Datenschutzhinweise

1. Einleitung

Mit diesen Datenschutz Hinweisen kommen wir unseren Informationspflichten aus der europäischen Datenschutz-Grundverordnung (DSGVO, EU 2016/679) nach.

Diese Hinweise beschreiben unseren Umgang mit bestimmten Informationen über den Betroffenen. Diese Informationen enthalten möglicherweise personenbezogene Daten, d. h. Informationen, welche wir direkt oder indirekt einer natürlichen Person zuordnen können.

2. Verantwortlicher

2.1 Verantwortlicher
Verantwortlicher im datenschutzrechtlichen Sinne für die in diesen Hinweisen dargestellte(n) Verarbeitung(en) und Prozesse ist:

hanseConsult GmbH
Zu kontaktieren unter:
Holzdamm 28-32
20099 Hamburg

2.2 Datenschutzbeauftragter
Unseren Datenschutzbeauftragten erreichen Sie unter:
Goalgetter GmbH
Willhoop 3
22453 Hamburg
E-Mail: datenschutz@goalgetter.gmbh

3. Verarbeitungsprozesse

3.1 Besuch unserer Webseite
Wenn Sie unsere Webseite besuchen, speichern wir für die Kommunikation Ihre IP-Adresse. Darüber hinaus werden durch den Browser weitere Daten übermittelt und durch unseren Webserver gespeichert. Dazu gehören u. a. Angaben zum Endgerät, Zeitpunkt des Zugriffs, die Herkunft der Anfrage, Browser und -version.

Zum Betrieb unserer Webseite verwenden wir Tools von diversen Anbietern. Diese fungieren aus Sicht des Datenschutzes entweder als Auftragsverarbeiter, gemäß Art. 28 DSGVO oder als Drittanbietern. Auftragsverarbeiter erbringen Ihre Leistung in unserem Auftrag und sind weisungsgebunden. Dazu gehören u. a.

  • CookieBot (Bereitstellung unserer Cookie-Wall)
  • GoogleTagManager (zur Verwaltung von Cookies und anderen Tools)
  • Google Analytics (Analyse des Traffics und Userverhaltens)
  • Microsoft Bookings (Terminvereinbarung)
  • Rechenzentrumsbetreiber (dort wird die Webseite gehostet)
  • Teamviewer (Fernwartungstool)
Zweck: – Kommunikation und Public Relation

– Marketing
– Umsatzgenerierung
– Betrieblicher Ablauf
– Auswertungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: IP-Adresse
Quelle: Internetprovider

3.1.1 Kontaktfomular
Wenn Sie unser Kontaktformular nutzen, um uns Anfragen zuzusenden, werden Ihre Angaben aus dem Kontaktformular, insbesondere die von Ihnen dort angegebenen Kontaktdaten, zwecks Bearbeitung Ihrer Anfrage sowie für den Fall weiterer Fragen bei uns gespeichert.

Zweck: – Kundengewinnung
– Umsatzgenerierung
– Betrieblicher Ablauf
– Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragsanbahnung bzw. -erfüllung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: Keine
Quelle: Keine

3.2 Supportanfrage
Falls Sie mit uns in Kontakt treten, um z. B. eine Supportanfrage zu platzieren, speichern wir Daten zu dieser Anfrage, wie z. B. Kontaktdaten, Daten über Ihre Hard- und Software und Log-Daten. Darüber ist es möglich, dass Sie uns zur Bearbeitung des Supportfalls Dateien zur Überprüfung überlassen. Des Weiteren bieten wir Ihnen auf unserer Webseite die Möglichkeit, sich ein Programm der Firma TeamViewer, 73037 Göppingen, Deutschland, herunterzuladen. Dieser sogenannte „Quick-Support“ ermöglicht es uns auf Ihr Endgerät zu schalten.

Zweck: – Vertragserfüllung
– Umsatzgenerierung
– Betrieblicher Ablauf
– Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragsanbahnung bzw. -erfüllung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: Keine
Quelle: Keine

3.3 Kommunikation
Zur Kommunikation mit Ihnen stehen verschiedene Möglichkeiten zur Verfügung.

3.3.1 Collaboration-Tool
Um die Zusammenarbeit mit unseren Geschäftspartnern und Mitarbeitern einfach und effizient zu ermöglichen setzen wir sogenannte Collaboration-Tools ein. Diese verfügen u. a. über Chat, Sprachnachrichten- und Videokonferenzfunktionen.

