1. ZWECK DIESER ALLGEMEINEN DATENSCHUTZERKLÄRUNG.
Im Rahmen ihrer Geschäftstätigkeit verarbeiten alle unter der Marke PAXON tätigen juristischen Personen (im Folgenden „die Unternehmen“) personenbezogene Daten, wenn diese Website (im Folgenden „die Website“) und die jeweiligen Websites der einzelnen Unternehmen (im Folgenden „die Websites“) genutzt werden.
Die Unternehmen legen großen Wert auf den Schutz personenbezogener Daten.
Der Zweck dieser Richtlinie, wie sie von den Unternehmen umgesetzt wird, besteht darin, die betroffenen Personen über die Verpflichtungen zu informieren, die die Unternehmen eingegangen sind, um die Einhaltung der geltenden Datenschutzbestimmungen sicherzustellen.
Diese Richtlinie kann angepasst werden, um Änderungen der entsprechenden Gesetze und Vorschriften Rechnung zu tragen. Daher wird den betroffenen Personen empfohlen, diese Seite regelmäßig zu besuchen, wenn sie über diese Entwicklungen auf dem Laufenden bleiben möchten.
Sofern die örtlichen Gegebenheiten oder spezifische Anforderungen an die Datenverarbeitung dies erfordern, können bestimmte Unternehmen zusätzliche Informationen bereitstellen oder ihre Datenschutzerklärungen anpassen.
Wichtiger Hinweis: Da PAXON eine Marke und keine juristische Person ist, fungiert PAXON selbst nicht als Verantwortlicher; die Unternehmen handeln als gemeinsam Verantwortliche für Verarbeitungsvorgänge, deren Zwecke und Mittel sie im Rahmen der PAXON-Website gemeinsam festlegen. Jedes Unternehmen handelt als Verantwortlicher für Verarbeitungsvorgänge, bei denen es allein über die Zwecke und Mittel entscheidet, insbesondere im Rahmen seiner Tätigkeiten und seiner eigenen Website.
2. BESTIMMUNGEN ZUM KONTAKTFORMULAR.
Im Rahmen ihrer Geschäftstätigkeit verarbeiten die Unternehmen personenbezogene Daten, die über das auf der Website veröffentlichte Kontaktformular bereitgestellt werden.
2.1. Rechtsgrundlage, Art der verarbeiteten personenbezogenen Daten & betroffene Personen.
Die Unternehmen benötigen die persönlichen Kontaktdaten (Nachname, Vorname, ggf. Berufsbezeichnung, E-Mail-Adresse usw.) von Personen, die im Rahmen ihrer beruflichen Tätigkeit Kontakt zu ihnen aufnehmen, um Informationen über die von den Unternehmen angebotenen Dienstleistungen und/oder ein Angebot anzufordern oder um über Neuigkeiten und Angebote der Unternehmen auf dem Laufenden gehalten zu werden.
Diese Daten werden in erster Linie erhoben, um auf Anfragen der betroffenen Personen zu reagieren, indem diese Anfragen an die zuständige(n) Abteilung(en) der für die Verarbeitung verantwortlichen Unternehmen weitergeleitet werden.
Die Verarbeitung dieser Daten stützt sich je nach dem jeweiligen Zweck auf:
- das berechtigte Interesse der Unternehmen an der Beantwortung allgemeiner Informationsanfragen;
- die Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person, insbesondere wenn diese Informationen zu einer Dienstleistung oder einem Angebot anfordert;
- die Einwilligung der betroffenen Person zum Erhalt von Marketing- und Werbemitteilungen, sofern eine solche Einwilligung erforderlich ist.
2.2. Zwecke der Verarbeitung personenbezogener Daten.
Die Unternehmen nutzen personenbezogene Daten ausschließlich für die folgenden Zwecke:
- um auf die auf der Website gestellte Anfrage zu reagieren,
- um den Kontakt im CRM-System zu erfassen, das zur Bearbeitung der Anfrage verwendet wird, sowie, wenn dies angesichts der jeweiligen Vertriebsorganisation erforderlich ist, in den Systemen oder Akquise-Datenbanken der betreffenden Unternehmen.
- zur Durchführung ihrer Marketing- und Vertriebskommunikation (Dienstleistungsangebote, aktuelle Informationen – wie beispielsweise Newsletter – sowie Einladungen zu Werbeveranstaltungen), vorbehaltlich der vorherigen und ausdrücklichen Einwilligung der betroffenen Personen.
- um ihren gesetzlichen Verpflichtungen nachzukommen.
2.3. Weitergabe und Übermittlung personenbezogener Daten.
Personenbezogene Daten sind ausschließlich für die Marketing- & Vertriebsabteilungen der Unternehmen zu den in dieser Richtlinie dargelegten Zwecken bestimmt.
Je nach Art der Anfrage, ihrem Gegenstand und der zuständigen Vertriebsorganisation können die in unserem Kunden- und Interessentenmanagementsystem („CRM-System“) erhobenen Daten dem für die Bearbeitung der Anfrage zuständigen Unternehmen zur Verfügung gestellt werden. Soweit dies für die oben beschriebenen Zwecke erforderlich ist, können Daten auch gemäß den geltenden Datenschutzbestimmungen an andere relevante Unternehmen (einschließlich solcher, die sich in einem anderen geografischen Gebiet als dem der Datenerhebung befinden) sowie an autorisierte Dienstleister oder Partner weitergegeben werden.
