1. Allgemeines
PlanRadar steht für einen sicheren und sensiblen Umgang mit Ihren personenbezogenen Daten in Einklang mit den geltenden Datenschutzbestimmungen, insbesondere der Datenschutzgrundverordnung (DSGVO) und dem Datenschutzgesetz (DSG). „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, beispielsweise Name, Adresse, E-Mail-Adressen oder IP-Adressen.
Als Anbieter von Cloud-bezogenen Software as a Service (SaaS) Produkten wie insbesondere die Lösung PlanRadar für Baudokumentation, Aufgaben- und Mängelmanagement wird PlanRadar primär im Auftrag für die Nutzer seiner Produkte als Auftragsverarbeiter iSd Art 4 Z 8 DSGVO tätig. PlanRadar verarbeitet aber unabhängig davon auch personenbezogene Daten in eigener Verantwortung und somit als Verantwortlicher iSd Art 4 Z 7 DSGVO.
Diese Datenschutzerklärung bezieht sich auf diejenigen Verarbeitungen, für die die PlanRadar GmbH, Kärntner Ring 5-7, Top 201, 1010 Wien, registriert unter FN 400573d beim Handelsgericht Wien, Verantwortlicher im Sinn des Art 4 Z 7 DSGVO ist (nachfolgend „Verantwortlicher“ oder „wir“).
Der Datenschutzbeauftragte des Verantwortlichen ist postalisch unter der vorstehend angeführten Adresse sowie per E-Mail unter [email protected] erreichbar.
PlanRadar als Verantwortlicher verarbeitet personenbezogene Daten auf verschiedene Art und Weise und zu unterschiedlichen Zwecken:
2. Datenverarbeitungen von bloßen Webseitenbesuchern und Interessenten unserer Produkte
Bei einem bloßen Besuch unserer Webseiten oder Nutzung unserer Produkte (zB Installation unserer Apps), ohne dass Sie sich registrieren oder uns anderweitig Informationen zur Verfügung stellen, verarbeiten wir nur die personenbezogenen Daten, die Ihr jeweiliges Endgerät an unsere Server übermittelt. Darunter fällt insbesondere IP-Adresse sowie technische Informationen zu Browser und Betriebssystem, ungefährer Aufenthaltsort sowie allfällige Fehlermeldungen (Crash-Notifications).
Rechtsgrundlage dieser Verarbeitung ist die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich die Analyse und Sicherstellung des Betriebs unserer Webseiten und unserer Produkte.
Eine Weitergabe dieser Daten an Dritte erfolgt nicht.
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch für den Betrieb unserer Webseiten bzw die Verwendung unserer Produkte zwingend erforderlich.
3. Datenverarbeitungen durch den Einsatz von Cookies und Analysetools
Wir setzen beim Besuch unserer Webseiten eigene Cookies sowie Cookies von ausgewählten Partnern ein. Zudem setzen wir beim Besuch unserer Webseiten und bei der Verwendung unserer Produkte verschiedene Tools zur Analyse und Optimierung (Web- und App-Tracking, Performance Tracking) ein. Der Einsatz von Cookies sowie der Einsatz dieser Tools zur Analyse und Optimierung erfolgt, soweit dies nicht für die Funktionsfähigkeit und Sicherheit des Betriebs unserer Webseiten bzw unserer Produkte zwingend erforderlich ist, nur wenn und inwieweit wir Ihre Einwilligung dazu erhalten. Nähere Informationen zu den eingesetzten Cookies und Analysetools finden Sie hier.
Haben Sie uns Ihre diesbezügliche Einwilligung erteilt, verarbeiten wir durch die eingesetzten Tools zusätzlich Ihre IP-Adresse sowie technische Informationen zu Browser und Betriebssystem, den ungefähren Aufenthaltsort, demografische Informationen, Quelle der Webseitenbesucher und Aktivitätsdaten wie Klicks und Seitenaufrufe zur Verbesserung des Nutzungserlebnisses sowie unseres Informationsangebots sowie zur Analyse und Optimierung des Betriebs unserer Webseiten und unserer Produkte und zur Optimierung unserer Marketingmaßnahmen.
Um die oben angeführten Zwecke zu erreichen, kann es sein, dass wir Ihre Daten den unter Punkt 14 angeführten Empfängern offen legen.
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch teilweise für die Bereitstellung bestimmter Funktionalitäten unserer Webseiten oder Produkte erforderlich. Werden diese Daten nicht oder nicht vollständig bereitgestellt, können Sie gewisse Funktionen unserer Webseiten bzw unsere Produkte unter Umständen nicht oder nur eingeschränkt nutzen. Die Nichtbereitstellung von Daten zu Optimierungs- und Analysezwecken hat keine negativen Folgen.
