Datenschutzerklärung
Betroffene
Die gesamte Erklärung richtet sich an natürliche Personen, die die mobile Webapplikation „Karriere Kick Jobs“ nutzen. Jede Personenbezeichnung ist mit dem Zusatz „(m/w/d)“ zu verstehen.
Verantwortlicher
Verantwortlicher für die hier beschriebene Verarbeitung ist die Kivent GmbH, Josef-Orlopp-Straße 56, 10365 Berlin, Tel: +49 (0)30 62 93 02 520, E-Mail: kirsch@kivent.de, vertreten durch den Geschäftsführer Johannes Kirsch. Der externe Datenschutzbeauftragter ist unter der o.g. Anschrift mit dem Adresszusatz „persönlich-vertraulich-z.Hd. der Geschäftsführung“ oder unter request@thenextstanhope.de zu erreichen.
Rechte
(1) Die Betroffenen haben mit Blick auf die zu ihrer Person gespeicherten Daten folgende Rechte: Das Recht auf Auskunft, das Recht auf Berichtigung unrichtiger Daten, das Recht auf Löschung von Daten, für die es keinen Aufbewahrungsgrund mehr gibt, auf Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit. Ferner haben sie das Recht, sich bei der für den Verantwortlichen zuständigen Aufsichtsbehörde zu beschweren.
(2) Soweit die Verarbeitung auf einer Einwilligung der Betroffenen beruht, können die Betroffenen ihre Einwilligung jederzeit und mit Wirkung für die Zukunft widerrufen; etwa durch formlose Nachricht an einen der o.g. Kontaktkanäle (Verantwortlicher).
(3) Soweit die Verarbeitung auf der Erfüllung eines berechtigten Interesses, mithin auf Artikel 6 Absatz 1 Satz 1 lit. f DSGVO beruht, können die Betroffenen der Verarbeitung jederzeit widersprechen; etwa durch formlose Nachricht an einen der o.g. Kontaktkanäle (Verantwortlicher). Falls der Widerspruch begründet ist, wird die Verarbeitung beendet. Sofern das berechtigte Interesse im Direktmarketing liegt; ist der Widerspruch stets begründet.
Übermittlung in Länder außerhalb der Europäischen Union
(1) Sofern personenbezogene Daten an Stellen außerhalb der Europäischen Union übermittelt werden, muss der Verantwortliche ergänzende Schutzgarantien nach Artikel 44 ff. DSGVO mitteilen.
(2) Sofern sich der Verantwortliche in der nachfolgenden Datenschutzerklärung auf einen sog. Angemessenheitsbeschluss beruft, bedeutet dies, dass die empfangende Stelle in einem Land, Gebiet oder spezifischen Sektor sitzt, zu dem die EU-Kommission beschlossen hat, dass es ein angemessenes Datenschutzniveau bietet. Die Garantie folgt dann aus Artikel 45 DSGVO.
(3) Sofern sich der Verantwortliche in der nachfolgenden Datenschutzerklärung auf die sog. EU-Standardvertragsklauseln beruft, bedeutet dies, dass die empfangende Stelle sich zur Achtung der EU-Datenschutzgrundsätze vertraglich verpflichtet hat und dies auf Grundlage der sog. EU-Standardvertragsklauseln, Die Garantie folgt dann aus Artikel 45 DSGVO.
(4) Sofern sich der Verantwortliche in der nachfolgenden Datenschutzerklärung auf sog. verbindliche, interne Datenschutzvorschriften beruft, bedeutet dies, dass die zuständige Aufsichtsbehörde die Übermittlung genehmigt hat. Die Garantie folgt dann aus Artikel 47 DSGVO.
Weitere Hinweise
(1) Eine automatisierte Entscheidungsfindung, einschl. Profiling, findet nicht statt.
(2) Eine rechtliche Verpflichtung zur Verarbeitung besteht nur, sofern nachfolgend auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO Bezug genommen wird.