Diese Daten werden nicht an Dritte weitergegeben (auch nicht unentgeltlich).
Weitere Informationen zu Übermittlungen finden Sie in Kapitel 6. INTERNATIONALE ÜBERMITTLUNGEN VON PERSONENBEZOGENEN DATEN
2.4. Hosting & Speicherung personenbezogener Daten.
Die so erhobenen Daten werden in verschiedenen CRM-Systemen gespeichert, von denen eines von den meisten Unternehmen genutzt wird, die unter der Marke PAXON tätig sind. Je nach Einzelfall kann jedes Unternehmen diese Daten auch in seinem eigenen Informationssystem speichern.
Die über das Kontaktformular erhobenen personenbezogenen Daten werden nur so lange gespeichert, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist.
Für Unternehmen mit Sitz im Europäischen Wirtschaftsraum oder an einem anderen Ort in Europa werden die personenbezogenen Daten in der Regel innerhalb des Europäischen Wirtschaftsraums gehostet.
Bei Unternehmen mit Sitz außerhalb des Europäischen Wirtschaftsraums oder an anderen Orten in Europa werden die personenbezogenen Daten in der Regel in dem Land gehostet, in dem das jeweilige Unternehmen seinen Sitz hat.
Die betroffenen Personen können ihre Rechte geltend machen (siehe Kapitel 7. IHRE RECHTE IN BEZUG AUF IHRE PERSONENBEZOGENEN DATEN).
3. BESTIMMUNGEN ZUM BEWERBUNGSFORMULAR.
Im Rahmen ihrer Geschäftstätigkeit verarbeiten die Unternehmen personenbezogene Daten, die von Bewerbern insbesondere über das auf ihrer Website verfügbare Bewerbungsformular bereitgestellt werden.
3.1. Rechtsgrundlage, Art der verarbeiteten personenbezogenen Daten & betroffene Personen.
Die Unternehmen erheben nur die personenbezogenen Daten, die sie zur Bearbeitung der von den betroffenen Personen über die Website eingereichten Bewerbungen sowie zur Abwicklung ihrer laufenden und künftigen Bewerbungsverfahren benötigen.
Die Verarbeitung dieser Daten ist daher zur Wahrung der berechtigten Interessen der Unternehmen im Rahmen der Verwaltung ihres Bewerbungsverfahrens erforderlich.
3.2. Zwecke der Verarbeitung personenbezogener Daten.
Die Unternehmen nutzen die personenbezogenen Daten ausschließlich zur Abwicklung ihrer Bewerbungsverfahren (Prüfung von Bewerbungen, Organisation von Tests und Vorstellungsgesprächen sowie Aufbau einer Datenbank mit potenziellen Bewerbern) und zur Erfüllung ihrer gesetzlichen Verpflichtungen.
Diese Daten werden nicht zu Marketingzwecken verarbeitet.
3.3. Weitergabe und Übermittlung personenbezogener Daten.
Die personenbezogenen Daten sind ausschließlich für die Nutzung durch die internen Abteilungen der Unternehmen (Personalabteilung und Abteilungen, die Personal einstellen) zu den in dieser Richtlinie genannten Zwecken bestimmt.
Soweit dies zur Erreichung dieser Zwecke und zur Erfüllung ihres Auftrags erforderlich ist, können diese Daten zwischen den Unternehmen weitergegeben oder an Partnerorganisationen (insbesondere Personalvermittlungsagenturen) übermittelt werden, bei denen die Unternehmen sichergestellt haben, dass diese sich ausdrücklich zur Einhaltung desselben Vertraulichkeitsniveaus und zur Einhaltung der geltenden Vorschriften verpflichtet haben.
Diese Daten werden nicht an Dritte weitergegeben (auch nicht unentgeltlich).
Weitere Informationen zu Übermittlungen finden Sie in Kapitel 6. INTERNATIONALE ÜBERMITTLUNGEN VON PERSONENBEZOGENEN DATEN
3.4. Hosting & Speicherung personenbezogener Daten.
Die über das Bewerbungsformular erhobenen personenbezogenen Daten werden, wie oben angegeben, in den Informationssystemen der Unternehmen gespeichert.
Die über das Bewerbungsformular erhobenen personenbezogenen Daten werden nur so lange gespeichert, wie es zur Erfüllung der oben genannten Zwecke erforderlich ist; sie werden nicht länger als zwei Jahre nach dem letzten Kontakt mit dem Bewerber gespeichert, sofern die örtlichen Rechtsvorschriften keine andere Frist vorsehen.
Für Unternehmen mit Sitz im Europäischen Wirtschaftsraum oder an einem anderen Ort in Europa werden die personenbezogenen Daten in der Regel innerhalb des Europäischen Wirtschaftsraums gehostet.
Bei Unternehmen mit Sitz außerhalb des Europäischen Wirtschaftsraums oder an anderen Orten in Europa werden die personenbezogenen Daten in der Regel in dem Land gehostet, in dem das jeweilige Unternehmen seinen Sitz hat.
Die betroffenen Personen können ihre Rechte geltend machen (siehe Kapitel 7. IHRE RECHTE IN BEZUG AUF IHRE PERSONENBEZOGENEN DATEN).