4. Datenverarbeitungen im Zusammenhang mit der Nutzung weiterer Funktionen unserer Webseiten und Produkte
Wenn Sie unsere Webseiten nicht nur zu informatorischen Zwecken nutzen, sondern weitere von uns angebotene Funktionen und Services unserer Webseiten und Produkte in Anspruch nehmen (zB Kontaktformular, Chat, Webinar) oder an Informationskampagnen teilnehmen wollen, müssen Sie uns in der Regel weitere personenbezogene Daten zur Bearbeitung Ihrer Anfragen und Nutzung der bereitgestellten Funktionen zur Verfügung stellen. Darunter fallen typischerweise Informationen, die wir zur Kontaktaufnahme mit Ihnen benötigen, beispielsweise Vorname, Nachname, E-Mail-Adresse, Telefon und Firmenstammdaten. Wir verarbeiten diese Daten gemeinsam mit den im Zusammenhang mit dem Besuch unserer Webseiten und der Nutzung unserer Produkte erhobenen Daten (siehe dazu Punkt 2 ), insbesondere den erhobenen IP-Adressen und den dabei anfallenden Aktivitätsdaten (Klicks, Seitenaufrufe, etc). Wir verarbeiten die uns zur Verfügung gestellten Daten zudem dadurch, dass wir sie in unser CRM-System übertragen (siehe dazu Punkt 8).
Rechtsgrundlage dieser Verarbeitung ist die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich die Analyse und Sicherstellung des Betriebs unserer Webseiten und unserer Produkte, die kontinuierliche Verbesserung unserer Produkte und die Optimierung unserer Marketingmaßnahmen. Teilweise vervollständigen wir die von uns verarbeiteten Datensätze auch durch den Einsatz von Datenanreicherungslösungen, um einen vollständigen Datensatz über Ihre Person zu erhalten (Data Enrichment, siehe dazu Punkt 6).
Um die oben angeführten Zwecke zu erreichen, kann es sein, dass wir Ihre Daten den unter Punkt 14angeführten Empfängern offen legen.
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch zur Kontaktaufnahme mit Ihnen und zur Nutzung der bereitgestellten Funktionen unserer Webseiten und Produkte erforderlich. Werden diese Daten nicht oder nicht vollständig bereitgestellt, können Sie gewisse Funktionen unserer Webseiten und Produkte unter Umständen nicht oder nur eingeschränkt nutzen oder wir Sie unter Umständen nicht kontaktieren. Die Nichtbereitstellung von Daten zu Optimierungs- und Analysezwecken hat keine negativen Folgen.
5. Datenverarbeitung nach persönlichem Kontakt
Wenn Sie mit uns beispielsweise auf Messen oder Veranstaltungen in Kontakt treten und uns dabei Ihre Daten überlassen, beispielsweise durch Übergabe einer Visitenkarte oder Ausfüllen eines Formulars, verarbeiten wir die uns zur Verfügung gestellten Daten, indem wir sie in unser CRM-System übertragen (siehe dazu Punkt 8). Darunter fallen typischerweise Informationen, die wir zur Kontaktaufnahme mit Ihnen benötigen, beispielsweise Vorname, Nachname, E-Mail-Adresse, Telefon und Firmenstammdaten.
Rechtsgrundlage dieser Verarbeitung ist die Durchführung vorvertraglicher Maßnahmen (Art 6 Abs 1 lit b DSGVO) sowie die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich der Aufbau einer Geschäftsbeziehung und die Pflege unserer Geschäftskontakte (CRM). Teilweise ergänzen wir die Daten auch durch Erhebung von Daten bei Dritten (Data Enrichment, siehe dazu Punkt 7).
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch zur Kontaktaufnahme mit Ihnen erforderlich. Werden diese Daten nicht oder nicht vollständig bereitgestellt, können wir Sie unter Umständen nicht kontaktieren und keine Geschäftsbeziehung zu Ihnen aufbauen.
6. Datenverarbeitung bei Anmeldung zu unserem Marketing-Newsletter
Wenn Sie unseren Marketing-Newsletter abonnieren, verarbeiten wir Ihre Kontaktdaten wie insbesondere E-Mail-Adresse, Vorname, Nachname, Anrede und IP-Adresse zur Versendung unseres Marketing-Newsletters. Weiters verarbeiten wir in diesem Zusammenhang Informationen darüber, welche Newsletter wir Ihnen gesendet haben, ob und wann sie diese geöffnet haben, ob diese nicht zugestellt werden konnten, ob Sie sich vom Newsletter an- oder abgemeldet haben und welche sowie wie viele Links Sie in den Newslettern angeklickt haben. Wir verarbeiten die uns zur Verfügung gestellten Daten insbesondere dadurch, dass wir sie in unser CRM-System übertragen (siehe dazu Punkt 9).
Rechtsgrundlage dieser Verarbeitung ist Ihre ausdrückliche Einwilligung (Art 6 Abs 1 lit a DSGVO). Sie können Ihre Einwilligung zur Zusendung des Marketing-Newsletters jederzeit widerrufen. Dazu können Sie den Marketing-Newsletters jederzeit über den darin enthaltenen Link oder jederzeit per E-Mail an [email protected] abbestellen.
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch zur Zusendung unseres Marketing-Newsletters erforderlich. Werden diese Daten nicht oder nicht vollständig bereitgestellt, können wir Ihnen unseren Marketing-Newsletter unter Umständen nicht zusenden.
