Datenschutzerklärung
Datenschutzhinweise
Die Datenschutzhinweise erfüllen die Informationspflichten gemäß den Anforderungen aus Art. 12 ff. der EU Datenschutzgrundverordnung (nachfolgend „DSGVO“ genannt) und geben Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten (nachfolgend „Daten“ genannt) auf der Webseite Intranet Portal of Solutions (iposo) (nachfolgend „Webseite“ genannt).
1. Wer ist für die Verarbeitung meiner Daten verantwortlich?
Die
Majorel Deutschland GmbH
Reinhard-Mohn-Str. 22
33333 Gütersloh
ist für die Verarbeitung Ihrer Daten auf der Webseite verantwortlich. Den Datenschutzbeauftragten von Majorel Deutschland GmbH erreichen Sie unter der oben genannten Postadresse mit dem Zusatz „An den Datenschutzbeauftragten“ oder unter der E-Mail-Adresse datenschutz.gee@majorel.com.
Die Majorel Deutschland GmbH (nachfolgend „wir“ oder „uns“ genannt) verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der DSGVO und dem Bundesdatenschutzgesetz (nachfolgend „BDSG“ genannt).
2. Welche Daten werden erfasst?
Wenn Sie die Webseite besuchen werden vom aufrufenden Rechners automatisch Informationen erfasst (nachfolgend „Zugriffsdaten“ genannt). Diese Zugriffsdaten beinhalten Einzelheiten über die von Ihnen auf der Webseite angeforderten Inhalte und Ihr Nutzungsverhalten sowie Informationen über den Browsertyp und die Browserversion, dem Betriebssystem, dem Internet-Service-Provider, dem Datum und der Uhrzeit der Verwendung der Webseite, die zuvor besuchten Webseiten und über die Webseite neu aufgerufene Webseiten und die IP-Adresse des Rechners enthalten (auch „Server-Log-Files“ genannt).
3. Welche Cookies werden eingesetzt?
Auf der Webseite werden Cookies eingesetzt. Cookies sind kleine Textdateien, die beim Besuch einer Webseite auf Ihrem Rechner gespeichert. Die gespeicherten Cookies sind dem von Ihnen verwendeten Browser zugeordnet. Wird die entsprechende Webseite erneut aufgerufen, sendet der Webbrowser den Inhalt der Cookies zurück und ermöglicht so eine Wiedererkennung des Nutzers. Bestimmte Cookies werden gelöscht, wenn Sie sich ausloggen oder die Browser-Sitzung beenden (sogenannte „Transiente Cookies“). Andere Cookies werden für eine vorgegebene Zeit oder dauerhaft gespeichert (sogenannte „temporäre Cookies“ oder „persistente Cookies“). Die Löschung dieser Cookies findet automatisch nach Ablauf der definierten Zeit statt. Auch können Sie in den Sicherheitseinstellungen Ihres Browsers die Cookies jederzeit löschen sowie den Einsatz von Cookies entsprechend Ihren Wünschen konfigurieren. Bitte beachten Sie, dass Sie in diesem Falle eventuell nicht alle Funktionen der Webseite nutzen können.
Grundsätzlich handelt es sich bei Cookies nur um eine Online-Kennung ohne Personenbezug. Personenbezogen werden die Cookies dann, wenn zusätzlich zu den durch die Cookies erzeugten Informationen mit weiteren Daten zusammengeführt werden. Dabei kann zwischen Cookies, die für die Bereitstellung der Webseite erforderlich sind, und Cookies, die für weitere Zwecke wie etwa Analyse des Nutzerverhaltens oder Werbung erforderlich sind, unterschieden werden.
Zu den Cookies, die für die Bereitstellung der Webseite erforderlich sind, zählen insbesondere die Folgenden:
- Notwendige Cookies helfen, eine Website nutzbar zu machen, indem sie Grundfunktionen wie die Seitennavigation und den Zugriff auf sichere Bereiche der Website ermöglichen. Ohne diese Cookies kann die Website nicht richtig funktionieren.
- IposoAuth: Authentifizierung Token
- ASP.NET_SessionId: Session Token
- Azure Application Insight Sess.ID
- Präferenz-Cookies ermöglichen es einer Website, Informationen zu speichern, die das Verhalten oder das Aussehen der Website ändern, wie z.B. Ihre bevorzugte Sprache oder die Region, in der Sie sich befinden.