4. BESTIMMUNGEN ZU DEN VON DEN UNTERNEHMEN ERBRACHTEN DIENSTLEISTUNGEN.
Im Rahmen der Erbringung von Dienstleistungen, die die Unternehmen (im Folgenden „Unternehmen“) im Auftrag ihrer als Auftraggeber auftretenden Kunden (im Folgenden „Kunden“) erbringen, verarbeiten die Unternehmen personenbezogene Daten, die ihnen von Kunden anvertraut oder direkt über den Zugriff auf einen elektronischen Katalog zur Online-Bestellung (im Folgenden „Katalog“) oder über einen Online-Shop (im Folgenden „Shop“), den die Unternehmen ihren Kunden zur Verfügung stellen können oder den ihre Kunden bei anderen Dienstleistern eingerichtet haben, mitgeteilt wurden.
4.1. Rechtsgrundlage, Art der verarbeiteten personenbezogenen Daten & betroffene Personen.
Die Unternehmen benötigen persönliche Kontaktdaten (Nachname, Vorname, gegebenenfalls Berufsbezeichnung, Telefonnummer oder E-Mail-Adresse, Lieferadresse sowie Benutzername und Passwort für den Zugriff auf einen Katalog oder einen Shop).
Bei den betroffenen Personen handelt es sich um die Ansprechpartner ihrer Kunden, die Personen, die Bestellungen aufgeben, sowie die von ihren Kunden benannten Empfänger der Bestellungen.
Die Verarbeitung dieser Daten ist daher erforderlich, damit die Unternehmen den mit ihren Kunden geschlossenen Vertrag erfüllen können oder um die berechtigten Interessen der Unternehmen zu verfolgen (Verbesserung der Dienstleistungsqualität, Gewährleistung der Sicherheit und Vertraulichkeit der verarbeiteten Daten sowie Förderung ihrer geschäftlichen Entwicklung mit ihren Kunden).
4.2. Zwecke der Verarbeitung personenbezogener Daten.
Die Unternehmen nutzen personenbezogene Daten ausschließlich für die folgenden Zwecke:
- um die Verbindung und die Funktionen eines Katalogs zu verwalten,
- um die Verbindung und die Funktionen eines Shops zu verwalten,
- um Aufträge und damit verbundene Dienstleistungen aus logistischer und finanzieller Sicht zu verwalten,
- um die Geschäftsbeziehungen zu ihren Kunden zu verwalten (Vertragsverhandlungen und -überwachung, Rechnungsstellung und Buchhaltung, Nachweis von Transaktionen im Falle von Streitigkeiten oder Beschwerden, Überwachung der Leistungserbringung sowie Unterbreitung von Vorschlägen für neue Dienstleistungen),
- um ihren gesetzlichen Verpflichtungen nachzukommen.
Die Unternehmen führen keine individuelle Profilerstellung auf der Grundlage dieser personenbezogenen Daten durch.
4.3. Weitergabe und Übermittlung personenbezogener Daten.
Die Unternehmen müssen unter Umständen manchmal personenbezogene Daten an den für den Betrieb der Website zuständigen IT-Dienstleister weitergeben.
Die personenbezogenen Daten sind hauptsächlich für die Nutzung durch die internen operativen Abteilungen der Unternehmen zu den in dieser Richtlinie dargelegten Zwecken bestimmt.
Soweit dies zur Erreichung dieser Zwecke und zur Erfüllung ihres Auftrags erforderlich ist, können personenbezogene Daten zwischen den Unternehmen weitergegeben oder an Partnerunternehmen übermittelt werden, die bestimmte Tätigkeiten in deren Auftrag ausführen (insbesondere Transportunternehmen, die für die Auslieferung von Bestellungen zuständig sind, lokale Lagerunternehmen, Unternehmen, die die finanzielle Absicherung des Bestands an online in einem Shop gelisteten Produkten gewährleisten können, usw.), mit denen die Unternehmen sichergestellt haben, dass diese sich ausdrücklich zur Einhaltung desselben Vertraulichkeitsniveaus und zur Einhaltung der geltenden Vorschriften verpflichten.
Die Unternehmen müssen unter Umständen manchmal personenbezogene Daten an IT-Dienstleister weitergeben, die für das Outsourcing und die Anwendungswartung ihrer Informationssysteme (einschließlich des Katalogs und des Shops) zuständig sind.
Die Unternehmen müssen unter Umständen auch personenbezogene Daten an ihre Kunden weitergeben, um nachweisen zu können, dass sie ihre Dienstleistungen erbracht haben.
Diese Daten werden von uns nicht an Dritte weitergegeben (auch nicht unentgeltlich).
Weitere Informationen zu Übermittlungen finden Sie in Kapitel 6. INTERNATIONALE ÜBERMITTLUNGEN VON PERSONENBEZOGENEN DATEN
4.4. Der Fall einer Online-Zahlung.
Die Unternehmen erfassen keine Zahlungsdaten: Bei einer Online-Zahlung für eine über einen Shop aufgegebene Bestellung wird die Zahlung auf der sicheren Website eines auf diese Art von Transaktionen spezialisierten Unternehmens abgewickelt, das internationale Sicherheitsstandards hinsichtlich der Vertraulichkeit, Sicherheit und Integrität von Zahlungsdaten einhält. Dieses spezialisierten Unternehmen stellt den Unternehmen ausschließlich verkürzte Daten zur Verfügung, damit diese ihren Kontenabgleich durchführen und Rückerstattungen veranlassen können.
