Datenschutzerklärung

Inhaltsverzeichnis

Was ist das?

In dieser Datenschutzerklärung wird erläutert, wann und warum wir personenbezogene Daten verarbeiten, die wir von Ihnen erhoben oder von Dritten erhalten haben, wie diese Daten verwendet werden, unter welchen Bedingungen sie an Dritte weitergegeben werden und wie wir Ihre Daten schützen. Diese Datenschutzerklärung informiert Sie außerdem über Ihre Rechte im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten.

Diese Richtlinie wird von Zeit zu Zeit entsprechend den sich ändernden Gesetzen und Vorschriften zum Datenschutz aktualisiert. Sollten diese Änderungen Auswirkungen auf die Art und Weise haben, wie wir Ihre personenbezogenen Daten verarbeiten, wird dies in dieser Richtlinie angegeben. 

Im Einklang mit den Verpflichtungen von StarCompliance gegenüber dem EU-US-Datenschutzrahmen (EU-US-DPF) und der britischen Erweiterung des EU-US-DPF sowie dem Schweizer-US-Datenschutzrahmen (Swiss-US-DPF) und den Rechten von Personen aus der EU, dem Vereinigten Königreich und der Schweiz umfasst die DPF-Einreichung von StarCompliance alle folgenden Punkte: EU-US-Datenschutzrahmen (EU-US-DPF) und die britische Erweiterung des EU-US-DPF sowie den Schweizer-US-Datenschutzrahmen (Swiss-US-DPF). 


Wer wir sind

StarCompliance ist ein führender Anbieter von Compliance-Software für Mitarbeiter, die die renommiertesten Unternehmen weltweit vor Risiken und kostspieligen Interessenkonflikten schützt.

Wir unterstützen Kunden weltweit dabei, ihre Compliance-Programme zu optimieren und zu automatisieren. Die StarCompliance-Technologie wurde speziell für moderne Compliance-Teams entwickelt und ermöglicht es Unternehmen, die Einhaltung gesetzlicher Vorschriften zu gewährleisten, gleichzeitig ihren geschäftlichen Ruf zu schützen sowie Zeit und Ressourcen zu sparen.

StarCompliance ist für alle Mitarbeiterdaten und alle Marketingdaten als Verantwortlicher tätig. In Bezug auf Kundendaten sind wir als Auftragsverarbeiter tätig.

Informationen, die Sie uns zur Verfügung stellen

Sie übermitteln uns Daten über sich selbst, wenn Sie eine Anfrage an StarCompliance richten oder uns mit der Erbringung einer Dienstleistung beauftragen, oder wenn Sie Daten über unsere Website, Anmelde-/Einwilligungsformulare, Apps oder im Rahmen der Kommunikation mit uns per Telefon, Post, E-Mail, über soziale Medien, über Personalvermittlungsagenturen oder direkt an die Personalabteilung von StarCompliance oder auf andere Weise eingeben. Dazu gehören auch zusätzliche Informationen, die Sie uns im Rahmen Ihrer geschäftlichen Beziehungen zur Verfügung stellen.


Informationen, die wir von Ihnen oder anderen Dritten erhalten

KategorieIn dieser Kategorie enthaltene Daten
KontaktdatenName, E-Mail-Adresse, Handynummer, Firmenadresse.
IdentifikationsdatenName, E-Mail-Adresse, Handynummer, Geburtsdatum, Passdaten, Wohnadresse.
Finanzen oder RechnungswesenKontonummer, Kontoinhaber, Bankleitzahl. Firmenname
Informationen zur BeschäftigungFrühere Arbeitgeber, Lebenslauf und Referenzen erforderlich
E-MailsInhalt der E-Mails, E-Mail-Adressen von Absender und Empfänger sowie Kollegen, die in den E-Mails in CC gesetzt sind.
Marketing-DatenbankenName, E-Mail-Adressen, Berufsbezeichnungen, Handynummern, Name und Standort des Arbeitgebers.
Während der ArbeitGesicht/Bild, Stimme, schriftliche Nachrichten. Teilnahme an Besprechungen. Aufzeichnungen von Besprechungen, an denen Sie teilgenommen haben.
PersonaldatenName und Anschrift, private E-Mail-Adresse, Telefonnummer, Name und Anschrift des nächsten Angehörigen. Angaben zu früheren Beschäftigungsverhältnissen, Angaben zu Personen, die ein Arbeitszeugnis ausgestellt haben. Passdaten. Ausgewählte Angaben zum Gesundheitszustand. Informationen zur Hintergrundüberprüfung. Angaben zur Ausbildung.

Die oben genannten Angaben könnten uns von Personalvermittlungsagenturen übermittelt werden, die über eine Kopie Ihres Lebenslaufs verfügen.


Die von uns erfassten personenbezogenen Daten

Besucher der StarCompliance-Website, der Büros sowie öffentlicher und privater Veranstaltungen können gebeten werden, personenbezogene Daten zu folgenden Punkten anzugeben:

KategorieZu dieser Kategorie gehörende personenbezogene Daten
Fragen und/oder FeedbackName, E-Mail-Adresse, Telefonnummer
E-Mail-BenachrichtigungenName, E-Mail-Adresse
Zugang zu unserer WebsiteWebsite-Navigation, ob Sie Menüpunkte öffnen und auf welche Links Sie klicken, Verwendung von Cookies und Page-Tagging-Techniken
Ihre IP-AdresseIP-Adresse, von Ihnen verwendeter Webbrowser.


Daten, die wir automatisch über Sie erfassen

Wir erfassen möglicherweise automatisch Informationen über Sie, die wir beobachten, erfassen oder erstellen, ohne Sie direkt um die Bereitstellung dieser Informationen zu bitten. Dies ist bei den meisten anderen Unternehmen üblich und umfasst vor allem Informationen, die automatisch durch die Nutzung unserer Website oder unserer Online-Dienste erfasst werden. Über die Einstellungen auf unserer Website können Sie nicht unbedingt erforderliche Cookies ablehnen.


Zweck der Verarbeitung Ihrer Daten

Wir sind ein SaaS-Anbieter für Compliance-Lösungen im Finanzsektor. Wir verarbeiten personenbezogene Daten, die wir im Rahmen des EU-US-DPF, der britischen Erweiterung des EU-US-DPF und des Schweizer-US-DPF erhalten, um unsere Compliance-Software und damit verbundene Dienstleistungen bereitzustellen und zu betreiben sowie unsere Belegschaft zu verwalten. Zu den Zwecken gehören: die Einrichtung und Verwaltung von Kundenkonten; die Bereitstellung von Plattformfunktionen; die Unterstützung von Endnutzern und die Fehlerbehebung; die Gewährleistung der Sicherheit, Überwachung, Protokollierung von Audits sowie die Verhinderung von Betrug und Missbrauch; die Durchführung von Servicekommunikation; die Verbesserung und Weiterentwicklung unserer Dienste; sowie die Anwerbung, Einstellung und Verwaltung von Mitarbeitern und Bewerbern.

Zu den verarbeiteten personenbezogenen Daten gehören Kunden- und Endnutzerdaten wie Namen, geschäftliche Kontaktdaten (E-Mail, Telefon), Funktion/Titel, Konto-Identifikatoren, Anmeldedaten und authentifizierungsbezogene Informationen, an uns übermittelte Inhalte im Rahmen der Kommunikationsunterstützung sowie Daten zur Servicenutzung (z. B. Protokolldaten, Geräte- und Sitzungsinformationen, IP-Adresse und Aktivitätsprotokolle), die im Zusammenhang mit der Nutzung der Plattform erhoben werden. Gegebenenfalls verarbeiten wir im Rahmen der Erbringung der vertraglich vereinbarten Dienstleistungen auch in begrenztem Umfang Informationen, die in von Kunden bereitgestellten Inhalten enthalten sind, die in den Dienst hochgeladen oder dort eingegeben wurden. Darüber hinaus verarbeiten wir Personaldaten von Mitarbeitern und Bewerbern, darunter Identifikatoren und Kontaktdaten, Informationen zur Personalbeschaffung und zu Bewerbungen, beschäftigungsbezogene Unterlagen sowie erforderliche administrative Informationen (z. B. Position, Beginn- und Enddatum sowie zugehörige Details zur Personalverwaltung).

Wir geben personenbezogene Daten ausschließlich zu den oben beschriebenen Zwecken an Dritte weiter, darunter:

  • Cloud-Hosting und Infrastruktur: Microsoft Azure (zum Hosten und Betreiben der Plattform sowie zum Speichern und Sichern von Daten).
  • Unterauftragnehmer und Dienstleister, die die Bereitstellung und Wartung des Dienstes unterstützen: ShoreGroup, Xebia und Persistent (zur Erbringung von Implementierungs-, Entwicklungs-, Support- und Betriebsdienstleistungen).
  • Sicherheitsüberwachung und -analyse: Elasticsearch zur Analyse und Überwachung von System- und Sicherheitsprotokollen sowie von Dienstaktivitäten.
  • Data Warehousing: Snowflake dient zur Speicherung und Analyse von dienstleistungsbezogenen Daten für das operative Berichtswesen und zur Verbesserung der Dienstleistungen.
  • Authentifizierungs- und Identitätsdienste: Auth0 zur Authentifizierung von Benutzern sowie zur Verwaltung von Identitäts- und Zugriffskontrollen.


