1.1. Kontaktdaten
Verantwortlicher gem. Art. 4 Abs. 7EU-Datenschutz-Grundverordnung (DSGVO) ist Credular GmbH, Ernst-Rein-Straße35A, 33613 Bielefeld, Deutschland, E-Mail: support@credular.de. Gesetzlichvertreten werden wir durch Pascal Volkery.Unser Datenschutzbeauftragter ist über die heyData GmbH,Schützenstraße 5, 10117 Berlin, www.heydata.eu,E-Mail: datenschutz@heydata.eu erreichbar.
1.2. Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen
Den Umfang der Verarbeitung der Daten, Verarbeitungszweckeund Rechtsgrundlagen führen wir im Detail weiter unten aus. Als Rechtsgrundlagefür eine Datenverarbeitung kommen grundsätzlich die folgenden in Betracht:
● Art. 6 Abs. 1 S. 1 lit. a DSGVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung einholen.
● Art. 6 Abs. 1 S. 1 lit. b DSGVO ist Rechtsgrundlage,soweit die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrageserforderlich ist, z.B. wenn ein Seitenbesucher von uns ein Produkt erwirbt oderwir für ihn eine Leistung ausführen. Diese Rechtsgrundlage gilt auch fürVerarbeitungen, die für vorvertragliche Maßnahmen erforderlich sind, etwa beiAnfragen zu unseren Produkten oder Leistungen.
● Art. 6 Abs. 1 S. 1 lit. c DSGVO findet Anwendung, wennwir mit der Verarbeitung personenbezogener Daten eine rechtliche Verpflichtungerfüllen, wie es z.B. im Steuerrecht der Fall sein kann.
● Art. 6 Abs. 1 S. 1 lit. f DSGVO dient als Rechtsgrundlage, wenn wir uns zur Verarbeitung personenbezogener Daten aufberechtigte Interessen berufen können, z.B. für Cookies, die für dentechnischen Betrieb unserer Website erforderlich sind.
1.3. Datenverarbeitung außerhalb des EWR
Soweit wir Daten an Dienstleister oder sonstige Dritteaußerhalb des EWR übermitteln, garantieren Angemessenheitsbeschlüsse derEU-Kommission nach Art. 45 Ab. 3 DSGVO die Sicherheit der Daten bei derWeitergabe, soweit diese vorhanden sind, wie dies z.B. für Großbritannien,Kanada und Israel der Fall ist.Bei der Datenweitergabe an Dienstleister in den USA, istRechtsgrundlage für die Datenweitergabe ein Angemessenheitsbeschluss derEU-Kommission, wenn sich der Dienstleister zusätzlich unter dem EU US DataPrivacy Framework zertifiziert hat.In anderen Fällen (z.B. wenn kein Angemessenheitsbeschlussexistiert), sind Rechtsgrundlage für die Datenweitergabe im Regelfall, alsosoweit wir keinen abweichenden Hinweis geben, Standardvertragsklauseln. Diesesind ein von der EU-Kommission verabschiedetes Regelwerk und Teil des Vertragsmit dem jeweiligen Dritten. Nach Art. 46 Abs. 2 lit. b DSGVO gewährleisten siedie Sicherheit der Datenweitergabe. Viele der Anbieter haben über dieStandardvertragsklauseln hinausgehende vertragliche Garantien abgegeben, diedie Daten über die Standardvertragsklauseln hinaus schützen. Das sind z.B.Garantien hinsichtlich der Verschlüsselung der Daten oder hinsichtlich einerPflicht des Dritten zum Hinweis an Betroffene, wenn Strafverfolgungsorgane aufDaten zugreifen wollen.
1.4. Speicherdauer
Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung eingeschränkt, d.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen.
1.5. Rechte der Betroffenen
Betroffene haben gegenüber uns folgende Rechte hinsichtlich der sie betreffenden personenbezogenen Daten:
● Recht auf Auskunft,
● Recht auf Berichtigung oder Löschung,
● Recht auf Einschränkung der Verarbeitung,
● Recht auf Widerspruch gegen die Verarbeitung,
● Recht auf Datenübertragbarkeit,
● Recht, eineerteilte Einwilligung jederzeit zu widerrufen.
