Wir– die Skillbased GmbH („Skillbased“ oder „wir“) – möchten Sie über unsere Verarbeitung Ihrer personenbezogenen Daten nach Maßgabe der Datenschutzgrundverordnung („DSGVO“) informieren.
Unsere Datenschutzhinweise sind modular aufgebaut. Sie bestehen aus Allgemeinen Hinweisen für jegliche Verarbeitung personenbezogener Daten und Verarbeitungssituationen (I.) und besonderen Hinweisen, deren Inhalt sich jeweils nur auf die dort angegebene Verarbeitungssituation bezieht (II. ff.). Um die für Sie relevanten Teile zu finden, beachten Sie bitte die nachfolgende Gliederung:
II. Ergänzende Hinweise für die Webseite
III. Ergänzende Hinweise für die App-Nutzung
IV. Ergänzende Hinweise für die Kommunikation mit uns
V. Ergänzende Hinweise für Vertragspartner
VI. Ergänzende Hinweise für Bewerber
I. Allgemeine Hinweise
1. Datenschutzrechtlich Verantwortlicher
Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist
Skillbased GmbH
Gneisenaustraße 15, 20253 Hamburg
E-Mail: contact@skillbased.de
2. Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Wir verarbeiten einige Ihrer personenbezogenen Daten auf Basis der folgenden Rechtsgrundlagen:
a) Einwilligung des Betroffenen
Soweit wir für bestimmte Zweck eine Einwilligung der betroffenen Person einholen, ist Art. 6 Abs. 1 S. 1 lit. a DSGVO Rechtsgrundlage.
b) Erfüllung vertraglicher Pflichten
Soweit die Verarbeitung zur Erfüllung eines Vertrages erforderlich ist, dessen Vertragspartei Sie sind, ist Art. 6 Abs. 1 S. 1 lit. b DSGVO Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
c) Gesetzliche Vorgaben und Verpflichtungen
Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, ist Art. 6 Abs. 1 S. 1 lit. c DSGVO Rechtsgrundlage.
d) Wahrung berechtigter Interessen
Soweit die Verarbeitung zur Wahrung unseres berechtigten Interesses oder eines Dritten erforderlich und Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht überwiegen, ist Art. 6 Abs. 1 S. 1 lit. f DSGVO Rechtsgrundlage.
3. Speicherdauer und Löschung personenbezogener Daten
Die personenbezogenen Daten werden gelöscht oder gesperrt, sobald kein Zweck eine Rechtsgrundlage für die Verarbeitung mehr begründet.
4. Empfänger personenbezogener Daten
Intern verarbeiten nur die Stellen personenbezogene Daten, die diese für die Erfüllung ihrer Verarbeitungszwecke benötigen. Dies gilt auch für die von uns eingesetzten Auftragsverarbeiter, Dienstleister und Erfüllungsgehilfen. Alle Stellen und Personen, die mit personenbezogenen Daten arbeiten, sind auf das Datengeheimnis verpflichtet und auf den sensiblen Umgang mit solchen Daten hingewiesen.
An Dritte werden personenbezogene Daten nur dann weitergegeben, wenn dies im Einklang mit den Datenschutzvorschriften steht. Insbesondere zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Banken, Zahlungsdienstleister, Steuerberater, Dienstleister für EDV- und IT-Leistungen) sowie staatliche Stellen/Behörden erhalten gegebenenfalls Ihre personenbezogenen Daten, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist.
5. Datenverarbeitung in Drittländern
Teilweise erfordern unsere Leistungen die Verarbeitung von personenbezogenen Daten in Ländern außerhalb der EU/des EWR („Drittländer“) durch unsere Auftragsverarbeiter. Soweit eine Verarbeitung personenbezogener Daten stattfindet und kein dem europäischen Standard entsprechendes Datenschutzniveau in dem Land besteht, das durch eines Angemessenheitsbeschlusses gem. Art. 45 Abs. 3 DSGVO durch die EU-Kommission bestätigt wurde, haben wir zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO mit den betroffenen Auftragsverarbeitern EU-Standardvertragsklauseln abgeschlossen. Eine Kopie der EU-Standardvertragsklauseln finden Sie hier: https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D0914&from=DE.
Soweit eine Drittlandsverarbeitung stattfindet, weisen wir im Folgenden darauf hin.
