieren. Dabei werden bei der Registrierung die Daten aus der Eingabemaske, die IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Registrierung erhoben und gespeichert.
Um zu überprüfen, dass eine Registrierung für die Zusendung eines Newsletters durch den tatsächlichen Inhaber einer E-Mail-Adresse erfolgt, wird das sogenannte „Double-Opt-In“-Verfahren eingesetzt. Hierbei wird nach der Registrierung einer E-Mail-Adresse eine Bestätigungs-E-Mail an die registrierte E-Mail-Adresse gesendet. Die Registrierung für den Newsletter wird erst abgeschlossen, wenn ein in der Bestätigungs-E-Mail enthaltener Bestätigungs-Link aktiviert wird. Dabei werden ebenfalls IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Aktivierung des Bestätigung-Links erhoben und gespeichert.
Die Registrierung für den Newsletter kann jederzeit beendet werden, indem Sie den in jedem Newsletter enthaltenen Abmeldelink nutzen oder indem Sie den Verantwortlichen unter den oben genannten Kontaktdaten kontaktieren.
Rechtsgrundlage für die Verarbeitung der Daten im Rahmen der Registrierung und Zusendung des E-Mail-Newsletters ist die ausdrücklich erteilte und jederzeit wider-rufbare Einwilligung.
Es wird darauf hingewiesen, dass im Falle des Widerrufs der Einwilligung die Daten zur Einwilligung bis zum Ablauf der gesetzlichen Verjährungsfrist aufbewahrt werden, um es dem Verantwortlichen zu ermöglichen, ich gegebenenfalls rechtlich verteidigen zu können. Die Rechenschafts- und Nachweispflicht geht hier für diesen Zeitraum der Löschpflicht vor. Rechtsgrundlage für diese Aufbewahrung der Daten zur Einwilligung ist die Erfüllung einer rechtlichen Verpflichtung (Rechenschaftspflicht) und das berechtigte Interesse des Verantwortlichen an einer potenziellen Rechtsverteidigung.
6.2 E-Mail-Newsletter im Rahmen einer Kundenbeziehung
Wenn Sie sich als Kunde/Nutzer registrieren und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese für den Versand eines E-Mail-Newsletters verwendet werden, so Sie einer solchen Verwendung nicht widersprochen haben – auch über das Ende der Kundenbeziehung hinaus. Über den E-Mail-Newsletter im Rahmen einer bestehenden Kundenbeziehung wird ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Sie können der Verwendung Ihrer E-Mail-Adresse hierfür jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen, indem Sie den in jedem E-Mail-Newsletter enthaltenen Abmeldelink nutzen oder indem Sie den Verantwortlichen unter den oben genannten Kontaktdaten kontaktieren.
Rechtsgrundlage für den Versand des E-Mail-Newsletters im Rahmen einer bestehenden Kundenbeziehung ist das berechtigte Interesse des Verantwortlichen an der Durchführung von Direktmarketingmaßnahmen.
Es wird darauf hingewiesen, dass im Falle des Widerspruchs gegen eine weitere Zusendung des E-Mail-Newsletters im Rahmen einer bestehenden Kundenbeziehung die Daten zur Einwilligung bis zum Ablauf der gesetzlichen Verjährungsfrist aufbe-wahrt werden, um es dem Verantwortlichen zu ermöglichen, ich gegebenenfalls rechtlich verteidigen zu können. Die Rechenschafts- und Nachweispflicht geht hier für diesen Zeitraum der Löschpflicht vor. Rechtsgrundlage für diese Aufbewahrung der Daten zur Einwilligung ist die Erfüllung einer rechtlichen Verpflichtung (Rechenschaftspflicht) und das berechtigte Interesse des Verantwortlichen an einer potenziellen Rechtsverteidigung.
6.3 Newsletter Analytics/Tracking
Bei dem E-Mail-Newsletter kann eine statistische Auswertung von Nutzungsdaten durchgeführt werden. Hierzu werden die Öffnungen der E-Mail als auch die internen Klicks erhoben und gespeichert. Diese Informationen dienen dem Zweck, den Erfolg der E-Mail-Newsletter-Kampagnen zu messen und zu optimieren, indem die Inhalte der E-Mail-Newsletter für die Zielgruppe interessanter und relevanter gestaltet werden.
