Datenschutzerklärung
Wir nehmen den Schutz und die Sicherheit Ihrer uns anvertrauten personenbezogenen Daten ernst. Unser Anspruch ist es, dass Sie sich beim Besuch unserer Internet-Seiten und der Nutzung unserer Angebote in Bezug auf den Datenschutz bestmöglich informiert und sicher fühlen.
Erfahren Sie nachfolgend, welche personenbezogenen Daten bei der Inanspruchnahme unserer Angebote und Leistungen erhoben werden und wie wir diese verwenden.
1. Datenverarbeitung auf dieser Website
Hinweise zur Datenverarbeitung für diese Website gemäß Art. 13 EU-Datenschutzgrundverordnung (DSGVO) bei Erhebung von personenbezogenen Daten bei der betroffenen Person
Datenschutzhinweise (Version: DSGVO 2.0 vom 26.10.2020)
Datenschutz
Die Hohenstein Laboratories GmbH & Co. KG, die Hohenstein Textile Testing Institute GmbH & Co. KG und die Hohenstein Innovations gGmbH sind gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO für diese Website.
Wir legen größten Wert auf die Sicherheit Ihrer Daten und die Einhaltung datenschutzrechtlicher Bestimmungen. Die Verarbeitung personenbezogener Daten unterliegt den Bestimmungen der derzeit geltenden europäischen und nationalen Gesetze. Wir möchten Ihnen mit nachfolgenden Datenschutzhinweisen aufzeigen, wie wir mit Ihren persönlichen Daten umgehen und wie Sie mit uns in Kontakt treten können:
Hohenstein Laboratories GmbH & Co. KG
Registergericht AG Stuttgart HRA 724658
Persönlich haftende Gesellschafterin:
Hohenstein Verwaltungs GmbH (Registergericht AG Stuttgart HRB 752904)
Vertretungsberechtigt:
Prof. Dr. Stefan Mecheels, Dr. Stefan Droste, Dr. Timo Hammer
Hohenstein Textile Testing Institute GmbH & Co. KG
Registergericht AG Stuttgart HRA 723464
Persönlich haftende Gesellschafterin:
Hohenstein Verwaltungs GmbH (Registergericht AG Stuttgart HRB 752904)
Vertretungsberechtigt:
Prof. Dr. Stefan Mecheels, Dr. Stefan Droste
Hohenstein Innovations gGmbH
Registergericht AG Stuttgart HRB 738836
Vertretungsberechtigt:
Prof. Dr. Stefan Mecheels, Dr. Timo Hammer
Anschrift und Kontakt aller Verantwortlichen:
Schlosssteige 1
74357 Bönnigheim
DEUTSCHLAND
Telefon: +49 7143 271-0
Telefax: +49 7143 271-51
E-Mail: datenschutz@hohenstein.de
Unser Datenschutzbeauftragter
Sven Lenz – Datenschutzkanzlei Lenz GmbH & Co. KG
Bahnhofstraße 50
87435 Kempten
Deutschland
Bei Fragen zum Datenschutz oder weiteren datenschutzrechtlichen Anliegen können Sie gerne eine E-Mail an folgende E-Mail-Adresse senden: datenschutz@hohenstein.de.
A. Allgemein
Zur besseren Verständlichkeit verzichten wir auf eine geschlechterspezifische Differenzierung. Im Sinne der Gleichbehandlung gelten entsprechende Begriffe für alle Geschlechter. Was die verwendeten Begrifflichkeiten wie z. B. „personenbezogene Daten“ oder deren „Verarbeitung“ bedeuten, kann Art. 4 DSGVO entnommen werden.
Zu den im Rahmen dieser Website verarbeiteten personenbezogenen Daten gehören:
- Bestandsdaten (z. B. Name und Adressen von Kunden)
- Vertragsdaten (z. B. in Anspruch genommene Leistungen, Zahlungsinformationen)
- Nutzungsdaten (z. B. besuchte Seiten unserer Website) und
- Inhaltsdaten (z. B. Eingaben in unsere Kontaktformulare, Bewerberformulare oder Anmeldung zu unserem Newsletter)
B. Spezifisch
Datenschutzhinweise
Wir gewährleisten, dass wir Ihre anfallenden Daten lediglich im Zusammenhang mit der Abwicklung Ihrer Anfragen verarbeiten sowie zu internen Zwecken als auch, um von Ihnen abgefragte Leistungen zu erbringen oder Inhalte bereitzustellen.
Grundlagen der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nur unter Einhaltung der einschlägigen Datenschutzbestimmungen. Rechtsgrundlagen sind:
- Erbringung unserer vertraglichen Leistungen
- Verarbeitung ist gesetzliche Vorgabe
- Vorliegen Ihrer elektronischen Einwilligung (z. B. Anmeldung zum Newsletter)
- Durchsetzung unserer berechtigten Interessen
Gerne zeigen wir Ihnen auf, an welcher Stelle die vorstehenden Rechtgrundlagen geregelt sind:
- Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen:
Art. 6 Abs. 1 lit. b) DSGVO - Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen:
Art. 6 Abs. 1 lit. c) DSGVO - Einwilligung:
Art. 6 Abs. 1 lit. a) und Art. 7 DSGVO - Verarbeitung zur Wahrung unserer berechtigten Interessen:
Art. 6 Abs. 1 lit. f) DSGVO
Datenübermittlung an Dritte
Wir weisen darauf hin, dass bei Nutzung unserer Website ggf. eine Datenübermittlung stattfinden kann.
Datenübermittlung an ein Drittland oder eine internationale Organisation
Als Drittland sind Länder zu verstehen, in denen die DSGVO kein unmittelbar geltendes Recht ist. Dies umfasst grundsätzlich alle Länder außerhalb der EU bzw. des Europäischen Wirtschaftsraums.
In bestimmten Fällen übertragen wir Daten auch in Drittländer oder an internationale Organisationen. Sofern eine Drittstaatenübermittlung stattfindet, stellen wir sicher, dass geeignete Garantien vorhanden sind, damit Sie Ihre Rechte und Rechtsbehelfe auch dann durchsetzen können.
Speicherdauer Ihrer personenbezogenen Daten
Wir halten uns an die Grundsätze von Datensparsamkeit und Datenminimierung. Das bedeutet, wir speichern Ihre Daten nur so lange, um die vorgenannten Zwecke zu erfüllen oder wie es die vom Gesetzgeber vorgesehenen vielfältigen Speicherfristen festlegen. Entfällt der jeweilige Zweck, bzw. nach Ablauf der entsprechenden Fristen, werden Ihre Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt bzw. gelöscht.
Kontaktaufnahme
Treten Sie mit uns über die Website in Verbindung, sind Sie mit der elektronischen Kommunikation einverstanden. Im Rahmen der elektronischen Kontaktaufnahme mit uns werden personenbezogene Daten verarbeitet. Die von Ihnen gemachten Angaben werden ausschließlich zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert.
Gerne möchten wir Ihnen hierzu die Rechtgrundlage nennen:
- Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen:
Art. 6 Abs. 1 lit. b) DSGVO
Wir weisen Sie darauf hin, dass E-Mails auf dem Übertragungsweg unbefugt und unbemerkt mitgelesen oder verändert werden können. Weiterhin machen wir Sie darauf aufmerksam, dass wir eine Software zur Filterung von unerwünschten E-Mails (Spam-Filter) einsetzen. Durch den Spam-Filter können E-Mails abgewiesen werden, wenn diese durch bestimmte Merkmale fälschlich als Spam identifiziert wurden.
Eingehende Nachrichten über unser Kontaktformular oder per E-Mail, werden mit Hilfe unseres Dienstleisters in unserem System gespeichert und aufbereitet. Dabei handelt es sich um den Service Pardot (auch bekannt als Marketing Cloud Account Engagement) des Dienstleisters Salesforce: Salesforce.com, inc. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, United States. Weitere Informationen zum Datenschutz des Dienstleisters finden Sie unter: https://www.salesforce.com/company/privacy/. Wir haben zudem mit Salesforce einen Auftragsverarbeitungsvertrag geschlossen. Hierbei handelt es sich um einen Vertrag, in dem sich Salesforce verpflichtet, die Daten unserer Nutzer nur nach unseren Weisungen zu verarbeiten und angemessen zu schützen und insbesondere nicht an Dritte weiterzugeben.
Welche Rechte haben Sie?
a) Auskunftsrecht
Sie haben das Recht, sich eine unentgeltliche Auskunft über Ihre gespeicherten Daten einzuholen. Auf Anforderung teilen wir Ihnen in schriftlicher Form mit, welche personenbezogenen Daten wir von Ihnen gespeichert haben. Dies beinhaltet ebenfalls, die Herkunft und die Empfänger Ihrer Daten sowie den Zweck der Datenverarbeitung.
b) Recht auf Berichtigung
Sie haben das Recht, Ihre bei uns gespeicherten Daten bei Unrichtigkeit berichtigen zu lassen. Hierbei können Sie eine Einschränkung der Verarbeitung, z. B. bei Bestreiten der Richtigkeit Ihrer personenbezogenen Daten, verlangen.
c) Recht auf Sperrung
Des Weiteren können Sie Ihre Daten sperren lassen. Damit eine Sperrung Ihrer Daten jederzeit berücksichtigt werden kann, müssen diese Daten zu Kontrollzwecken in einer Sperrdatei vorgehalten werden.
d) Recht auf Löschung
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Soweit eine solche Verpflichtung besteht, sperren wir Ihre Daten auf Wunsch. Liegen die entsprechenden gesetzlichen Voraussetzungen vor, werden wir auch ohne Vorliegen Ihres Verlangens Ihre personenbezogenen Daten löschen.
e) Recht auf Datenübertragbarkeit
Sie sind berechtigt, von uns die Bereitstellung der uns übermittelten personenbezogenen Daten in einem Format zu verlangen, welches die Übermittlung an eine andere Stelle erlaubt.
f) Beschwerderecht bei einer Aufsichtsbehörde
Sie haben die Möglichkeit, sich mit einer Beschwerde an eine der Datenschutzaufsichtsbehörden zu wenden.
