Hiermit informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten und über die Ihnen zustehenden Rechte.

 

1.        Verantwortlicher

expertcloud.de GmbH

Rosenstraße 2

10178 Berlin

Tel:  +49 (0)30 204 533 31

E-Mail: datenschutz@expertcloud.de

www.expertcloud.de

 

2.        Datenschutzbeauftragter

Boris Reibach

Scheja und Partner Rechtsanwälte mbB

Adenauerallee 136

53113 Bonn

Tel.: +49 228 227226 0

Fax: +49 228 227226-26

www.scheja-partner.de

Kontakt: https://www.scheja-partner.de/kontakt/kontakt.html

 

3.         Zwecke und Rechtsgrundlagen

Nachfolgend erhalten Sie einen Überblick über Zwecke und Rechtsgrundlagen der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Zusammenarbeit und Korrespondenz mit Ihnen bzw. Ihrem Unternehmen.

 

a)       Datenverarbeitung zur Durchführung einer Geschäftsbeziehung mit Ihnen oder Ihrem Unternehmen

 

In der Regel verarbeiten wir Ihre Daten, die für die Vorbereitung oder Durchführung einer Geschäftsbeziehung mit Ihnen (Artikel 6 Absatz 1 Buchstabe b) DSGVO) oder Ihrem Unternehmen erforderlich sind (Artikel 6 Absatz 1 Buchstabe f) DSGVO).

 

Die Zwecke der Datenverarbeitung hängen von der konkreten Geschäftsbeziehung ab und umfassen insbesondere:

          Abwicklung abgeschlossener Verträge

          Besuchermanagement

          Betreuung von Geschäfts- und Kooperationspartnern; Erbringung von Services

          Zeichnung von Code of Conducts (CoCs) und Geheimhaltungsvereinbarungen (NDAs)

          Bonitätsprüfungen

          Pflege von Lieferantenstammdaten

          Direktmarketing, sofern Sie dem nicht widersprochen haben

          Dokumentenaustausch

          Durchführung von Web- oder Telefonkonferenzen

          Erstellung von Angeboten, Auftragsbestätigungen und Rechnungen

          Finanzkontrolle und Reporting

          Geheimhaltungsinteressen

          Gewährleistung der (IT-) Sicherheit

          Interne Prüfungen, insb. Compliance

          Kommunikation mit Ihnen als Kontaktperson im Rahmen der Zusammenarbeit mit Ihnen oder Ihrem Unternehmen

          Rechnungswesen und Buchhaltung

          Vertragsmanagement

 

b)        Datenverarbeitung bei der Durchführung von Web- und Telefonkonferenzen

Bei der Durchführung von Web- und Telefonkonferenzen für Online-Meetings, Veranstaltungen, Besprechungen, Live-Online-Trainings und sonstige Online-Veranstaltungen (im Folgenden „Online-Meeting“) nutzen wir die folgenden Dienste:

–      MS Teams

–      Zoom

Hinweis: Soweit Sie zur Teilnahme am Online-Meeting die Internetseite der genutzten Dienste aufrufen, ist der jeweilige Anbieter für die Datenverarbeitung verantwortlich. Bezüglich der Verarbeitung personenbezogener Daten durch den Anbieter verweisen wir auf deren Datenschutzhinweise:

 

–       MS Teams: https://privacy.microsoft.com/de-de/privacystatement

–       Zoom: https://explore.zoom.us/de/privacy/

Bei der Nutzung der genannten Anbieter werden verschiedene Datenkategorien verarbeitet. Zur Einladung verwenden wir die Kontaktdaten, die uns im Rahmen unserer Geschäftsbeziehung oder der Geschäftsanbahnung zur Verfügung gestellt wurden. Dies sind insbesondere Ihr Name und Ihre E-Mail-Adresse. Ferner verarbeiten wir Informationen, die Sie bei der Teilnahme am Online-Meeting zur Verfügung stellen. Sofern diese mit Ihrer Person verknüpft sind, handelt es sich dabei auch um personenbezogene Daten. Dies können beispielsweise Chatdaten, Beiträge und von Ihnen während der Online-Meetings geteilte Inhalte wie Präsentationen und Dokumente sein. Darüber hinaus werden in Abhängigkeit vom genutzten Medium bei der Teilnahme am Online-Meeting weitere Daten (sog. Metadaten) erfasst.

