rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 28.09.2023

Wir verarbeiten Ihre personenbezogenen Daten im Rahmen unserer geschäftlichen Tätigkeit; etwa im Zuge eines Bewerbungsverfahrens, bei der Nutzung unserer Website oder bei der Inanspruchnahme unserer sonstigen Dienstleistungen sowie in unserer Rolle als Auftragnehmerin. Der Schutz und die Sicherheit von persönlichen Daten sind uns wichtig und selbstverständlich. Wir behandeln Ihre Daten streng vertraulich und gehen damit verantwortungsvoll um. Deren Verarbeitung erfolgt ausschließlich unter Einhaltung der Bestimmungen der Datenschutzgrundverordnung (DSGVO) und nach den Vorgaben des deutschen Datenschutzrechts, insbesondere des Bundesdatenschutzgesetzes (BDSG) und des Telemediengesetzes (TMG).

In den folgenden Absätzen informieren wir Sie darüber, welche Daten erfasst werden, zu welchem Zweck, aus welchem Grund und für welche Dauer sie erhoben werden und welche Rechte Ihnen diesbezüglich zustehen.

Wir bitten Sie dabei zu berücksichtigen, dass im Rahmen der Datenübertragung im Internet grundsätzlich mehr oder weniger gravierende Sicherheitslücken bestehen können. Ein vollumfänglicher Schutz vor dem Zugriff durch unbefugte Personen ist nach dem derzeitigen Stand von Wissenschaft und Technik nicht zu verwirklichen.

Hinweis: Aus Gründen einer besseren Lesbarkeit wird in diesen Datenschutzhinweisen davon abgesehen, bei Fehlen einer geschlechtsneutralen Formulierung sowohl die männliche als auch weitere Formen anzuführen. Das nachstehend gewählte generische Maskulinum gilt deshalb uneingeschränkt auch für anderweitige Geschlechteridentitäten.

 

 

I) Name und Anschrift des Verantwortlichen im Sinne der datenschutzrechtlichen Regelungen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DS-GVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die

HILL International Deutschland
CORS Human Potential GmbH
vertreten durch die Geschäftsführerin
Frau Carola Scheffel
Bahnstraße 4, D-65205 Wiesbaden
Tel.: 0049 611 89043668
Fax: 0049 611 89043663
E-Mail: office.wiesbaden@hill-international.com
Handelsregister: Amtsgericht Wiesbaden, HRB 29858
USt.-ID-Nr.: DE 221 307 390

Im Folgenden wird der Verantwortliche mit „Wir“ und „Uns“ bezeichnet.

II) Name und Anschrift des Landesdatenschutzbeauftragten

Landesdatenschutzbeauftragter

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Prof. Dr. Alexander Roßnagel
Hausanschrift: Gustav-Stresemann-Ring 1, 65189 Wiesbaden
Postanschrift: Postfach 3163, 65021 Wiesbaden
Tel.: 0049 611 1408-0, Fax: 0049 611 1408-611
E-Mail: poststelle@datenschutz.hessen.de

 

III) Allgemeines zur Datenverarbeitung

Im Folgenden informieren wir Sie erst allgemein über Art und Umfang der Verarbeitung personenbezogener Daten, die hierfür bestehenden Rechtsgrundlagen sowie die Dauer der Speicherung dieser Daten und deren Löschung.

1) Umfang der Verarbeitung personenbezogener Daten

Sie können diese Website grundsätzlich besuchen, ohne dass Sie sich dafür registrieren. Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.

 

a) Begriff der personenbezogenen Daten

Der Begriff der personenbezogenen Daten erfasst alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden: betroffene Person) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

 

b) Begriff der Verarbeitung

Der Begriff der Verarbeitung erfasst jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten (zum Beispiel Daten erheben, strukturieren, speichern). Der Begriff der Verarbeitung ist sehr weit zu verstehen und erfasst praktisch jeden Umgang mit Daten.

 

c) Berechtigung zur Verarbeitung personenbezogener Daten

Die Verarbeitung personenbezogener Daten der betroffenen Person erfolgt nur auf der Grundlage eines entsprechenden Erlaubnistatbestandes. Regelmäßig erfolgt eine Verarbeitung personenbezogener Daten nur nach vorheriger Einwilligung der jeweiligen betroffenen Person. Eine Ausnahme gilt in solchen Fällen, in denen die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist oder auch eine vorherige Einwilligung aus rein tatsächlichen Gründen nicht möglich ist.

 

d) Kategorien betroffener Personen

Besucher und Nutzer unseres Online-Angebotes; nachfolgend werden diese Personen entweder als „Sie“ oder „Ihnen“, „betroffene Personen“ („Betroffene“), „Besucher“ oder „Nutzer“ bezeichnet.

 


2) Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

 

a) Vertragserfüllung

Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, stellt Art. 6 Abs. 1 S.1 lit. b) DS-GVO die Rechtsgrundlage hierfür dar. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Art. 6 Abs. 1 S.1 lit. b) DS-GVO ist dann Rechtsgrundlage, wenn Sie einen Vertrag mit uns abschließen wollen oder abgeschlossen haben.

 

b) Erfüllung einer rechtlichen Verpflichtung durch uns

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, bildet Art. 6 Abs. 1 S. 1 lit. c) DS-GVO die Rechtsgrundlage.

 

c) Vorliegen berechtigter Interessen

Ist die Verarbeitung personenbezogener Daten zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht die erstgenannten Interessen, stellt Art. 6 Abs. 1 S. 1 lit. f) DS-GVO die Rechtsgrundlage hierfür dar.

 

d) Erforderlichkeit der Erteilung einer Einwilligung

Soweit wir für die Verarbeitung personenbezogener Daten eine Einwilligung der betroffenen Person einholen, stellt Art. 6 Abs. 1 S. 1 lit. a) DS-GVO die Rechtsgrundlage hierfür dar. Dies ist dann möglich, wenn Sie uns Ihre personenbezogenen Daten freiwillig mitteilen, z.B. im Rahmen einer Anfrage im Kontaktformular oder bei der Übermittlung einer Bewerbung per Mail oder über unsere Jobbörse bzw. der Registrierung für unser Kandidatenportal.

 

e) Geltung mehrerer Rechtsgrundlagen

Die Geltung einer Rechtsgrundlage für die Verarbeitung personenbezogener Daten schließt nach der derzeit vorherrschenden Sicht nicht die Geltung anderer Rechtsgrundlagen aus. Daher können auch mehrere der genannten Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten in Betracht kommen.

 

3) Speicherdauer und Datenlöschung

Nach dem Prinzip der Zweckbindung werden Ihre personenbezogenen Daten nur für die Bearbeitung Ihrer Anfrage verarbeitet, gespeichert und auf einen externen Server unseres externen Dienstleisters weitergeleitet. Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage der Speicherung entfällt. Eine Speicherung Ihrer Daten erfolgt grundsätzlich nur auf unseren Servern in Deutschland.

Eine Speicherung der personenbezogenen Daten der betroffenen Person kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen worden ist.

Eine Sperrung oder Löschung der personenbezogenen Daten der betroffenen Person erfolgt auch dann, wenn eine durch die genannten Vorschriften vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der personenbezogenen Daten der betroffenen Person für einen Vertragsabschluss oder zum Zwecke der Vertragserfüllung besteht.

 

4) Datensicherheit

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (z. B. TSL-Verschlüsselung für unsere Webseite) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage an die unter I) genannten Kontaktdaten gerne.

 

5) Zusammenarbeit mit Auftragsverarbeitern

Sofern personenbezogene Daten von Ihnen durch uns an Unternehmen, für die wir geeignete Bewerber und Bewerberinnen suchen, weitergegeben werden oder von diesen Unternehmen an uns weitergegeben werden (zum Beispiel zu Zwecken einer Stellenbesetzung), geschieht dies aufgrund von bestehenden Auftragsverarbeitungsverhältnissen gemäß Art. 28 DS-GVO.