Rechtsgrundlage dieser Analyse ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung.
6.4 Newsletter-Dienstleister
Für das Management von Registrierungen und auch Abmeldungen, die Versendung und die Analyse der E-Mail-Newsletter wird ein externer Dienstleister als Auftragsverarbeiter genutzt.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
7. SOCIAL MEDIA
7.1 Social Media Buttons
Auf unserer Website sind Social Media-Buttons verschiedener Social Media-Netzwerke (z.B. Linkedin, Instagram, Twitter und Facebook) eingebunden.
Klicken Sie einen dieser Social Media-Buttons an, werden Sie auf unsere Pages bei dem jeweiligen Social Media-Netzwerk weitergeleitet. Der Anbieter des jeweiligen Social Media-Netzwerkes erhält in diesem Fall die Information, dass Ihr Browser die entsprechende Seite unserer Website aufgerufen hat, auch wenn Sie kein Profil bei dem jeweiligen Social Media-Netzwerk besitzen oder nicht dort eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server des jeweiligen Anbieters übermittelt. Wenn Sie einen Social Media-Button anklicken und entweder bei dem jeweiligen Social Media-Netzwerk eingeloggt sind oder sich dann auf der Seite des jeweiligen Social Media-Netzwerks einloggen, können die übermittelten Informationen ihrem Account bei dem Social Media-Netzwerk zugeordnet werden.
Informationen zum Zweck und Umfang der Datenerhebung und -verarbeitung durch die Anbieter des jeweiligen Social Media-Netzwerks, die Anbieterkennzeichnung, eine Kontaktmöglichkeit und Ihre Rechte und Einstellungsmöglichkeiten zum Datenschutz entnehmen Sie bitte den jeweiligen Datenschutzinformationen der Anbieter der Social Media-Netzwerke.
7.2 Social Media-Pages
Wir unterhalten ein öffentlich zugängliches Profil bei verschiedenen Social Media-Netzwerken (z.B. Linkedin, Instagram, Twitter und Facebook).
Wenn Sie unsere Social Media-Pages besuchen und bei dem jeweiligen Social Media-Netzwerk eingeloggt sind, kann der Anbieter des jeweiligen Social Media-Netzwerks Ihr Nutzungsverhalten analysieren und die dabei erhobenen Informationen Ihrem Account bei dem Social Media-Netzwerk zuordnen und diese dort anreichern. Auch wenn Sie nicht eingeloggt sind oder wenn Sie gar keinen Account bei dem jeweiligen Social Media-Netzwerk haben, können Daten zu Ihrer Person von dem Anbieter des jeweiligen Social Media-Netzwerks erhoben werden, beispielsweise Ihre IP-Adresse oder Daten, die über ein Cookie erhoben werden.
Die Betreiber der Social Media-Netzwerke können anhand dieser Daten Nutzerprofile erstellen. Anhand Ihres Nutzerprofils können Ihnen dann sowohl auf den Websites des Social Media-Netzwerks als auch auf anderen Websites interessenbasierte Werbeanzeigen angezeigt werden.
Wenn Sie eine unserer Social Media-Pages besuchen, sind wir gemeinsam mit dem Anbieter des Social Media-Netzwerks verantwortlich für die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten. Hinsichtlich der Information über die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten verweisen wir Sie auf die Datenschutzinformationen des jeweiligen Social Me-dia-Netzwerks.
Ihre Betroffenenrechte (Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit etc.) können Sie sowohl gegenüber uns als auch gegenüber dem Anbieter des jeweiligen Social Media-Netzwerks geltend machen. Wir weisen in diesem Zusammenhang darauf hin, dass wir die Verarbeitung personenbezogener Daten und die Umsetzung der Betroffenenrechte im Rahmen unserer Social Media-Pages nur im Rahmen der uns von dem jeweiligen Anbieter zur Verfügung gestellten Möglichkeiten beeinflussen können.