Zweck: – Umsatzgenerierung
– Kostenoptimierung
– Kommunikation
– Betrieblicher Ablauf
– Auswertungen
Rechtsgrundlage: Art. 6, Abs. 1, Lit. f – Berechtigtes Interesse: Kommunikation
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Ggf. USA durch den Diensteanbieter (Standardvertragsklauseln der Europäischen Kommission)
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: Keine
Quelle: Keine

3.3.2 E-Mail
Sie können mit uns per E-Mail kommunizieren.

Zweck: – Kommunikation
– Betrieblicher Ablauf
– Informationssicherheit (z. B. Spamfilter)
– Auswertungen
Rechtsgrundlage: Art. 6, Abs. 1, Lit. f – Berechtigtes Interesse: Kommunikation, Informationssicherheit
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: Keine
Quelle: Keine

3.3.3 Telefon und Fax
Wenn Sie mit uns telefonieren, oder uns ein Fax schicken, werden Daten von uns verarbeitet:

Zweck: – Kommunikation
– Betrieblicher Ablauf
– Auswertungen
Rechtsgrundlage: Art. 6, Abs. 1, Lit. f – Berechtigtes Interesse: Kommunikation
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: Keine
Quelle: Keine

3.4 Kunden- und Lieferantenmanagement
Um unseren Verpflichtungen nachzukommen und einen regulären Betriebsablauf zu gewährleisten verarbeiten wir Ihre Daten. Dazu nutzen wir verschiedene Tools.

Zweck: – Vertragserfüllung
– Betrieblicher Ablauf
– Erfüllung rechtlicher Normen
– Dokumentationspflichten
– Auswertungen
Rechtsgrundlage: – Art. 6, Abs. 1, Lit. b (Vertragsanbahnung und -erfüllung)
– Art. 6, Abs. 1, Lit. c (Rechtliche Auflagen)
– Art. 6, Abs. 1, Lit. f – Berechtigtes Interesse: Betrieblicher Ablauf
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: Keine
Quelle: Keine

3.4.1 Ticketmanagmement
Zur Bearbeitung von Supportanfragen und Aufgaben setzen wir ein Ticketsystem ein.

Zweck: – Betrieblicher Ablauf
– Vertragserfüllung
– Dokumentation
– Auswertungen
Rechtsgrundlage: Art. 6, Abs. 1, Lit. f – Berechtigtes Interesse: Betriebliche Ablauf
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: Keine
Quelle: Keine

3.5 Bewerbungsprozess
Im Rahmen des Bewerbungsverfahrens erheben und verarbeiten wir personenbezogenen Daten von den Bewerbern. Diese Verarbeitung erfolgt auch auf elektronischem Wege, insbesondere, wenn ein Bewerber entsprechende Unterlagen auf elektronischem Wege an uns übermittelt hat. Falls wir mit dem Bewerber einen Anstellungsvertrag abschließen, so werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften weiterverarbeitet.

Zweck: – Mitarbeitergewinnung
– Betrieblicher Ablauf
– Auswertungen
Rechtsgrundlage: § 26 BDSG i.V.m. Art. 88 DSGVO (Beschäftigungsverhältnis)
Speicherdauer: 6 Monate
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: Keine
Quelle: Keine

3.6 Verlinkungen auf Inhalte Dritter
Generell gilt für alle Verlinkungen auf externe Inhalte, dass wir keinen Einfluss auf die Verarbeitung von (personenbezogenen) Daten durch diese haben. Informationen sollten Sie auf den Seiten des Drittanbieters erhalten.

