Informationen zum DATENSCHUTZ

Der Karl Diederichs GmbH & Co. KG (im Folgenden „Dirostahl“ oder „wir„) ist der datenschutzkonforme Umgang und die Sicherheit im Rahmen der Verarbeitung Ihrer personenbezogenen Daten ein wichtiges Anliegen. Mit dieser Datenschutzinformation möchten wir Sie darüber informieren, wie wir mit personenbezogenen Daten umgehen im Allgemeinen und im Besonderen.

Verantwortlich im Sinne des Datenschutzrechten ist die natürliche oder juristische Person, die – allein oder in Gemeinschaft mit anderen – über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten bestimmt.

Verantwortlicher im Sinne des Datenschutzes ist die:

Karl Diederichs GmbH & Co. KG
Luckhauser Straße 1–5
42899 Remscheid
E-Mail: Info(at)dirostahl.de

Wir haben für unser Organisation einen externen Datenschutzbeauftragten benannt, erreichbar für Sie unter den folgenden Kontaktdaten:

Boris Nicolaj Willm

Resilien[i]T GmbH
Monschauer Straße 12
40549 Düsseldorf
Tel.: +49 211 695289 92
E-Mail: dsb.dirostahl(at)resilienit.de

Die für uns zuständige Aufsichtsbehörde erreichen Sie unter:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4
40213 Düsseldorf
Tel.: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de

Je nach spezifischer Verarbeitungssituation und Notwendigkeit erheben und verarbeiten wir unterschiedliche Arten von personenbezogenen Daten. Detaillierte Informationen dazu geben wir in dieser und / oder gesonderten Datenschutzinformationen bzw. im Rahmen der Datenerhebung an die jeweils betroffenen Personen.

Wir erheben und verarbeiten abhängig von der konkreten Verarbeitungssituation verschiedene personenbezogene Daten. Die Verarbeitung erfolgt stets in Übereinstimmung mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) oder anderen gesetzlichen Vorgaben Die für uns relevanten Rechtsgrundlagen ergeben sich aus Art. 6 Abs. 1 wie folgt:

Soweit Sie uns für die konkrete Verarbeitung Ihrer personenbezogenen Daten eine Einwilligung erteilt haben, werden wir Ihre personenbezogenen Daten im Rahmen auf dieser Grundlage verarbeiten. Einwilligungen können sich beispielsweise auf die Weitergabe von Daten an Partnerunternehmen, die Auswertung Ihrer Daten für zielgerichtete Werbemaßnahmen oder den Versand von Newslettern beziehen.

Eine Einwilligung ist stets freiwillig. Die Verweigerung der Einwilligung oder deren Widerruf wird keine negativen Folgen für Sie haben.

Wir verarbeiten Ihre personenbezogenen Daten zur Erfüllung vertraglicher oder vertragsähnlicher Pflichten bzw. zur Begründung eines Vertrags, beispielsweise für die Bestandskundenbetreuung oder zur Beantwortung von Fragen an einen Interessenten.

Wenn Sie sich auf postalischem oder elektronischem Weg bei uns bewerben und uns personenbezogene Daten bereitstellen, verarbeiten wir diese Daten ausschließlich zum Zweck der Anbahnung eines künftigen Arbeitsverhältnisses.

Im Rahmen unserer rechtlichen Verpflichtungen verarbeiten wir Ihre personenbezogenen Daten, wenn dies durch Gesetzesvorgaben vorgesehen, bzw. erforderlich ist. Dies kann beispielsweise die Weitergabe Ihrer Daten an staatliche Behörden im Rahmen von Steuer- oder Strafverfolgungsverfahren umfassen, die Auswertung Ihrer Daten zur Einhaltung regulatorischer Anforderungen oder die Bereitstellung bestimmter Informationen an gesetzliche Einrichtungen.

Die Verarbeitung Ihrer Daten auf dieser Grundlage ist stets notwendig. Die gesetzliche Verpflichtung, der wir als Organisation unterliegen, kann durch keine Verweigerung oder Einschränkung Ihrerseits beeinträchtigt werden. Dabei sichern wir Ihnen die gesetzeskonforme Verarbeitung Ihrer personenbezogenen Daten und deren umfassenden Schutz zu.

Wir verarbeiten Ihre personenbezogenen Daten auch zur Wahrung unserer berechtigten Interessen, soweit nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz Ihrer personenbezogenen Daten erfordern, überwiegen.