6. Betroffenenrechte
Werden Ihre personenbezogenen Daten verarbeitet, sind Sie betroffene Person im Sinne der DSGVO und Ihnen stehen folgende Rechte gegenüber uns als Verantwortlichen zu:
a) Auskunftsrecht
Sie haben gemäß Art. 15 DSGVO das Recht Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie
- Auskunft über die Verarbeitungszwecke,
- die Kategorie der Daten,
- die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden sowie der Information, ob die personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden (in diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO unterrichtet zu werden),
- die geplante Speicherdauer,
- das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch,
- das Bestehen eines Beschwerderechts,
- die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden,
- sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person verlangen.
b) Recht auf Berichtigung
Sie haben gemäß Art. 16 DSGVO das Recht auf Berichtigung und/oder Vervollständigung Ihrer personenbezogenen Daten, sofern diese unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
c) Recht auf Einschränkung der Verarbeitung
Sie haben gemäß Art. 18 DSGVO das Recht die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist.
Wurde die Einschränkung der Verarbeitung eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
d) Recht auf Löschung
Sie haben gemäß Art. 17 DSGVO das Recht auf Löschung Ihrer personenbezogenen Daten, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
e) Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die personenbezogenen Daten offengelegt wurden, die Berichtigung, Löschung der personenbezogenen Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
f) Recht auf Datenübertragbarkeit
Sie haben gemäß Art. 20 DSGVO das Recht Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
g) Widerspruchsrecht
Sie haben gemäß Art. 21 DSGVO das Recht Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt.
h) Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
i) Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
II. Ergänzende Hinweise für die Webseite
Wir sind für unsere Webseite www.skillbased.de sowie dessen Unterseiten („Webseite“) verantwortlich. Durch die Nutzung unserer Webseite werden personenbezogene Daten verarbeitet. Nachfolgend informieren wir im Detail über die stattfindenden Datenverarbeitungen.
1. Bereitstellung der Webseite und Erstellung von Logfiles
Beim Aufruf unserer Webseite erfassen wir automatisiert Daten und Information vom Endgerät des Nutzers (sogenannte Logfiles).
Auftragsverarbeiter
Zur Bereitstellung unserer Webseite bedienen wir uns des Auftragsverarbeiters Hostinger International Ltd. 61 Lordou Vironos Street, 6023 Larnaca, Zypern mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben und der die personenbezogenen Daten ausschließlich in unserem Auftrag verarbeitet. Durch ihn findet keine Drittlandsverarbeitung der personenbezogenen Daten statt.
Verarbeitete Informationen & Dauer der Verarbeitung
Es werden die folgenden Informationen verarbeitet:
- Informationen über den Browsertyp und die verwendete Version
- Das Betriebssystem des Endgeräts
- Den Internet-Service-Provider des Nutzers
- Die IP-Adresse des Endgeräts
- Datum und Uhrzeit des Zugriffs
Die Logfiles werden spätestens binnen sieben Tagen gelöscht.
Zweck der Verarbeitung & Rechtsgrundlage
Die Daten werden zur Darstellung der Webseite auf dem Endgerät des Nutzers, dessen Funktionsfähigkeit sowie zur Analyse etwaiger Störungen benötigt. Zudem dienen uns die Daten zur Optimierung der Webseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Erfassung der Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
2. Verwendung zwingender Cookies
Wir verwenden auf unserer Webseite Cookies. Das sind Textdateien, die im oder vom Internetbrowser auf dem System des Endgerätes des Nutzers bei Besuch einer Webseite gespeichert werden.
Verarbeitete Informationen & Dauer der Verarbeitung
Jedes Cookie enthält eine charakteristische Zeichenkette, die es ermöglicht, den Browser beim nächsten Zugriff auf die Webseite eindeutig zu identifizieren und damit das jeweilige Nutzer-Endgerät.
Informationen dazu, welche notwendigen Cookies für welche konkreten Zwecke verwendet werden, die Empfänger der damit im Zusammenhang stehenden Daten sowie die Dauer der Verarbeitung finden Sie in unserem
Zweck & Rechtsgrundlage
Einige Funktionen unserer Webseite können ohne den Einsatz von Cookies nicht erfolgen werden. So kann es notwendig sein, sogenannte Zähl-Cookies zu nutzen, um eine Überlastung der Webseite zu verhindern. Auch können Session-Cookies erforderlich sein, um die gewählte Spracheinstellung der Webseite für zukünftige Besuche beizubehalten. Zudem dienen zwingende Cookies auch dazu, dass unser System erkennt, ob der Nutzer in seinem Browser der Platzierung von Cookies zugestimmt oder diese eingeschränkt hat (sog. Opt-Out-Cookies). Diese technisch notwendigen werden nicht dazu verwendet, die Identität des Nutzers zu ermitteln oder Benutzerprofile zu erstellen.