3.6.1 Google maps und Google Search

Tool Google Search und Google Maps
Anbieter Google Ireland Ltd., Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Beschreibung Wir sind als Unternehmen bei der Google-Suche und in Googles Kartendienst vertreten. Darüber hinaus nutzen wir Google maps auf unserer Homepage.
Zweck – Marketing und Public Relation
– Kundenbindung
– Umsatzgenerierung
– Auswertungen
Drittlandübertragung Ggf. USA durch den Diensteanbieter (Standardvertragsklauseln der Europäischen Kommission)
Speicherdauer Nach den gesetzlichen Vorgaben
Datenschutz Hinweise 

des Dienstanbieters

https://policies.google.com/?hl=de&gl=de

3.7 Soziale Netzwerke

Wir sind auf diversen Sozialen-Netzwerken mit einem Unternehmensauftritt vertreten. Diese können Sie über einen Link auf unserer Homepage direkt erreichen. Wenn Sie diesen Link anklicken, werden unter anderem Ihre IP-Adresse an das entsprechende Netzwerk übertragen. Darüber hinaus besteht die Möglichkeit, dass diese Netzwerke weitere – ggf. auch personenbezogene – Daten erheben. Für den Fall, dass Sie mit Ihrem Account bei diesem Netzwerk eingeloggt sind, ist es möglich, dass das Netzwerk diese Daten kombiniert und verarbeitet. Weitere Informationen, wie diese Sozialen-Netzwerke mit Ihren Daten verfahren, entnehmen Sie bitte den entsprechenden Datenschutzhinweisen:

3.7.1 LinkedIn

Dienstanbieter LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Zweck – Marketing und Public Relation
– Kundenbindung
– Mitarbeiter-Gewinnung
– Umsatzgenerierung
– Auswertungen
Kategorie Empfänger – Beschäftigte
– Dienstanbieter
– IT-Dienstleister
– SaaS-Anbieter
Drittlandübertragung Ggf. USA durch den Diensteanbieter (Standardvertragsklauseln der Europäischen Kommission)
Speicherdauer Nach den gesetzlichen Vorgaben
Datenschutz Hinweise 

des Dienstanbieters

https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy

3.7.2 Twitter

Dienstanbieter Twitter Inc., 1355 Market Street, Suite 900

San Francisco, CA 94103, USA

Zweck – Marketing und Public Relation
– Kundenbindung
– Umsatzgenerierung
– Auswertungen
Kategorie Empfänger – Beschäftigte
– Dienstanbieter
– IT-Dienstleister
– SaaS-Anbieter
Drittlandübertragung Ggf. USA durch den Diensteanbieter (Standardvertragsklauseln der Europäischen Kommission)
Speicherdauer Nach den gesetzlichen Vorgaben
Datenschutz-Hinweise des Dienstanbieters https://twitter.com/de/privacy

3.7.3 Xing

Dienstanbieter New Work SE, Dammtorstr. 30, 20354 Hamburg
Zweck – Marketing und Public Relation
– Mitarbeiter-Gewinnung
– Auswertungen
Kategorie Empfänger – Beschäftigte
– Dienstanbieter
– IT-Dienstleister
– SaaS-Anbieter
Drittlandübertragung Nein
Speicherdauer Nach den gesetzlichen Vorgaben
Datenschutz-Hinweise des Dienstanbieters https://privacy.xing.com/de/datenschutzerklaerung

3.7.4 Google ReCaptcha

Wir nutzen Google ReCaptcha um zu verhindern, das IT-Systeme automatisiert Dateneingaben vornehmen.

Tool Google ReCaptcha
Anbieter Google Ireland Ltd., Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Zweck ·      IT-Sicherheit
Rechtsgrundlage Art. 6 Abs. 1 lit. f – Berechtigtes Interesse: IT-Sicherheit
Drittlandübertragung Ggf. USA durch den Diensteanbieter (Standardvertragsklauseln der Europäischen Kommission)
Speicherdauer Nach den gesetzlichen Vorgaben
Datenschutz-Hinweise des Dienstanbieters https://policies.google.com/privacy?fg=1

4. Der Einsatz von Cookie-Wall und Tracking-Tools
Wir verwenden auf unserer Webseite eine Cookie-Wall zur Verwaltung von Tracking-Tools. Weitere Informationen finden Sie hier.

5. Datenweitergabe
Eine Übermittlung personenbezogener Daten an Dritte zu anderen als den im Folgenden aufgeführten, Gründen findet nicht statt.