Vorbehaltlich einer im Einzelfall zu treffenden Abwägungsentscheidung gehen wir regelmäßig von einem Überwiegen unserer berechtigten Interessen im Rahmen der folgenden nicht abschließend aufgezählten Verarbeitungssituationen aus:

  • zur Bestandskundenbetreuung;
  • zur Informationen über Angebote zu Dienstleistungen und Produkten, wenn wir Ihren Namen, Ihre E-Mail-Adresse oder Postanschrift im Zusammenhang mit der Erbringung unserer Dienstleistungen und oder dem Verkauf unserer Produkte von Ihnen erhalten haben;
  • Optimierung unserer Angebote und Dienstleistungen;
  • Führen einer Kundendatenbank in unserer Unternehmensgruppe, zur Verbesserung des Kundenservices;
  • im Rahmen der Rechtsverfolgung;
  • zur Gewährleistung der Sicherheit, der Vertraulichkeit und Integrität unserer IT-Systeme;

Grundsätzlich geben wir Ihre personenbezogenen Daten nur weiter, sofern dies für die Begründung, Durchführung oder Beendigung eines Vertrags oder vertragsähnlichen Verhältnisses erforderlich ist, In diesen Fällen erfolgt eine Weitergabe auch nur an mit uns verbundene Unternehmen oder Partner und Vertretungen. Bei Partnern und Vertretungen handelt es sich insbesondere um unabhängige Handelsvertreter zum Vertrieb unserer Waren und Dienstleistungen im In- und Ausland. Wenn Sie mit uns in Kontakt treten, teilen wir beispielsweise die uns von Ihnen bereitgestellten Informationen mit dem jeweils regional zuständigen Unternehmen der Dirostahl, damit dieses Ihnen unsere Produkte und Dienstleistungen, abhängig von Bedarf und Regionalität Ihrer Anfrage, optimiert anbieten kann.

Zu den Unternehmen der Dirostahl gehört:

Wilhelm Sönnecken GmbH
Blombacher Bach 12
D-42287 Wuppertal

Eine Übersicht zu unseren Vertretungen und Partnern finden Sie auf unserer Webseite unter Kontakte.

Auf unsere Anweisung hin werden Ihre personenbezogenen Daten ggf. von Auftragsverarbeitern verarbeitet, soweit deren Einbindung zur Verarbeitung notwendig ist. In diesen Fällen stellen wir sicher, dass die Verarbeitung Ihrer personenbezogenen Daten im Einklang mit den Bestimmungen der DSGVO erfolgt. Auftragsverarbeiter sind hier beispielsweise IT-Dienstleister, Entsorgungsunternehmen usw.. Zusätzlich sind diese Auftragsverarbeiter vertraglich dazu verpflichtet, bei Beendigung ihrer Dienstleistung die Daten gem. der gesetzlichen Vorgaben entweder zu löschen oder an uns zurückzugeben.

Eine Übermittlung und Weitergabe Ihrer Daten an externe Empfänger erfolgt nur dann, wenn gesetzliche Bestimmungen dies erlauben oder vorgeben, die Weitergabe zur Abwicklung und Erfüllung der Geschäftsbeziehung oder genutzten Dienstleistung erforderlich sind oder eine Einwilligung zur Datenübermittlung von Ihnen vorliegt.

Eine Weitergabe personenbezogenen Daten erfolgt ggf. an folgende externe Empfänger:

  • Öffentliche Stellen und Institutionen, die Daten aufgrund gesetzlicher Vorschriften erhalten (z. B. Finanzamt, Gerichte, Zoll etc.);
  • Steuerberater, Wirtschaftsprüfer oder Rechtsberater;
  • Zahlungsdienstleister, zur Abwicklung eines Zahlungsvorgangs (z. B. Geldinstitute, Bezahldienste);
  • Inkassodienstleister oder Auskunfteien, soweit zur Wahrnehmung unserer Rechte erforderlich;
  • IT- und sonstige Dienstleister;
  • Druck- und Logistikunternehmen, Telekommunikationsdienstleister, Zustelldienste.

In unserer Organisation setzen wir Dienste von Anbietern ein, die in Ländern außerhalb des europäischen Wirtschaftsraum ansässig sind, in denen kein mit der EU vergleichbares Datenschutzniveau besteht. Bei der Nutzung dieser Dienste kann es zur Übermittlung Ihrer persönlichen Daten in diese Staaten und eine Verarbeitung dort kommen,. Wir gewährleisten, dass diese Übermittlung nur im Rahmen der Einhaltung von Art. 44ff der Datenschutz-Grundverordnung (DSGVO) erfolgt, um ein angemessenes Schutzniveau für Ihrer Daten sicherzustellen.