Die Rechtsgrundlage für die Speicherung der zwingenden Cookies ist § 25 Abs. 2 Nr. 2 TTDSG.
Rechtsgrundlage für die Verarbeitung der dabei entstehenden personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Die Verwendung dieser Cookies ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Auftragsverarbeiter
Zur Bereitstellung des „Borlabs Cookie“ zum Zwecke der Verwaltung Ihrer Einwilligungen bedienen wir uns des Auftragsverarbeiters Borlabs GmbH, Hamburger Straße 11, 22083 Hamburg, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben und der die Nutzereinstellungen ausschließlich in unserem Auftrag verarbeitet. Durch ihn findet keine Drittlandsverarbeitung der personenbezogenen Daten statt.
3. Google Dienste
Wir nutzen auf unserer Webseite mehrere Google Dienste. Dabei ist unser Auftragsverarbeiter die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Empfänger Ihrer Daten können sein:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA,
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Soweit Google dabei Daten außerhalb der EU/des EWR verarbeitet, hat Google Ireland Limited zur Herstellung geeigneter Garantien gem. Art. 46 DSGVO mit seinen Konzernunternehmen Google LLC und Alphabent Inc., welche Ihren Sitz in Kalifornien, USA, haben, EU-Standardvertragsklauseln abgeschlossen. Eine Kopie der Vertragsklauseln finden Sie hier: https://policies.google.com/privacy/frameworks?hl=de&gl=de. Eine Übermittlung von Daten in die USA erfolgt auch auf Basis des EU/US Data Privacy Frameworks, bei welchem die Google Unternehmen registriert sind.
a) Google Ads
Soweit Sie eine Einwilligung erteilt haben, nutzen wir den Dienst Google Ads. Google Ads verwendet Cookies. Informationen dazu, welche Cookies Google Ads für welche konkreten Zwecke verwendet, die Empfänger der damit im Zusammenhang stehenden Daten sowie die Dauer der Verarbeitung finden Sie in unserem .
Google Ads ermöglicht es uns, Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen die Nutzer entweder auf unsere Webseite oder bei sogenannten „App Install-Kampagnen“ direkt in den jeweiligen Store (Appstore oder Google Play) weiterleiten. Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.
Die Verarbeitung basiert auf der Einwilligung des jeweiligen Nutzers, die dieser uns beim erstmaligen Besuch der Webseite erteilt.
Die Einwilligung umfasst zum einen das Speichern und Abrufen von Informationen auf dem Nutzer-Endgerät gemäß § 25 Abs. 1 TTDSG.
Zum anderen umfasst die Einwilligung die Verarbeitung der dabei entstehenden personenbezogenen Daten zu Analyse- und Targetingzwecken gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.
b) Google Analytics
Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Webseite der Webanalysedienst Google Analytics 4 eingesetzt.
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.
Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
- Seitenaufrufe
- Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Formular
- Erstmaliger Besuch der Website
- Start der Sitzung
- Klickpfad
- Ihr ungefährer Standort (Region)
- Ihre IP Adresse (in gekürzter Form)
- Technische Informationen zu Ihrem Browser und den von Ihnen gekürzten Endgeräten (z.B. Spracheinstellungen, Bildschirmauflösung)
- Ihr Internetanbieter
- Die Refferer-URL (über welche Website / über welches Werbemittel Sie auf diese Website gekommen sind)
Google wird diese Informationen in unserem Auftrag benutzen, um Ihre pseudonyme Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website.
Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gem. § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen aufrufen und dort Ihre Auswahl ändern. Dort finden Sie auch Informationen zu den verarbeiteten Cookies. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie
- Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder
- das Browser-Add-on zur Deaktivierung von Google Analytics HIER herunterladen und installieren.