Sie erfolgt nur, wenn:

• Sie uns ausdrücklich für die zugrundliegende Verarbeitung Ihre Einwilligung gegeben haben,

• dies gesetzlich zulässig und für die Abwicklung unserer Vertragsverhältnisse mit Ihnen erforderlich ist,

• die Weitergabe der Daten auf einer gesetzlichen Verpflichtung beruht, oder wenn

• die Weitergabe der Daten auf einem berechtigten Interesse beruht und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.

5.1 Mögliche Empfänger
An folgende Empfänger bzw. Kategorien von Empfängern geben wir nach den vorstehend genannten Gründen Daten weiter:

  • Mitarbeiter (in- und extern)
  • IT-Infrastrukturdienstleister
  • Softwaredienstleister
  • Sonstige Dienstleister
  • Behörden

 

5.2 Internationale Datenweitergabe
Wir nutzen zur Erbringung unserer Dienstleistungen ein weltweites Netzwerk von IT-Infrastruktur, wie z. B. Dienstleister, cloudbasierte Server/Services, Netzwerke und Softwarelösungen.

Diese Partner sind in unterschiedlichen Ländern beheimatet, teilweise auch außerhalb der Europäischen Union und des EWR. In diesen Ländern ist nicht immer das gleiche Datenschutzniveau rechtlich vorgegeben und etabliert, wie in der Europäischen Union. Von daher haben wir eine Reihe von Maßnahmen nach Vorgaben der DSGVO ergriffen, um einen möglichst hohen Schutz Ihrer personenbezogenen Daten sicherzustellen. Diese sind:

  • Kooperationen mit Unternehmen in einem Land, welches durch einen Angemessenheitsbeschluss der Europäischen Union anerkannt wurde
  • Kooperation mit Unternehmen nach dem EU-US-Privacy-Shield
  • Kooperationen mit Unternehmen auf Basis der EU-Standardvertragsklauseln
  • Kooperationen mit Unternehmen auf Basis vereinbarter Garantien
  • Darüber hinaus besteht in besonderen Fällen die Möglichkeit, die Weitergabe der Daten auf Grund Ihrer ausdrücklichen Einwilligung durchzuführen.

 

Die Umsetzung der Maßnahmen lassen wir uns im Rahmen der gesetzlichen Auflagen durch unsere Partner garantieren.

6. Der Schutz Ihrer Daten
Zum Schutz Ihrer personenbezogenen Daten haben wir Maßnahmen getroffen, die dem Datenschutzrecht und dem Stand der Technik in unserer Branche entsprechen. Diese werden kontinuierlich überprüft und ggf. angepasst. Ziel ist es, Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, den teilweisen oder vollständigen Verlust, die Zerstörung oder gegen unbefugte Zugriffe durch Dritte zu schützen.

Zur Übertragung von Daten zwischen unserer Webseite und unseren Backendsystemen wird die Kommunikation nach dem SSL-Verfahren (Secure Socket Layer) verschlüsselt.

Wir schützen die Systeme und Verarbeitungen durch eine Reihe von technischen und organisatorischen Maßnahmen. Dazu zählen u. a. die Datenverschlüsselung, die Pseudo- und Anonymisierung, logische und physische Zugangsbeschränkung und -kontrolle, Firewalls und Wiederherstellungssysteme und Integritätstest.

Unsere Mitarbeiter werden auf den entsprechenden sensiblen Umgang mit personenbezogenen Daten regelmäßig geschult und entsprechend den rechtlichen Vorgaben auf die Einhaltung des Datengeheimnisses verpflichtet.

7. Ihre Rechte als Betroffener
Sie haben, vorbehaltlich möglicher gesetzlicher Einschränkungen, folgende Rechte, die Sie in Anspruch nehmen können:

Das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.

Wir weisen an dieser Stelle ausdrücklich darauf hin, dass wir uns, wie gesetzlich gefordert, eine entsprechende Identifikation vorbehalten und ggf. auch weitere Maßnahmen zur eindeutigen Überprüfung der Identität vornehmen.