Die Unternehmen wenden sich daher unter keinen Umständen (per E-Mail, Telefon oder Post) an die Inhaber von Zahlungsmitteln, um Informationen zu deren Zahlungsdaten einzuholen oder zu bestätigen.
4.5. Hosting & Speicherung personenbezogener Daten.
Die von den Unternehmen verarbeiteten personenbezogenen Daten werden nur so lange gespeichert, wie dies zur Erfüllung der oben genannten Zwecke erforderlich ist oder um ihnen gegebenenfalls die Einhaltung gesetzlicher Verpflichtungen zu ermöglichen. Die Unternehmen bewahren personenbezogene Daten daher mindestens für die gesamte Vertragslaufzeit und für einen Zeitraum danach von höchstens 10 Jahren auf.
Für Unternehmen mit Sitz im Europäischen Wirtschaftsraum oder an einem anderen Ort in Europa werden die personenbezogenen Daten in der Regel innerhalb des Europäischen Wirtschaftsraums gehostet.
Bei Unternehmen mit Sitz außerhalb des Europäischen Wirtschaftsraums oder an anderen Orten in Europa werden die personenbezogenen Daten in der Regel in dem Land gehostet, in dem das jeweilige Unternehmen seinen Sitz hat.
Die betroffenen Personen können ihre Rechte geltend machen (siehe Kapitel 7. IHRE RECHTE IN BEZUG AUF IHRE PERSONENBEZOGENEN DATEN).
5. BESTIMMUNGEN ZU DEN BEZIEHUNGEN MIT DIENSTLEISTERN.
Im Rahmen der Auswahl ihrer Dienstleister verarbeiten die Unternehmen (im Folgenden „die Unternehmen“) personenbezogene Daten, die ihnen von den Dienstleistern anvertraut werden.
Der Zweck dieser Richtlinie, wie sie von den Unternehmen umgesetzt wird, besteht darin, die betroffenen Personen über die Verpflichtungen zu informieren, die die Unternehmen eingegangen sind, um die Einhaltung der geltenden Datenschutzbestimmungen sicherzustellen.
Diese Richtlinie kann angepasst werden, um Änderungen der entsprechenden Gesetze und Vorschriften Rechnung zu tragen. Daher wird den betroffenen Personen empfohlen, diese Seite regelmäßig zu besuchen, wenn sie über diese Entwicklungen auf dem Laufenden bleiben möchten.
5.1. Rechtsgrundlage, Art der verarbeiteten personenbezogenen Daten & betroffene Personen.
Die Unternehmen benötigen die persönlichen Kontaktdaten (Nachname, Vorname, Berufsbezeichnung, geschäftliche Anschrift und geschäftliche E-Mail-Adresse) der Mitarbeitenden der Dienstleister, die für die Beantwortung ihrer Anfragen zuständig sind.
Die Verarbeitung dieser Daten ist daher für die Erfüllung des mit den Unternehmen geschlossenen Vertrags oder zur Wahrung der berechtigten Interessen der Unternehmen (Gewährleistung der Sicherheit und Vertraulichkeit der verarbeiteten Daten sowie der Austausch von Daten zwischen den Unternehmen) erforderlich.
5.2. Zwecke der Verarbeitung personenbezogener Daten.
Die Unternehmen nutzen personenbezogene Daten ausschließlich für die folgenden Zwecke:
- um ihre Dienstleister auszuwählen,
- um Kontakte in ihrer Dienstanbieter-Datenbank zu speichern,
- um die Dienstleistungen in einem Vertrag festzulegen,
- um ihre Geschäftsbeziehungen zu pflegen und zu überwachen,
- um Audits durchzuführen,
- um ihren gesetzlichen Verpflichtungen nachzukommen.
5.3. Weitergabe und Übermittlung personenbezogener Daten.
Die personenbezogenen Daten sind für die internen Abteilungen der Unternehmen (Ankauf, Rechtsabteilung sowie Mitarbeitende in den verschiedenen Abteilungen, die zur Auftragserteilung und Überwachung der beauftragten Dienstleistungen befugt sind) für die in dieser Richtlinie genannten Zwecke bestimmt.
Soweit dies zur Erreichung dieser Zwecke und zur Erfüllung ihres Auftrags erforderlich ist, können diese Informationen zwischen den Unternehmen weitergegeben oder an Partnerunternehmen (wie beispielsweise Berater, die Ausschreibungsverfahren vorbereiten und durchführen können) oder an deren Beratungsgremien übermittelt werden, bei denen die Unternehmen verifiziert haben, dass sie ausreichende Schutzmaßnahmen im Hinblick auf die geltenden Datenschutzanforderungen bieten und dass sie die ihnen anvertraute Datenverarbeitung gemäß den geltenden Vorschriften durchführen.
Mitunter ist es erforderlich, dass die Unternehmen personenbezogene Daten an ihre IT-Dienstleister weitergeben, die für die ausgelagerte Verwaltung und die Wartung ihrer Informationssysteme durch Dritte zuständig sind.