Wie und warum wir Ihre personenbezogenen Daten verwenden

Wir können die von uns über Sie erhobenen personenbezogenen Daten auf folgende Weise verwenden:

Soweit dies zur Erfüllung eines Vertrags mit Ihnen erforderlich ist:

  • Wir werden Ihre Daten nutzen und verarbeiten, sofern wir Ihnen StarCompliance-Dienstleistungen bereitgestellt haben (oder weiterhin bereitstellen).
  • Wenn Sie sich mit uns in Gesprächen über eine bestimmte Angelegenheit befinden, für die Sie die Inanspruchnahme unserer Dienstleistungen in Erwägung ziehen.
  • Wir verwenden Ihre Daten im Zusammenhang mit dem Vertrag über die Erbringung von Dienstleistungen, sofern dies zur Erfüllung dieses Vertrags erforderlich ist oder damit Sie diesen Vertrag abschließen können.
  • Wir können Ihre personenbezogenen Daten auch im Zusammenhang mit unseren Einstellungsaktivitäten nutzen und verarbeiten. Dies gilt sowohl für den Fall, dass Sie sich bei uns auf eine Stelle bewerben (sei es direkt oder über einen Dritten), als auch für den Fall, dass Sie uns Ihre Daten initiativ zusenden.


Einsatz von künstlicher Intelligenz und automatisierten Tools

StarCompliance nutzt in bestimmten Bereichen seines Geschäftsbetriebs, darunter auf seiner Website und in bestimmten StarCompliance-Produkten, in begrenztem Umfang Funktionen, die auf künstlicher Intelligenz („KI“) basieren, um die Interaktion mit den Nutzern zu fördern, Anfragen zu beantworten und Produktfunktionen bereitzustellen. Der Einsatz von KI ist so gestaltet, dass er verhältnismäßig und transparent ist und angemessenen Steuerungs- und Kontrollmechanismen unterliegt.


KI-gestützte Chat-Funktion auf unserer Website

Auf der Startseite unserer Website nutzen wir eine KI-gestützte Chat-Funktion („KI-Bot“), um allgemeine Anfragen zu beantworten und anhand der von Ihnen bereitgestellten Informationen zu ermitteln, welche Produkte oder Dienstleistungen von StarCompliance für Sie relevant sein könnten. Der KI-Bot verlangt keine Angabe personenbezogener Daten, und Sie sollten keine personenbezogenen Daten über den KI-Bot übermitteln, es sei denn, Sie entscheiden sich freiwillig dazu.

Wenn Sie ein Gespräch mit unserem Vertriebsteam vereinbaren oder uns anderweitig bitten, Sie zu kontaktieren, verarbeiten wir die von Ihnen freiwillig angegebenen personenbezogenen Daten (beispielsweise Ihren Namen und Ihre geschäftlichen Kontaktdaten) zum Zweck der Beantwortung Ihrer Anfrage und der Pflege unserer Geschäftsbeziehung zu Ihnen gemäß dieser Datenschutzerklärung.


KI-gestützte Funktionen in den StarCompliance-Produkten

Bestimmte StarCompliance-Produkte, darunter unsere Anwendung „Crypto Dealing“, nutzen KI-gestützte Funktionen, die von Drittanbietern wie OpenAI und Anthropic bereitgestellt werden. Diese Funktionen dienen dazu, bestimmte Produktfunktionen zu unterstützen und für diese Funktionen relevante geschäftliche oder transaktionsbezogene Informationen zu verarbeiten.

Wir entwickeln KI-gestützte Funktionen, um die Verarbeitung personenbezogener Daten auf ein Minimum zu beschränken. Für den Betrieb dieser Produktfunktionen ist die Eingabe personenbezogener Daten in KI-Eingabeaufforderungen nicht erforderlich. Soweit StarCompliance Kundendaten im Zusammenhang mit KI-gestützten Funktionen verarbeitet, geschieht dies in seiner Rolle als Auftragsverarbeiter und in Übereinstimmung mit den vertraglichen Vereinbarungen sowie den dokumentierten Anweisungen seiner Kunden.

Soweit dies nach geltendem Recht, einschließlich des California Consumer Privacy Act, erforderlich ist, agieren externe KI-Anbieter als Dienstleister oder Auftragnehmer (im Sinne der Definitionen dieser Begriffe im California Consumer Privacy Act) und dürfen personenbezogene Daten ausschließlich zur Erbringung von Dienstleistungen für StarCompliance verwenden. Diese Anbieter unterliegen entsprechenden vertraglichen, Vertraulichkeits- und Sicherheitsverpflichtungen.


In welchen Fällen wir ein berechtigtes Interesse haben

  • Um die Richtigkeit der Daten, die wir über Sie gespeichert haben, zu überprüfen und ein besseres Verständnis für Sie als Kunden zu gewinnen.
  • Um auf der Grundlage der Präferenzen, die Sie uns mitgeteilt haben, ein Profil von Ihnen zu erstellen, damit wir entscheiden können, welche Produkte und Dienstleistungen wir Ihnen zu Marketingzwecken anbieten möchten
  • Um Sie über relevante Veranstaltungen, Produkte, Neuigkeiten und Ankündigungen zu informieren, die für Sie von Interesse sein könnten.
  • Leitung und Umsetzung interner Projekte zur Geschäftsoptimierung
  • Zum Zwecke der Netzwerk- und Informationssicherheit, damit wir Maßnahmen ergreifen können, um Ihre personenbezogenen Daten vor Verlust oder Beschädigung, Diebstahl oder unbefugtem Zugriff zu schützen.
  • Um Ihren Wünschen im Zusammenhang mit der Ausübung Ihrer Rechte nachzukommen (falls Sie uns bitten, Sie nicht zu kontaktieren, werden wir Sie auf unserer Sperrliste führen, um Ihrem Wunsch nachzukommen)
  • Zur Unterstützung bei der Bearbeitung von Anfragen, Rückfragen und Beschwerden
  • Zur Begründung, Ausübung oder Verteidigung unserer gesetzlichen Rechte.

Im Rahmen unserer Tätigkeit für Sie kann es erforderlich sein, dass wir Daten an Dritte weitergeben, die diese Daten dazu verwenden, Dienstleistungen für uns oder in unserem Auftrag direkt für Sie zu erbringen. Zu diesen Dritten können Zahlungsabwickler, Softwareanbieter, Marketingdienstleister, Anbieter von Fach-, Kunden- oder technischen Dienstleistungen, Rechenzentrumsbetreiber und/oder Cloud-Dienstleister gehören.

Wenn wir diese Drittanbieter in Anspruch nehmen, übermitteln wir ihnen nur die personenbezogenen Daten, die für die Erbringung der Dienstleistung erforderlich sind. Wir haben mit diesen Drittanbietern Verträge abgeschlossen, um sicherzustellen, dass Ihre Daten sicher und geschützt sind und nicht für andere Zwecke verwendet werden. Diese Verträge werden jährlich überprüft.

Wir können Ihre Daten weitergeben, wenn wir verpflichtet sind, diese offenzulegen oder weiterzugeben, um gesetzlichen Verpflichtungen nachzukommen oder um eine Straftat aufzudecken oder anzuzeigen.


Gruppen von Personen, deren Daten wir möglicherweise erheben

PersonengruppenBeschreibung
MitarbeiterZu den (ehemaligen und derzeitigen) Mitarbeitern zählen festangestellte und befristete Mitarbeiter sowie Teilzeit- und Vollzeitkräfte.
Nicht-MitarbeiterNichtbeschäftigte, Beauftragte, Berater, Gutachter und sonstige Fachleute, entsandte Mitarbeiter, Praktikanten und alle sonstigen Dritten.
 Bewerbende, Kandidaten und angehende Mitarbeiter
 Kundenkontakte, aktuelle und frühere Kontakte sowie potenzielle Kunden – einschließlich Mitarbeiter, Führungskräfte, Beauftragte, Berater und andere Fachleute.
 Ansprechpartner bei Anbietern und Lieferanten.
 Vertreter der Presse und anderer Organisationen. Mitglieder von Wohltätigkeitsorganisationen. Aufsichtsbehörden, Wirtschaftsvermittler.
 Website-Nutzer und Beschwerdeführer, Korrespondenzpartner und Anfragende.
 Personen, die an Veranstaltungen von StarCompliance teilnehmen.
 Aktionäre.
 Sonstige Dritte.


