Privacy Policies and Notices of AuditOne
Privacy notice for website users
Datenschutzhinweise für die Nutzer der Webseite
Privacy notice for job applicants and employees
Datenschutzhinweise für Stellenbewerber und Mitarbeiter
Privacy notice for suppliers & business partners
Datenschutzhinweise für Lieferanten und Geschäftspartner
Privacy notice for clients and prospects
Datenschutzhinweise für Kunden und Interessenten
COOKIE POLICY
COOKIE RICHTLINIE
Privacy notice for website users
AuditOne attaches a great deal of importance to and intends to pay particular attention to protecting your personal data and respecting your privacy.
The aim of this privacy policy and information notice for website users (hereinafter referred to as the “notice”) is therefore to inform you of how your personal data is processed when you visit the website www.auditone.io and it's subpages (hereinafter referred to as the “site”).
In this regard, please note that Dedalus S.p.a. acts as the controller for your personal data (hereinafter referred to as “we”, “us” and “our”).
1. What personal data do we collect?
When you browse our site, we may collect the following categories of personal data about you:
identification data (e.g., surname, first name, email address, username, password, Region, type of device): professional data (e.g., position held, field of activity, employer), technical data (e.g., IP address, type of browser used, etc.); and any personal data contained in any correspondence you send to us.
Provision of your personal data is voluntary, but we will be unable to provide you with the services and information you request without it. For example, if you contact us through the site, you will need to provide us with your email address so that we can respond to you.
In any case, we will inform you when it is mandatory to provide your personal data.
Additionally, if you provide us with personal data belonging to third parties, you undertake to ensure that such persons have been duly informed of the processing of their personal data in accordance with this policy and, if required, have consented to the processing of their personal data.
2. What personal data do we collect?
The table below outlines the purposes that we process your personal data for and, for each purpose, the legal basis for the processing operation in question:
Purposes
|
Legal Basis
|
Responding to requests and questions you may submit through the site, and more broadly, managing our relationship with visitors to the site.
|
The processing is carried out to provide you with the service you requested us.
|
Improving our services and our site.
|
The processing is carried out pursuant to our legitimate interest, which involves optimizing our tools and solutions to best accommodate our site visitors, clients, and prospects.
|
Complying with legal and regulatory obligations applicable to us.
|
The processing is necessary to comply with the legal obligations that we are subject to.
|
Managing any potential or actual disputes with you or third parties.
|
The processing is carried out pursuant to our legitimate interest, which involves defending our interests, including through legal action.
|
Sending, using both automated (e.g., email, SMS, MMS, etc.) and non automated (e.g., phone, ordinary mail, etc.) means, marketing messages and promotional content messages relating to our activities, products and services (including market research, customer satisfaction surveys, information about webinars and events) (marketing)
|
The processing is carried out only in case you provide specific consent
|
Transferring/Sharing your personal data to other companies, operating in the audit sector, by automated means (e.g., email, SMS, MMS, etc.), marketing messages and promotional content messages relating to their activities, products and services (including market research, customer satisfaction surveys, information about webinars and events);
(data transfer to third parties for their marketing purposes)
|
The processing is carried out only in case you provide specific consent
|
In any case, please note that we will not process your personal data for any other purpose that is incompatible with the above-mentioned purposes.
3. Who do we share your personal data with?
In the context of our processing operations, we may communicate your personal data to the following recipients:
- to our service providers, suppliers, agents, and contractors, to the extent that they assist us in carrying out the purposes set out in this policy (e.g., we use IT service providers to host your personal data on our behalf).
- to competent courts, public authorities, government agencies and law enforcement agencies (including where we are required to comply with legal or regulatory requests).
Regardless of the recipient, we will only disclose your personal data to them on a strictly need-to-know basis and only to the extent required to fulfill the purposes identified in this policy.
4. Do we transfer data outside the european economic area?
Should your personal data be transferred outside the European Economic Area (“EEA”), we ensure that the level of protection your personal data is given is not adversely affected by such transfers.
This specifically means that each of the intended transfers is based on one of the following mechanisms at least:
- the existence of an adequacy decision issued by the European Commission for the country that your personal data is transferred to; or, alternatively;
- the conclusion of standard contractual clauses reproducing the models adopted by the European Commission; or, alternatively;
- the existence of an exemption related to one of the specific situations exhaustively provided for by the General Data Protection Regulation 2016/679 (“GDPR”) (e.g. where you have given your consent to such transfer having been informed of the absence of safeguards, where the transfer is necessary for the performance of a contract concluded between you and us, where the transfer is necessary for the conclusion or performance of a contract concluded in your interest between us and a third party, or where the transfer is necessary for the establishment, exercise or defense of our legal claims, etc.).
5. How long do we store your personal data for?
We store your personal data for no longer than is necessary for the purpose of the processing concerned.
In other words, this means that the storage periods we apply vary depending on the purpose for which we process the data in question. The table below therefore indicates, for each purpose, the storage period that will be applied to your personal data:
Purposes
|
Storage Period
|
Responding to requests and questions you may submit through the site, and more broadly, managing our relationship with visitors to the site.
|
We will store your personal data for a maximum of 3 years from our last contact with you.
|
Improving our services and our site.
|
We will store your data for a maximum of one year, although in most cases your data will be aggregated shortly after collection into non-identifiable statistics.
|
Complying with legal and regulatory obligations applicable to us.
|
We store your personal data for as long as we are subject to the relevant legal or regulatory obligations.
|
Managing any potential or actual disputes with you or third parties.
|
Your personal data will be stored until all potential remedies have been exhausted.
|
Sending, using both automated (e.g., email, SMS, MMS, etc.) and non automated (e.g., phone, ordinary mail, etc.) means, marketing messages and promotional content messages relating to our activities, products and services (including market research, customer satisfaction surveys, information about webinars and events) (marketing)
|
We will process your personal data until your consent is withdrawn.
|
Transferring/Sharing your personal data to other companies, operating in the audit sector, by automated means (e.g., email, SMS, MMS, etc.), marketing messages and promotional content messages relating to their activities, products and services (including market research, customer satisfaction surveys, information about webinars and events);
(data transfer to third parties for their marketing purposes)
|
We will process your personal data until your consent is withdrawn.
|
We have also defined an archiving policy. This ensures that your personal data is not stored in the active database unnecessarily.
In any case, once the applicable storage period has elapsed, we will irrevocably erase or anonymize your personal data so that you can no longer be identified.
6. Do we use Cookies?
We use cookies on our site.
To find out more about the cookies we use and the purposes that we use them for, please refer to our cookie policy, which can be found here: Link
7. What rights do you have?
In accordance with the applicable data protection legal framework, particularly the GDPR, you have the following rights as a data subject:
- You may request access to your personal data and request that it be rectified or erased.
- You also have the right to request that processing of your personal data be restricted or to object to the same.
- You have the right to portability of your personal data.
- Where processing of your personal data is based on your consent, please note that you may withdraw your consent at any time, without affecting the lawfulness of processing based on your consent carried out prior to your withdrawal of the same.
However, please note that some of the above rights are subject to specific conditions dictated by the applicable data protection legal framework. So, if your specific situation does not meet these conditions, we will unfortunately be unable to comply with your request.
To exercise your rights, please contact our DPO using the contact details provided in Section 8 (How can you contact us?). To process your request as efficiently as possible, we may ask you for certain additional information to confirm your identity and/or assist in locating the personal data that forms the subject matter of your request.
In any case, please note that you may lodge a complaint with the relevant data protection supervisory authority A list of data protection authorities can be found at https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
8. How can you contact us?
If you have any questions or requests regarding our processing operations with your personal data under this policy, including exercising your rights, as outlined above, you may contact us on the following address:
AuditOne GmbH
Im Mediapark 5
50670 Cologne – Germany
or by e-mail at the following address: David@auditone.io
Datenschutzhinweise für die Nutzer der Webseite
AuditOne misst dem Schutz Ihrer persönlichen Daten und der Wahrung Ihrer Privatsphäre große Bedeutung bei und beabsichtigt, ihm besondere Aufmerksamkeit zu schenken.
Das Ziel dieser Datenschutzhinweise für die Nutzer der Website (im Folgenden als „Hinweise“ bezeichnet) ist es daher, Sie darüber zu informieren, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie die Website www.auditone.io und die Unterseiten (im Folgenden als „Website“ bezeichnet) besuchen.
In diesem Zusammenhang weisen wir Sie darauf hin, dass die AuditOne GmbH (im Folgenden als „wir“, „uns“ und „unser“ bezeichnet) der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche ist.
1. WELCHE PERSONENBEZOGENEN DATEN SAMMELN WIR?
Wenn Sie auf unserer Website surfen, können wir die folgenden Kategorien personenbezogener Daten über Sie erfassen:
- Identifikationsdaten (z. B. Name, Vorname, E-Mail-Adresse, Benutzername, Passwort, Region, Gerätetyp)
- Berufliche Daten (z. B. Position, Tätigkeitsbereich, Arbeitgeber)
- Technische Daten (z. B. IP-Adresse, Art des verwendeten Browsers)
- Alle personenbezogenen Daten, die in der Korrespondenz enthalten sind, die Sie an uns senden.
Die Angabe Ihrer personenbezogenen Daten ist freiwillig, aber ohne sie können wir Ihnen die von Ihnen gewünschten Dienstleistungen und Informationen nicht zur Verfügung stellen. Wenn Sie uns beispielsweise über die Website kontaktieren, müssen Sie uns Ihre E-Mail-Adresse mitteilen, damit wir Ihnen antworten können.
Wir werden Sie informieren, falls die Angabe Ihrer personenbezogenen Daten erforderlich ist.
Wenn Sie uns personenbezogene Daten von Dritten zur Verfügung stellen, verpflichten Sie sich außerdem, dafür zu sorgen, dass diese Personen ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten gemäß diesen Hinweisen informiert wurden und, falls erforderlich, in die Verarbeitung ihrer personenbezogenen Daten eingewilligt haben.
2. WOZU VERWENDEN WIR IHRE PERSONENBEZOGENEN DATEN?
In der nachstehenden Tabelle sind die Zwecke aufgeführt, für die wir Ihre personenbezogenen Daten verarbeiten, sowie für jeden Zweck die Rechtsgrundlage für die jeweilige Verarbeitung:
Zweck
|
Rechtsgrundlage
|
Beantwortung von Anfragen und Fragen, die Sie über die Website einreichen, und allgemeiner ausgedrückt, Management unserer Beziehungen zu den Besuchern der Website.
|
Erbringung der angeforderten Dienstleistung.
|
Verbesserung unserer Dienstleistungen und unserer Website.
|
Zur Wahrung unseres berechtigten Interesses, u.a. an einer Optimierung unserer Tools und Lösungen, so dass sie den Erwartungen unserer Website-Besucher, Kunden und Interessenten am besten gerecht werden.
|
Einhaltung der für uns geltenden rechtlichen und regulatorischen Verpflichtungen.
|
Die Verarbeitung ist notwendig, um die rechtlichen Verpflichtungen zu erfüllen, denen wir unterliegen.
|
Management von möglichen oder tatsächlichen Streitigkeiten mit Ihnen oder Dritten.
|
Die Verarbeitung erfolgt im berechtigten Interesse, unsere Interessen zu verteidigen, auch durch rechtliche Maßnahmen.
|
Werbemaßnahmen (Marketing): Versenden von Marketingnachrichten und Werbeinhalten zu unseren Aktivitäten, Produkten und Dienstleistungen, sowohl automatisiert als auch nicht automatisiert (einschließlich Marktforschung, Kundenzufriedenheitsumfragen, Informationen über Webinare und Veranstaltungen).
|
Ihre ausdrückliche Einwilligung, falls Sie diese erteilen.
|
Weitergabe zu Werbezwecken: Übermittlung Ihrer personenbezogenen Daten an andere Unternehmen, die im Audit-Sektor tätig sind, damit diese Ihnen mit Hilfe automatisierter Mittel (z. B. E-Mail, SMS, MMS) Marketingnachrichten und Werbebotschaften über ihre Aktivitäten, Produkte und Dienstleistungen (einschließlich Marktforschung, Umfragen zur Kundenzufriedenheit, Informationen über Webinare und Veranstaltungen) senden können.
|
Ihre ausdrückliche Einwilligung, falls Sie diese erteilen.
|
Bitte beachten Sie, dass wir Ihre personenbezogenen Daten nicht für andere Zwecke verarbeiten, die mit den oben genannten Zwecken unvereinbar sind.
