Datenschutzrichtlinie der hsb group


 

 

1.    Geltungsbereich

 

Diese Datenschutzrichtlinie gilt für die gesamte hsb group und richtet sich an die Mitarbeiter, Partner, Kunden, Lieferanten und sonstige Interessenten dieses Unternehmens. Der Schutz und die Sicherheit von persönlichen Daten erfolgt bei uns entsprechend der Richtlinien der DSGVO. Nachfolgend werden Sie darüber informiert, welche Art von Daten erfasst und zu welchem Zweck sie erhoben werden:

 

2.    Zweck der Datenverarbeitung

 

Die hsb group verarbeitet personenbezogene Daten von Mitarbeitern, Partnern, Kunden und Lieferanten zum Zweck der Erbringung der geschäftlichen Tätigkeit und der Erfüllung damit verbundener gesetzlicher sowie vertraglicher Anforderungen.

 

  1. a.    Verarbeitung von Kunden- und Lieferantendaten

 

Unser Unternehmen speichert und verarbeitet die von Kunden, Lieferanten und sonstigen Interessenten bereitgestellten personenbezogenen Daten zur Erstellung von Angeboten und der Abwicklung von Beauftragungen sowie der Erfüllung der damit verbundenen vertraglichen und rechtlichen Verpflichtungen. Zur Erfüllung rechtlicher Verpflichtungen werden die Daten zudem an Behörden und öffentliche Stellen weitergeleitet.

 

  1. b.    Bewerber

 

Die im Zuge einer Bewerbung übermittelten Kontaktdaten und Bewerbungsunterlagen werden von uns zum Zweck der Auswahl geeigneter Kandidaten für ein Dienstverhältnis elektronisch verarbeitet und an unsere Kunden übermittelt.

 

Im Falle einer Absage werden die Bewerbungsunterlagen nur in Evidenz gehalten, sofern Sie dazu einwilligen.

 

c.    Kontaktformular und Bestelltool

 

Wenn Sie uns über das Onlineformular oder per E-Mail kontaktieren, speichern wir die von Ihnen gemachten Angaben und Daten, um Ihre Anfrage beantworten und mögliche offene Fragen weiterbehandeln zu können. Des Weiteren werden auch bei Bestellanfragen über unser Bestelltool die von Ihnen übermittelten Daten gespeichert und für die Angebotslegung und Rechnungslegung weiterverarbeitet.

 

d.    Videodaten / Betriebsgelände

 

Die Bildaufnahme dient dem vorbeugenden Schutz von Personen und Firmeneigentum auf privaten Liegenschaften, die ausschließlich vom Verantwortlichen genutzt werden. Sie reicht räumlich nicht über die Liegenschaft hinaus, mit Ausnahme einer zur Zweckerreichung allenfalls unvermeidbaren Einbeziehung öffentlicher Verkehrsflächen.  Aufgenommene personenbezogene Daten werden gelöscht, wenn sie für den Zweck, für den sie ermittelt wurden, nicht mehr benötigt werden und keine andere gesetzliche Aufbewahrungspflicht besteht.

 

3.    Datenprotokollierung

 

Beim Besuch dieser Seite verzeichnet der Web-Server automatisch Log-Files, die keiner bestimmten Person zugeordnet werden können. Diese Daten beinhalten z. B. den Browsertyp und -version, verwendetes Betriebssystem, Referrer URL (die zuvor besuchte Seite), IP-Adresse des anfragenden Rechners, Zugriffsdatum und -uhrzeit der Serveranfrage und die Dateianfrage des Clients (Dateiname und URL). Diese Daten werden nur zum Zweck der statistischen Auswertung gesammelt. Eine Weitergabe an Dritte, zu kommerziellen oder nichtkommerziellen Zwecken, findet nicht statt.

 

4.    Nutzung persönlicher Daten

 

Persönliche Daten werden vor allem für geschäftliche Beziehungen, Bestellungen per Bestelltool oder innerhalb eines Arbeitsverhältnisses erhoben, verarbeitet und gespeichert, wenn diese Angaben freiwillig mitgeteilt oder von Ihnen eingewilligt wurden. Sofern keine erforderlichen Gründe im Zusammenhang mit einer Geschäftsabwicklung oder eines Arbeitsverhältnisses bestehen, können Sie jederzeit die zuvor erteilte Genehmigung Ihrer persönlichen Datenspeicherung per Übermittlung Ihrer Postidentifizierung mit sofortiger Wirkung schriftlich (z.B. per E-Mail oder per Fax) widerrufen. Ihre Daten werden nicht an Dritte weitergegeben, es sei denn, eine Weitergabe ist aufgrund gesetzlicher Vorschriften erforderlich.

