Websitebetreiber
pludoni GmbH
Pillnitzer Landstraße 73 b
01326 Dresden
info [at] pludoni [punkt] de
Datenschutz
0351/28792370
datenschutz [at] pludoni [punkt] de
Grundsätze beim Datenschutz
Der Schutz personenbezogener Daten ist wichtig, deshalb gelten bei der pludoni GmbH die folgenden Grundsätze des Datenschutzes:
- Transparenz in jedem Prozessschritt - Was möchten Sie wissen?
- Das "Brauchen wir das wirklich?" Prinzip - Umgesetzte Datensparsamkeit
- Schulung unserer Mitarbeiter und Mitarbeiterinnen
- Ausschließlich technisch notwendige Cookies
- Keine Inhalte Dritter (Social-Media SDKs, Klickanalysen, Werbung)
Zweck der Verarbeitung
Wir möchten Ihnen diese Webseite mit allen Inhalten und Funktionen zur Verfügung stellen und einen störungsfreien Betrieb gewährleisten.
Kategorien betroffener Personen
Nutzer und Nutzerinnen des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
Kategorien verarbeiteter Daten
Bei Aufruf unserer Webseite werden immer folgenden Daten verarbeitet:
- Meta- und Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen)
- Nutzungsdaten (z.B. Logdaten, Zugriffszeiten)
Empfänger der Daten
Die Empfänger der Daten lassen sich in folgende Kategorien einteilen:
- pludoni GmbH
- Unterauftragnehmer der pludoni GmbH (Hosting)
Erhebung von Zugriffsdaten und Logfiles
Bei jedem Zugriff auf unsere Website werden an uns und unseren Webhoster / IT-Dienstleister Nutzungsdaten durch Ihren Internet Browser übermittelt und in Protokolldaten (sog. Server-Logfiles) gespeichert. Zu diesen gespeicherten Daten gehören z.B. der Name der aufgerufenen Seite, Datum und Uhrzeit des Abrufs, die IP-Adresse, die übertragene Datenmenge und der anfragende Provider. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO aus berechtigtem Interesse an der Gewährleistung eines störungsfreien Betriebs unserer Website sowie zur Verbesserung unseres Angebotes.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
Zusammenarbeit mit Auftragsverarbeitern
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Cookies
Wir verwenden prinzipiell immer einen technisch notwendigen Session-Cookie. Sollten einzelne Funktionen der Webseite davon abweichen, finden Sie eine detaillierte Beschreibung jeder Funktion am Ende dieser Erklärung.
Nachfolgend finden Sie eine genau Erklärung der Cookie-Thematik.
Als „Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der NutzerInnen gespeichert werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer, bzw. einer Nutzerin (bzw. dem Gerät auf dem das Cookie gespeichert ist) während oder auch nach seinem Besuch innerhalb eines Onlineangebotes zu speichern. Als temporäre Cookies, bzw. „Session-Cookies“ oder „transiente Cookies“, werden Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-Status gespeichert werden. Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen des Browsers gespeichert bleiben. So kann z.B. der Login-Status gespeichert werden, wenn NutzerInnen ein Onlineangebot nach mehreren Tagen erneut aufsuchen. Ebenso können in einem solchen Cookie die Interessen der Nutzer gespeichert werden, die für Reichweitenmessung oder Marketingzwecke verwendet werden. Als „Third-Party-Cookie“ werden Cookies bezeichnet, die von anderen Anbietern als dem Verantwortlichen, der das Onlineangebot betreibt, angeboten werden (andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party Cookies“).
Neben der Unterscheidung in temporär und permanent lassen sich Cookies in erforderlich und nicht erforderlich unterscheiden. Als erforderlich gelten alle Cookies die notwendig sind, um den technischen Betrieb einer Webseite zu ermöglichen. Nicht erforderliche Cookies werden zum Beispiel verwendet, um Analysen zum Nutzungsverhalten von BesucherInnen einer Webseite zu ermöglichen (Profiling, Tracking).
Dauer der Speicherung
Die Dauer der Speicherung verarbeiteter Daten hängt vom Zweck der Vearbeitung sowie gesetzlichen Pflichten (Gewährleistung, steuer- oder handelsrechtliche) ab und kann deshalb für jeden Verarbeitungsvorgang verschieden sein.
