Informationen über die Datenverarbeitung im Rahmen des Jobcluster-Bewerbermanagement-Systems
Gegenstand und Zielsetzung dieser Informationen
Mit dieser Datenschutz-Information möchten wir, die Jobcluster Deutschland GmbH, Fuldaer Strasse 13, 36124 Eichenzell (nachfolgend „JCD“) als Anbieter des Jobcluster-Bewerbermanagement-Systems (nachfolgend „JCD-BMS“), über alle Aspekte der Verarbeitung personenbezogener Daten innerhalb des JCD-BMS informieren; insbesondere Umfang, Zweck und Dauer der Verarbeitung sowie Art und Kategorien der personenbezogenen Daten. Diese Datenschutzinformationen gelten für jedweden Einsatz des JCD-BMS, unabhängig davon ob das JCD-BMS direkt oder eingebunden in andere Systeme, Plattformen und Online-Angebote genutzt wird.
Adressat dieser Informationen sind in erster Linien unsere Kunden, die das JCD-BMS im Rahmen ihrer Recruiting-Prozesse nutzen. Für diese Kunden werden wir als Auftragsverarbeiter auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gem. Art. 28 DSGVO tätig. Betroffene, die nicht Kunden der JCD sind (wie z.B. Bewerber oder Mitarbeiter unserer Kunden) möchten wir zur Ausübung ihrer Betroffenenrechte aus der DSGVO an den betreffenden Kunden der JCD verweisen. Dieser Kunde ist als Verantwortlicher für die Verarbeitung der personenbezogenen Daten seiner Mitarbeiter und Bewerber der richtige Ansprechpartner für alle konkreten Fragen zur Verarbeitung der personenbezogenen Daten, soweit diese nicht bereits in diesen unseren generellen Informationen beantwortet werden.
Verantwortlichkeiten
Anbieter des JCD Bewerbermanagement-Systems sind wir, die Jobcluster Deutschland GmbH, Fuldaer Strasse 13, 36124 Eichenzell, vertreten durch die Geschäftsführer Alexander, Otmar und Sven Baumann.
Unser Datenschutzbeauftragter ist Herr Andreas Mundanjohl, Zeller Straße 30, 73101 Aichelberg, datenschutz@jobcluster.de.
Datenverarbeitung für die Zwecke unserer Kunden (Bewerberdaten)
Soweit wir personenbezogene Daten in unserem JCD-BMS für die Zwecke unserer Kunden verarbeiten (z.B. die Verarbeitung von Bewerberdaten), erfolgt diese Verarbeitung durch uns als Auftragsverarbeiter i.S.d. Art. 28 DSGVO. Wir verarbeiten personenbezogene Daten im Auftrag stets im Einklang mit den Vorgaben der DSGVO, insbesondere nur nach Abschluss einer Vereinbarung zur Auftragsverarbeitung. Verantwortlicher für die Verarbeitung solcher personenbezogener Daten ist der jeweilige Kunde der JCD, bei dem Sie sich beworben haben. Diesem Kunden ist es möglich, Ihnen über die Einzelheiten der Datenverarbeitung (Art der verarbeiteten Daten, Rechtsgrundlage und Zweck der Datenverarbeitung, Dauer der Verarbeitung) Auskunft zu erteilen.
Datenverarbeitung für die Zwecke der Jobcluster Deutschland GmbH (Betrieb des Bewerbermanagementsystems)
Daten von Kunden und Nutzern werden durch JCD für eigene Zwecke verarbeitet. „Nutzer“ im Sinne dieses Abschnittes sind alle von Datenverarbeitung betroffenen Personen, die unmittelbar mit der Bedienung des JCD-BMS befasst sind und mit dem System aus diesem Grund direkt interagieren oder als zur Interaktion berechtigt im System hinterlegt sind. Diesen Kreis von Betroffenen möchten wir nachfolgend über die Verarbeitung Ihrer Daten informieren.