Diese Daten werden nicht an Dritte weitergegeben (auch nicht unentgeltlich).
Weitere Informationen zu Übermittlungen finden Sie in Kapitel 6. INTERNATIONALE ÜBERMITTLUNGEN VON PERSONENBEZOGENEN DATEN
5.4. Hosting & Speicherung personenbezogener Daten.
Die von den einzelnen Unternehmen erhobenen personenbezogenen Daten eines Dienstleisters werden in den Informationssystemen der jeweiligen Unternehmen gehostet und gespeichert, die die Dienstleistungen dieses Dienstleisters in Anspruch nehmen.
Die Daten werden für die Dauer der Geschäftsbeziehung mit dem Dienstleister und danach so lange aufbewahrt, wie dies zur Erfüllung geltender gesetzlicher Verpflichtungen (in der Regel höchstens 10 Jahre) und gegebenenfalls zur Beilegung etwaiger Streitigkeiten erforderlich ist.
Für Unternehmen mit Sitz im Europäischen Wirtschaftsraum oder an einem anderen Ort in Europa werden die personenbezogenen Daten in der Regel innerhalb desselben Gebiets gespeichert.
Bei Unternehmen mit Sitz außerhalb des Europäischen Wirtschaftsraums oder an anderen Orten in Europa werden die personenbezogenen Daten in der Regel in dem Land gehostet, in dem das jeweilige Unternehmen seinen Sitz hat.
Die betroffenen Personen können ihre Rechte ausüben (siehe Kapitel 7 – IHRE RECHTE IN BEZUG AUF IHRE PERSONENBEZOGENEN DATEN).
6. INTERNATIONALE ÜBERMITTLUNGEN VON PERSONENBEZOGENEN DATEN.
6.1. Internationale Übermittlungen.
Die PAXON Group ist in verschiedenen Regionen weltweit tätig, und einige Unternehmen, die unter der Marke PAXON arbeiten, haben ihren Sitz in Europa (nicht nur innerhalb des Europäischen Wirtschaftsraums), den Vereinigten Staaten, Kanada und Asien.
Im Rahmen unserer Geschäftstätigkeit können Ihre personenbezogenen Daten zwischen verschiedenen Unternehmen innerhalb der PAXON Group oder an Dienstleister weitergegeben werden, die ihren Sitz in einem anderen Land haben als dem, in dem die Daten erhoben wurden.
Derartige Übermittlungen können im Hinblick auf die Zwecke der Verarbeitung, die Art der erbrachten Dienstleistungen oder die Organisation unserer Tätigkeiten erforderlich oder relevant sein. Insbesondere können sie sich aus einer Anfrage oder einer Entscheidung des Kunden oder Nutzers ergeben, aus der Notwendigkeit, ein Konzernunternehmen oder einen Dienstleister mit Sitz in einem anderen Land einzubeziehen, oder aus der Zentralisierung bestimmter Funktionen, Dienstleistungen oder IT-Systeme.
Wenn beispielsweise ein Kunde mit Sitz im Europäischen Wirtschaftsraum Dienstleistungen in Anspruch nimmt, die von einem Unternehmen der PAXON Group mit Sitz in den Vereinigten Staaten erbracht oder verwaltet werden, können die für die Erbringung dieser Dienstleistungen erforderlichen personenbezogenen Daten in die Vereinigten Staaten übermittelt werden.
Wir beschränken die übermittelten Daten auf das für die jeweiligen Zwecke erforderliche Maß.
Weitere Informationen zu Übermittlungen finden Sie in Kapitel 6.
6.2. Sicherheitsvorkehrungen für internationale Datenübermittlungen.
Sofern die geltenden Rechtsvorschriften spezifische Anforderungen an internationale Datenübermittlungen festlegen, treffen wir geeignete Schutzmaßnahmen, um ein Schutzniveau zu gewährleisten, das diesen Anforderungen entspricht.
Je nach Herkunfts- und Bestimmungsland der Daten, der Art der Übermittlung und den spezifischen Umständen können wir uns insbesondere auf Folgendes stützen:
- eine Angemessenheitsentscheidung oder ein anderer Mechanismus, der ein angemessenes Schutzniveau im Bestimmungsland anerkennt;
- Standardvertragsklauseln (Standard Contractual Clauses, „SCCs“) oder andere vertragliche Schutzmaßnahmen, die nach geltendem Recht anerkannt sind
- jeden anderen, durch die relevanten Rechtsvorschriften anerkannten Übertragungsmechanismus.
Wir legen den für jede Übermittlung geltenden Mechanismus fest, wobei wir uns insbesondere auf die geltenden Rechtsvorschriften, das Bestimmungsland, die Art des Empfängers und die Merkmale der Übermittlung stützen.
6.3. Bewertung von Übermittlungen und zusätzlichen Maßnahmen.
Sofern dies nach geltendem Recht erforderlich ist, führen wir vor der Übermittlung eine Bewertung der mit der Übermittlung verbundenen Risiken sowie der Datenschutzlage im Bestimmungsland durch.
Soweit erforderlich, insbesondere unter Berücksichtigung der Ergebnisse dieser Bewertung, ergreifen wir geeignete zusätzliche Maßnahmen – sei es technischer, organisatorischer oder vertraglicher Art –, um den Schutz der übermittelten Daten zu verstärken.