Soweit bei der Erhebung keine ausdrückliche oder gesetzliche Speicherdauer angegeben ist, werden Ihre personenbezogenen Daten gelöscht, sobald diese nicht mehr zur Erfüllung des Zweckes der Speicherung erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder gesetzlichen Rechtfertigungsgründe für die Speicherung bestehen.

Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Im Einklang mit den Bestimmungen des Datenschutzes möchten wir Sie über Ihre Rechte als betroffene Person informieren. Diese Rechte sind wesentliche Bestandteile des Datenschutzes und garantieren Ihnen Kontrolle über Ihre persönlichen Daten. Es ist uns ein Anliegen, dass Sie sich Ihrer Rechte bewusst sind und verstehen, wie Sie diese geltend machen können, um Ihre Privatsphäre und die Integrität Ihrer Daten zu schützen. Im Folgenden finden Sie eine detaillierte Aufschlüsselung Ihrer Rechte sowie Hinweise, wie Sie diese bei Bedarf ausüben können.

Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu erhalten. Dies schließt Informationen über die Quelle der Daten, die Empfänger sowie den Verarbeitungszweck ein. Ferner besteht das Recht auf Korrektur oder Löschung dieser Daten, falls erforderlich.

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Dieses Recht ist anwendbar unter folgenden Bedingungen:

  • Richtigkeit der Daten: Wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten und eine Überprüfung erforderlich ist.
  • Unrechtmäßige Verarbeitung: Wenn die Verarbeitung unrechtmäßig ist, Sie aber eine Löschung ablehnen und stattdessen eine Einschränkung der Nutzung fordern.
  • Wegfall des Verarbeitungszweckes aber Erfordernis für Rechtsansprüche: Wenn der Verantwortliche die Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen brauchen.
  • Widerspruch gegen die Verarbeitung: Wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch geprüft wird, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Während der Einschränkung dürfen Ihre Daten, abgesehen von der Speicherung, nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Sie haben das Recht, gemäß den bestehenden gesetzlichen Vorschriften, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, weit verbreiteten und maschinenlesbaren Format zu erhalten. Dieses Recht ermöglicht Ihnen auch, diese Daten direkt von einem Verantwortlichen zu einem anderen zu übertragen zu lassen, sofern es technisch machbar ist. Dies gilt in Fällen, in denen die Verarbeitung auf einer Einwilligung oder einem Vertrag basiert und automatisiert erfolgt.

Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, wenn diese auf Artikel 6 Absatz 1 lit. f beruht. Diese Bestimmung erlaubt die Datenverarbeitung auf der Grundlage berechtigter Interessen des Verantwortlichen oder eines Dritten, es sei denn, Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen.

Sie haben das uneingeschränkte Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zu Werbezwecken einzulegen. Dies schließt das Direktmarketing ein. Sobald Sie Widerspruch erheben, wird die Verarbeitung Ihrer Daten für diese Zwecke eingestellt. Dieses Recht ist absolut, und bewirkt, dass eine unmittelbar Einstellung der entsprechenden Datenverarbeitung erfolgt.

Personen haben das Recht, keinen Entscheidungen unterworfen zu werden, die ausschließlich auf automatisierter Verarbeitung beruhen und ihnen gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.

Das Recht auf Widerspruch erstreckt sich auch auf Profiling, soweit es mit dem Direktmarketing in Verbindung steht.

Sie haben das Recht, Verarbeitungen, die auf Ihre explizite Einwilligung beruhen jederzeit für die Zukunft zu widerrufen. Dieser Widerruf beeinflusst jedoch nicht die Rechtmäßigkeit der Datenverarbeitung, die vor Ihrem Widerruf stattgefunden hat.

Sie können die Geltendmachung Ihrer Rechte und ggf. Ihren Widerspruch formlos per Post oder E-Mail erklären, gerichtet an:

Karl Diederichs GmbH & Co. KG
Bereich: Datenschutz
Luckhauser Straße 1–5
42899 Remscheid
E-Mail: datenschutz(at)dirostahl.de

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie nach Art. 77 Abs. 1 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde eigener Wahl zu beschweren. Hierzu gehört auch die für uns zuständige Aufsichtsbehörde.