 

5.    Grundsätze der Verarbeitung personenbezogener Daten

 

Die Verarbeitung personenbezogener Daten basiert auf strengen Grundsätzen, welche den Schutz und die Sicherheit der Daten sowie die Rechte der Betroffenen als höchste Güter ansehen.

 

a.    Rechtmäßigkeit & Transparenz

 

Die Datenverarbeitung erfolgt auf rechtmäßige Weise, nach Treu und Glauben. Die betroffene Person wird bei der Erhebung der Daten über die geplante Verarbeitung und den Umgang mit den Daten in Kenntnis gesetzt. So werden Betroffene zumindest über die folgenden Punkte informiert:

  • Verantwortlicher der Datenverarbeitung
  • Zweck der Datenverarbeitung
  • Rechtsgrundlage der Verarbeitung

 

b.    Zweckbindung

 

Die Daten werden zu festgelegten, eindeutigen und legitimen Zwecken erhoben und verarbeitet. Die Verarbeitung der Daten erfolgt nicht in einer mit diesen Zwecken nicht vereinbarten Art und Weise.

 

c.    Datenminimierung

 

Es werden nur jene Daten erhoben und verarbeitet, die für die angegebenen Zwecke zwingend notwendig sind. Wenn es zur Erreichung des Zwecks möglich ist und der Aufwand angemessen ist, werden nur anonymisierte Daten verarbeitet.

 

d.    Speicherbegrenzung und Löschung

 

Personenbezogene Daten werden gelöscht, sobald der Zweck, für welchen sie ursprünglich erhoben wurden, verfällt und gesetzliche Aufbewahrungsfristen eine Löschung nicht verhindern.

 

Bestehen im Einzelfall schutzwürdige Interessen an diesen Daten, so werden diese weiterhin aufbewahrt, bis das schutzwürdige Interesse rechtlich geklärt wurde.

 

e.    Datensicherheit

 

Für personenbezogene Daten gilt das Datengeheimnis. Die Daten sind im Umgang vertraulich zu behandeln und werden durch angemessene organisatorische und technische Maßnahmen gegen unbefugten Zugriff, unrechtmäßige Manipulation oder Weitergabe sowie vor Verlust und Zerstörung geschützt.

 

f.     Sachliche Richtigkeit

 

Personenbezogene Daten sind richtig, vollständig und aktuell zu halten. Es werden angemessene Maßnahmen getroffen, um veraltete, inkorrekte oder unvollständige Daten zu korrigieren.

 

6.    Betroffenenrechte

 

Gemäß geltendem Recht können Sie jederzeit bei uns schriftlich per Übermittlung Ihrer Postidentifizierung eine Auskunft beantragen, ob und welche personenbezogenen Daten von Ihnen in unserem Unternehmen erfasst und verarbeitet werden. Des Weiteren ist es möglich bei Bedarf die Richtigstellung, Einschränkung, Übertragung oder Löschung Ihrer Daten zu veranlassen. Sie haben zudem jederzeit das Recht auf Beschwerde bei der Datenschutzbehörde.

 

a.    Identifikation

 

Die Datensicherheit hat auch in Bezug auf die Betroffenenrechte einen hohen Stellenwert, weshalb die Geltendmachung von Betroffenenrechten nur nach einer zweifelsfreien Identifikation über eine Postidentifizierung der betroffenen Person möglich ist.

 

b.    Auskunft

 

Betroffene können jederzeit Auskunft darüber verlangen, welche personenbezogenen Daten über sie verarbeitet werden und welchen Zwecken diese Verarbeitung dient.

 

c.    Richtigstellung

 

Betroffene haben das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen.

 

d.    Einschränkung

 

Betroffene Personen haben das Recht auf Einschränkung der Verarbeitung, wenn die Richtigkeit der sie betreffenden Daten bestritten wird, die Verarbeitung unrechtmäßig ist, die Daten für die Verarbeitung nicht länger benötigt werden oder die betroffenen Personen der Verarbeitung widersprochen haben.

 

e.    Übertragbarkeit

 

Betroffene Personen haben das Recht, die sie betreffenden personenbezogenen Daten, die sie der hsb group zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben zudem das Recht die Übertragung dieser Daten an einen anderen Verantwortlichen zu verlangen, sofern technisch machbar.