Wir stellen daher sicher, dass internationale Datenübermittlungen im Einklang mit den Anforderungen der geltenden Rechtsvorschriften erfolgen und dass personenbezogene Daten einem angemessenen Schutzniveau unterliegen.
6.4. Weitere Informationen nach Land oder geografischem Gebiet.
Die für internationale Datenübermittlungen geltenden Anforderungen können je nach Land, in dem personenbezogene Daten erhoben oder verarbeitet werden, variieren.
Weitere Informationen zu internationalen Datenübermittlungen, den verwendeten Mechanismen – insbesondere gegebenenfalls zu den SCCs – sowie zu den spezifischen Schutzmaßnahmen und Anforderungen, die in bestimmten Gerichtsbarkeiten gelten, können in den Anhängen dieser Datenschutzerklärung nach Ländern oder geografischen Regionen aufgeführt sein.
Die in den einzelnen Rechtsvorschriften festgelegten spezifischen Vorschriften und Verpflichtungen gelten jedoch auch im Falle einer Übermittlung in ein anderes Land oder Gebiet als dasjenige, in dem die Daten möglicherweise erhoben wurden.
Weitere Informationen zur internationalen Übermittlung Ihrer personenbezogenen Daten oder zu den bestehenden Schutzmaßnahmen finden Sie in den Anhängen, in denen die Einzelheiten zur Übermittlung nach geografischen Regionen aufgeführt sind.
In jedem Fall werden diese Daten von uns nicht an Dritte weitergegeben (auch nicht unentgeltlich).
Die Bedingungen für die Übermittlung personenbezogener Daten aus dem Vereinigten Königreich finden Sie in Kapitel 9 – BESONDERE BESTIMMUNGEN FÜR DAS VEREINIGTE KÖNIGREICH
Die Bedingungen für die Übermittlung personenbezogener Daten aus den Vereinigten Staaten finden Sie in Kapitel 10 – BESONDERE BESTIMMUNGEN FÜR DIE VEREINIGTE STAATEN
Die Bedingungen für die Übermittlung personenbezogener Daten aus Kanada finden Sie in Kapitel 11 – BESONDERE BESTIMMUNGEN FÜR KANADA
7. IHRE RECHTE IN BEZUG AUF IHRE PERSONENBEZOGENEN DATEN.
7.1. Eine Erinnerung an Ihre Rechte.
Gemäß den relevanten Rechtsvorschriften stehen Ihnen bestimmte Rechte in Bezug auf die personenbezogenen Daten zu, die wir über Sie verarbeiten.
Soweit die Datenschutz-Grundverordnung („DSGVO“) Anwendung findet, umfassen diese Rechte insbesondere:
- Auskunftsrecht: Sie können eine Bestätigung darüber verlangen, ob wir Ihre personenbezogenen Daten verarbeiten oder nicht, und falls dies der Fall ist, haben Sie das Recht, Auskunft über diese Daten zu erhalten, eine Kopie davon anzufordern sowie bestimmte Informationen über deren Verarbeitung zu erhalten.
- Recht auf Berichtigung: Sie können verlangen, dass Ihre personenbezogenen Daten berichtigt werden, wenn diese unrichtig oder unvollständig sind.
- Recht auf Löschung: Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern die in den geltenden Rechtsvorschriften festgelegten Voraussetzungen erfüllt sind. Dieses Recht kann insbesondere eingeschränkt werden, wenn wir bestimmte Daten aufbewahren müssen, um einer gesetzlichen Verpflichtung nachzukommen oder um unsere Rechte geltend zu machen oder zu verteidigen.
- Recht auf Einschränkung der Verarbeitung: Vorbehaltlich der in den geltenden Rechtsvorschriften festgelegten Bedingungen können Sie verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
- Recht auf Datenübertragbarkeit: Sofern die in den geltenden Rechtsvorschriften festgelegten Voraussetzungen erfüllt sind, können Sie die personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder verlangen, dass diese an einen anderen Verantwortlichen übermittelt werden.
- Widerspruchsrecht: Vorbehaltlich der in den geltenden Rechtsvorschriften festgelegten Bedingungen können Sie gegen bestimmte Verarbeitungen Ihrer personenbezogenen Daten Widerspruch einlegen, insbesondere wenn diese Verarbeitung auf unseren berechtigten Interessen beruht. Sie können der Verarbeitung Ihrer Daten zu Marketingzwecken gemäß den in den relevanten Rechtsvorschriften festgelegten Bedingungen ebenfalls widersprechen.
- Recht auf Widerruf Ihrer Einwilligung: Wenn wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung verarbeiten, können Sie diese Einwilligung jederzeit widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der vor diesem Widerruf durchgeführten Verarbeitungen.
Ihre Rechte können je nach den für Sie geltenden Rechtsvorschriften variieren. In bestimmten Ländern oder Regionen können zusätzliche Rechte oder besondere Bedingungen für die Ausübung dieser Rechte gelten. Diese spezifischen Bestimmungen sind, soweit zutreffend, in den Anhängen zu dieser Datenschutzerklärung aufgeführt.
7.2. Wie können Sie Ihre Rechte geltend machen?
Sie können Ihre Rechte geltend machen oder weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten einholen, indem Sie uns unter den folgenden Kontaktdaten kontaktieren:
Möglicherweise müssen wir Ihre Identität überprüfen, um die Vertraulichkeit und Sicherheit der von uns verarbeiteten personenbezogenen Daten zu gewährleisten.