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
III. Ergänzende Hinweise für die App-Nutzung
Für die Bereitstellung und Nutzbarkeit unsere Web-App und nativen App (zusammen „APP“) bedienen wir uns des Auftragsverarbeiters Amazon Web Services EMEA Sàrl, 38, avenue John F. Kennedy, L-1855 Luxemburg („AWS“). Wir haben mit AWS einen Auftragsverarbeitungsvertrag geschlossen, sodass diese die personenbezogenen Daten ausschließlich in unserem Auftrag verarbeiten. Die Datenverarbeitung findet dabei ausschließlich auf Servern in Frankfurt statt.
1. Registrierung bei der App
Für die Nutzung unserer App ist eine Registrierung erforderlich.
Verarbeitete Informationen & Dauer der Verarbeitung
Im Rahmen der Registrierung werden Sie aufgefordert die folgenden personenbezogenen Daten anzugeben, die für die Registrierung und die anschließende Nutzung des Accounts erforderlich sind:
- E-Mail-Adresse
- Passwort
Die personenbezogenen Daten werden gelöscht, wenn der Nutzungsvertrag aufgrund Kündigung endet, Sie Ihren Account bei uns löschen und soweit keine weiteren gesetzlichen Aufbewahrungsfristen an den Daten bestehen.
Zweck & Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten erfolgt zur Erfüllung unserer vertraglichen Verpflichtungen auf Basis des mit Ihnen geschlossenen Nutzungsvertrages (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Soweit für den genannten Zweck personenbezogene Daten Ihrer Mitarbeiter verarbeitet werden (bspw. namensbezogene E-Mail-Adressen), so erfolgt die Verarbeitung auf Basis unseres überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO, da diese Daten erforderlich sind um Ihnen als unseren Vertragspartner die gewünschten Dienste anzubieten.
2. Erstellung persönlicher Profile
Falls Sie sich dazu entscheiden, ein Profil auf unserer App anzulegen und dieses Dritten innerhalb der App angezeigt werden soll, verarbeiten wir weitere personenbezogene Daten.
Verarbeitete Informationen & Dauer der Verarbeitung
Zur Erstellung und Nutzung eines Profils ist es notwendig, dass Sie weitere personenbezogene Daten angeben (bspw. Skills) und dabei insbesondere auch den B5T® Big-Five-Persönlichkeitstest von Dr. Lars Satow beantworten.
All diese Daten fließen in die Erstellung des Profils mit ein. Das fertige Profil kann von Dritten (suchende Unternehmen) auf der App eingesehen werden.
Die personenbezogenen Daten innerhalb des Profils werden von uns gelöscht, sobald Sie Ihre Einwilligung widerrufen und keine gesetzlichen Aufbewahrungsfristen an den Daten bestehen.
Zweck & Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten zur Erstellung und Verwendung des Profils innerhalb der App und zur damit einhergehenden Kenntnisnahme durch Dritte (suchende Unternehmen) erfolgt auf Basis der von Ihnen erteilten Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
3. Verwendung des Analyse-Tools Google Firebase
Wir nutzen in unserer App Analyse-Tools, um das Nutzerverhalten besser verstehen zu können.
Auftragsverarbeiter & Drittlandsverarbeitung
Das von uns verwendete Analyse-Tool Analytics for Firebase (kombiniert mit Google Analytics 4 mit aktivierter IP-Anonymisierung; „Analytics for Firebase“) wird von Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Irland („Google“) angeboten, die als unser Auftragsverarbeiter agieren und mit denen wir einen Auftragsverarbeitungsvertrag geschlossen haben. Soweit Google personenbezogene Daten in einem Drittland verarbeitet, hat Google zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO EU-Standardvertragsklauseln mit seinen Konzernunternehmen abgeschlossen oder verarbeitet diese auf Basis des EU Data Privacy Frameworks.