7. Datenverarbeitungen bei der Erhebung von Daten bei Dritten (Datenanreicherung)
Wir erheben die personenbezogenen Daten grundsätzlich bei Ihnen direkt, so dass Sie in der Regel selbst über die Zurverfügungstellung Ihrer personenbezogenen Daten entscheiden können. In Einzelfällen kann es jedoch vorkommen, dass wir personenbezogene Daten aus anderen Quellen beziehen.
Diese anderen Quellen sind vor allem das Internet, aus dem wir öffentlich zugängliche Informationen beziehen. Zudem beziehen wir auch Informationen von Anbietern von Datenanreicherungslösungen (Data Enrichment Provider). In Einzelfällen beziehen wir auch Informationen von Dritten wie beispielsweise Kreditauskunfteien.
Diese personenbezogenen Daten beschränken sich typischerweise auf Kontaktinformationen (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift) sowie Informationen über Ihre Tätigkeit für ein bestimmtes Unternehmen, den Sitz dieses Unternehmens, die Industriezugehörigkeit dieses Unternehmens und Ihre Funktion in diesem Unternehmen.
Wenn Sie sich bei uns bewerben, können wir ebenso aus öffentlich verfügbaren Quellen Informationen über Ihren schulischen und beruflichen Werdegang verarbeiten.
Rechtsgrundlage dieser Verarbeitung ist unser berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO) an einem vollständigen, für die berufliche Kommunikation und die Abwicklung der Geschäftsbeziehung bzw des Bewerbungsprozesses erforderlichen Datensatz über Ihre Person. Die Empfänger und die Speicherdauer dieser Daten richten sich grundsätzlich nach der jeweiligen Verarbeitung, in deren Zusammenhang diese Daten erhoben werden.
Um die oben angeführten Zwecke zu erreichen, kann es sein, dass wir Ihre Daten den unter Punkt 14 angeführten Empfängern offen legen.
8. Datenverarbeitungen von Nutzern der Produkte von PlanRadar
Wenn Sie einen (Test)Account zur Nutzung unserer Produkte anlegen, verarbeiten wir (i) Informationen, die wir Ihnen als Inhaber des (Test)Accounts (Account Owner) zuordnen und zur Kontaktaufnahme mit Ihnen benötigen, beispielsweise Vorname, Nachname, E-Mail-Adresse, Telefonnummer, (ii) Firmenstammdaten (zB Unternehmensname, Anschrift, E-Mail-Adressen, Telefonnummern, Ansprechpartner, Funktion), (iii) Informationen zu Art und Inhalt des Vertragsverhältnisses (zB Anzahl, Art und Laufzeiten der aktivierten Lizenzen sowie Informationen zu angefragten und erstellten Angeboten), (iv) marketingrelevante Informationen wie Industriezugehörigkeit und Zielgruppe sowie Informationen zu Herkunft und Historie des (Test)Accounts (zB zuständiger Vertriebspartner, Zeitpunkt des letzten Kontakts, geklickte Werbeanzeigen).
Von den einzelnen Benutzern unserer Produkte, die einem bestimmten (Test)Account zugeordnet werden, verarbeiten wir Informationen, die wir zur Kontaktaufnahme und eindeutigen Zuordnung der Benutzer benötigen, das sind Kontaktdaten wie beispielsweise Vorname, Nachname, E-Mail-Adresse, Telefonnummern und Firma sowie Informationen, die wir zur Verwaltung des Benutzerkontos benötigen (zB (Test)Account, dem der Benutzer zugeordnet ist, Nummer der Lizenz, Zeitpunkt der Erstellung des Kontos, Art des Kontos, aktives/inaktives Konto).
Weiters verarbeiten wir Informationen zu den Aktivitäten der Benutzer in unseren Produkten, insbesondere Aktivitätsdaten wie die Anzahl der erstellten Projekte, Anzahl der erstellten Tickets und verwendetes Endgerät.
Rechtsgrundlage dieser Verarbeitungen ist die Durchführung vorvertraglicher Maßnahmen bzw die Erfüllung unserer vertraglichen Verpflichtungen (Art 6 Abs 1 lit b DSGVO) sowie die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich der Analyse und Sicherstellung des Betriebs unserer Webseiten und unserer Produkte, der kontinuierlichen Verbesserung unserer Produkte sowie der Optimierung unserer Marketingmaßnahmen.
Sofern wir die dahingehende Einwilligung erhalten haben, verarbeiten wir die Kontaktdaten der Benutzer unserer Produkte gemeinsam mit den Aktivitätsdaten zudem dazu (i) neue Benutzer interaktiv bei der Verwendung unserer Produkte zu unterstützen und ihnen die Verwendung unserer Produkte zu erleichtern (Onboarding, siehe dazu unter Punkt 10) und (ii) Informationen zu (neuen) Produktfunktionen oder Updates/Upgrades sowie gegebenenfalls dem Status des Accounts bereitzustellen und (iii) Kundenbefragungen zur Verbesserung der Servicequalität durchzuführen. Zu diesen Zwecken können wir Sie auch per E-Mail, telefonisch, per Videokonferenz und/oder durch Benachrichtigungen in unseren Produkten (zB Pop-Up Fenster, Push-Notifications) kontaktieren. Sofern Sie uns Ihre dahingehende Einwilligung erteilt haben, können wir Sie auch als Referenzkunden auf unseren Webseiten anführen.
