DATENSCHUTZERKLÄRUNG
Wir – mitra Kommunikation, Cornelia Mitra – informieren über unsere Verarbeitung personenbezogener Daten. Unsere Datenschutzhinweise sind modular aufgebaut: Sie bestehen aus allgemeinen Hinweisen für jegliche Verarbeitung personenbezogener Daten und Verarbeitungssituationen (1.) und besonderen Hinweisen, deren Inhalt sich jeweils nur auf die dort angegebene Verarbeitungssituation bezieht (2. ff.):
- Allgemeine Hinweise
- Ergänzende Hinweise für die Webseite
- Online-Präsenzen in Sozialen Netzwerken
- Ergänzende Hinweise für die Kommunikation mit uns
- Ergänzende Hinweise für sonstige Vertragspartner
- Ergänzende Hinweise für Bewerber
1. Allgemeine Hinweise
1.1. Datenschutzrechtlich Verantwortlicher
Verantwortlicher ist
mitra Kommunikation, Cornelia Mitra
Maxstraße 23, 20089 Hamburg
info@mitra.hamburg
1.2. Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten einer Person („betroffene Person“) auf Basis der folgenden Rechtsgrundlagen:
1.2.1. Einwilligung des Betroffenen
Soweit wir für bestimmte Zwecke eine Einwilligung der betroffenen Person einholen, ist Art. 6 Abs. 1 S. 1 lit. a DSGVO Rechtsgrundlage.
1.2.2. Erfüllung vertraglicher Pflichten
Soweit die Verarbeitung zur Erfüllung eines Vertrages erforderlich ist, dessen Vertragspartei die betroffene Person ist, ist Art. 6 Abs. 1 S. 1 lit. b DSGVO Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
1.2.3. Gesetzliche Vorgaben und Verpflichtungen
Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, ist Art. 6 Abs. 1 S. 1 lit. c DSGVO Rechtsgrundlage.
1.2.4. Wahrung berechtigter Interessen
Soweit die Verarbeitung zur Wahrung unseres berechtigten Interesses oder eines Dritten erforderlich ist und die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht überwiegen, ist Art. 6 Abs. 1 S. 1 lit. f DSGVO Rechtsgrundlage.
1.3. Speicherdauer und Löschung personenbezogener Daten
Die personenbezogenen Daten werden gelöscht oder gesperrt, sobald keine Rechtsgrundlage für die Verarbeitung mehr besteht.
1.4. Empfänger personenbezogener Daten
Intern verarbeiten nur die Stellen personenbezogene Daten, die diese für die Erfüllung ihrer Verarbeitungszwecke benötigen. Dies gilt auch für die von uns eingesetzten Auftragsverarbeiter, Dienstleister und Erfüllungsgehilfen. Alle Stellen und Personen, die mit personenbezogenen Daten arbeiten, sind auf das Datengeheimnis verpflichtet und auf den sensiblen Umgang mit solchen Daten hingewiesen.
An Dritte werden personenbezogene Daten nur dann weitergegeben, wenn dies im Einklang mit den Datenschutzvorschriften steht. Insbesondere zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Banken, Steuerberater, Dienstleister für EDV- und IT-Leistungen) sowie staatliche Stellen/Behörden erhalten gegebenenfalls Ihre personenbezogenen Daten, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist.
1.5. Datenverarbeitung in Drittländern
Möglicherweise erfordern unsere Leistungen die Verarbeitung von personenbezogenen Daten in Ländern außerhalb der EU/des EWR („Drittländer“) durch unsere Auftragsverarbeiter. Soweit eine Verarbeitung personenbezogener Daten stattfindet und kein dem europäischen Standard entsprechendes Datenschutzniveau in dem Land besteht, das durch einen Angemessenheitsbeschluss gem. Art. 45 Abs. 3 DSGVO durch die EU-Kommission bestätigt wurde, haben wir zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO mit den betroffenen Auftragsverarbeitern EU-Standardvertragsklauseln abgeschlossen. Eine Kopie der EU-Standardvertragsklauseln finden Sie hier.