Rechtsgrundlage für unsere Nutzung von Social Media-Pages ist unser berechtigtes Interesse an der Präsenz und Vermarktung unserer Produkte und Dienstleistungen im Internet.
8. GEWINNSPIELE
Bei einer Teilnahme an einem unserer Offline- oder Online-Gewinnspiele erheben und verarbeiten wir die im Rahmen der Teilnahme an dem Gewinnspiel von den Teilnehmenden angegebenen personenbezogenen Daten, im Regelfall sind dies Vor- und Nachname, Anschrift und E-Mail-Adresse.
Diese Daten erheben wir, um die Teilnahme am Gewinnspiel zu ermöglichen, das Gewinnspiel durchzuführen, die Teilnehmenden gegebenenfalls über einen Gewinn zu informieren und um den Teilnehmenden gegebenenfalls einen Gewinn zuzustellen.
Soweit die Teilnehmenden im Rahmen ihrer Teilnahme Informationen mitteilen, die für die Teilnahme an dem jeweiligen Gewinnspiel nicht erforderlich sind, so erfolgt dies auf freiwilliger Basis.
Rechtsgrundlage für diese Datenverarbeitung im Rahmen der Gewinnspielteilnahme ist die Vertragserfüllung.
9. BEWERBUNGEN
9.1 Active Sourcing
Wir führen sogenannte Active Sourcing-Maßnahmen durch, um vielversprechende potenzielle Mitarbeitende auf dem externen Arbeitsmarkt zu identifizieren und aktiv mit potenziellen Bewerberinnen und Bewerbern und Mitarbeitenden Kontakt aufzunehmen. Zweck der Datenverarbeitung ist die Personalbeschaffung, z.B. indem vielversprechende Kandidatinnen und Kandidaten auf Stellenangebote in unserem Unternehmen individuell hingewiesen werden.
Beim Active Sourcing erheben wir folgende Datenkategorien: Name, Vorname, Geschlecht, Kontaktdaten, Ausbildung, Berufserfahrung, Qualifikation, Gehaltsdaten, Bewerbungsdaten, außerberufliche Erfahrungen und Interessen und sonstige Informationen, die sich aus den öffentlichen Profilen bei sozialen Netzwerken, insbesonde-re LinkedIn und Xing, und/oder aus sonstigen öffentlich zugänglichen Quellen im Internet ergeben.
Sämtliche im Rahmen des Active Sourcing verarbeiteten personenbezogenen Daten werden aus allgemein/öffentlich zugänglichen Quellen aus dem Internet erhoben, insbesondere aus sozialen Netzwerken wie LinkedIn und Xing.
Rechtsgrundlage für die Erhebung und Verarbeitung der öffentlich zugänglichen Daten im Rahmen des Active Sourcing ist das berechtigte Interesse des Verantwortlichen an der Identifikation, Ansprache und Einstellung bestmöglicher Mitarbeitender für das Unternehmen.
9.2 Bewerbungsprozess
Wir erheben und verarbeiten personenbezogenen Daten von Bewerberinnen und Bewerbern zum Zwecke der Durchführung des Bewerbungsverfahrens.
Wenn wir mit einer Bewerberin bzw. einem Bewerber einen Arbeitsvertrag abschließen, werden die übermittelten Daten zur Durchführung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften verarbeitet. Wird kein Arbeitsvertrag abgeschlossen, werden die Bewerbungsunterlagen unverzüglich, spätestens 6 Monate nach Beendigung des Bewerbungsverfahrens gelöscht, sofern einer Löschung kein überwiegendes berechtigtes Interesse, wie die Abwehr von Ansprüchen bzw. eine Beweissicherungsfunktion nach Gleichbehandlungs- und Antidiskriminierungs-gesetzen entgegensteht.