7.1 Recht auf Auskunft
Wenn Sie eine Auskunft über die von uns verarbeiteten personenbezogenen Daten wünschen, so bitten wir Sie, uns dieses in Textform mitzuteilen. Aus Sicherheitsgründen und aufgrund von Regularien ist es möglich, dass wir gewisse Daten pseudonymisieren, wie z. B. Kreditkarteninformationen.

7.2 Recht auf Berichtigung
Sollten Sie feststellen oder der Meinung sein, dass unrichtige Informationen von Ihnen verarbeitet worden sind, so können Sie uns darüber in Textform informieren. Wir werden den Sachverhalt prüfen und ggf. die Daten entsprechend berichtigen.

7.3 Recht auf Löschung
Sollten Sie die Löschung Ihrer Daten wünschen, so teilen Sie uns diesen Wunsch bitte in Textform mit. Wir werden entsprechend der gesetzlichen Vorgaben Ihr Anliegen prüfen und entsprechend löschen.

Wir weisen aber bereits an dieser Stelle darauf hin, dass wir verpflichtet sind, aufgrund von gesetzlichen Bestimmungen festgelegte Daten auch länger zu speichern, so gilt z.B. eine Aufbewahrungsfrist für buchhalterische Unterlagen von derzeit 10 Jahren (Abgabenordnung) oder aus Gewährleistungs- und Verjährungsgründen von mindestens 3 Jahren.

Des Weiteren weisen wir daraufhin, dass wir Ihre Daten zwar umgehend sperren, es aufgrund von technischen Einschränkungen aber einige Tage dauern kann, bis wir die Daten endgültig gelöscht haben.

Bitte beachten Sie des Weiteren, dass nach der Bestätigung des Löschauftrages keine Möglichkeit mehr besteht, Ihre Daten wiederherzustellen.

7.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Verarbeitung von Daten einzuschränken. Dazu teilen Sie uns bitte die aus Ihrer Sicht betroffenen Datenkategorien und die Begründung für Ihr Ersuchen in Textform mit. Wir werden den Sachverhalt umgehend prüfen und Sie über das Ergebnis informieren.

7.5 Recht auf Datenübertragbarkeit
Bitte teilen Sie uns in Textform mit, welche Daten Sie an wen übertragen möchten. Wir werden Ihr Ersuchen umgehend prüfen und Sie über das Ergebnis informieren.

7.6 Widerspruchs- und Widerrufsrecht
Wenn Sie uns Ihre Einwilligung zu bestimmten Datenverarbeitungen gegeben haben, z. B. den Empfang eines Newsletters, so haben Sie jederzeit das Recht, diese Einwilligung – auch in Teilen – zu widerrufen. Bitte teilen Sie uns diesen Widerruf in Textform mit.

Sollte die Verarbeitung der Daten auf Basis einer Interessensabwägung nach Art. 6 Abs. 1 lit. f DSGVO erfolgen, so haben Sie auch hier das Recht, Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder es sich um Direktwerbung handelt.

Bei Direktwerbung haben Sie ein generelles Widerspruchsrecht, ohne dass Angaben zur besonderen Situation nötig sind. Bitte teilen Sie uns hierzu Ihren Widerspruch in Textform mit.

7.7 Beschwerderecht
Falls Sie mit unserer Arbeit in Zusammenhang mit dem Datenschutz unzufrieden sind, haben Sie das Recht, sich bei der für Sie in Ihrem Bundesland zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren.

8. Mögliche Folgen fehlender Daten
Es besteht die Möglichkeit, dass wir Daten auf Grund von gesetzlichen Vorgaben oder zur Erfüllung eines Vertrages von Ihnen erheben. Falls Sie uns diese Daten nicht im entsprechenden Umfang bereitstellen, kann dieses dazu führen, dass wir unseren Verpflichtungen nicht im vollen Umfang gerecht werden können.

9. Änderung der vorliegenden Datenschutz-Hinweise
Diese Datenschutz-Hinweise werden in unregelmäßigen Abständen überarbeitet, um sie an die aktuellen Entwicklungen im Unternehmen, unsere Produkte und Dienstleistungen, den gesetzlichen Vorgaben und gesellschaftlichen Entwicklungen anzupassen.

Version: 3.0
Stand: 04.06.2020