1.6. Betroffenenrechte
Der betroffenen Person stehen folgende Rechte nach der DSGVO gegenüber uns als Verantwortlichen zu:
1.6.1. Auskunftsrecht
Gemäß Art. 15 DSGVO besteht das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere kann die betroffene Person folgende Informationen verlangen:
- Verarbeitungszwecke,
- Kategorien der Daten,
- Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder werden, sowie der Information, ob die personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden (in diesem Zusammenhang kann die betroffene Person verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO unterrichtet zu werden),
- geplante Speicherdauer,
- Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch,
- Bestehen eines Beschwerderechts
- die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden,
- etwaiges Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
1.6.2. Recht auf Berichtigung
Gemäß Art. 16 DSGVO besteht das Recht auf Berichtigung und/oder Vervollständigung der personenbezogenen Daten, sofern diese unrichtig oder unvollständig sind.
1.6.3. Recht auf Einschränkung der Verarbeitung
Gemäß Art. 18 DSGVO besteht das Recht, die Einschränkung der Verarbeitung der personenbezogenen Daten zu verlangen, soweit die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird oder die Verarbeitung unrechtmäßig ist.
Wurde die Einschränkung der Verarbeitung eingeschränkt, wird die betroffene Person von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
1.6.4. Recht auf Löschung
Gemäß Art. 17 DSGVO besteht das Recht auf Löschung der personenbezogenen Daten, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
1.6.5. Recht auf Unterrichtung
Hat die betroffene Person das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die personenbezogenen Daten offengelegt wurden, die Berichtigung, Löschung der personenbezogenen Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
1.6.6. Recht auf Datenübertragbarkeit
Gemäß Art. 20 DSGVO besteht das Recht, die personenbezogenen Daten, die die betroffene Person uns bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
1.6.7. Widerspruchsrecht
Gemäß Art. 21 DSGVO besteht das Recht, Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt.
1.6.8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Gemäß Art. 7 Abs. 3 DSGVO besteht das Recht, die datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
1.6.9. Recht auf Beschwerde bei einer Aufsichtsbehörde
Gemäß Art. 77 DSGVO besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung der personenbezogenen Daten zu beschweren.
2. Ergänzende Hinweise für die Webseite
Wir sind für unsere Webseite mitra.hamburg sowie deren Unterseiten („Webseite“) verantwortlich. Durch die Nutzung unserer Webseite werden personenbezogene Daten verarbeitet.
2.1. Bereitstellung der Webseite und Erstellung von Logfiles
Beim Aufruf unserer Webseite erfassen wir automatisiert Daten und Information vom Endgerät des Nutzers (sogenannte Logfiles). Dies umfasst insbesondere:
- IP-Adresse
- Datum/Uhrzeit
- Browsertyp
- Internet Serviceprovider
- Betriebssystem des Endgeräts
2.1.1. Auftragsverarbeiter
Zur Bereitstellung unserer Webseite bedienen wir uns der Dienste der STRATO GmbH, mit der wir einen Auftragsverarbeitungsvertrag geschlossen haben.
2.1.2. Verarbeitete Informationen & Dauer der Verarbeitung
In den Logfiles werden insbesondere Informationen über den Browsertyp und die verwendete Version, das Betriebssystem des Endgeräts, der Internet-Service-Provider des Nutzers, die IP-Adresse des Endgeräts sowie Datum und Uhrzeit des Zugriffs auf die Webseite gespeichert.
Die Logfiles werden binnen sieben Tagen gelöscht.
2.1.3. Zweck der Verarbeitung & Rechtsgrundlage
Die Daten werden zur Darstellung der Webseite auf dem Endgerät des Nutzers, dessen Funktionsfähigkeit sowie zur Analyse etwaiger Störungen benötigt. Zudem dienen uns die Daten zur Optimierung der Webseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Erfassung der Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich keine Widerspruchsmöglichkeit des Nutzers.
3. Online-Präsenzen in Sozialen Netzwerken
Wir haben einen Link auf unsere Internetpräsenz bei LinkedIn gesetzt, welche von der LinkedIn Ireland Unlimited Company betrieben wird.