Rechtsgrundlage für diese Speicherung und Verarbeitung ist die Durchführung vorvertraglicher Maßnahmen (Entscheidung über die Begründung eines Arbeitsverhältnisses). Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverteidigung oder Rechtsverfolgung erforderlich sein, kann eine Datenverarbeitung zur Wahrnehmung von berechtigten Interessen. Unsere berechtigten Interessen besteht in diesem Fall in der Verteidigung gegen rechtliche Ansprüche bzw. der Geltendmachung von rechtlichen Ansprüchen.
9.3 Internetrecherche im Rahmen des Bewerbungsverfahrens
Im Rahmen des Bewerbungsverfahrens können öffentlich zugängliche Informationen über Bewerberinnen und Bewerber im Internet eingesehen werden. Hierzu zählen insbesondere berufsbezogene Profile in sozialen Netzwerken (z. B. LinkedIn), ggf. öffentlich zugängliche Profile in sonstigen sozialen Medien und Informationen aus allgemein zugänglichen Quellen (z. B. Presseartikel, Blogs, Webseiten, Suchmaschinenergebnisse).
Es werden ausschließlich öffentlich zugängliche Informationen zu der Bewerberin bzw. dem Bewerber verarbeitet. Eine systematische oder automatisierte Entscheidungsfindung oder Profilbildung findet nicht statt.
Die Internetrecherche dient der Ergänzung der Bewerbungsunterlagen, um die fachliche Eignung, beruflichen Werdegang, Qualifikationen sowie das öffentliche berufliche Auftreten der Bewerberinnen und Bewerber besser einschätzen zu können. Damit wird eine fundierte Entscheidungsgrundlage für die Auswahl geeigneter Kandidatinnen und Kandidaten geschaffen.
Die Rechtsgrundlage für diese Verarbeitung ist das berechtigte Interesse des potenziellen zukünftigen Arbeitgebers an einer umfassenden und fundierten Beurteilung der Eignung von Bewerberinnen und Bewerbern für die ausgeschriebene Stelle.
9.4 Background Checks
Im Rahmen des Bewerbungsverfahrens kann es – insbesondere bei sicherheitsrelevanten Positionen, Führungsaufgaben, Tätigkeiten mit finanzieller Verantwortung oder Zugang zu vertraulichen Unternehmensinformationen – erforderlich sein, ergänzende Überprüfungen („Background Checks“) durchzuführen. Diese Überprüfungen dienen der Verifizierung der im Bewerbungsverfahren gemachten Angaben sowie der Einschätzung der beruflichen Integrität, Zuverlässigkeit und Eignung der Bewerberin bzw. des Bewerbers für die jeweilige Position.
Im Zuge solcher Background Checks können je nach Art der ausgeschriebenen Position und Erforderlichkeit Informationen zu Ausbildung, beruflichem Werdegang, Qua-lifikationen, Referenzen sowie gegebenenfalls Bonitätsinformationen oder Auskünfte aus öffentlichen Registern erhoben und verarbeitet werden. Sofern die ausgeschriebene Position dies erforderlich macht oder gesetzliche Vorgaben dies verlangen (z. B. bei Tätigkeiten in sensiblen Compliance-, Finanz- oder IT-Bereichen), kann in Einzelfällen auch die Vorlage eines behördlichen Führungszeugnisses verlangt werden. In diesem Fall erfolgt die Verarbeitung ausschließlich auf Grundlage der vom Bewerber freiwillig vorgelegten Unterlagen; eine automatisierte Abfrage durch uns findet nicht statt.