3. AN WEN ÜBERMITTELN WIR IHRE PERSONENBEZOGENEN DATEN?
Im Rahmen unserer Verarbeitungsvorgänge können wir Ihre personenbezogenen Daten an die folgenden Empfänger übermitteln:
- an unsere Dienstleister, Lieferanten, Vertreter und Auftragnehmer, soweit sie uns bei der Erfüllung der in diesen Hinweisen festgelegten Zwecke unterstützen (z. B. verwenden wir IT-Dienstleister, um Ihre personenbezogenen Daten in unserem Auftrag zu hosten);
- an zuständige Gerichte, öffentliche Behörden, Regierungsbehörden und Strafverfolgungsbehörden (einschließlich, wenn wir gesetzliche oder regulatorische Anfragen erfüllen müssen).
Unabhängig vom Empfänger werden wir Ihre personenbezogenen Daten nur auf einer strikten Need-to-know-Basis und nur in dem Umfang weitergeben, der erforderlich ist, um die in dieser Richtlinie genannten Zwecke zu erfüllen.
4. ÜBERMITTELN WIR DATEN AUSSERHALB DES EUROPÄISCHEN WIRTSCHAFTSRAUMES?
Sollten Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums („EWR“) übermittelt werden, stellen wir sicher, dass das Schutzniveau, das Ihren personenbezogenen Daten gewährt wird, durch eine solche Übermittlung nicht beeinträchtigt wird.
Dies bedeutet insbesondere, dass jede der beabsichtigten Übertragungen auf mindestens einem der folgenden Mechanismen basiert:
- Das Vorliegen eines Angemessenheitsbeschlusses der Europäischen Kommission für das Land, in das Ihre personenbezogenen Daten übermittelt werden; oder
- Der Abschluss von Standardvertragsklauseln, die den von der Europäischen Kommission angenommenen Mustern entsprechen; oder
- Das Vorliegen einer Ausnahmeregelung in Bezug auf eine der spezifischen Situationen, die in der Datenschutzgrundverordnung 2016/679 („DSGVO“) abschließend aufgeführt sind (z. B. wenn Sie Ihre Einwilligung zu einer solchen Übermittlung gegeben haben; nachdem Sie über das Fehlen von Garantien informiert wurden; wenn die Übermittlung für die Erfüllung eines zwischen Ihnen und uns geschlossenen Vertrags erforderlich ist; wenn die Übermittlung für den Abschluss oder die Erfüllung eines in Ihrem Interesse geschlossenen Vertrags zwischen uns und einem Dritten erforderlich ist oder wenn die Übermittlung für die Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche erforderlich ist).
5. WIE LANGE SPEICHERN WIR IHRE PERSONENBEZOGENEN DATEN?
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck der jeweiligen Verarbeitung erforderlich ist.
Das bedeutet, dass die Aufbewahrungsfristen je nach dem Zweck, zu dem wir die betreffenden Daten verarbeiten, unterschiedlich sind. In der nachstehenden Tabelle ist daher für jeden Zweck angegeben, wie lange Ihre personenbezogenen Daten gespeichert werden:
Verwendungszweck
|
Aufbewahrungsfrist
|
Management unserer Beziehungen zu den Besuchern der Website.
|
Wir speichern Ihre personenbezogenen Daten für maximal 3 Jahre ab unserem letzten Kontakt mit Ihnen.
|
Verbesserung unserer Dienstleistungen und unserer Website.
|
Wir speichern Ihre Daten für maximal ein Jahr, wobei Ihre Daten in den meisten Fällen kurz nach der Erhebung zu nicht identifizierbaren Statistiken zusammengefasst werden.
|
Einhaltung der für uns geltenden rechtlichen und regulatorischen Verpflichtungen.
|
Wir speichern Ihre personenbezogenen Daten so lange, wie wir den entsprechenden gesetzlichen oder behördlichen Verpflichtungen unterliegen.
|
Verwaltung von möglichen oder tatsächlichen Streitigkeiten mit Ihnen oder Dritten.
|
Ihre personenbezogenen Daten werden gespeichert, bis alle möglichen Rechtsmittel ausgeschöpft sind.
|
Werbemaßnahmen (Marketing): Versenden von Marketingnachrichten und Werbebotschaften über unsere Aktivitäten, Produkte und Dienstleistungen (einschließlich Marktforschung, Umfragen zur Kundenzufriedenheit, Informationen über Webinare und Veranstaltungen), sowohl auf automatisiertem (z. B. E-Mail, SMS, MMS) als auch auf nicht automatisiertem Weg (z. B. Telefon, Post).
|
Wir werden Ihre personenbezogenen Daten so lange verarbeiten, bis Sie Ihre Einwilligung widerrufen.
|
Weitergabe zu Werbezwecken: Übermittlung Ihrer personenbezogenen Daten an andere Unternehmen, die im Audit-Sektor tätig sind, damit diese Ihnen mit Hilfe automatisierter Mittel (z. B. E-Mail, SMS, MMS) Marketingnachrichten und Werbebotschaften über ihre Aktivitäten, Produkte und Dienstleistungen (einschließlich Marktforschung, Umfragen zur Kundenzufriedenheit, Informationen über Webinare und Veranstaltungen) senden können.
|
Wir werden Ihre personenbezogenen Daten so lange verarbeiten, bis Sie Ihre Einwilligung widerrufen.
|
Wir haben auch eine Archivierungsrichtlinie definiert. Diese stellt sicher, dass Ihre personenbezogenen Daten nicht unnötig in der aktiven Datenbank gespeichert werden. Wir werden Ihre personenbezogenen Daten nach Ablauf der geltenden Aufbewahrungsfrist unwiderruflich löschen oder anonymisieren, so dass Sie nicht mehr identifiziert werden können.
6. BENUTZEN WIR COOKIES?
Wir verwenden Cookies auf unserer Website. Um mehr über den Schutz der Privatsphäre bei Endeinrichtungen und die von uns verwendeten Cookies und deren Zwecke zu erfahren, lesen Sie bitte unsere Cookie-Richtlinie, die Sie hier finden: [Link].
7. WELCHE RECHTE HABEN SIE?
Gemäß dem geltenden Rechtsrahmen für den Datenschutz, insbesondere der Datenschutz-Grundverordnung, haben Sie als betroffene Person die folgenden Rechte:
- Sie können Auskunft über Ihre personenbezogenen Daten verlangen und deren Berichtigung oder Löschung fordern;
- Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen oder dieser zu widersprechen;
- Sie haben das Recht auf Übertragbarkeit Ihrer personenbezogenen Daten;
- Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, beachten Sie bitte, dass Sie Ihre Einwilligung jederzeit widerrufen können, ohne dass die Rechtmäßigkeit der auf Ihrer Einwilligung beruhenden Verarbeitung, die vor Ihrem Widerruf erfolgt ist, berührt wird.
Bitte beachten Sie jedoch, dass einige der oben genannten Rechte besonderen Voraussetzungen unterliegen, die durch den geltenden Rechtsrahmen für den Datenschutz vorgegeben sind. Wenn Ihr spezieller Fall diese Voraussetzungen nicht erfüllt, können wir Ihrem Wunsch leider nicht nachkommen.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an unseren DSB unter den in Abschnitt 8 („Wie können Sie uns kontaktieren?“) angegebenen Kontaktdaten.
Um Ihre Anfrage so effizient wie möglich bearbeiten zu können, bitten wir Sie möglicherweise um bestimmte zusätzliche Informationen, um Ihre Identität zu bestätigen und/oder die personenbezogenen Daten, die Gegenstand Ihrer Anfrage sind, zu finden.
Bitte beachten Sie, dass Sie jederzeit eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen können. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
8. WIE KÖNNEN SIE UNS KONTAKTIEREN?
Wenn Sie Fragen oder Wünsche bezüglich unserer Verarbeitungen Ihrer personenbezogenen Daten im Rahmen dieser Hinweise haben, einschließlich der Ausübung Ihrer Rechte, wie oben beschrieben, können Sie uns unter folgender Adresse kontaktieren:
AuditOne GmbH
Im Mediapark 5
50670 Cologne – Germany
oder unter der folgenden E-Mail-Adresse: David@auditone.io
Privacy notice for job applicants and employees
AuditOne GmbH (“AuditOne”) attaches a great deal of importance to and intends to pay particular attention to protecting your personal data and respecting your privacy.
The aim of this privacy notice (the “Notice”) is therefore to inform you of how your personal data is processed when you submit your application for a position within AuditOne (paid employment, internship, etc.).
In this regard, please note that AuditOne is deemed to act as the controller of your personal data (hereinafter referred to as “we”, “us” and “our”). Please refer to Section 7 (“How can you contact us?”) below to access the contact details.
1. What personal data do we collect?
We collect the following categories of personal data about you:
- Identification data (e.g., surname, first name, date of birth, etc.).
- Professional and educational data (e.g., resume, identity of your current employer (if applicable).
- Evaluation data regarding your professional skills, including the results of practical tests performed during the recruitment process
- Personal data (i.e., data relating to your personal life, as it appears on your resume or that you voluntarily convey in your exchanges with us, such as your hobbies or your marital status).
- Economic data (e.g., your current salary and salary expectations, etc.).
- Health-related data (e.g., information regarding disability) and other special categories of data (e.g., racial, or ethnic origin, political opinions, religious or philosophical beliefs, trade union membership) if applicable pursuant to local legislation.
- Data related to criminal convictions and offences, if authorized by local laws.
Screening of applicants and the Auditors
- KYC using Sumsub (ID, Passport)
The provision of your personal data is voluntary, but in most cases, we will be unable to process your application properly without it. For example, if you refuse to provide us with reasonably required information regarding your educational and professional background, we will be unable to determine whether your profile meets the needs of the position and will have to reject your application.
In any case, we will inform you when it is mandatory to provide your personal data.
Additionally, if you provide us with personal data belonging to third parties (e.g., contact details for people with whom we can verify your references), you undertake to ensure that such persons have been duly informed of the processing of their personal data in accordance with this policy and, if required, have consented to the processing of their personal data.
The personal data may be collected directly from you or can be provided by third parties (such as, previous employers to verify your references) and/or publicly accessible sources.
2. What do we use your personal data?
The table below outlines the purposes that we process your personal data for and, for each purpose, the legal basis for the processing operation in question:
Purposes
|
Legal Basis
|
Processing of your application to: (i) determine the suitability of your profile for the position in question; and (ii) make you an offer if we believe that your profile matches the position that you have applied for.
|
The legal basis of the processing is the performance of the necessary steps to enter a potential employment contract with you.
If special categories of data (such as, data relating to your health, your membership of a trade union and/or your political opinions, racial and/or ethnical origins, philosophical and/or religious beliefs, etc.) is processed in this context, the legal basis for such processing is the necessity to comply with relevant laws.
|
If your application is unsuccessful, your profile will be kept in a pool of applicants (so we can offer you future opportunities that are likely to suit you).
|
Our legitimate interest is to simplify and improve our recruitment processes.
|
Site access and security management, including video surveillance if you are interviewing on our premises
|
Our legitimate interest is to protect people, premises, and property.
|
Compliance with the applicable legal framework
|
Need to comply with a legal obligation that we are subject to.
|
Management and follow-up of potential disputes
|
Our legitimate interest is to defend our interests, including through legal action.
|
Processing your request to receive our job alerts
|
Your optional consent.
|
In any case, please note that we will not process your personal data for any other purpose that is incompatible with the above-mentioned purposes.
3. Who do we share your personal data with?
In the context of our processing operations, we may communicate your personal data to the following recipients:
- to our service providers, suppliers, agents, and contractors, to the extent that they assist us in carrying out the purposes set out in this policy (e.g., we use IT service providers to host your personal data on our behalf).
- to competent courts, public authorities, government agencies and law enforcement agencies (including where we are required to comply with legal or regulatory requests).
Regardless of the recipient, we will only disclose your personal data to them on a strictly need-to-know basis and only to the extent required to fulfill the purposes identified in this policy.
We do not sell your personal data.
4. Do we transfer data outside the european economic area?
Should your personal data be transferred outside the European Economic Area (“EEA”), we ensure that the level of protection your personal data is given is not adversely affected by such transfers.