Betroffene haben zudem das Recht, sich bei einerDatenschutz-Aufsichtsbehörde über die Verarbeitung ihrer personenbezogenenDaten zu beschweren. Kontaktdaten der Datenschutz-Aufsichtsbehörden sind unterhttps://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.htmlabrufbar.
1.6. Pflicht zur Bereitstellung von Daten
Kunden, Interessenten oder Dritte müssen uns im Rahmen einerGeschäftsbeziehung oder sonstigen Beziehung nur diejenigen personenbezogenenDaten bereitstellen, die für die Begründung, Durchführung und Beendigung derGeschäftsbeziehung oder für die sonstige Beziehung erforderlich sind oder zuderen Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir inder Regel den Abschluss eines Vertrages oder die Bereitstellung einer Leistungablehnen müssen oder einen bestehenden Vertrag oder sonstige Beziehung nichtmehr durchführen können.Pflichtangaben sind als solche gekennzeichnet.
1.7. Keine automatische Entscheidungsfindung im Einzelfall
Zur Begründung und Durchführung einer Geschäftsbeziehung oder sonstigen Beziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir hierüber gesondert informieren, sofern dies gesetzlich geboten ist.1
1.8. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns, z.B. per E-Mail oderTelefon, werden die uns mitgeteilten Daten (z.B. Namen und E-Mail-Adressen) vonuns gespeichert, um Fragen zu beantworten. Rechtsgrundlage für die Verarbeitungist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO), an unsgerichtete Anfragen zu beantworten. Die in diesem Zusammenhang anfallendenDaten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oderschränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichtenbestehen.
1.9. Kundenumfragen
Von Zeit zu Zeit führen wir Kundenumfragen durch, um unsere Kunden und ihre Wünsche besser kennenzulernen. Dabei erheben wir die jeweils abgefragten Daten. Es ist unser berechtigtes Interesse, unsere Kunden und ihre Wünsche besser kennenzulernen, so dass Rechtsgrundlage der damit einhergehenden Datenverarbeitung Art. 6 Abs. 1 S. 1 lit f DSGVO ist. Die Daten löschen wir, wenn die Ergebnisse der Umfragen ausgewertet sind.
2. Newsletter.
Wir behalten uns vor, Kunden, die bereits Dienstleistungen von uns in Anspruch genommen haben oder Waren gekauft haben, von Zeit zu Zeit per E-Mail oder auf anderem Weg über unsere Angebote zu informieren, falls sie dem nicht widersprochen haben. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Direktwerbung (Erwägungsgrund 47 DSGVO). Kunden können der Verwendung ihrer E-Mail-Adresse zu Werbezwecken jederzeit ohne zusätzliche Kosten widersprechen, zum Beispiel über den Link am Ende einer jeden E-Mail oder per E-Mail an unsere oben genannte E-Mail-Adresse. Auf Grundlage der Einwilligung der Empfänger (Art. 6 Abs. 1S. 1 lit. a DSGVO) messen wir auch die Öffnungs- und Klickrate unserer Newsletter, um zu verstehen, welche Inhalte relevant für unsere Empfänger sind. Wir versenden Newsletter mit Lemlist. Der Anbieterverarbeitet dabei Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten und Kontaktdaten.