Datenverarbeitung im Grundsatz
(1) Die Betroffenen nutzen die Web-Applikation zunächst informatorisch, d.h. sie rufen sie auf, ohne mit ihr aktiv zu interagieren. Hierbei erhebt der Verantwortliche, soweit zur Darstellung der Web-Applikation technisch erforderlich, die folgenden Daten der Betroffenen: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Internetseite, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Zweck ist die Darstellung der Web-Applikation. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei sich das berechtigte Interesse aus dem zuvor genannten Zweck ergibt.
(2) Nach Ende der informatorischen Nutzung werden die Daten gelöscht. Zweck ist die Erfüllung einer rechtlichen Verpflichtung (Artikel 5 Absatz 1 litt. a, e DSGVO). Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO.
Datenverarbeitung auf Grundlage eines berechtigten Interesses
(1) Ergänzend zur Datenverarbeitung im Grundsatz verarbeitet der Verantwortliche die Daten der Nutzer der Web-Applikation auf Grundlage eines berechtigten Interesses. Rechtsgrundlage ist dann Artikel 6 Absatz 1 Satz 1 lit. f DSGVO.
(2) Es wird auf folgende Verarbeitungsvorgänge hingewiesen:
Werbliche Ansprache von Vertragspartnern
Der Verantwortliche verarbeitet die E-Mail-Adresse und den Namen der
Betroffenen, um ihnen in regelmäßigen oder unregelmäßigen
Abständen nützliche Informationen per E-Mail zuzusenden. Ferner
speichert er die Information, dass zwischen ihnen und ihm ein
Vertragsverhältnis besteht oder bestand, um den Nachweis des
berechtigten Interesses führen zu können. Das berechtigte Interesse
folgt hier aus dem Umstand, dass zwischen den Betroffenen und dem
Verantwortlichen ein Vertragsverhältnis besteht, in dessen
Zusammenhang die werbliche Ansprache per E-Mail zur üblichen
Erwartungshaltung der Betroffenen zählt. Dies wird gestützt durch
Erwägungsgrund 47 Satz 7. Hierbei werden folgende Daten verarbeitet:
(1)
E-Mail-Adresse, (2) Name sowie (3) die Statusdaten zu dem
Vertragsverhältnis.
Besonderer Hinweis zum Widerspruchsrecht: Die Betroffenen können der Nutzung
ihrer Daten zu diesem Zweck jederzeit widersprechen; etwa durch
formlose Nachricht an den Verantwortlichen (Kontaktkanäle finden die
Betroffenen am Anfang dieser Erklärung und im Impressum).
Insbesondere können die Betroffenen widersprechen, ohne dass hierfür
andere als die Übermittlungskosten nach den Basistarifen entstehen.
Rechte-Management und ggf. externer Rechtsrat
Sofern die Betroffenen dem hiesigen Verantwortlichen gegenüber Ansprüche - gleich welcher Art - geltend machen, werden die Daten wie folgt verarbeitet:
1. Der Verantwortliche nimmt das Anliegen entgegen und speichert alle damit verbundenen Daten.
2. Der Verantwortliche nutzt diese Daten, um das Anliegen zu prüfen. Erforderlichenfalls nimmt er externen Rechtsrat in Anspruch.
3. Sofern das Anliegen begründet ist, nutzt er die Daten, um dem Anliegen nachzukommen. Anderenfalls nutzt er die Daten, um die Betroffenen zu informieren.