This specifically means that each of the intended transfers is based on one of the following mechanisms at least:
- the existence of an adequacy decision issued by the European Commission for the country that your personal data is transferred to; or alternatively;
- the conclusion of standard contractual clauses reproducing the models adopted by the European Commission; or, alternatively;
- the existence of an exemption related to one of the specific situations exhaustively provided for by the General Data Protection Regulation 2016/679 (“GDPR”) (e.g. where you have given your consent to such transfer having been informed of the absence of safeguards, where the transfer is necessary for the performance of a contract concluded between you and us, where the transfer is necessary for the conclusion or performance of a contract concluded in your interest between us and a third party, or where the transfer is necessary for the establishment, exercise or defense of our legal claims, etc.).
5. How long do we store your personal data for?
We store your personal data for no longer than is necessary for the purpose of the processing concerned.
In other words, this means that the storage periods we apply vary depending on the purpose for which we process the data in question. The table below therefore indicates, for each purpose, the storage period that will be applied to your personal data:
Purposes
|
Storage Period
|
Processing of your application to: (i) determine the suitability of your profile for the position in question; and (ii) make you an offer if we believe that your profile matches the position that you have applied for.
|
Until the recruitment process in question is completed.
|
f your application is unsuccessful, your profile will be kept in a pool of applicants (so we can offer you future opportunities that are likely to suit you) and, if necessary, your profile will be shared with the other entities of the Dedalus Group that are likely to offer opportunities corresponding to your expectations.
|
If you do not request that we destroy your file, your data will be automatically destroyed after the time provided by the applicable legislation and in any case no more than two years after we last have contact with you.
|
Compliance with the applicable legal framework
|
For the duration of the limitation period of the obligations that we are subject to
|
Management and follow-up of potential disputes
|
For the duration of the dispute and until all potential remedies have been exhausted
|
Processing your request to receive our job alerts
|
Until your consent is withdrawn
|
We have also defined an archiving policy. This ensures that your personal data is not stored in the active database unnecessarily.
In any case, once the applicable storage period has elapsed, we will irrevocably erase or anonymize your personal data so that you can no longer be identified.
6. What rights do you have?
In accordance with the applicable data protection legal framework, particularly the GDPR, you have the following rights as a data subject:
- You may request access to your personal data and request that it be rectified or erased.
- You also have the right to request that processing of your personal data be restricted or to object to the same.
- You have the right to portability of your personal data.
- Where processing of your personal data is based on your consent, please note that you may withdraw your consent at any time, without affecting the lawfulness of processing based on your consent carried out prior to your withdrawal of the same.
However, please note that some of the above rights are subject to specific conditions dictated by the applicable data protection legal framework. So, if your specific situation does not meet these conditions, we will unfortunately be unable to comply with your request.
To exercise your rights, please contact our DPO using the contact details provided in Section 7 (How can you contact us?). To process your request as efficiently as possible, we may ask you for certain additional information to confirm your identity and/or assist in locating the personal data that forms the subject matter of your request.
In any case, please note that you may lodge a complaint with the relevant data protection supervisory authority. A list of data protection authorities can be found at https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm .
7. How can you contact us?
If you have any questions or requests regarding our processing operations with your personal data under this policy, including exercising your rights, as outlined above, you may contact us at the address specified in your documentation for the recruitment process.
You can also contact us by e-mail at the following address: David@auditone.io
Datenschutzhinweise für Stellenbewerber und Mitarbeiter
Die AuditOne GmbH (im Weiteren als „AuditOne“ bezeichnet) misst dem Schutz Ihrer personenbezogenen Daten und der Wahrung Ihrer Privatsphäre große Bedeutung bei und beabsichtigt, ihm besondere Aufmerksamkeit zu schenken.
Ziel dieser Datenschutzhinweise (im Weiteren als „Hinweise“ bezeichnet) ist es daher, Sie darüber zu informieren, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie sich bei AuditOne um eine Stelle (bezahlte Beschäftigung, Praktikum usw.) bewerben.
In diesem Zusammenhang weisen wir Sie darauf hin, dass das AuditOne als die für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche (im Folgenden als „wir“, „uns“ und „unser“ bezeichnet) gilt. Die Kontaktdaten finden Sie in Abschnitt 7 („Wie können Sie uns kontaktieren?“) unten.
1. WELCHE PERSONENBEZOGENEN DATEN ERHEBEN WIR?
Weitere Datenkategorien:
- Allgemeine Identifikationsdaten (z. B. Name, Vorname, Geburtsdatum)
- Berufs- und Ausbildungsdaten (z. B. Lebenslauf, Identität Ihres derzeitigen Arbeitgebers, falls zutreffend)
- Daten zur Bewertung Ihrer beruflichen Fähigkeiten, einschließlich der Ergebnisse praktischer Eignungstests, die während des Einstellungsverfahrens durchgeführt wurden
- Persönliche Daten (d. h. Daten über Ihr Privatleben, wie sie in Ihrem Lebenslauf stehen oder die Sie uns freiwillig mitteilen, z. B. Ihre Hobbys oder Ihren Familienstand)
- Wirtschaftliche Daten (z. B. Ihr derzeitiges Gehalt und Ihre Gehaltsvorstellungen)
- Gesundheitsdaten (z. B. Informationen über Behinderungen) und andere besondere Datenkategorien (z. B. rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit), sofern dies nach den örtlichen Rechtsvorschriften zulässig ist
- Daten im Zusammenhang mit strafrechtlichen Verurteilungen und Straftaten, wenn dies nach den örtlichen Gesetzen zulässig ist
Screening der Bewerber und Auditoren
Onboarding von Mitarbeitern
- Geburtsdatum
- Profilbild
- Kontaktinformationen für Notfälle
- Bankverbindung
- Angaben zur Versicherung
Die Bereitstellung Ihrer personenbezogenen Daten ist freiwillig, aber in den meisten Fällen können wir Ihre Bewerbung ohne diese Daten nicht ordnungsgemäß bearbeiten. Wenn Sie sich beispielsweise weigern, uns die erforderlichen Angaben zu Ihrem Bildungs- und Berufshintergrund zu machen, können wir nicht feststellen, ob Ihr Profil den Anforderungen der Stelle entspricht, folglich müssen wir Ihre Bewerbung ablehnen.
In jedem Fall werden wir Sie informieren, wenn die Bereitstellung Ihrer personenbezogenen Daten zwingend erforderlich ist.
Wenn Sie uns darüber hinaus personenbezogene Daten von Dritten zur Verfügung stellen (z. B. Kontaktdaten von Personen, mit denen wir Ihre Referenzen überprüfen können), verpflichten Sie sich dafür zu sorgen, dass diese Personen ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten gemäß dieser Hinweise informiert wurden und, falls erforderlich, in die Verarbeitung ihrer personenbezogenen Daten eingewilligt haben.
Die personenbezogenen Daten können direkt von Ihnen oder von Dritten (z. B. früheren Arbeitgebern zur Überprüfung Ihrer Referenzen) erhoben werden, und/oder von öffentlich zugänglichen Quellen zur Verfügung gestellt werden.
2. WOZU VERWENDEN WIR IHRE PERSONENBEZOGENEN DATEN?
In der nachstehenden Tabelle sind die Zwecke aufgeführt, für die wir Ihre personenbezogenen Daten verarbeiten, sowie für jeden Zweck die Rechtsgrundlage für die jeweilige Verarbeitung:
Zweck
|
Rechtsgrundlage
|
Bearbeitung Ihrer Bewerbung, um (i) die Eignung Ihres Profils für die betreffende Stelle festzustellen und (ii) Ihnen ein Angebot zu unterbreiten, wenn wir der Meinung sind, dass Ihr Profil zu der Stelle passt, auf die Sie sich beworben haben.
|
Durchführung der notwendigen Schritte, um einen potenziellen Arbeitsvertrag mit Ihnen abzuschließen.
|
Werden in diesem Zusammenhang besondere Datenkategorien (z. B. Daten über Ihre Gesundheit, Ihre Mitgliedschaft in einer Gewerkschaft und/oder Ihre politischen Meinungen, Ihre rassische und/oder ethnische Herkunft, Ihre weltanschaulichen und/oder religiösen Überzeugungen) verarbeitet, so ist die Rechtsgrundlage für diese Verarbeitung die Notwendigkeit, die einschlägigen Vorschriften einzuhalten.
|
-
|
Sollte Ihre Bewerbung nicht erfolgreich sein, wird Ihr Profil in einem Bewerberpool aufbewahrt (damit wir Ihnen in Zukunft Möglichkeiten anbieten können, die wahrscheinlich zu Ihnen passen).
|
Unser berechtigtes Interesse ist die Verbesserung und Vereinfachung des Einstellungsverfahrens.
|
Zugang zum Gelände und Sicherheitsmanagement, einschließlich Videoüberwachung, wenn Sie in unseren Räumlichkeiten ein Interview führen.
|
Unser berechtigtes Interesse ist der Schutz von Personen, Gebäuden und Eigentum.
|
Einhaltung des geltenden Rechtsrahmens.
|
Notwendigkeit zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen.
|
Verwaltung und Weiterverfolgung potenzieller Streitfälle.
|
Unser berechtigtes Interesse ist die Verteidigung unserer Interessen, auch durch rechtliche Schritte.
|
Bearbeitung Ihres Antrags auf Erhalt unserer Job Alerts.
|
Ihre freiwillige Einwilligung.
|
Bitte beachten Sie in jedem Fall, dass wir Ihre personenbezogenen Daten nicht für andere Zwecke verarbeiten, die mit den oben genannten Zwecken unvereinbar sind.
3. AN WEN GEBEN WIR IHRE PERSONENBEZOGENEN DATEN WEITER?
Im Rahmen unserer Verarbeitungsvorgänge können wir Ihre personenbezogenen Daten an die folgenden Empfänger weitergeben:
- an unsere Dienstleister, Lieferanten, Vertreter und Auftragnehmer, soweit diese uns bei der Erfüllung der in diesen Hinweisen genannten Zwecke unterstützen (z. B. setzen wir IT-Dienstleister ein, die Ihre personenbezogenen Daten in unserem Auftrag hosten);
- an zuständige Gerichte, Behörden, Regierungsstellen und Strafverfolgungsbehörden (einschließlich der Fälle, in denen wir gesetzlichen oder behördlichen Aufforderungen nachkommen müssen).
Ungeachtet des Empfängers werden wir Ihre personenbezogenen Daten nur auf der Grundlage der Notwendigkeit der Kenntnisnahme ("need-to-know") und nur in dem Umfang weitergeben, der zur Erfüllung der in dieser Richtlinie genannten Zwecke erforderlich ist.
4. ÜBERMITTELN WIR DATEN AUßERHALB DER EUROPÄISCHEN WIRTSCHAFTSRAUMES?
Sollten Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums („EWR“) übermittelt werden, stellen wir sicher, dass das Schutzniveau Ihrer personenbezogenen Daten durch solche Übermittlungen nicht beeinträchtigt wird.
Dies bedeutet insbesondere, dass jede der beabsichtigten Übermittlungen auf mindestens einem der folgenden Mechanismen beruht:
- das Vorliegen eines Angemessenheitsbeschlusses der Europäischen Kommission für das Land, in das Ihre personenbezogenen Daten übermittelt werden;
- der Abschluss von Standardvertragsklauseln, die den von der Europäischen Kommission erlassenen Mustern entsprechen;
- das Vorliegen einer Ausnahmeregelung in Bezug auf einer der spezifischen Situationen, die in der Allgemeinen Datenschutzverordnung 2016/679 („DSGVO“) abschließend aufgeführt sind (z. B. wenn Sie Ihre Einwilligung zu einer solchen Übermittlung gegeben haben; nachdem Sie über das Fehlen von Garantien informiert wurden; wenn die Übermittlung für die Erfüllung eines zwischen Ihnen und uns geschlossenen Vertrags erforderlich ist; wenn die Übermittlung für den Abschluss oder die Erfüllung eines in Ihrem Interesse geschlossenen Vertrags zwischen uns und einem Dritten erforderlich ist oder wenn die Übermittlung für die Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche erforderlich ist).
5. WIE LANGE SPEICHERN WIR IHRE PERSONENBEZOGENEN DATEN?
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck der jeweiligen Verarbeitung erforderlich ist.