- AuthHelper: Speichert den RACF
- FavStandort: Speichert den Standort in nicht lesbarer Form
4. Welche persönlichen Daten werden zu welchen Zwecken erfasst?
Die Zwecke der Datenverarbeitung können sich aus technischen, vertraglichen oder gesetzlichen Erfordernissen sowie ggf. aus einer Einwilligung ergeben.
Wir verwenden die in Ziffer 2 genannten Daten zu folgenden Zwecken:
- Bereitstellung der Webseite und Gewährleistung der technischen Sicherheit, insbesondere Behebung technischer Fehler und um sicherzustellen, dass Unbefugte keinen Zugriff auf die Systeme der Webseite erlangen;
- Interne Kommunikation
Weitere Informationen zu diesen Zwecken der Datenverarbeitung finden Sie in den nachfolgenden Abschnitten dieser Datenschutzhinweise.
4.1 Technische Bereitstellung der Webseite
4.1.1 Beschreibung und Umfang der Datenverarbeitung
Für die Funktionsfähigkeit der Webseite, die Durchführung von Sicherheitsanalysen und die Abwehr von Angriffen werden die Server-Log-Files als Bestandteil der anfallenden Zugriffsdaten nach Ziffer 2 vom Computersystem des aufrufenden Rechners beim Betreten und während der Nutzung der Webseite automatisch erfasst und kurzfristig gespeichert. Eine Speicherung der Server-Log-Files zusammen mit anderen Daten findet nicht statt. Wir verwenden die Server-Log-Files für statistische Auswertungen, um technische Störfälle zu analysieren und zu beheben, Angriffs- und Betrugsversuche abzuwehren sowie die Funktionsfähigkeit der Webseite zu optimieren.
Ein generelles nutzerbezogenes Tracking der Aktivtäten auf Nutzerbene erfolgt nicht.
4.1.2 Zwecke und Rechtsgrundlage der Datenverarbeitung
Die Rechtsgrundlage für die Erfassung der Server-Log-Files ist Art. 6 Abs. 1 lit. f DSGVO. In der Funktionalität der Webseite, der Durchführung von Sicherheitsanalysen und der Abwehr von Gefahren liegen die berechtigten Interessen.
Darüber hinaus sind für
- interne Majorel-Mitarbeiter
- die „Konzernbetriebsvereinbarung über den Einsatz der Plattform Intranet Portal of Solutions (iposo) Version 2.0“ (18. Mai 2017)
- Verarbeitung für Zwecke des Beschäftigungsverhältnisses (DSGVO, Art. 6 Abs. 1 lit. b i.V.m. Art. 88 und § 26 Abs. 1 Satz 1 BDSG (neu))
- Wahrung berechtigter Interessen des Verantwortlichen oder des Dritten (DSGVO, Art. 6 Abs. 1 lit. f)
- externe Mitarbeiter
- der Dienstleitungsvertrag (DSGVO, Art. 6 Abs. 1 lit. b)
- Wahrung berechtigter Interessen des Verantwortlichen oder des Dritten (DSGVO, Art. 6 Abs. 1 lit. f)
die Rechtsgrundlagen.
4.1.3 Dauer der Speicherung oder Kriterien für die Festlegung dieser Dauer
Nach Aufruf der Webseiten werden die Server-Log-Files auf dem Webserver gespeichert und die darin enthaltende IP-Adresse wird gemäß den Anforderungen aus dem Telekommunikationsgesetz spätestens nach 7 Tagen gelöscht. Anderes gilt, sofern ein konkreter Tatverdacht vorliegt und eine darüberhinausgehende Speicherung zwecks Auswertung und Aufklärung gesetzlich erforderlich ist.
4.2 Zusätzliche Dienste auf der Webseite
Majorel Deutschland stellt über die Basisfunktionalität hinaus weitere Tools und Dienste auf der Webseite zur Verfügung.
Die iposo Standard Applikationen:
- CAYCI (Time tracking & call coding)
- CIP (Control Idle Productivity)
- CSAT (Customer Statisfaction Categorizer)
- eLearning
- FAQ
- File Explorer (Dateiablage)
- Feedback Formular
- iBox (Information Box)
- Infopool
- KIS (Knowledge Information System)
- Link Manager
- Pausenplanung
- Personaldatenbank
- Survey
- Trainingsdatenbank
- Teamkalender
- Terminplanung
- Ticker
- Versaform (Ticketsystem)
Ferner stellt die Plattform Zugriffe auf Auftraggeber spezifische Spezialsysteme/Individuallösungen zur Verfügung (und verwaltet die dazugehörige Datenbank). Voranging handelt es sich hierbei um:
- fintelligent
- PLM (Personalleasing)
- Schichtplaner
- Nice
- Prämienlohn Dashboard
- TCS Tool (Time Cost Service)
Die rechtlichen Einheiten von Majorel Deutschland, die diese Tools innerhalb ihrer iposo Webs nutzen oder in Auftrag geben, sind der Verantwortliche für die Datenverarbeitung. Die Majorel Deutschland ist hier Auftragsverarbeiter.