Wir werden Ihre Anfrage innerhalb der in den relevanten Rechtsvorschriften festgelegten Frist beantworten. Sofern dies nach den relevanten Rechtsvorschriften zulässig ist, können zusätzliche Fristen gelten, insbesondere je nach Komplexität oder Anzahl der Anträge.
Soweit die DSGVO gilt, werden wir Ihre Anfrage in der Regel innerhalb eines Monats nach Eingang beantworten. Diese Frist kann unter den in der DSGVO festgelegten Bedingungen um weitere zwei Monate verlängert werden, wenn der Antrag komplex ist oder eine große Anzahl von Anträgen zu bearbeiten ist. Wir werden Sie gegebenenfalls innerhalb der entsprechenden Frist über eine solche Verlängerung informieren.
Wir behalten uns jedoch das Recht vor, Anträge abzulehnen, die wir als offensichtlich unbegründet, unverhältnismäßig oder als Missbrauch des betreffenden Rechts erachten, und die Offenlegung von Informationen zu verweigern, die personenbezogene Daten Dritter oder Geschäftsgeheimnisse enthalten könnten.
Sie können zudem eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen, sofern dies nach den geltenden Rechtsvorschriften vorgesehen ist.
8. DATENSICHERHEIT.
Wir ergreifen geeignete technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten vor Zerstörung, Verlust, Veränderung, Zugriff oder Missbrauch zu schützen.
Dazu gehören Maßnahmen, die darauf abzielen, den Zugriff auf personenbezogene Daten so weit wie möglich einzuschränken und diesen Zugriff nur dann zu gewähren, wenn dies erforderlich ist. Mitarbeitende mit Zugriff auf Daten werden auf ihre Verpflichtungen hinsichtlich der Datensicherheit hingewiesen. Die Sicherheitsmaßnahmen werden regelmäßig überprüft und angepasst, um ein angemessenes Sicherheitsniveau zu gewährleisten.
9. BESONDERE BESTIMMUNGEN FÜR DAS VEREINIGTE KÖNIGREICH.
9.1. Sofern die Verarbeitung personenbezogener Daten in den Geltungsbereich der britischen Datenschutzgesetze fällt, insbesondere der britischen DSGVO und des Datenschutzgesetzes von 2018, gelten die Bestimmungen dieser Richtlinie vorbehaltlich der in den britischen Rechtsvorschriften festgelegten spezifischen Anforderungen.
9.2. Internationale Übermittlungen.
Werden personenbezogene Daten, die dem britischen Recht unterliegen, außerhalb des Vereinigten Königreichs übermittelt, setzen die Unternehmen, soweit erforderlich, einen nach den geltenden britischen Rechtsvorschriften anerkannten Übermittlungsmechanismus um, einschließlich einer Angemessenheitsentscheidung, geeigneter Garantien oder – sofern die entsprechenden Voraussetzungen erfüllt sind – einer nach britischem Recht vorgesehenen Ausnahme.
Zu diesen Schutzmaßnahmen können je nach Art der Datenübermittlung insbesondere das International Data Transfer Agreement (IDTA) oder der britische Zusatz zu den Standardvertragsklauseln der Europäischen Union gehören.
9.3. Rechte der betroffenen Personen.
Betroffene Personen verfügen über die in den relevanten britischen Datenschutzgesetzen festgelegten Rechte und können diese Rechte gemäß Kapitel 7 dieser Richtlinie ausüben. Im Vereinigten Königreich kann jedes der Unternehmen, das einen Antrag auf Ausübung von Rechten erhalten hat und der Ansicht ist, dass hinsichtlich dieses Antrags Klarstellungen erforderlich sind, die Regelung zur Aussetzung der Frist geltend machen.
9.4. Betroffene Personen können außerdem eine Beschwerde beim Information Commissioner’s Office (ICO), der britischen Datenschutzbehörde, einreichen.
10. BESONDERE BESTIMMUNGEN FÜR DIE VEREINIGTEN STAATEN.
10.1. Die Gesetze des Bundesstaates Kalifornien sowie bestimmter anderer US-Bundesstaaten gestatten es deren Einwohnern, bestimmte Informationen über die Weitergabe personenbezogener Daten an Dritte zu deren eigenen Direktmarketingzwecken im vorangegangenen Kalenderjahr anzufordern. Diese Anfrage ist kostenlos und kann einmal im Jahr gestellt werden. Um eine solche Anfrage zu stellen, schreiben Sie uns bitte an die unten angegebene Adresse. Bestimmte Gesetze gestatten es diesen Einwohnern zudem, unter bestimmten Umständen die Löschung ihrer personenbezogenen Daten zu beantragen.
10.2. Wenn Sie eines der oben genannten Rechte ausüben möchten, kontaktieren Sie uns bitte über unsere E-Mail-Adresse privacy@staci.com und geben Sie Ihren vollständigen Namen oder Ihre E-Mail-Adresse sowie eine Beschreibung Ihrer Beziehung zu Paxon an, damit wir Ihre Daten finden und Ihre Anfrage bearbeiten können (z. B. ob Sie ein Bewerber, ein ehemaliger Mitarbeiter, Vertreter eines Kunden oder Kunde eines unserer Kunden sind).