Das bedeutet, dass die Aufbewahrungsfristen, die wir anwenden, je nach dem Zweck, für den wir die betreffenden Daten verarbeiten, unterschiedlich sind. In der nachstehenden Tabelle ist daher für jeden Zweck angegeben, wie lange Ihre personenbezogenen Daten gespeichert werden:
Zweck
|
Aufbewahrungsfrist
|
Bearbeitung Ihrer Bewerbung, um (i) die Eignung Ihres Profils für die betreffende Stelle festzustellen und (ii) Ihnen ein Angebot zu unterbreiten, wenn wir der Meinung sind, dass Ihr Profil zu der Stelle passt, auf die Sie sich beworben haben.
|
Bis das betreffende Einstellungsverfahren abgeschlossen ist.
|
Sollte Ihre Bewerbung nicht erfolgreich sein, wird Ihr Profil in einem Bewerberpool aufbewahrt (damit wir Ihnen in Zukunft Möglichkeiten anbieten können, die wahrscheinlich zu Ihnen passen), und gegebenenfalls wird Ihr Profil an andere Unternehmen der Dedalus-Gruppe weitergegeben, die wahrscheinlich Möglichkeiten anbieten, die Ihren Erwartungen entsprechen.
|
Wenn Sie nicht beantragen, dass wir Ihre Datei vernichten, werden Ihre Daten automatisch nach der in den geltenden Rechtsvorschriften vorgesehenen Frist und in jedem Fall spätestens zwei Jahre nach dem letzten Kontakt mit Ihnen vernichtet.
|
Einhaltung des geltenden Rechtsrahmens.
|
Für die Dauer der Verjährung der Verpflichtungen, denen wir unterliegen.
|
Verwaltung und Weiterverfolgung potenzieller Streitfälle.
|
Für die Dauer der Rechtsstreitigkeit und bis zur Ausschöpfung aller möglichen Rechtsbehelfe.
|
Bearbeitung Ihres Antrags auf Erhalt unserer Job Alerts.
|
Bis zum Widerruf Ihrer Einwilligung.
|
Wir haben auch eine Archivierungsrichtlinie festgelegt, um sicherzustellen, dass Ihre personenbezogenen Daten nicht unnötig in der aktiven Datenbank gespeichert werden.
In jedem Fall werden wir Ihre personenbezogenen Daten nach Ablauf der geltenden Speicherfrist unwiderruflich löschen oder anonymisieren, so dass Sie nicht mehr identifiziert werden können.
6. WELCHE RECHTE HABEN SIE?
Gemäß dem geltenden Rechtsrahmen für den Datenschutz, insbesondere der Datenschutz-Grundverordnung, haben Sie als betroffene Person die folgenden Rechte:
- Sie können Auskunft über Ihre personenbezogenen Daten verlangen und deren Berichtigung oder Löschung fordern;
- Sie haben auch das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten sowie das Recht gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen;
- Sie haben Anspruch auf Übertragbarkeit Ihrer personenbezogenen Daten;
- Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, beachten Sie bitte, dass Sie Ihre Einwilligung jederzeit widerrufen können, ohne dass die Rechtmäßigkeit der auf Ihrer Einwilligung beruhenden Verarbeitung, die bis zu Ihrem Widerruf erfolgt ist, berührt wird.
Bitte beachten Sie jedoch, dass einige der oben genannten Rechte besonderen Bedingungen unterliegen, die durch den geltenden Rechtsrahmen für den Datenschutz vorgegeben sind. Wenn Ihr spezieller Fall diese Bedingungen nicht erfüllt, können wir Ihrem Wunsch leider nicht nachkommen.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an uns unter den in Abschnitt 7 („Wie können Sie uns kontaktieren?“) angegebenen Kontaktdaten. Um Ihre Anfrage so effizient wie möglich bearbeiten zu können, bitten wir Sie möglicherweise um bestimmte zusätzliche Informationen, um Ihre Identität zu bestätigen und/oder die personenbezogenen Daten, die Gegenstand Ihrer Anfrage sind, zu finden.
Bitte beachten Sie, dass Sie jederzeit eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen können. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
7. WIE KÖNNEN SIE UNS KONTAKTIEREN?
Wenn Sie Fragen oder Wünsche bezüglich unserer Verarbeitungen Ihrer personenbezogenen Daten im Rahmen dieser Richtlinie haben, einschließlich der Ausübung Ihrer Rechte, wie oben beschrieben, können Sie uns unter der folgenden Adresse kontaktieren: David@auditone.io
Privacy notice for suppliers & business partners
AuditOne attaches a great deal of importance to and intends to pay particular attention to protecting your personal data and respecting your privacy.
The aim of this information notice is therefore to inform you of how your personal data is processed when you act on behalf of a client or prospect of AuditOne (e.g., employee, intern, company representative, etc.).
In this respect, please note that the controller of your personal data is AuditOne (hereinafter referred to as “we”, “our” and “us”).
Please refer to the address information of AuditOne on our website www.auditone.io or you can find this information in your contractual documentation.
Please refer to Section 7 (“How can you contact us?”) below to access the contact details of the relevant controller.
1. What personal data do we collect?
We collect the following categories of personal data about you:
- Identification data (e.g., surname, first name, contact details, etc.).
- Professional data (e.g., position held, identity of your employer, etc.).
In most cases, provision of your personal data is mandatory; we will be unable to manage our
working relationship with the entity on behalf of which you are acting properly without it. For example, if you refuse to provide us with your contact details so we can send you an agreement to sign, we will be unable to enter into an agreement with the entity on behalf of which you are acting.
In any case, we will inform you when it is mandatory to provide your personal data.
Additionally, in the event that you provide us with personal data belonging to third parties (e.g. if you provide us with the data of a signatory so we can prepare the agreement to be signed), you
undertake to ensure that such persons have been duly informed of the processing of their personal data in accordance with this policy and, if required, have consented to the processing of their personal data.
2. Why do we use your personal data?
The table below outlines the purposes that we process your personal data for and, for each purpose, the legal basis for the processing operation in question:
PURPOSES
|
LEGAL BASIS
|
Relationship management with suppliers, service providers and business partners (e.g., agents, etc.), including, but not limited to: (i) preparation and performance of agreements; (ii) management and follow-up of orders placed by us; (iii) payment of invoices; etc.
|
The processing is necessary for the performance of a contract or to take steps at your request to enter a contract.
|
Where applicable, studying, organizing, and executing transactions relating to our activities, particularly in the context of mergers and acquisitions, spin-offs, etc.
|
Our legitimate interest in finding investors / buyers / stakeholders who may be interested in our business.
|
Analysis of data for business intelligence purposes in order to improve our understanding of internal business processes, evaluate the effectiveness and efficiency of our management system and assess initiatives
|
Our legitimate interest to analyze our organization and improve internal processes
|
Compliance with the applicable legal framework.
|
Need to comply with a legal obligation that we are subject to.
|
Managing and following up potential disputes with you or third parties
|
The processing is necessary to manage the contract and to pursue our legitimate interest to collect the sums due and to defend our interests, including through legal action and, where applicable, if certain categories of data (conviction, offense, security measure) are processed, the need to establish, exercise or defend our legal claims.
|
In any case, please note that we will not process your personal data for any other purpose that is incompatible with the above-mentioned purposes.
3. Who do we share your personal data with?
In the context of our processing operations, we may communicate your personal data to the following recipients:
- to our service providers, suppliers, agents, and contractors, to the extent that they assist us in carrying out the purposes set out in this policy (e.g., we use IT service providers to host your personal data on our behalf; etc.).
- where applicable, to investors / buyers and their advisors (e.g., in the context of mergers and acquisitions).
- to competent courts, public authorities, government agencies and law enforcement agencies (including where we are required to comply with legal or regulatory requests).
Regardless of the recipient, we will only disclose your personal data to them on a strictly need-toknow basis and only to the extent required to fulfill the purposes identified in this policy.
We do not sell your personal data.
4. Do we transfer data outside the european economic area?
In connection with the processing operations described in this policy, we transfer your personal data outside the European Economic Area (“EEA”), including to countries that are not recognized by the European Commission as providing an adequate level of data protection.
In this context, we ensure that the level of protection your personal data is given is not adversely affected by such transfers.
This specifically means that each of the intended transfers is based on one of the following mechanisms at least:
- the existence of an adequacy decision issued by the European Commission for the country that your personal data is transferred to; or, alternatively;
- the conclusion of standard contractual clauses reproducing the models adopted by the European Commission; or, alternatively;
- the existence of an exemption related to one of the specific situations exhaustively provided for by the General Data Protection Regulation 2016/679 (“GDPR”) (e.g. where you have
given your consent to such transfer having been informed of the absence of safeguards, where the transfer is necessary for the performance of a contract concluded between you
and us, where the transfer is necessary for the conclusion or performance of a contract concluded in your interest between us and a third party, or where the transfer is necessary for the establishment, exercise or defense of our legal claims, etc.).
You can obtain copies of these documents by emailing us to the contact details that are set out in Section 7 (How can you contact us?) below.
5. How long do we store your personal data for?
We store your personal data for no longer than is necessary for the purpose of the processing
concerned.
In other words, this means that the storage periods we apply vary depending on the purpose for which we process the data in question. The table below therefore indicates, for each purpose, the storage period that will be applied to your personal data:
PURPOSES
|
STORAGE PERIOD
|
Relationship management with suppliers,service providers and business partners (e.g., agents, etc.), including, but not limited to: (i) preparation and performance of agreements; (ii) management and follow-up of orders placed by us; (iii) payment of invoices; etc.
|
According to local legislation, and no longer than 10 years after the end of our contractual relationship with the supplier, service provider or business partner on behalf of which you are acting.
|
Where applicable, studying, organizing, and executing transactions relating to our activities, particularly in the context of mergers and acquisitions, spin-offs, etc.
|
Your data will only be stored for as long as is necessary to assess the appropriateness of the proposed transactions and, if necessary, to carry them out.
|
Analysis of data for business intelligence purposes in order to improve our understanding of internal business processes, evaluate the effectiveness and efficiency of our management system and assess initiatives
|
For the duration necessary to carry out the business intelligence analysis
|
Compliance with the applicable legal framework
|
Your data will be stored for the duration of the limitation period of the obligations that we are subject to.
|
Managing and following up potential disputes with you or third parties
|
Your data will be stored for the duration of the dispute and until all potential remedies have been exhausted.
|
We have also defined an archiving policy. This ensures that your personal data is not stored in the active database unnecessarily.
In any case, once the applicable storage period has elapsed, we will irrevocably erase or anonymize your personal data so that you can no longer be identified.
6. What rights do you have?
In accordance with the applicable data protection legal framework, particularly the GDPR, you have the following rights as a data subject:
- You may request access to your personal data and request that it be rectified or erased.
- You also have the right to request that processing of your personal data be restricted or to object to the same.
- You have the right to portability of your personal data.
- Where processing of your personal data is based on your consent, please note that you may withdraw your consent at any time, without affecting the lawfulness of processing based on your consent carried out prior to your withdrawal of the same.
However, please note that some of the above rights are subject to specific conditions dictated by the applicable data protection legal framework. So, if your specific situation does not meet these conditions, we will unfortunately be unable to comply with your request.
To exercise your rights, please contact us using the contact details provided in Section 7 (How can you contact us?). To process your request as efficiently as possible, we may ask you for certain additional information to confirm your identity and/or assist in locating the personal data that forms the subject matter of your request.
In any case, please note that you may lodge a complaint with the relevant Supervisory Authority. A list of data protection authorities can be found at https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
7. How can you contact us?
If you have any questions or requests regarding our processing operations with your personal data under this policy, including exercising your rights, as outlined above, you may contact us at the address specified in your documentation for the recruitment process.
You can also contact us by e-mail at the following address: David@auditone.io
Datenschutzhinweise für Lieferanten und Geschäftspartner
AuditOne misst dem Schutz Ihrer persönlichen Daten und der Wahrung Ihrer Privatsphäre große Bedeutung bei und beabsichtigt, ihm besondere Aufmerksamkeit zu schenken.
Ziel dieses Datenschutzhinweises ist es daher, Sie darüber zu informieren, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie im Auftrag eines Lieferanten oder Geschäftspartners von AuditOne (z. B. Mitarbeiter, Praktikant, Unternehmensvertreter) handeln.
Bitte beachten Sie in diesem Zusammenhang, dass der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche AuditOne ist (im Folgenden als „wir“, „unser" und „uns" bezeichnet). Bitte nutzen Sie die Adressinformationen von AuditOne auf unserer Website www.auditone.io oder in Ihren Vertragsunterlagen.
Die Kontaktdaten des für die Verarbeitung Verantwortlichen finden Sie in Abschnitt 7 („Wie können Sie uns kontaktieren?“).