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postanschrift: Postfach 10 29 32, 70025 Stuttgart, Deutschland
Hausanschrift: Königstraße 10a, 70173 Stuttgart, Deutschland
Telefon +49 711 615541-0
Telefax: +49 711 615541-15
E-Mail: poststelle@lfdi.bwl.de
Web: https://www.baden-wuerttemberg.datenschutz.de
Hinweis: Eine Beschwerde ist auch an jede Datenschutzaufsichtsbehörde innerhalb der EU möglich zu richten.
g) Widerspruchsrecht
Sie haben jederzeit die Möglichkeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer Daten gemäß Art. 6 Abs. 1 Buchstaben e) und f) zu widersprechen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Hohenstein verarbeitet Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Im Falle eines solchen Widerspruchs werden wir Ihre personenbezogenen Daten nicht mehr für die Zwecke der Direktwerbung verarbeiten. Hierzu genügt es, uns eine entsprechende E-Mail zu senden.
h) Widerrufsrecht
Sie haben jederzeit die Möglichkeit, die von Ihnen erteilte Einwilligung in die Verarbeitung Ihrer Daten mit Wirkung für die Zukunft ohne Angabe von Gründen zu widerrufen. Durch den Widerruf entstehen Ihnen keinerlei Nachteile. Hierzu genügt es, uns eine entsprechende E-Mail zu senden.
Ein solcher Widerruf berührt allerdings nicht die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Verarbeitung auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. a) DSGVO.
Um Ihre Betroffenenrechte geltend zu machen, senden Sie uns eine E-Mail an folgende Adresse: datenschutz@hohenstein.de.
Schutz Ihrer personenbezogenen Daten
Wir treffen vertragliche, technische und organisatorische Sicherheitsmaßnahmen nach dem Stand der Technik, um sicherzustellen, dass die Datenschutzgesetze eingehalten werden und um somit die verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server. Hierzu wird eine 256-bit-SSL (AES 256) Verschlüsselungstechnik eingesetzt.
Dabei werden Ihre personenbezogenen Daten im Rahmen folgender Punkte geschützt (Auszug):
a) Wahrung der Vertraulichkeit Ihrer personenbezogenen Daten
Um die Vertraulichkeit Ihrer bei uns gespeicherten Daten zu wahren, haben wir verschiedene Maßnahmen zur Zutritts-, Zugangs- und Zugriffskontrolle getroffen.
b) Wahrung der Integrität Ihrer personenbezogenen Daten
Um die Integrität Ihrer bei uns gespeicherten Daten zu wahren, haben wir verschiedene Maßnahmen zur Weitergabe- und Eingabekontrolle getroffen.
c) Wahrung der Verfügbarkeit Ihrer personenbezogenen Daten
Um die Verfügbarkeit Ihrer bei uns gespeicherten Daten zu wahren, haben wir verschiedene Maßnahmen zur Auftrags- und Verfügbarkeitskontrolle getroffen.
Die im Einsatz befindlichen Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Trotz dieser Vorkehrungen können wir aufgrund der unsicheren Natur des Internets nicht die Sicherheit Ihrer Datenübertragung zu unserer Website garantieren. Aufgrund dessen erfolgt jegliche Datenübertragung durch Sie auf Ihr eigenes Risiko.
Schutz Minderjähriger
Persönliche Informationen dürfen Personen, die das 16. Lebensjahr noch nicht vollendet haben, uns nur dann zur Verfügung stellen, wenn das ausdrückliche Einverständnis der Erziehungsberechtigten vorliegt. Diese Daten werden entsprechend dieser Datenschutzhinweise verarbeitet.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sog. Server-Log-Dateien (Access- bzw. Error-Logs), die Ihr Browser automatisch an uns übermittelt. Dies sind:
- IP-Adresse
- Zeitstempel
- URL
- Statuscode
- Dateigröße
- Referrer-URL
- Browsertyp und -version
Die Daten werden nach 4 Wochen automatisiert gelöscht. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Grundlage für die Datenverarbeitung ist gemäß Art. 6 Abs. 1 lit. f) DSGVO unser berechtigtes Interesse.
Online-Bewerbungen über ein Formular
Wir bieten Bewerbern auf unserer Website an, sich online über ein entsprechendes Formular zu bewerben. Eine Aufnahme in das Bewerbungsverfahren setzt hierbei voraus, dass Bewerber uns über das Formular alle für eine fundierte und informierte Beurteilung und Auswahl erforderlichen personenbezogenen Daten bereitstellen.
Zu den erforderlichen Angaben gehören allgemeine Informationen zur Person (Name, Adresse, telefonische oder elektronische Kontaktmöglichkeit) sowie leistungsspezifische Nachweise über die für eine Stelle notwendigen Qualifikationen. Ggf. erforderlich sind darüber hinaus gesundheitsbezogene Angaben, die im Interesse des Sozialschutzes des Bewerbers besondere arbeits- und sozialrechtliche Berücksichtigung finden müssen.
Mit Absenden des Formulars werden Ihre Daten entsprechend dem Stand der Technik verschlüsselt an uns übermittelt und ausschließlich zum Zwecke der Bewerbungsbearbeitung verarbeitet.
Rechtsgrundlage für die Verarbeitungen ist Art. 6 Abs. 1 lit. b) DSGVO i. V. m. § 26 Abs. 1 BDSG, in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertragsanbahnung gilt. Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z. B. Gesundheitsdaten wie Angaben über die Schwerbehinderteneigenschaft) bei Bewerbern angefragt werden, erfolgt die Verarbeitung gemäß Art. 9 Abs. 2 lit. b) DSGVO, damit wir die aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und unseren Pflichten nachkommen können.
Darauf aufbauend oder alternativ kann die Verarbeitung der besonderen Datenkategorien auch auf Art. 9 Abs. 1 lit. h) DSGVO beruhen, wenn sie zu Zwecken der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Bewerbers, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt.
Kommt es im Zuge der oben beschriebenen Auswertung nicht zu einer Auswahl des Bewerbers oder zieht ein Bewerber seine Bewerbung vorzeitig zurück, werden dessen bereitgestellte Daten nach einer entsprechenden Benachrichtigung spätestens nach sechs Monaten gelöscht. Diese Frist bemisst sich auf Grundlage unseres berechtigten Interesses daran, etwaige Anschlussfragen zu der Bewerbung zu beantworten und ggf. unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen können.
Im Falle einer erfolgreichen Bewerbung werden die bereitgestellten Daten auf Basis des Art. 6 Abs. 1 lit. b) DSGVO i. V. m. § 26 Abs. 1 BDSG für die Zwecke der Durchführung des Beschäftigungsverhältnisses weiterverarbeitet.
Cookies
Bei Cookies handelt es sich um kleine Textdateien, die lokal im Zwischenspeicher Ihres Internetbrowsers gespeichert werden. Die Cookies ermöglichen z. B. das Wiedererkennen des Internetbrowsers. Die Dateien werden genutzt, um dem Browser zu helfen, durch die Website zu navigieren und um alle Funktionen vollumfänglich zu nutzen.
Wir verwenden ein Cookie-Consent-Tool, welches technisch notwendige Cookies setzt, um Ihre Cookie-Präferenzen zu speichern. Diese Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f) DSGVO auf Grundlage unseres berechtigten Interesses an der Bereitstellung der Verwaltung Ihrer Cookie-Einwilligungen.
Cookie-Einstellungen verwalten
Newsletter über unseren Dienstleister Pardot (Marketing Cloud Account Engagement)
Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Hierzu werden personenbezogene Daten erhoben. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer evtl. Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Diese Daten werden von uns zu eigenen Werbezwecken in Form des E-Mail-Newsletters genutzt, sofern Sie darin ausdrücklich eingewilligt haben.
Für den Versand des Newsletters verwenden wir ein Double-Opt-in Verfahren. Dies bedeutet, dass wir Ihnen erst dann einen E-Mail-Newsletter zusenden, wenn Sie uns ausdrücklich bestätigt haben, dass Sie in den Versand des Newsletters einwilligen. Wir schicken Ihnen dann eine Bestätigungs-E-Mail, mit der Sie gebeten werden, durch Klick auf den entsprechenden Link zu bestätigen, dass Sie künftig den Newsletter erhalten wollen.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a) DSGVO. Bei der Anmeldung zum Newsletter speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können.
Zudem sind wir verpflichtet, den Nachweis darüber zu führen, dass unsere Abonnenten den Newsletter tatsächlich beziehen wollten. Zu diesem Zweck erheben und speichern wir die IP-Adresse sowie den Zeitpunkt von An- und Abmeldung.
Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an uns, E-Mail: marketing@hohenstein.de, abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mail-Adresse unverzüglich aus unserem Newsletter-Verteiler gelöscht und in einer Sperrdatei zur Sicherstellung des Widerrufs aufgenommen.
Wir nutzen für den Versand unseres Newsletters und die damit verbundenen Verarbeitungen den Service Pardot (auch bekannt als Marketing Cloud Account Engagement) des Dienstleisters Salesforce: Salesforce.com, inc. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, United States. Weitere Informationen zum Datenschutz des Dienstleisters finden Sie unter: https://www.salesforce.com/company/privacy/. Wir haben zudem mit Salesforce einen Auftragsverarbeitungsvertrag geschlossen. Hierbei handelt es sich um einen Vertrag, in dem sich Salesforce verpflichtet, die Daten unserer Nutzer nur nach unseren Weisungen zu verarbeiten und angemessen zu schützen und insbesondere nicht an Dritte weiterzugeben.
Newsletter-Erfolgsmessung mittels Pardot
Mit Ihrer Einwilligung findet beim Empfang des Newsletters eine Auswertung Ihres Nutzungsverhaltens durch Ihre Interaktion mit dem Newsletter statt. Um diese auswerten zu können, enthalten die versendeten Newsletter sog. Web-Beacons. Das sind pixelgroße Dateien, die beim Öffnen des Newsletters vom Server unseres Dienstleisters abgerufen werden. Für die Auswertung werden die oben genannten Interaktionsdaten und die „Web Beacons“ mit Ihrer E-Mail-Adresse und einer individuellen ID verknüpft.
Dabei können diese Informationen aus technischen Gründen einzelnen Newsletter-Empfängern zugeordnet werden. Ziel ist es dabei nicht, einzelne Nutzer zu beobachten. Diese Auswertungen dienen uns stattdessen, die Lesegewohnheiten unserer Nutzer zu verstehen und unsere Inhalte den Interessen unserer Nutzer anzupassen und stetig zu verbessern.
Kategorien Betroffener:
Newsletter-Abonnenten (Interessenten, Kunden)
Kategorien Daten:
Stammdaten (z. B. Name, Adresse), Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer), Meta- und Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adresse)
Zwecke der Verarbeitung:
Marketing, Kundenbindung und Neukundengewinnung, Analyse und Auswertung des Erfolgs von Kampagnen
Rechtsgrundlage:
Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)
Einsatz von Google-Diensten
Wir nutzen auf unserer Website diverse Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: „Google“), welche nachfolgenden beschrieben werden.
Alle beschriebenen Verarbeitungen erfolgen ausschließlich aufgrund Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TDDDG. Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte über das auf der Website bereitgestellte „Cookie-Consent-Tool“.
Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
Zur Gewährleistung der Einhaltung des europäischen Datenschutzniveaus auch bei der etwaigen Übermittlung von Daten aus der EU bzw. dem EWR in die USA und den möglichen weiteren Verarbeitungen dort beruft sich Google zusätzlich zu dem bestehenden Angemessenheitsbeschluss auf die sog. Standardvertragsklauseln der Europäischen Kommission, die wir mit Google vertraglich vereinbart haben.
Google Analytics 4 (mit Cookies, ohne UserIDs, ohne Google Signals)
Durch den Einsatz von Google Analytics 4 werden standardmäßig sog. "Cookies" eingesetzt. Cookies sind Textdateien, die auf Ihrem Endgerät gespeichert werden und eine Analyse Ihrer Nutzung einer Website ermöglichen. Die durch Cookies erfassten Informationen über Ihre Nutzung der Website (einschließlich der von Ihrem Endgerät übermittelten, um die letzten Stellen gekürzten IP-Adresse, s. dazu unten) werden in der Regel an einen Server von Google übermittelt und dort gespeichert und verarbeitet. Hierbei kommt es auch zu einer Übermittlung von Informationen an die Server des Unternehmens Google LLC mit Sitz in den USA und dort zu weiteren Verarbeitungen der Informationen und erhobenen Daten für eigene Zwecke.
Bei der Nutzung von Google Analytics 4 wird die von Ihrem Endgerät bei Ihrer Nutzung der Website übermittelte IP-Adresse standardmäßig und automatisch um die letzten Stellen gekürzt und nur in dieser Weise erhoben und verarbeitet.
In unserem Auftrag verwendet Google diese und andere Informationen, um Ihre Nutzung der Website auszuwerten, um Berichte (Reports) über Ihre Website-Aktivitäten bzw. Ihr Nutzungsverhalten zusammenzustellen und um weitere mit Ihrer Website-Nutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Die im Rahmen der Nutzung von Google Analytics 4 erfassten Daten werden für zwei Monate aufbewahrt und anschließend gelöscht.
Google Analytics 4 ermöglicht über eine spezielle Funktion, die sog. „demografischen Merkmale“, darüber hinaus die Erstellung von Statistiken mit Aussagen über Alter, Geschlecht und Interessen von Website- Nutzern auf Basis einer Auswertung von interessenbezogener Werbung und unter Hinzuziehung von Drittanbieterinformationen. Dies macht die Bestimmung und Unterscheidung von Nutzerkreisen der Website zum Zwecke der zielgruppenoptimierten Ausrichtung von Marketingmaßnahmen möglich. Über die „demografischen Merkmale“ erfasste Daten können jedoch keiner bestimmten Person und somit auch nicht Ihnen persönlich zugeordnet werden. Diese über die Funktion „demografische Merkmale“ erfassten Daten werden für 14 Monate aufbewahrt und anschließend gelöscht.
Weitere rechtliche Hinweise zu Google Analytics 4, einschließlich einer Kopie der genannten Standardvertragsklauseln, finden Sie unter https://policies.google.com/privacy?hl=de&gl=de und unter https://policies.google.com/technologies/partner-sites.
Einsatz von Google reCAPTCHA
Diese Funktion dient vor allem zur Unterscheidung, ob eine Eingabe durch eine natürliche Person erfolgt oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt. Der Dienst umfasst den Versand der IP-Adresse und eventuell weiterer von Google für den Dienst reCAPTCHA benötigter Daten an Google.
Weiterführende Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google können Sie einsehen unter: https://www.google.com/intl/de/policies/privacy.
Einsatz von Google Maps
Google Maps ist ein Webdienst zur Darstellung von interaktiven (Land-)Karten, um geographische Informationen visuell darzustellen. Über die Nutzung dieses Dienstes wird Ihnen unser Standort angezeigt und eine etwaige Anfahrt erleichtert.
Bereits beim Aufrufen derjenigen Unterseiten, in die die Karte von Google Maps eingebunden ist, werden Informationen über Ihre Nutzung unserer Website (wie z. B. Ihre IP-Adresse) an Server von Google übertragen und dort gespeichert, hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind oder ob ein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen.
Google speichert Ihre Daten (selbst für nicht eingeloggte Nutzer) als Nutzungsprofile und wertet diese aus.
Einsatz von YouTube-Videos
Wir nutzen die YouTube-Implementierungsfunktion zur Anzeige und Wiedergabe von Videos des Anbieters „YouTube“.
Hinweisen von „YouTube“ zufolge werden Cookies gesetzt, die unter anderem dazu dienen, Video-Statistiken zu erfassen, die Nutzerfreundlichkeit zu verbessern und missbräuchliche Handlungsweisen zu unterbinden. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet, wenn Sie ein Video anklicken. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht möchten, müssen Sie sich vor Aktivierung des Buttons ausloggen.
Google speichert Ihre Daten (selbst für nicht eingeloggte Nutzer) als Nutzungsprofile und wertet diese aus. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen. Unabhängig von einer Wiedergabe der eingebetteten Videos wird bei jedem Aufruf dieser Website eine Verbindung zum Google-Netzwerk aufgenommen, was ohne unseren Einfluss weitere Datenverarbeitungsvorgänge auslösen kann. Weitere Informationen zum Datenschutz bei „YouTube“ finden Sie in der Datenschutzerklärung des Anbieters unter: https://www.google.de/intl/de/policies/privacy.
Einsatz von Vimeo-Videos
Auf unserer Website sind Plugins des Videoportals Vimeo der Vimeo, LLC, 555 West 18th Street, New York, New York 10011, USA eingebunden.
Wenn Sie eine Seite unseres Webauftritts aufrufen, die ein solches Plugin enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern von Vimeo her. Der Inhalt des Plugins wird von Vimeo direkt an Ihren Browser übermittelt und in die Seite eingebunden. Durch diese Einbindung erhält Vimeo die Information, dass Ihr Browser die entsprechende Seite unseres Webauftritts aufgerufen hat, auch wenn Sie keinen Vimeo-Account besitzen oder gerade nicht bei Vimeo eingeloggt sind. Wir haben Vimeo mit der entsprechenden Einstellung datenschutzfreundlich eingestellt, so dass keine personenbezogenen Daten übermittelt werden.
Wir haben zur vorstehend dargestellten Verarbeitung Ihrer Daten Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TDDDG eingeholt. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst im auf der Webseite bereitgestellten "Cookie-Consent-Tool".
Es findet ggf. eine Datenübermittlung an ein Drittland (hier USA) oder eine internationale Organisation statt. Seit Juli 2023 existiert ein Angemessenheitsbeschluss der EU-Kommission (Data Privacy Framework), welches die USA als ein Drittland mit einem der EU vergleichbaren Datenschutzniveau ausweist. Der Angemessenheitsbeschluss kann nunmehr als Grundlage für Datenübermittlungen an zertifizierte Organisationen in den USA dienen.
Sind Sie bei Vimeo eingeloggt, kann Vimeo den Besuch unserer Website Ihrem Vimeo-Account unmittelbar zuordnen. Wenn Sie mit den Plugins interagieren (wie z.B. Betätigung des Start-Buttons eines Videos), wird diese Information ebenfalls direkt an einen Server von Vimeo übermittelt und dort gespeichert. Wenn Sie nicht möchten, dass Vimeo die über unseren Webauftritt gesammelten Daten unmittelbar Ihrem Vimeo-Account zuordnet, müssen Sie sich vor Ihrem Besuch unserer Website bei Vimeo ausloggen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Vimeo sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Vimeo: https://vimeo.com/privacy.
Änderung unserer Datenschutzhinweise
Wir behalten uns vor, unsere Datenschutzhinweise kurzfristig anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entsprechen oder um Änderungen unserer Leistungen umzusetzen. Dies kann bspw. die Einführung neuer Services betreffen. Für Ihren erneuten Besuch gelten dann die neuen Datenschutzhinweise.
2. Datenverarbeitung im Rahmen unserer Social Media Kanäle
2.1. LinkedIn
Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen
Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten. Hierbei sind personenbezogene Daten alle Daten, mit denen Sie persönlich identifiziert werden können. Bitte prüfen Sie sorgfältig, welche personenbezogenen Daten Sie mit uns über das soziale Medium LinkedIn teilen. Wir weisen ausdrücklich darauf hin, dass LinkedIn die Daten seiner Nutzer (z. B. persönliche Informationen, IP-Adresse etc.) speichert und diese ggf. auch für geschäftliche Zwecke nutzt. Nähere Informationen zur Datenverarbeitung von LinkedIn finden Sie in der Datenschutzerklärung von LinkedIn unter:
https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv
Auf die Datenerhebung und die weitere Verarbeitung durch LinkedIn haben wir keinen Einfluss. Ferner ist für uns nicht erkennbar, in welchem Umfang, an welchem Ort und für welche Dauer die Daten gespeichert werden, inwieweit LinkedIn bestehenden Löschpflichten nachkommt, welche Auswertungen und Verknüpfungen mit den Daten vorgenommen werden und an wen die Daten weitergegeben werden. Wenn Sie vermeiden möchten, dass LinkedIn von Ihnen an uns übermittelte persönliche Daten verarbeitet, nehmen Sie bitte auf anderem Wege Kontakt mit uns auf. Unsere vollständigen Kontaktdaten finden Sie in unserem Impressum bei LinkedIn.
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO) sind, soweit wir die uns von Ihnen über LinkedIn übermittelten Daten ausschließlich selbst verarbeiten:
Hohenstein Laboratories GmbH & Co. KG
Hohenstein Textile Testing Institute GmbH & Co. KG
Hohenstein Innovations gGmbH
Anschrift und Kontakt aller Verantwortlichen:
Schlosssteige 1
74357 Bönnigheim
DEUTSCHLAND
Telefon: +49 7143 271-0
Telefax: +49 7143 271-51
E-Mail: datenschutz@hohenstein.de
Soweit die uns von Ihnen über LinkedIn übermittelten Daten auch oder ausschließlich von LinkedIn verarbeitet werden, ist neben uns auch die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO), sofern Sie in einem Land der Europäischen Union, in Island, Liechtenstein, Norwegen oder der Schweiz ansässig sind. Sofern Sie in einem anderen Land ansässig sind, ist neben uns auch die LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Kontakt Datenschutzbeauftragter Hohenstein:
Sven Lenz, E-Mail: datenschutz@hohenstein.de
Kontakt Datenschutzbeauftragter LinkedIn Ireland Unlimited Company:
LinkedIn Ireland Unlimited Company bzw. der LinkedIn Corporation können Sie über das unter dem folgenden Link aufrufbare Kontaktformular erreichen:
https://www.linkedin.com/help/linkedin/ask/TSO-DPO
Datenverarbeitung bei Kontaktaufnahme
Wir selbst erheben personenbezogene Daten, wenn Sie z. B. per Kontaktformular oder Messenger Kontakt zu uns aufnehmen. Welche Daten wir bei Kontaktaufnahme via Kontaktformular erheben, können Sie aus dem betreffenden Kontaktformular ersehen. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f) DSGVO. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Von einer abschließenden Bearbeitung gehen wir aus, wenn sich aus den Umständen entnehmen lässt, dass der betreffende Sachverhalt abschließend geklärt ist.