Weitere Informationen über Zweck und Umfang der Erhebung und Verarbeitung Ihrer Daten entnehmen Sie dafür bitte der „Konzernbetriebsvereinbarung über den Einsatz der Plattform Intranet Portal of Solutions (iposo) Version 2.0“ (18. Mai 2017).
5. Wer erhält meine Daten?
Bei uns erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der unter Ziffer 4 dargestellten Zwecke benötigen. Auch von uns eingesetzte Dienstleister können Zugriff auf Ihre Daten erhalten (sogenannte „Auftragsverarbeiter“, z.B. Rechenzentren oder externe Entwicklungspartner wie Arvato Systems Perdata). Über Verträge zur Auftragsverarbeitung sind die Weisungsgebundenheit, die Datensicherheit und der vertrauliche Umgang mit Ihren Daten durch diese Dienstleister sichergestellt.
6. Werden meine Daten außerhalb der EU bzw. des EWR verarbeitet (Drittlandtransfer)?
Soweit die unter Ziffer 5 genannten Dienstleister und/oder Dritte außerhalb der EU bzw. des EWR niedergelassen sind, kann dies dazu führen, dass Ihre Daten in ein Land übermittelt werden, wo kein der EU bzw. des EWR angemessenes Datenschutzniveau garantiert werden kann. Ein solches Datenschutzniveau kann mit einer geeigneten Garantie jedoch sichergestellt werden. Als geeignete Garantie kommen etwa Standardvertragsklauseln in Betracht, die von der EU Kommission bereitgestellt werden. Eine Kopie dieser Garantien können Sie unter den in Ziffer 1 genannten Kontaktdaten auf Wunsch anfordern. Von etwaigen Garantien kann ausnahmsweise abgesehen werden, wenn Sie etwa einwilligen oder der Drittlandtransfer für die Erfüllung unseres Vertragsverhältnisses erforderlich ist. Auch hat die EU Kommission bestimmte Drittländer als sichere Drittländer anerkannt, sodass auch an dieser Stelle von geeigneten Garantien seitens der Firma abgesehen werden kann.
7. Welche Datenschutzrechte habe ich?
Sie haben jederzeit das Recht auf Auskunft über die bei uns zu Ihrer Person gespeicherten persönlichen Daten. Sollten Daten über Ihre Person falsch oder nicht mehr aktuell sein, haben Sie das Recht, deren Berichtigung zu verlangen. Sie haben außerdem das Recht, die Löschung oder Einschränkung der Verarbeitung Ihrer Daten nach Maßgabe von Art. 17 bzw. Art. 18 DSGVO zu verlangen. Ihnen kann weiterhin ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem gängigen und maschinenlesbaren Format zustehen (Recht auf Datenübertragbarkeit).
Wenn Sie eine Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte Zwecke erteilt haben, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf ist zu richten an die Firma unter der nach Ziffer 1 genannten Kontaktadresse.
Nach Maßgabe des Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die nach der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Auch haben Sie das Recht jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung Widerspruch einzulegen. Gleiches gilt für die automatisierten Verfahren bei Einsatz einzelner Cookies, sofern diese nicht für die Bereitstellung der Webseite zwingend erforderlich sind.
Daneben haben Sie die Möglichkeit, sich an eine Datenschutzbehörde zu wenden und dort Beschwerde einzureichen. Die zuständige Behörde ist:
Landesbeauftrage für Datenschutz und Informationsfreiheit
Postfach 20 04 44
40102 Düsseldorf
Telefon 0211/38424–0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de
Sie können sich aber auch an die für Ihren Wohnort zuständige Datenschutzbehörde wenden.
8. In welchem Umfang findet eine automatisierte Entscheidungsfindung statt?
Wir verwenden keine vollautomatischen Entscheidungsprozesse für die in Abschnitt 4 genannten Zwecke.
9. Erfolgt das Erstellen von Profilen?
Es findet keine Profilerstellung für einen der in Abschnitt 4 genannten Zwecke statt.
Stand der Datenschutzhinweise: 07. Dezember 2021