1. WELCHE PERSONENBEZOGENEN DATEN SAMMELN WIR?
Wir erheben die folgenden Kategorien personenbezogener Daten über Sie:
- Identifizierungsdaten (z. B. Name, Vorname, Kontaktangaben)
- Berufliche Daten (z. B. ausgeübte Position, Identität Ihres Arbeitgebers)
In den meisten Fällen ist die Bereitstellung Ihrer personenbezogenen Daten obligatorisch; ohne sie können wir unsere Arbeitsbeziehung mit der Einrichtung, in deren Namen Sie handeln, nicht ordnungsgemäß verwalten. Wenn Sie sich beispielsweise weigern, uns Ihre Kontaktdaten mitzuteilen, damit wir Ihnen einen Vertrag zur Unterschrift zusenden können, sind wir nicht in der Lage, einen Vertrag mit der Einrichtung abzuschließen, in deren Namen Sie handeln.
Wir werden Sie informieren, falls die Angabe Ihrer personenbezogenen Daten erforderlich ist.
Für den Fall, dass Sie uns personenbezogene Daten von Dritten zur Verfügung stellen (z. B. wenn Sie uns die Daten eines Unterzeichners zur Verfügung stellen, damit wir den zu unterzeichnenden Vertrag vorbereiten können), verpflichten Sie sich außerdem, dafür zu sorgen, dass diese Personen ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten im Einklang mit diesen Datenschutzhinweisen informiert wurden und, falls erforderlich, der Verarbeitung ihrer personenbezogenen Daten zugestimmt haben.
2. WOZU VERWENDEN WIR IHRE PERSONENBEZOGENEN DATEN?
In der nachstehenden Tabelle sind die Zwecke aufgeführt, für die wir Ihre personenbezogenen Daten verarbeiten, sowie für jeden Zweck die Rechtsgrundlage für die jeweilige Verarbeitung:
Zweck
|
Rechtsgrundlage
|
Verwaltung der Beziehungen zu Lieferanten, Dienstleistern und Geschäftspartnern (z. B. Vertretern), einschließlich, aber nicht beschränkt auf: (i) Vorbereitung und Durchführung von Vereinbarungen (ii) Verwaltung und Weiterverfolgung der von uns erteilten Aufträge (iii) Bezahlung von Rechnungen usw.
|
Erfüllung eines Vertrags oder Ergreifen von Maßnahmen (wenn sie es wünschen), um einen Vertrag abzuschließen (vorvertragliche Maßnahmen).
|
Untersuchung, Organisation und Durchführung von Transaktionen im Zusammenhang mit unseren Tätigkeiten, insbesondere im Rahmen von Fusionen und Übernahmen, Ausgliederungen usw.
|
Unser berechtigtes Interesse, Investoren/Käufer/Stakeholder zu finden, die an unserem Unternehmen interessiert sein könnten.
|
Analyse von Daten für Business-Intelligence-Zwecke, um unser Verständnis der internen Geschäftsprozesse zu verbessern, die Wirksamkeit und Effizienz unseres Managementsystems zu bewerten und Initiativen zu beurteilen.
|
Unser berechtigtes Interesse an der Analyse unserer Organisation und Verbesserung interner Prozesse.
|
Einhaltung des geltenden Rechtsrahmens.
|
Erforderlichkeit der Erfüllung einer gesetzlichen Verpflichtung, der wir unterliegen.
|
Verwaltung und Weiterverfolgung möglicher Streitigkeiten mit Ihnen oder Dritten.
|
Zur Vertragsabwicklung und Verfolgung unseres berechtigten Interesses an der Einziehung fälliger Forderungen und der Wahrung unserer Interessen, einschließlich der Einleitung gerichtlicher Schritte und gegebenenfalls, wenn bestimmte Datenkategorien (Verurteilung, Straftat, Sicherungsmaßnahme) verarbeitet werden, die Notwendigkeit der Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche.
|
Bitte beachten Sie, dass wir Ihre personenbezogenen Daten nicht für Zwecke verarbeiten, die mit den oben genannten Zwecken unvereinbar sind.
3. MIT WEM TEILEN WIR IHRE PERSONENBEZOGENEN DATEN?
Im Rahmen unserer Verarbeitungsvorgänge können wir Ihre personenbezogenen Daten an die folgenden Empfänger übermitteln:
- an unsere Dienstleister, Lieferanten, Vertreter und Auftragnehmer, soweit diese uns bei der Erfüllung der in dieser Richtlinie genannten Zwecke unterstützen (z. B. setzen wir IT-Dienstleister ein, die Ihre personenbezogenen Daten in unserem Namen hosten);
- gegebenenfalls an Investoren/Käufer und deren Berater (z. B. im Rahmen von Fusionen und Übernahmen);
- an zuständige Gerichte, Behörden, Regierungsstellen und Strafverfolgungsbehörden (einschließlich der Fälle, in denen wir gesetzlichen oder behördlichen Aufforderungen nachkommen müssen).
Ungeachtet des Empfängers werden wir Ihre personenbezogenen Daten nur dann offenlegen, wenn dies unbedingt erforderlich ist, und nur in dem Umfang, der zur Erfüllung der in diesen Datenschutzhinweisen genannten Zwecke erforderlich ist.
Wir verkaufen Ihre personenbezogenen Daten nicht.
4. ÜBERMITTELN WIR DATEN AUSSERHALB DES EUROPÄISCHEN WIRTSCHAFTSRAUMS?
Im Zusammenhang mit den in diesen Datenschutzhinweisen beschriebenen Verarbeitungen übermitteln wir Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums („EWR“), auch in Länder, die von der Europäischen Kommission nicht als Länder anerkannt sind, die ein angemessenes Datenschutzniveau bieten.
Dabei stellen wir sicher, dass das Schutzniveau Ihrer personenbezogenen Daten durch solche Übermittlungen nicht beeinträchtigt wird.
Dies bedeutet insbesondere, dass jede der beabsichtigten Übermittlungen mindestens auf einem der folgenden Mechanismen beruht:
- das Vorliegen eines Angemessenheitsbeschlusses der Europäischen Kommission für das Land, in das Ihre personenbezogenen Daten übermittelt werden; oder
- der Abschluss von Standardvertragsklauseln, die den von der Europäischen Kommission angenommenen Mustern entsprechen; oder
- das Vorliegen einer Ausnahmeregelung in Bezug auf eine der spezifischen Situationen, die in der Datenschutzgrundverordnung 2016/679 („DSGVO“) abschließend aufgeführt sind (z. B. wenn Sie Ihre Einwilligung zu einer solchen Übermittlung gegeben haben; nachdem Sie über das Fehlen von Garantien informiert wurden; wenn die Übermittlung für die Erfüllung eines zwischen Ihnen und uns geschlossenen Vertrags erforderlich ist; wenn die Übermittlung für den Abschluss oder die Erfüllung eines in Ihrem Interesse geschlossenen Vertrags zwischen uns und einem Dritten erforderlich ist oder wenn die Übermittlung für die Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche erforderlich ist).
Sie können Kopien dieser Dokumente erhalten, indem Sie sich per E-Mail an uns unter den in Abschnitt 7 („Wie können Sie uns kontaktieren?“) unten aufgeführten Kontaktdaten wenden.
5. WIE LANGE SPEICHERN WIR IHRE PERSONENBEZOGENEN DATEN?
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck der jeweiligen Verarbeitung erforderlich ist.
Das bedeutet, dass die Aufbewahrungsfristen je nach dem Zweck, zu dem wir die betreffenden Daten verarbeiten, unterschiedlich sind. In der nachstehenden Tabelle ist daher für jeden Zweck angegeben, wie lange Ihre personenbezogenen Daten gespeichert werden:
Zweck
|
Aufbewahrungsfrist
|
Management der Beziehungen zu Lieferanten, Dienstleistern und Geschäftspartnern (z. B. Vertretern), einschließlich, aber nicht beschränkt auf: (i) Vorbereitung und Durchführung von Vereinbarungen (ii) Verwaltung und Weiterverfolgung der von uns erteilten Aufträge (iii) Bezahlung von Rechnungen usw.
|
Gemäß der örtlichen Gesetzgebung und nicht länger als 10 Jahre nach Beendigung unserer vertraglichen Beziehung mit dem Lieferanten, Dienstleister oder Geschäftspartner, für den Sie tätig sind.
|
Gegebenenfalls Untersuchung, Organisation und Durchführung von Transaktionen im Zusammenhang mit unseren Tätigkeiten, insbesondere im Rahmen von Fusionen und Übernahmen, Ausgliederungen usw.
|
Ihre Daten werden nur so lange gespeichert, wie es notwendig ist, um die Angemessenheit der vorgeschlagenen Transaktionen zu beurteilen und sie gegebenenfalls durchzuführen.
|
Analyse von Daten für Business-Intelligence-Zwecke, um unser Verständnis der internen Geschäftsprozesse zu verbessern, die Wirksamkeit und Effizienz unseres Managementsystems zu bewerten und Initiativen zu beurteilen.
|
Für den Zeitraum, der für die Durchführung der Business Intelligence-Analyse erforderlich ist.
|
Einhaltung des geltenden Rechtsrahmens
|
Ihre Daten werden für die Dauer der Verjährungsfrist der Verpflichtungen, denen wir unterliegen, gespeichert.
|
Administration und Weiterverfolgung möglicher Streitigkeiten mit Ihnen oder Dritten
|
Ihre Daten werden für die Dauer des Rechtsstreits und bis zur Ausschöpfung aller möglichen Rechtsmittel gespeichert.
|
Wir haben auch eine Archivierungspolitik festgelegt. Damit wird sichergestellt, dass Ihre personenbezogenen Daten nicht unnötig in aktiven Datenbanken gespeichert werden.
Wir werden Ihre personenbezogenen Daten nach Ablauf der geltenden Aufbewahrungsfrist unwiderruflich löschen oder anonymisieren, so dass Sie nicht mehr identifiziert werden können.
6. WELCHE RECHTE HABEN SIE?
Gemäß dem geltenden Rechtsrahmen für den Datenschutz, insbesondere der Datenschutz-Grundverordnung, haben Sie als betroffene Person die folgenden Rechte:
- Sie können Auskunft über Ihre personenbezogenen Daten verlangen und deren Berichtigung oder Löschung fordern;
- Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen oder dieser zu widersprechen;
- Sie haben das Recht auf Übertragbarkeit Ihrer personenbezogenen Daten.
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, beachten Sie bitte, dass Sie Ihre Einwilligung jederzeit widerrufen können, ohne dass die Rechtmäßigkeit der auf Ihrer Einwilligung beruhenden Verarbeitung, die vor Ihrem Widerruf erfolgt ist, berührt wird.
Bitte beachten Sie jedoch, dass einige der oben genannten Rechte besonderen Voraussetzungen unterliegen, die durch den geltenden Rechtsrahmen für den Datenschutz vorgegeben sind. Wenn Ihre spezielle Situation diese Voraussetzungen nicht erfüllt, können wir Ihrem Antrag nicht nachkommen.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an uns unter den in Abschnitt 7 („Wie können Sie uns kontaktieren?“) angegebenen Kontaktdaten. Um Ihre Anfrage so effizient wie möglich zu bearbeiten, können wir Sie um bestimmte zusätzliche Informationen bitten, um Ihre Identität zu bestätigen und/oder die personenbezogenen Daten zu finden, die Gegenstand Ihrer Anfrage sind.
Bitte beachten Sie, dass Sie jederzeit eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen können. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
7. WIE KÖNNEN SIE UNS KONTAKTIEREN?
Wenn Sie Fragen oder Wünsche bezüglich unserer Verarbeitungen Ihrer personenbezogenen Daten im Rahmen dieser Richtlinie haben, einschließlich der Ausübung Ihrer Rechte, wie oben beschrieben, können Sie uns unter der folgenden Adresse kontaktieren: David@auditone.io
Privacy notice for clients and prospects
AuditOne attaches a great deal of importance to and intends to pay particular attention to protecting your personal data and respecting your privacy.
The aim of this information notice is therefore to inform you of how your personal data is processed when you act on behalf of a client or prospect of AuditOne (e.g., employee, intern, company representative, etc.).
In this respect, please note that the controller of your personal data is AuditOne (hereinafter referred to as “we”, “our” and “us”). Please refer to the address information of AuditOne on our website www.auditone.io or you can find this information in your contractual documentation. Please refer to Section 7 (“How can you contact us?”) below to access the contact details of the relevant controller.