Verarbeitete Informationen & Dauer der Verarbeitung
Während der App-Nutzung wird das Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
a) Native App:
Event-Bezeichnung |
Name |
Mein Traumjob gestartet |
TRAUMJOB_START |
Mein Traumjob abgeschlossen |
TRAUMJOB_COMPLETE |
Über mich gestartet |
UEBERMICH_START |
Über mich abgeschlossen |
UEBERMICH_COMPLETE |
Meine Fertigkeiten gestartet |
MEINEFERTIGKEITEN_START |
Meine Fertigkeiten abgeschlossen |
MEINEFERTIGKEITEN_COMPLETE |
Meine Persönlichkeit gestartet |
MEINEPERSOENLICHKEIT_START |
Meine Persönlichkeit abgeschlossen |
MEINEPERSOENLICHKEIT_COMPLETE |
Profil final veröffentlicht |
PROFIL_PUBLISH |
Profil angepasst |
PROFIL_EDIT |
Profil deaktiviert |
PROFILE_DEACTIVATE |
Profil aktiviert |
PROFILE_ACTIVATE |
Profil gelöscht |
PROFILE_DELETE |
Unternehmensanfrage akzeptiert |
UNTERNEHMENSANFRAGE_ACCEPT |
Unternehmensanfrage abgelehnt |
UNTERNEHMENSANFRAGE_DECLINE |
Unternehmensprofil angesehen |
UNTERNEHMENSPROFIL_VIEW |
Jobdetail-Seite angesehen |
JOBDETAILS_VIEW |
Nutzerbindung |
user_engagement |
Bildschirmansicht |
screen_view |
Beginn der Sitzung |
session_start |
Erste Öffnung |
first_open |
App gelöscht |
app_remove |
Einloggen |
LOGIN |
Registrieren |
sign_up |
App Update |
app_update |
Ausloggen |
logout |
Update Betriebssystem |
os_update |
App Daten löschen |
app_clear_data |
b) Web-App
Unternehmensprofil erfolgreich angelegt |
UNTERNEHMENSPROFIL_PUBLISH |
Job erfolgreich angelegt |
JOB_PUBLISH |
Jobanlage gestartet |
JOB_START |
Kandidat geliket |
KANDIDAT_ACCEPT |
Kandidat abgelehnt |
KANDIDAT_DECLINE |
Kandidat Detail-Seite angesehen |
KANDIDAT_DETAILS_VIEW |
Seitenansicht |
page_view |
Nutzerbindung |
user_engagement |
Beginn der Sitzung |
session_start |
Erste Sitzung |
first_visit |
Einloggen |
login |
Ausloggen |
Logout |
Registrieren |
Sign_up |
Ferner werden wir über den Google Dienst Google Ads benachrichtigt, wenn eine Registrierung abgeschlossen wurde.
Zweck & Rechtsgrundlage
Die Analyse der Nutzung ermöglicht es uns, die Art der Nutzung unserer App zu untersuchen und auszuwerten, um unsere technischen Abläufe durchführen und verbessern zu können. Die Verarbeitung der personenbezogenen Daten zum Zwecke der Durchführung der technischen Abläufe erfolgt zur Erfüllung unserer vertraglichen Verpflichtungen auf Basis des mit Ihnen geschlossenen Nutzungsvertrages (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Die Verarbeitung zum Zwecke der Optimierung der Technik basiert auf unseren überwiegenden berechtigten Interessen an einer Verbesserung unserer App; Art. 6 Abs. 1 S. 1 lit. f DSGVO. Sie können einer solchen Datenverarbeitung durch Analytics for Firebase widersprechen, indem Sie in den App Einstellungen diese Funktion deaktivieren.
4. E-Mail Versand
Wir nutzen zum Zwecke der Versendung von Benachrichtigungen per E-Mail den Dienstleister Amazon Web Services EMEA Sàrl, 38, avenue John F. Kennedy, L-1855 Luxemburg („AWS“), mit welchem wir einen Auftragsverarbeitungsvertrag geschlossen haben.
Verarbeitete Informationen & Dauer der Verarbeitung
Wir verarbeiten für die Versendung von Benachrichtigungen folgende personenbezogene Daten:
- E-Mail-Adresse
- Vorname
- Nachname
Die personenbezogenen Daten werden gelöscht, wenn Sie Ihren Account bei uns löschen und soweit keine weiteren gesetzlichen Aufbewahrungsfristen an den Daten bestehen.
Zweck & Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten erfolgt zur Information der Nutzer über bestimmte in der App ausgelöste Events und damit zur Erfüllung unserer vertraglichen Verpflichtungen auf Basis des mit Ihnen geschlossenen Nutzungsvertrages (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
5. Push-Nachrichten
Wenn Sie diese Option in Ihrer App gewählt haben, versenden wir Push-Nachrichten, um Sie über aktuelle Vorkommnisse in Ihrem Account zu informieren.