Rechtsgrundlage dieser Verarbeitungen ist Ihre ausdrückliche Einwilligung (Art 6 Abs 1 lit a DSGVO), Sie können diese Einwilligung jederzeit widerrufen, beispielsweise per E-Mail an [email protected] oder durch einfaches Deaktivieren in Ihren individuellen Profileinstellungen.
Wenn Sie einen kostenpflichtigen Account bei uns aktivieren, verarbeiten wir über die vorstehend angeführten Daten hinausgehend auch Zahlungsinformationen (zB Rechnungsempfänger, Rechnungsadressen, Rechnungsnummern, Rechnungszeitraum, Fälligkeit, Bankverbindung, Zahlungskonditionen, Ansprechpartner für Rechnungen, Umsatzsteuer-ID, etc).
Rechtsgrundlage dieser Verarbeitungen ist die Erfüllung unserer vertraglichen Verpflichtungen (Art 6 Abs 1 lit b DSGVO), die Erfüllung unserer gesetzlichen Verpflichtungen (Art 6 Abs 1 lit c DSGVO) sowie die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich die Optimierung unserer Abrechnungsprozesse sowie die Durchführung unseres Liquiditätsmanagements.
Wir verarbeiten die angeführten Daten insbesondere dadurch, dass wir sie in unser CRM-System übertragen (siehe dazu Punkt 8).
Wenn Sie die Funktionalität von PlanRadar Connect aktivieren, verarbeiten wir über die vorstehend angeführten Daten hinausgehend auch die zugehörigen Paketinformationen (zB Workato-ID, Firma, Taskkontingent und Laufzeit des Pakets) und die für den Betrieb erforderlichen technischen Protokolle (zB Workflow-Logfiles, allfällige Fehlermeldungen).
Rechtsgrundlage dieser Verarbeitungen ist die Erfüllung unserer vertraglichen Verpflichtungen (Art 6 Abs 1 lit b DSGVO), die Erfüllung unserer gesetzlichen Verpflichtungen (Art 6 Abs 1 lit c DSGVO) sowie die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich die Analyse und Sicherstellung des Betriebs unserer Produkte.
PlanRadar Connect wird von Workato, Inc. („Workato“) gehostet und bereitgestellt. Bei Workato handelt es sich um einen Anbieter mit Sitz in den USA. Wir haben mit Workato daher einen Vertrag mit Standardvertragsklauseln iSd Art 46 Abs 2 DSGVO abgeschlossen, in denen sich Workato zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichtet. Weitere Informationen dazu erhalten Sie hier: https://www.workato.com/legal/services-privacy-policy
Um die oben angeführten Zwecke zu erreichen, kann es sein, dass wir Ihre Daten zudem den unter Punkt 14 angeführten Empfängern offen legen.
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch zur Anbahnung, Aufrechterhaltung und Abwicklung der Vertragsbeziehung oder zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich. Werden diese Daten nicht oder nicht vollständig bereitgestellt, können wir möglicherweise keinen Vertrag mit Ihnen abschließen bzw Sie nicht bei der Verwendung unserer Produkte unterstützen.
9. Einsatz von CRM-Systemen
Wir nutzen die Dienste von Hubspot. Bei Hubspot handelt es sich um ein Customer-Relationship-Management-(CRM), Anmelde- und Marketing-Automationssystem des Anbieters Hubspot Inc. (25 First Street, 2nd Floor, Cambridge, MA 02141, USA) mit Niederlassungen in Irland (Ground Floor, Two Dockland Central, Guild Street, Dublin 1) und Deutschland (Am Postbahnhof 17, 10243 Berlin).
Wir setzen Hubspot für Kontaktmanagement, E-Mail-Marketing (Newsletter und automatisierte Mailings), Bereitstellung produktbezogener Informationen wie neue Funktionen oder Updates/Upgrades), Reporting (z.B. Traffic-Quellen, Zugriffe, etc), Landingpages und Kontaktformulare ein.
Wenn Sie einen Testaccount zur Nutzung unserer Produkte anlegen oder einen kostenpflichtigen Account bei uns aktivieren bzw zu einem solchen vom Inhaber des Accounts eingeladen werden oder uns auf andere Weise Kontaktinformationen und andere demographische Informationen (zB im Rahmen eines Kontaktformulars auf unseren Webseiten) bekannt geben, können wir diese Informationen sowie die abgerufenen Inhalte auf unseren Webseiten bzw in unseren Produkten an Hubspot weitergeben. Die Services von Hubspot helfen uns in weiterer Folge dabei, Besucher unserer Webseiten und Interessenten und Nutzer unserer Produkte zu kontaktieren und beispielsweise deren Anfragen zu beantworten sowie um festzustellen, welche Services unseres Unternehmens für sie von Interesse sind. Zudem ermöglichen die Services von Hubspot ein effizienteres Arbeiten mit unseren Produkten und helfen somit generell die Nutzererfahrung und Service-Qualität zu verbessern, wenn Sie unsere Produkte verwenden und unsere Webseiten besuchen.
