Wie wir mit Ihren Daten umgehen
Wir nutzen verschiedene technische und organisatorische Maßnahmen, um Ihre Privatsphäre möglichst wirksam zu schützen. Unsere Qualitäts- und Sicherheitszertifizierungen durch nationale und internationale Normungsorganisationen zeigen, wie ernst wir den Schutz Ihrer Daten nehmen. Diese Zertifizierungen belegen u. a. die Einhaltung des „Payment Card Industry Data Security Standard“ (PCI DSS), eines Sicherheitsstandards für Kreditkartentransaktionen. Wir verwenden die folgenden Methoden, um Ihre Privatsphäre im Rahmen unserer Arbeitsabläufe zu schützen:
Dreifacher Datenschutz
- Die Verantwortung für eine sorgsame Datenhandhabung liegt zuallererst bei denjenigen unserer Mitarbeiter, die im Rahmen des Tagesgeschäfts personenbezogene Daten verarbeiten. Sie kennen die jeweiligen Verarbeitungsmethoden und haben Zugriff auf die Inhalte der einzelnen Anwendungen. Sie prüfen außerdem täglich die Funktionsfähigkeit aller Prozesse.
- Sie erhalten Unterstützung und Ratschläge von der Abteilung für Risikomanagement und vom Datenschutzbeauftragten, die jeweils entsprechende Richtlinien formulieren, Risikoanalysen durchführen und prüfen, ob die einzelnen Abläufe den geltenden Gesetzen und Vorschriften entsprechen.
- In letzter Instanz prüfen unsere unabhängige interne Auditabteilung und der Datenschutzbeauftragte, ob die oben genannten Mitarbeiter effizient zusammenarbeiten und unser Unternehmen tatsächlich alle gesetzlichen und betriebswirtschaftlichen Pflichten erfüllt.
Sicherung von Arbeitsabläufen
Ein neuer Arbeitsablauf kann manchmal mit Risiken für Ihre personenbezogenen Daten verbunden sein. Wir unterziehen deshalb alle neuen Arbeitsabläufe einer Datenschutz-Folgenabschätzung (DSFA). Wir führen außerdem eine Risikoanalyse und eine technische Beurteilung durch, um sicher sein zu können, dass es beim Freigabeprozess, bei der Sicherheit und bei der Dokumentation keine Probleme gibt.
Zweck der Datennutzung
Wir nutzen die personenbezogenen Daten von Arbeitnehmern ausschließlich zur Erfüllung unserer Pflichten als Arbeitgeber. Wir nutzen die personenbezogenen Daten von Kunden ausschließlich zur Erbringung unserer Dienstleistungen, z. B.:
- Abschluss oder Änderung von Verträgen
- Verarbeitung und Analyse von Zahlungsvorgängen
- Beilegung von Streitigkeiten und Klärung strittiger Zahlungsvorgänge
- Vermeidung und Bekämpfung von Betrugsdelikten und anderen illegalen Aktivitäten
- Datenanalyse zur Verbesserung unserer Dienstleistungen
- Einleitung, Abstimmung und Auslagerung von Arbeitsabläufen
- Verrichtung bestimmter Tätigkeiten im Marketingbereich
Aufbewahrungsfrist
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verwendungszweck erforderlich ist, und am Ende der gesetzlichen Aufbewahrungsfrist gelöscht. Wir stellen die Einhaltung dieser Aufbewahrungsfrist sicher, indem wir die Einzelheiten zur Aufbewahrungsdauer und die zugehörigen personenbezogenen Daten am selben Ort aufbewahren.
Maßnahmen zur Betrugsbekämpfung
Wir arbeiten bei der Betrugsbekämpfung mit Banken, Kreditkartenfirmen und sonstigen Dritten zusammen. Dazu ist es manchmal notwendig, dass wir Daten an diese Parteien weitergeben. Dies erfolgt stets in Übereinstimmung mit den gesetzlichen Anforderungen und nur mit der ausdrücklichen Erlaubnis unseres Datenschutzbeauftragten.
Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Pflichtfelder, Pflichtangaben in Formularen
Wenn bei der Erhebung bestimmte Datenfelder als Pflichtfelder bezeichnet und/oder mit einem Sternchen (*) gekennzeichnet sind, ist die Bereitstellung dieser Daten entweder gesetzlich oder vertraglich vorgeschrieben, oder wir benötigen diese Daten für den Vertragsabschluss, die gewünschte Dienstleistung oder den angegebenen Zweck. Die Angabe der Daten liegt selbstverständlich auch bei den Pflichtfeldern in Ihrem Ermessen. Eine Nichtangabe kann zur Folge haben, dass der Vertrag von uns nicht erfüllt bzw. die gewünschte Dienstleistung nicht erbracht oder der angegebene Zweck nicht erreicht werden kann.
Immer auf dem neuesten Stand
Unsere Mitarbeiter wissen, wie wichtig Datenschutz ist. Sie wurden speziell geschult, um Ihre Privatsphäre zu schützen und Informationen sicher aufzubewahren. Wir sorgen dafür, dass dieses Bewusstsein und die damit verbundenen Fachkenntnisse immer auf dem neuesten Stand sind, indem wir z. B. ein E-Learning-Programm anbieten und auf einen regelmäßigen internen Informationsaustausch achten. Unser Datenschutzbeauftragter und der Unternehmensverantwortliche für Informationssicherheit überwachen diese Aktivitäten.