1. What personal data do we collect?
We collect the following categories of personal data about you:
- Identification data (e.g., surname, first name, contact details, etc.).
- Professional data (e.g., position held, identity of your employer, etc.).
In most cases, provision of your personal data is mandatory; we will be unable to manage our working relationship with the entity on behalf of which you are acting properly without it. For example, if you refuse to provide us with your contact details so we can send you an agreement to sign, we will be unable to enter into an agreement with the entity on behalf of which you are acting.
In any case, we will inform you when it is mandatory to provide your personal data.
Additionally, in the event that you provide us with personal data belonging to third parties (e.g. if you provide us with the data of a signatory so we can prepare the agreement to be signed), you undertake to ensure that such persons have been duly informed of the processing of their personal data in accordance with this policy and, if required, have consented to the processing of their personal data.
2. Why do we use your personal data?
The table below outlines the purposes that we process your personal data for and, for each purpose, the legal basis for the processing operation in question:
PURPOSES
|
LEGAL BASIS
|
Client and prospect relationship management, including, but not limited to: (i) preparation and performance of agreements; (ii) order management and follow-up; (iii) invoicing; (iv) accounting of client accounts; (v) management of requests, complaints, and after-sales service; etc.
|
The processing is necessary for the performance of a contract or to take steps at your request to enter a contract
|
Carrying out commercial marketing operations and sending marketing communications
|
The processing is based on your consent.
|
Carrying out commercial marketing operations and sending marketing communications to promote products or services offered by the Controller, similar to those ones already purchased by the data subject (soft-spam).
|
The processing is based on our legitimate interest in developing our client base.
|
Analysis of data for business intelligence purposes in order to improve our understanding of internal business processes, evaluate the effectiveness and efficiency of our management system and assess initiatives
|
Our legitimate interest to analyze our organization and improve internal processes
|
Carrying out satisfaction surveys of commercial statistics with clients / prospects and managing opinions on our products and services
|
The processing is based on your consent.
|
Where applicable, studying, organizing, and executing transactions relating to our activities, particularly in the context of mergers and acquisitions, spin-offs, etc.
|
Our legitimate interest in finding and managing investors / buyers / other stakeholders who may be interested in our business.
|
Compliance with the applicable legal framework
|
Need to comply with a legal obligation that we are subject to.
|
Managing and following up unpaid bills, as well as potential disputes with you or third parties
|
The processing is necessary to manage the contract and to pursue our legitimate interest to collect the sums due and to defend our interests, including through legal action and, where applicable, if certain categories of data (conviction, offense, security measure) are processed, the need to establish, exercise or defend our legal claims.
|
In any case, please note that we will not process your personal data for any other purpose that is incompatible with the above-mentioned purposes.
3. Who do we share your personal data with?
In the context of our processing operations, we may communicate your personal data to the following recipients:
- to our service providers, suppliers, agents, and contractors, to the extent that they assist us in carrying out the purposes set out in this information notice (e.g., we use IT service providers to host your personal data on our behalf, etc.).
- where applicable, to investors / buyers and their advisors (e.g., in the context of mergers and acquisitions).
- to competent courts, public authorities, government agencies and law enforcement agencies (including where we are required to comply with legal or regulatory requests).
- To our partners/sponsors.
Regardless of the recipient, we will only disclose your personal data to them on a strictly need-to-know basis and only to the extent required to fulfill the purposes identified in this information notice.
We do not sell your personal data.
4. Do we transfer data outside the European Economic Area?
In connection with the processing operations described in this policy, we transfer your personal data outside the European Economic Area (“EEA”), including to countries that are not recognized by the European Commission as providing an adequate level of data protection.
In this context, we ensure that the level of protection your personal data is given is not adversely affected by such transfers.
This specifically means that each of the intended transfers is based on one of the following mechanisms at least:
- the existence of an adequacy decision issued by the European Commission for the country that your personal data is transferred to; or, alternatively;
- the conclusion of standard contractual clauses reproducing the models adopted by the European Commission; or, alternatively;
- the existence of an exemption related to one of the specific situations exhaustively provided for by the General Data Protection Regulation 2016/679 (“GDPR”) (e.g. where you have given your consent to such transfer having been informed of the absence of safeguards, where the transfer is necessary for the performance of a contract concluded between you and us, where the transfer is necessary for the conclusion or performance of a contract concluded in your interest between us and a third party, or where the transfer is necessary for the establishment, exercise or defense of our legal claims, etc.).
You can obtain copies of these documents by emailing our Data Protection Officer (“DPO”), whose contact details are set out in Section 7 (How can you contact us?) below.
5. How long do we store your personal data for?
We store your personal data for no longer than is necessary for the purpose of the processing concerned.
In other words, this means that the storage periods we apply vary depending on the purpose for which we process the data in question. The table below therefore indicates, for each purpose, the storage period that will be applied to your personal data:
PURPOSES
|
STORAGE PERIOD
|
Client and prospect relationship management, including, but not limited to: (i) preparation and performance of agreements; (ii) order management and follow-up; (iii) invoicing; (iv) accounting of client accounts; (v) management of requests, complaints, and after-sales service; etc.
|
If you are acting on behalf of one of our clients, we will retain your personal data for up to 10 years after the end of our contractual relationship with the client concerned.
If you are acting on behalf of one of our prospects, we will retain your personal data until the withdrawal of the consent.
|
Carrying out commercial marketing operations
|
If you are acting on behalf of one of our clients, we will retain your personal data for up to 2 years after the end of our contractual relationship with the client concerned.
If you are acting on behalf of one of our prospects, we will retain your personal data until the withdrawal of the consent.
However, if you object to our commercial marketing activities, we will immediately delete your personal data for this purpose (except for only the data that is strictly necessary to keep track of your objection and thus not send you any further commercial communication).
|
Carrying out commercial marketing operations and sending marketing communications to promote products or services offered by the Controller, similar to those ones already purchased by the data subject (soft-spam).
|
We will retain your personal data for up to 2 years after the purchasing of the similar products or service by the client.
However, if you object to our commercial marketing activities, we will immediately delete your personal data for this purpose (except for only the data that is strictly necessary to keep track of your objection and thus not send you any further commercial communication).
|
Analysis of data for business intelligence purposes in order to improve our understanding of internal business processes, evaluate the effectiveness and efficiency of our management system and assess initiatives
|
For the duration necessary to carry out the business intelligence analysis
|
Carrying out satisfaction surveys of commercial statistics with clients / prospects and managing opinions on our products and services
|
Your data will not be stored for longer than is necessary for completing said surveys and/or until the withdrawal of the consent.
|
Where applicable, studying, organizing, and executing transactions relating to our activities, particularly in the context of mergers and acquisitions, spin-offs, etc.
|
Your data will only be stored for as long as is necessary to assess the appropriateness of the proposed transactions and, if necessary, to carry them out.
|
Compliance with the applicable legal framework
|
Your data will be stored for the duration of the limitation period of the obligations that we are subject to.
|
Managing and following up unpaid bills, as well as potential disputes with you or third parties
|
Your data will be stored for the duration of the recovery / dispute and until all potential remedies have been exhausted.
|
We have also defined an archiving policy. This ensures that your personal data is not stored in the active database unnecessarily.
In any case, once the applicable storage period has elapsed, we will irrevocably erase or anonymize your personal data so that you can no longer be identified.
6. What rights do you have?
In accordance with the applicable data protection legal framework, particularly the GDPR, you have the following rights as a data subject:
- You may request access to your personal data and request that it be rectified or erased.
- You also have the right to request that processing of your personal data be restricted or to object to the same.
- You have the right to portability of your personal data.
- Where processing of your personal data is based on your consent, please note that you may withdraw your consent at any time, without affecting the lawfulness of processing based on your consent carried out prior to your withdrawal of the same.
However, please note that some of the above rights are subject to specific conditions dictated by the applicable data protection legal framework. So, if your specific situation does not meet these conditions, we will be unable to comply with your request.
To exercise your rights, please contact us using the contact details provided in Section 7 (How can you contact us?). To process your request as efficiently as possible, we may ask you for certain additional information to confirm your identity and/or assist in locating the personal data that forms the subject matter of your request.
In any case, please note that you may lodge a complaint with the relevant Supervisory Authority. A list of data protection authorities can be found at https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
7. How can you contact us?
If you have any questions or requests regarding our processing operations with your personal data under this policy, including exercising your rights, as outlined above, you may contact us at the address specified in your documentation for the recruitment process.
You can also contact us by e-mail at the following address: David@auditone.io
Datenschutzhinweise für Kunden und Interessenten
AuditOne misst dem Schutz Ihrer persönlichen Daten und der Wahrung Ihrer Privatsphäre große Bedeutung bei und beabsichtigt, ihm besondere Aufmerksamkeit zu schenken.
Ziel dieses Datenschutzhinweises ist es daher, Sie darüber zu informieren, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie im Auftrag eines Kunden oder Interessenten von AuditOne (z. B. als Mitarbeiter, Praktikant, Unternehmensvertreter) handeln.
In diesem Zusammenhang weisen wir darauf hin, dass der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche AuditOne ist (im Folgenden als „wir“, „unser“ und „uns“ bezeichnet). Die Kontaktdaten des für die Verarbeitung Verantwortlichen finden Sie in Abschnitt 7 („Wie können Sie uns kontaktieren?“) unten.
1. WELCHE PERSONENBEZOGENEN DATEN ERHEBEN WIR?
Wir erheben die folgenden Kategorien personenbezogener Daten über Sie:
- Allgemeine Identifizierungsdaten (z. B. Name, Vorname, Kontaktangaben).
- Berufliche Daten (z. B. ausgeübte Position, Identität Ihres Arbeitgebers).
In den meisten Fällen ist die Bereitstellung Ihrer personenbezogenen Daten obligatorisch; ohne sie können wir unsere Geschäftsbeziehung mit dem Unternehmen, in dessen Namen Sie handeln, nicht ordnungsgemäß verwalten. Wenn Sie sich beispielsweise weigern, uns Ihre Kontaktdaten mitzuteilen, damit wir Ihnen einen Vertrag zur Unterschrift zusenden können, sind wir nicht in der Lage, einen Vertrag mit dem Unternehmen abzuschließen, in dessen Namen Sie handeln.
Wir werden Sie informieren, wenn die Angabe Ihrer personenbezogenen Daten erforderlich ist. Für den Fall, dass Sie uns personenbezogene Daten von Dritten zur Verfügung stellen (z. B. wenn Sie uns die Daten eines Unterzeichners zur Verfügung stellen, damit wir den zu unterzeichnenden Vertrag vorbereiten können), verpflichten Sie sich außerdem, dafür zu sorgen, dass diese Personen ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten im Einklang mit dieser Richtlinie informiert wurden und, falls erforderlich, der Verarbeitung ihrer personenbezogenen Daten zugestimmt haben.
2. WOZU VERWENDEN WIR IHRE PERSONENBEZOGENEN DATEN?
In der nachstehenden Tabelle sind die Zwecke aufgeführt, für die wir Ihre personenbezogenen Daten verarbeiten, sowie für jeden Zweck die Rechtsgrundlage für die jeweilige Verarbeitung:
Zweck
|
Rechtsgrundlage
|
Management von Kunden- und Interessentenbeziehungen, einschließlich, aber nicht beschränkt auf: (i) Vorbereitung und Ausführung von Verträgen; (ii) Auftragsverwaltung und -verfolgung; (iii) Rechnungsstellung; (iv) Buchführung über Kundenkonten; (v) Bearbeitung von Anfragen, Beschwerden und Kundendienst usw.
|
Die Verarbeitung ist erforderlich, um einen Vertrag zu erfüllen oder um auf Ihren Wunsch hin Maßnahmen zum Abschluss eines Vertrags zu ergreifen (vorvertragliche Maßnahmen).
|
Durchführung von kommerziellen Marketingmaßnahmen und Versand von Marketingmitteilungen.
|
Ihre Einwilligung und/oder unser berechtigtes Interesse an der Entwicklung unseres Kundenstamms.
|
Analyse von Daten für Business-Intelligence-Zwecke, um unser Verständnis der internen Geschäftsprozesse zu verbessern, die Wirksamkeit und Effizienz unseres Managementsystems zu bewerten und Initiativen zu beurteilen.
|
Analysierung unserer Organisation und Verbesserung interner Prozesse.
|
Durchführung von Zufriedenheitsumfragen zu Handelsstatistiken bei Kunden / Interessenten und Verwaltung von Meinungen zu unseren Produkten und Dienstleistungen.
|
Ihre Einwilligung und/oder unser berechtigtes Interesse, zu erfahren, wie zufrieden unsere Kunden und Interessenten sind, und um ihre Bedürfnisse und Ansichten besser kennenzulernen.
|
Gegebenenfalls Untersuchung, Organisation und Durchführung von Transaktionen im Zusammenhang mit unseren Tätigkeiten, insbesondere im Rahmen von Fusionen und Übernahmen, Ausgliederungen usw.
|
Suche und Verwaltung von Investoren/Käufern/anderen Interessengruppen, die an unserem Unternehmen interessiert sein könnten.
|
Einhaltung des geltenden Rechtsrahmens.
|
Erforderlichkeit der Erfüllung einer gesetzlichen Verpflichtung, der wir unterliegen.
|
Verwaltung und Weiterverfolgung unbezahlter Rechnungen sowie möglicher Streitigkeiten mit Ihnen oder Dritten.
|
Vertragsabwicklung und Verfolgung unseres berechtigten Interesses an der Einziehung der geschuldeten Beträge und der Wahrung unserer Interessen, einschließlich der Einleitung gerichtlicher Schritte und gegebenenfalls, wenn bestimmte Datenkategorien (z. B. Verurteilung, Straftat, Sicherungsmaßnahme) verarbeitet werden, die Notwendigkeit der Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche.
|
Bitte beachten Sie, dass wir Ihre personenbezogenen Daten nicht für Zwecke verarbeiten, die mit den oben genannten Zwecken unvereinbar sind.