Datenverarbeitung über das Linkedin Insights Tag
Das LinkedIn Insight-Tag ermöglicht das Erfassen von Daten zu den Besuchen auf unserer Website, einschließlich URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften (User Agent) sowie Zeitstempel. Die IP-Adressen werden gekürzt oder bei geräteübergreifender Messung gehasht. Die direkten Kennungen der Besucher werden innerhalb von sieben Tagen entfernt, um die Daten zu pseudonymisieren. Diese verbleibenden pseudonymisierten Daten werden dann innerhalb von 180 Tagen gelöscht.
LinkedIn teilt mit Hohenstein keine personenbezogenen Daten, sondern bietet nur Berichte und Mitteilungen (in denen Sie nicht identifiziert werden) über die Webseiten-Zielgruppe und die Anzeigen-Performance. LinkedIn bietet außerdem ein Retargeting für Website-Besucher, so dass der Eigentümer der Website mit Hilfe dieser Daten zielgerichtete Werbung außerhalb seiner Website anzeigen kann, ohne dass der Besucher dabei identifiziert wird. LinkedIn verwendet die Daten auch, um die Relevanz von Anzeigen zu verbessern und seine Mitglieder geräteübergreifend zu erreichen. Mitglieder von LinkedIn können die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in ihren Kontoeinstellungen steuern.
Rechtsgrundlage ist Ihre Einwilligung, die Sie uns über den Cookie-Consent-Banner geben, Art. 6 Abs. 1 lit. a) DSGVO.
Um das Insight-Tag auf unserer Website zu deaktivieren („Opt-out“) können Sie auch hier klicken.
Rechte des Betroffenen
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten umfassende Betroffenenrechte (Auskunfts- und Interventionsrechte), über die wir Sie nachstehend informieren:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde gemäß Art. 77 DSGVO
Widerspruchsrecht allgemein
Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen. Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Widerspruch Direktwerbung
Werden Ihre personenbezogenen Daten von uns verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Sie können den Widerspruch wie weiter oben bereits unter „Widerspruch allgemein“ ausgeführt ausüben. Machen Sie von Ihrem Widerspruch Gebrauch, beenden wir die Verarbeitung der betroffenen Daten zu Direktwerbezwecken.
Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene seine Einwilligung widerruft. Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b) DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübt. Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
2.2. Twitter
Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen
Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten. Hierbei sind personenbezogene Daten alle Daten, mit denen Sie persönlich identifiziert werden können. Bitte prüfen Sie sorgfältig, welche personenbezogenen Daten Sie mit uns über Twitter teilen. Wir weisen ausdrücklich darauf hin, dass Twitter die Daten seiner Nutzer (z. B. persönliche Informationen, IP Adresse etc.) speichert und diese ggf. auch für geschäftliche Zwecke nutzt. Nähere Informationen zur Datenverarbeitung von Twitter finden Sie in der Datenschutzrichtlinie von Twitter unter:
https://twitter.com/de/privacy
Auf die Datenerhebung und die weitere Verarbeitung durch Twitter haben wir keinen Einfluss. Ferner ist für uns nicht erkennbar, in welchem Umfang, an welchem Ort und für welche Dauer die Daten gespeichert werden, inwieweit Twitter bestehenden Löschpflichten nachkommt, welche Auswertungen und Verknüpfungen mit den Daten vorgenommen werden und an wen die Daten weitergegeben werden. Wenn Sie vermeiden möchten, dass Twitter von Ihnen an uns übermittelte persönliche Daten verarbeitet, nehmen Sie bitte auf anderem Wege Kontakt mit uns auf. Unsere vollständigen Kontaktdaten finden Sie in unserem Impressum bei Twitter.
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO) ist, soweit wir die uns von Ihnen über Twitter übermittelten Daten ausschließlich selbst verarbeiten.
Hohenstein Laboratories GmbH & Co. KG
Hohenstein Textile Testing Institute GmbH & Co. KG
Hohenstein Innovations gGmbH
Anschrift und Kontakt aller Verantwortlichen:
Schlosssteige 1
74357 Bönnigheim
DEUTSCHLAND
Telefon: +49 7143 271-0
Telefax: +49 7143 271-51
E-Mail: datenschutz@hohenstein.de
Soweit die uns von Ihnen über Twitter übermittelten Daten auch oder ausschließlich von Twitter verarbeitet werden, ist neben uns auch die Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland, Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO).
Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Kontakt Datenschutzbeauftragter Hohenstein:
Sven Lenz, E-Mail: datenschutz@hohenstein.de
Kontakt Datenschutzbeauftragter Twitter:
Den Datenschutzbeauftragten von Twitter können Sie über das von Twitter bereitgestellte Online-Kontaktformular kontaktieren:
https://twitter.ethicspointvp.com/custom/twitter/forms/data/form_data.asp?lang=de
Datenverarbeitung bei Kontaktaufnahme
Wir selbst erheben personenbezogene Daten, wenn Sie z. B. per Kommentarfunktion oder Messenger in Kontakt mit uns treten. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f) DSGVO.
Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Von einer abschließenden Bearbeitung gehen wir aus, wenn sich aus den Umständen entnehmen lässt, dass der betreffende Sachverhalt abschließend geklärt ist.
Rechte des Betroffenen
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten umfassende Betroffenenrechte (Auskunfts- und Interventionsrechte), über die wir Sie nachstehend informieren:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde gemäß Art. 77 DSGVO
Widerspruchsrecht allgemein
Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen. Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Widerspruch Direktwerbung
Werden Ihre personenbezogenen Daten von uns verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Sie können den Widerspruch wie weiter oben bereits unter „Widerspruch allgemein“ ausgeführt ausüben. Machen Sie von Ihrem Widerspruch Gebrauch, beenden wir die Verarbeitung der betroffenen Daten zu Direktwerbezwecken.
Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene seine Einwilligung widerruft. Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b) DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübt. Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
2.3. Xing
Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen
Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten. Hierbei sind personenbezogene Daten alle Daten, mit denen Sie persönlich identifiziert werden können. Bitte prüfen Sie sorgfältig, welche personenbezogenen Daten Sie mit uns über das soziale Medium XING, welches von der XING SE, Dammtorstraße 30, 20354 Hamburg betrieben wird, teilen. Wir weisen ausdrücklich darauf hin, dass XING die Daten seiner Nutzer (z. B. persönliche Informationen, IP-Adresse etc.) speichert und diese ggf. auch für geschäftliche Zwecke nutzt. Nähere Informationen zur Datenverarbeitung von XING finden Sie in der Datenschutzerklärung von XING unter:
https://privacy.xing.com/de/datenschutzerklaerung.
Auf die Datenerhebung und die weitere Verarbeitung durch XING haben wir keinen Einfluss. Ferner ist für uns nicht erkennbar, in welchem Umfang, an welchem Ort und für welche Dauer die Daten gespeichert werden, inwieweit XING bestehenden Löschpflichten nachkommt, welche Auswertungen und Verknüpfungen mit den Daten vorgenommen werden und an wen die Daten weitergegeben werden. Wenn Sie vermeiden möchten, dass XING von Ihnen an uns übermittelte persönliche Daten verarbeitet, nehmen Sie bitte auf anderem Wege Kontakt mit uns auf. Unsere vollständigen Kontaktdaten finden Sie in unserem Impressum bei XING.
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO) sind, soweit wir die uns von Ihnen über XING übermittelten Daten ausschließlich selbst verarbeiten:
Hohenstein Laboratories GmbH & Co. KG
Hohenstein Textile Testing Institute GmbH & Co. KG
Hohenstein Innovations gGmbH
Anschrift und Kontakt aller Verantwortlichen:
Schlosssteige 1
74357 Bönnigheim
DEUTSCHLAND
Telefon: +49 7143 271-0
Telefax: +49 7143 271-51
E-Mail: datenschutz@hohenstein.de
Soweit die uns von Ihnen über XING übermittelten Daten auch oder ausschließlich von XING verarbeitet werden, ist neben uns auch die XING SE, Dammtorstraße 30, 20354 Hamburg, Deutschland Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO). Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Kontakt Datenschutzbeauftragter Hohenstein:
Sven Lenz, E-Mail: datenschutz@hohenstein.de
Kontakt Datenschutzbeauftragter der XING SE:
E-Mail: datenschutzbeauftragter@xing.com
Datenverarbeitung bei Kontaktaufnahme
Wir selbst erheben personenbezogene Daten, wenn Sie z. B. per E-Mail-Adresse Kontakt zu uns aufnehmen. Verarbeitet werden in diesem Falle Ihre E-Mail-Adresse und Nachricht. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f) DSGVO.
Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Von einer abschließenden Bearbeitung gehen wir aus, wenn sich aus den Umständen entnehmen lässt, dass der betreffende Sachverhalt abschließend geklärt ist.
Rechte des Betroffenen
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten umfassende Betroffenenrechte (Auskunfts- und Interventionsrechte), über die wir Sie nachstehend informieren:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde gemäß Art. 77 DSGVO
Widerspruchsrecht allgemein
Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen. Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Widerspruch Direktwerbung
Werden Ihre personenbezogenen Daten von uns verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Sie können den Widerspruch wie weiter oben bereits unter „Widerspruch allgemein“ ausgeführt ausüben. Machen Sie von Ihrem Widerspruch Gebrauch, beenden wir die Verarbeitung der betroffenen Daten zu Direktwerbezwecken.
Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene seine Einwilligung widerruft. Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b) DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübt. Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
2.4. YouTube
Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen
Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten. Hierbei sind personenbezogene Daten alle Daten, mit denen Sie persönlich identifiziert werden können. Bitte prüfen Sie sorgfältig, welche personenbezogenen Daten Sie mit uns über YouTube teilen. Wir weisen ausdrücklich darauf hin, dass YouTube die Daten seiner Nutzer (z. B. persönliche Informationen, IP-Adresse etc.) speichert und diese ggf. auch für geschäftliche Zwecke nutzt. Auf die Datenerhebung und die weitere Verarbeitung durch YouTube haben wir keinen Einfluss. Ferner ist für uns nicht erkennbar, in welchem Umfang, an welchem Ort und für welche Dauer die Daten gespeichert werden, inwieweit YouTube bestehenden Löschpflichten nachkommt, welche Auswertungen und Verknüpfungen mit den Daten vorgenommen werden und an wen die Daten weitergegeben werden. Wenn Sie vermeiden möchten, dass YouTube von Ihnen an uns übermittelte persönliche Daten verarbeitet, nehmen Sie bitte auf anderem Wege Kontakt mit uns auf.