Kategorien von Daten, die wir möglicherweise verarbeiten

Kategorien personenbezogener DatenBeschreibung
Persönliche AngabenName, alle Arten von Kontaktdaten, E-Mail-Adresse, Telefonnummern, Festnetznummer zu Hause. Telefonnummer am Arbeitsplatz, Handynummer. Geschlecht, Geburtsdatum, Geburtsort, Ausweisnummer, Sozialversicherungsnummer, interne Mitarbeiternummer oder Identifikationsnummern. Familienstand, Lebenspartner, unterhaltsberechtigte Personen, Behinderungsstatus, Kontaktdaten für Notfälle, wie Namen und Adressen sowie Telefonnummern der aufgeführten Personen. Ethnische Herkunft, Wohnsitzland.  Fotografisches Bild. Videoüberwachung oder andere Videosysteme. Metriksysteme für die Datenanalyse, Führerscheinnummer, Fahrzeugdaten, Passnummer sowie Angaben aus Bewerbungsschreiben und Lebenslauf. Hintergrundüberprüfungen/Sicherheitsüberprüfungen. E-Learning- und Schulungsprogramme, interne/externe Qualifikationen, Leistungs- und Entwicklungsbeurteilungen.
Persönliche Daten – Kunden und Interessenten.Name, E-Mail-Adresse, Telefonnummern, Festnetznummer zu Hause. Telefonnummer am Arbeitsplatz, Handynummer. Kontaktpräferenzen, bevorzugtes Kommunikationsmedium. Marketingpräferenzen, Daten zu den erbrachten Dienstleistungen. Arbeitsort. Beziehung zu einem Vertreter von StarCompliance, Daten im Zusammenhang mit der Veranstaltung.
Persönliche Daten, Anbieter, Dienstleister, Lieferanten, ZahlungsempfängerName, alle Arten von Kontaktdaten, wie z. B. Anrede, Berufsbezeichnung, E-Mail-Adresse, alle Arten von Telefonnummern sowie Privat- und Geschäftsadresse. Daten im Zusammenhang mit Einladungen zu Geschäftsveranstaltungen. Bankverbindung, Rechnungsadresse. Handelsregisternummern, Umsatzsteuer-Identifikationsnummern. Alle Arten von eindeutigen Identifikationsnummern. Angaben zur Beziehung zu StarCompliance.
Sonstige PersonName, alle Arten von Kontaktdaten, wie z. B. Anrede, Berufsbezeichnung, E-Mail-Adresse, alle Arten von Telefonnummern sowie Privat- und Geschäftsadresse. Bevorzugte Kontaktart. Daten im Zusammenhang mit der Interaktion oder Beziehung zu StarCompliance.
Nach dem Einwanderungsrecht erforderliche UnterlagenAngaben aus den Reisepässen der Bürger zu Wohnsitz und Arbeitserlaubnissen.
Vergütung und LohnabrechnungAngaben zur Vergütung, Steuerkennzeichen, Versicherungskennzeichen, gesetzliche und freiwillige Beiträge, Überstunden und Schichtarbeit. Vergütungsart, Zahlungshäufigkeit, Gehaltsanpassungen. Leistungsbeurteilungen, Bankverbindung, Kreditkartendaten. Arbeitszeitaufzeichnungen. Gehaltsdaten, Spesenabrechnungen, Belege für Spesen.
BeurlaubungenAnträge auf und Genehmigungen von Jahresurlaub, gesetzlicher Urlaub (Mutterschafts- und Vaterschaftsurlaub), Daten zu dienstlichem Urlaub (Beurlaubung), Krankheit, Urlaub aufgrund eines Arbeitsunfalls. Arbeitsmedizinischer Urlaub (gemäß den lokalen Rechtsvorschriften). Daten zu allen oben genannten Einträgen.
RentenunterlagenMonatliche und jährliche Rentenbeträge, aufgeschobene Rentenbeträge. Art der Rente.
PositionBeschreibung der aktuellen Position, Berufsbezeichnung, Unternehmenszugehörigkeit, Karrierestufe, Aufgabenbereich. Rechtliche Beschäftigungsform. Arbeitsort, Personalnummer, Beschäftigungsbedingungen, Arbeitsvertrag. Betriebszugehörigkeit. Aufstiegsmöglichkeiten. Disziplinarvermerke.
ArbeitsortArbeitsadresse und -ort. Ablaufdaten von Arbeitserlaubnissen und Visa.
VerwaltungsunterlagenAngaben zu etwaigen Stammaktien oder Mandaten im Vorstand. Aktienkäufe, Teilnahmeberechtigung an Aktienkaufplänen und Einlagen. Aktienoptionen und entsprechende Informationen.
MarketingWerbung und Bereitstellung von Produkten und Dienstleistungen für bestehende und potenzielle Kunden sowie Aktivitäten in den Bereichen Werbung, Marketing und Öffentlichkeitsarbeit.
Buchhaltungs- und Aufzeichnungsdaten. Daten zu Anbietern, Dienstleistern, Zahlungsempfängern von Lieferanten und Vermittlern; Daten zu RechtsdienstleistungenBankkontodaten, einschließlich Name des Kreditinstituts und Kontonummer, Kontostände und Finanzvermögen. Daten zum persönlichen Wertpapierhandel. Angaben zu persönlichen Wertpapiertransaktionen, die von der betroffenen Person oder rückwirkend in deren Namen getätigt wurden.
Daten zu Fusionen, Joint Ventures und ÜbernahmenInformationen zu Unternehmensführung und Beschäftigung. Angaben zu Vergütung und Gehaltsabrechnung. Kundenbeziehungen. Compliance-Prüfung. Umfassende Unternehmensberichterstattung; Finanz- und Rechtsbereich. Risikomanagement, Unternehmensprüfungen.


Ihre Rechte

Gemäß den Datenschutzgesetzen stehen Ihnen eine Reihe von Rechten in Bezug auf Ihre personenbezogenen Daten zu. Im Zusammenhang mit diesen Rechten bitten wir Sie möglicherweise um Angaben zur Bestätigung Ihrer Identität sowie gegebenenfalls um weitere Erläuterungen, damit wir Ihre personenbezogenen Daten ausfindig machen können. Abgesehen von seltenen Ausnahmefällen werden wir Ihnen innerhalb eines Monats nach dem früheren der folgenden Zeitpunkte antworten:

  • die Daten, anhand derer wir Ihre Identität bestätigt haben, oder
  • wobei dies nicht erforderlich ist, da uns diese Informationen bereits vorliegen – und zwar seit dem Datum, an dem wir Ihre Anfrage erhalten haben.

Wenn wir als Auftragsverarbeiter Ihrer Daten fungieren, werden wir uns an den Verantwortlichen wenden. Der Verantwortliche ist für die Beantwortung von Auskunftsersuchen der betroffenen Personen zuständig. Als Auftragsverarbeiter haben wir vertragliche Vereinbarungen getroffen, in denen das Verfahren festgelegt ist.


Zugriff auf Ihre personenbezogenen Daten

Sie haben das Recht, eine Kopie der Daten, die wir über Sie gespeichert haben, anzufordern, indem Sie uns eine E-Mail senden oder uns an die am Ende dieser Erklärung angegebene Adresse schreiben. Wir können Ihnen möglicherweise keine Kopie Ihrer personenbezogenen Daten zur Verfügung stellen, wenn diese Informationen über andere Personen enthalten oder wenn wir einen anderen Grund haben, die Daten zurückzuhalten. Wir können Ihnen eine angemessene Gebühr auf der Grundlage der Verwaltungskosten in Rechnung stellen, wenn Sie eine Kopie von Daten anfordern, die wir Ihnen bereits zuvor zur Verfügung gestellt haben, oder wenn Ihre Anfrage unverhältnismäßig ist. Wir werden versuchen, Ihnen eine Kopie Ihrer Daten in elektronischer Form zur Verfügung zu stellen, sofern Sie in Ihrer ursprünglichen Anfrage nichts anderes angegeben haben.


Berichtigung und Aktualisierung Ihrer personenbezogenen Daten

Die Richtigkeit Ihrer Daten ist uns wichtig. Sollten Sie daher Ihren Namen oder Ihre Anschrift bzw. E-Mail-Adresse ändern oder feststellen, dass andere bei uns gespeicherte Daten unrichtig oder veraltet sind, teilen Sie uns dies bitte mit, indem Sie uns über die am Ende dieser Erklärung angegebenen Kontaktdaten kontaktieren.

Widerruf Ihrer Einwilligung

Sofern wir uns auf Ihre Einwilligung als Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten stützen, können Sie Ihre Einwilligung jederzeit widerrufen, indem Sie uns eine E-Mail senden oder uns unter der am Ende dieser Erklärung angegebenen Adresse schreiben. Wenn Sie Ihre Einwilligung widerrufen, bleibt die Verarbeitung Ihrer Daten, die vor diesem Widerruf erfolgt ist, weiterhin rechtmäßig.


Widerspruch gegen die Verwendung Ihrer personenbezogenen Daten durch uns

Sofern wir uns auf ein berechtigtes Interesse als Rechtsgrundlage für die Verarbeitung Ihrer Daten zu einem beliebigen Zweck stützen, können Sie der Verwendung Ihrer personenbezogenen Daten zu diesen Zwecken widersprechen, indem Sie uns eine E-Mail senden oder uns schriftlich unter Verwendung der am Ende dieser Erklärung angegebenen Kontaktdaten kontaktieren.

Sie können außerdem der Verwendung Ihrer personenbezogenen Daten für Direktmarketingzwecke widersprechen; wir werden Ihrem Wunsch umgehend nachkommen.


Löschung Ihrer personenbezogenen Daten oder Einschränkung ihrer Verarbeitung

Unter bestimmten Umständen können Sie beantragen, dass Ihre personenbezogenen Daten aus unseren Systemen gelöscht werden. Bitte beachten Sie, dass wir alle zumutbaren Anstrengungen unternehmen werden, Ihrem Antrag nachzukommen, sofern kein fortbestehender rechtmäßiger Grund für die weitere Verarbeitung oder Speicherung Ihrer Daten vorliegt oder keine anderen in den geltenden Datenschutzgesetzen vorgesehenen Ausnahmen vorliegen.