3. Datenverarbeitung auf unserer Website
3.1. Hinweis für Websitebesucher aus Deutschland
Unsere Website speichert Informationen in der Endeinrichtung von Websitebesuchern (z.B. Cookies) oder greift auf Informationen zu, die bereits in der Endeinrichtung gespeichert sind (z.B. IP-Adressen). Welche Informationen dies im Einzelnen sind, ist den folgenden Abschnitten zu entnehmen. Diese Speicherung und dieser Zugriff erfolgt auf Grundlage der folgenden Bestimmungen:● Soweit diese Speicherung oder dieser Zugriff unbedingt erforderlich ist, damit wir dem von Websitebesuchern ausdrücklich gewünschten Dienst unserer Website zur Verfügung stellen (z.B. zur Durchführung eines vom Websitebesucher genutzten Chatbot oder zur Sicherstellung der IT-Sicherheit unserer Website), erfolgt sie auf Grundlage von § 25 Abs. 2 Nr. 2 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).● Im Übrigen erfolgt diese Speicherung oder dieserZugriff auf Grundlage der Einwilligung der Websitebesucher (§ 25 Abs. 1 TDDDG).Die nachgelagerte Datenverarbeitung erfolgt nach Maßgabe derfolgenden Abschnitte und auf Grundlage der Vorschriften der DSGVO.3.2. Informatorische Nutzung der WebsiteBei der informatorischen Nutzung der Website, also wennSeitenbesucher uns nicht gesondert Informationen übermitteln, erheben wir diepersonenbezogenen Daten, die der Browser an unseren Server übermittelt, um dieStabilität und Sicherheit unserer Website zu gewährleisten. Darin liegt unserberechtigtes Interesse, so dass Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. fDSGVO ist.Diese Daten sind:● IP-Adresse● Datum und Uhrzeit der Anfrage● Zeitzonendifferenz zur Greenwich Mean Time (GMT)● Inhalt der Anfrage (konkrete Seite)● Zugriffsstatus/HTTP-Statuscode● jeweils übertragene Datenmenge● Website, von der die Anfrage kommt● Browser● Betriebssystem und dessen Oberfläche● Sprache und Version der Browsersoftware.Diese Daten werden außerdem in Logfiles gespeichert. Siewerden gelöscht, wenn ihre Speicherung nicht mehr erforderlich ist, spätestensnach 14 Tagen.3.3. Webhosting und Bereitstellung der WebsiteUnsere Website hostet Strato. Anbieter ist STRATO AG,Pascalstraße 10, 10587 Berlin. Der Anbieter verarbeitet dabei die über dieWebsite übermittelten personenbezogenen Daten, z.B. Inhalts-, Nutzungs-,Meta-/Kommunikationsdaten oder Kontaktdaten, in der EU. Weitere Informationenfinden sich in der Datenschutzerklärung des Anbieters unterhttps://www.strato.de/datenschutz/.Es ist unser berechtigtes Interesse, eine Website zurVerfügung zu stellen, so dass die Rechtsgrundlage der beschriebenenDatenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.Wir nutzen das Content Delivery Network Cloudflare fürunsere Website. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco,CA 94107, USA. Der Anbieter verarbeitet dabei die über die Websiteübermittelten personenbezogenen Daten, z.B. Inhalts-, Nutzungs-,Meta-/Kommunikations- oder Kontaktdaten in den USA. Weitere Informationenfinden Sie in der Datenschutzerklärung des Anbieters unterhttps://www.cloudflare.com/de-de/privacypolicy/.Wir haben ein berechtigtes Interesse daran, ausreichendeSpeicher- und Auslieferungskapazitäten zu nutzen, um auch bei großenLastspitzen einen optimalen Datendurchsatz zu gewährleisten. DieRechtsgrundlage der beschriebenen Datenverarbeitung ist daher Art. 6 Abs. 1 S.1 lit. f GDPR.Rechtsgrundlage der Übermittlung in ein Land außerhalb desEWR sind Angemessenheitsbeschluss. Die Sicherheit der in das Drittland (alsoeinem Land außerhalb des EWR) übermittelten Daten ist gewährleistet, weil dieEU-Kommission im Rahmen eines Angemessenheitsbeschlusses nach Art. 45 Abs. 3DSGVO beschlossen hat, dass das Drittland ein angemessenes Schutzniveau bietet.3.4. KontaktformularBei Kontaktaufnahme über das Kontaktformular auf unsererWebsite speichern wir die dort abgefragten Daten und den Inhalt der Nachricht.
Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse, an unsgerichtete Anfragen zu beantworten. Rechtsgrundlage für die Verarbeitung istdeshalb Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem dieSpeicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein,falls gesetzliche Aufbewahrungspflichten bestehen.3.5. StellenanzeigenWir veröffentlichen Stellenanzeigen auf unserer Website, aufmit der Website verbundenen Seiten oder auf Websites von Dritten.