Auftragsverarbeiter & Drittlandsverarbeitung
Die Push-Nachrichten werden über Firebase der Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Irland („Google“) angeboten, die als unser Auftragsverarbeiter agieren und mit denen wir einen Auftragsverarbeitungsvertrag geschlossen haben. Soweit Google personenbezogene Daten in einem Drittland verarbeitet, hat Google zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO EU-Standardvertragsklauseln mit seinen Konzernunternehmen abgeschlossen oder verarbeitet diese auf Basis des EU Data Privacy Frameworks.
Verarbeitete Informationen & Dauer der Verarbeitung
Wir verarbeiten für die Versendung von Push-Nachrichten folgende personenbezogene Daten:
- Geräte ID
Die personenbezogenen Daten werden gelöscht, wenn Sie Ihren Account bei uns löschen und soweit keine weiteren gesetzlichen Aufbewahrungsfristen an den Daten bestehen.
Zweck & Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten erfolgt zur Information der Nutzer über bestimmte in der App ausgelöste Events und damit zur Erfüllung unserer vertraglichen Verpflichtungen auf Basis des mit Ihnen geschlossenen Nutzungsvertrages (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
6. Chat
Wir bieten Ihnen die Nutzung eines Chats zum Zwecke der Kommunikation mit den Unternehmen an.
Auftragsverarbeiter & Drittlandsverarbeitung
Die Chat-Funktion wird über Firebase der Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Irland („Google“) angeboten, die als unser Auftragsverarbeiter agieren und mit denen wir einen Auftragsverarbeitungsvertrag geschlossen haben. Soweit Google personenbezogene Daten in einem Drittland verarbeitet, hat Google zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO EU-Standardvertragsklauseln mit seinen Konzernunternehmen abgeschlossen oder verarbeitet diese auf Basis des EU Data Privacy Frameworks.
Verarbeitete Informationen & Dauer der Verarbeitung
Wir verarbeiten für die Chat-Funktion folgende personenbezogene Daten:
- Geräte ID
Für die Verarbeitung der während des Austauschs mit dem jeweiligen Unternehmen in den Chat eingegebenen Texte ist das jeweilige Unternehmen Verantwortlicher im Sinne der DSGVO.
Die personenbezogenen Daten werden gelöscht, wenn Sie Ihren Account bei uns löschen und soweit keine weiteren gesetzlichen Aufbewahrungsfristen an den Daten bestehen.
Zweck & Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten erfolgt zur Bereitstellung einer einfachen Kommunikationsmöglichkeit zwischen Ihnen und den Unternehmen und damit zur Erfüllung unserer vertraglichen Verpflichtungen auf Basis des mit Ihnen geschlossenen Nutzungsvertrages (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
7. Zahlungsdienstleister Stripe
Für die Durchführung der Zahlungen setzen wir den Zahlungsdienstleister „Stripe“ (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) ein. Wenn Stripe Leistungen als Zahlungsdiensteanbieter erbringt (PSP – Payment Service Provider), ist Stripe selbst Verantwortlicher i.S.d. DSGVO. Die Zahlungsabwicklung via Kreditkarte und SEPA-Lastschrift erfolgt direkt über Stripe. Wir verarbeiten diese Daten nicht für eigene Zwecke.
Gegebenenfalls können zur Bearbeitung von Zahlungsabwicklungsdifferenzen, zwischen uns und Stripe auch der Austausch solcher Daten notwendig sein, die im Zusammenhang mit Ihrer jeweiligen Buchung stehen. Diese Datenübertragungen erfolgen jeweils auf der Basis eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Bitte beachten Sie, dass Stripe als Finanzdienstleister und verantwortliche Stelle in Bezug auf die Verarbeitung von Finanztransaktionsdaten Ihre personenbezogenen Daten ggf. auch an Auskunfteien sowie verbundene Unternehmen und Subunternehmer weitergeben kann, soweit dies zur Erfüllung der vertraglichen Verpflichtungen oder auf der Grundlage eines berechtigten Interesses erforderlich ist oder die Daten im Auftrag verarbeitet werden. Es ist nicht ausgeschlossen, dass Stripe personenbezogene Informationen auch an verbundene Unternehmen außerhalb der EU bzw. des EWR (z. B. in den USA) überträgt.