Zur Durchführung der Background Checks können – soweit erforderlich – externe Dienstleister als Auftragsverarbeiter beauftragt werden, die uns bei der Überprüfung von Qualifikationen oder der Einholung von Referenzen unterstützen. Daneben kann in Einzelfällen eine Kontaktaufnahme mit früheren Arbeitgebern, Referenzpersonen oder Bildungseinrichtungen erfolgen, sofern die Bewerberin bzw. der Bewerber dem zuvor ausdrücklich zugestimmt hat.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Rahmen von Background Checks ist in erster Linie die Durchführung vorvertraglicher Maßnahmen (Entscheidung über die Begründung eines Arbeitsverhältnisses), soweit die Überprüfung zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Soweit einzelne Prüfungen über das zur Entscheidungsfindung Erforderliche hinausgehen, erfolgt die Verarbeitung auf Grundlage einer Einwilligung der Bewerberin bzw. des Bewerbers. Darüber hinaus kann die Datenverarbeitung auf das berechtigte Interesse gestützt werden, soweit unser berechtigtes Interesse darin besteht, die Zuverlässigkeit und Integrität von Bewerberinnen und Bewerbern zu prüfen, um wirtschaftskriminellen Handlungen vorzubeugen, Unternehmenswerte zu schützen und gesetzliche sowie regulatorische Vorgaben einzuhalten.
Vor Durchführung eines Background Checks wird die Bewerberin bzw. der Bewerber stets transparent über Art, Umfang und Zweck der geplanten Überprüfung informiert. Sofern für bestimmte Prüfungen eine Einwilligung erforderlich ist, wird diese vorab gesondert eingeholt. Eine Verarbeitung oder Weitergabe personenbezogener Daten über den genannten Zweck hinaus erfolgt nicht.
9.5 Einsatz automatisierter (KI-)Verfahren
Im Rahmen unseres Bewerbungsverfahrens setzen wir teilweise automatisierte Verfahren zur Vorauswahl von Bewerbungen ein. Dabei werden die übermittelten Bewerbungsunterlagen (z. B. Lebenslauf, Qualifikationen, Berufserfahrung) mithilfe eines KI-gestützten Systems nach bestimmten, vorab definierten Kriterien analysiert. Ziel ist es, Bewerbungen zu identifizieren, die besonders gut zu den Anforderungen der ausgeschriebenen Stelle passen.
Die automatisierte Auswertung dient ausschließlich der Unterstützung unserer Personalverantwortlichen. Eine endgültige Entscheidung über den Fortgang des Bewerbungsverfahrens wird nicht automatisiert, sondern stets durch eine natürliche Person getroffen.
Das eingesetzte System bewertet Bewerbungsunterlagen anhand vorab festgelegter Kriterien (z. B. Ausbildung, Berufserfahrung, Sprachkenntnisse, Qualifikationen). Auf dieser Grundlage wird eine vorläufige Einordnung oder Gewichtung vorgenommen, die als Orientierung für die anschließende manuelle Sichtung dient.
Diese Auswertung entfaltet keine rechtliche Wirkung und hat keine vergleichbare erhebliche Beeinträchtigung.
Jede Bewerberin und jeder Bewerber hat das Recht, eine menschliche Überprüfung der automatisierten Vorauswahl zu verlangen, ihren/seinen Standpunkt darzulegen und die Entscheidung anzufechten.
9.6 Compliance-/Sanktionslisten-Screening
Bewerberinnen und Bewerber, die im Rahmen des Bewerbungsverfahrens in die engere Auswahl kommen, können einer initialen Compliance-Prüfung unterzogen werden. Bei der Compliance-Prüfung erfolgt ein Abgleich des Namens und der Anschrift des Bewerbers mit relevanten Sanktionslisten, insbesondere auf Basis der Anti-Terror-Verordnungen der EU.
Für die Durchführung des Compliance-/Sanktionslisten-Screenings nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung.
Rechtsgrundlage für diese Speicherung und Verarbeitung ist, wenn eine gesetzliche Verpflichtung zur Durchführung eines Compliance-/Sanktionslisten-Screenings gegeben ist, die Erfüllung der gesetzlichen Verpflichtung. In Einzelfällen, abhängig von einer Interessenabwägung, kann ein Compliance-/Sanktionslisten-Screening auch erfolgen, wenn keine zwingende gesetzliche Verpflichtung gegeben ist. In diesem Fall ist Rechtsgrundlage unser berechtigtes Interesse an der Vermeidung einer potenziel-len Sanktionierung durch ausländische Stellen.