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Wir hosten unsere Webseite extern. Die personenbezogenen Daten, die auf unserer Webseite erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich u. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Webseitenzugriffe und sonstige Daten, die über eine Webseite generiert werden, handeln.

Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unseren Weisungen in Bezug auf diese Daten befolgt.

Wir setzen folgenden Hoster ein:

Mittwald CM Service GmbH & Co. KG
Königsberger Straße 4–6
32339 Espelkamp
Details entnehmen Sie der Datenschutzerklärung von Mittwald: https://www.mittwald.de/datenschutz

Die Webseitenbetreuung erfolgt durch die:

PixelProduction

Agentur für konzeptionelle Kommunikation GmbH & Co. KG

Vorm Eichholz 2 . 42119 Wuppertal

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung der oben genannten Dienste mit den Diensteanbietern geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Webseitenbesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte nutzen wir für unseren Webseite(n), eine SSL- bzw. TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung daran, dass die Webadresse mit „https://“ beginnt und ein Schloss-Symbol in Ihrer Browser angezeigt wird. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

Unsere Internetseiten verwenden sogenannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Webseite (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Webseitenbetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Webseite eingeschränkt sein.

Welche Cookies und Dienste auf dieser Webseite eingesetzt werden, können Sie dieser Datenschutzinformation entnehmen.

Unsere Webseite nutzt die Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).

Wenn Sie unsere Webseite betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie finden Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Der Einsatz der Borlabs-Cookie-Consent-Technologie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitenbetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Webseite – hierzu müssen die Server-Log-Files erfasst werden.

Diese Webseite bindet Videos der Webseite YouTube ein. Betreiber der Webseite ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland.

Wenn Sie eine dieser Webseite besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.

Wir nutzen YouTube im erweiterten Datenschutzmodus. Videos, die im erweiterten Datenschutzmodus abgespielt werden, werden nach Aussage von YouTube nicht zur Personalisierung des Surfens auf YouTube eingesetzt. Anzeigen, die im erweiterten Datenschutzmodus ausgespielt werden, sind ebenfalls nicht personalisiert. Im erweiterten Datenschutzmodus werden keine Cookies gesetzt. Stattdessen werden jedoch sogenannte Local Storage Elemente im Browser des Users gespeichert, die ähnlich wie Cookies personenbezogene Daten beinhalten und zur Wiedererkennung eingesetzt werden können. Details zum erweiterten Datenschutzmodus finden Sie hier: https://support.google.com/youtube/answer/171780.

Gegebenenfalls können nach der Aktivierung eines YouTube-Videos weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben.

Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Fonts in Ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse diese Webseite aufgerufen wurde. Die Nutzung von Google Fonts erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitebetreiber hat ein berechtigtes Interesse an der einheitlichen Darstellung des Schriftbildes auf seiner Webseite. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Wenn Ihr Browser Google Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Wir nutzen den Kartendienst von OpenStreetMap (OSM).

Wir binden das Kartenmaterial von OpenStreetMap auf dem Server der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Großbritannien, ein. Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht. Bei der Nutzung der OpenStreetMap-Karten wird eine Verbindung zu den Servern der OpenStreetMap-Foundation hergestellt. Dabei können u. a. Ihre IP-Adresse und weitere Informationen über Ihr Verhalten auf dieser Webseite an die OSMF weitergeleitet werden. OpenStreetMap speichert hierzu unter Umständen Cookies in Ihrem Browser oder setzt vergleichbare Wiedererkennungstechnologien ein.

Die Nutzung von OpenStreetMap erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und einer leichten Auffindbarkeit der von uns auf der Webseite angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Wir haben Wordfence auf dieser Webseite eingebunden. Anbieter ist Defiant Inc., Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA (nachfolgend „Wordfence“).

Wordfence dient dem Schutz unserer Webseite vor unerwünschten Zugriffen oder bösartigen Cyberattacken. Zu diesem Zweck stellt unsere Webseite eine dauerhafte Verbindung zu den Servern von Wordfence her, damit Wordfence seine Datenbanken mit den auf unserer Webseite getätigten Zugriffen abgleichen und ggf. blockieren kann.

Die Verwendung von Wordfence erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitebetreiber hat ein berechtigtes Interesse an einem möglichst effektiven Schutz seiner Webseite vor Cyberattacken. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.wordfence.com/help/general-data-protection-regulation/.

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Webseitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Die Verarbeitung der in das Newsletter-Anmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits durchgeführten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletter-Diensteanbieter gespeichert und nach der Abbestellung des Newsletters oder nach Zweckfortfall aus der Newsletter-Verteilerliste gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletter-Verteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren.

Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.

Nach Ihrer Austragung aus der Newsletter-Verteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletter-Diensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unserem berechtigten Interesse überwiegen.

Diese Webseite benutzt den Open Source Webanalysedienst Matomo.

Mit Hilfe von Matomo sind wir in der Lage Daten über die Nutzung unserer Webseite durch die Webseitebesucher zu erfassen und zu analysieren. Hierdurch können wir u. a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien (z. B. IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und können messen, ob unsere Webseitebesucher bestimmte Aktionen durchführen (z. B. Klicks, Käufe u. Ä.).

Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

IP-Anonymisierung

Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.

Cookielose Analyse

Wir haben Matomo so konfiguriert, dass Matomo keine Cookies in Ihrem Browser speichert.

Hosting

Wir hosten Matomo ausschließlich auf unseren eigenen Servern, sodass alle Analysedaten bei uns verbleiben und nicht weitergegeben werden.

Wir bieten Ihnen die Möglichkeit, sich bei uns über folgende Kanäle zu bewerben:

  • per E-Mail an bewerbungen(at)dirostahl.de
  • postalisch
  • unsere Recruiting-Seite

Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.

Wir nutzen die Bewerbermanagement-Software von der Firma BITE GmbH, einem Unternehmen mit Sitz in Deutschland, welche eine Bewerbermanagement-Software anbietet und betreibt (https://www.b-ite.de/impressum.html).

Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Für diese Daten ist allein das Unternehmen im Sinne von Art. 24 DSGVO verantwortlich, das dieses Online-Bewerbungsverfahren durchführt. BITE ist Betreiber der Software und unserer Recruiting-Seite und in dem Zusammenhang Auftragsverarbeiter nach Art. 28 DSGVO. Die Grundlage für die Verarbeitung durch BITE ist ein Vertrag zur Auftragsverarbeitung zwischen uns, der verantwortlichen Stelle und BITE. Zudem verarbeitet die BITE GmbH zur Erbringung ihrer Dienstleistungen, insbesondere für den Betrieb der Recruiting-Seite, weitere Daten, die zum Teil auch personenbezogene Daten sein können. Alle Informationen zu Umfang und Zweck der Datenerhebung und der Aufbewahrungsfrist für die Daten entnehmen Sie bitte der Datenschutzinformation im Bewerbungsformular. Wir versichern Ihnen, dass Ihre Daten streng vertraulich behandelt werden.

Eine nicht ordnungsgemäße Bewerbung, z. B. per E-Mail, kann zwar bearbeitet werden, wir können dann aber nicht gewährleisten, dass eine vollständige Löschung der Unterlagen tatsächlich fristgemäß erfolgt.

Um einen datenschutzkonformen Bewerbungsprozess zu gewährleisten, bitte wir Sie daher, sich stets über unser Recruiting-Seite zu bewerben.

Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) in Verbindung mit § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit für die Zukunft widerrufbar. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.

Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und § 26 BDSG zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.

Im Rahmen des Bewerbungsverfahrens bieten wir Interessenten die Möglichkeit, Bewerbungsgespräche über ein Videokonferenz-Tool zu führen. Dies dient der Möglichkeit eines kontaktlosen Umgangs sowie der Überwindung von geografischen Distanzen. Das Video- oder Tonmaterial wird zu keinem Zeitpunkt aufgenommen oder gespeichert. Den Bewerbern steht es frei, die Kamerafunktion im Vorfeld oder während des Gespräches auszuschalten. Der Bewerber kann das Videobewerbungsgespräch ohne Angabe von Gründen ablehnen. In diesem Fall wird eine beiderseits akzeptable Alternative gesucht.

Im Fall der Nutzung eines Video-Konferenz-Tools kann die Übermittlung von Daten in ein Drittland (insbesondere USA) nicht ausgeschlossen werden. Rechtsgrundlage für die Verarbeitung ist die Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar.

Im Rahmen des Bewerbungsverfahren für Azubis führen wir einen u-form Test zur Bewertung der Eignung von Bewerbern durch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Anbieter des Tests ist die u-form Testsysteme GmbH & Co. KG, Klauberger Straße 1, 42651 Solingen ein (https://www.testsysteme.de/impressum).

Wir verarbeiten folgende personenbezogene Daten:

  • Name
  • Kontaktdaten
  • Testergebnisse des u-form Tests

Die Daten werden für die Dauer des Bewerbungsverfahrens und gemäß gesetzlichen Aufbewahrungspflichten gespeichert.

Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Nutzung der Daten nach Ablauf der 6-Monatsfrist erforderlich sein wird (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

Sofern wir Ihnen kein Stellenangebot machen, besteht ggf. die Möglichkeit, Sie in unseren Bewerber-Pool aufzunehmen. Im Falle der Aufnahme werden alle Dokumente und Angaben aus der Bewerbung in den Bewerber-Pool übernommen, um Sie im Falle von passenden Vakanzen zu kontaktieren.

Die Aufnahme in den Bewerber-Pool geschieht ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Abgabe der Einwilligung ist freiwillig und steht in keinem Bezug zum laufenden Bewerbungsverfahren. Der Betroffene kann seine Einwilligung jederzeit widerrufen. In diesem Falle werden die Daten aus dem Bewerber-Pool umgehend gelöscht, sofern keine gesetzlichen Aufbewahrungsgründe vorliegen.

Die Daten aus dem Bewerber-Pool werden spätestens zwei Jahre nach Erteilung der Einwilligung unwiderruflich gelöscht.

Wir bieten Ihnen die Möglichkeit unsere extern betriebene interne Meldestelle über das Hinweisgebersystem auf unserer Webseite zu nutzen. Zur dabei möglichen Verarbeitung von personenbezogenen Daten möchten wir Sie informieren.

Anbieter und Betreiber des Hinweisgebersystems ist die audatis Services GmbH, ein Unternehmen mit Sitz in Deutschland (https://www.audatis-manager.de/impressum/).

Die interne Meldestelle wird durch den Dienstleister Resilien[i]T GmbH betreut. Diese nimmt die Hinweise entgegen und koordiniert nach einer Vorqualifizierung die weitere Bearbeitung (z. B. Kommunikation mit dem Hinweisgeber, Prüfung von Hinweisen, Durchführung einer ggf. notwendigen anlassbezogenen Sachverhaltsaufklärung, Dokumentation).

Mit den oben genannten System-Anbieter haben wir einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Dieser regelt und gewährleistet, dass die personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.

Je nach Art der durch die Hinweisgabe gebotenen Maßnahmen können gegebenenfalls weisungsfreie Dienstleister mit der konkreten Durchführung der entsprechenden Aufklärung betraut werden. Zu diesen Dienstleistern können etwa Wirtschaftsprüfer, Rechtsanwaltskanzleien oder Steuerberater zählen. In diesen Fällen handeln die Dienstleister vorwiegend als eigene datenschutzrechtlich Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO.

Das Hinweisgebersystem dient dazu, dass Personen, die z. B. im Rahmen der beruflichen Tätigkeit Hinweise von (mutmaßlichen) Gesetzes- oder schweren internen Regelverletzungen gegen unsere Organisation erlangt haben, sicher und vertraulich entgegenzunehmen und zu bearbeiten.

Die Verarbeitung von personenbezogenen Daten im Rahmen des genutzten Systems stützt sich auf die Rechtsgrundlage des berechtigten Interesses an der Aufdeckung und Prävention von Misständen und der damit verbundenen Abwendung von Schäden und Haftungsrisiken gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. §§ 30, 130 OWiG. Des Weiteren verlangen die Whistleblower-Richtlinie (EU) 2019/1937 und das am 02.Juli 2023 in Kraft getretene nationale HinSchG eine Umsetzung in den Unternehmen auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. c DSGVO.

Die Nutzung des Hinweisgebersystems erfolgt auf freiwilliger Basis. Wenn Sie über das Hinweisgebersystem eine Meldung abgeben, erheben wir folgende personenbezogene Daten und Informationen:

  • Ihren Namen, sofern Sie Ihre Identität offenlegen, ggf. auch die private Anschrift, private Telefonnummer, private E-Mail-Adresse).
  • ob Sie bei der [Organisation] beschäftigt sind, bzw. in welchem Verhältnis Sie zu unserem Unternehmen stehen
  • gegebenenfalls Namen von Personen sowie sonstige personenbezogene Daten der Personen, die Sie in Ihrer Meldung nennen.
  •  In Einzelfällen können auch besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet werden, z. B. falls der von einem Hinweisgeber übermittelte Hinweis bereits entsprechende Daten enthält. Diese Kategorie Daten werden nur aus den in Art. 9 Abs. 2 DSGVO, bzw. § 26 Abs. 3 BDSG genannten Gründen verarbeitet und besonders vertraulich behandelt.