Ihre Daten werden in verschlüsselter Form an Stripe übermittelt und ausschließlich von Stripe für den Zweck der Zahlungsabwicklung verarbeitet. Stripe ist zur Verarbeitung und Überprüfung dieser Daten gesetzlich verpflichtet.
Weitere Informationen zum Datenschutz im Zusammenhang mit diesem Zahlungsdiensteanbieter entnehmen Sie bitte den Datenschutzhinweisen von Stripe: https://stripe.com/at/privacy
Für den Fall, dass Sie Waren oder Dienstleistungen bezahlen, geben wir Ihre Daten zudem an unsere Dienstleister im Bereich Banken, Steuern & Steuerberatung sowie – im Rahmen der gesetzlichen Vorgaben – an die Finanzverwaltung weiter.
II. Ergänzende Hinweise für die Kommunikation mit uns
Die nachfolgenden Hinweise gelten für jegliche Kommunikation mit uns.
Erfolgt die Kommunikation innerhalb eines Mandantenverhältnisses oder einer anderen vertraglichen Beziehung, richtet sich die Datenverarbeitung auch nach den ergänzenden Hinweisen unter IV. oder V.
Zielt die Kommunikation auf eine Bewerbung bei uns, richtet sich die Datenverarbeitung auch nach den ergänzenden Hinweisen unter VII.
1. Telefon
Sie können mit uns telefonisch in Kontakt treten.
Verarbeitete Informationen & Dauer der Verarbeitung
Neben Ihrer Telefonnummer verarbeiten wir die personenbezogenen Daten, die uns innerhalb des Gesprächs von Ihnen mitgeteilt werden.
Die Löschung der Daten erfolgt – sofern kein anderer Grund für die Verarbeitung besteht – sobald das Anliegen mit Ihnen geklärt ist.
Zweck der Verarbeitung & Rechtsgrundlage
Die personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.
Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.
In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns anrufen, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.
2. E-Mail
Sie können mit uns via E-Mail Kontakt aufnehmen. Wir möchten Sie dabei darauf hinweisen, dass Möglichkeiten für Dritte bestehen, in die E-Mail-Kommunikation Einblicke zu gewinnen. Wenn Ihnen wichtig ist, dass die von Ihnen mitgeteilten Informationen nicht der Gefahr eines illegalen Zugriffs Dritter ausgesetzt sind, empfiehlt sich deshalb ein anderer Kommunikationsweg. Wenn Sie jedoch mit uns via E-Mail in Kontakt treten, gehen wir davon aus, dass auch der weitere Austausch über diesen Kommunikationsweg in Ihrem Interesse ist.
Verarbeite Informationen & Dauer der Verarbeitung
Neben Ihrer E-Mail-Adresse verarbeiten wir die personenbezogenen Daten, die uns innerhalb der E-Mail-Kommunikation von Ihnen zur Verfügung gestellt werden.
Die Löschung der Daten erfolgt – sofern kein anderer Grund für die Verarbeitung besteht – sobald das Anliegen mit Ihnen geklärt ist.
Zweck der Verarbeitung & Rechtsgrundlage
Die personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.
Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.
In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns schreiben, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.
3. Videotelefonie
Wir nutzen für die Kommunikation auch Videotelefonie.
Auftragsverarbeiter
Zur Durchführung der Videotelefonie bedienen wir uns des Services Microsoft Teams der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, als unserem Auftragsverarbeiter. Wir haben mit dem Auftragsverarbeiter einen Auftragsverarbeitungsvertrag geschlossen. Es kann sein, dass der Auftragsverarbeiter personenbezogene Daten in einem Drittland verarbeitet, um eine flüssige Videotelefonie zu gewährleisten. Microsoft Ireland Operations Ltd. hat deshalb zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO mit dem Auftragsverarbeiter EU-Standardvertragsklauseln abgeschlossen.
Verarbeitete Informationen & Dauer der Verarbeitung
Bei der Videotelefonie werden folgende Kommunikationsdaten verarbeitet:
- Personenstammdaten (wenn Sie diese von sich aus angeben)
- Inhalte des Onlinemeetings (wenn Sie personenbezogen in Erscheinung treten mit Beiträgen in Wort und / oder Schrift)
- Authentifizierungsdaten
- Logfiles, Protokolldaten
- Metadaten (z. B. IP-Adresse, Zeitpunkt der Teilnahme, usw.)