Für die Verarbeitung personenbezogener Daten auf diesen Plattformen verweisen wir auf die Datenschutzhinweise der Plattform: https://de.linkedin.com/legal/privacy-policy
4. Ergänzende Hinweise für die Kommunikation mit uns
Die nachfolgenden Hinweise gelten für jegliche Kommunikation mit uns.
Bei der Kontaktaufnahme mit uns werden die personenbezogenen Daten des Anfragenden, die dieser unmittelbar mitteilt oder uns über den jeweiligen Kommunikationsweg mitgeteilt werden, ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet. Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Das Interesse des Anfragenden überwiegt nicht unser Interesse an der Beantwortung der Anfrage; da der Anfragende uns kontaktiert, liegt eine Beantwortung ferner auch in dessen Interesse und dem Anfragenden ist bewusst, dass wir zur Beantwortung der Anfrage dessen personenbezogene Daten verarbeiten müssen.
Die Löschung der personenbezogenen Daten erfolgt, sobald das Anliegen für die Kontaktaufnahme geklärt ist und keine Rechtsgrundlage mehr für die Verarbeitung besteht.
Zur Bereitstellung eines Videokonferenzsystems bedienen wir uns des Dienstes Microsoft Teams, mit welchem wir einen Auftragsverarbeitungsvertrag abgeschlossen haben.
5. Ergänzende Hinweise für sonstige Vertragspartner
Ergänzend gelten die nachfolgenden Hinweise, sofern eine Vertragsbeziehung besteht.
Welche personenbezogenen Daten im Einzelnen verarbeitet werden, richtet sich nach den Aufgaben innerhalb der Vertragsbeziehung. Wir nutzen die personenbezogenen Daten ausschließlich zu dem Zweck, für den sie uns zur Verfügung gestellt wurden. Dies sind beispielsweise Personalien (Name, Adresse und andere Kontaktdaten, Geburtstag und -ort). Darüber hinaus können dies auch Auftragsdaten (z.B. Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Umsatzdaten im Zahlungsverkehr), Informationen über Ihre finanzielle Situation (z.B. Bonitätsdaten), Werbe- und Vertriebsdaten sowie andere mit den genannten Kategorien vergleichbare Daten sein.
Die personenbezogenen Daten werden gelöscht, sobald die Vertragsbeziehung beendet ist und sofern kein anderer Grund für die Verarbeitung besteht.
Die Verarbeitung erfolgt überwiegend zum Zwecke der Begründung und Durchführung der Vertragsbeziehung; Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Darüber hinaus verarbeiten wir personenbezogene Daten teilweise auch aufgrund unseres berechtigten Interesses, nämlich zum Zwecke der Kontakt- und Kommunikationsverwaltung, Wirtschaftlichkeitskontrollen, Vertrags- und Projektverwaltung sowie zur Sicherstellung des Betriebs von Informations- und Telekommunikationssystemen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Darüber hinaus sind wir als Unternehmen an diverse rechtliche Verpflichtungen gebunden, die aufgrund geltender Gesetze und Verordnungen einzuhalten sind. Rechtsgrundlage ist bei der Verarbeitung zur Erfüllung gesetzlicher Vorgaben und Verpflichtungen Art. 6 Abs. 1 S. 1 lit. c DSGVO. Hierzu gehören insbesondere steuerrechtliche Aufbewahrungspflichten.
6. Ergänzende Hinweise für Bewerber
Ergänzend gelten die nachfolgenden Hinweise im Falle einer Bewerbung bei uns.
Wir erheben und verarbeiten die von Bewerbern zur Verfügung gestellten personenbezogenen Daten zum Zwecke der Abwicklung des Bewerbungsverfahrens. Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist § 26 BDSG, Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Schließen wir einen Anstellungsvertrag mit dem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses weiterverarbeitet; Rechtsgrundlage bleibt in diesem Fall insbesondere § 26 BDSG, Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Wird kein Anstellungsvertrag geschlossen, werden die Bewerbungsunterlagen nach sechs Monaten gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