Folgende Übersicht:
- Anonymisierte Zugriffsdaten (Webserver Zugriffe und Fehler) - 90 Tage
- Speicher jeder einzelnen Funktion der Website - Siehe Verfahren am Ende der Erklärung
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Ihre Rechte als betroffene Person
Als betroffene Person stehen Ihnen folgende Rechte zu:
- Auskunft: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.
- Richtigkeit: Sie haben entsprechend Art. 16 DSGVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Löschung: Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Übertragung: Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns bereitgestellt haben, nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.
- Beschwerde: Sie haben gemäß Art. 77 DSGVO das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.
- Widerruf von Einwilligungen: Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.
- Widerspruch: Beruhen die hier aufgeführten personenbezogenen Datenverarbeitungen auf der Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO, haben Sie das Recht aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit diesen Verarbeitungen mit Wirkung für die Zukunft zu widersprechen.
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes:
- Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO
- Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO
- Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO
- Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO
- Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Eingesetzte Analysesoftware
Um die Nutzung der Website zu analysieren verwenden wir ausschließlich interne Systeme und keine externe Software.
Vertragliche Leistungen
Wir verarbeiten die Daten unserer Nutzer und unserer Kunden, Kooperationspartner und Förderer (einheitlich bezeichnet als „Vertragspartner“) entsprechend Art. 6 Abs. 1 lit. b. DSGVO, um ihnen gegenüber unsere vertraglichen oder vorvertraglichen Leistungen zu erbringen. Die hierbei verarbeiteten Daten, die Art, der Umfang und der Zweck und die Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach dem zugrundeliegenden Vertragsverhältnis.
Zu den verarbeiteten Daten gehören die Stammdaten unserer Vertragspartner (z.B., Namen und Adressen), Kontaktdaten (z.B. E-Mailadressen und Telefonnummern) sowie Vertragsdaten (z.B. in Anspruch genommene Leistungen, Vertragsinhalte, vertragliche Kommunikation, Namen von Kontaktpersonen) und Zahlungsdaten (z.B. Zahlungshistorie).
Wir verarbeiten Daten, die zur Begründung und Erfüllung der vertraglichen Leistungen erforderlich sind und weisen auf die Erforderlichkeit ihrer Angabe, sofern diese für die Vertragspartner nicht evident ist, hin. Eine Offenlegung an externe Personen oder Unternehmen erfolgt nur, wenn sie im Rahmen eines Vertrags erforderlich ist. Bei der Verarbeitung der uns im Rahmen eines Auftrags überlassenen Daten, handeln wir entsprechend den Weisungen der Auftraggeber sowie der gesetzlichen Vorgaben.
Übermittlung in Drittländer
Wir übermitteln keine Daten in Länder außerhalb der Europäischen Union, bzw. des Europäischen Wirtschaftsraums.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.
RechtsgrundlageEinwilligung nach Artikel 6, Absatz 1a DSGVO.
Zweck der VerarbeitungSie können uns mit Hilfe des Kontaktformulars eine E-Mail senden. Zum Zweck des E-Mail-Versands ist es notwendig, dass die von Ihnen hinterlegte E-Mail Addresse verwendet wird. Die E-Mail Addresse wird nach dem Versand gelöscht.