Sofern Sie uns Ihre dahingehende Einwilligung erteilt haben, verarbeiten wir Ihre Kontaktdaten wie insbesondere E-Mail-Adresse, Vorname, Nachname, Anrede und IP-Adresse auch für E-Mail-Marketing sowie zur Bereitstellung produktbezogener Informationen wie neue Funktionen, nicht verwendete Funktionen oder Updates/Upgrades sowie gegebenenfalls Informationen zum Status des Accounts. Sie können Ihre Einwilligung jederzeit widerrufen, beispielsweise per E-Mail an [email protected] oder durch einfaches Deaktivieren in Ihren individuellen Profileinstellungen.
Rechtsgrundlage dieser Verarbeitungen ist Ihre ausdrückliche Einwilligung (Art 6 Abs 1 lit a DSGVO) sowie die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich die Verbesserung der Nutzererfahrung und Service-Qualität bei Verwendung unserer Produkte bzw Besuch unserer Webseiten (zB effiziente und schnelle Bearbeitung von Anfragen).
Bei Hubspot handelt es sich um einen Anbieter mit Sitz in den USA. Wir haben daher mit HubSpot einen Vertrag mit Standardvertragsklauseln iSd Art 46 Abs 2 DSGVO abgeschlossen, in denen sich HubSpot zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichtet. Weitere Informationen dazu erhalten Sie hier: https://legal.hubspot.com/de/dpa und hier: https://legal.hubspot.com/de/privacy-policy
Zur Speicherung und effizienten Verwaltung unserer Kontaktdaten nutzen wir zudem das Kundenbeziehungssystem Zoho CRM der Firma Zoho Corporation ,4141 Hacienda Drive Pleasanton, CA 94588, USA.
Bei Zoho handelt es sich um einen Anbieter mit Sitz in den USA. Wir haben daher mit Zoho einen Vertrag mit Standardvertragsklauseln iSd Art 46 Abs 2 DSGVO abgeschlossen, in denen sich Zoho zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichtet.
Weitere Informationen können Sie auf der Internetseite von Zoho einsehen: https://www.zoho.com/gdpr.html
Rechtsgrundlage dieser Verarbeitungen ist die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich der Aufbau einer Geschäftsbeziehung und die Pflege unserer Geschäftskontakte (CRM).
Wir nutzen die Dienste von Totango, Totango, Inc. (235 West 23rd Street, 8th FL, New York, NY 10011, USA) bereitgestellt werden, um das Kundenengagement zu optimieren, indem wir Kundeninteraktionen verfolgen und das Onboarding von Kunden verwalten. Im Rahmen dieses Prozesses können wir Kundendaten (Kontaktinformationen, Nutzungsdetails und Interaktionshistorie) an Totango weitergeben. Diese Daten helfen uns dabei, die Bedürfnisse der Kunden zu analysieren, das Nutzererlebnis zu verbessern und maßgeschneiderten Kundenservice sowie Kommunikation bereitzustellen.
Da Totango seinen Sitz in den USA hat, haben wir mit Totango einen Vertrag auf Basis der Standardvertragsklauseln gemäß Art. 46 Abs. 2 DSGVO abgeschlossen, in dem Totango verpflichtet wird, Nutzerdaten ausschließlich gemäß unseren Anweisungen zu verarbeiten und die EU-Datenschutzstandards einzuhalten. Weitere Informationen dazu finden Sie hier: https://www.totango.com/legal/privacy-policy
Rechtsgrundlage für diese Verarbeitung sind unsere berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere die Verbesserung des Kundenengagements und die Optimierung unserer Geschäftsprozesse.
10. Interaktive Unterstützung (Digital Adoption)
Soweit wir die jeweilige dahingehende Einwilligung erhalten haben, verarbeiten wir die Kontaktdaten der Benutzer unserer Produkte gemeinsam mit den Aktivitätsdaten in unseren Produkten, um (neue) Benutzer interaktiv bei der Verwendung unserer Produkte zu unterstützen und ihnen die Verwendung unserer Produkte zu erleichtern (Onboarding). Zu diesem Zweck verwenden wir die Dienste des Anbieters:
Pendo, 150 Fayetteville Street Suite #1400, Raleigh, NC, 27601 USA.
Wenn Sie den Pendo-Dienst nutzen, sammelt Pendo Informationen, welche Walk-Thrus innerhalb unserer Produkte abgeschlossen und welche Pendo-Widgets innerhalb unserer Produkte geöffnet werden. Pendo erfasst keine personenbezogenen Daten, außer IP-Adressen und die ungefähre Geolokalisierung der Endbenutzer (Land und Stadt, in der sie sich befinden). Pendo ordnet die gesammelten Metadaten anonymen, zufälligen GUIDs zu.
