Rechtliches
Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung von Safe Place 3.0 verarbeitet werden.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Sven Orzesek
Lönsstraße 13
31241 Ilsede
Deutschland
E-Mail:
kontakt@safeplacethree.de
Telefon: 0174 2471091
2. Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten sind alle Informationen, mit denen eine Person direkt oder indirekt identifiziert werden kann. Dazu gehören zum Beispiel Name, Kontaktdaten, berufliche Angaben, IP-Adressen und Inhalte von Bewerbungsunterlagen.
Die Verarbeitung personenbezogener Daten erfolgt nur, soweit dies zur Bereitstellung der Website, zur Bearbeitung von Anfragen, zur Erstellung und Verwaltung von Bewerbungsprofilen, zur Sicherung geschützter Dokumente oder aufgrund gesetzlicher Pflichten erforderlich ist.
3. Hosting und technische Bereitstellung
Diese Website wird bei STRATO gehostet. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch notwendige Daten, damit die Website ausgeliefert, stabil betrieben und vor Angriffen geschützt werden kann.
Zu diesen Daten können insbesondere gehören:
IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL sowie technische Server-Logdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung der Website.
Mit dem Hostinganbieter sollte ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen werden.
4. Bewerbungsprofile
Safe Place 3.0 ermöglicht die Erstellung digitaler Bewerbungsprofile. In einem Profil können je nach Auftrag und Umfang insbesondere folgende Daten verarbeitet werden:
Name, Profilcode, berufliche Kurzbeschreibung, Kontaktdaten, beruflicher Werdegang, Fähigkeiten, Erfahrungen, Qualifikationen, Verfügbarkeiten, Links sowie weitere Angaben, die für das jeweilige Bewerbungsprofil bereitgestellt werden.
Die Verarbeitung erfolgt zur Erstellung, Darstellung und Verwaltung des gewünschten Bewerbungsprofils.
Rechtsgrundlage ist je nach Einzelfall Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen sowie Art. 6 Abs. 1 lit. f DSGVO zur sicheren technischen Bereitstellung und Verwaltung des Angebots.
5. Dokumente und Bewerbungsunterlagen
Im Rahmen eines Bewerbungsprofils können Dokumente wie Lebenslauf, Zeugnisse, Zertifikate, Nachweise oder weitere Bewerbungsunterlagen gespeichert und bereitgestellt werden.
Diese Dokumente werden nicht als frei sichtbare Downloadliste veröffentlicht, sondern in einem geschützten Bereich gespeichert und über eine Zugriffskontrolle erreichbar gemacht.
Je nach Inhalt der hochgeladenen Dokumente können darin auch besonders schutzwürdige Informationen enthalten sein. Nutzerinnen und Nutzer sollten daher nur solche Unterlagen bereitstellen, die für den vorgesehenen Zweck erforderlich sind.
6. Zugriffscodes und geschützte Dokumentenzugriffe
Für geschützte Dokumente können zeitlich begrenzte Zugangscodes erstellt werden. Diese Codes dienen dazu, Dokumente gezielt freizugeben und den Zugriff nicht dauerhaft öffentlich zu ermöglichen.
Bei Nutzung eines Zugangscodes können insbesondere folgende Daten verarbeitet werden: Profil, Dokument, Zeitpunkt des Zugriffs, verwendeter Zugangscode, IP-Adresse, Browserinformationen und technischer Zugriffsstatus.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren Bereitstellung geschützter Dokumente, dem Schutz vor unberechtigten Zugriffen und der Nachvollziehbarkeit von Freigaben.
7. Zugriffsprotokolle
Zur Sicherheit und Nachvollziehbarkeit können Zugriffe auf geschützte Dokumente sowie Codeeingaben protokolliert werden.
Protokolliert werden können insbesondere:
Profil, Dokument, Ereignisart, eingegebener oder verwendeter Code, Zeitpunkt, IP-Adresse und Browserinformationen.
Die Protokolle dienen dazu, erfolgreiche Zugriffe, fehlerhafte Codeeingaben und unberechtigte Zugriffsversuche erkennen und nachvollziehen zu können.
Zugriffprotokolle sollten regelmäßig gelöscht werden, sofern keine längere Speicherung aus Sicherheitsgründen erforderlich ist. Geplant ist eine Löschung nach spätestens 30 Tagen.
8. Kontaktaufnahme per E-Mail
Wenn Sie per E-Mail Kontakt aufnehmen, werden die von Ihnen übermittelten Angaben verarbeitet, um Ihre Anfrage zu beantworten und weitere Abstimmungen vorzunehmen.
Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht sowie weitere freiwillig übermittelte Informationen gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, sowie Art. 6 Abs. 1 lit. f DSGVO für allgemeine Kommunikation und Bearbeitung von Anfragen.
9. Cookies, Sessions und lokale Speicherung
Diese Website verwendet aktuell keine Analyse-, Marketing- oder Werbetracking-Cookies.
Technisch notwendige Sitzungsdaten können verwendet werden, damit geschützte Dokumentenzugriffe, Admin-Login und Sicherheitsfunktionen funktionieren.
Soweit Informationen auf dem Endgerät gespeichert oder ausgelesen werden, erfolgt dies nur, soweit es technisch erforderlich ist oder eine Einwilligung vorliegt.
10. Adminbereich
Für die Verwaltung von Profilen, Dokumenten, Zugriffscodes und Protokollen besteht ein geschützter Adminbereich. Dort werden personenbezogene Daten nur durch berechtigte Personen verarbeitet.
Der Zugriff auf den Adminbereich ist passwortgeschützt. Administrative Aktionen dienen der Erstellung, Pflege, Sicherung und Löschung von Profilen und Dokumenten.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.
Bewerbungsprofile und Dokumente werden gelöscht, wenn sie nicht mehr benötigt werden, der Auftrag beendet ist oder eine Löschung berechtigt verlangt wird, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zugriffprotokolle sollten regelmäßig und möglichst kurzfristig gelöscht werden, beispielsweise nach spätestens 30 Tagen.
12. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht, eine Einwilligung vorliegt oder ein berechtigtes Interesse besteht.
Technische Dienstleister, insbesondere Hosting- und E-Mail-Anbieter, können im Rahmen der Auftragsverarbeitung Zugriff auf personenbezogene Daten erhalten.
13. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
Recht auf Auskunft, Recht auf Berichtigung, Recht auf Löschung, Recht auf Einschränkung der Verarbeitung, Recht auf Datenübertragbarkeit, Recht auf Widerspruch gegen bestimmte Verarbeitungen sowie das Recht, eine erteilte Einwilligung mit Wirkung für die Zukunft zu widerrufen.
14. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
15. Sicherheit
Es werden technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Missbrauch, unberechtigtem Zugriff und unbefugter Offenlegung zu schützen.
Dazu gehören unter anderem geschützte Speicherbereiche, Zugangscodes, passwortgeschützte Verwaltung und eine Zugriffskontrolle für Dokumente.
16. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich technische, organisatorische oder rechtliche Anforderungen ändern.
Hinweis
Diese Datenschutzerklärung ist eine Arbeitsversion und sollte vor der endgültigen Veröffentlichung rechtlich geprüft werden, insbesondere im Hinblick auf konkrete Vertragsgestaltung, Steuerstatus, eingesetzte Dienste und tatsächliche Datenflüsse.