Schutz personenbezogener Daten
Informationspflicht gemäss Artikel 13 DSGVO
Ob als Kunde, Newsletter-Abonnent, Website-Besucher, Lieferant oder Bewerber – Sie vertrauen uns Ihre personenbezogenen Daten an. Wir tragen die Verantwortung für deren Schutz und Sicherheit.
Wer ist der Verantwortliche?
Wir sind das Unternehmen TrustSoft, s.r.o. Wir bieten folgende Dienstleistungen an: Informationstechnologische Dienstleistungen.
Kontaktinformationen
Wenn Sie uns während der Verarbeitung kontaktieren möchten, können Sie dies per E-Mail an ota.seda@trustsoft.cz tun.
Erklärungen
Wir erklären, dass wir als Verantwortlicher für Ihre personenbezogenen Daten alle gesetzlichen Verpflichtungen gemäss der geltenden Gesetzgebung, insbesondere dem Datenschutzgesetz und der DSGVO, einhalten und daher:
• wir verarbeiten Ihre personenbezogenen Daten nur auf der Grundlage eines gültigen Rechtsgrundes, insbesondere eines berechtigten Interesses, der Vertragserfüllung, einer rechtlichen Verpflichtung oder einer erteilten Einwilligung,
• wir erfüllen die Informationspflicht gemäss Artikel 13 der DSGVO bereits vor Beginn der Verarbeitung personenbezogener Daten,
• wir ermöglichen und unterstützen Sie bei der Ausübung Ihrer Rechte gemäss dem Datenschutzgesetz und der DSGVO.
Umfang der personenbezogenen Daten und Verarbeitungszwecke
Erbringung von Dienstleistungen und Vertragserfüllung
1. Personenbezogene Daten von Kunden und Lieferanten im Umfang von: Rechnungsdaten, E-Mail, Telefonnummer oder Korrespondenzadresse sowie Informationen, die wir zur Erfüllung des Vertrages bzw. der Geschäftsbeziehung zwingend benötigen.
2. Personenbezogene Daten von Newsletter-Abonnenten im Umfang von: Vorname, Nachname, E-Mail werden nur auf der Grundlage Ihrer Einwilligung für den in der Einwilligung angegebenen Zweck verarbeitet.
3. Personenbezogene Daten von Website-Besuchern im Umfang von: Vor- und Nachname, E-Mail, Telefonnummer, die wir zur Erfassung der Nachfrage nach unseren Dienstleistungen benötigen.
Cookies
Beim Besuch unserer Website erfassen wir Ihre IP-Adresse, die Dauer Ihres Aufenthalts auf der Seite und die Seite, von der Sie kommen. Wir betrachten die Verwendung von Cookies zur Messung des Website-Traffics und zur Anpassung der Website-Anzeige als unser berechtigtes Interesse als Verantwortlicher, da wir davon überzeugt sind, Ihnen dadurch noch bessere Dienste anbieten zu können.
Cookies für Werbezwecke werden nur mit Ihrer Einwilligung verarbeitet.
Unsere Website kann auch in einem Modus aufgerufen werden, der die Erfassung personenbezogener Daten nicht zulässt. Sie können die Verwendung von Cookies in Ihrem Internetbrowser auf Ihrem Computer deaktivieren.
Sicherheit und Schutz personenbezogener Daten
Wir schützen personenbezogene Daten bestmöglich durch moderne Technologien, die dem aktuellen Stand der Technik entsprechen. Wir schützen Ihre Daten so, als wären es unsere eigenen. Wir haben alle möglichen (derzeit bekannten) technischen und organisatorischen Massnahmen ergriffen und halten diese aufrecht, um Missbrauch, Beschädigung oder Zerstörung Ihrer personenbezogenen Daten zu verhindern.
Übermittlung personenbezogener Daten an Dritte
Unsere Mitarbeiter und Kollegen, die zur Vertraulichkeit verpflichtet und in der sicheren Verarbeitung personenbezogener Daten geschult sind, haben Zugriff auf Ihre personenbezogenen Daten.