 

IV) Datenverarbeitung – Die konkreten Verarbeitungsvorgänge

Zur besseren Verständlichkeit der von uns konkret vorgenommenen Datenverarbeitungsvorgänge, zur Übersichtlichkeit und um dem Transparenzgebot der DSGVO zu entsprechen, zeigen wir Ihnen im Folgenden die einzelnen bei uns stattfindenden Verarbeitungsvorgänge auf. Sie finden im Folgenden zu jedem Verarbeitungsvorgang die wesentlichen Informationen über die von uns verarbeiteten Daten (Datenkategorien) sowie den Zweck und die Rechtsgrundlage für deren Verarbeitung sowie Angaben zur Speicherdauer der von uns verarbeiteten Daten.

 

1) Besuch unserer Webseite

Wenn Sie unsere Webseite besuchen, finden die folgenden Datenverarbeitungsvorgänge zu dem nachfolgend beschriebenen Zweck auf der genannten Rechtsgrundlage statt.

 

a) Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Webseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners von Ihnen, die der von Ihnen verwendete Browser automatisch an uns übermittelt. Diese Daten werden benötigt, um Ihnen die gewünschten Inhalte zu schicken. Hierbei werden folgende Daten erhoben:

  • Informationen über den Browsertyp und die verwendete Version;
  • das von Ihnen verwendete Betriebssystem;
  • der von Ihnen verwendete Internet-Provider;
  • die von Ihnen genutzte IP-Adresse (Internetprotokoll-Adresse);
  • Datum und Uhrzeit des Zugriffs;
  • Webseiten, von denen oder über die das von Ihnen verwendete System auf unsere Internetseite gelangt ist, und
  • Webseiten, die von dem von Ihnen verwendeten System über unsere Internetseite aufgerufen werden.

Einige dieser Daten werden ebenfalls in den Logfiles (Protokolldateien) unseres Systems gespeichert. Eine Zusammenführung dieser Daten mit anderen Daten wird nicht vorgenommen. Ebenso findet eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten von Ihnen nicht statt.

 

b) Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung unserer Internetseite an den von Ihnen eingesetzten Rechner zu ermöglichen. Hierfür muss die von Ihnen genutzte IP-Adresse für die Dauer des Aufrufes auf unserer Internetseite gespeichert bleiben.

Die Speicherung in den Logfiles erfolgt, um die Funktionsfähigkeit unserer Internetseite sicherzustellen. Darüber hinaus dienen uns die Daten zur Optimierung unserer Internetseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung dieser Daten zu Marketingzwecken oder auch zu anderen Zwecken wird in diesem Zusammenhang nicht durchgeführt.

 

c) Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der unter 1) genannten Daten und der Logfiles ist Art. 6 Abs. 1 lit. f) DS-GVO für die unter 2) genannten Zwecke. Diese begründen zugleich unser berechtigtes Interesse an einer korrekten Darstellung des Internetauftrittes sowie die Gewährleistung eines sicheren Betriebs unserer Website im Sinne des Art. 6 Abs. 1 lit. f) DS-GVO, wenn Sie unsere Website besuchen.

 

d) Dauer der Datenspeicherung

Die Daten werden gelöscht, sobald sie für die Erreichung der vorgenannten Zwecke ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung unserer Internetseite ist dies der Fall, wenn der Aufruf unserer Website und damit die jeweilige Sitzung durch Sie beendet werden. Im Falle der Speicherung der Daten in Logfiles (Protokolldateien) ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist zwar möglich; in diesem Fall werden die von Ihnen genutzten IP-Adressen aber gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist (ein Client ist ein Computerprogramm, das auf dem Endgerät eines Netzwerks ausgeführt wird und mit dem jeweiligen Server [Zentralrechner] kommuniziert).

 

e) Widerspruchsmöglichkeit

Da die Erfassung der Daten zur Bereitstellung unserer Website und die Speicherung der Daten in Logfiles (Protokolldateien) für den Betrieb unserer Website zwingend erforderlich ist, besteht für Sie kein Widerspruchsrecht und keine Widerspruchsmöglichkeit.

 

2) Kontaktaufnahme über Jobangebote (Jobportal) oder das Kontaktformular - Bewerbungsmanagement

Unsere Kerntätigkeit ist die professionelle Personalsuche, also die Vermittlung und Besetzung von offenen Positionen im Auftrag unserer Kunden. Um unseren Kunden für jede Position den geeignetsten Bewerber vorstellen und Ihnen eine optimale Beschäftigungsmöglichkeit anbieten zu können, verarbeiten wir jene für die Stellenbesetzung relevanten Daten, die Sie uns gegenüber im Rahmen Ihrer Bewerbung offenlegen oder die wir von Dritten (Referenzgeber) bzw. aus öffentlichen Quellen (Social Media Plattformen) beziehen. Dies gilt entsprechend, wenn Sie uns per E-Mail zum Zweck der Wahrnehmung unserer Karriere- und Coachingberatung anschreiben und hierbei Daten übermitteln oder wir diese Daten von Ihnen im Rahmen der Karriere- und Coachingberatung erheben.

 

a) Bewerberdaten

Folgende personenbezogene Daten werden von uns verarbeitet, sofern diese für das Bewerbungsverfahren relevant sind:

  • Stammdaten: Name, Geburtsdatum (Alter), Geburtsort, Geschlecht, Akademische(r) Titel, Familienstand;
  • Kontaktdaten: Anschrift, Telefonnummer, E-Mail-Adresse;
  • Lichtbild;
  • Staatsangehörigkeit, Einwanderungsstatus (Arbeitserlaubnis);
  • Informationen zu Ausbildungshintergrund, beruflichem Werdegang, sonstige Qualifikation oder Fähigkeiten und Ihrer (fachlichen) Eignung, samt Zeugnissen und Lebenslauf;
  • Informationen zu Ihren Interessen und Ansprüchen im Hinblick auf eine künftige Beschäftigung sowie Ihre persönliche Entwicklung;
  • Gehaltsangaben und -vorstellung;
  • Eintrittsdatum oder Verfügbarkeitsdatum;
  • zusätzliche Informationen über Sie, die Sie entweder selbst, Ihre Referenzen oder unsere Kunden mitteilen, sofern sie für die Bewerbung relevant sein können

 

b) Verarbeitungszweck

Die Verarbeitung Ihrer Bewerberdaten findet ausschließlich zu den folgenden Zwecken statt:

  • Durchführung des Bewerbungsverfahrens, insbesondere zum Abgleich des Anforderungsprofils mit Ihrer (fachlichen) Eignung, Qualifikation und Ihren Interessen;
  • Durchführung von Karriereberatungen und Coachings;
  • Kontaktaufnahme und Korrespondenzabwicklung;
  • Wahrnehmung der Rechte und Pflichten gegenüber unseren Kunden; sowie
  • Soweit Sie dazu einwilligen: Speicherung in unserer Datenbank mit dem Ziel, Ihr Bewerberprofil künftig freien und passenden Stellenausschreibungen zuordnen zu können (Evidenzhaltung); Gleiches gilt für den Fall der Durchführung einer Hill-Kompetenzanalyse.