Die Übertragbarkeit gilt nur für personenbezogene Daten, die mithilfe automatisierter Verfahren verarbeitet werden.

 

f.     Löschung

 

Die betroffene Person hat das Recht die unverzügliche Löschung der sie betreffenden personenbezogenen Daten zu verlangen, wenn die Rechtsgrundlage für die Verarbeitung der Daten fehlt oder erlischt, der Datenverarbeitung widersprochen wird, die Datenverarbeitung unrechtmäßig ist und keine gesetzlichen Aufbewahrungsfristen eine Löschung unmöglich machen.

 

Ausnahmen der Löschung: Es handelt sich um Daten zur Geschäftsabwicklung oder die Daten unterliegen der gesetzlichen Aufbewahrungspflicht. Für diese Zwecke kontaktieren Sie bitte unseren Datenschutzkoordinator unter datenschutz@hsb.at / Kontaktdaten des Datenschutzkoordinators.

 

g.    Widerruf einer Einwilligungserklärung

 

Betroffene Personen haben das Recht, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, dem sie zuvor mittels einer Einwilligungserklärung zugestimmt haben, Widerspruch einzulegen.

 

7.    Datenübermittlung

 

Eine Übermittlung personenbezogener Daten an Empfänger außerhalb der hsb group sowie Empfänger in EU-Drittländern erfolgt nur im Einklang mit geltenden Gesetzen und auf rechtmäßiger Basis sowie unter Beachtung höchster Vertraulichkeit und Datensicherheit.

Im Rahmen der konzernweiten Abwicklung von Verarbeitungen findet ein Austausch von personenbezogenen Daten zwischen Unternehmen der hsb group statt. Dieser Austausch ist durch ein Regelwerk, die Binding Corporate Rules, geregelt und stellt einen einheitlichen Standard für den Schutz und die rechtskonforme Verarbeitung der Daten dar.

Unser Unternehmen bedient sich bei den Verarbeitungen verschiedener Auftragsverarbeiter, welche mittels einer Auftragsverarbeitervereinbarung vertraglich an die Einhaltung der gesetzlich geltenden Datenschutzbestimmungen verpflichtet sind.

 

8.    Datensparsamkeit

 

Personenbezogene Daten speichern wir gemäß den Grundsätzen der Datenvermeidung und Datensparsamkeit nur so lange, wie es erforderlich ist oder vom Gesetzgeber her vorgeschrieben wird (gesetzliche Aufbewahrungsfrist). Entfällt der Zweck der erhobenen Informationen oder endet die Speicherfrist, werden die Daten gelöscht.

 

9.    SSL Verschlüsselung

 

Es kommt ein Basic-SSL Zertifikat zum Einsatz. Das SSL-Zertifikat sorgt für den verschlüsselten Aufruf der Website und ermöglicht so eine gesicherte Verbindung zwischen einem Webbrowser und einem SSL-fähigen Webserver. So wird dem User garantiert, dass es sich auch wirklich um die entsprechende Website handelt.

 

10.                Allgemeine Informationen zu benutzten Google Diensten

 

Diese Website benutzt verschiedene Dienste der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States (“Google”), wenn Sie Bewohner der Europäischen Union, des Europäischen Wirtschaftsraumes und der Schweiz sind, der Google Ireland Limited (Registernummer: 368047), Gordon House, Barrow Street, Dublin 4, Irland. Welche Dienste diese Website genau benutzt wird in der Folge erklärt.

 

Mit der Einbindung von Google Diensten in diese Website erhebt und verarbeitet Google auch personenbezogene Informationen. Eine Übermittlung der gesammelten Informationen in ein Drittland kann nicht ausgeschlossen werden. Google hat sich mit der Zertifizierung zum Privacy-Shield zur Einhaltung der EU-US und der Swiss-US Privacy Shield Framework Vorgaben verpflichtet. Informationen über die Teilnahme finden Sie unter dem Suchbegriff Google hier: https://www.privacyshield.gov/list. Die Informationen können auch an Vertragspartner von Google weitergegeben werden.

 

11.                Google Tag Manager

 

Diese Website verwendet den Google Tag Manager. Durch diesen Dienst können Website-Tags über eine Online-Oberfläche verwaltet werden. Tags sind Informationen im Code der Webseite, die die Verwaltung, Auffindbarkeit und Vermarktung der Website erleichtern. Dabei werden weder Cookies eingesetzt noch personenbezogene Daten erfasst. Der Google Tag Manager kann andere Tags auslösen, die dann möglicherweise auch personenbezogene Daten erfassen. Jedoch greift der Google Tag Manager nicht auf diese Daten zu. Sollten Sie in Ihren Browser Cookies und Tagverarbeitung geblockt haben, wird der Google Tag Manager dies berücksichtigen.