Wir führen die meisten Verarbeitungsvorgänge selbst durch und nutzen keine Drittanbieter.
Um bestimmte Verarbeitungsvorgänge zu gewährleisten, die wir nicht selbst erbringen können, nutzen wir die Dienste und Anwendungen von Auftragsverarbeitern, die auf die jeweilige Verarbeitung spezialisiert sind und die DSGVO einhalten.
Dies umfasst Anbieter der folgenden Dienstleistungen: Personal- und Lohnbuchhaltung.
Es ist möglich, dass wir uns in Zukunft dazu entscheiden, weitere Anwendungen oder Auftragsverarbeiter einzusetzen, um die Verarbeitung personenbezogener Daten zu erleichtern und zu verbessern. Wir versprechen Ihnen jedoch, dass wir in einem solchen Fall bei der Auswahl unserer Auftragsverarbeiter mindestens dieselben Anforderungen an Sicherheit und Qualität der Verarbeitung stellen werden wie bei unseren eigenen Daten.
Datenübermittlung ausserhalb der Europäischen Union
Wir verarbeiten personenbezogene Daten ausschliesslich in der Europäischen Union oder in Ländern, die nach Entscheidung der Europäischen Kommission ein angemessenes Schutzniveau gewährleisten.
Ihre Rechte – Rechte der betroffenen Personen
A) Automatisch angewendete Rechte
Recht auf Information über die Verarbeitung personenbezogener Daten. Die betroffene Person hat das Recht, über die Verarbeitung ihrer personenbezogenen Daten informiert zu werden. Dies umfasst das Recht auf bestimmte Informationen über die Verarbeitung. Dabei geht es vor allem um den Zweck der Verarbeitung, die Identität des Verantwortlichen, dessen berechtigte Interessen sowie die Empfänger der personenbezogenen Daten. Es handelt sich hierbei um ein passives Recht, da der Verantwortliche aktiv auf die betroffene Person zugehen muss, um die gemäss DSGVO erforderlichen Informationen bereitzustellen oder zugänglich zu machen. Die vollständige Liste der Informationen, die der Verantwortliche bei der Erhebung personenbezogener Daten bereitstellen muss, finden Sie in den Artikeln 13 und 14 der DSGVO.
Recht, nicht einer automatisierten Entscheidungsfindung einschliesslich Profiling unterworfen zu werden. Dieses Recht stellt sicher, dass die betroffene Person keiner Entscheidung unterworfen wird, die ausschliesslich auf einer automatisierten Verarbeitung – einschliesslich Profiling – beruht und ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. Eine automatisierte Entscheidungsfindung ist zulässig, wenn sie für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, wenn sie durch Rechtsvorschriften der EU oder eines Mitgliedstaats erlaubt ist oder wenn sie auf der ausdrücklichen Einwilligung der betroffenen Person beruht. So können beispielsweise Raser nicht automatisch bestraft werden, ohne dass eine natürliche Person das Bussgeld prüft. Ebenso ist es nicht möglich, einen Kreditantrag automatisch abzulehnen, ohne dass eine natürliche Person den Antrag prüft.
Recht auf Löschung und „Recht auf Vergessenwerden“. Dieses Recht wird automatisch angewendet, wenn personenbezogene Daten für die Zwecke, für die sie erhoben wurden, oder für einen anderen kompatiblen Zweck nicht mehr benötigt werden, oder wenn die betroffene Person beispielsweise ihre Einwilligung zur Verarbeitung widerruft. Wenn der Verantwortliche die Löschung nicht automatisch vornimmt, hat die betroffene Person das Recht, die Ausübung dieses Rechts zu verlangen. Das Recht auf Löschung kann jedoch nicht ausgeübt werden, wenn die Daten zur Erfüllung einer rechtlichen Verpflichtung, zum Schutz der öffentlichen Gesundheit, zu Archivzwecken oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen gespeichert oder verarbeitet werden müssen.