- Profildaten (z. B. ihr Nutzername, wenn Sie diesen von sich aus angeben)
Die personenbezogenen Daten werden gelöscht, sobald das Anliegen mit Ihnen geklärt ist und sofern kein anderer Grund für die Verarbeitung mehr besteht.
Zweck der Verarbeitung & Rechtsgrundlage
Die personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.
Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.
In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns schreiben, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.
III. Ergänzende Hinweise für Vertragspartner
Ergänzend gelten die nachfolgenden Hinweise für Sie, sofern wir in einer Vertragsbeziehung zueinanderstehen.
Verarbeitete Informationen & Dauer der Verarbeitung
Welche Ihrer Daten im Einzelnen verarbeitet werden, richtet sich nach den Aufgaben innerhalb der Vertragsbeziehung. Wir nutzen die personenbezogenen Informationen ausschließlich zu dem Zweck, für den sie uns zur Verfügung gestellt wurden. Dies sind beispielsweise Personalien (Name, Adresse und andere Kontaktdaten, Geburtstag und -ort). Darüber hinaus können dies auch Auftragsdaten (z.B. Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Umsatzdaten im Zahlungsverkehr), Informationen über Ihre finanzielle Situation (z.B. Bonitätsdaten), Werbe- und Vertriebsdaten sowie andere mit den genannten Kategorien vergleichbare Daten sein.
Die personenbezogenen Daten werden gelöscht, sobald die Vertragsbeziehung mit Ihnen beendet ist und sofern kein anderer Grund für die Verarbeitung mehr besteht.
Zweck der Verarbeitung & Rechtsgrundlage
Die Verarbeitung erfolgt überwiegend zum Zwecke der Begründung und Durchführung der Vertragsbeziehung; Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Darüber hinaus verarbeiten wir Ihre Daten teilweise auch aufgrund unseres berechtigten Interesses, nämlich zum Zwecke der Kontakt- und Kommunikationsverwaltung, Wirtschaftlichkeitskontrollen, Vertrags- und Projektverwaltung sowie zur Sicherstellung des Betriebs von Informations- und Telekommunikationssystemen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Darüber hinaus sind wir als Unternehmen an diverse rechtliche Verpflichtungen gebunden, die aufgrund geltender Gesetze und Verordnungen einzuhalten sind. Rechtsgrundlage ist bei der Verarbeitung zur Erfüllung gesetzlicher Vorgaben und Verpflichtungen Art. 6 Abs. 1 S. 1 lit. c DSGVO. Hierzu gehören zum Beispiel steuerrechtliche Aufbewahrungspflichten.
Auftragsverarbeiter
Für die Datenverarbeitung zu Vertragszwecken nutzen wir als Customer Relationship Managementsystem („CRM“) den Dienst „HubSpot“ des Dienstleisters HubSpot, Inc., 25 First Street, Cambridge, MA 02141 USA („HubSpot“), als unseren Auftragsverarbeiter. Wir haben mit Hubspot einen Auftragsverarbeitungsvertrag geschlossen. Für den Fall der Verarbeitung personenbezogener Daten in den USA geschieht dies aufgrund eines Angemessenheitsbeschlusses der EU (Art. 45 DSGVO) und auf Grundlage des Data Privacy Frameworks, bei welchem Hubspot registriert ist.
IV. Ergänzende Hinweise für Bewerber
Ergänzend gelten die nachfolgenden Hinweise für Sie, wenn Sie sich bei uns bewerben.
Verarbeitete Informationen & Dauer der Verarbeitung
Wir verarbeiten die personenbezogenen Daten, die wir von Ihnen durch Ihre Bewerbung erhalten.
Die personenbezogenen Daten werden nach sechs Monaten gelöscht, wenn kein Anstellungsverhältnis entsteht. Falls ein Anstellungsverhältnis begründet wird, werden die Daten für dieses weiter verarbeitet.
Zweck der Verarbeitung & Rechtsgrundlage
Wir erheben und verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens.
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist § 26 BDSG. Schließen wir einen Anstellungsvertrag mit Ihnen, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses weiterverarbeitet; Rechtsgrundlage bleibt in diesem Fall insbesondere § 26 BDSG.
Wird kein Anstellungsvertrag geschlossen, werden die Bewerbungsunterlagen gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).