Wir stellen sicher, dass personenbezogene Daten ausschließlich für eine begrenzte Anzahl von befugten Personen zugänglich sind, die diese Daten für die Ausführung ihrer Aufgaben benötigen, dies sind u.A. Beschäftigte der Meldestelle sowie Personen, die sie bei der Erfüllung ihrer Aufgaben unterstützen. Dazu gehören auch die gesondert datenschutzrechtlich verpflichteten genannten Dienstleister. In bestimmten Fällen kann die datenschutzrechtliche Verpflichtung bestehen, die beschuldigte Person über die gegen sie erhobenen Vorwürfen zu informieren. Dies ist gesetzlich geboten, wenn objektiv feststeht, dass die Informationserteilung an den Beschuldigten die konkrete Hinweisaufklärung überhaupt nicht mehr beinträchtigen kann. Dabei wird Ihre Identität als Hinweisgeber/in – soweit rechtlich möglich – nicht offengelegt und es wird zusätzlich sichergestellt, dass dabei auch keine Rückschlüsse auf die Identität von Ihnen als Hinweisgeber/in möglich werden.

Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) ist im Rahmen unseres Hinweisgebersystems grundsätzlich nicht vorgesehen. Sollte eine solche Übermittlung im Einzelfall dennoch notwendig sein (z. B. aufgrund eines Hinweises aus einem Land außerhalb der EU), erfolgt eine Übermittlung nur bei Vorliegen einer Rechtsgrundlage und einer geeigneten Garantie (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln, ausdrückliche Einwilligung).

Bei entsprechender gesetzlicher Verpflichtung oder datenschutzrechtlicher Erforderlichkeit für die Hinweisaufklärung kommen als weitere mögliche Empfängerkategorien infrage:

  • Strafverfolgungsbehörden,
  • Kartellbehörden,
  • sonstige Verwaltungsbehörden,
  • Gerichte, Rechtsanwälte, Wirtschaftsprüfer

Jede Person, die Zugang zu den Daten erhält, ist bzw. wird zur Vertraulichkeit verpflichtet.

Beim wissentlichen Einstellen falscher Hinweise mit dem Ziel eine Person zu diskreditieren (Denunziation) kann die Vertraulichkeit nicht gewährleistet werden.

Personenbezogene Daten und Informationen, die in das Hinweisgebersystem eingegeben werden, werden verschlüsselt und passwortgeschützt sicher gespeichert. Das Hinweisgebersystem in einem ISO27001 zertifizierten Rechenzentrum betrieben. Die Einsichtnahme in die Daten ist nur durch einen autorisierten und zur Vertraulichkeit verpflichteten Personenkreis möglich, andere Dritte haben keinen Zugang zu den Daten. Die Sicherheit des Verfahrens wird durch umfassende technische und organisatorische Maßnahmen gewährleistet.

Alle eingehenden Meldungen müssen nach § 11 HinSchG im Einklang mit den Vertraulichkeitspflichten dokumentiert werden. Die Dokumentationen werden 3 Jahre nach Abschluss des Verfahrens gelöscht. Personenbezogene Daten werden so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung erfordert oder ein berechtigtes Interesse des Unternehmens besteht oder dies aufgrund eines Gesetzes erforderlich ist.

Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Für die Kommunikation mit unseren Kunden setzen wir unter anderem Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.

Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).

Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.

Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.

Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzinformationen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.

Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.

Wir nutzen Microsoft Teams. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Details zur Datenverarbeitung entnehmen Sie der Datenschutzinformation von Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, das die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000KzNaAAK&status=Active.

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Webseitenbesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Zum Schutz des Eigentums unserer Organisation, Mitarbeitern, Kunden und Lieferanten sowie zur Vorbeugung und Aufklärung von Diebstahl und Vandalismus, Prüfung auf Sachschäden, regelmäßige Funktionskontrolle, erfolgt eine Videoüberwachung an unserem Standort(en). Die Speicherdauer beträgt 72 Stunden. Für Zwecke der Beweissicherung erforderliche Aufnahmen werden so lange gespeichert, wie dies zur Rechtsverfolgung erforderlich ist.

Die Aufzeichnungen können bei Wartung der Anlage vom Dienstleister (Auftragsverarbeiter) eingesehen werden.

Im Rahmen von Strafverfolgungen können die Daten an Behörden und oder durch uns beauftragte Juristen weitergeleitet werden.