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO) ist, soweit wir die uns von Ihnen über YouTube übermittelten Daten ausschließlich selbst verarbeiten:
Hohenstein Laboratories GmbH & Co. KG
Hohenstein Textile Testing Institute GmbH & Co. KG
Hohenstein Innovations gGmbH
Anschrift und Kontakt aller Verantwortlichen:
Schlosssteige 1
74357 Bönnigheim
DEUTSCHLAND
Telefon: +49 7143 271-0
Telefax: +49 7143 271-51
E-Mail: datenschutz@hohenstein.de
Soweit die uns von Ihnen über YouTube übermittelten Daten auch oder ausschließlich von YouTube verarbeitet werden, ist neben uns auch die Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland, Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO). Nähere Informationen zur Datenverarbeitung der Google Ireland Limited finden Sie in der Datenschutzerklärung der Google Ireland Limited unter:
https://policies.google.com/privacy?hl=de&gl=de.
Diese Datenschutzerklärung gilt für alle Dienste, die von der Google Ireland Limited und ihren verbundenen Unternehmen - einschließlich YouTube - angeboten werden. Im Rahmen der Nutzung von Youtube kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.
Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Kontakt Datenschutzbeauftragter Hohenstein:
Sven Lenz, E-Mail: datenschutz@hohenstein.de
Datenverarbeitung bei Kontaktaufnahme
Wir selbst erheben personenbezogene Daten, wenn Sie z. B. per E-Mail oder Kommentarfunktion Kontakt zu uns aufnehmen. Welche Daten wir bei Kontaktaufnahme erheben, können Sie aus dem betreffenden Kontaktformular ersehen. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f) DSGVO. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Von einer abschließenden Bearbeitung gehen wir aus, wenn sich aus den Umständen entnehmen lässt, dass der betreffende Sachverhalt abschließend geklärt ist.
Rechte des Betroffenen
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten umfassende Betroffenenrechte (Auskunfts- und Interventionsrechte), über die wir Sie nachstehend informieren:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde gemäß Art. 77 DSGVO
Widerspruchsrecht allgemein
Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen. Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Widerspruch Direktwerbung
Werden Ihre personenbezogenen Daten von uns verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Sie können den Widerspruch wie weiter oben bereits unter „Widerspruch allgemein“ ausgeführt ausüben. Machen Sie von Ihrem Widerspruch Gebrauch, beenden wir die Verarbeitung der betroffenen Daten zu Direktwerbezwecken.
Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene seine Einwilligung widerruft. Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b) DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübt. Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
2.5. Facebook
Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen
Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten. Hierbei sind personenbezogene Daten alle Daten, mit denen Sie persönlich identifiziert werden können. Bitte prüfen Sie sorgfältig, welche personenbezogenen Daten Sie mit uns über Facebook teilen. Solange Sie in Ihrem Facebook-Account eingeloggt sind und unser Facebook-Profil besuchen, kann Facebook dies Ihrem Facebook-Profil zuordnen. Wir weisen ausdrücklich darauf hin, dass Facebook die Daten seiner Nutzer (z. B. persönliche Informationen, IP-Adresse etc.) speichert und diese ggf. auch für geschäftliche Zwecke nutzt. Nähere Informationen zur Datenverarbeitung von Facebook finden Sie in der Datenschutzrichtlinie von Facebook unter:
https://de-de.facebook.com/policy.php.
Auf die Datenerhebung und die weitere Verarbeitung durch Facebook haben wir keinen Einfluss. Ferner ist für uns nicht erkennbar, in welchem Umfang, an welchem Ort und für welche Dauer die Daten von Facebook gespeichert werden, inwieweit Facebook bestehenden Löschpflichten nachkommt, welche Auswertungen und Verknüpfungen mit den Daten seitens Facebook vorgenommen werden und an wen die Daten von Facebook weitergegeben werden. Wenn Sie vermeiden möchten, dass Facebook von Ihnen an uns übermittelte persönliche Daten verarbeitet, nehmen Sie bitte auf anderem Wege Kontakt mit uns auf.
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO) sind, soweit wir die uns von Ihnen über Facebook übermittelten Daten ausschließlich selbst verarbeiten:
Hohenstein Laboratories GmbH & Co. KG
Hohenstein Textile Testing Institute GmbH & Co. KG
Hohenstein Innovations gGmbH
Anschrift und Kontakt aller Verantwortlichen:
Schlosssteige 1
74357 Bönnigheim
DEUTSCHLAND
Telefon: +49 7143 271-0
Telefax: +49 7143 271-51
E-Mail: datenschutz@hohenstein.de
Soweit die uns von Ihnen über Facebook übermittelten Daten auch oder ausschließlich von Facebook verarbeitet werden (Insights-Daten), ist neben uns auch die Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland, Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung (DSGVO). Die Datenverarbeitung erfolgt insoweit auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO, die Sie hier einsehen können:
https://www.facebook.com/legal/terms/page_controller_addendum
Ferner gilt für die Nutzung bestimmter Facebook-Produkte, etwa die sog. "Facebook-Business-Tools", und für hierdurch vollzogene Datenverarbeitungen eine Zusatzvereinbarung zwischen uns und der Facebook Ireland Ltd. als gemeinsamen Verantwortlichen gemäß Art. 26 DSGVO, die hier eingesehen werden kann:
https://www.facebook.com/legal/controller_addendum
Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Kontakt Datenschutzbeauftragter Hohenstein:
Sven Lenz, E-Mail: datenschutz@hohenstein.de
Den Datenschutzbeauftragten von Facebook
können Sie über das von Facebook bereitgestellte Online-Kontaktformular kontaktieren:
https://www.facebook.com/help/contact/540977946302970
Datenverarbeitung bei Kontaktaufnahme
Wir selbst erheben personenbezogene Daten, wenn Sie z. B. per Messenger oder Kommentarbeitrag Kontakt zu uns aufnehmen. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f) DSGVO. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Von einer abschließenden Bearbeitung gehen wir aus, wenn sich aus den Umständen entnehmen lässt, dass der betreffende Sachverhalt abschließend geklärt ist.
Rechte des Betroffenen
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten umfassende Betroffenenrechte (Auskunfts- und Interventionsrechte), über die wir Sie nachstehend informieren:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde gemäß Art. 77 DSGVO
Widerspruchsrecht allgemein
Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen. Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene seine Einwilligung widerruft. Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b) DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübt. Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
3. Datenverarbeitung im Zusammenhang mit den von uns für Videokonferenzen verwendeten Tools
3.1. Datenschutzhinweise für Online-Meetings, Telefonkonferenzen und Webinare via „Microsoft Teams“
Zweck der Verarbeitung
Wir nutzen das Tool „Microsoft Teams“, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Microsoft Teams“ ist ein Service der Microsoft Corporation.
Verantwortlicher
Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Online-Meetings“ steht, ist die jeweilige Hohenstein Gesellschaft (siehe oben 1.), die das Teams-Meeting mit Ihnen durchführt.
Hinweis: Soweit Sie die Internetseite von „Microsoft Teams“ aufrufen, ist der Anbieter von „Microsoft Teams“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Microsoft Teams“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Microsoft Teams“ herunterzuladen.
Wenn Sie die „Microsoft Teams“-App nicht nutzen wollen oder können, können Sie „Microsoft Teams“ auch über Ihren Browser nutzten. Der Dienst wird dann insoweit auch über die Website von „Microsoft Teams“ erbracht.
Welche Daten werden verarbeitet?
Bei der Nutzung von „Microsoft Teams“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
- Angaben zum Benutzer:
z. B. Anzeigename („Display name“), ggf. E-Mail-Adresse, Profilbild (optional), Bevorzugte Sprache - Meeting-Metadaten:
z. B. Datum, Uhrzeit, Meeting-ID, Telefonnummern, Ort - Text-, Audio- und Videodaten:
Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chatfunktion zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Microsoft Teams“-Applikationen abschalten bzw. stummstellen.
Umfang der Verarbeitung
Wir verwenden „Microsoft Teams“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten.
Die Chatinhalte werden bei der Verwendung von Microsoft Teams protokolliert. Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ ist Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger: Der Anbieter von „Microsoft Teams“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Microsoft Teams“ vorgesehen ist.
Datenverarbeitung außerhalb der Europäischen Union
Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da wir unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt haben. Wir können aber nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an „Online-Meeting“ in einem Drittland aufhalten.
Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.
Datenschutzbeauftragter
Unser Datenschutzbeauftragter
Sven Lenz – Datenschutzkanzlei Lenz GmbH & Co. KG
Bahnhofstraße 50
87435 Kempten
Deutschland
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.
Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.
Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutz-rechtlichen Vorgaben.
Außerdem haben Sie das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
3.2. Datenschutzhinweise für Online-Meetings, Telefonkonferenzen und Webinare via Cisco Webex
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von Cisco Webex Teams & Meetings sowie Cisco Webex Rooms (nachfolgend Webex genannt) informieren. Die Webex Konferenz- und Kollaborations-Lösungen werden durch die Firma Cisco Systems, Inc. mit Hauptsitz in San Jose, CA, USA erbracht. Beschaffung und Betreuung erfolgen dabei über die Bechtle IT Neckarsulm. Zwischen Hohenstein Laboratories GmbH & Co. KG und der Bechtle-IT wurde eine Vereinbarung zur Auftragsdatenverarbeitung geschlossen.
Zweck der Verarbeitung
Webex ist eine cloudbasierte Web- und Videokonferenzlösung. Mit Webex können globale Mitarbeiter und virtuelle Teams in Echtzeit von jedem Ort und zu jeder Zeit auf jedem mobilen Gerät oder Videosystem zusammenarbeiten. Die Lösungen umfassen Besprechungen, Veranstaltungen, Schulungen und Support-Services.
Wir nutzen Webex, um Telefittings für Kunden durchzuführen.
Verantwortlicher
Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von Online-Meetings steht, ist die Hohenstein Laboratories GmbH & Co. KG. Sie können Webex auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der Webex-App eingeben.
Soweit Sie die Internetseite von Webex aufrufen, ist der Anbieter von Cisco International Limited für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von Webex jedoch nur erforderlich, um sich die Software bzw. das Web-Plugin für die Nutzung von Webex herunterzuladen.
Welche Daten werden verarbeitet?