Technische und organisatorische Maßnahmen- Vertraulichkeit (Zutritts-, Zugriffs-, Zugangs-, Datenträger- sowie Trennungskontrolle und Pseudonymisierung der Daten)
- Integrität (Weitergabe- und Eingabekontrolle)
- Verfügbarkeit und Belastbarkeit (tägliche Backups, sowie überprüftes Backupkonzept)
- Regelmäßige Überprüfung, Bewertung und Evaluierung (Kontrolle/ADV mit Hosting Anbieter, Datenschutzmanagement, datenschutzfreundliche Voreinstellungen)
- Beim Versenden Ihrer Daten wird eine verschlüsselte Verbindung verwendet (HTTPS)
Löschung der DatenNach dem E-Mail Versand wird Ihre E-Mail nicht gespeichert
Kategorien betroffener PersonenKategorien personenbezogener Daten- Kontaktdaten (Name, E-Mail)
Kategorien der Empfänger der Daten- Mitarbeiter der pludoni GmbH
RechtsgrundlageVertragsgrundlage nach Artikel 6, Absatz 1b DSGVO
Zweck der VerarbeitungJobsuchende können sich über unsere Portale (https://www.empfehlungsbund.de) auf Stellenanzeigen bewerben. Alle bei der Bewerbung angegebenen Daten und Dateien (Bewerbungsdaten) werden zum Zweck der Übermittlung an das jeweilige Unternehmen sowie zur Qualitätssicherung und Fehlerbehebung von unserem System verarbeitet. Alle Bewerbungsdaten werden nach 60 Tagen anonymisiert und hochgeladene Dateien gelöscht. Bewerbungsdaten von Unternehmen, die eine Anzeigenkampagne geschaltet haben, werden ebenfalls nach 60 Tagen oder spätestens nach Ende der Laufzeit anonymisiert. Wenn die Bewerbung mittels Informationen aus sozialen Netzwerken vorbefüllt wird (Beispiel: XING Lebenslauf) werden alle Daten aus diesen Diensten ebenfalls ausschließlich zum Erstellen des Lebenslaufes und Ausfüllen des Formulars verwendet. Sie werden nicht dauerhaft gespeichert.
Technische und organisatorische Maßnahmen- Vertraulichkeit (Zutritts-, Zugriffs-, Zugangs-, Datenträger- sowie Trennungskontrolle und Pseudonymisierung der Daten)
- Integrität (Weitergabe- und Eingabekontrolle)
- Verfügbarkeit und Belastbarkeit (tägliche Backups, sowie überprüftes Backupkonzept)
- Regelmäßige Überprüfung, Bewertung und Evaluierung (Kontrolle/ADV mit Hosting Anbieter, Datenschutzmanagement, datenschutzfreundliche Voreinstellungen)
- Beim Versenden Ihrer Daten wird eine verschlüsselte Verbindung verwendet (HTTPS)
Löschung der DatenBewerbungsdaten nach 60 Tagen anonymisiert.
Kategorien betroffener PersonenKategorien personenbezogener Daten- Verbindungsdaten (IP, User-Agent, Metadaten, Spracheinstellung im Browser, Betriebssystem)
- Kontaktdaten (Name, E-Mail)
- Bewerbungsdaten (Lebenslauf, Anschreiben, Unternehmen, Stellenanzeige)
Kategorien der Empfänger der Daten- Interne Systeme der pludoni GmbH
- Mitarbeiter der pludoni GmbH
- Unternehmen
RechtsgrundlageEinwilligung nach Artikel 6, Absatz 1a DSGVO.
Zweck der VerarbeitungNutzer des Bewerbungsformulars steht es frei das Formular mit Daten aus dem eigenen XING-Account vorbefüllen zu lassen.
Dazu ist eine einmalige Anfrage zu XING notwendig, bei der sich die Person ggf. anmelden muss. XING antwortet auf diese Anfrage mit einer Zusammenfassung der hinterlegten Informationen im JSON-Format.
Es wird dier API-Endpunkt https://dev.xing.com/docs/get/users/me angefragt. Die in der Antwort enthaltenen Informationen lassen sich ebenfalls diesem Link entnehmen.
Die von Xing gelieferten Daten werden über eine verschlüsselte Verbindung abgefragt (HTTPS) und nicht gespeichert. Die Verarbeitung erfolgt zum Zweck der Vorbefüllung des Bewerbenformulars und wird ausgeführt sobald ein Nutzer auf den dafür vorgeshen Button drückt.
Weitere Informationen sind der Datenschutzerklärung von XING zu entnehmen: https://privacy.xing.com/de/datenschutzerklaerung/wer-erhaelt-daten-zu-ihrer-person
Technische und organisatorische Maßnahmen- Vertraulichkeit (Zutritts-, Zugriffs-, Zugangs-, Datenträger- sowie Trennungskontrolle und Pseudonymisierung der Daten)
- Integrität (Weitergabe- und Eingabekontrolle)
- Verfügbarkeit und Belastbarkeit (tägliche Backups, sowie überprüftes Backupkonzept)
- Regelmäßige Überprüfung, Bewertung und Evaluierung (Kontrolle/ADV mit Hosting Anbieter, Datenschutzmanagement, datenschutzfreundliche Voreinstellungen)
- Beim Versenden Ihrer Daten wird eine verschlüsselte Verbindung verwendet (HTTPS)
Löschung der DatenDaten werden nicht persistent gespeichert und für den Zeitraum der Verarbeitung (Abfrage von XING und Vorbefüllen des Formulars) vorgehalten.