3. AN WEN GEBEN WIR IHRE PERSONENBEZOGENEN DATEN WEITER?
Im Rahmen unserer Verarbeitungen können wir Ihre personenbezogenen Daten an die folgenden Empfänger übermitteln:
- an unsere Dienstleister, Lieferanten, Agenten und Auftragnehmer, soweit sie uns bei der Erfüllung der in diesen Datenschutzhinweisen genannten Zwecke unterstützen (z. B. nehmen wir IT-Dienstleister in Anspruch, die Ihre personenbezogenen Daten in unserem Namen hosten);
- gegebenenfalls an Investoren/Käufer und deren Berater (z. B. im Rahmen von Fusionen und Übernahmen);
- an zuständige Gerichte, Behörden, Regierungsstellen und Strafverfolgungsbehörden (einschließlich der Fälle, in denen wir gesetzlichen oder behördlichen Aufforderungen nachkommen müssen).
Unabhängig vom Empfänger werden wir Ihre personenbezogenen Daten nur dann offenlegen, wenn dies unbedingt erforderlich ist und nur in dem Umfang, der für die Erfüllung der in diesen Datenschutzhinweisen genannten Zwecke erforderlich ist.
4. ÜBERMITTELN WIR DATEN AUSSERHALB DER EUROPÄISCHEN WIRTSCHAFTSRAUMS?
Im Zusammenhang mit den in diesen Datenschutzhinweisen beschriebenen Verarbeitungen übermitteln wir Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums („EWR“), auch in Länder, die von der Europäischen Kommission nicht als Länder anerkannt sind, die ein angemessenes Datenschutzniveau bieten.
In diesem Zusammenhang stellen wir sicher, dass das Schutzniveau Ihrer personenbezogenen Daten durch solche Übermittlungen nicht beeinträchtigt wird. Dies bedeutet insbesondere, dass jede der beabsichtigten Übermittlungen mindestens auf einem der folgenden Mechanismen beruht:
- das Vorliegen eines Angemessenheitsbeschlusses der Europäischen Kommission für das Land, in das Ihre personenbezogenen Daten übermittelt werden;
- oder der Abschluss von Standardvertragsklauseln, die den von der Europäischen Kommission angenommenen Mustern entsprechen;
- oder das Vorliegen einer Ausnahmeregelung in Bezug auf eine der spezifischen Situationen, die in der Datenschutzgrundverordnung 2016/679 („DSGVO“) abschließend aufgeführt sind (z. B. wenn Sie Ihre Einwilligung zu einer solchen Übermittlung gegeben haben; nachdem Sie über das Fehlen von Garantien informiert wurden; wenn die Übermittlung für die Erfüllung eines zwischen Ihnen und uns geschlossenen Vertrags erforderlich ist; wenn die Übermittlung für den Abschluss oder die Erfüllung eines in Ihrem Interesse geschlossenen Vertrags zwischen uns und einem Dritten erforderlich ist oder wenn die Übermittlung für die Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche erforderlich ist).
Sie können Kopien dieser Dokumente erhalten, indem Sie sich per E-Mail an unseren Datenschutzbeauftragten („DSB“) wenden, dessen Kontaktdaten in Abschnitt 7 („Wie können Sie uns kontaktieren?“) unten aufgeführt sind.
5. WIE LANGE SPEICHERN WIR IHRE PERSONENBEZOGENEN DATEN?
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck der jeweiligen Verarbeitung erforderlich ist.
Mit anderen Worten bedeutet dies, dass die Aufbewahrungsfristen, die wir anwenden, je nach dem Zweck, für den wir die betreffenden Daten verarbeiten, unterschiedlich sind. In der nachstehenden Tabelle ist daher für jeden Zweck angegeben, welche Aufbewahrungsfrist für Ihre personenbezogenen Daten gilt:
Zweck
|
Aufbewahrungsfristen in Deutschland
|
Management von Kunden- und Interessentenbeziehungen, einschließlich, aber nicht beschränkt auf: (i) Vorbereitung und Ausführung von Verträgen; (ii) Auftragsverwaltung und -verfolgung; (iii) Rechnungsstellung; (iv) Buchführung über Kundenkonten; (v) Bearbeitung von Anfragen, Beschwerden und Kundendienst usw.
|
Wenn Sie im Namen eines unserer Kunden handeln, werden wir Ihre personenbezogenen Daten bis zu 10 Jahre nach Beendigung unserer vertraglichen Beziehung mit dem betreffenden Kunden aufbewahren.
Wenn Sie im Namen eines unserer potenziellen Kunden handeln, werden wir Ihre personenbezogenen Daten bis zum Widerruf der Einwilligung aufbewahren.
|
Durchführung von Werbemaßnahmen
|
Wenn Sie im Namen eines unserer Kunden oder Interessenten handeln, werden wir Ihre personenbezogenen Daten bis zum Widerruf der Einwilligung aufbewahren.
Wenn Sie jedoch unseren kommerziellen Marketingaktivitäten widersprechen, werden wir Ihre personenbezogenen Daten zu diesem Zweck unverzüglich löschen (mit Ausnahme der Daten, die unbedingt erforderlich sind, um Ihren Widerspruch zu verfolgen und Ihnen somit keine weitere kommerzielle Kommunikation zukommen zu lassen).
|
Analyse von Daten für Business-Intelligence-Zwecke, um unser Verständnis der internen Geschäftsprozesse zu verbessern, die Wirksamkeit und Effizienz unseres Managementsystems zu bewerten und Initiativen zu beurteilen.
|
Für den Zeitraum, der für die Durchführung der Business Intelligence-Analyse erforderlich ist.
|
Durchführung von Zufriedenheitsumfragen zu Handelsstatistiken bei Kunden / Interessenten und Verwaltung von Meinungen zu unseren Produkten und Dienstleistungen.
|
Ihre Daten werden nicht länger gespeichert, als es für die Durchführung der Umfragen erforderlich ist und/oder bis zum Widerruf der Einwilligung.
|
Gegebenenfalls Untersuchung, Organisation und Durchführung von Transaktionen im Zusammenhang mit unseren Tätigkeiten, insbesondere im Rahmen von Fusionen und Übernahmen, Ausgliederungen usw.
|
Ihre Daten werden nur so lange gespeichert, wie es notwendig ist, um die Angemessenheit der vorgeschlagenen Transaktionen zu beurteilen und sie gegebenenfalls durchzuführen.
|
Einhaltung des geltenden Rechtsrahmens
|
Ihre Daten werden für die Dauer der Verjährungsfrist der Verpflichtungen, denen wir unterliegen, gespeichert.
|
Administration und Weiterverfolgung unbezahlter Rechnungen sowie möglicher Streitigkeiten mit Ihnen oder Dritten
|
Ihre Daten werden für die Dauer der Rückforderung/des Rechtsstreits und bis zur Ausschöpfung aller möglichen Rechtsbehelfe gespeichert.
|
Wir haben auch eine Archivierungspolitik festgelegt, um sicherzustellen, dass Ihre personenbezogenen Daten nicht unnötig in der aktiven Datenbank gespeichert werden.
Wir werden Ihre personenbezogenen Daten nach Ablauf der geltenden Aufbewahrungsfrist unwiderruflich löschen oder anonymisieren, so dass Sie nicht mehr identifiziert werden können.
6. WELCHE RECHTE HABEN SIE?
Gemäß dem geltenden Rechtsrahmen für den Datenschutz, insbesondere der Datenschutz-Grundverordnung, haben Sie als betroffene Person die folgenden Ansprüche:
- Sie können Auskunft über Ihre personenbezogenen Daten verlangen und deren Berichtigung oder Löschung fordern;
- Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen oder dieser zu widersprechen;
- Sie haben das Recht auf Übertragbarkeit Ihrer personenbezogenen Daten;
- Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, beachten Sie bitte, dass Sie Ihre Einwilligung jederzeit widerrufen können, ohne dass die Rechtmäßigkeit der auf Ihrer Einwilligung beruhenden Verarbeitung, die vor Ihrem Widerruf erfolgt ist, berührt wird.
Bitte beachten Sie jedoch, dass einige der oben genannten Rechte besonderen Voraussetzungen unterliegen, die durch den geltenden Rechtsrahmen für den Datenschutz vorgegeben sind. Wenn Ihre spezielle Situation diese Voraussetzungen nicht erfüllt, können wir Ihrem Antrag nicht nachkommen.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an die in Abschnitt 7 („Wie können Sie uns kontaktieren?“) angegebenen Kontaktdaten. Um Ihre Anfrage so effizient wie möglich zu bearbeiten, können wir Sie um bestimmte zusätzliche Informationen bitten, um Ihre Identität zu bestätigen und/oder die personenbezogenen Daten zu finden, die Gegenstand Ihrer Anfrage sind.
Bitte beachten Sie, dass Sie jederzeit bei der zuständigen Aufsichtsbehörde eine Beschwerde einreichen können. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
7. WIE KÖNNEN SIE UNS KONTAKTIEREN?
Wenn Sie Fragen oder Wünsche bezüglich unserer Verarbeitungen Ihrer personenbezogenen Daten im Rahmen dieser Richtlinie haben, einschließlich der Ausübung Ihrer Rechte, wie oben beschrieben, können Sie uns unter der folgenden Adresse kontaktieren: David@auditone.io.
COOKIE POLICY
This document has been prepared pursuant to EU Regulation 2016/679 (the “GDPR“) to enable users to understand what cookies are installed when they use the website www.auditone.io (the “Website“).
- Data controller and data protection officer
AuditOne GmbH with registered office in Cologne is the data controller of the personal data (the “Data“) of the users of the Website collected using cookies. For any request it is possible to write to Dedalus at the above-mentioned physical address or through the e-mail address David@auditone.io.
- Data processed by AuditOne
The navigation on the Website involves the use of cookies, short strings of text that the websites visited send to the user’s browser, where they are stored and then transmitted to the same websites during subsequent visits. While browsing a site, the user may also receive cookies on their computer from sites or web servers other than the one he/she is visiting (so-called “third party” cookies). It is possible to distinguish:
- Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website.
- Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
- Marketing cookies are used to target advertising to a user (behavioural targeting). They are often served by third party companies, and track a user across websites.