 

c) Rechtsgrundlagen

Rechtsgrundlagen für die Verarbeitung Ihrer Bewerberdaten sind

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b) DS-GVO): Mit dem Einreichen Ihrer Bewerbung beauftragen Sie uns mit deren Auswertung sowie dem Abgleich Ihres Bewerberprofils mit dem Anforderungsprofil der jeweiligen Stellenausschreibung. Dazu ist die Verarbeitung Ihrer Bewerberdaten zwingend erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DS-GVO): Bei der Personalsuche besteht unser Interesse vorrangig darin, jede offene Position mit dem idealen Bewerber besetzen zu können. Zur Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche – etwa aus den mit unseren Kunden getroffenen Vereinbarungen oder in einem möglichen Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) – sehen wir uns dazu als berechtigt an, Ihre Bewerberdaten auch über die Dauer eines konkreten Bewerbungsverfahrens hinaus für einen bestimmten Zeitraum zu speichern. Schließlich ist die Speicherung Ihrer Bewerberdaten trotz Beendigung eines Bewerbungsverfahrens erforderlich, um unsere Pflichten, insbesondere vertragliche Nachweis- oder Nacherfüllungspflichten, gegenüber unseren Kunden wahrnehmen zu können. Wir sind außerdem überzeugt davon, dass die Speicherung Ihrer Bewerberdaten in unseren Systemen auch für Ihre berufliche Entwicklung von Vorteil sein kann, ohne dass Sie dadurch Nachteile zu befürchten hätten. Wir sind dadurch in der Lage, Ihre Daten mit den Anforderungsprofilen künftiger Stellenausschreibungen abzugleichen
  • Einwilligung (Art. 6 Abs. 1 lit. a) DS-GVO): Eine Evidenzhaltung Ihrer Bewerberdaten für einen über 12 (zwölf) Monate ab Beendigung des Bewerbungsverfahrens hinausgehenden Zeitraum (siehe vorstehender lit. b), letzter Punkt) erfolgt nur mit Ihrer – im Wege des sogenannten Double-Opt-In Verfahrens eingeholten – ausdrücklichen Einwilligung (Evidenzhaltung).

 

d) Speicherdauer und Löschung

Wir speichern Ihre Bewerberdaten grundsätzlich nur so lange, als dies zur Erreichung des Verarbeitungszwecks notwendig ist. Ihre Bewerberdaten werden nach Ablauf von 12 (zwölf) Monaten ab Beendigung des Bewerbungsverfahrens von uns gelöscht oder anonymisiert. Davon ausgenommen ist die Speicherung für den Zweck der Evidenzhaltung, wobei in diesem Zusammenhang eine Löschung oder Anonymisierung binnen längstens 2 (zwei) Jahren ab Erteilung Ihrer ausdrücklichen Zustimmung erfolgt. Ferner löschen oder anonymisieren wir Ihre Bewerberdaten unverzüglich nach Ihrer ersten diesbezüglichen Aufforderung, sofern dem nicht gesetzliche Verpflichtungen – etwa in Form von steuer- und unternehmensrechtlichen Aufbewahrungspflichten – entgegenstehen.

 

3) Kundenmanagement und Auftragsabwicklung

Zur Anbahnung einer Geschäftsbeziehung, zur Abwicklung eines konkreten Auftrags mit der Personalsuche, zur Durchführung von Karriereberatungen und Coachings oder bei der Inanspruchnahme unserer sonstigen Dienstleistungen ist eine Verarbeitung Ihrer personenbezogenen Daten zwingend notwendig. Das gilt unabhängig davon, ob Sie unsere Leistungen gegenüber unseren Mitarbeitern oder über unsere Webseite in Auftrag geben. Wir speichern Ihre personenbezogenen Daten außerdem über die Dauer einer konkreten Beauftragung hinaus, etwa um eine künftige Zusammenarbeit zu erleichtern, um unseren gesetzlichen Aufbewahrungspflichten nachzukommen und auch zu Qualitäts- sowie Beweissicherungszwecken.

Folgende personenbezogene Daten werden von uns verarbeitet, sofern diese für das Kundenmanagement und die Auftragsabwicklung relevant sind:

  • Stammdaten: Name, Geburtsdatum (Alter), Geschlecht, Akademische(r) Titel, Umsatzsteueridentifikationsnummer des Unternehmens;
  • Kontaktdaten: Anschrift, Telefonnummer und E-Mail-Adresse (im Unternehmen oder privat);
  • Informationen zur Beauftragung bzw. Bestellung;
  • Position im Unternehmen;
  • Bankverbindung; sowie
  • zusätzliche Informationen, die Sie uns im Rahmen der Anbahnung und Abwicklung Ihrer Beauftragung bereitstellen, sofern diese für unsere Geschäftsbeziehung relevant sind.

 

b) Verarbeitungszweck

Die Verarbeitung Ihrer Kundendaten findet ausschließlich zu den folgenden Zwecken statt:

  • Auftragsabwicklung, Kundenmanagement, Wahrnehmung (nachvertraglicher) Rechte und Pflichten;
  • Kontaktaufnahme und Korrespondenzabwicklung; sowie
  • Speicherung in unserer Datenbank mit dem Ziel, Ihr Kundendaten im Falle einer künftigen Zusammenarbeit verfügbar zu haben (Evidenzhaltung)

 

c) Rechtsgrundlagen

Rechtsgrundlagen für die Verarbeitung Ihrer Kundendaten sind:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b) DS-GVO): Um Ihren Auftrag abwickeln zu können und eine zielgerichtete Kommunikation sowie ordnungsgemäße Vertragserfüllung sicherstellen zu können, ist die Verarbeitung Ihrer Kundendaten zwingend erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DS-GVO): Wir unterhalten zu unseren Kunden in aller Regel langfristige Geschäftsbeziehungen. Wir erlauben uns daher, Ihre Kundendaten über einen konkreten Auftrag hinaus in Evidenz zu halten, um im Falle einer neuerlichen Beauftragung auch in Ihrem Interesse schnell und effizient handeln zu können. Unser Interesse besteht außerdem in der Qualitätssicherung und darin, Beweisschwierigkeiten im Falle von Rechtstreitigkeiten zu vermeiden.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) DS-GVO): Zur Erfüllung unserer gesetzlichen Aufbewahrungspflichten – etwa nach der Abgabenordnung (AO)dem Umsatzsteuergesetz (UStG) oder dem Handelsgesetzbuch (HGB) – sind wir zur Speicherung bestimmter Kundendaten verpflichtet.

 

d) Speicherdauer und Löschung

Wir speichern Ihre Kundendaten grundsätzlich nur so lange, als dies zur Erreichung des Verarbeitungszwecks notwendig ist. Zur Qualitätssicherung und zur Vermeidung von möglichen Beweisschwierigkeiten im Zusammenhang mit unserer Leistungserbringung löschen wir Ihre Kundendaten in der Regel nach Ablauf von 2 (zwei) Jahren ab Beendigung eines konkreten Auftrags. Schließlich sind wir gesetzlich verpflichtet, Unterlagen und Aufzeichnungen, die von Relevanz für das Rechnungswesen und den kaufmännischen Verkehr sind (z.B. Rechnungen, Belege, etc.) für einen Zeitraum von 10 Jahren aufzubewahren. Ferner löschen wir Ihre Kundendatendaten unverzüglich nach Ihrer ersten diesbezüglichen Aufforderung, sofern dem nicht gesetzliche Verpflichtungen – etwa in Form von steuer- und unternehmensrechtlichen Aufbewahrungspflichten – oder im Einzelfall unsere berechtige Interessen – etwa an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen – entgegenstehen.

 

4) HILL Kompetenzanalyse© (HKA)

Sofern Sie uns – als Bewerber in einem Bewerbungsverfahren, im Rahmen eines Karrierecoachings, als Mitarbeiter eines Kunden oder als Privatperson – mit der Durchführung der HILL Kompetenzanalyse© (HKA) beauftragen, ist dafür die Verarbeitung Ihrer Daten erforderlich. Bei der HKA handelt es sich um ein standardisiertes, wissenschaftlich fundiertes, psychologisches Analyseverfahren, in dem Ihre Persönlichkeit, Fähigkeiten, Kompetenzen und Interessen abgefragt werden, um Sie besser einem bestimmten beruflichen Anforderungsprofil zuordnen bzw. eine für Sie maßgeschneiderte Beschäftigung finden zu können. Wir betonen an dieser Stelle, dass es im Rahmen der HKA keine per se positiven oder negativen Merkmale gibt. Ihre Eigenschaften werden erst durch den Abgleich mit dem jeweiligen Anforderungsprofil einer Wertung unterzogen.

 

a) HKA-Daten

Folgende personenbezogene Daten werden von uns verarbeitet, sofern diese für die Durchführung der HKA relevant sind:

  • Stammdaten: Name, Geburtsdatum (Alter), Geschlecht, Akademische(r) Titel;
  • Kontaktdaten: E-Mail-Adresse;
  • Ausbildung, Management-Erfahrung und Sales-Erfahrung (in Jahren); und
  • Informationen zu Ihrer Persönlichkeit, Ihren Eigenschaften, Fähigkeiten und Interessen, vorrangig in Hinblick auf Ihr (künftiges) berufliches Umfeld.