Übermittlung Ihrer personenbezogenen Daten in einer strukturierten Datendatei

Wenn wir uns auf Ihre Einwilligung als Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten stützen oder diese im Zusammenhang mit Ihrem Vertrag verarbeiten müssen, können Sie uns bitten, Ihnen eine Kopie dieser Daten in einer strukturierten Datei zur Verfügung zu stellen. Wir werden Ihnen diese in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen.


Sicherheit

Die Übertragung von Informationen über das Internet ist nicht vollständig sicher. Wir bemühen uns zwar nach besten Kräften, Ihre personenbezogenen Daten zu schützen, können jedoch die Sicherheit Ihrer an unsere Website übermittelten Daten nicht garantieren; jede Übertragung erfolgt auf Ihr eigenes Risiko. Sobald wir Ihre personenbezogenen Daten erhalten haben, wenden wir angemessene und geeignete Kontrollmaßnahmen gemäß den branchenüblichen Best Practices an, um sicherzustellen, dass diese vor versehentlicher oder unrechtmäßiger Vernichtung, Verlust, Veränderung oder unbefugtem Zugriff geschützt sind. Alle Daten werden sowohl im Ruhezustand als auch während der Übertragung verschlüsselt.


Cookies

Wie viele andere Websites verwendet auch StarCompliance Cookies. Cookies sind kleine Datenpakete, die an Ihren Computer gesendet und auf dessen Festplatte gespeichert werden, damit unsere Website Sie bei Ihrem Besuch wiedererkennen kann. Sie können diese über die Einstellungen Ihres Browsers deaktivieren. Informationen zu den auf unserer Website verwendeten Cookies finden Sie unter folgendem Link: https://www.starcompliance.com/cookie-list Cookies werden auch in unseren Produkten verwendet; weitere Informationen finden Sie in der folgenden Tabelle:

Name des CookiesVerwendung von Cookies
.ASPXAUTHWird verwendet, um festzustellen, ob ein Benutzer authentifiziert ist (wird bei „time/logout“ entfernt)
ASP.NET_SessionIdDient zur Identifizierung der Benutzersitzung auf dem Server (wird nach Ablauf der Zeit bzw. beim Abmelden gelöscht)
SAML_SessionIdDient zur Identifizierung der SAML-Sitzung des Benutzers auf dem Server (wird nach Ablauf der Zeit bzw. beim Abmelden gelöscht)
__AntiXsrfTokenCookie zur Abwehr von Cross-Site-Request-Forgery-Angriffen (wird bei Ablauf der Zeit bzw. beim Abmelden gelöscht)
MFATRUSTwird verwendet, wenn MFA für die Formularauthentifizierung aktiviert ist (wird nach Ablauf des in einer Einstellung festgelegten Zeitraums entfernt)
TokenDas Cookie dient zur Authentifizierung von Anfragen, die vom Frontend an das Backend gesendet werden.
CsrftokenSchutz vor Cross-Site-Request-Forgery
sessionidUm den Sitzungsstatus des Benutzers aufrechtzuerhalten
SitzungSo wird der Sitzungsstatus des Benutzers in Airflow beibehalten
requestedUriUri-Anfrage, unterstützt die Benutzeroberfläche der Anwendung beim Routing in einem Multi-Tenant-Kontext
MieternameName des Mandanten des Benutzers
authRedirUm bei Bedarf die Weiterleitung zur Authentifizierungsabfrage zu unterstützen
Optanon-CookiesEinwilligung zur Verwendung von Cookies
https://www.starcompliance.com/cookie-listFür alle auf den Marketing-Seiten verwendeten Cookies.


Weitergabe personenbezogener Daten an Dritte

Wir beauftragen Drittanbieter mit der Verarbeitung Ihrer personenbezogenen Daten. Wenn wir Daten an Dritte übermitteln, geschieht dies unter Anwendung der Standardvertragsklauseln. Dabei handelt es sich um eine Reihe von Vertragsklauseln, die sicherstellen, dass bei Datenübermittlungen aus der EU/dem Vereinigten Königreich in ein anderes Land außerhalb dieses Raums, für das keine Angemessenheitsentscheidung vorliegt, angemessene Datenschutzgarantien zum Tragen kommen.

Vor jeder Datenübermittlung führen wir eine Datenschutz-Folgenabschätzung durch.


Wo wir unsere Daten speichern

RegionGrundschuleSekundär
Hosting in der Europäischen UnionAzure Westeuropa, AmsterdamAzure Nordeuropa. Dublin, Irland.
 Digital Reality Amstel Business Park HJE Wenckebachweg 127, 1096 Amsterdam. Niederlande.Azure France Central. Paris, Frankreich
Vereinigte StaatenAzure Ost-USA, Virginia, Vereinigte StaatenAzure West US, Kalifornien
Kanada als GastgeberAzure Canada Central. Toronto, Ontario.Azure Kanada Ost. Québec City. Québec.
Vereinigte Arabische Emirate.Azure UAE North. Dubai.Azure UAE North. Dubai.

EU-US-Datenschutzrahmen mit Erweiterung auf das Vereinigte Königreich sowie Schweizer-US-Datenschutzrahmen 

StarCompliance hält sich an das EU-US-Datenschutz-Rahmenwerk (EU-US-DPF), die britische Erweiterung des EU-US-DPF sowie das Schweizer-US-Datenschutz-Rahmenwerk (Swiss-US-DPF), wie sie vom US-Handelsministerium festgelegt wurden.  StarCompliance hat gegenüber dem US-Handelsministerium bestätigt, dass es die Grundsätze des EU-US-Datenschutzrahmens (EU-US-DPF-Grundsätze) bei der Verarbeitung personenbezogener Daten einhält, die aus der Europäischen Union im Rahmen des EU-US-DPF sowie aus dem Vereinigten Königreich (und Gibraltar) im Rahmen der britischen Erweiterung des EU-US-DPF übermittelt werden.  StarCompliance hat gegenüber dem US-Handelsministerium bestätigt, dass es die Grundsätze des Schweizer-US-Datenschutzrahmens (Swiss-U.S. DPF Principles) bei der Verarbeitung personenbezogener Daten einhält, die aus der Schweiz im Rahmen des Schweizer-US-Datenschutzrahmens (Swiss-U.S. DPF) übermittelt werden.  Sollte es zu Widersprüchen zwischen den Bestimmungen dieser Datenschutzerklärung und den Grundsätzen des EU-US-DPF und/oder den Grundsätzen des Swiss-US-DPF kommen, sind die Grundsätze maßgebend. Um mehr über das Data Privacy Framework (DPF)-Programm zu erfahren und unsere Zertifizierung einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov/.

StarCompliance ist für die Verarbeitung der personenbezogenen Daten verantwortlich, die das Unternehmen im Rahmen des EU-US-DPF, des DPF, der britischen Erweiterung des EU-US-DPF und des Schweizer-US-DPF erhält und anschließend an einen Dritten weiterleitet, der in seinem Auftrag als Beauftragter tätig ist.  StarCompliance hält sich bei allen Weitergaben personenbezogener Daten aus der EU, dem Vereinigten Königreich und der Schweiz an die Grundsätze des EU-US-DPF sowie des Schweizer-US-DPF, einschließlich der Bestimmungen zur Haftung bei der Weitergabe.

Die Federal Trade Commission ist für die Überwachung der Einhaltung des EU-US-DPF, der britischen Erweiterung des EU-US-DPF und des Schweizer-US-DPF durch Star Compliance zuständig. Unter bestimmten Umständen kann Star Compliance verpflichtet sein, personenbezogene Daten auf rechtmäßige Anfragen von Behörden hin offenzulegen, unter anderem zur Erfüllung von Anforderungen im Bereich der nationalen Sicherheit oder der Strafverfolgung.  

In Übereinstimmung mit dem EU-US-DPF, der britischen Erweiterung des EU-US-DPF und dem Schweizer-US-DPF verpflichtet sich StarCompliance, mit dem von den EU-Datenschutzbehörden (DPAs), dem britischen Information Commissioner’s Office (ICO), der Gibraltar Regulatory Authority (GRA) und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eingesetzten Gremium zusammenzuarbeiten und dessen Empfehlungen zu befolgen, was ungelöste Beschwerden bezüglich unseres Umgangs mit Personaldaten betrifft, die im Rahmen des EU-US-DPF, der britischen Erweiterung des EU-US-DPF sowie des Schweizer-US-DPF im Rahmen des Arbeitsverhältnisses.

Bei Beschwerden bezüglich des EU-US-DPF, der britischen Erweiterung des EU-US-DPF und des Schweizer-US-DPF, die nicht durch einen der anderen DPF-Mechanismen beigelegt werden konnten, haben Sie unter bestimmten Voraussetzungen die Möglichkeit, ein bindendes Schiedsverfahren einzuleiten. Weitere Informationen finden Sie auf der offiziellen DPF-Website: https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2.

Sollten Sie ein ungelöstes Anliegen bezüglich des Datenschutzes oder der Datennutzung haben, das wir nicht zufriedenstellend geklärt haben, wenden Sie sich bitte (kostenlos) an unseren in den USA ansässigen externen Streitbeilegungsdienstleister TRUSTe unter https://feedback-form.truste.com/watchdog/request.