10.3. Paxon verkauft keine personenbezogenen Daten, die über unsere Websites erhoben wurden, an nicht verbundene Dritte im Sinne des California Consumer Privacy Act und ähnlicher Gesetze und wird dies auch in Zukunft nicht tun.
10.4. Die Paxon-Websites sind Websites für die allgemeine Öffentlichkeit und nicht für Kinder unter 13 Jahren bestimmt. Wir erheben über unsere Websites wissentlich keine personenbezogenen Daten von Nutzern dieser Altersgruppe ohne nachweisliche elterliche Einwilligung. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte umgehend wie unten beschrieben. Wir werden dies untersuchen und entsprechende Daten aus unseren Systemen löschen.
10.5. Minderjährige unter 18 Jahren können die von ihnen zur Verfügung gestellten personenbezogenen Daten löschen lassen, indem sie sich wie unten angegeben an uns wenden und die Löschung anfragen. Wir bemühen uns in angemessener Weise, derartigen Anfragen nachzukommen, können aber nicht gewährleisten, dass die Löschung Ihrer personenbezogenen Daten zu einer vollständigen und umfassenden Entfernung dieser Daten aus allen Systemen führt.
11. BESONDERE BESTIMMUNGEN FÜR KANADA.
11.1. In Kanada ansässige Personen, die Paxon über diese Websites direkt Informationen zur Verfügung gestellt haben, haben das Recht, Auskunft über die von uns von Ihnen erhobenen und gespeicherten personenbezogenen Daten zu verlangen oder deren Berichtigung zu beantragen, vorbehaltlich bestimmter Ausnahmen. Sobald wir Ihre überprüfbare Anfrage und die Details zur Berichtigung der Daten erhalten und bestätigt haben, werden wir Ihre personenbezogenen Daten in unseren Datenbeständen korrigieren, es sei denn, es gilt eine Ausnahme.
11.2. Sie haben auch das Recht, Ihre Zustimmung zur Verwendung Ihrer personenbezogenen Daten zu beschränken oder zu widerrufen. Um eine überprüfbare Anfrage zu stellen, senden Sie uns bitte eine E-Mail an privacy@staci.com.
12. BESONDERE BESTIMMUNGEN FÜR INDIEN.
12.1. Sofern die Verarbeitung personenbezogener Daten in den Geltungsbereich der indischen Datenschutzgesetze fällt, insbesondere des Digital Personal Data Protection Act von 2023 (DPDP Act) und dessen Durchführungsbestimmungen, gelten die Bestimmungen dieser Richtlinie vorbehaltlich der spezifischen Anforderungen des anwendbaren indischen Rechts.
13. BESONDERE BESTIMMUNGEN FÜR CHINA.
13.1. Sofern die Verarbeitung personenbezogener Daten in den Geltungsbereich der Gesetze der Volksrepublik China fällt, insbesondere des Personal Information Protection Law (PIPL), gelten die Bestimmungen dieser Richtlinie vorbehaltlich der spezifischen Anforderungen des anwendbaren chinesischen Rechts. Das PIPL schreibt insbesondere vor, dass betroffene Personen über die Identität und die Kontaktdaten des Verantwortlichen für die Verarbeitung personenbezogener Daten, die Zwecke und Methoden der Verarbeitung, die Kategorien der verarbeiteten personenbezogenen Daten, die geltenden Aufbewahrungsfristen sowie die Verfahren zur Ausübung ihrer Rechte informiert werden müssen.
Internationale Übermittlungen.
13.2. Werden in China erhobene personenbezogene Daten außerhalb Chinas übermittelt, müssen die Unternehmen die nach geltendem chinesischem Recht erforderlichen Maßnahmen ergreifen. Je nach den Umständen kann dies eine Sicherheitsbewertung, eine Zertifizierung zum Schutz personenbezogener Daten, den Abschluss der chinesischen Standardvertragsklauseln oder einen anderen nach geltendem Recht anerkannten Übermittlungsmechanismus umfassen.
13.3. Soweit erforderlich, sind die betroffenen Personen insbesondere über die Identität und die Kontaktdaten des Empfängers im Ausland, die Zwecke und Methoden der Verarbeitung, die Kategorien der übermittelten personenbezogenen Daten sowie die Verfahren zur Ausübung ihrer Rechte gegenüber dem Empfänger im Ausland zu informieren. Eine gesonderte Einwilligung zur Übermittlung ist einzuholen, wenn dies nach geltendem Recht erforderlich ist.
14. GÜLTIGKEIT DIESER DATENSCHUTZERKLÄRUNG.
Diese Allgemeine Datenschutzerklärung kann geändert werden, insbesondere um sie an neue gesetzliche und/oder behördliche Anforderungen anzupassen oder um Änderungen unserer Dienstleistungen oder organisatorische Änderungen zu berücksichtigen.
Jegliche Änderungen dieser Allgemeinen Datenschutzerklärung treten in Kraft, sobald sie auf der Website veröffentlicht werden. Wir empfehlen Ihnen, immer die aktuellste Version zu konsultieren. Das Datum der letzten Überarbeitung wird am Anfang dieser Allgemeinen Datenschutzerklärung angegeben.