 

b) Verarbeitungszweck

Die Verarbeitung Ihrer HKA-Daten findet ausschließlich zu den folgenden Zwecken statt:

  • Kontaktaufnahme und Korrespondenzabwicklung;
  • Durchführung des Analyseverfahrens; und
  • sofern die HKA im Rahmen eines Bewerbungsverfahrens absolviert wird, zum Abgleich des Analyseergebnisses mit dem jeweiligen beruflichen Anforderungsprofil, um die offene Position mit dem am besten geeigneten Bewerber besetzen zu können.

 

c) Rechtsgrundlagen

Die Datenverarbeitung im Rahmen der HKA ist als „Profiling“ im Sinne des Art. 4 Nr. 4 DS-GVO zu qualifizieren; sie stellt jedoch keinen Anwendungsfall einer „ausschließlich automatisierten Entscheidungsfindung“ nach Art. 22 DSGVO dar. Sofern die HKA im Rahmen eines Bewerbungsverfahrens absolviert wird, weisen wir darauf hin, dass Sie dabei nicht einer ausschließlich auf Ihrem Analyseergebnis beruhenden Entscheidung unterworfen werden. Vielmehr entscheidet der potentielle Arbeitgeber im Sinne einer menschlichen Einflussnahme und unter Berücksichtigung verschiedenster anderer Faktoren in jedem Einzelfall persönlich, inwieweit Sie für die offene Position in Frage kommen und das Bewerbungsverfahren mit Ihnen fortgesetzt wird. Sofern Sie uns persönlich mit der Durchführung der HKA beauftragt haben, stellen wir Ihnen lediglich deren Ergebnisse zur Verfügung, ohne dass damit eine konkrete Entscheidung verknüpft ist. Die Rechtsgrundlagen für die Datenverarbeitung sind im Einzelnen:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b) DS-GVO): Mit Ihrer Teilnahme an der HKA – als Bewerber in einem Bewerbungsverfahren, als Mitarbeiter unseres Kunden oder als Privatperson – beauftragen Sie uns mit der Auswertung und Verarbeitung Ihrer Daten zu den oben angeführten Zwecken. Die Durchführung der HKA ohne eine entsprechende Datenverarbeitung ist nicht möglich.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DS-GVO): Bei der Personalsuche besteht unser Interesse darin, jede offene Position mit dem idealen Bewerber besetzen zu können. Nach unserer Überzeugung profitieren auch Sie als Bewerber in einem Bewerbungsverfahren erheblich von der HKA, weil diese dazu beiträgt, die für Sie passende Beschäftigung zu finden. Sofern Sie uns als Mitarbeiter eines Kunden oder als Privatperson mit der Durchführung der HKA beauftragt haben, werden wir ohnehin in Ihrem ausdrücklichen Interesse tätig. Schließlich haben wir ein Interesse an der laufenden Verbesserung und Weiterentwicklung der HKA, weshalb wir Ihre HKA-Daten in anonymisierter Form – also losgelöst von Ihrer Identität – in unseren Systemen abspeichern.

 

d) Speicherdauer und Löschung

Wir speichern Ihre HKA-Daten grundsätzlich nur so lange, als dies zur Erreichung des Verarbeitungszwecks notwendig ist. Die Speicherung Ihrer HKA-Daten im Rahmen eines Bewerbungsprozesses oder Karrierecoachings erfolgt nach Maßgabe des Punktes 3) d).

 

5) Newsletter und Werbemaßnahmen

Wir lassen Ihnen gelegentlich Benachrichtigungen zukommen, von denen wir glauben, dass sie für Sie interessant sein könnten (Direktwerbung); etwa durch Zusendung unseres Newsletters mit Informationen über unsere Produkte, Dienstleistungen und Aktionen sowie generelle Entwicklungen am Arbeitsmarkt oder über maßgeschneiderte Stellenangebote mithilfe der E-Mail-Versanddienstleister Sendinblue und SparkPost. Im Fall Ihrer Anmeldung, kommunizieren wir mit Ihnen außerdem über HubSpot (CRM-Plattform). Um Sie entsprechend informieren zu können, ist die Verarbeitung Ihrer personenbezogenen Daten erforderlich.

 

a) Werbedaten

Folgende personenbezogene Daten werden von uns verarbeitet, sofern diese für die Durchführung der Werbemaßnahmen relevant sind:

  • Stammdaten: Name, Geburtsdatum (Alter), Geschlecht, Akademische(r) Titel;
  • Kontaktdaten: Anschrift, Telefonnummer und E-Mail-Adresse (im Unternehmen oder privat);
  • Position im Unternehmen; sowie
  • Wunschtätigkeit, Region.

 

b) Verarbeitungszweck

Die Verarbeitung Ihrer Werbedaten findet ausschließlich zu den folgenden Zwecken statt:

  • Zusendung von Informationen zu Werbe- und Kundenbindungszwecken; und
  • Zusendung von Stellenangeboten zur optimalen Stellenbesetzung.

 

c) Rechtsgrundlagen

Rechtsgrundlagen für die Verarbeitung Ihrer Werbedaten sind:

  • Einwilligung (§ 7 UWG iVm Art. 6 Abs. 1 lit. a) DS-GVO): Für die Verarbeitung Ihrer Werbedaten zu den oben genannten Zwecken werden wir – im Wege des sogenannten Double-Opt-In Verfahrens – Ihre ausdrückliche Einwilligung einholen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f) DS-GVO): Unser Interesse bei der Umsetzung von Werbemaßnahmen besteht im Bewerben unserer Produkte, Dienstleistungen sowie Angebote und in der Steigerung unserer Marktpräsenz. Ferner hoffen wir durch das aktive Übermitteln von Stellenangeboten für jede offene Position den am besten geeigneten Bewerber vermitteln zu können.

 

d) Speicherdauer und Löschung

Wir speichern Ihre Werbedaten grundsätzlich nur so lange, als dies zur Erreichung des Verarbeitungszwecks notwendig ist. Ferner löschen wir Ihre Werbedaten unverzüglich nach Ihrer ersten diesbezüglichen Aufforderung, sofern dem nicht gesetzliche Verpflichtungen – etwa in Form von steuer- und unternehmensrechtlichen Aufbewahrungspflichten – oder im Einzelfall unsere berechtigten Interessen – etwa an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen – entgegenstehen.

 

6) Cookies und Local Storage

Auf unserer Website setzen wir Cookies ein. Der Einsatz von Cookies hilft uns, die Funktionalität unserer Website sicherzustellen und Ihr Benutzererlebnis zu verbessern. Zudem verwenden wir Cookies, um die Zugriffe auf unsere Website zu tracken, Ihr Nutzungsverhalten zu analysieren, auf Sie abgestimmte Inhalte anzuzeigen, personalisierte Werbeschaltungen einzublenden und um Ihnen Social Media Verknüpfungen zur Verfügung zu stellen.

Cookies sind kleine Datenpakete, die beim Besuch unserer Website zwischen Ihrem Browser und unserem Webserver ausgetauscht werden. Einige Cookies bleiben dabei auf Ihrem Endgerät gespeichert. Diese richten keinerlei Schaden an und dienen lediglich der Wiedererkennung des Website-Besuchers. Cookies können nur Informationen speichern, die von Ihrem Browser geliefert werden, d.h. Informationen, die Sie selbst in den Browser eingegeben haben oder auf der Website vorhanden sind. Cookies können keinen Code ausführen und können nicht verwendet werden, um auf Ihr Endgerät zuzugreifen.

Bei Ihrem nächsten Aufruf unserer Website mit demselben Endgerät können die in Cookies gespeicherten Informationen in weiterer Folge entweder an uns („Erstanbieter-Cookie“) oder an eine Webanwendung eines Drittherstellers, zu der das Cookie gehört („Drittanbieter-Cookie“), zurückgesandt werden. Durch die gespeicherten und zurückgesandten Informationen erkennt die jeweilige Webanwendung, dass Sie die Website mit dem Browser Ihres Endgerätes bereits aufgerufen und besucht haben.