Die Verarbeitung der im Rahmen der Bewerbung angegebenen Daten erfolgt zurDurchführung des Bewerbungsverfahrens. Soweit diese für unsere Entscheidung,ein Beschäftigungsverhältnis zu begründen, erforderlich sind, istRechtsgrundlage Art. 88 Abs. 1 DSGVO i. V. m. § 26 Abs. 1 BDSG. Die zurDurchführung des Bewerbungsverfahrens erforderlichen Daten haben wirentsprechend gekennzeichnet oder weisen auf sie hin. Wenn Bewerber diese Datennicht angeben, können wir die Bewerbung nicht bearbeiten.
Weitere Daten sind freiwillig und nicht für eine Bewerbung erforderlich. FallsBewerber weitere Angaben machen, ist Grundlage ihre Einwilligung (Art. 6 Abs. 1S. 1 lit. a DSGVO).Wir bitten Bewerber, in Lebenslauf und Anschreiben aufAngaben zu politischen Meinungen, religiösen Anschauungen und ähnlich sensiblenDaten zu verzichten. Sie sind nicht für eine Bewerbung erforderlich. WennBewerber dennoch entsprechende Angaben machen, können wir ihre Verarbeitung imRahmen der Verarbeitung des Lebenslaufes oder Anschreibens nicht verhindern.Ihre Verarbeitung beruht dann auch auf der Einwilligung der Bewerber (Art. 9Abs. 2 lit. a DSGVO).Schließlich verarbeiten wir die Daten der Bewerber fürweitere Bewerbungsverfahren, wenn sie uns dazu ihre Einwilligung erteilt haben.In diesem Fall ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO.Die Daten der Bewerber geben wir an die zuständigenMitarbeiter der Personalabteilung, an unsere Auftragsverarbeiter im BereichRecruiting und an die im Übrigen im Bewerbungsverfahren beteiligten Mitarbeiterweiter.Wenn wir im Anschluss an das Bewerbungsverfahren einBeschäftigungsverhältnis mit dem Bewerber eingehen, löschen wir die Daten erstnach Beendigung des Beschäftigungsverhältnisses. Andernfalls löschen wir dieDaten spätestens sechs Monate nach Ablehnung eines Bewerbers.Wenn Bewerber uns ihre Einwilligung erteilt haben, ihreDaten auch für weitere Bewerbungsverfahren zu verwenden, löschen wir ihre Datenerst ein Jahr nach Erhalt der Bewerbung.3.6. KundenkontoBesucher der Website können auf unserer Website einKundenkonto eröffnen. Wir verarbeiten die in diesem Zusammenhang angefordertenDaten auf der Grundlage der Einwilligung des Seitenbesuchers. Rechtsgrundlagefür die Verarbeitung ist deshalb Art. 6 Abs. 1 S. 1 lit. a DSGVO.Die Einwilligung kann jederzeit widerrufen werden, z.B. überdie in unserer Datenschutzerklärung angegebenen Kontaktdaten. Durch denWiderruf wird die Rechtmäßigkeit der Verarbeitung bis zum Widerruf nichtberührt. Wird die Einwilligung widerrufen, löschen wir die Daten, soweit wirnicht verpflichtet oder berechtigt sind, sie weiter aufzubewahren.3.7. Technisch notwendige CookiesUnsere Website setzt Cookies. Cookies sind kleineTextdateien, die im Webbrowser auf dem Endgerät eines Seitenbesuchersgespeichert werden. Cookies helfen dabei, das Angebot nutzerfreundlicher,effektiver und sicherer zu machen. Soweit diese Cookies für den Betrieb unsererWebsite oder ihre Funktionen erforderlich sind (nachfolgend “Technischnotwendige Cookies”), ist Rechtsgrundlage der damit verbundenenDatenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtesInteresse, Kunden und anderen Seitenbesuchern eine funktionsfähige Website zurVerfügung zu stellen.