Kategorien betroffener PersonenKategorien personenbezogener Daten- Verbindungsdaten (IP, User-Agent, Metadaten, Spracheinstellung im Browser, Betriebssystem)
- Kontaktdaten (Name, E-Mail)
Kategorien der Empfänger der Daten- Interne Systeme der pludoni GmbH
Empfehlungsbund Talents Profil
RechtsgrundlageEinwilligung nach Artikel 6, Absatz 1a DSGVO
Zweck der VerarbeitungWir verarbeiten Ihre Daten, damit Sie sich ein Profil auf unserer Plattform Empfehlungsbund Talents (https://www.empfehlungsbund.de/talents) anlegen können.
Folgende Daten sind Pflichtangaben:
- E-Mail
- Sprachlevel
- Kompetenzen & Kompetenzlevel
- Anstellungsform
- Höchster Abschluss
- Gewüschte Stellenbezeichnungen (Job titel)
- Status der deutschen Arbeiterlaubnis bzw. EU-Bürger status
- Staatangehörigkeit
- Wohnort in Deutschland
- Gewüschte Arbeitsort(e)
Folgende Daten sind optional:
- Vorname/Nachname
- Telefonnummer
- Social-Media Accounts
- Lebenslauf/Bewerbungsdokumente
- Zertifikate + Stufe
- Blockierte Firmen
- Gehaltswunsch
- Motivationstext
- Chatnachrichten
Neben der Option anonym potentiell passende Stellenanzeigen zu durchsuchen, können Sie, falls gewünscht, Jobangebote von Arbeitgebern erhalten.
Dabei haben Sie jederzeit die volle Kontrolle über Ihr Profil und entscheiden, ob und welche Informationen für Arbeitgeber öffentlich sichtbar sind.
Sollte ein Arbeitgeber Interesse an Ihnen zeigen, haben Sie die Möglichkeit mit dem Unternehmen über unsere Plattform in Kontakt zu treten und Informationen auszutauschen (Chatfunktion Dateiverwaltung).
Der Login in Ihr Empfehlungsbund Talents Profil erfolgt über zeitlich signierte Login-Links, die Sie bei Login an die von Ihnen hinterlegte E-Mail Adresse erhalten. Die Links sind jeweils 24h gültig und werden per E-Mail (SMTPS) versendet.
Ein erfolgreicher Login wird in Ihrem Browser gespeichert (verschlüsselter Cookie - Local Storage - 32 Byte Schlüssellänge), damit Sie nicht bei jedem Zugriff erneut ein Link in einer E-Mail klicken müssen.
Sollten Sie datenschutzrechtliche Fragen zu Ihrem Profil haben oder Ihre Rechten als betroffene Person im Rahmen Kapitel 3 DSGVO geltend machen wollen, melden Sie sich bitte unter: datenschutz [at] empfehlungsbund [punkt] de
Technische und organisatorische Maßnahmen- Vertraulichkeit (Zutritts-, Zugriffs-, Zugangs-, Datenträger- sowie Trennungskontrolle und Pseudonymisierung der Daten)
- Integrität (Weitergabe- und Eingabekontrolle)
- Verfügbarkeit und Belastbarkeit (tägliche Backups, sowie überprüftes Backupkonzept)
- Regelmäßige Überprüfung, Bewertung und Evaluierung (Kontrolle/ADV mit Hosting Anbieter, Datenschutzmanagement, datenschutzfreundliche Voreinstellungen)
- Beim Versenden Ihrer Daten wird eine verschlüsselte Verbindung verwendet (HTTPS)
Löschung der DatenIhr Profil wird nach 6 Monaten Inaktivität (kein Login) automatisch gelöscht.
Kategorien betroffener PersonenKategorien personenbezogener Daten- Verbindungsdaten (IP, User-Agent, Metadaten, Spracheinstellung im Browser, Betriebssystem)
- Kontaktdaten (Name, E-Mail)
- Bewerbungsdaten (Lebenslauf, Anschreiben, Unternehmen, Stellenanzeige)
Kategorien der Empfänger der Daten