Recht auf Berichtigung oder Aktualisierung personenbezogener Daten. Die betroffene Person hat das Recht, unrichtige personenbezogene Daten berichtigen zu lassen. Dies bedeutet nicht, dass der Verantwortliche verpflichtet ist, aktiv nach unrichtigen Daten zu suchen (obwohl dies nicht ausgeschlossen ist), noch bedeutet es, dass der Verantwortliche die betroffene Person beispielsweise jährlich zur Aktualisierung ihrer Daten auffordern muss. Wenn die betroffene Person der Ansicht ist, dass der Verantwortliche unrichtige Daten verarbeitet, sollte sie den Verantwortlichen darüber informieren. Es liegt in der Verantwortung des Verantwortlichen, dem Antrag der betroffenen Person nachzukommen, sobald diese eine Berichtigung ihrer personenbezogenen Daten verlangt.
B) Auf Anfrage der betroffenen Person
Das Recht auf Bestätigung der Datenverarbeitung durch den Verantwortlichen steht jeder betroffenen Person zu. Die betroffene Person kann dieses Recht durch eine Anfrage an jeden beliebigen Verantwortlichen geltend machen und eine Bestätigung darüber erhalten, ob ihre personenbezogenen Daten verarbeitet werden.
Das Recht der betroffenen Person auf Auskunft über ihre personenbezogenen Daten. Die betroffene Person hat das Recht, Auskunft über ihre Daten sowie Informationen insbesondere zu Umfang, Zweck und Dauer der Verarbeitung ihrer personenbezogenen Daten zu erhalten, einschliesslich Informationen über die Herkunft der Daten.
Das Recht auf Erhalt einer Kopie der verarbeiteten personenbezogenen Daten ist ein weiterer Bestandteil des Auskunftsrechts, das auf Anfrage der betroffenen Person ausgeübt werden kann. Der Verantwortliche ist in diesem Fall verpflichtet, der betroffenen Person eine Kopie der verarbeiteten personenbezogenen Daten zur Verfügung zu stellen.
Das Recht auf Einschränkung der Verarbeitung steht der betroffenen Person in besonderen Fällen zu, etwa wenn die Richtigkeit der verarbeiteten Daten überprüft werden muss, wenn Gründe für eine Löschung vorliegen, diese aber aus verschiedenen Gründen nicht umgesetzt werden kann, wenn die Daten für Rechtsansprüche erforderlich sind oder wenn die betroffene Person Widerspruch gegen die Verarbeitung eingelegt hat.
Das Recht auf Datenübertragbarkeit ist ein völlig neues Recht der betroffenen Person. Es ermöglicht ihr unter bestimmten Voraussetzungen, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten ohne Behinderung durch den ursprünglichen Verantwortlichen an einen anderen Verantwortlichen zu übermitteln. Zudem hat die betroffene Person das Recht zu verlangen, dass ihre personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, sofern dies technisch machbar ist.
Allgemeine Voraussetzungen für die Ausübung des Rechts auf Datenübertragbarkeit:
• die Verarbeitung muss auf der Rechtsgrundlage einer Einwilligung oder eines Vertrags beruhen,
• die Verarbeitung erfolgt automatisiert.
Die Ausübung des Rechts auf Datenübertragbarkeit darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
Widerspruchsrecht. Die betroffene Person hat das Recht, jederzeit gegen die Verarbeitung personenbezogener Daten, die auf einer rechtlichen Grundlage beruht, Widerspruch einzulegen, wenn:
• die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde,
• die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich.
Der Verantwortliche darf die personenbezogenen Daten nicht weiterverarbeiten, es sei denn, er weist zwingende schutzwürdige Gründe für die Verarbeitung nach, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Gegen die Verarbeitung personenbezogener Daten zum Zwecke der Direktwerbung oder des Profilings kann ebenfalls Widerspruch eingelegt werden. Wenn die betroffene Person der Verarbeitung für Zwecke der Direktwerbung widerspricht, werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Bei einem Antrag gemäss den Artikeln 15 bis 22 der DSGVO müssen Informationen über die ergriffenen Massnahmen unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags, bereitgestellt werden. Diese Frist kann in Ausnahmefällen um zwei Monate verlängert werden, wobei die betroffene Person unter Angabe der Gründe über eine solche Verlängerung zu informieren ist.