4. Der Verantwortliche bewahrt die Daten, die bei der Verarbeitung gemäß den Ziffern 1 bis 3 besteht, für drei Jahre auf, beginnend mit dem 31. Dezember des Kalenderjahres, in dem Schritt 3 stattgefunden hat.Das berechtigte Interesse bei den Ziffern 1 bis 3 folgt aus dem Interesse der Betroffenen, dass die Ansprüche bearbeitet werden und aus dem Interesse des Verantwortlichen, Ansprüche und Sanktionen zu vermeiden. Das berechtigte Interesse bei Ziffer 4 folgt aus dem Bedürfnis des Verantwortlichen, sich später gegen zivilrechtliche Ansprüche sowie bußgeld- und strafrechtliche Vorwürfe verteidigen zu können. Dieses Speicherungsinteresse nach Ziffer 4 endet mit dem Wegfall der Verjährungsfrist gemäß §§ 193, 195 BGB. Hierbei werden folgende Daten verarbeitet: Name, Kontaktdaten und Kommunikationsinhalte.
Externes Hosting
Der Verantwortliche hat für die Veröffentlichung dieser Web-Applikation Drittanbieter mit der Bereitstellung von Speicherplatz und der Auslieferung beauftragt. Damit diese Dienstleister ihren Auftrag erfüllen können, erhalten sie zwangsläufig einige Daten der Betroffenen. Das berechtigte Interesse folgt aus dem Anspruch, sich öffentlich präsentieren zu dürfen. Hierbei werden folgende Daten verarbeitet: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Internetseite, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware; ggf. auch Kommunikations- und Interaktionsdaten aus dem Verhalten der Betroffenen.
Datenverarbeitung im Zusammenhang mit Verträgen
(1) Ergänzend zur Datenverarbeitung im Grundsatz verarbeitet der Verantwortliche die Daten der Nutzer dieser Web-Applikation, um Verträge zu begründen, durchzuführen und/oder zu beenden. Rechtsgrundlage ist dann grundsätzlich Artikel 6 Absatz 1 Satz 1 lit. b DSGVO.
(2) Es wird auf folgende Verarbeitungsvorgänge hingewiesen:
Bewerber*innen als Betroffene
Im Rahmen der Nutzung der Applikation können die Betroffenen, die Bewerber*innen sind, Stellenanzeigen betrachten, Bewerbungsunterlagen hochladen und auch im Rahmen des Bewerbungsverfahrens mit den potenziellen Arbeitgeberinnen und Arbeitgebern kommunizieren. Hierbei werden folgende Daten verarbeitet: (1) Name, Vorname, (2) Kontaktdaten, (3) Bewerbungsdaten, die die Betroffenen freiwillig preisgeben, (4) Kommunikationsdaten.
Potenzielle Arbeitgeberinnen und Arbeitgeber als Betroffene
Im Rahmen der Nutzung der Applikation können die Betroffenen, die potenzielle Arbeitgeberinnen oder Arbeitgeber sind, Stellenanzeigen einstellen, Bewerbungen einsehen und mit den Bewerber*innen kommunizieren. Ferner werden die von den Betroffenen per E-Mail über den Eingang von Bewerbungen sowie den Veränderungen im Sachstand der Bewerbungen informiert. Hierbei werden folgende Daten verarbeitet: (1) Name, Vorname, (2) Kontaktdaten, (3) Kommunikationsdaten.
Automation in der vertragsbezogenen Kommunikation
Im Rahmen der Begründung, Durchführung und/oder Beendigung von Verträgen hat der Verantwortliche Teile der Kommunikation mit Ihnen automatisiert. Dabei verarbeitet er alle Kommunikationsdaten der Betroffenen, die automatische Reaktionen des hiesigen Verantwortlichen auslösen, wie z.B. die Auslieferung eines Produktes oder einer Leistung. Er steuert insoweit
1. die Erfassung Ihrer personenbezogenen Daten bei Anbahnung des jeweiligen Vertrages,
2. die für die Begründung, Durchführung und/oder Beendigung des Vertrages erforderliche Kommunikation (insbesondere per E-Mail) mit den Betroffenen sowie
3. die Auslieferung der Produkte und/oder Leistungen.