9.7 Talent Pool
Wenn eine Bewerberin bzw. ein Bewerber sich ohne Bezug zu einem konkreten Stel-lenangebot initiativ bei uns bewirbt, mit allgemeinem Interesse an einer zukünftigen Tätigkeit für den Fall, dass sich für die konkrete Bewerberin bzw. den konkreten Be-werber zukünftig potenziell relevante/interessante Positionen ergeben, oder wenn eine Bewerberin bzw. ein Bewerber im Rahmen eines Bewerbungsverfahrens auf eine spezifische Position in eine längere Speicherung der Daten in unserem Talent Pool eingewilligt hat, werden wir die im Rahmen der Bewerbung übermittelten Daten in unserem Talent Pool für 2 Jahre nach Eingang der Initiativbewerbung bzw. nach Be-endigung des Bewerbungsverfahrens speichern, um zukünftige für die Bewerberin bzw. den Bewerber potenziell interessante Stellen zu identifizieren und die Bewerbe-rin bzw. den Bewerber gegebenenfalls diesbezüglich zu kontaktieren. Nach Ablauf dieser Frist werden die Daten gelöscht.
Eine solche Einwilligung in die Speicherung der Bewerbungsdaten in unserem Bewerber-Pool kann jederzeit für die Zukunft widerrufen werden. Bitte senden Sie uns dazu eine E-Mail an die oben angegebenen Kontaktdaten.
Rechtsgrundlage für die Speicherung der Bewerbungsunterlagen in unserem Talent Pool ist gegebenenfalls die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung der Bewerberin bzw. des Bewerbers.
9.8 Statistische Auswertungen
Wir verarbeiten anonymisierte oder aggregierte Bewerbungsdaten, um unser Recruiting-Verfahren zu analysieren und zu verbessern (z. B. zur Auswertung von Bewerbungszahlen, Quellen oder Erfolgsquoten). Diese Auswertungen erfolgen anhand anonymisierter/aggregierter ohne Personenbezug.
10. VIDEOÜBERWACHUNG
Unsere Betriebsstätten werden zum Teil videoüberwacht. Auf diese Überwachung wird jeweils deutlich durch Hinweisschilder hingewiesen. Rechtsgrundlage für diese Speicherung und Verarbeitung ist unser berechtigtes Interesse an der Wahrung des Hausrechts, am Schutz unserer Mitarbeitenden vor Gefahrensituationen, am Schutz unseres Eigentums, namentlich unserer Betriebsstätte samt Einrichtung und der Beweissicherung nach Straftaten. Auf die Aufzeichnungen hat lediglich die Geschäftsführung Zugriff. In Einzelfällen kann, dem Zweck entsprechend, eine Weitergabe der Aufzeichnungen an Strafverfolgungsbehörden erfolgen. Die Löschung der Daten er-folgt systemseitig nach 7 Werktagen, sofern keine Vorfälle im Sinne unseres berechtigten Interesses vorliegen, die eine längere Speicherung erforderlich machen.
11. ALTERSBESCHRÄNKUNG
Diese Website ist nicht für die Nutzung durch Kinder unter 16 Jahren bestimmt oder konzipiert. Wir erfassen nicht wissentlich personenbezogene Daten von oder über Personen unter 16 Jahren.
12. EMPFÄNGER VON DATEN
Innerhalb der Organisation des Verantwortlichen erhalten diejenigen internen Stellen bzw. Organisationseinheiten Zugriff auf Daten, die diese zur Erfüllung ihrer Aufgaben, gegebenenfalls zur Erfüllung von Verträgen, zur Datenverarbeitung auf Basis einer Einwilligung des/der Betroffenen oder zur Wahrung überwiegender berechtigter Interessen benötigen.
Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Personenbezogene Daten werden nur dann an Dritte weitergegeben, wenn dies für Vertragszwecke oder zur Wahrung unseres überwiegenden berechtigten Interesses an einer effektiven Durchführung unseres Geschäftsbetriebes erforderlich ist.
Sofern wir im Rahmen der Bereitstellung der Website oder sonstiger Leistungen Dienstleister bzw. Drittanbieter einsetzen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für einen angemessenen Schutz personenbezogener Daten zu sorgen.