Wir verarbeiten diese Daten nur, soweit dies zur Durchführung des Online-Meetings erforderlich ist und um eine reibungslose Durchführung des Online-Meetings zu ermöglichen. Online-Meetings führen wir durch im Rahmen einer Vertragsbeziehung oder einer Vertragsanbahnung mit Ihnen (Artikel 6 Abs. 1 lit. b) DSGVO – z. B. Webinare, Online-Seminare), im Rahmen einer Geschäftsbeziehung mit dem Unternehmen, für das Sie tätig sind (Artikel 6 Abs. 1 lit. f) DSGVO – im Interesse der Durchführung gemeinsamer Projekte und sonstiger Geschäftsbeziehungen) oder soweit Sie uns im Einzelfall Ihre informierte Einwilligung hierzu erteilt haben (Artikel 6 Abs. 1 lit. a) DSGVO). 

Mit Ihrer Einwilligung kann die Datenverarbeitung auch Aufnahmen der Veranstaltungen inklusive Video- und Audioaufnahmen, Präsentationen, Textdateien oder Protokolldateien umfassen (Art. 6 Abs 1 lit. a) DSGVO). Sofern wir beabsichtigen, Webinare, Online-Seminare, Tagungen oder sonstigen Online-Veranstaltungen aufzuzeichnen, werden Sie vorab transparent darüber informiert. Eine Aufzeichnung erfolgt nur, wenn Sie nach vorheriger Information freiwillig einwilligen.

c)         Datenverarbeitung im Rahmen einer Einwilligung

 

Unter Umständen verarbeiten wir Ihre personenbezogenen Daten auch auf Basis einer von Ihnen abgegebenen Einwilligungserklärung. Der mit der Verarbeitung verfolgte Zweck ergibt sich aus dem Inhalt der jeweiligen Einwilligungserklärung. Die Datenverarbeitung erfolgt auf Basis des Art. 6 Absatz 1 Buchstabe a) DSGVO. Eine Einwilligung können Sie jederzeit widerrufen. Beachten Sie dabei aber bitte, dass dieser Widerruf nur Wirkung für die Zukunft entfaltet, also die Rechtmäßigkeit, der bis zum Zeitpunkt des Widerrufs bereits auf Basis Ihrer Einwilligung erfolgten Verarbeitung der Daten durch den Widerruf nicht berührt wird.

 

d)        Datenverarbeitung aufgrund einer rechtlichen Verpflichtung 

 

Die Verarbeitung Ihrer Daten kann ggf. auch erfolgen, wenn wir aufgrund einer rechtlichen Verpflichtung zur Verarbeitung Ihrer Daten verpflichtet sind (Artikels 6 Absatz 1 Buchstabe c) DSGVO). Derartige Verpflichtungen folgen z. B. aus dem Handels-, Steuer-, Geldwäsche- oder Finanzrecht. Die konkreten Zwecke der Verarbeitung ergeben sich dabei aus der jeweiligen gesetzlichen Verpflichtung; wobei die Verarbeitung in der Regel dazu dient, staatlichen Kontroll- und Auskunftspflichten nachzukommen.

 

4.             Speicherdauer

Wir löschen Ihre Daten, wenn diese für die von uns verfolgten Zwecke nicht mehr erforderlich sind, die in der Einwilligung genannte Speicherfrist verstrichen ist oder Sie die Einwilligung widerrufen und keine anderweitige Rechtsgrundlage eine fortwährende Verarbeitung vorschreibt und/oder legitimiert. Falls Letzteres zutrifft, löschen wir Ihre Daten bei Wegfall der Anwendbarkeit dieser anderen Rechtsgrundlage. Maximal bewahren wir Ihre Daten für eine Dauer von 10 Jahren auf.

 

5.             Quellen

Ggf. verarbeiten wir nicht nur personenbezogene Daten, die wir direkt von Ihnen, sondern über Dritte erhalten haben. Nachfolgend finden Sie eine Übersicht über die entsprechenden (Dritt-) Quellen und die insoweit einbezogenen Datenkategorien:

·       Angabe Ihrer Kontaktdaten durch Ihr Unternehmen

·       Erhebung Ihrer Kontaktdaten aus öffentlich zugänglichen Quellen, wie etwa dem Internet

·       Erhebung Ihrer Kontaktdaten bei Kommunikation mit dem Telefondienst

·       Erhebung Ihrer Kontaktdaten durch das Postmanagement

·       Erhebung Ihrer Kontaktdaten in beruflichen sozialen Netzwerken nach Freigabe durch Sie

 

6.        Empfänger

Interne Empfänger: Es haben nur diejenigen Personen Zugriff auf Ihre personenbezogenen Daten, die diesen für die Erreichung der unter Ziffer 3 genannten Zwecke benötigen. Dies sind bei uns insbesondere die für Sie bzw. Ihr Unternehmen zuständigen Mitarbeiter des Projektmanagements, des Rechnungswesens, der Buchhaltung, des Controllings und des Einkaufs.