This Website uses the following cookies:
Cookie Name
|
Domain
|
Description
|
Duration
|
Category
|
__cf_bm
|
hsforms.net
|
This cookie, set by Cloudflare, is used to support Cloudflare Bot Management.
|
1 hour
|
Necessary
|
guest_id_marketing
|
twitter.com
|
Twitter sets this cookie to identify and track the website visitor.
|
1 year 1 month 4 days
|
Advertisement
|
guest_id_ads
|
twitter.com
|
Twitter sets this cookie to identify and track the website visitor.
|
1 year 1 month 4 days
|
Advertisement
|
personalization_id
|
twitter.com
|
Twitter sets this cookie to integrate and share features for social media and also store information about how the user uses the website, for tracking and targeting.
|
1 year 1 month 4 days
|
Advertisement
|
guest_id
|
twitter.com
|
Twitter sets this cookie to identify and track the website visitor. It registers if a user is signed in to the Twitter platform and collects information about ad preferences.
|
1 year 1 month 4 days
|
Advertisement
|
muc_ads
|
t.co
|
Twitter sets this cookie to collect user behavior and interaction data to optimize the website.
|
1 year 1 month 4 days
|
Advertisement
|
ga*
|
auditone.io
|
Google Analytics sets this cookie to store and count page views.
|
1 year 1 month 4 days
|
Analytics
|
_ga
|
auditone.io
|
The _ga cookie, installed by Google Analytics, calculates visitor, session, and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
|
1 year 1 month 4 days
|
Analytics
|
_gcl_au
|
auditone.io
|
Google Tag Manager sets this cookie to experiment with advertisement efficiency on websites using their services.
|
3 months
|
Analytics
|
While technical cookies cannot be refused by the user of the Website, as they are strictly functional to the Website itself, the user can freely choose to accept or refuse the use of profiling cookies. The user can set and review their choices regarding cookies here with the “cookies setting” function available on the website
(privacy section).
- Purposes and legal basis of the processing
By using cookies, the following purposes are pursued:
3.1 to enable the navigation of the Website and its smooth functionality. The legal basis for the processing is the provision to users of services related to the Website and the legitimate interest of Dedalus to have a functional website.
3.2 to fulfil any obligations under applicable laws, regulations, or EU legislation, or to comply with requests from the authorities. The legal basis for the processing is the obligation of Dedalus to comply with mandatory legislation.
3.3 analyse user behaviour and possibly send him advertising messages in line with the preferences expressed by the same during navigation. The legal basis for processing in this case is the consent of the interested party.
3.4 for the needs of defence of the rights of Dedalus in the context of any litigation, even in court. The legal basis of the processing is the legitimate interest of the Owner to protect its rights.
The conferment of Data is optional, but (except in cases of processing based on consent) the failure to provide Data prevents the Controller from allowing the navigation of the Website.
- Recipients of the Data
The Data may be communicated:
(a) to third parties who need to perform specific activities in relation to the Data, in accordance with the purposes of the processing, or to service providers to the Data Controller.
(b) to authorities, entities and/or parties to whom the Data must be disclosed, pursuant to binding legal or contractual provisions.
(c) in other circumstances, such as acquisitions and sales to potential third-party companies, when we expect to sell or transfer part of or all our business.
- Transfer of Data outside the European Economic Area
As for the possible transfer of Data to countries not belonging to the European Economic Area, the processing will take place according to one of the legally permitted methods and therefore through the selection of recipients established in countries considered adequate by the European Commission or through the stipulation of standard contractual clauses.
- Data retention
The Data will be kept only for the time necessary for the purposes for which they were collected, respecting the principles of conservation limitation and minimization. More precisely, the terms of duration of the cookies are defined in the previous section 2. For the Data whose processing is based on the consent of the interested party, it is specified that the same will be kept until such consent is revoked.
- Data subjects’ rights
In the presence of the relevant legal prerequisites, the data subject may ask the Data Controller or the DPO for access to their Data, to rectify or erase them or to object to their processing, to request the restriction of processing in the cases provided for by Article 18 GDPR, as well as to obtain in a structured, commonly used, and machine-readable format the data concerning him/her, in the cases provided for by Article 20 GDPR.
In addition, the user has the right to revoke any consent to processing at any time, without affecting the lawfulness of the processing carried out by the Controller before the revocation.
Requests should be made in writing to the Data Controller at the addresses indicated above.
In any case, the interested party may lodge a complaint with the Guarantor for the Protection of Personal Data if he believes that the processing of his Data is contrary to the regulations in force.
COOKIE RICHTLINIE
Dieses Dokument wurde gemäß der EU-Verordnung 2016/679 (der „DSGVO“) erstellt, damit Nutzer verstehen können, welche Cookies installiert werden, wenn sie die Website www.auditone.io (die „Website“) nutzen.
Datenverantwortlicher und Datenschutzbeauftragter
AuditOne GmbH mit Sitz in Köln ist die für die Verarbeitung der personenbezogenen Daten (die „Daten“) der Nutzer der Website, die mit Hilfe von Cookies erhoben werden, verantwortliche Stelle.
Für jede Anfrage können Sie sich an Dedalus unter der oben genannten Adresse oder über die E-Mail-Adresse David@auditone.io wenden.
Von AuditOne verarbeitete Daten
Die Navigation auf der Website beinhaltet die Verwendung von Cookies, kurzen Textabschnitten, die die besuchten Websites an den Browser des Nutzers senden, wo sie gespeichert und bei späteren Besuchen an dieselben Websites übermittelt werden. Während des Besuchs einer Website kann der Nutzer auch Cookies von anderen Websites oder Webservern auf seinem Computer erhalten (so genannte „Drittanbieter“-Cookies). Hinsichtlich ihrer Funktion ist es möglich, wie folgt zu unterscheiden:
- Notwendige Cookies sind für das ordnungsgemäße Funktionieren der Website unbedingt erforderlich. Diese Cookies gewährleisten grundlegende Funktionalitäten und Sicherheitsmerkmale der Website.
- Analytics werden verwendet, um zu verstehen, wie Besucher mit der Website interagieren. Diese Cookies helfen dabei, Informationen über die Anzahl der Besucher, die Absprungrate, die Verkehrsherkunft usw. zu erhalten.
- Marketing-Cookies werden verwendet, um Werbung gezielt an einen Nutzer zu richten (Behavioural Targeting). Sie werden oft von Drittanbietern zur Verfügung gestellt und verfolgen einen Nutzer über verschiedene Websites hinweg.
Diese Website verwendet die folgenden Cookies:
Cookie-Name
|
Domain
|
Beschreibung
|
Dauer
|
Kategorie
|
__cf_bm
|
hsforms.net
|
Dieses Cookie, das von Cloudflare gesetzt wird, dient der Unterstützung des Cloudflare-Bot-Managements.
|
1 Stunde
|
Notwendig
|
guest_id_marketing
|
twitter.com
|
Twitter setzt dieses Cookie, um den Website-Besucher zu identifizieren und zu verfolgen.
|
1 Jahr 1 Monat 4 Tage
|
Werbung
|
guest_id_ads
|
twitter.com
|
Twitter setzt dieses Cookie, um den Website-Besucher zu identifizieren und zu verfolgen.
|
1 Jahr 1 Monat 4 Tage
|
Werbung
|
personalization_id
|
twitter.com
|
Twitter setzt dieses Cookie, um Funktionen für soziale Medien zu integrieren und zu teilen und speichert auch Informationen darüber, wie der Nutzer die Website verwendet, zur Verfolgung und Zielausrichtung.
|
1 Jahr 1 Monat 4 Tage
|
Werbung
|
guest_id
|
twitter.com
|
Twitter setzt dieses Cookie, um den Website-Besucher zu identifizieren und zu verfolgen. Es registriert, ob ein Benutzer bei der Twitter-Plattform angemeldet ist und sammelt Informationen über Anzeigenpräferenzen.
|
1 Jahr 1 Monat 4 Tage
|
Werbung
|
muc_ads
|
t.co
|
Twitter setzt dieses Cookie, um das Verhalten der Nutzer und Interaktionsdaten zu sammeln, um die Website zu optimieren.
|
1 Jahr 1 Monat 4 Tage
|
Werbung
|
ga*
|
auditone.io
|
Google Analytics setzt dieses Cookie, um Seitenaufrufe zu speichern und zu zählen.
|
1 Jahr 1 Monat 4 Tage
|
Analyse
|
_ga
|
auditone.io
|
Das _ga-Cookie, das von Google Analytics installiert wird, berechnet Besucher-, Sitzungs- und Kampagnendaten und verfolgt auch die Nutzung der Website für den Analysebericht der Website. Das Cookie speichert Informationen anonym und weist eine zufällig generierte Nummer zu, um eindeutige Besucher zu erkennen.
|
1 Jahr 1 Monat 4 Tage
|
Analyse
|
_gcl_au
|
auditone.io
|
Google Tag Manager setzt dieses Cookie, um die Effizienz von Werbung auf Websites zu testen, die ihre Dienste nutzen.
|
3 Monate
|
Analyse
|
Zwecke und Rechtsgrundlage der Verarbeitung
Mit der Verwendung von Cookies werden die folgenden Zwecke verfolgt:
- Zurverfügungstellung des vom Nutzer gewünschten digitalen Dienstes.
Die Rechtsgrundlage für die Verarbeitung ist § 25 Abs. 2 Nr. 2 TDDDG. - Zur Erfüllung von Verpflichtungen, die sich aus geltenden Gesetzen, Verordnungen oder EU-Rechtsvorschriften ergeben, oder zur Erfüllung von Anfragen von Behörden.
Die Rechtsgrundlage für die Weiterverarbeitung ist die Verpflichtung von Dedalus, zwingende Rechtsvorschriften einzuhalten. - Das Verhalten des Nutzers zu analysieren und ihm möglicherweise Werbenachrichten entsprechend den von ihm während der Navigation geäußerten Präferenzen zu senden.
Die Rechtsgrundlage für die Verarbeitung ist in diesem Fall die Einwilligung des Betroffenen. - Für die Verteidigung der Rechte von Dedalus im Rahmen eines eventuellen Rechtsstreits, auch vor Gericht.
Die Rechtsgrundlage für die Weiterverarbeitung ist das berechtigte Interesse des Eigentümers, seine Rechte zu schützen.
Die Übermittlung von Daten ist optional, aber (außer im Falle einer Verarbeitung auf der Grundlage einer Einwilligung) eine Nichtbereitstellung von Daten verhindert, dass der für die Verarbeitung Verantwortliche die Navigation auf der Website zulässt.
Empfänger der Daten
Die Daten können weitergegeben werden:
- an Dritte, die in Übereinstimmung mit dem Zweck der Verarbeitung bestimmte Tätigkeiten in Bezug auf die Daten ausführen müssen, oder an Dienstleister des für die Verarbeitung Verantwortlichen.
- an Behörden, Einrichtungen und/oder Parteien, denen die Daten aufgrund zwingender gesetzlicher oder vertraglicher Bestimmungen offengelegt werden müssen.
- unter anderen Umständen, wie z. B. bei Übernahmen und Verkäufen an potenzielle Drittunternehmen, wenn wir erwarten, dass wir unser Geschäft ganz oder teilweise verkaufen oder übertragen.
Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums
Was die mögliche Übermittlung von Daten in Länder außerhalb des Europäischen Wirtschaftsraums betrifft, so erfolgt die Verarbeitung nach einer der gesetzlich zulässigen Methoden, d. h. durch die Auswahl von Empfängern, die in Ländern ansässig sind, deren Datenschutzniveau von der Europäischen Kommission als angemessen angesehen werden, oder durch die Festlegung von Standardvertragsklauseln.
Aufbewahrung der Daten
Die Daten werden nur so lange aufbewahrt, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, wobei die Grundsätze der Speicherbegrenzung und Datenminimierung eingehalten werden. Die Aufbewahrungsfristen der Cookies sind im vorhergehenden Abschnitt 2 definiert. Für die Daten, deren Verarbeitung auf einer Einwilligung des Betroffenen beruht, wird festgelegt, dass diese bis zum Widerruf der Einwilligung aufbewahrt werden.
Rechte der betroffenen Personen
Bei Vorliegen der entsprechenden rechtlichen Voraussetzungen kann die betroffene Person von dem für die Verarbeitung Verantwortlichen oder dem DSB
- Auskunft über ihre Daten verlangen,
- die Daten berichtigen oder löschen lassen oder ihrer Verarbeitung widersprechen,
- die Einschränkung der Verarbeitung in den in Artikel 18 DSGVO vorgesehenen Fällen verlangen sowie
- verlangen, die sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format in den in Artikel 20 DSGVO vorgesehenen Fällen zu erhalten.
Darüber hinaus hat der Nutzer das Recht, seine Einwilligung zur Verarbeitung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der von dem für die Verarbeitung Verantwortlichen vor dem Widerruf vorgenommenen Verarbeitung berührt wird.
Entsprechende Anträge sind schriftlich an den für die Verarbeitung Verantwortlichen unter den genannten Adressen zu richten.
Darüber hinaus kann der Betroffene jederzeit eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen, wenn er der Meinung ist, dass die Verarbeitung seiner Daten gegen die geltenden Vorschriften verstößt. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.