13. BETROFFENENRECHTE
13.1 Recht auf Auskunft
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, Auskunft über die zu ihrer Person verarbeiteten personenbezogenen Daten zu verlangen.
13.2 Recht auf Berichtigung
Betroffene haben das Recht, eine Berichtigung unrichtiger sie betreffender personen-bezogenen Daten zu verlangen. Es besteht zudem das Recht, eine Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
13.3 Recht auf Löschung
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, die Lö-schung sie betreffender personenbezogenen Daten zu verlangen.
13.4 Recht auf Einschränkung der Verarbeitung
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, eine Einschränkung der Verarbeitung sie betreffender personenbezogenen Daten zu verlangen.
13.5 Recht auf Widerspruch gegen die Verarbeitung
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogenen Daten, die für die Wahrnehmung einer Aufgabe erfolgt, die im öffentlichen Interesse liegt oder die in Ausübung öffentlicher Gewalt erfolgt, oder die auf Basis eines berechtigten Interesses erfolgt, Widerspruch einzulegen. Die Daten werden in diesem Fall nicht weiterverarbeitet, es sei denn, der Verantwortliche kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechten und Freiheiten der/des Betroffenen überwiegen, oder wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient. Außerdem steht Betroffenen das Recht zu, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
13.6 Recht auf Widerruf der Einwilligung
Betroffene steht, soweit sie für eine Verarbeitung eine Einwilligung erteilt haben, im Rahmen der gesetzlichen Voraussetzungen ein Widerrufsrecht zu.
13.7 Recht auf Datenübertragbarkeit
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitge-stellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen.
13.8 Ausübung der Rechte
Die Betroffenenrechte können durch Mitteilung an die oben genannten Kontaktdaten für den Verantwortlichen bzw. gegebenenfalls den Datenschutzbeauftragten geltend gemacht werden.
Beschwerde bei den Datenschutzaufsichtsbehörden
Wenn Betroffene der Ansicht sind, dass die Verarbeitung sie betreffender personenbezogener Daten gegen Datenschutzrecht verstößt, haben sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
14. PFLICHTANGABEN UND PROFILING
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Es besteht keine Verpflichtung, personenbezogene Daten bereitzustellen, allerdings ist die Angabe personenbezogener Informationen für einen Vertragsabschluss insofern erforderlich, als bestimmte Angaben zwingend erforderlich sind, um einen Vertrag abschließen (und durchführen) zu können.
Eine automatisierte Entscheidungsfindung einschließlich eines Profiling wird nicht durchgeführt.
15. SPEICHERUNG/AUFBEWAHRUNG UND LÖSCHUNG
Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit und speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erreichung des jeweiligen Zwecks der Datenverarbeitung erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen Speicherfristen vorsehen.
Entfällt der Speicherungszweck oder läuft eine vom Gesetzgeber vorgesehene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften anonymisiert oder gelöscht.
16. INFORMATIONSSICHERHEIT
Wir treffen dem Stand der Technik entsprechende angemessene technische und organisatorische Maßnahmen, um ein dem Risiko der jeweiligen Verarbeitung angemessenes Schutzniveau für die von uns verarbeiteten personenbezogenen Daten zu gewährleisten und um die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Anfragen oder Zahlungsdaten, die an uns gesendet werden, eine SSL-Verschlüsselung.
Unsere Mitarbeitenden werden regelmäßig zu Datenschutz und Informationssicherheit geschult und sind auf Vertraulichkeit und Datenschutz verpflichtet.
Im Rahmen eines restriktiven Rechte- und Rollenkonzepts auf „need to know“-Basis ist sichergestellt, dass die Mitarbeitenden nur jeweils auf die personenbezogenen Daten Zugriff haben, die sie für die Erfüllung ihrer Aufgaben unbedingt benötigen.
17. ÄNDERUNG DER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht und/oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für den Besuch der Website bzw. die Inanspruchnahme unserer Services gilt stets die jeweils aktuelle Datenschutzerklärung.