Arten von personenbezogenen Daten
Zu den im Rahmen des JCD-BMS verarbeiteten personenbezogenen Daten der Nutzer gehören die nachfolgenden Datenarten:
Bestandsdaten
Hierbei handelt es sich z. B. um Namen und Daten zu Kunden und Mitarbeitern des Kunden,
Vertragsdaten
Dies umfasst in Anspruch genommene Leistungen, Namen von Nutzern,
Nutzungsdaten
Dies umfasst die genutzten Funktionalitäten des JCD-BMS
Inhaltsdaten
Hierzu zählen z.B. Eingaben in Formularen
Zugriffsdaten
Beim Zugriff auf das JCD-BMS über den Webbrowser des Nutzers erheben wir darüber hinaus Zugriffsdaten, also Daten über jeden Zugriff auf den Server, auf dem sich unsere Dienste befinden (sogenannte Server Log Files)
Zwecke der Verarbeitung
Wir verarbeiten die personenbezogenen Daten zum Zwecke der Bereitstellung einer Softwarelösung für das Bewerbermanagement gem. dem Stand der Technik, insbesondere unter Beachtung der Anforderungen an Datenschutz- und Datensicherheit.
Rechtsgrundlagen
Daten der Nutzer werden nur bei Vorliegen einer entsprechenden Erlaubnis verarbeitet. Eine solche Erlaubnis kann sich aus gesetzlichen Erlaubnistatbeständen ergeben; insbesondere wenn die Datenverarbeitung zur Erbringung unserer vertraglichen Leistungen (z. B. Bearbeitung von Aufträgen) erforderlich ist (Art. 6 Abs. 1 lit. b). DSGVO). Auf dieser Rechtsgrundlage verarbeiten wir sowohl die Bestandsdaten, Vertragsdaten als auch Nutzungsdaten und Inhaltsdaten.
Auf Grundlage unseres berechtigten Interesses (z.B. an der Analyse, Optimierung und Sicherheit unseres Angebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) verarbeiten wir . In Einzelfällen holen wir eine Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO von dem Betroffenen ein.
Ort der Datenverarbeitung / Übermittlung in Drittstaaten
Eine Übermittlung der personenbezogenen Daten in Drittstaaten außerhalb der EU erfolgt nicht und ist nicht vorgesehen. Die Datenverarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.
Dauer der Verarbeitung
Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten der Nutzer nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D. h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten der Nutzer, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, Für Besteuerung relevante Unterlagen, etc.)
Abweichend hiervon gilt für Zugriffsdaten: werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal sieben Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Empfänger von Daten
Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben die Daten der Kunden und Nutzer an Dritte nur dann weiter, wenn dies z. B. für Abrechnungszwecke notwendig ist oder für andere Zwecke, wenn diese notwendig sind, um unsere vertraglichen Verpflichtungen gegenüber den Kunden zu erfüllen.
Sofern wir Subunternehmer einsetzen, um unsere Leistungen bereitzustellen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz der personenbezogenen Daten gemäß den einschlägigen gesetzlichen Vorschriften zu sorgen. Die Einbindung von Subunternehmern erfolgt auf Grundlage von Auftragsverarbeitungsvereinbarungen.
Folgende Subunternehmen werden im Rahmen der Verarbeitung personenbezogener Daten eingesetzt:
Hosting:
Unsere Webseiten und Software wird gehostet beim Anbieter Hetzer Online GmbH, Sigmundstraße 135, 90431 Nürnberg. Die Verarbeitung erfolgt ausschließlich auf Servern in deutschen Standorten (in Nürnberg/Bayern und in Falkenstein/Sachsen).
Schutz vor böswilligen Webseiten-Angriffen:
- Deutsche Telekom GmbH, Landgrabenweg 151, 53227 Bonn
- Akamai Technologies GmbH („Akamai“), Parkring 22, 85748 Garching b. München
Die Deutsche Telekom GmbH setzt hierbei die Akamai Technologies GmbH als eigenen Subunternehmer ein. Die Datenverarbeitung erfolgt ausschließlich auf Servern in der Europäischen Union. Nähere Informationen finden Sie im Abschnitt „Cookies“.
Cookies
Im Rahmen der von Jobcluster bereitgestellten und auf unseren Webseiten einge-bundenen Lösungen – darunter das JCD-BMS – setzt Jobcluster Technologien zum Zwecke des Schutzes der Jobcluster-Lösungen (und damit auch unserer Webseiten) vor unerlaubtem Zugriff und bösartigen Webseiten-Angriffen (z.B. DDoS-Attacken) des Anbieter Deutsche Telekom GmbH („Telekom“) und deren Unterauftragnehmer, der Akamai Technologies GmbH („Akamai“), ein. Diese Technologien verwenden Cookies, die auf dem Endgerät des Nutzers gespeichert werden. Die durch die Cookies erzeugten Informationen über Ihre Nutzung dieser Webseite ist beschränkt auf die Nutzung der konkret eingebundenen Jobcluster-Lösungen. Weder Jobcluster noch Telekom oder Akamai werden diese Informationen zur Identifikation von Individuen oder zu anderen Zwecken als den oben beschriebenen nutzen.