Konkret setzen wir technisch notwendige Cookies zu dem folgenden Zweck oder denfolgenden Zwecken:● Cookies,die Spracheinstellungen übernehmen, ● Cookies,die sich Suchbegriffe merken, ● Cookies,die Log-In-Daten speichern und ● Flash-Cookies,die zur Wiedergabe von Medieninhalten gesetzt werden3.8. Drittanbieter3.8.1. Google AnalyticsWir setzen Google Analytics zur Analyse ein. Der Anbieterist Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. DerAnbieter verarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse anInhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten (z.B.Geräte-Informationen, IP-Adressen) in den USA.Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen.Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B.unter den in unserer Datenschutzerklärung angegebenen Kontaktdatenkontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitungbis zum Widerruf.Die Übermittlung personenbezogener Daten in ein Landaußerhalb des EWR erfolgt auf der Rechtsgrundlage Angemessenheitsbeschluss. DieSicherheit der in das Drittland (also einem Land außerhalb des EWR)übermittelten Daten ist gewährleistet, weil die EU-Kommission im Rahmen einesAngemessenheitsbeschlusses nach Art. 45 Abs. 3 DSGVO beschlossen hat, dass dasDrittland ein angemessenes Schutzniveau bietet.Die Daten werden gelöscht, wenn der Zweck ihrer Erhebungentfallen ist und keine Aufbewahrungspflicht entgegensteht. WeitereInformationen sind in der Datenschutzerklärung des Anbieters unterhttps://policies.google.com/privacy?hl=de abrufbar.3.8.2. Wir setzen ein. Der Anbieter ist . Der Anbieter verarbeitet.Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1lit. f DSGVO.Die Übermittlung personenbezogener Daten in ein Landaußerhalb des EWR erfolgt auf der Rechtsgrundlage .Weitere Informationen sind in der Datenschutzerklärung desAnbieters unter abrufbar.4. Datenverarbeitung auf Social Media-PlattformenWir sind in Social Media-Netzwerken vertreten, um dortunsere Organisation und unsere Leistungen vorzustellen. Die Betreiber dieserNetzwerke verarbeiten Daten ihrer Nutzer regelmäßig zu Werbezwecken. Unteranderem erstellen sie aus ihrem Onlineverhalten Nutzerprofile, diebeispielsweise dazu verwendet werden, um auf den Seiten der Netzwerke und auchsonst im Internet Werbung zu zeigen, die den Interessen der Nutzer entspricht.Dazu speichern die Betreiber der Netzwerke Informationen zu dem Nutzungsverhaltenin Cookies auf dem Rechner der Nutzer. Es ist außerdem nicht auszuschließen,dass die Betreiber diese Informationen mit weiteren Daten zusammenführen.Weitere Informationen sowie Hinweise, wie Nutzer der Verarbeitung durch dieSeitenbetreiber widersprechen können, erhalten Nutzer in den unten aufgeführtenDatenschutzerklärungen der jeweiligen Betreiber. Es kann auch sein, dass dieBetreiber oder ihre Server in Nicht-EU-Staaten sitzen, so dass sie Daten dortverarbeiten. Hierdurch können sich für die Nutzer Risiken ergeben, z.B. weildie Durchsetzung ihrer Rechte erschwert wird oder staatliche Stellen Zugriffauf die Daten nehmen.Wenn Nutzer der Netzwerke mit uns über unsere Profile inKontakt treten, verarbeiten wir die uns mitgeteilten Daten, um die Anfragen zubeantworten. Darin liegt unser berechtigtes Interesse, so dass RechtsgrundlageArt. 6 Abs. 1 S. 1 lit. f DSGVO ist.4.1. LinkedInWir unterhalten ein Profil auf LinkedIn. Betreiber istLinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. DieDatenschutzerklärung ist hier abrufbar:https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE. EineMöglichkeit, der Datenverarbeitung zu widersprechen, ergibt sich über dieEinstellungen für Werbeanzeigen:https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.5. Änderungen dieser DatenschutzerklärungWir behalten uns das Recht vor, diese Datenschutzerklärungmit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils hierverfügbar.6. Fragen und KommentareFür Fragen oder Kommentare bezüglich dieserDatenschutzerklärung stehen wir gern unter den oben angegebenen Kontaktdatenzur Verfügung.