Hierbei werden die folgenden Daten verarbeitet: (1) sämtliche von Ihnen eingegebene Kontakt- und Bestelldaten, (2) ggf. Zahlungsdaten, (3) Daten über die Auslieferung sowie (4) Daten über die Geltendmachung von Rechten der Betroffenen und der Reaktion des hiesigen Verantwortlichen.
Formular
Der Verantwortliche stellt innerhalb der Web-Applikation ein Formulartool zur Verfügung. Darüber findet eine Kommunikation zwischen Betroffenen und dem Verantwortlichen statt, wobei die Eingaben der Betroffenen dokumentiert und an den Verantwortlichen übermittelt werden. Hierbei werden die folgenden Daten verarbeitet: Daten über Inhalt, Art und Weise sowie Umfang der Eingaben in das jeweilige Formular.
Login-Bereich
In dieser Web-Applikation haben die Betroffenen die Möglichkeit, sich für die Nutzung eines internen Bereichs zu registrieren, sich anschließend darin einzuloggen und sich schlussendlich wieder abzumelden. Wenn sie sich zum internen Bereich registrieren, erhebt der Verantwortliche dabei die Daten, die sie im Rahmen des Registrierungsprozesses angeben. Innerhalb des internen Bereichs registriert der Verantwortliche Handlungen der Betroffenen, soweit dies erforderlich zur Bereitstellung des internen Bereichs mit seinen Funktionen erforderlich ist. Hierbei werden die folgenden Daten verarbeitet: (1) die von den Betroffenen eingegebenen Registrierungsdaten, (2) die Daten über Logins, (3) über Handlungen, die die Betroffenen innerhalb des Log-In-Bereichs durchführen, (4) über den Status zur Abmeldung.
Zahlung
Die Betroffenen suchen die Web-Applikation auf und geben dort Erklärungen (z.B. die Betätigung von Checkboxes, Warenkorbentscheidungen) ab, die auf den Abschluss eines kostenpflichtigen Vertrages abzielen. Die Verantwortliche stellt insoweit die Möglichkeit der online-Zahlung zur Verfügung. Dafür werden Sie zu einem Zahlungsanbieter geleitet, der den Zahlungsauftrag entgegennimmt, ihn ausführt und dem Verantwortlichen die Bestätigung schickt, dass die Zahlung vollzogen wurde. Hierbei werden die folgenden Daten verarbeitet: Zahlungsstatus.
Datenverarbeitung auf Grundlage einer Einwilligung
(1) Ergänzend zur Datenverarbeitung im Grundsatz verarbeitet der Verantwortliche die Daten der Nutzer der Web-Applikation auf Grundlage einer Einwilligung. Rechtsgrundlage ist dann grundsätzlich Artikel 6 Absatz 1 Satz 1 lit. a DSGVO.
(2) Es wird auf folgende Verarbeitungsvorgänge hingewiesen:
Nützliche Informationen per E-Mail
Der Verantwortliche verarbeitet die Daten der Betroffenen ggf., um ihnen per E-Mail nützliche, werbliche Informationen zuzuschicken. Hierbei handelt es sich um ein regelmäßig und unregelmäßig erscheinendes elektronisches Rundschreiben. Zu Beginn stellen sie dem Verantwortlichen diejenigen Daten zur Verfügung, die er zur Anmeldung abfragt. Nach Durchführung des Double-Opt-In-Verfahrens nutzt er diese Daten, um die Betroffenen mittels dieser E-Mails werblich anzusprechen. Hierbei werden folgende Daten verarbeitet: Cookie-basierte Daten, die folgende Informationen transportieren: Der Verantwortliche verarbeitet die Daten, die die Betroffenen ihm freiwillig zu diesem Zweck mitteilen (i.d.R. E-Mail und Name) sowie die Daten, die er zum Nachweis der Erteilung der Einwilligung braucht (Opt-In-Status-Daten) sowie ggf. Daten zum Widerruf der Einwilligung.