Rechtsgrundlage der Videoüberwachung ist Art. 6 Abs. 1 lit. f) DSGVO, wobei unsere Interessen sich aus den vorgenannten Zwecken ergeben. Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 9 Abs. 2 lit. f) i.V.m. Art. 6 Abs. 1 lit. f) DSGVO, unser Interesse liegt darin, den Schutz des Eigentums des Unternehmens, der Kunden, Lieferanten und seiner Beschäftigten vor Einbruch, Diebstahl, Vandalismus, zur Wahrung des Hausrechts und Geltendmachung von Ansprüchen gegenüber Dritte zu verbessen.

Wenn wir Ihnen Informationen im Rahmen vorvertraglicher Maßnahmen oder einer bestehenden Geschäftsbeziehung zukommen lassen, verarbeiten wir nur die Daten, die erforderlich sind. Dies sind:

  • Angaben zu Ihrer Person (Vornamen und Nachname);
  • Name des Unternehmens;
  • Angaben zur Kontaktaufnahme (Telefonnummer, E-Mail-Adresse)

Wenn Sie Waren oder Dienstleistungen bei uns bestellen und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese E-Mail-Adresse in der Folge durch uns für den Versand von Newslettern verwendet werden, sofern wir Sie vorab hierüber informieren. In einem solchen Fall wird über den Newsletter nur Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Die Zusendung dieses Newsletters kann von Ihnen jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Rechtsgrundlage für den Versand des Newsletters ist in diesem Fall Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG.

Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns ggf. in einer Blacklist gespeichert, um künftige Mailings an Sie zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.

Wir verwenden Ihre Anschrift unter Einhaltung aller rechtlichen Bestimmungen für den Versand von postalischer Werbung (Postwerbung).

Rechtsgrundlage hierfür ist unser berechtigtes Interesse an Direktwerbung nach Art. 6 Abs. 1 lit. f in Verbindung mit Erwägungsgrund 47 DSGVO. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar. Speziellere Regelungen können ihnen ggf. im Rahmen der Datenerhebung mitgeteilt werden und gehen der vorliegenden Regelung vor.

Ihre Anschrift verbleibt bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder Ihre Einwilligung zur Postwerbung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

7.7 Weihnachts- und Neujahrsgrüße

Wir versenden ggf. zum Jahresende an Kunden und Geschäftspartner Weihnachts-/Neujahrsgrüße. Um Ihnen diese zukommen zu lassen, werden Ihr Name und Ihre Adresse erhoben und verarbeitet.

Die Verarbeitung der Daten beruht auf einem Geschäftszweck nach Art. 6 Abs. 1 lit. f DSGVO. Der Verantwortliche hat ein berechtigtes Interesse sich für die Kunden- und Geschäftsbeziehung zu bedanken und diese zu fördern.

Ihre Daten werden nicht an Dritte weitergeleitet.

Wenn Sie keine Grußkarten von uns empfangen möchten, könne Sie der Zusendung widersprechen. Den Widerspruch können Sie ohne Angabe von Gründen, wie im Abschnitte Betroffenenrechte beschrieben, an uns richten. Ihre Daten werden dann zum genannten Zweck nicht mehr verwendet.

8.1 Datenverarbeitung durch soziale Netzwerke

Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.

Soziale Netzwerke können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Webseite oder eine Webseite mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:

  • Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.
  • Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
  • Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.

8.2 Rechtsgrundlage

Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).

8.3 Verantwortlicher und Geltendmachung von Rechten

Wenn Sie einen unserer Social-Media-Auftritte (z. B. Facebook) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. Facebook) geltend machen.

Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Betreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.

8.4 Speicherdauer

Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzinformation, siehe unten).

8.5 Soziale Netzwerke im Einzelnen

8.5.1 Instagram

Wir verfügen über ein Profil bei Instagram. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ und https://de-de.facebook.com/help/566994660333381

Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzinformation von Instagram: https://privacycenter.instagram.com/policy/

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

8.5.2 LinkedIn

Wir verfügen über ein Profil bei LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn verwendet Werbecookies.

Wenn Sie LinkedIn-Werbe-Cookies deaktivieren möchten, nutzen Sie bitte folgenden Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.linkedin.com/legal/l/dpa und https://www.linkedin.com/legal/l/eu-sccs

Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzinformation von LinkedIn: https://www.linkedin.com/legal/privacy-policy

8.5.3 YouTube

Wir verfügen über ein Profil bei YouTube. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzinformation von YouTube: https://policies.google.com/privacy?hl=de

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active