Unter den Cookie-Einstellungen bzw. unter V) finden Sie eine Übersicht über alle auf unserer Website verwendeten Cookies. Sie können für jedes Cookie Ihre Zustimmung erteilen und sich die genaueren Informationen (insbesondere über ihren Zweck und ihre Speicherdauer) zu den einzelnen Cookies anzeigen lassen. Zudem können Sie das Speichern von Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall möglicherweise nicht sämtliche Funktionen unserer Website nutzen können.

Auf unserer Website verwenden wir auch sogenannte Local-Storage-Funktionen (auch „Lokaler Speicher“ genannt). Dabei werden Daten lokal im Cache Ihres Browsers gespeichert, die auch nach dem Schließen des Browsers – soweit sie den Cache nicht löschen oder es sich um den Session Storage handelt - weiterhin bestehen und ausgelesen werden können. Auf die im Local Storage gespeicherten Daten können Dritte nicht zugreifen. Soweit spezielle Plugins oder Tools die Local-Storage-Funktionen verwenden, ist dies beim jeweiligen Plugin oder Tool beschrieben. Wenn Sie nicht wünschen, dass Plugins oder Tools Local-Storage-Funktionen einsetzen, dann können Sie das in den Einstellungen Ihres jeweiligen Browsers steuern. Wir weisen Sie darauf hin, dass es auch hier zu möglichen Funktionseinschränkungen kommen kann.

 

a) Cookie-Daten

Folgende Cookies werden von uns u.a. – abhängig von der von Ihnen gewählten Einstellung – im Zuge Ihres Besuchs auf unserer Website verarbeitet:

  • IP-Adresse;
  • Datum, Uhrzeit und Häufigkeit Ihrer Zugriffe;
  • technische Einstellungen Ihres Browsers;
  • sowie sonstige Informationen zu Ihrem Nutzungsverhalten (siehe insbesondere auch unter V).

 

b) Verarbeitungszweck

Die Verarbeitung Ihrer Cookie-Daten findet – abhängig von der von Ihnen gewählten Einstellung – ausschließlich zu den folgenden Zwecken statt:

  • Technisch notwendige Cookies: Diese Cookies sind notwendig, um den technischen Betrieb und grundlegende Funktionen unserer Website sicherzustellen. Diese Art von Cookies wird z.B. verwendet, um Ihre Einstellungen beizubehalten, während Sie auf der Website navigieren; oder sie können dafür sorgen, dass wichtige Informationen während der gesamten Sitzung erhalten bleiben (z.B. Login, Warenkorb).
  • Statistik-Cookies: Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, indem Informationen lediglich anonym gesammelt und analysiert werden. Dadurch gewinnen wir wertvolle Erkenntnisse, um sowohl die Website als auch unsere Produkte und Dienstleistungen zu optimieren.
  • Marketing-Cookies: Wir verwenden diese Cookies, um Ihr Nutzungsverhalten auf unserer Website zu analysieren. Diese Informationen werden dazu genutzt, um personalisierte und auf Ihre Interessen abgestimmte Inhalte, Angebote sowie Werbeanzeigen einblenden zu können.

 

c) Rechtsgrundlagen

Rechtsgrundlagen für die Verarbeitung Ihrer Cookie-Daten sind:

  • Einwilligung (Art. 6 Abs. 1 lit. a) DS-GVO): Für die Verarbeitung Ihrer Cookie-Daten zu den oben genannten Zwecken werden wir beim erstmaligen Aufrufen unserer Website Ihre ausdrückliche Einwilligung einholen. Davon ausgenommen sind lediglich jene Cookies, die für die Nutzung unserer Website und der dort angebotenen Dienste unbedingt erforderlich sind.

 

d) Speicherdauer und Löschung

Je nach Speicherdauer unterteilen wir Cookies in Sitzungs- und permanente Cookies. Sitzungs-Cookies speichern Informationen, die während Ihrer aktuellen Browser-Sitzung verwendet werden. Diese Cookies werden beim Schließen des Browsers automatisch gelöscht. Dabei bleiben keinerlei Informationen auf Ihrem Endgerät. Permanente Cookies speichern Informationen zwischen zwei Besuchen der Website. Anhand dieser Informationen werden Sie beim nächsten Besuch als wiederkehrender Besucher erkannt und die Website reagiert entsprechend. Die Lebensdauer eines permanenten Cookies wird vom Anbieter des Cookies bestimmt. Nähere Informationen zur Speicherdauer entnehmen Sie bitte unserem Cookie-Banner.

Sie können auch Ihren Internet-Browser so einstellen, dass das Speichern von Cookies generell auf Ihrem Endgerät verhindert wird bzw. Sie jedes Mal gefragt werden, ob Sie mit dem Setzen von Cookies einverstanden sind. Einmal gesetzte Cookies können Sie jederzeit wieder löschen. Wie all dies im Einzelnen funktioniert, erfahren Sie in der Hilfe-Funktion Ihres Browsers. Bitte beachten Sie wie erwähnt, dass eine generelle Deaktivierung von Cookies gegebenenfalls zu Funktionseinschränkungen auf unserer Website führen kann.

 

V) Auf unserer Webseite eingesetzte und genutzte Technologien

Auf unserer Webseite nutzen wir unterschiedliche Technologien zu unterschiedlichen Zwecken. Diese erläutern wir Ihnen im Folgenden.

 

1) Google Analytics

Auf unserer Website nutzen wir zur Analyse des Nutzungsverhaltens sowie zur Optimierung unseres Internetauftrittes die Funktionen des Webanalysedienstes Google Analytics. Anbieter dieses Dienstes ist die Google Ireland Limited, Barrow Street, Dublin 4, Irland („Google“).

Google Ireland Ltd. ist ein Tochterunternehmen der Google LLC mit Sitz in den USA. Im Einzelnen ist eine Verarbeitung durch die Google LLC in den USA nicht ausgeschlossen. Die Google LLC ist nach den Standards des Data Protection Framework zertifiziert, womit ihr als Unternehmen die Einhaltung mit der DS-GVO vergleichbarer Datenschutzstandards bescheinigt wird. Die Zertifizierung der Google LLC ist unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active abrufbar.

Google Analytics verwendet Cookies, die eine Analyse der Nutzung unserer Website ermöglicht.

Informationen über die Benutzung der Website wie Browser-Typ/-Version, verwendetes Betriebssystem, die zuvor besuchte Seite, Hostname des zugreifenden Rechners (IP-Adresse), Uhrzeit der Serveranfrage werden in der Regel an einen Server von Google übertragen und dort gespeichert. Wir haben dafür mit Google einen Vertrag abgeschlossen.

In unserem Auftrag wird Google diese Informationen benutzen, um die Nutzung unserer Website auszuwerten, um Reports über die Aktivitäten innerhalb unserer Website zusammenzustellen und um weitere, mit der Nutzung unserer Website und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Laut Angaben von Google wird die von Ihrem Browser übermittelte IP-Adresse nicht mit anderen Daten von Google zusammengeführt.

Wir verwenden Google Analytics nur mit aktivierter IP-Anonymisierung, indem wir diese Website um den Code „anonymizeIP“ erweitert haben. Dies garantiert die Maskierung Ihrer IP-Adresse, sodass alle Daten anonym erhoben werden. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google übertragen und dort gekürzt.