Bei Pendo handelt es sich um einen Anbieter mit Sitz in den USA. Wir haben daher mit Pendo einen Vertrag mit Standardvertragsklauseln iSd Art 46 Abs 2 DSGVO abgeschlossen, in denen sich Pendo zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichtet. Weitere Informationen zum Datenschutz bei Pendo finden Sie unter https://www.pendo.io/legal/privacy-policy/.
Rechtsgrundlage dieser Verarbeitung ist Ihre ausdrückliche Einwilligung (Art 6 Abs 1 lit a DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen, beispielsweise per E-Mail an [email protected] oder durch einfaches Deaktivieren in Ihren individuellen Profileinstellungen.
Um die oben angeführten Zwecke zu erreichen, kann es sein, dass wir Ihre Daten den unter Punkt 14 angeführten Empfängern offen legen.
11. Datenverarbeitungen von Geschäftspartnern und Lieferanten
Wenn Sie unser Geschäftspartner oder Lieferant sind oder dies werden wollen, verarbeiten wir (i) Informationen, die wir zur Kontaktaufnahme mit Ihnen benötigen, beispielsweise Vorname, Nachname, E-Mail-Adresse, Telefonnummer, (ii) Firmenstammdaten (zB Unternehmensname, Firmenbuchnummer, Anschrift, E-Mail-Adressen, Telefonnummern, Ansprechpartner, Funktion) sowie (iii) Zahlungsinformationen (zB Rechnungsempfänger, Rechnungsadressen, Rechnungsnummern, Rechnungszeitraum, Bankverbindung, Ansprechpartner für Rechnungen, Umsatzsteuer-ID, etc) zur Anbahnung, Aufrechterhaltung und Abwicklung unserer Verträge über Waren- und Dienstleistungen sowie zur Führung der laufenden Geschäfte unserer Gesellschaft.
Rechtsgrundlage dieser Verarbeitungen ist die Durchführung vorvertraglicher Maßnahmen bzw die Erfüllung unserer vertraglichen Verpflichtungen (Art 6 Abs 1 lit b DSGVO), die Erfüllung unserer gesetzlichen Verpflichtungen (Art 6 Abs 1 lit c DSGVO) sowie die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich die Optimierung unserer Abrechnungsprozesse sowie die Durchführung unseres Liquiditätsmanagements.
Um die oben angeführten Zwecke zu erreichen, kann es sein, dass wir Ihre Daten den unter Punkt 14 angeführten Empfängern offen legen.
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch zur Anbahnung, Aufrechterhaltung und Abwicklung der Vertragsbeziehung oder zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich. Werden diese Daten nicht oder nicht vollständig bereitgestellt, können wir möglicherweise keinen Vertrag mit Ihnen abschließen.
12. Datenverarbeitungen von Bewerbern
Wenn Sie sich bei uns bewerben, verarbeiten wir all jene Daten, die Sie uns in Ihrer Bewerbung (Lebenslauf, Anschreiben, sonstige Unterlagen wie Schul- und Dienstzeugnisse) zur Verfügung stellen. Darunter fallen typischerweise Personenstammdaten (Name, Geburtsdatum und -ort, Staatsangehörigkeit), Kontaktdaten (E-Mail-Adresse, Anschrift, Telefonnummer, Social Media Profile) und sonstige Informationen (Foto, Ausbildung/Fähigkeiten/Kenntnisse, offizielle Beurteilungen/Zeugnisse/Erfahrungsnachweise, beruflicher Werdegang, Persönlichkeitsmerkmale, Hobbies und Interessen, Familienangehörige). Wir ersuchen Sie, in Ihrer Bewerbung keine besonderen Kategorien von personenbezogenen Daten wie Informationen, aus denen Ihre rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung zu übermitteln. Derartige Informationen werden von uns gemeinsam mit Ihren anderen Daten automatisch gespeichert, jedoch nicht gesondert weiterverarbeitet.
Wenn Sie uns Ihre dahingehende Einwilligung erteilen, halten wir Sie als Bewerber weiterhin in Evidenz.
Rechtsgrundlage dieser Verarbeitungen ist Durchführung vorvertraglicher Maßnahmen (Art 6 Abs 1 lit b DSGVO), gegebenenfalls Ihre Einwilligung (Art 6 Abs 1 lit a DSGVO) sowie die Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO), nämlich der Optimierung unserer Bewerbungsprozesse.
Um die oben angeführten Zwecke zu erreichen, kann es sein, dass wir Ihre Daten den unter Punkt 14 angeführten Empfängern offen legen.
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch zur Durchführung des Bewerbungsverfahrens erforderlich. Werden diese Daten nicht oder nicht vollständig bereitgestellt, können wir möglicherweise Ihre Bewerbung nicht bearbeiten und kein Dienstverhältnis mit Ihnen eingehen.