Datenverarbeitung zur Erfüllung einer rechtlichen Verpflichtung
(1) Ergänzend zur Datenverarbeitung im Grundsatz verarbeitet der Verantwortliche die Daten der Nutzer der Web-Applikation, um gesetzliche Pflichten zu erfüllen.
(2) Soweit sich die rechtlichen Verpflichtungen aus dem Recht eines Landes ergeben, das kein EU-Mitgliedstaat ist, ist die Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. f DSGVO. Das erforderliche berechtigte Interesse folgt aus der Notwendigkeit ergibt, auch rechtliche Pflichten, die Länder außerhalb der EU vorgeben, zu erfüllen. Hierbei gilt, dass sämtliche der genannten Vorschriften den Vorgaben des Artikels 6 Absatz 3 Sätze 2 bis 4 DSGVO genügen. Soweit sich die rechtlichen Verpflichtungen aus dem Recht der EU, insbesondere der DSGVO ergibt, bleibt Artikel 6 Absatz 1 Satz 1 lit. c DSGVO die Rechtsgrundlage.
(2) Es wird auf folgende Verarbeitungsvorgänge hingewiesen:
Aufbewahrung von Daten im Zusammenhang mit Verträgen
Soweit der Verantwortliche Daten erhebt, um Verträge zu begründen, durchzuführen und/oder zu beenden, bewahrt er Daten, die für die Besteuerung des Verantwortlichen relevant sind, grundsätzlich für sechs Jahre auf. Zweck ist die Erfüllung der rechtlichen Aufbewahrungspflicht aus § 147 AO.
Aufbewahrung von Daten, die die Erteilung einer Einwilligung beweisen
Soweit der Verantwortliche Daten auf Grundlage einer Einwilligung verarbeitet, speichert er die Daten, die die Erteilung der Einwilligung beweisen, für drei Jahre. Die Frist beginnt, wenn die Einwilligung widerrufen wird oder die einwilligungsgegenständliche Verarbeitung endet, je nachdem, was früher eintritt. Zweck ist die Erfüllung der Aufbewahrungspflicht nach Artikel 7 Absatz 1 DSGVO i.V.m. Artikel 5 Absatz 2 DSGVO. Der Zeitraum bestimmt sich nach den zivilrechtlichen Verjährungsfristen nach §§ 195, 199 BGB.
Cookie-Consent-Tool
Zur Einholung der Einwilligung für die Datenverarbeitung, die im Zusammenhang mit dem Einsatz technisch nicht zwingend erforderlicher Cookies steht, wird ein Cookie-Consent-Tool eingesetzt. Hierbei wird der Einwilligungsstatus nebst den notwendigen Identifikationsdaten (i.d.R. IP-Adresse) gespeichert. Zweck der Verarbeitung ist, die Einwilligung nachweisen zu können. Die rechtliche Verpflichtung folgt aus Artikel 7 Absatz 1 DSGVO bzw. Artikel 5 Absatz 1 DSGVO. Denn nach diesen Vorschriften ist der hiesige Verantwortliche rechtlich verpflichtet, die Einholung einer Einwilligung zu dokumentieren. Das geht nur, wenn er die Daten der Betroffenen dafür zu Nachweiszwecken erhebt.
Auftragsverarbeiter und Dritte, die Daten erhalten
Die folgenden Drittanbieter erhalten im Rahmen der vorab beschriebenen Datenverarbeitung Zugriff auf personenbezogene Daten der Benutzer der Web-Applikation.
Drittanbieter:
Es wird der Webhoster „Mittwald“ der Mittwald CM Service GmbH & Co. KG (EU - Deutschland) eingesetzt, die auch gemäß Artikel 28 DSGVO beauftragt wurde. Näheres zur Art und Weise der Verarbeitung bei diesem Drittanbieter ist hier beschrieben: https://www.mittwald.de/ (dort der Reiter: Hosting).