Während des Website-Besuches werden u.a. folgende Daten erfasst:

  • die von Ihnen aufgerufenen Seiten, Ihr „Klickpfad“
  • Erreichung von „Website-Zielen“ (Conversions, z.B. Newsletter-Anmeldungen, Downloads, Käufe)
  • Ihr Nutzerverhalten (beispielsweise Klicks, Verweildauer, Absprungraten)
  • Ihr ungefährer Standort (Region)
  • Ihre IP-Adresse (in gekürzter Form)
  • technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
  • Ihr Internetanbieter
  • die Referrer-URL (über welche Website / über welches Werbemittel Sie auf unsere Website gekommen sind)

Die Daten über die Nutzung unserer Website werden nach Ende der von uns jeweils eingestellten Aufbewahrungsdauer unverzüglich gelöscht. Google Analytics gibt uns für die Aufbewahrungsdauer folgende Möglichkeiten vor: 14 Monate, 26 Monate, 38 Monate, 50 Monate, nicht automatisch löschen. Sie können jederzeit die aktuell von uns eingestellte Aufbewahrungszeit bei uns erfragen.

Die Verarbeitung Ihrer Daten mit Hilfe von Google Analytics basiert auf Ihrer ausdrücklichen Einwilligung im Sinne des Art 6 Abs. 1 lit. a) DS-GVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Darüber hinaus können Sie die Erfassung von Daten verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout

Hier können Sie sich informieren, wo genau sich Google-Rechenzentren befinden: https://www.google.com/about/datacenters/inside/locations/

Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy

Die Datenverarbeitungsbedingungen für Google Produkte und die Standardvertragsklauseln für Datenübermittlung in Drittländer finden Sie unter https://business.safety.google/adsprocessorterms/

 

2) Hubspot

Auf unserer Website verwenden wir den Dienst HubSpot zur Durchführung von Marketing-Aktivitäten. HubSpot ist ein Software-Unternehmen aus den USA mit einer Niederlassung HubSpot Ireland Limited, 1 Sir John Rogerson's Quay, Dublin, Irland ("HubSpot").

Hubspot Ireland Ltd. ist ein Tochterunternehmen der Hubspot LLC mit Sitz in den USA. Im Einzelnen ist eine Verarbeitung durch die Hubspot LLC in den USA nicht ausgeschlossen. Die Hubspot LLC ist nach den Standards des Data Protection Framework zertifiziert, womit ihr als Unternehmen die Einhaltung mit der DS-GVO vergleichbarer Datenschutzstandards bescheinigt wird. Die Zertifizierung der Hubspot LLC ist unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TN8pAAG&status=Active abrufbar.

HubSpot verwenden wir für unser eigenes Marketing, die Lead-Generierung und für Kundendienstzwecke.

Die Verarbeitung Ihrer Daten mit Hilfe von Google Analytics basiert auf Ihrer ausdrücklichen Einwilligung im Sinne des Art. 6 Abs. 1 lit. a) DS-GVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Hierzu zählen unter anderem das E-Mail-Marketing, welches den Versand von Newsletter sowie automatisierte Mailings regelt, Social Media Publishing und Reporting, Kontaktmanagement wie die Nutzersegmentierung und CRM, Landing Pages und Kontaktformulare. HubSpot verwendet Cookies, um eine Analyse der Nutzung unserer Webseite zu ermöglichen. Die verarbeiteten Informationen (z.B. IP-Adresse, der geographische Standort, Art des Browsers, Dauer des Besuchs und aufgerufene Seiten) wertet HubSpot im Auftrag von uns aus, damit wir Reports über den Besuch und die besuchten Seiten generieren können. Mittels HubSpot erfasste Informationen sowie die Inhalte unserer Website werden auf Servern der Service-Providern von HubSpot gespeichert.

Weitere Informationen zum Datenschutz für HubSpot finden Sie unter https://legal.hubspot.com/privacy-policy (Englisch) sowie zum Thema Cookies unter https://legal.hubspot.com/cookie-policy (Englisch).

 

3) LinkedIn-Conversion-Tracking

Unsere Website nutzt LinkedIn Conversion-Tracking, einen Webanalysedienst der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA.

Im Rahmen dieses Dienstes erfolgt eine Datenübermittlung in die USA bzw. kann eine derartige Datenübermittlung nicht ausgeschlossen werden. Wir weisen darauf hin, dass nach Ansicht des Europäischen Gerichtshofes derzeit ohne entsprechende Zertifizierung kein angemessenes Datenschutzniveau bei einer Datenübermittlung in die USA gewährleistet ist und damit unterschiedliche Risiken (wie u.a. der mögliche Zugriff durch US-Geheimdienste) vorliegen.

Die durch den LinkedIn Insight-Tag erfassten Informationen über Ihre Benutzung unserer Website werden verschlüsselt.

Eine Verarbeitung Ihrer Daten erfolgt dabei auf Basis Ihrer Einwilligung gemäß Art 6 Abs. 1 lit a) DS-GVO. Diese Einwilligung kann jederzeit für die Zukunft widerrufen werden.

LinkedIn Mitglieder haben auch die Möglichkeit, sich gegen LinkedIn Conversion-Tracking zu entscheiden und unter https://www.linkedin.com/psettings/advertising/ Cookies zu blockieren und zu löschen beziehungsweise die demografischen Merkmale zu deaktivieren. In den Einstellungen von LinkedIn gibt es keine separate Opt-out-Option für Drittanbieter-Impressionen oder Click-Tracking für Kampagnen, die auf LinkedIn laufen, da alle zugrunde liegenden Kampagnen die Einstellungen der LinkedIn-Mitglieder respektieren.

Wir nutzen LinkedIn Conversion-Tracking, um die Nutzung unserer Website zu analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.

Weiter Informationen des Drittanbieters:

http://www.linkedin.com/legal/privacy-policy
https://www.linkedin.com/help/lms/answer/85787 https://www.linkedin.com/help/linkedin/answer/87150/linkedin-marketinglosungen-und-die-datenschutz-grundverordnung-dsgvo-?lang=de

 

4) Geeignete technische und organisatorische Maßnahmen

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen gem. Art 32 DS-GVO, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen.

Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert und am Stand der Technik gehalten.

 

5) Server-Log-Files

Aus technischen Gründen, insbesondere zur Gewährleistung eines funktionellen und sicheren Internetauftritts verarbeiten wir technisch notwendige Daten über Zugriffe auf unsere Website in so genannten Server-Log Files, die Ihr Browser automatisch an uns übermittelt.

Zu den Zugriffsdaten, die wir verarbeiten gehören:

  • Name der abgerufenen Website  
  • verwendeter Browsertyp inkl. Version
  • verwendetes Betriebssystem der Besucher:innen
  • die zuvor besuchte Seite der Besucher:innen (Referrer URL)
  • Uhrzeit der Serveranfrage
  • übertragene Datenmenge
  • Hostname des zugreifenden Rechners (verwendete IP-Adresse)

Diese Daten werden keinen natürlichen Personen zugeordnet und dienen lediglich statistischen Auswertungen sowie zum Betrieb und Verbesserung unserer Website als auch zur Sicherheit und Optimierung unseres Internetangebotes. Eine Übermittlung dieser Daten erfolgt lediglich an unseren Websitehoster. Eine Verbindung oder Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Falls der Verdacht auf eine rechtswidrige Nutzung unserer Website besteht, behalten wir uns vor, diese Daten nachträglich zu prüfen. Die Datenverarbeitung stützt sich dabei auf unser berechtigtes Interesse gemäß Art 6 Abs. 1 lit. f) DS-GVO an der technisch fehlerfreien Darstellung und der Optimierung unserer Website.

Die Zugriffsdaten werden kurzfristig nach Erledigung des Zweckes, zumeist nach wenigen Tagen wieder gelöscht, soweit keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist. Andernfalls werden die Daten bis zur endgültigen Klärung eines Vorfalls aufbewahrt.

 

6) Hotjar

Auf unserer Website verwenden wir den Dienst Hotjar zur Durchführung von Marketing-Aktivitäten. HubSpot ist ein Software-Unternehmen aus Hotjar Ltd., Dragonara Geschäftszentrum, 5. Stock, Dragonara Road, Paceville St. Julian's STJ 3141, Malta. Hotjar selbst gibt an, alle gewonnenen Daten auf Servern in Irland abzulegen.