Bei der Nutzung von Webex werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Daten Sie vor bzw. bei der Teilnahme an einem Online-Meeting machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
- Registrierungsdaten von Benutzern: Aktivierungscodes, Anzeigename, E-Mail-Adresse, Name, Profilbild, Passwort, Name der Firma, Organisations-ID, Universelle eindeutige Kennung
- Host- und Nutzungsinformationen: Gerätename, Geolocation, IP-Adresse, Mobiler Typ, MAC-Adresse, Zeitzone, Universelle eindeutige Kennung, Domainname, Aktivitätsprotokolle
- Meeting-Metadaten: Thema, Beschreibung, Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen, Umfragen
- Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentations-aufnahmen, M4A-Datei aller Audioaufnahmen.
- Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Ruf-nummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
- Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem Online-Meeting die Upload-, Chat-, Fragen- oder Umfragen-Funktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im Online-Meeting anzuzeigen und ggf. zu protokollieren.
Umfang der Verarbeitung
Über Webex, werden Online-Meetings durchgeführt. Benutzer können mit Webex eine Verbindung herstellen, die so persönlich ist wie eine persönliche Besprechung. Der Besprechungsleiter hat die Möglichkeit, Besprechungen aufzuzeichnen, und alle Benutzer haben die Möglichkeit, während und außerhalb von Besprechungen gemeinsam genutzte Dateien hochzuladen und zu speichern. Wenn der Besprechungsleiter entscheidet, den Besprechungsinhalt nicht beizubehalten, wird er sofort nach Abschluss der Besprechung von der Cisco Webex-Plattform entfernt.
Der Besprechungsleiter hat die Möglichkeit, Besprechungen aufzuzeichnen, und alle Benutzer haben die Möglichkeit, während und außerhalb von Besprechungen gemeinsam genutzte Dateien hochzuladen und zu speichern. Die Tatsache der Aufzeichnung wird allen Benutzern in der Webex-App angezeigt. Eine Einwilligung ist von den Benutzern im Vorfeld einzuholen. Wenn der Besprechungsleiter entscheidet, den Besprechungsinhalt nicht beizubehalten, wird er sofort nach Abschluss der Besprechung von der Cisco Webex-Plattform entfernt.
Wenn Benutzer an Besprechungen teilnehmen, die von Benutzern in anderen Unternehmen veranstaltet werden, kontrolliert der Besprechungsleiter alle während der Besprechung freigegebenen Besprechungsaufzeichnungen oder -dateien, die den Unternehmensrichtlinien des Veranstalters in Bezug auf Zugriff, Verwendung, Überwachung, Löschen, Aufbewahrung und Datenschutz unterliegen Export von Informationen. Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings ist Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Hier besteht unser Interesse an der effektiven Durchführung von Online-Meetings.
Empfänger / Weitergabe von Daten
Sofern nicht gerade zur Weitergabe bestimmt, werden personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Meetings verarbeitet werden, grundsätzlich nicht an Dritte weitergegeben.
Weitere Empfänger: Der Anbieter von Webex erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit Bechtle IT Neckarsulm vorgesehen ist.
Datenschutzbeauftragter
Unser Datenschutzbeauftragter
Sven Lenz – Datenschutzkanzlei Lenz GmbH & Co. KG
Bahnhofstraße 50
87435 Kempten
Deutschland
Ihre Rechte als Betroffene/r
Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden.
Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.
Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.
Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Löschung von Daten
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
4. Datenverarbeitung im Rahmen von Passformprüfungen
Umfang und Zweck der Datenverarbeitung
Wenn Sie sich als Testperson für Passformprüfungen zur Verfügung stellen, erfassen wir Namen, Adresse, Telefon, Geburtsdatum und Körpermaße. Im Rahmen der Anproben erstellen wir auch Fotos von Ihnen. Die Daten zu den Körpermaßen und die Fotos dienen dazu, Empfehlungen für Kunden zur Optimierung ihrer Kollektionen hinsichtlich der Konfektionsgrößen und Verarbeitungsqualitäten geben zu können. Eine Weitergabe dieser Daten an Dritte erfolgt nur in anonymisierter Form. Die übrigen Daten benötigen wir zur Vertragsabwicklung mit Ihnen, eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage für die Datenverarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a) DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b) DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Dauer der Speicherung
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt.
Ihre Rechte
Sie haben gemäß den Bestimmungen der Art. 15 – 22 DSGVO das Recht auf Auskunft, Berichtigung, Löschung Ihrer personenbezogenen Daten, sowie ein Recht auf Datenübertragung und die Einschränkung der Verarbeitung. In den Fällen des Art. 6 Abs. 1 lit. e) und f) DSGVO haben Sie ein Widerspruchsrecht. Das gilt auch für automatisierte Einzelfallentscheidungen, einschließlich Profiling. Falls Sie Ihre Einwilligung in eine Verarbeitung Ihrer persönlichen Daten gegeben haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft wiederrufen. Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutz-Aufsichtsbehörde wenden.
5. Datenverarbeitung in Bezug auf unser Hohenstein Kundenportal
Umfang und Zweck der Datenverarbeitung
Im Zusammenhang mit Ihrer Anmeldung im Hohenstein Portal verarbeiten wir zum Zwecke der Nutzung und Authentifizierung im Hohenstein Portal folgende personenbezogenen Daten von Ihnen: Vorname, Nachname, E-Mail-Adresse und Unternehmen.
Eine Weitergabe Ihrer persönlichen Daten an Dritte erfolgt nicht.
Rechtsgrundlage für die Datenverarbeitung
Als Rechtsgrundlage dient Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt z. B. darin ein Berechtigungskonzept für die Portalnutzung anzuwenden, um Dokumente nur den richtigen Adressaten zur Verfügung zu stellen.
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient Art. 6 Abs. 1 lit. a) DSGVO als Rechtsgrundlage.
Dauer der Speicherung
Ihre Daten werden für die Dauer der Kundenbeziehung gespeichert und anschließend nach Ablauf etwaiger gesetzlicher Aufbewahrungspflichten gelöscht.
Ihre Rechte
Sie haben gemäß den Bestimmungen der Art. 15 – 22 DSGVO das Recht auf Auskunft, Berichtigung, Löschung Ihrer personenbezogenen Daten, sowie ein Recht auf Datenübertragung und die Einschränkung der Verarbeitung. In den Fällen des Art. 6 Abs. 1 lit. e) und f) DSGVO haben Sie ein Widerspruchsrecht. Das gilt auch für automatisierte Einzelfallentscheidungen, einschließlich Profiling. Falls Sie Ihre Einwilligung in eine Verarbeitung Ihrer persönlichen Daten gegeben haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft wiederrufen. Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutz-Aufsichtsbehörde wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir dann ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
6. Datenverarbeitung im Rahmen unserer Videoüberwachung
Umfang und Zweck der Datenverarbeitung
Das Betriebsgelände in Bönnigheim wird rund um die Uhr mit Videokameras überwacht. Die dabei entstehenden Aufnahmen können personenbezogene Daten sein.
Die Videoüberwachung des Betriebsgeländes dient zur Wahrung des Hausrechts und zur Sicherung des Eigentums von Unternehmen und Mitarbeitern.
Rechtsgrundlage für die Datenverarbeitung
Als Rechtsgrundlage dient Art. 6 Abs. 1 lit. f) DSGVO. Unsere berechtigten Interessen sind die Wahrung des Hausrechts und der Schutz unseres Eigentums.
Dauer der Speicherung
Die Aufnahmen werden 10 Tage lang gespeichert. Eine längere Speicherung erfolgt nur im Einzelfall, wenn die Daten aufgrund eines konkreten Vorkommnisses zur Beweissicherung benötigt werden.
Ihre Rechte
Sie haben gemäß den Bestimmungen der Art. 15 – 22 DSGVO das Recht auf Auskunft, Berichtigung, Löschung Ihrer personenbezogenen Daten, sowie ein Recht auf Datenübertragung und die Einschränkung der Verarbeitung. In den Fällen des Art. 6 Abs. 1 lit. e) und f) DSGVO haben Sie ein Widerspruchsrecht. Das gilt auch für automatisierte Einzelfallentscheidungen, einschließlich Profiling. Falls Sie Ihre Einwilligung in eine Verarbeitung Ihrer persönlichen Daten gegeben haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft wiederrufen. Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutz-Aufsichtsbehörde wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir dann ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
7. Datenverarbeitung bei Veranstaltungen
Umfang und Zweck der Datenverarbeitung
Wir erheben und verwenden Ihre Angaben (wie z. B. Name, Anschrift, Telefonnummer, E-Mail-Adresse, und Zahlungsinformationen) im Rahmen des jeweiligen Vertragszwecks, insbesondere zur Abwicklung Ihrer Anmeldung und zur Durchführung von Seminaren, Webinaren, Workshops, (virtuellen) Pressekonferenzen und anderen Veranstaltungen.
Wenn wir im Zusammenhang mit Ihrer (kostenpflichtigen) Teilnahme an einer Veranstaltung Ihre E-Mail-Adresse erhalten, verwenden wir diese auch für die Bewerbung eigener, ähnlicher Veranstaltungen per E-Mail, solange Sie der Verwendung nicht widersprochen haben.
Ihre Angaben verwenden wir auch für Kundenanalysen und schriftliche Werbung per Post, auch im Interesse von Partnerunternehmen aus der Textilbranche. Wenn Sie sich zum Online-Informationsservice & Newsletter anmelden, nutzen wir Ihre E-Mail-Adresse auch zum Versenden des Newsletters.
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zu Seminaren, Webinaren, Veranstaltungen und Pressekonferenzen ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a) DSGVO. Für die Verarbeitung Ihrer Daten zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b) DSGVO, im Übrigen für die Verarbeitung Ihrer Daten zur Wahrung unserer berechtigten Interessen Art. 6 Abs. 1 lit. f) DSGVO.
Dauer der Datenspeicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Empfänger von Daten
Ggf. auch Partnerunternehmen aus der Textilbranche.
Ihre Rechte
Nach Maßgabe der gesetzlichen Vorschriften haben Sie als Betroffener das Recht, jederzeit unentgeltlich Auskunft über Ihre, bei Hohenstein gespeicherten Daten zu erhalten. Darüber hinaus können Sie Ihre Rechte auf Berichtigung, Löschung oder Einschränkung der Verarbeitung oder Ihr Recht auf Widerspruch gegen eine Verarbeitung aufgrund unserer berechtigter Interessen Art. 6 Abs. 1 lit. f) DSGVO jederzeit gegenüber Hohenstein geltend machen. Dies gilt auch für ein Recht auf Datenübertragbarkeit.