Externe Empfänger: Wir geben Ihre personenbezogenen Daten nur dann an externe Empfänger weiter, wenn dies zur Abwicklung unserer gemeinsamen Geschäftsbeziehung erforderlich ist oder eine andere gesetzliche Erlaubnis/Verpflichtung besteht.

Externe Empfänger können sein:

a) Auftragsverarbeiter

Externe Dienstleister, die wir für die Erbringung von Services einsetzen, beispielsweise in Bereichen unserer technischen Infrastruktur. Diese Auftragsverarbeiter werden von uns sorgfältig ausgewählt und regelmäßig überprüft, um sicherzustellen, dass die gesetzlichen Anforderungen des Datenschutzrechts auch von diesen Dienstleistern eingehalten werden. Die Dienstleister dürfen die von uns zur Verfügung gestellten Daten ausschließlich zu den unsererseits vorgegebenen Zwecken verwenden.

 

b) Öffentliche Stellen

Behörden und staatliche Institutionen, wie z. B. Finanzbehörden, an die wir aus gesetzlich zwingenden Gründen personenbezogene Daten übermitteln müssen.

 

c) Sonstige Stellen

Auch sonstige Stellen können unter Umständen im Rahmen datenschutzrechtlicher Anforderungen Zugriff auf Ihre personenbezogenen Daten erhalten, etwa Unternehmensberater, Anwaltskanzleien, Kooperationspartner oder Hilfspersonen. Insoweit ist die gesetzlich gebotene Vertraulichkeit garantiert.

 

d) Teilnehmer von Online-Meetings sowie Anbieter entsprechender Dienste

Soweit Sie an unseren Online-Meetings teilnehmen, können gegebenenfalls auch interne oder externe Teilnehmer von Web- oder Telefonkonferenzen Einsicht in die von Ihnen geteilten Daten nehmen.

Gegebenenfalls werden auch vom Anbieter Diagnosedaten zu eigenen Zwecken erhoben. Bezüglich der Verarbeitung personenbezogener Daten durch den Anbieter verweisen wir auf dessen Datenschutzhinweise:

MS Teams: https://privacy.microsoft.com/de-de/privacystatement

Zoom: https://explore.zoom.us/de/privacy/

 

7.        Übermittlung von Daten in Drittländer

Teilweise werden Ihre Daten an eine andere Stelle übermittelt, deren Sitz oder deren Ort der Datenverarbeitung nicht in einem Mitgliedstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum gelegen ist. Sofern kein Angemessenheitsbeschluss der Europäischen Kommission für das Drittland vorliegt, wirken wir vor der Weitergabe der Daten durch den Abschluss entsprechender Vereinbarungen mit den Empfängern, welche regelmäßig auf Basis der EU-Standardvertragsklauseln getroffen werden, auf ein angemessenes Datenschutzniveau bei der Übermittlung personenbezogener Daten außerhalb des EWR hin.

Sie können bei uns eine Übersicht über die Empfänger in Drittstaaten und eine Kopie der konkret vereinbarten Regelungen zur Sicherstellung des angemessenen Datenschutzniveaus erhalten. Bitte nutzen Sie hierfür die unter Ziffer 1 angegebenen Kontaktdaten.

 

8.         Betroffenenrechte

Als betroffene Person haben Sie nach der DSGVO die folgenden Rechte, soweit deren jeweilige gesetzliche Voraussetzungen vorliegen:

 

Auskunft: Sie haben das Recht, Auskunft über die zu Ihrer Person verarbeiteten Daten zu erhalten.

 

Berichtigung: Sie können die Berichtigung unrichtiger Daten zu Ihrer Person verlangen. Darüber hinaus können Sie die Vervollständigung unvollständiger Daten verlangen.

 

Löschung: In bestimmten Fällen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.

 

Einschränkung der Verarbeitung: Sie können in bestimmten Fällen verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.

 

Datenübertragbarkeit: Sollten Sie Daten auf Basis eines Vertrages oder einer Einwilligung bereitgestellt haben, so können Sie verlangen, dass Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder dass diese an einen anderen Verantwortlichen übermittelt werden.

 

Widerspruchsrecht

Einzelfallbezogenes Widerspruchsrecht                                                                                               

Sofern wir Ihre personenbezogenen Daten zur Wahrung unserer berechtigten Interessen verarbeiten (Art. 6 Abs. 1 Buchstabe f) DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen.

 

Beschwerderecht bei der Aufsichtsbehörde: Sie haben das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist.

 

Stand: 02.01.2024