Hotjar verwendet Cookies und Tracking-Codes, um für uns Nutzerdaten zu erheben. Durch den Einsatz dieser Tracking-Codes werden die folgenden Daten erhoben und verarbeitet:

  • die IP-Adresse des Endgeräts,
  • den Endgerätetyp,
  • die Größe des Endgerätebildschirms,
  • den geografischen Standort,
  • die verwendete Sprache auf der Webseite,
  • die verweisende Domain und
  • Datum und Zeit des Webseitenbesuchs.

Diese Daten werden anonymisiert gespeichert, keinen natürlichen Personen zugeordnet und dienen lediglich statistischen Auswertungen sowie zum Betrieb und Verbesserung unserer Website als auch zur Sicherheit und Optimierung unseres Internetangebotes.

Die Verarbeitung Ihrer Daten mit Hilfe von Hotjar basiert auf Ihrer ausdrücklichen Einwilligung im Sinne des Art. 6 Abs. 1 lit. a) DS-GVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

 

7) Facebook-Pixel

Auf unserer Webseite wird zur Analyse, Optimierung und zum wirtschaftlichen Betrieb unseres Onlineangebotes der Dienst Facebook-Pixel des sozialen Netzwerkes Facebook eingesetzt, welches von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland ("Facebook") betrieben wird.

Meta Platforms Ireland Ltd. ist ein Tochterunternehmen der Meta Platforms Inc. mit Sitz in den USA. Im Einzelnen ist eine Verarbeitung durch die Meta Platforms Inc. in den USA nicht ausgeschlossen. Die Meta Platforms Inc. ist nach den Standards des Data Protection Framework zertifiziert, womit ihr als Unternehmen die Einhaltung mit der DS-GVO vergleichbarer Datenschutzstandards bescheinigt wird. Die Zertifizierung der Meta Platforms Inc. ist unter https://www. https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active abrufbar.

Mit Hilfe von Facebook-Pixel ist es Facebook zum einen möglich, die Besucher unserer Website als Zielgruppe für die Darstellung von Anzeigen (sog. "Facebook-Ads") zu bestimmen. Dementsprechend setzen wir Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Websites bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog. „Custom Audiences“). Mit Hilfe von Facebook-Pixel möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe von Facebook-Pixel können wir zum anderen die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion“).

Ihre Handlungen werden dabei in einem oder mehreren Cookies gespeichert. Diese Cookies ermöglichen es Facebook Ihre Nutzerdaten (wie IP-Adresse, User-ID) mit den Daten Ihres Facebook-Kontos abzugleichen. Die erhobenen Daten sind für uns anonym und nicht einsehbar und werden nur im Rahmen von Werbeanzeigen nutzbar. Sie können die Verknüpfung mit Ihrem Facebook-Konto verhindern, indem Sie sich ausloggen bevor Sie eine Handlung vornehmen.

Die Verarbeitung Ihrer Daten basiert dabei auf Ihrer Einwilligung im Sinne des Art 6 Abs. 1 lit. a) DS-GVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Weitere Informationen, wie Facebook personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlagen, auf die Facebook sich stützt, und der Möglichkeiten zur Wahrnehmung der Rechte betroffener Personen gegenüber Facebook, finden sich in der Datenrichtlinie von Facebook unter https://de-de.facebook.com/policy.php

Um einzustellen, welche Arten von Werbeanzeigen Ihnen innerhalb von Facebook angezeigt werden, können Sie die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen: https://www.facebook.com/settings?tab=ads

Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte, übernommen.

Generelle Hinweise zur Darstellung von Facebook-Ads finden Sie unter:   https://de-de.facebook.com/policy.php

Spezielle Informationen und Details zu Facebook-Pixel und seiner Funktionsweise erhalten Sie im Hilfebereich von Facebook: https://de-de.facebook.com/business/help/651294705016616.

 

8) Verwendung von LinkedIn-, Facebook- und Google-Maps-Plugins

Wir nutzen auf unserer Webseite LinkedIn-, Facebook- und Google-Maps-Plugins.

Durch die Verwendung dieser Social Plugins werden wie unter IV) beschrieben Cookies in Ihren Browser gesetzt. Sie können für jedes Cookie Ihre Zustimmung erteilen und sich die genaueren Informationen (insbesondere über ihren Zweck und ihre Speicherdauer) zu den einzelnen Cookies anzeigen lassen. Zudem können Sie das Speichern von Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall möglicherweise nicht sämtliche Funktionen unserer Website nutzen können.

Dabei werden die folgenden Daten erhoben:

  • Informationen über den Browsertyp und die verwendete Version;
  • das von Ihnen verwendete Betriebssystem;
  • der von Ihnen verwendete Internet-Provider;
  • die von Ihnen genutzte IP-Adresse (Internetprotokoll-Adresse);
  • Datum und Uhrzeit des Zugriffs;
  • Webseiten, von denen oder über die das von Ihnen verwendete System auf unsere Internetseite gelangt ist, und
  • Webseiten, die von dem von Ihnen verwendeten System über unsere Internetseite aufgerufen werden.

Im Rahmen des Dienstes von LinkedIn erfolgt eine Datenübermittlung in die USA bzw. kann eine derartige nicht ausgeschlossen werden. Wir weisen darauf hin, dass nach Ansicht des Europäischen Gerichtshofes derzeit ohne die entsprechende Zertifizierung kein angemessenes Datenschutzniveau bei einer Datenübermittlung in die USA gewährleistet ist und damit unterschiedliche Risiken (wie u.a. der mögliche Zugriff durch US-Geheimdienste) vorliegen.

Die Verarbeitung Ihrer Daten basiert dabei auf Ihrer Einwilligung im Sinne des Art 6 Abs. 1 lit. a) DS-GVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

 

VI) Datenübermittlung in Drittländer

1) Übermittelte Informationen

Soweit es sich bei den Empfängern der Übermittlung Ihrer personenbezogenen Daten um Empfänger in Drittländern handelt, werden außerdem die folgenden Informationen erteilt:

  • Siehe Beschreibung der Technologien in dieser Datenschutzerklärung unter vorstehendem Punkt V);
  • SparkPost: E-Mails, die wir über unser System verschicken, werden von SparkPost verarbeitet. Zur Durchführung fließen Daten ausgehender E-Mails (E-Mail-Adresse, Betreff, Inhalt) an SparkPost. Bei Aktivierung von E-Mail-Statistiken trackt SparkPost die Öffnungsrate, Klickrate sowie Fehlermeldungen im Zusammenhang mit den verschickten E-Mails. Im Rahmen dieser Verarbeitung können die genannten Daten in die USA übermittelt und durch US-Behörden verarbeitet werden (nähere Informationen siehe unten). Wenn Sie nicht möchten, dass die genannten Daten über SparkPost erhoben und verarbeitet werden, können Sie Ihre Einwilligung verweigern oder diese jederzeit mit Wirkung für die Zukunft widerrufen.
  •  

2) Datenübermittlung in die USA / Wegfall des Privacy Shields / Neues EU-U.S. Data Privacy Framework

Wir weisen ausdrücklich darauf hin, dass mit 16. Juli 2020 aufgrund eines Rechtsstreits einer Privatperson und der irischen Aufsichtsbehörde das sogenannte „Privacy Shield“, ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO, mit dem den USA unter bestimmten Umständen ein angemessenes Datenschutzniveau bestätigt wurde, per unverzüglicher Wirkung nicht mehr gültig ist.

Als Reaktion hierauf einigten sich im März 2022 die Europäische Kommission und die US-Regierung auf das neue „EU-U.S. Data Privacy Framework“. Die EU-Kommission hat schließlich nach weiteren Zwischenschritten am 10.07.2023 einen neuen endgültigen Angemessenheitsbeschluss zum EU-US-Privacy Framework im Amtsblatt veröffentlicht. Damit sind Datentransfers an die großen US-Anbieter in weiten Teilen wieder rechtssicher möglich. Das neue EU-US Data Privacy Framework regelt unter anderem einen zweistufigen Rechtsschutzmechanismus, bei dem Bürger gegen Rechtsverstöße bei Überwachung durch US-Geheimdienste klagen können. Über die Klage entscheidet ein quasi-gerichtlicher „Data Protection Review Court“. Zwar ist der Data Protection Review Court kein Teil der Judikative. Dennoch soll ihm eine weitestgehende Unabhängigkeit innerhalb der Exekutive garantiert werden.