Die genannten Cookies sammeln Daten aus den Kategorien Netzwerk-, Browser- und Verhaltensdaten; konkret: TCP-Sitzung, TLS-Sitzung, Sitzungs-ID, Benutzer-Agent, Anfrage-Header, besuchte URLs, Zeitstempel, IP-Adresse des Endbenutzers, Brow-ser-Einstellungen und Geolokalisierungsdaten von Edge-Servern sowie Bildschirmberührungen, Mausbewegungen und Tastendrücke.
Der Zweck des Sammelns und Analysierens dieser Daten liegt in der Erkennung von bösartigen Bots und Skripten, die menschliches Verhalten in Ihren Webangeboten imitieren, und die Verhinderung von Datenexfiltration und Missbrauch mittels dieser bösartig eingesetzten fremden Bots und Skripte. Um diesen Zweck zu erreichen, werden durch die Cookies die Art und Weise, wie ein Gerät beim Zugriff auf die von uns zur Verfügung gestellten Web-Inhalte verwendet wird. Es werden dabei weder die Person des Endnutzers identifiziert noch Profile von Endnutzern erstellt. Auch die genannten Verhaltensdaten werden niemals zur eindeutigen Identifizierung einer Person verwendet.
Es handelt sich hierbei um erforderliche Cookies, um Basis-Dienste bereitstellen zu können. Rechtsgrundlage für die Nutzung der Cookies ist Art. 6 Abs. 1 lit S. 1 lit. f DSGVO, unser berechtigtes Interesse liegt in dem sicheren Betrieb unserer Webseiten und der dort eingesetzten Funktionalitäten.
Die Verarbeitung der mit den Cookies erhobenen Informationen erfolgt ausschließlich innerhalb der Europäischen Union, eine Übermittlung in Drittländer findet nicht statt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.
Betroffenenrechte
Als natürliche Person („Betroffener“, z.B. als Nutzer des JCD-BMS) haben Sie unter der DSGVO verschiedene Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten, welche nachfolgend näher erläutert werden:
Auskunftsrecht (Artikel 15 DSGVO
Sie haben das Recht, von uns oder dem jeweils für die Datenverarbeitung Verantwortlichen Informationen darüber zu erhalten, ob und wie Ihre personenbezogenen Daten verarbeitet werden. Dies beinhaltet auch das Recht auf Zugang zu Ihren Daten und auf eine Kopie der verarbeiteten Daten.
Recht auf Berichtigung (Artikel 16 DSGVO)
Sollten Ihre Daten unrichtig oder unvollständig sein, haben Sie das Recht, die Berichtigung oder Ergänzung dieser Daten zu verlangen.
Recht auf Löschung (Artikel 17 DSGVO)
Unter bestimmten Umständen haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Dies gilt beispielsweise, wenn die Daten nicht mehr für die Zwecke, für die sie erhoben wurden, benötigt werden oder wenn Sie Ihre Einwilligung zur Verarbeitung widerrufen haben.
Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO)
Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen, wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist. Während die Verarbeitung eingeschränkt ist, dürfen die Daten nur unter bestimmten Bedingungen verarbeitet werden.
Recht auf Datenübertragbarkeit (Artikel 20 DSGVO)
Unter gewissen Voraussetzungen haben Sie das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an eine andere verantwortliche Stelle zu übertragen.
Widerspruchsrecht (Artikel 21 DSGVO)
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer personenbezogenen Daten widersprechen, wenn die Verarbeitung auf berechtigten Interessen oder der Ausübung öffentlicher Gewalt beruht.
Recht, nicht einer ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden (Artikel 22 DSGVO)
In bestimmten Fällen haben Sie das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung basierenden Entscheidung unterworfen zu werden, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Änderungsvorbehalt
Wir behalten uns vor, die Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen, oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Dies gilt jedoch nur im Hinblick auf Erklärungen zur Datenverarbeitung. Sofern Einwilligungen der Nutzer erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit den Nutzern enthalten, erfolgen die Änderungen nur mit Zustimmung der Nutzer.