Rechtsgrundlage und Schutzmaßnahmen

Wir verarbeiten personenbezogene Daten im Zusammenhang mit KI-gestützten Funktionen, sofern dies erforderlich ist, um auf Ihren Wunsch hin vor Vertragsabschluss Maßnahmen zu ergreifen, einen Vertrag zu erfüllen oder sofern wir ein berechtigtes Interesse daran haben, Anfragen zu beantworten, unsere Produkte und Dienstleistungen bereitzustellen und zu verbessern sowie unseren Geschäftsbetrieb zu verwalten. Wir haben unsere berechtigten Interessen gegen Ihre Rechte und Freiheiten abgewogen.

Die oben beschriebenen KI-gestützten Funktionen werden nicht dazu verwendet, automatisierte Entscheidungen über Einzelpersonen zu treffen, die rechtliche oder ähnlich schwerwiegende Auswirkungen im Sinne der geltenden Datenschutzgesetze haben. Alle mithilfe KI-gestützter Funktionen generierten Ergebnisse unterliegen einer angemessenen Überprüfung und Kontrolle durch Menschen.

Wir ergreifen steuerungsbezogene, technische und organisatorische Maßnahmen, um sicherzustellen, dass KI-gestützte Funktionen in einer Weise genutzt werden, die den geltenden Datenschutzanforderungen sowie gegebenenfalls den sich entwickelnden rechtlichen Rahmenbedingungen für den Einsatz künstlicher Intelligenz entspricht.


Kalifornisches Verbraucherdatenschutzgesetz.

Gültigkeitsdatum: Ab dem 1. Januar 2023

Diese kalifornische Datenschutzerklärung („Erklärung“) ergänzt für Einwohner Kaliforniens, mit denen wir im Business-to-Business-Kontext („B2B-Kontext“) interagieren, sowie für unsere Bewerber, derzeitigen Mitarbeiter, ehemaligen Mitarbeiter oder unabhängigen Auftragnehmer, mit denen wir im Personalwesen-Kontext („HR-Kontext“) interagieren (in dieser Erklärung zusammenfassend als„Sie“oder„Ihr“bezeichnet) die allgemeinen Datenschutzrichtlinien von StarCompliance Operating LLC (zusammen mit ihren jeweiligen Tochtergesellschaften, verbundenen Unternehmen und Partnerunternehmen„StarCompliance“,„Unternehmen“,„unser“,„uns“ oder„wir“), einschließlich, aber nicht beschränkt auf unsere oben genannte Datenschutzerklärung für die Website sowie alle anderen Datenschutzerklärungen, Hinweise oder Erklärungen, die auf einer Website, in einer mobilen App oder auf anderen digitalen Plattformen bereitgestellt werden, die uns gehören und von uns betrieben werden.

Im Falle eines Widerspruchs zwischen anderen Unternehmensrichtlinien, Hinweisen oder Erklärungen und dieser Erklärung hat diese Erklärung für Einwohner Kaliforniens Vorrang, sofern nicht anders angegeben. Ihnen stehen bestimmte Datenschutzrechte gemäß dem California Consumer Privacy Act in der durch den California Privacy Rights Act geänderten Fassung zu, einschließlich der darunter erlassenen Vorschriften (zusammenfassend als„CCPA“bezeichnet). Diese Erklärung dient der Erfüllung unserer Verpflichtungen gemäß dem CCPA und enthält Informationen zu unseren Datenpraktiken, einschließlich der Erhebung, Nutzung, Weitergabe und des Verkaufs Ihrer personenbezogenen Daten („PI“). Großgeschriebene Begriffe, die in dieser Erklärung verwendet, aber nicht definiert werden, haben die ihnen im CCPA zugewiesene Bedeutung. 


Anwendbarkeit

  • In Abschnitt 1 dieser Erklärung werden unsere Datenschutzpraktiken dargelegt, einschließlich der Erhebung, Nutzung, Weitergabe sowie des Verkaufs bzw. der Weitergabe Ihrer personenbezogenen Daten.
  • In den Abschnitten 2 bis 5 dieser Mitteilung finden Sie Informationen zu Ihren Rechten und dazu, wie Sie diese ausüben können.


Nichtanwendbarkeit, Kundeninformationen

 Diese Erklärung gilt nicht für Daten, die von Kunden im Zusammenhang mit der Nutzung von StarCompliance-Produkten und -Dienstleistungen („StarCompliance-Kunden“) in unsere Systeme hochgeladen oder importiert oder uns anderweitig zur Verarbeitung bereitgestellt werden. Jede Verarbeitung solcher Daten durch StarCompliance unterliegt unseren Dienstleistungsverträgen mit unseren Kunden.  Bitte beachten Sie, dass wir als Dienstleister für StarCompliance-Kunden tätig sind, da wir personenbezogene Daten auf Anweisung der StarCompliance-Kunden erheben und verarbeiten. Wenn Sie Fragen dazu haben, wie der jeweilige StarCompliance-Kunde uns zur Verarbeitung Ihrer personenbezogenen Daten angewiesen hat, wenden Sie sich bitte an den entsprechenden StarCompliance-Kunden.


Hinweis zum Umgang mit personenbezogenen Daten

Die Beschreibung unserer Datenverarbeitungsverfahren in dieser Erklärung bezieht sich auf die zwölf (12) Monate vor dem Datum des Inkrafttretens. Unsere Datenverarbeitungsverfahren können sich von Aktualisierung zu Aktualisierung unterscheiden; sollten sie sich jedoch wesentlich von dieser Erklärung unterscheiden, werden wir vor der Datenerhebung eine ergänzende Mitteilung über die aktuellen Verfahren bereitstellen, die Verweise auf andere Datenschutzrichtlinien, Erklärungen oder Hinweise enthalten kann. Andernfalls dient diese Erklärung als unsere Mitteilung zum Zeitpunkt der Datenerhebung.


Personenbezogene Daten und wie wir Ihre Daten verwenden

Wir können Ihre personenbezogenen Daten direkt von Ihnen erheben, beispielsweise wenn Sie das Kontaktformular auf unserer Website ausfüllen oder sich auf eine Stelle bewerben oder bei uns angestellt oder beauftragt werden (z. B. Identifikations-/Identitätsdaten, Kontaktdaten, Angaben zu Ausbildung und Berufserfahrung); von Ihren Geräten; von unseren verbundenen Unternehmen; von Dienstleistern; aus öffentlichen Datenquellen; von Kreditauskunfteien; von Dritten (z. B. Referenzpersonen) oder von anderen Unternehmen oder Personen.

Im Allgemeinen verarbeiten wir Ihre personenbezogenen Daten, um Ihnen Dienstleistungen bereitzustellen und im sonstigen Zusammenhang mit unserem Geschäftsbetrieb, einschließlich für einen oder mehrere der folgenden geschäftlichen Zwecke: Erbringung von Dienstleistungen; Verwaltung von Interaktionen und Transaktionen; Sicherheit; Fehlerbehebung; Werbung und Marketing; Qualitätssicherung; Abwicklung von Interaktionen und Transaktionen; sowie Forschung und Entwicklung.

  • Wenn Sie beispielsweise im Namen des Unternehmens, für das Sie tätig sind, mit uns interagieren, können wir personenbezogene Daten für folgende Zwecke verwenden:
  • Erbringung von Dienstleistungen;
  • Über unsere Dienstleistungen informieren;
  • Werbung für unsere Produkte und Dienstleistungen;
  • Bearbeitung von Anfragen;
  • Rechnungsstellung und Inkasso;
  • Aktivieren von Funktionen auf unserer Website;
  • Erkennung von Sicherheitsvorfällen, die die Verfügbarkeit, Authentizität, Integrität und Vertraulichkeit gespeicherter oder übertragener personenbezogener Daten gefährden;
  • die Überprüfung oder Aufrechterhaltung der Qualität oder Sicherheit unserer Produkte oder Dienstleistungen; und
  • Verbesserung, Weiterentwicklung oder Optimierung unserer Produkte und Dienstleistungen. 

Im Personalwesen können wir PI beispielsweise für folgende Zwecke einsetzen:

  • Personalbeschaffung;
  • Hintergrundüberprüfungen durchführen;
  • Einstellung/Einarbeitung/Austritt von Mitarbeitern;
  • Führung von Personalakten;
  • Lohnabrechnung, Kostenerstattungen und Zeiterfassung;
  • Bearbeitung von Beurlaubungen;
  • Bearbeitung von Anträgen auf Arbeitsunfallentschädigung;
  • Buchung von Dienstreisen für Mitarbeiter;
  • Verwaltung von Sozialleistungen;
  • Maßnahmen zur Mitarbeitermotivation und Kommunikation;
  • Durchführung von Programmen zur Förderung von Vielfalt und Inklusion;
  • Durchführung von Schulungs- und Weiterbildungsprogrammen; 
  • HR-IT-Systeme und Sicherheit;
  • Mitarbeiter- und Leistungsmanagement;
  • Gesundheit und Sicherheit/Arbeitsmedizin; und
  • Sicherheit (einschließlich elektronischer Sicherheit und der Sicherheit der Räumlichkeiten)

Wir können personenbezogene Daten auch für„weitere geschäftliche Zwecke“in einem Kontext verwenden, der gemäß dem CCPA weder einen Verkauf noch eine Weitergabe darstellt, beispielsweise:

  • Weitergabe an unsere Dienstleister, Auftragnehmer oder Auftragsverarbeiter, die Dienstleistungen für uns erbringen („Anbieter“);
  • Weitergabe an Sie oder an andere Parteien auf Ihre Anweisung hin oder durch Ihre Handlungen (z. B. Lohnbuchhaltungsdienstleister, Anbieter von Sozialleistungen, bestimmte Betreiber von Softwareplattformen);
  • Für die zum Zeitpunkt der Erhebung erläuterten weiteren Zwecke (wie beispielsweise in der geltenden Datenschutzerklärung oder dem geltenden Datenschutzhinweis);
  • Soweit dies nach geltendem Recht vorgeschrieben oder zulässig ist;
  • gegenüber staatlichen Stellen oder privaten Parteien, um Gesetze oder rechtliche Verfahren einzuhalten, gesetzliche Rechte oder Pflichten zu schützen oder durchzusetzen oder Schaden abzuwenden;
  • soweit wir dies für erforderlich halten, um Ermittlungen durchzuführen, Vorbeugungsmaßnahmen zu ergreifen oder Maßnahmen zu ergreifen, wenn wir den Verdacht haben, dass jemand Informationen für illegale Aktivitäten, Betrug oder in einer Weise nutzt, die die Sicherheit einer Person gefährden oder gegen unsere Richtlinien oder gesetzlichen Verpflichtungen verstoßen könnte; und 
  • An Rechtsnachfolger im Rahmen einer Übernahme, Fusion, eines Verkaufs von Vermögenswerten oder einer sonstigen Transaktion, bei der eine andere Partei die Kontrolle über unser gesamtes oder einen Teil unseres Geschäfts übernimmt („Unternehmenstransaktion“).

Vorbehaltlich der Einschränkungen und Verpflichtungen gemäß dem CCPA dürfen unsere Lieferanten Ihre personenbezogenen Daten auch für geschäftliche Zwecke und zusätzliche geschäftliche Zwecke verwenden und eigene Lieferanten beauftragen, um die Erbringung von Dienstleistungen für uns zu ermöglichen.

Wir können Ihre personenbezogenen Daten gemäß dieser Erklärung auch für kommerzielle Zwecke nutzen und weitergeben, was im Sinne des CCPA als „Verkauf“ oder „Weitergabe“ angesehen werden kann, wenn digitale Drittanbieter (wie unten definiert) Ihre personenbezogenen Daten über Cookies von Drittanbietern erfassen und/oder wenn wir personenbezogene Daten für bestimmte Werbezwecke verarbeiten, wie zum Beispiel:

  • Anzeigen gezielt auf Sie oder Ihr Gerät auszurichten;
  • Anzeigenmessung, Attribution und sonstige Anzeigenverwaltung;
  • Das Versenden gezielter Werbung in sozialen Medien und auf anderen Plattformen; und
  • Erstellung zielgerichteter Werbesegmente.


(a) Personenbezogene Daten, Erhebung, Weitergabe und Aufbewahrung

Personengruppen
, deren Daten wir möglicherweise erheben
Beispiele für Daten, die wir erhebenEmpfängerkategorienWarum wir diese Daten erheben
BezeichnerEchter Name, Pseudonym, Postanschrift, eindeutige persönliche Identifikatoren, Online-Identifikator, IP-Adresse, E-Mail-Adresse und Kontoname.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Webhosting- und Datenanalyseanbieter, Verarbeitungs- und Speicheranbieter, Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen, Marketingdienstleister sowie Anbieter von Dienstleistungen zur Überprüfung von Beschäftigungsverhältnissen, Anbieter von Sozialleistungs- und Gehaltsabrechnungsdienstleistungen sowie Anbieter von Lernmanagement-Software); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: Digitale DrittunternehmenB2B-Kontext HR-Kontext
Persönliche RekordeName, Unterschrift, Beschreibung, Adresse und Telefonnummer. Einige der in dieser Kategorie enthaltenen personenbezogenen Daten können sich mit anderen Kategorien überschneiden.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Webhosting- und Datenanalyseanbieter, Verarbeitungs- und Speicheranbieter, Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen, Marketingdienstleister, Anbieter von Dienstleistungen zur Überprüfung von Beschäftigungsverhältnissen, Anbieter von Sozialleistungs- und Gehaltsabrechnungsdienstleistungen, Anbieter von Lernmanagement-Software); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineB2B-Kontext HR-Kontext
Persönliche Eigenschaften oder CharakterzügeGeschlecht, Nationalität, ethnische Zugehörigkeit oder Angaben zu gesundheitlichen Problemen.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Anbieter von Verarbeitungs- und Speicherdiensten, Anbieter von Betrugsbekämpfungs- und Sicherheitsdiensten, Anbieter von Sozialleistungs- und Gehaltsabrechnungsdiensten); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineHR-Kontext
Kundenkontodaten /
– Geschäftliche Informationen
Aufzeichnungen über gekaufte, erworbene oder in Betracht gezogene Produkte oder Dienstleistungen sowie sonstige Kauf- oder Konsumverläufe oder -tendenzen.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Webhosting- und Datenanalyseanbieter, Verarbeitungs- und Speicheranbieter, Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen, Marketingdienstleister sowie Anbieter von Sozialleistungen und Gehaltsabrechnungsdiensten); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineB2B-Kontext HR-Kontext
Informationen zur InternetnutzungWenn Sie unsere Websites besuchen oder auf andere Weise online mit uns interagieren, erfassen wir möglicherweise Ihren Browserverlauf, Ihren Suchverlauf und andere Informationen zu Ihrer Interaktion mit unserenWeitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Webhosting- und Datenanalyseanbieter, Verarbeitungs- und Speicheranbieter, Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen sowie Marketingdienstleister); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: Digitale DrittunternehmenB2B-Kontext HR-Kontext
StandortdatenWenn Sie online mit uns interagieren, erhalten wir möglicherweise Zugriff auf den ungefähren und manchmal auch genauen Standort des von Ihnen verwendeten Geräts oder der von Ihnen genutzten Ausrüstung.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Webhosting- und Datenanalyseanbieter, Verarbeitungs- und Speicheranbieter, Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen sowie Marketingdienstleister); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen der zusätzlichen geschäftlichen Zwecke. Verkauf/Weitergabe: Digitale Drittunternehmen B2B-Kontext HR-Kontext
Sensorische DatenWir erfassen unter Umständen Audio-, elektronische oder ähnliche Daten, beispielsweise wenn Sie uns über unsere Kundendienst-Hotline oder unseren Support kontaktieren, sowie aus Videoüberwachungsaufzeichnungen.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Webhosting- und Datenanalyseanbieter, Verarbeitungs- und Speicheranbieter sowie Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineB2B-Kontext HR-Kontext  
Angaben zum beruflichen Werdegang oder zur BeschäftigungInformationen zu Beruf, Ausbildung oder Beschäftigung.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Anbieter von Dienstleistungen zur Überprüfung der Beschäftigungsverhältnisse, Webhosting- und Datenanalyseanbieter, Anbieter von Verarbeitungs- und Speicherdiensten sowie Anbieter von Dienstleistungen zur Betrugsbekämpfung und -sicherheit und Anbieter von Sozialleistungs- und Gehaltsabrechnungsdiensten); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen der zusätzlichen geschäftlichen Zwecke.  B2B-Kontext HR-Kontext
Nicht öffentliche BildungsunterlagenBildungsunterlagen, die direkt von einer Bildungseinrichtung oder einer in deren Auftrag handelnden Stelle geführt werden, wie beispielsweise Zeugnisse.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Anbieter von Dienstleistungen zur Überprüfung der Beschäftigungsverhältnisse, Anbieter von Verarbeitungs- und Speicherdiensten sowie Anbieter von Sozialleistungen); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineHR-Kontext
Schlussfolgerungen
aus den erhobenen PI-Daten
Aus den PI-Ergebnissen werden Rückschlüsse gezogen, um ein Profil zu erstellen, das Präferenzen, Fähigkeiten und Begabungen widerspiegelt.Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Webhosting- und Datenanalyseanbieter, Verarbeitungs- und Speicheranbieter, Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen, Marketingdienstleister, Anbieter von Sozialleistungen, Anbieter von Mitarbeiterleistungsbewertungen und Anbieter von Personalumfragen); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: Digitale DrittunternehmenB2B-Kontext HR-Kontext
Sensible personenbezogene DatenVon Behörden ausgestellte Identifikationsnummern (z. B. Sozialversicherungsnummer, Führerscheinnummer, Nummer des Personalausweises oder Reisepassnummer)Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Anbieter von Verarbeitungs- und Speicherlösungen, Anbieter von Lösungen zur Betrugsbekämpfung und Sicherheit, Zahlungsabwickler, Anbieter von Dienstleistungen zur Überprüfung von Beschäftigungsverhältnissen sowie Anbieter von Sozialleistungs- und Gehaltsabrechnungslösungen); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineHR-Kontext
 Präzise Geolokalisierung (alle Daten, die von einem Gerät stammen und dazu verwendet werden oder verwendet werden sollen, eine Person innerhalb eines geografischen Gebiets zu lokalisieren, dessen Ausdehnung dem Radius eines Kreises von 1.850 Fuß entspricht oder kleiner ist)Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Webhosting- und Datenanalyseanbieter, Verarbeitungs- und Speicheranbieter, Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen sowie Marketingdienstleister); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: Digitale DrittunternehmenB2B-Kontext HR-Kontext
 Sensible persönliche Merkmale (z. B. rassische oder ethnische Herkunft, religiöse oder weltanschauliche Überzeugungen, Staatsangehörigkeit oder Einwanderungsstatus oder Gewerkschaftszugehörigkeit)Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Anbieter von Verarbeitungs- und Speicherlösungen, Anbieter von Betrugsbekämpfungs- und Sicherheitslösungen sowie Anbieter von Sozialleistungen); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineHR-Kontext
 Kommunikationsinhalte (z. B. der Inhalt des StarCompliance-E-Mail-Kontos einer Person, sofern StarCompliance nicht der beabsichtigte Empfänger der Kommunikation ist)Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Anbieter von Verarbeitungs- und Speicherdiensten sowie Anbieter von Lösungen zur Betrugsbekämpfung und Sicherheit); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineHR-Kontext
 Gesundheitsdaten (erfasste und analysierte personenbezogene Daten bezüglich der Gesundheit, der Krankengeschichte, der psychischen oder körperlichen Verfassung, der Diagnose/Erkrankung sowie der medizinischen Behandlung einer Person)  Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Anbieter von Verarbeitungs- und Speicherdiensten sowie Leistungsanbieter); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineHR-Kontext
 Sexuelle Orientierung (Erhebung und Auswertung personenbezogener Daten hinsichtlich der sexuellen Orientierung einer Person)Weitergabe zu geschäftlichen Zwecken: Anbieter (z. B. Anbieter von Verarbeitungs- und Speicherdiensten); staatliche Stellen (die Anfragen im Rahmen gesetzlicher oder behördlicher Verfahren stellen); und/oder andere Parteien im Rahmen zusätzlicher geschäftlicher Zwecke. Verkauf/Weitergabe: KeineHR-Kontext (ausschließlich für die Zwecke des freiwilligen Diversitätsprogramms)