Die EU-Kommission betrachtet diese Verbesserung in den Regelungen bezüglich des Rechtsschutzes gegen die Überwachungen durch amerikanische Geheimdienste jetzt als maßgeblich an, um das US-Datenschutzniveau als gleichwertig gegenüber der EU anzusehen, wenn sich US-Unternehmen nach dem EU-US Data Privacy Framework selbst zertifiziert haben. Daher hat sie einen Angemessenheitsbeschluss erlassen (Art. 45 DSGVO), nach welchem personenbezogene Daten an selbstzertifizierte US-Unternehmen ohne Weiteres übermittelt werden können. Das EU-US Data Privacy Framework enthält bestimmte Prinzipien für diese Selbstzertifizierung von US-Unternehmen, die sich an den Maßstäben des europäischen Datenschutzrechtes orientieren. Die Selbstzertifizierung erfolgt durch Registrierung des US-Unternehmens auf einer Webseite des U.S. Department of Commerce gegen eine Registrierungsgebühr.

Wir haben unter V. in dieser Datenschutzerklärung bereits auf zertifizierte Unternehmen hingewiesen. Für alle anderen, bisher noch nicht zertifizierten Unternehmen gelten die nachstehenden Hinweise fort.

Die von der Kommission im Jahr 2010 beschlossenen Standardvertragsklauseln (2010/87/EU vom 05.02.2010), Art. 46 Abs. 2 lit. c DSGVO, sind weiterhin gültig, jedoch muss ein Schutzniveau für die personenbezogenen Daten sichergestellt sein, das dem in der Europäischen Union entspricht. Hier sind also nicht nur die vertraglichen Beziehungen mit unseren Dienstleistern relevant, sondern auch die Zugriffsmöglichkeit auf die Daten durch Behörden in den USA und das dortige Rechtssystem (Gesetzgebung und Rechtsprechung, Verwaltungspraxis von Behörden). Die Standardvertragsklauseln können Behörden in den USA nicht binden und stellen daher in den Fällen, in denen die Behörden nach dem Recht in den USA befugt sind, in die Rechte der betroffenen Personen einzugreifen ohne zusätzliche Maßnahme noch keinen angemessenen Schutz dar.

Soweit US-Anbieter die Möglichkeit anbieten, wählen wir die Verarbeitung von Daten auf EU-Servern. Damit sollte technisch sichergestellt sein, dass die Daten innerhalb der Europäischen Union liegen und ein Zugriff durch US-Behörden nicht möglich ist. Des Weiteren prüfen wir sorgfältig europäische Alternativen zu eingesetzten US-Tools. Dies ist jedoch ein Prozess, der nicht von heute auf morgen geht, da es auch um technische und wirtschaftliche Konsequenzen für uns geht. Nur sofern aus technischen und / oder wirtschaftlichen Gründen der Einsatz von europäischen Tools und / oder das sofortige Abschalten der US-Tools für uns unmöglich ist, werden US-Dienstleister derzeit weiterverwendet.

Sofern eine Datenübermittlung durch uns in die USA stattfindet oder ein Dienstleister mit Sitz in den USA von uns eingesetzt wird, verweisen wir darauf explizit in dieser Datenschutzerklärung (siehe oben unter V. in dieser Datenschutzerklärung). Soweit möglich, wird vor Einsatz eines US-Tools Ihre Einwilligung iSd Art. 49 Abs. 1 lit. a DSGVO abgefragt und Sie werden vorab transparent über die Funktionsweise eines Dienstes informiert. Die Risiken bei Übermittlung von Daten in die USA finden Sie im nächsten Punkt. Mit US-Dienstleistern bemühen wir uns, Standardvertragsklauseln abzuschließen und zusätzliche Garantien einzufordern.

 

VII) Ihre Rechte als betroffene Person

1) Bestätigung, Vervollständigung, Berichtigung und Löschung

a) Bestätigungsrecht und Auskunftsrecht, Art. 15 DS-GVO

Sie haben das Recht, bezüglich aller der unter III. bis VI. aufgezeigten datenschutzrechtlich relevanten Vorgänge jederzeit eine Bestätigung von uns darüber zu verlangen, ob und in welchem Umfang Sie betreffende personenbezogene Daten durch uns verarbeitet werden, sowie das Recht auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend 15 DS-GVO.

 

b) Vervollständigungsrecht und Anspruch auf Berichtigung, Art. 16 DS-GVO

Sie haben entsprechend 16 DS-GVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.

 

c) Recht auf Löschung und Anspruch auf Einschränkung der Verarbeitung, Art. 17 DS-GVO und Art. 18 DS-GVO

Sie haben nach Maßgabe des 17 DS-GVO das Recht zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DS-GVO eine Einschränkung der Verarbeitung der Daten zu verlangen.

 

2) Recht auf Erhaltung, Übertragung und Beschwerde

Sie haben das Recht, jederzeit von uns zu verlangen, die Sie betreffenden Daten, die Sie uns bereitgestellt haben nach Maßgabe des Art. 20 DS-GVO zu erhalten, sowie deren Übertragung an andere Verantwortliche zu fordern. Sie haben ferner nach Art. 77 DS-GVO das Recht, eine Beschwerde bei der unter II. genannten zuständigen Aufsichtsbehörde, dem Landesdatenschutzbeauftragten für das Land Hessen, einzureichen.

 

3) Widerrufsrecht und Widerspruchsrecht

Sie haben das Recht, uns erteilte Einwilligungen zur Verarbeitung Ihrer personenbezogenen Daten jederzeit gemäß Art. 7 Abs. 3 DS-GVO mit Wirkung für die Zukunft zu widerrufen. Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DS-GVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen. Für die Geltendmachung aller unter 1) bis 3) genannten Rechte können Sie sich jederzeit an den unter I. genannten Verantwortlichen unseres Unternehmens wenden.

 

VIII) Zusammenarbeit mit Auftragsverarbeitern und Dritten

Sofern wir im Rahmen unserer Verarbeitung personenbezogene Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf diese Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis. Dies ist zum Beispiel der Fall, wenn eine Übermittlung dieser Daten an Dritte, wie an unseren externen Dienstleister gem. Art. 6 Abs. 1 lit. b) DS-GVO zur Vertragserfüllung erforderlich ist, oder wenn Sie gem. Art. 6 Abs. 1 lit. a) DS-GVO in die entsprechende Verarbeitung Ihrer personenbezogenen Daten eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.) gem. Art. 6 Abs. 1 lit. f) DS-GVO.

Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.

 

IX) Datensicherheit

Wir verwenden innerhalb des Website-Besuchs das verbreitete TLS-Verfahren (Transport Layer Security) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

 

X) Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 28.09.2023.

Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter von Ihnen abgerufen und ausgedruckt werden.

 

XI) Haftungsausschluss, Disclaimer

Diese Datenschutzerklärung gilt nicht für Anwendungen, Produkte, Informationen, Services, Websites oder Social-Media-Funktionen von Drittanbietern, welche über Links erreichbar sind, die diese Website aus Informationsgründen anbietet. Bei Nutzung dieser Links verlassen Sie die Website von HILL International Deutschland, so dass die Möglichkeit besteht, dass hier durch Dritte Informationen über Sie gesammelt oder weitergegeben werden.

HILL International Deutschland/ CORS Human Potential GmbH hat keinerlei Einflussnahme und Möglichkeiten der Einflussnahme auf Websites von Drittanbietern und gibt keinerlei Empfehlungen oder Zusicherungen zu diesen Websites oder zu deren Datenschutzpraktiken ab.

Wir legen es Ihnen daher zwingend nahe, sich die Datenschutzrichtlinien und Datenschutzhinweise aller Websites, mit denen Sie gegebenenfalls interagieren, genau durchzulesen und anzusehen, bevor Sie diesen die Erfassung, Verarbeitung und weitergehende Nutzung Ihrer personenbezogenen Daten gestatten.