Sollten Sie uns Ihre personenbezogenen Daten auf Basis einer Einwilligung zur Verfügung gestellt haben, könnten Sie die Einwilligung jederzeit für die Zukunft widerrufen. Wenn Sie der Verarbeitung und Nutzung Ihrer personenbezogenen Daten für Werbezwecke widersprechen oder eine erteilte Einwilligung widerrufen möchten, genügt jederzeit eine kurze formlose Mitteilung zu Basistarifen per E-Mail an datenschutz@hohenstein.de oder per Post an Hohenstein, Abt. Datenschutz, Schlosssteige 1, 74357 Bönnigheim.
Von ihrem Widerrufs- bzw. Widerspruchsrecht gegen den Newsletter-Versand können Sie beispielsweise auch dadurch Gebrauch machen, dass Sie die Abmeldefunktion in unserem Internetangebot nutzen. Einen Link zu dieser Funktion finden Sie in der Fußzeile jedes Newsletters. Bei einer Abmeldung werden Ihre Daten sofort gelöscht und Sie erhalten keine Newsletter mehr von uns.
Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutz-Aufsichtsbehörde wenden.
8. Datenverarbeitung in Bezug auf Veranstaltungsfotografie
Umfang und Zweck der Datenverarbeitung
Zur anschaulichen Berichterstattung über unsere Veranstaltungen fertigen wir Fotos und/oder Videos an. Diese werden in unseren Printmedien und/oder auf der Website veröffentlicht. Sie werden nicht für andere Zwecke als für die Berichterstattung genutzt. Aufnahmen, die auf unserer Website veröffentlicht werden, sind weltweit abrufbar. Eine unberechtigte Weiterverwendung durch Dritte kann daher nicht generell ausgeschlossen werden.
Rechtsgrundlage für die Datenverarbeitung
Eine Verwendung Ihres Bildes erfolgt nur mit Ihrer ausdrücklichen oder stillschweigenden Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO) oder, sofern wir die Verarbeitung auf ein berechtigtes Interesse stützen, aufgrund von Art. 6 Abs. 1 lit. f) DSGVO. Ein berechtigtes Interesse liegt beispielsweise in der anschaulichen Berichterstattung über unsere Veranstaltungen vor.
Dauer der Speicherung
Die Aufnahmen werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Ihre Rechte
Wenn Sie nicht wollen, dass ein Foto und/oder Video von Ihnen angefertigt wird, widersprechen Sie vor der Aufnahme gegenüber dem Fotografen oder bewegen Sie sich aus dem Bild. Sie können auch nachher jederzeit mit Wirkung für die Zukunft ihre Einwilligung widerrufen. Im Falle eines Widerrufs werden wir die noch nicht veröffentlichten Fotos/Videos nicht verwenden bzw. Fotos/Videos von unserer Internetseite entfernen. In allen anderen Medien werden wir Ihren Widerruf für die Zukunft beachten. Bei Veröffentlichung eines Gruppenfotos führt der spätere Widerruf einer einzelnen Person grundsätzlich nicht dazu, dass das Bild entfernt werden muss.
Wenn Sie der Nutzung Ihres Bildes widersprechen oder eine erteilte Einwilligung widerrufen möchten, genügt jederzeit eine kurze formlose Mitteilung zu Basistarifen per E-Mail an datenschutz@hohenstein.de oder per Post an Hohenstein, Abt. Datenschutz, Schlosssteige 1, 74357 Bönnigheim.
Sie haben außerdem gemäß den Bestimmungen der Art. 15 – 22 DSGVO das Recht auf Auskunft, Berichtigung, Löschung Ihrer personenbezogenen Daten, sowie ein Recht auf Datenübertragung und die Einschränkung der Verarbeitung. In den Fällen des Art. 6 Abs. 1 lit. e) und f) DSGVO haben Sie ein Widerspruchsrecht. Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutz-Aufsichtsbehörde wenden.
9. Datenverarbeitung im Rahmen unserer Werbemaßnahmen
Umfang und Zweck der Datenverarbeitung
Wenn wir im Zusammenhang mit Ihrer (kostenpflichtigen) Teilnahme an einem Seminar, Webinar, einer Veranstaltung oder einer virtuellen Pressekonferenz Ihre E-Mail-Adresse erhalten, verwenden wir diese auch für die Bewerbung eigener, ähnlicher Veranstaltungen per E-Mail, solange Sie der Verwendung nicht widersprochen haben.
Ihre Angaben verwenden wir auch für Kundenanalysen und schriftliche Werbung per Post, auch im Interesse von Partnerunternehmen aus der Textilbranche.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a) DSGVO. Für die Verarbeitung Ihrer Daten zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Ihre Rechte
Sie haben gemäß den Bestimmungen der Art. 15 – 22 DSGVO das Recht auf Auskunft, Berichtigung, Löschung Ihrer personenbezogenen Daten, sowie ein Recht auf Datenübertragung und die Einschränkung der Verarbeitung. Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutz-Aufsichtsbehörde wenden.
Sie können in den Fällen des Art. 6 Abs. 1 lit. e) und f) DSGVO jederzeit Widerspruch einlegen gegen die Verarbeitung Ihrer personenbezogenen Daten; dazu gehört auch Ihre E-Mail-Adresse (Art. 6 Abs. 1, Art. 21 Abs. 1, Abs. 4 DSGVO). Das gilt auch für automatisierte Einzelfallentscheidungen, einschließlich Profiling.
Wenn Sie der Verarbeitung und Nutzung Ihrer personenbezogenen Daten für Werbezwecke widersprechen oder eine erteilte Einwilligung widerrufen möchten, genügt jederzeit eine kurze formlose Mitteilung zu Basistarifen per E-Mail an datenschutz@hohenstein.de oder per Post an Hohenstein, Abt. Datenschutz, Schlosssteige 1, 74357 Bönnigheim. Ihre Daten werden dann nicht mehr für entsprechende Zwecke der Werbung verarbeitet. Die Rechtmäßigkeit der bis zum Widerspruch bzw. Widerruf erfolgten Verarbeitung bleibt dadurch unberührt. Soweit eine gesetzliche Aufbewahrungspflicht besteht, sperren wir Ihre Daten auf Wunsch. Liegen die entsprechenden gesetzlichen Voraussetzungen vor, werden wir auch ohne Vorliegen eines entsprechenden Verlangens Ihrerseits Ihre personenbezogenen Daten löschen.
Von ihrem Widerspruchsrecht können Sie beispielsweise auch dadurch Gebrauch machen, dass Sie die Abmeldefunktion in unserem Internetangebot nutzen. Einen Link zu dieser Funktion finden Sie in der Fußzeile jedes Newsletters.
10. Datenverarbeitung in Bezug auf unseren Presseverteiler
Umfang und Zweck der Datenverarbeitung
Auf Ihren ausdrücklichen Wunsch erhalten Sie Presseinformationen von Hohenstein u. a. zu Forschung und Entwicklung, Prüfungen, Zertifizierungen und Veranstaltungen im Textilbereich, zu den internationalen Standorten sowie zu den Textil-Zertifizierungen der OEKO-TEX® Gemeinschaft und zu sonstigen Nachrichten aus der Textilbranche per E-Mail. Bei der Anmeldung zum Presseverteiler können Sie Ihre gewünschten Themenschwerpunkte auswählen. Ihre Anmeldedaten verarbeiten wir, um Ihre Berechtigung für den Erhalt von Pressemitteilungen festzustellen und Sie persönlich anzusprechen. Welche Daten im Falle eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Ihre Daten werden sicher (SSL-verschlüsselt) übertragen.
Die von Ihnen gemachten Angaben werden ausschließlich zum Zwecke der Zusendung von Presseinformationen sowie für mögliche Anschlussfragen gespeichert.
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.
Wir nutzen für den Versand von Aussendungen an unseren Presseverteiler und die damit verbundenen Verarbeitungen den Service Pardot (auch bekannt als Marketing Cloud Account Engagement) des Dienstleisters Salesforce: Salesforce.com, inc. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, United States. Weitere Informationen zum Datenschutz des Dienstleisters finden Sie unter: https://www.salesforce.com/company/privacy/. Wir haben zudem mit Salesforce einen Auftragsverarbeitungsvertrag geschlossen. Hierbei handelt es sich um einen Vertrag, in dem sich Salesforce verpflichtet, die Daten unserer Nutzer nur nach unseren Weisungen zu verarbeiten und angemessen zu schützen und insbesondere nicht an Dritte weiterzugeben.
Erfolgsmessung mittels Pardot
Mit Ihrer Einwilligung findet beim Empfang unserer Presseaussendungen eine Auswertung Ihres Nutzungsverhaltens durch Ihre Interaktion mit dem Mailing statt. Um diese auswerten zu können, enthalten die von uns versendeten Mails sog. Web Beacons. Das sind pixelgroße Dateien, die beim Öffnen unserer Presseaussendung vom Server unseres Dienstleisters abgerufen werden. Für die Auswertung werden die oben genannten Interaktionsdaten und die „Web Beacons“ mit Ihrer E-Mail-Adresse und einer individuellen ID verknüpft.
Dabei können diese Informationen aus technischen Gründen einzelnen Empfängern unserer Presseaussendungen zugeordnet werden. Ziel ist es dabei nicht, einzelne Nutzer zu beobachten. Diese Auswertungen dienen uns stattdessen dazu, die Lesegewohnheiten unserer Nutzer zu verstehen und unsere Inhalte den Interessen unserer Nutzer anzupassen und stetig zu verbessern.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Erhalt von Presseinformationen ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a) DSGVO.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Sie werden demnach solange gespeichert, wie Ihr Abonnement unserer Presseinformationen aktiv ist.
Ihre Rechte
Sie haben gemäß den Bestimmungen der Art. 15 – 22 DSGVO das Recht auf Auskunft, Berichtigung, Löschung Ihrer personenbezogenen Daten, sowie ein Recht auf Datenübertragung und die Einschränkung der Verarbeitung. In den Fällen des Art. 6 Abs. 1 lit. e) und f) DSGVO haben Sie ein Widerspruchsrecht. Das gilt auch für automatisierte Einzelfallentscheidungen, einschließlich Profiling. Falls Sie Ihre Einwilligung in eine Verarbeitung Ihrer persönlichen Daten gegeben haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft wiederrufen. Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutz-Aufsichtsbehörde wenden.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir dann ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.
Wenn Sie keine Presseinformationen mehr erhalten möchten, genügt jederzeit eine kurze Nachricht an uns (E-Mail: presse@hohenstein.de).
11. Datenverarbeitung in Bezug auf unser Hinweisgebersystem
Im Folgenden informieren wir Sie über die Verarbeitung von personenbezogenen Daten durch Hohenstein* im Rahmen des Hinweisgebersystems „Hohenstein Compliance Line“ sowie über die damit verbundenen datenschutzrechtlichen Regelungen, Ansprüche und Rechte.