Drittanbieter:
Es wird das Cloud-Tool „Microsoft365/OneDrive“ der Microsoft Corporation (USA) eingesetzt, die gemäß Artikel 28 DSGVO beauftragt wurde. Näheres zur Art und Weise der Verarbeitung bei diesem Drittanbieter ist hier beschrieben: https://www.microsoft.com/de-de/microsoft-365/onedrive/online-cloud-storage Der Beauftragung dieses Anbieters steht auch nicht entgegen, dass er seinen Sitz außerhalb der Europäischen Union hat. Denn der Anbieter ist im Transatlantic Privacy Framework gelistet, sodass die nicht auszuschließende Übermittlung durch Artikel 45 DSGVO gerechtfertigt ist.
Drittanbieter:
Es wird das Cloud-Tool „Google Drive/Google Workspace“ der Google Ireland Limited (Irland - EU) eingesetzt, die gemäß Artikel 28 DSGVO beauftragt wurde. Der Beauftragung dieses Anbieters steht auch nicht entgegen, dass möglicherweise Daten an die Google LLC, etwa durch Wartung, übertragen werden könnten. Denn der Anbieter ist im Transatlantic Privacy Framework gelistet, sodass die nicht auszuschließende Übermittlung durch Artikel 45 DSGVO gerechtfertigt ist.
Drittanbieter:
Es wird das Cloud-Tool „Hetzer“ der Hetzner Online GmbH (Deutschland - EU) eingesetzt, die gemäß Artikel 28 DSGVO beauftragt wurde.
Drittanbieter:
Es wird das Buchhaltungs-Tool „Datev“ der Datev eG (Deutschland - EU) eingesetzt, die gemäß Artikel 28 DSGVO beauftragt wurde.
Drittanbieter:
Die Buchhaltungsdaten werden an eine externe Steuerberatungskanzlei übermittelt. Soweit Daten bei der Steuerberatungskanzlei verarbeitet werden, stellt dies keine Auftragsverarbeitung (vgl. DSK-Kurzpapier 13), sondern eine Datenübermittlung dar, die ihrerseits durch Artikel 6 Absatz 1 Satz 1 lit. f DSGVO gerechtfertigt ist. Es handelt sich mithin um einen Fall des sonstigen Outsourcings.
Drittanbieter:
Es wird das Buchhaltungs-Tool „Easybill“ der easybill GmbH (Deutschland – EU) eingesetzt. Näheres zur Art und Weise der Verarbeitung bei diesem Drittanbieter ist hier beschrieben: https://www.easybill.de/funktionen.
Drittanbieter:
Es wird das Buchhaltungs-Tool „getmyinvoices“ der fino data services GmbH (Deutschland - EU) eingesetzt, die gemäß Artikel 28 DSGVO beauftragt wurde. Näheres zur Art und Weise der Verarbeitung bei diesem Drittanbieter ist hier beschrieben: https://www.getmyinvoices.com/de (unter dem Reiter „Funktionen“).
Drittanbieter:
Es wird das Kollaborations-Tool „slack“ der Slack Technologies Ireland Limited (Irland – EU) eingesetzt. Der Beauftragung dieses Anbieters steht auch nicht entgegen, dass die ggf. außerhalb der EU verarbeitet werden, etwa unter Mitwirkung der Slack Technologies Inc. (USA). Denn die Slack Technologies Inc. hat sich gemäß Artikel 46 DSGVO verpflichtet.
Drittanbieter:
Es wird das Kollaborations-Tool „Trello“ der Trello, Inc. (USA) eingesetzt. Dem Einsatz dieses Drittanbieters steht nicht entgegen, dass dieser seinen Sitz außerhalb der EU hat. Denn der Anbieter ist im Transatlantic Privacy Framework gelistet, sodass die nicht auszuschließende Übermittlung durch Artikel 45 DSGVO gerechtfertigt ist.