Möglicherweise erfassen wir weitere Informationen, die der Definition von „personenbezogenen Daten“ gemäß dem CCPA entsprechen, jedoch nicht unter eine der oben genannten Kategorien fallen. In diesem Fall behandeln wir diese Informationen gemäß den geltenden Vorschriften als personenbezogene Daten, berücksichtigen sie jedoch nicht, wenn wir unsere Vorgehensweisen nach Kategorien personenbezogener Daten beschreiben.

Soweit dies nach geltendem Recht zulässig ist, behandeln wir anonymisierte Daten oder aggregierte Verbraucherinformationen nicht als personenbezogene Daten, und wir behalten uns das Recht vor, Ihre personenbezogenen Daten in anonymisierte Daten oder aggregierte Verbraucherinformationen umzuwandeln oder anderen die Umwandlung zu gestatten; außerdem können wir beschließen, öffentlich zugängliche Informationen nicht als personenbezogene Daten zu behandeln. Wir werden nicht versuchen, Daten, die wir als anonymisiert führen, wieder zu identifizieren. 

Da es in jeder Kategorie personenbezogener Daten zahlreiche Arten von personenbezogenen Daten gibt und jede Art von personenbezogenen Daten unterschiedliche Verwendungszwecke hat, variieren unsere Aufbewahrungsfristen für jede der oben beschriebenen Kategorien personenbezogener Daten. Die Dauer, für die wir jede Kategorie personenbezogener Daten aufbewahren, hängt von den Zwecken unserer Erhebung und Nutzung sowie von den Anforderungen der geltenden Gesetze ab. In keinem Fall bewahren wir Ihre personenbezogenen Daten länger auf, als es zur Erreichung der Zwecke, für die sie erhoben oder verarbeitet wurden, angemessen erforderlich ist oder als es nach geltendem Recht vorgeschrieben ist. Zu den Kriterien, anhand derer die Aufbewahrungsfrist für personenbezogene Daten festgelegt wird, gehören die Art und die Sensibilität der personenbezogenen Daten, das potenzielle Risiko eines Schadens durch unbefugte Nutzung oder Offenlegung der personenbezogenen Daten sowie geltende Gesetze (wie z. B. geltende Verjährungsfristen).


Ihre Rechte und wie Sie diese geltend machen können

Wie nachstehend beschrieben, gewähren wir Ihnen – vorbehaltlich der Erfüllung der Anforderungen für einen nachprüfbaren Verbraucherantrag (wie nachstehend definiert) und im Rahmen der durch geltende Gesetze zulässigen Einschränkungen – die in diesem Abschnitt beschriebenen Datenschutzrechte.

Um einen Antrag auf Ausübung Ihrer Datenschutzrechte zu stellen oder einen Antrag als bevollmächtigter Vertreter einzureichen, nutzen Sie bitte das Webformular „Datenschutzrechte für Einwohner Kaliforniens“ hier.

Bitte beantworten Sie alle weiteren Fragen, die wir Ihnen stellen.


Recht auf Einschränkung der Verarbeitung sensibler personenbezogener Daten

Was personenbezogene Daten betrifft, die gemäß dem CCPA als sensible personenbezogene Daten gelten: Wenn Sie sich dafür entscheiden, uns diese sensiblen personenbezogenen Daten zur Verfügung zu stellen, haben Sie der entsprechenden Verarbeitung zugestimmt. Für Einwohner Kaliforniens, deren sensible personenbezogene Daten wir im B2B-Kontext verarbeiten, verarbeiten wir diese sensiblen personenbezogenen Daten ausschließlich für Zwecke, die gemäß dem CCPA von der Wahlmöglichkeit des Verbrauchers ausgenommen sind.  Für Einwohner Kaliforniens, für die wir sensible personenbezogene Daten im HR-Kontext verarbeiten, besteht die Möglichkeit, bestimmte Verarbeitungen sensibler personenbezogener Daten einzuschränken. Wenn Sie dies tun, werden wir Ihnen in einer Antwort erläutern, welche Verarbeitungszwecke Sie gemäß dem CCPA nicht einschränken dürfen.


Recht auf Auskunft/Zugang

Sie haben das Recht, innerhalb eines Zeitraums von 12 Monaten bis zu zweimal auf Ihre personenbezogenen Daten zuzugreifen. Der Zugriff auf Ihre personenbezogenen Daten ist beschränkt auf:

  • Die Kategorien personenbezogener Daten, die wir über Sie erhoben haben.
  • Die Kategorien von Quellen, aus denen wir Ihre personenbezogenen Daten erhoben haben.
  • Die geschäftlichen oder kommerziellen Zwecke, zu denen wir Ihre personenbezogenen Daten erheben, verkaufen oder weitergeben.
  • Die Kategorien von Dritten, an die wir Ihre personenbezogenen Daten weitergegeben haben.
  • Eine Auflistung der Kategorien personenbezogener Daten, die zu geschäftlichen Zwecken weitergegeben wurden, sowie – für jede Kategorie – der Empfängerkategorien oder die Angabe, dass keine Weitergabe stattgefunden hat.

Eine Auflistung der Kategorien personenbezogener Daten, die über Sie verkauft oder weitergegeben wurden, sowie – für jede Kategorie – der Empfängerkategorien, oder die Angabe, dass kein Verkauf und keine Weitergabe stattgefunden haben.


Bestimmte Stücke

Sie können eine Bestätigung darüber anfordern, ob wir Ihre personenbezogenen Daten verarbeiten, und, falls dies der Fall ist, eine übertragbare Kopie Ihrer personenbezogenen Daten, die wir erhoben haben und speichern, erhalten – vorbehaltlich geltender Beschränkungen für solche Anfragen. Für Ihre spezifischen personenbezogenen Daten wenden wir gemäß den Anforderungen des CCPA die unten beschriebenen verschärften Überprüfungsstandards an.  Wir sind nicht verpflichtet, Daten erneut zu identifizieren oder personenbezogene Daten länger aufzubewahren, als wir sie benötigen oder als es nach geltendem Recht zur Erfüllung von Auskunftsanfragen erforderlich ist.


Nicht verkaufen/weitergeben

Das kalifornische Verbraucherdatenschutzgesetz (California Consumer Privacy Act, CCPA) sieht ein Widerspruchsrecht gegen den Verkauf und die Weitergabe von Daten für kontextübergreifende verhaltensbasierte Werbung vor (Nutzung personenbezogener Daten verschiedener Unternehmen oder Dienste zur gezielten Werbung). Wir können Ihre personenbezogenen Daten verkaufen oder weitergeben, sofern dies gemäß den Bestimmungen des CCPA zulässig ist. Wir bieten Ihnen jedoch die Möglichkeit, dem Verkauf bzw. der Weitergabe zu widersprechen.

Digitale Drittanbieter („digitale Drittanbieter“) können Cookies und andere Tracking-Technologien einsetzen, die personenbezogene Daten über Sie in unseren Diensten erfassen, oder anderweitig personenbezogene Daten, die wir über Sie zur Verfügung stellen – einschließlich Informationen zu digitalen Aktivitäten –, erheben und verarbeiten. Wir sind uns bewusst, dass die Gewährung des Zugriffs auf personenbezogene Daten in unseren Diensten oder auf andere Weise an digitale Drittanbieter als Verkauf und/oder Weitergabe angesehen werden könnte; daher behandeln wir solche personenbezogenen Daten (z. B. Cookie-ID, IP-Adresse sowie andere Online-IDs und Informationen über Internet- oder sonstige elektronische Aktivitäten), die von digitalen Drittanbietern erhoben werden – sofern diese nicht ausschließlich als unsere Dienstleister (oder Auftragnehmer oder Auftragsverarbeiter) tätig sind – als Verkauf und/oder Weitergabe behandeln und einem Widerspruchsantrag gegen den Verkauf bzw. die Weitergabe unterwerfen. Wir werden Ihre personenbezogenen Daten nicht verkaufen oder weitergeben, wenn Sie einen Widerspruchsantrag gegen den Verkauf bzw. die Weitergabe stellen.