Hohenstein setzt eine webbasierte Software ein, eine in Deutschland gehostete Cloud-Lösung, welche bei der Aufdeckung betrieblicher Missstände unterstützt. Durch die Einführung eines solchen Systems können kriminelle, illegale, moralisch verwerfliche oder unlautere Handlungen frühzeitig aufgedeckt und verhindert werden. Dadurch können nicht kalkulierbare materielle und immaterielle Schäden sowie Reputationsschäden abgewendet werden.
* Hohenstein meint folgende Unternehmen:
Forschungsinstitut Hohenstein Prof. Dr. Jürgen Mecheels GmbH & Co. KG, Hohenstein Laboratories GmbH & Co. KG, Hohenstein Textile Testing Institute GmbH & Co. KG, Hohenstein Innovations gGmbH
Zweck der Datenverarbeitung
Hohenstein verarbeitet die personenbezogenen Daten des/der Hinweisgeber(in), sofern der Hinweis nicht anonym abgegeben wurde, sowie die personenbezogenen Daten der beschuldigten Person(en), wie Name und weitere Kommunikations- und Inhaltsdaten, ausschließlich zu dem Zweck, Hinweise auf kriminelle, illegale, moralisch verwerfliche oder unlautere Handlungen auf einem sicheren und vertraulichen Wege entgegenzunehmen und diesen nachzugehen.
Kategorien der Datenverarbeitung im Rahmen des Hinweisgebersystems
- Informationen über den/die Hinweisgeber(in) (sofern diese(r) nicht anonym bleiben möchte) und den/die Beschuldigte(n), wie
- Vor- und Nachname
- Funktion/Titel
- Kontaktdaten
- ggf. andere auf das Arbeitsverhältnis bezogene persönliche Daten - Persönliche Informationen, die in den Berichten der Aufklärungsstelle (siehe Ziffer 4) identifiziert wurden, einschließlich Details über die erhobenen Behauptungen und diese unterstützenden Beweise
- Datum und Zeit der Anrufe (bei Eingang des Hinweises über die telefonische Hotline)
- Jede andere Information, die in den Untersuchungsergebnissen und in dem auf den Bericht folgenden, weiterführenden Verfahren identifiziert wurden, z. B. Informationen über strafbares Verhalten oder Daten über rechtswidriges oder unzulässiges Verhalten, soweit dies gemeldet wurde
Rechtsgrundlage der Datenverarbeitung
Die Erhebung, Verarbeitung und Weitergabe personenbezogener Daten der Personen, die in der Meldung genannt werden, dient der Wahrung berechtigter Interessen von Hohenstein (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Es ist ein berechtigtes Interesse von Hohenstein, Gesetzesverstöße und schwere Pflichtverletzungen von Beschäftigten unternehmensweit, wirksam und mit einem hohen Maß an Vertraulichkeit aufzudecken, zu bearbeiten, abzustellen und zu sanktionieren und damit verbundene Schäden und Haftungsrisiken für Hohenstein (§§ 30, 130 OWiG) abzuwenden. Auch die Richtlinie (EU) 2019/1937 („EU-Whistleblower-RL“) bzw. das zukünftige (derzeit im Entwurf befindliche) Hinweisgeberschutzgesetz fordern die Einrichtung eines Hinweisgebersystems, um Beschäftigten und Dritten auf geeignete Weise die Möglichkeit einzuräumen, geschützt Hinweise auf Rechtsverstöße im Unternehmen zu geben. Sobald ein Hinweisgebergesetz in Kraft tritt, ist die Verarbeitung auch aufgrund einer rechtlichen Verpflichtung erforderlich (Art. 6 Abs. 1 S. 1 Buchst. c DSGVO). Die Weitergabe von personenbezogenen Daten bei nicht anonymer Meldung an andere Empfänger kann aufgrund einer gesetzlichen Verpflichtung erforderlich sein.
Empfänger der Daten und Drittlandübermittlung (EU/EWR-Ausland)
Alle personenbezogenen Daten, die über die webbasierte Software erhoben werden, werden nur denjenigen Personen zugänglich gemacht, die aufgrund ihrer Funktion eine legitime Notwendigkeit haben, diese Daten zu verarbeiten.
Mit der ersten Bearbeitung der eingehenden Hinweise ist der Compliance Officer beauftragt.
Geht der Hinweis über die telefonische Hotline ein, so wird der Hinweis, unter der Wahrung der Anonymität des Hinweisgebers/der Hinweisgeberin, im Hinweisgebersystem aufgenommen. Die Mitarbeiter der Hotline sind zur Verschwiegenheit verpflichtet (siehe weiter unten).
Bei Hohenstein haben nur dazu befugte Mitarbeiter und Mitarbeiterinnen aus den folgenden Abteilungen Zugriff auf die Daten (Aufklärungsstelle):
- Compliance
- HR (fallbezogen)
In einigen Fällen ist das Unternehmen verpflichtet, die Daten Behörden (wie solche, die die rechtliche oder aufsichtsrechtliche Zuständigkeit über den Arbeitgeber haben, Strafverfolgungsbehörden und juristische Organe) oder externen Beratern (wie Buchprüfern, Wirtschaftsprüfern, Rechtsanwälten) mitzuteilen.
Sofern der/die Hinweisgeber(in) seinen/ihren Namen oder andere personenbezogene Daten mitgeteilt hat (nicht anonymer Hinweis), wird die Identität– soweit rechtlich möglich – nicht offengelegt und es wird zusätzlich sichergestellt, dass dabei auch keine Rückschlüsse auf die Identität als Hinweisgeber(in) möglich werden.
Werden personenbezogenen Daten durch externe Dienstleister verarbeitet, so geschieht dies grundsätzlich auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO. In diesen Fällen stellen wir sicher, dass die Verarbeitung von personenbezogenen Daten im Einklang mit den Bestimmungen der DSGVO erfolgt und alle zur Verarbeitung personenbezogener Daten befugten Personen sich zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen. Das Hinweisgebersystem wird in unserem Auftrag von der LegalTegrity GmbH, Platz der Einheit 2, 60327 Frankfurt/Main betrieben.
Eine Übermittlung von personenbezogenen Daten in Drittländer (EU/EWR-Ausland) erfolgt nicht.
Dauer der Verarbeitung, Löschen der Daten
Die personenbezogenen Daten werden im jeweiligen Verfahren so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung erfordert, ein berechtigtes Interesse von Hohenstein oder ein gesetzliches Erfordernis besteht. Danach werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht. Die Dauer der Speicherung richtet sich insbesondere nach der Schwere des Verdachts und der gemeldeten eventuellen Pflichtverletzung.
Technische Hinweise zur Nutzung des Hinweisgebersystems
Die Kommunikation zwischen Ihrem Rechner und dem Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung des Hinweisgebersystems nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und dem Hinweisgebersystem wird ein Cookie auf Ihrem Rechner gespeichert, welcher lediglich die Session-ID beinhaltet. Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig.
Betroffenenrechte nach der DSGVO
Ihnen stehen im Zusammenhang mit der Verarbeitung der Sie betreffenden personenbezogenen Daten folgende Rechte zu:
- Gemäß Art. 7 DSGVO haben Sie das Recht, Ihre Einwilligung in die Datenverarbeitung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
- Gemäß Art. 14 DSGVO haben Sie das Recht, wenn Ihre Daten ohne Ihre Kenntnis erhoben werden (etwa, weil sie als beschuldigte Person im Verfahren zur Aufklärung des Hinweises involviert sind), über die Speicherung, die Art der Daten, den Zweck der Verarbeitung und die Identität des Verantwortlichen und gegebenenfalls der Hinweisgeberin oder des Hinweisgebers (sofern der Hinweis nicht anonym abgegeben wurde) informiert zu werden. Wenn allerdings das Risiko erheblich wäre, dass eine solche Unterrichtung die Fähigkeit von Hohenstein zur wirksamen Untersuchung des Vorwurfs oder zur Sammlung der erforderlichen Beweise gefährden würde, kann diese Information nach Art. 14 Abs. 5 S. 1 lit. b DSGVO so lange aufgeschoben werden, wie diese Gefahr besteht. Die Information muss dann nachgeholt werden, sobald der Grund für den Aufschub entfallen ist.
- Gemäß Art. 15 DSGVO haben Sie das Recht, Auskunft über die personenbezogenen Daten zu Ihrer Person zu verlangen, die durch Hohenstein verarbeitet werden.
- Gemäß Art. 16 DSGVO haben Sie das Recht, die unverzügliche Berichtigung oder Vervollständigung falscher oder unvollständiger bei uns gespeicherter Daten zu verlangen.
- Gemäß Art. 17 DSGVO haben Sie das Recht, die Löschung der Sie betreffenden personenbezogenen Daten, die bei uns gespeichert sind, zu verlangen, sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, welcher Hohenstein unterliegt, zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt, oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
- Gemäß Art. 18 DSGVO können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, wenn Sie die Richtigkeit dieser Daten bestreiten oder die Verarbeitung dieser Daten zu Unrecht erfolgt.
- Gemäß Art. 20 DSGVO haben Sie das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln oder durch uns übermitteln zu lassen.
- Gemäß Art. 21 DSGVO haben Sie das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Ihre Daten werden dann nicht mehr verarbeitet, es sei denn, dass Hohenstein zwingende Gründe für die Verarbeitung nachweisen kann, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder dass die Verarbeitung der Geltendmachung Ausübung oder Verteidigung von Rechtsansprüchen dient.
- Gemäß Art. 77 DSGVO i.V.m. § 17 BDSG haben Sie das Recht, eine Beschwerde gegen Hohenstein bei der zuständigen Aufsichtsbehörde vorzubringen. Diese ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32, 70025 Stuttgart
Königstraße 10a, 70173 Stuttgart
DEUTSCHLAND
Tel.: 0711 615541-0
Fax: 0711 615541-15
E-Mail: poststelle@lfdi.bwl.de
Internet: https://www.baden-wuerttemberg.datenschutz.de
Verantwortlicher im Sinne des Datenschutzrechts
Verantwortlich für die Verarbeitung der oben genannten personenbezogenen Daten und Ihrer damit in Zusammenhang stehenden Anträge und Anfragen ist die:
Hohenstein Laboratories GmbH & Co. KG
Falls Sie Fragen hinsichtlich des Datenschutzes haben, kontaktieren Sie bitte unseren Datenschutzbeauftragten:
- Interne Datenschutzstelle:
datenschutz@hohenstein.de - Externer Datenschutzbeauftragter:
Sven Lenz – Datenschutzkanzlei Lenz GmbH & Co. KG
Bahnhofstraße 50
87435 Kempten
DEUTSCHLAND
lenz@deutsche-datenschutzkanzlei.de