13. Datenverarbeitung bei Anmeldung zu unserem HR-Newsletter
Wenn Sie unseren HR-Newsletter abonnieren, verarbeiten wir Ihre Kontaktdaten wie E-Mail-Adresse, Vorname, Nachname und IP-Adresse zur Versendung unseres HR-Newsletters. Weiters verarbeiten wir in diesem Zusammenhang Informationen darüber, welche HR-Newsletter wir Ihnen gesendet haben, ob und wann sie diese geöffnet haben, ob diese nicht zugestellt werden konnten, ob Sie sich vom HR-Newsletter an- oder abgemeldet haben und welche sowie wie viele Links Sie in den HR-Newslettern angeklickt haben. Wir verarbeiten die uns zur Verfügung gestellten Daten insbesondere dadurch, dass wir sie in unser CRM-System übertragen (siehe dazu Punkt 9).
Rechtsgrundlage dieser Verarbeitung ist Ihre ausdrückliche Einwilligung (Art 6 Abs 1 lit a DSGVO). Sie können Ihre Einwilligung zur Zusendung des HR-Newsletters jederzeit widerrufen. Dazu können Sie den HR-Newsletter jederzeit über den darin enthaltenen Link oder jederzeit per E-Mail an [email protected] abbestellen.
Um die oben angeführten Zwecke zu erreichen, kann es sein, dass wir Ihre Daten den unter Punkt 14 angeführten Empfängern offen legen.
Die Bereitstellung der angeführten Daten ist gesetzlich nicht vorgeschrieben, jedoch zur Zusendung unseres HR-Newsletters erforderlich. Werden diese Daten nicht oder nicht vollständig bereitgestellt, können wir Ihnen unseren HR-Newsletter unter Umständen nicht zusenden.
14. Datenempfänger
Ihre Daten können von uns entsprechend den vorstehend beschriebenen Verarbeitungen an folgende Empfänger bzw Empfängerkategorien weitergegeben werden:
Empfänger
|
Verarbeitungen betreffen Daten von bzw bei
|
Sitz in
|
Grundlage für Übermittlung in ein Drittland
|
Anbieter von App- und Webtracking (derzeit Google Analytics, Hotjar, Adjust (nur App), Firebase)
|
Webseitenbesuchern und Interessenten (Punkt 2, 3)
Nutzern unserer Webseiten und Produkte (Punkt 4)
|
Deutschland (Adjust)
USA (übrige Anbieter)
|
Standardvertragsklauseln
|
Anbieter von Performance Tracking (derzeit LinkedIn Insights Tag, Facebook Pixel, Hubspot Pixel, MS App Center)
|
Webseitenbesuchern und Interessenten (Punkt 2, 3)
Nutzern unserer Webseiten und Produkte (Punkt 4)
|
USA (übrige Anbieter)
|
Standardvertragsklauseln
|
CRM Dienstleister (derzeit Hubspot und Zoho) und darauf basierende Hilfstools (derzeit Zapier, Zoho One, Totango)
|
Nutzern unserer Webseiten und Produkte (Punkt 4)
Persönlichem Kontakt (Punkt 5)
Kunden (Punkt 8, 9)
Anmeldung zum Marketing-Newsletter (Punkt 6)
Anmeldung zum HR-Newsletter (Punkt 13)
|
USA
|
Standardvertragsklauseln
|
Data Enrichment Provider (derzeit Lusha, Cognism)
|
Nutzern unserer Webseiten und Produkte (Punkt 4)
Persönlichem Kontakt (Punkt 5)
|
USA
Finnland (Lusha)
|
Standardvertragsklauseln
|
Digital Adoption Platform Provider (derzeit Pendo)
|
Kunden (Punkt 8)
|
USA
|
Standardvertragsklauseln
|
Integration Plattform Provider (derzeit Workato)
|
Kunden (Punkt 8)
|
USA
|
Standardvertragsklauseln
|
Anbieter von Business Software (derzeit BMD, Zoho One, Airfocus)
|
Kunden (Punkt 8)
Geschäftspartnern und Lieferanten (Punkt 11)
|
USA
Deutschland
|
Standardvertragsklauseln
|
IT Dienstleister (dzt Microsoft, Adobe ID, LogMeIn, Zoho One, Zoom)
|
Kunden (Punkt 8)
Geschäftspartnern und Lieferanten (Punkt 11)
Bewerbern (Punkt 12)
|
USA
|
Standardvertragsklauseln
|
Zahlungsdienstleister (derzeit Fastspring und Stripe)
|
Kunden (Punkt 8)
Geschäftspartnern und Lieferanten (Punkt 11)
|
USA
|
Standardvertragsklauseln
|
Wirtschaftstreuhänder, Steuerberater
|
Kunden (Punkt 8)
Geschäftspartnern und Lieferanten (Punkt 11)
Bewerbern (Punkt 12)
|
AT
|
|
Banken
|
Kunden (Punkt 8)
Geschäftspartnern und Lieferanten (Punkt 11)
|
AT
|
|
Gerichte und Verwaltungsbehörden im Anlassfall
|
Kunden (Punkt 8)
Geschäftspartnern und Lieferanten (Punkt 11)
Bewerber (Punkt 12)
|
AT
|
|
Rechtsvertreter im Anlassfall
|
Kunden (Punkt 8)
Geschäftspartnern und Lieferanten (Punkt 11)
Bewerber (Punkt 12)
|
AT
|
|
Recruiting Dienstleister (dzt Greenhouse)
|
Bewerbern (Punkt 12)
|
USA
|
Standardvertragsklauseln
|
Lohnverrechner
|
Bewerbern (Punkt 12)
|
AT
|
|
15. Speicherdauer
Ihre Daten werden von uns grundsätzlich nur so lange gespeichert, wie es zur Erreichung der jeweils verfolgten Zwecke notwendig ist:
- Die Speicherdauer von Log-Dateien beträgt 3 Monate.