Deaktivierung für personenbezogene Daten ohne Cookie-Bezug: Wenn Sie den Verkauf bzw. die Weitergabe Ihrer personenbezogenen Daten ohne Cookie-Bezug (z. B. Ihrer E-Mail-Adresse) deaktivieren möchten, reichen Sie bitte über die „Cookie-Einstellungen“ auf einer beliebigen Seite der Website einen entsprechenden Antrag ein.

Widerspruch gegen die Weitergabe von Cookie-bezogenen personenbezogenen Daten: Wenn Sie der Weitergabe solcher personenbezogenen Daten widersprechen möchten, müssen Sie einen separaten Widerspruch über unser Cookie-Management-Tool einlegen, das Sie unten links auf unserer Website hier finden. Der Grund dafür ist, dass wir unterschiedliche Technologien einsetzen müssen, um Ihren Widerspruch sowohl auf Cookie-bezogene als auch auf nicht-Cookie-bezogene personenbezogene Daten anzuwenden. Unser Cookie-Management-Tool ermöglicht es Ihnen, einen solchen Opt-out-Antrag zu stellen und bestimmte Cookie-Einstellungen auf Ihrem Gerät zu aktivieren. Sie müssen Ihre Einstellungen auf jeder unserer Websites und in jeder unserer Apps, die Sie besuchen, in jedem von Ihnen verwendeten Browser und auf jedem von Ihnen genutzten Gerät vornehmen.  Da Ihr Opt-out im Browser durch ein Cookie gekennzeichnet ist, sind Ihre Einstellungen nicht mehr wirksam, wenn Sie Cookies löschen oder blockieren; Sie müssen sie dann erneut über unser Cookie-Management-Tool aktivieren. Bitte beachten Sie: Wenn Sie eine Werbeblocker-Software verwenden, wird unser Cookie-Banner beim Besuch unserer Dienste möglicherweise nicht angezeigt, und Sie müssen möglicherweise den obigen Link nutzen, um auf das Tool zuzugreifen. 

Opt-out-Präferenzsignale (auch bekannt als „Global Privacy Control“ oder „GPC“): Der CCPA verpflichtet Unternehmen zur Verarbeitung von GPC-Signalen, die im CCPA als „Opt-out-Präferenzsignale“ („OOPS“) bezeichnet werden. Dabei handelt es sich um Signale, die von einer Plattform, einer Technologie oder einem Mechanismus gesendet werden, die bzw. der von Personen auf ihren Geräten oder in ihren Browsern aktiviert wurde, und die die Entscheidung der Person zum Ausdruck bringen, dem Verkauf und der Weitergabe personenbezogener Daten zu widersprechen. Um ein OOPS/GPC zu nutzen, können Sie einen Internetbrowser oder ein Plugin herunterladen, das Sie in Ihrem aktuellen Internetbrowser verwenden können, und die Einstellungen befolgen, um das OOPS/GPC zu aktivieren.  Wir haben die Einstellungen unserer Einwilligungsmanagement-Plattform so konfiguriert, dass sie GPC-Signale auf unserer Website empfängt und verarbeitet. Wir verarbeiten OOPS/GPC im Zusammenhang mit dem Verkauf und der Weitergabe, die im Rahmen der oben beschriebenen Erhebung von personenbezogenen Daten aus Cookies durch Online-Tracking-Technologien von digitalen Drittanbietern erfolgen können, und wenden diese auf den spezifischen Browser an, in dem Sie OOPS/GPC aktivieren. Aufgrund technischer Einschränkungen verarbeiten wir OOPS/GPC derzeit nicht für Opt-outs von Verkauf und Weitergabe in anderen Kontexten (z. B. bei personenbezogenen Daten, die nicht aus Cookies stammen). Wir empfangen und verarbeiten OOPS/GPC auf „reibungslose Weise“, was bedeutet, dass wir: (1) keine Gebühr für die Nutzung unseres Dienstes erheben, wenn Sie OOPS/GPC aktiviert haben; (2) Ihre Nutzererfahrung mit einem Produkt oder einer Dienstleistung nicht verändern, wenn Sie OOPS/GPC nutzen; oder (3) keine Benachrichtigung, kein Pop-up, keinen Text, keine Grafik, keine Animation, keinen Ton, kein Video und keine Zwischenanzeige als Reaktion auf OOPS/GPC anzeigen.  

Wir verkaufen oder geben personenbezogene Daten von Verbrauchern unter 16 Jahren nicht wissentlich weiter, es sei denn, wir erhalten eine ausdrückliche Einwilligung („Opt-in“) entweder von dem Verbraucher, der zwischen 13 und 16 Jahren alt ist, oder von einem Elternteil oder Erziehungsberechtigten eines Verbrauchers, der jünger als 13 Jahre ist. Wenn Sie der Meinung sind, dass wir möglicherweise unwissentlich personenbezogene Daten eines Verbrauchers unter 16 Jahren erfasst haben, kontaktieren Sie uns bitte unter info@starcompliance.com

Wir können Ihre personenbezogenen Daten zu den folgenden Zwecken weitergeben, wobei es sich dabei weder um einen Verkauf noch um eine Weitergabe handelt: (i) wenn Sie uns anweisen, personenbezogene Daten weiterzugeben; (ii) um einem von Ihnen an uns gerichteten Antrag auf Ausübung Ihrer Rechte nachzukommen; (iii) im Rahmen der Weitergabe zwischen den Unternehmen, die die oben definierte Unternehmensgruppe bilden, oder im Rahmen einer Unternehmenstransaktion; und (iv) soweit dies nach geltendem Recht anderweitig vorgeschrieben oder zulässig ist.


Recht auf Löschung

Sofern wir nicht nach geltendem Recht zu einer Aufbewahrung verpflichtet sind, können Sie verlangen, dass wir Ihre personenbezogenen Daten löschen. Bitte beachten Sie außerdem, dass wir möglicherweise nicht verpflichtet sind, Ihre personenbezogenen Daten zu löschen, die wir nicht direkt von Ihnen erhoben haben. 


(b) Korrigieren Sie Ihre PI

Sie können uns auf Ungenauigkeiten in den von uns gespeicherten personenbezogenen Daten hinweisen, und wir werden entsprechend handeln. Sie können außerdem im Bereich „Kontoeinstellungen“ Ihres Online-Kontos Änderungen vornehmen. Dies hat jedoch keine Auswirkungen auf Ihre Daten, die an anderen Stellen gespeichert sind.


Versionskontrolle und Änderungen.

Diese Richtlinie wird jährlich oder bei wesentlichen Änderungen der Datenschutzgesetze überprüft. Bitte besuchen Sie diese Seite von Zeit zu Zeit erneut, um sicherzustellen, dass Sie mit etwaigen Änderungen einverstanden sind.


Kontakt

Sollten Sie Fragen zu Ihren Daten und deren Verarbeitung durch uns haben, wenden Sie sich bitte an uns.

Per Post: StarCompliance, Enterprise House, Innovation Close, Heslington, York.

Per E-Mail: info@starcompliance.com

Sollten Sie mit der Kontaktaufnahme durch StarCompliance nicht zufrieden sein, haben Sie das Recht, sich an die Aufsichtsbehörde zu wenden; im Vereinigten Königreich ist dies das Information Commissioners Office. Tel.: 0303 123 1113.

In Übereinstimmung mit dem EU-US-DPF, der britischen Erweiterung des EU-US-DPF und dem Schweizer-US-DPF verpflichtet sich StarCompliance, mit dem von den EU-Datenschutzbehörden (DPAs), dem britischen Information Commissioner’s Office (ICO) und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (FDPIC) eingesetzten Gremium zusammenzuarbeiten und dessen Empfehlungen zu befolgen, was ungelöste Beschwerden bezüglich unseres Umgangs mit Personaldaten betrifft, die im Rahmen des EU-US-DPF, der britischen Erweiterung des EU-US-DPF DPF sowie des Schweizer-US-DPF im Rahmen des Arbeitsverhältnisses.


Unsere Vertretung bei der Europäischen Aufsichtsbehörde

Per Post: GRCI Law; 3. Stock, The Boyne Tower, Bull Ring, Lagvooren, Drogheda, Grafschaft Louth, Irland A92 F682.

Per E-Mail: eurep@itgovernance.eu

Per Telefon: +44 (0)333 900 5555


Vereinigte Staaten von Amerika

Per Post: 9200 Corporate Blvd, Suite 440, Rockville, MD 20850

E-Mail: info@starcompliance.com

Sollten Sie ein ungelöstes Anliegen bezüglich des Datenschutzes oder der Datennutzung haben, auf das wir nicht zufriedenstellend eingegangen sind, wenden Sie sich bitte (kostenlos) an unseren in den USA ansässigen externen Streitbeilegungsdienstleister unter https://feedback-form.truste.com/watchdog/request.