 

Nähere Informationen über die Funktionsweise finden Sie unter: http://www.google.de/tagmanager/use-policy.html

 

12.                Hinweis zu Google Analytics

 

Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“).  Google Analytics verwendet sog. „Cookies“, d. h. Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglicht. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) wird an einen Server von Google in den USA übertragen und dort gespeichert. Google wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Google wird in keinem Fall Ihre IP-Adresse mit anderen Daten von Google in Verbindung bringen.

Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können. Durch die Nutzung dieser Website erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.

 

13.                Cookies

 

Auf einigen unserer Seiten verwenden wir sogenannte "Session-Cookies", um Ihnen die Nutzung unserer Webseiten zu erleichtern. Dabei handelt es sich um kleine Textdateien, die nur für die Dauer Ihres Besuchs unserer Webseite auf Ihrer Festplatte hinterlegt und abhängig von der Einstellung Ihres Browser-Programms beim Beenden des Browsers wieder gelöscht werden. Diese Cookies rufen keine auf Ihrer Festplatte über Sie gespeicherten Informationen ab und beeinträchtigen nicht Ihren PC oder ihre Dateien. Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Sie können das Speichern von Cookies jedoch deaktivieren oder ihren Browser so einstellen, dass er Sie auf die Sendung von Cookies hinweist.

 

 

 

14.                Facebook-Pixel

 

Innerhalb unseres Onlineangebotes wird das Pixel des sozialen Netzwerkes Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. für Bewohner der Europäischen Union, des Europäischen Wirtschaftsraumes und der Schweiz von Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird ("Facebook"), eingesetzt.

 

Mit der Einbindung und Verwendung von Facebook Pixel erhebt und verarbeitet Facebook auch personenbezogene Informationen. Eine Übermittlung in ein Drittland kann nicht ausgeschlossen werden.

 

Facebook Pixel verfolgt das Verhalten von Website-Besuchern, nachdem sie auf eine Facebook-Anzeige geklickt haben, um die Website des Anbieters zu erreichen. Dies ermöglicht eine Analyse der Wirksamkeit von Facebook-Anzeigen für statistische und Marktforschungszwecke und deren zukünftige Optimierung. Die Verwendung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl unser Webangebot als auch unsere Werbung zu optimieren.

 

Die erhobenen Daten sind für uns als Betreiber dieser Website anonym. Die Daten werden jedoch von Facebook gespeichert und verarbeitet, wodurch eine Verbindung zu Ihrem Facebook-Profil hergestellt werden kann. Facebook nutzt diese Daten in Übereinstimmung mit den Nutzungsbedingungen möglicherweise für eigene Werbezwecke. Dadurch kann Facebook Anzeigen sowohl auf Facebook als auch auf Websites von Drittanbietern schalten.

 

Weitere Informationen zum Schutz Ihrer Privatsphäre finden Sie in den Datenschutzbestimmungen von Facebook: https://www.facebook.com/about/privacy/.

 

Widerspruch:

Sie können die Remarketing-Funktion für benutzerdefinierte Zielgruppen auch im Abschnitt Anzeigeneinstellungen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Sie müssen sich zunächst bei Facebook anmelden. Wenn Sie nicht über ein Facebook-Konto verfügen, können Sie die nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance unterdrücken: http://www.youronlinechoices.com/de/praferenzmanagement/.

 

15.                Änderungen dieser Datenschutzbestimmungen

 

Wir werden diese Richtlinien zum Schutz Ihrer persönlichen Daten von Zeit zu Zeit aktualisieren. Sie sollten sich diese Richtlinien gelegentlich ansehen, um auf dem Laufenden darüber zu bleiben, wie wir Ihre Daten schützen und die Inhalte unserer Website stetig verbessern. Sollten wir wesentliche Änderungen bei der Sammlung, der Nutzung und/oder der Weitergabe der uns von Ihnen zur Verfügung gestellten personenbezogenen Daten vornehmen, werden wir Sie durch einen eindeutigen und gut sichtbaren Hinweis auf der Website darauf aufmerksam machen. Mit der Nutzung der Webseite erklären Sie sich mit den Bedingungen dieser Richtlinien zum Schutz Ihrer persönlicher Daten einverstanden.