- Daten, die zur Bearbeitung von Anfragen und zur Kontaktaufnahme mit Ihnen erforderlich sind, löschen wir spätestens 3 Jahre nach Ende der Geschäftsbeziehung bzw dem letzten Kontakt mit Ihnen.
- Für unsere Buchhaltung relevante Daten und Verträge speichern wir in Übereinstimmung mit den unternehmens- bzw steuerrechtlichen Vorschriften grundsätzlich 7 Jahre bzw 10 Jahre.
- Auf Basis Ihrer Einwilligung gespeicherte Daten speichern wir grundsätzlich bis zum Widerruf der Einwilligung bzw bis zur Beendigung des Vertragsverhältnisses.
- Daten von nicht eingestellten Bewerbern werden grundsätzlich für 6 Monate gespeichert. Darüber hinausgehend speichern wir Ihre Daten als Bewerber nur, wenn Sie uns Ihre Zustimmung erteilt haben, Sie als Bewerber in Evidenz zu halten.
Danach werden die Daten gelöscht, sofern der Löschung in Einzelfällen keine berechtigten Interessen (zB weitere Aufbewahrung der Daten zu Beweiszwecken, beispielsweise zur Geltendmachung oder der Abwehr von Rechtsansprüchen, unter Beachtung der jeweils anwendbaren Verjährungsfristen) entgegenstehen.
16. Rechte der betroffenen Personen
Auskunftsrecht (Art 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Sie haben das Recht, zusätzliche Informationen über die Datenverarbeitung zu erhalten, einschließlich der Zwecke, der Kategorien personenbezogener Daten, der Empfänger, der Speicherdauer sowie das Recht, eine Kopie Ihrer personenbezogenen Daten in einem gängigen Format anzufordern.
Recht auf Berichtigung (Art 16 DSGVO): Sofern wir Ihre Daten verarbeiten und diese unrichtig oder unvollständig sind, haben Sie das Recht, deren Berichtigung bzw Vervollständigung zu verlangen.
Recht auf Löschung (Art 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der folgenden Gründe vorliegt:
- die personenbezogenen Daten sind für den Zweck, für den sie ursprünglich erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig;
- Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung;
- Sie legen Widerspruch ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor oder der Widerspruch erfolgt gegen eine Verarbeitung für Zwecke der Direktwerbung;
- die personenbezogenen Daten wurden unrechtmäßig verarbeitet;
- die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich;
- die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft von einem Kind erhoben.
Wie bereits angeführt kann es Gründe geben, die einer sofortigen Löschung entgegenstehen, z.B. im Fall von gesetzlich vorgeschriebenen Aufbewahrungspflichten.
Recht auf Einschränkung der Verarbeitung (Art 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn
- Sie die Richtigkeit der personenbezogenen Daten bestreiten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
- die Verarbeitung unrechtmäßig ist, Sie aber eine Löschung ablehnen und stattdessen eine Einschränkung der Nutzung Ihrer personenbezogenen Daten verlangen,
- wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen
- Sie Widerspruch gegen die Verarbeitung der Daten eingelegt haben.
Recht auf Datenübertragbarkeit (Art 20 DSGVO): Sie haben das Recht, die sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern wir diese Daten aufgrund einer von Ihnen erteilten Einwilligung oder zur Erfüllung eines Vertrages zwischen uns verarbeiten und diese Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Widerspruchsrecht (Art 21 DSGVO): Sofern wir Ihre Daten zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung uns übertragener öffentlicher Gewalt erfolgt oder aufgrund eines überwiegenden berechtigten Interesses verarbeiten, so können Sie gegen diese Datenverarbeitung Widerspruch erheben. In diesem Fall haben wir die Verarbeitung einzustellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Einer Verarbeitung zu Werbezwecken sowie auch der damit verbundenen Erstellung eines Nutzerprofils kann jederzeit widersprochen werden.
Geltendmachung der Rechte: Sie können Ihre Rechte jederzeit gegenüber uns unentgeltlich geltend machen. Dazu können Sie uns per E-Mail unter [email protected] oder über eine der Kontaktmöglichkeiten über unsere Webseiten kontaktieren.
Widerruf Ihrer Einwilligung: Soweit wir Ihre Daten auf Basis Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese jederzeit per E-Mail an [email protected] zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitungen nicht berührt.
Beschwerderecht: Wenn Sie der Ansicht sind, dass wir gegen die Bestimmungen der DSGVO verstoßen, haben Sie das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde (in Österreich die Datenschutzbehörde, www.dsb.gv.at).
Letztes Update: 14/04/2025