Wenn Anträge der betroffenen Person offensichtlich unbegründet oder unverhältnismässig sind, insbesondere weil sie sich wiederholen, kann der Verantwortliche entweder ein angemessenes Entgelt verlangen oder die Bearbeitung der Anträge verweigern. Es obliegt dem Verantwortlichen, nachzuweisen, dass der Antrag offensichtlich unbegründet ist.
Unsere Verantwortlichkeiten – Pflichten des Verantwortlichen
Rechtmässigkeit und Transparenz der Verarbeitung, was bedeutet, dass alle Informationen zur Verarbeitung kostenlos, leicht zugänglich und transparent in klarer und verständlicher Sprache bereitgestellt werden müssen. Bei Veröffentlichung sollten die Daten schriftlich (auf Wunsch der betroffenen Person auch mündlich) und, sofern möglich, elektronisch zur Verfügung gestellt werden. Ein konkreter Ausdruck der Transparenz ist unter anderem die Informationspflicht des Verantwortlichen gegenüber den betroffenen Personen.
Zweckbindung bei der Erhebung personenbezogener Daten, was von Verantwortlichen verlangt, personenbezogene Daten ausschliesslich für den Zweck zu verarbeiten, für den sie erhoben wurden, sowie auf eine Weise, die mit diesen Zwecken vereinbar ist.
Minimierung der verarbeiteten personenbezogenen Daten, was erfordert, dass personenbezogene Daten nur in einem angemessenen Umfang und in dem für den jeweiligen Verarbeitungszweck notwendigen Mass erhoben werden dürfen.
Richtigkeit personenbezogener Daten, was bedeutet, dass nur korrekte personenbezogene Daten verarbeitet werden sollten, die bei Bedarf aktualisiert werden, und dass der Verantwortliche alle Massnahmen ergreift, um unrichtige Daten zu berichtigen oder zu löschen.
Begrenzte Speicherung personenbezogener Daten, was bedeutet, dass Daten nur so lange gespeichert werden, wie es für den jeweiligen Verarbeitungszweck erforderlich ist, wonach die personenbezogenen Daten automatisch gelöscht werden sollten.
Integrität und Vertraulichkeit der Verarbeitung, was die Anforderung an eine angemessene Datensicherheit und den Schutz der Daten durch geeignete technische oder organisatorische Massnahmen gegen unbefugte oder rechtswidrige Verarbeitung sowie gegen unbeabsichtigten Verlust, Zerstörung oder Beschädigung bedeutet.
Verantwortlichkeit des Verantwortlichen, was die Pflicht des Verantwortlichen bedeutet, alle aus den DSGVO-Grundsätzen resultierenden Verpflichtungen einzuhalten und gleichzeitig nachzuweisen, dass sämtliche Datenverarbeitungsvorgänge und -prozesse diesen Grundsätzen entsprechen.
Verpflichtung zur Gewährleistung einer angemessenen Sicherheit personenbezogener Daten. Gemäss der DSGVO müssen sowohl der Verantwortliche als auch der Auftragsverarbeiter unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art, des Kontexts und des Zwecks der Verarbeitung sowie der Risiken unterschiedlicher Eintrittswahrscheinlichkeit und Schwere alle geeigneten technischen und organisatorischen Massnahmen treffen, um die Sicherheit der Verarbeitung zu gewährleisten. Dazu gehören etwa Verschlüsselung, Pseudonymisierung (vorübergehende Anonymisierung von Daten für bestimmte Phasen oder Prozesse der Verarbeitung), die Sicherstellung der ständigen Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste sowie die Fähigkeit zur Wiederherstellung der Daten bei Sicherheitsvorfällen durch ein sinnvolles Backup-System, die Automatisierung von Wiederherstellungsprozessen usw.
Verantwortlicher: Milan Hybner
Veröffentlicht am: 12.02.2021