Im Folgenden informieren wir Sie über die Verarbeitungen Ihrer personenbezogenen Daten durch unser Unternehmen beim Besuch und bei der Nutzung unserer Social–Media–Kanäle auf Facebook, LinkedIn und Xing (im Folgenden „Social–Media–Plattformen“) sowie über die Ihnen hierbei zustehenden Rechte im Datenschutz.
I. Grundsätze
a) Bitte prüfen Sie sorgfältig, welche personenbezogenen Daten Sie mit uns über die Social–Media–Plattformen austauschen und teilen.
Wenn Sie vermeiden möchten, dass der Betreiber einer Social–Media–Plattform von Ihnen an uns übermittelte persönliche Daten
verarbeitet, nehmen Sie bitte auf anderem Wege, zum Beispiel über die unten genannte Anschrift, Kontakt mit uns auf.
b) Sie können sich über uns und unsere Angebote und Dienstleistungen auch über unseren Internetauftritt unter https://www.bedifol.com/ informieren. In diesem Fall enthalten die Dienste–Anbieter keinerlei Informationen
II. Verantwortliche
„Verantwortlicher“ gemäß Art. 4 Abs. 7 DSGVO sind:
a) Bedifol GmbH, Byk–Gulden–Straße 2/12, 78467 Konstanz, Telefon: +49 7531 12738 10, E–Mail: info@bedifol.com
b) und der jeweilige Dienste–Anbieter
Facebook: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland
Xing: New Work SE, Am Strandkai 1, 20457 Hamburg
Wenn Nutzer unsere Social–Media–Kanäle besuchen, erheben die Dienste–Anbieter Personendaten und Informationen, die insbesondere in
eine Datenanalyse und –auswertung fließen und uns als aggregierte Statistik zur Verfügung gestellt wird (sog. Seiten–Insights / Page–In-
sights). Für insbesondere diese Fälle und im Rahmen der Bereitstellung und Nutzung unserer Social–Media–Kanäle haben wir gemäß den
gesetzlichen Vorgaben mit dem Dienste–Anbieter eine Vereinbarung zwischen gemeinsam Verantwortlichen gem. Art. 26 DSGVO abge-
schlossen.
Facebook: https://www.facebook.com/legal/terms/page_controller_addendum
LinkedIn: https://legal.linkedin.com/pages–joint–controller–addendum
Xing: https://privacy.xing.com/de
III. Datenschutzbeauftragter
Unseren Datenschutzbeauftragten erreichen Sie unter Herr Matthias Herkert, reichert & reichert steuer– und rechtsberatungsgesellschaft mbH, Max–Porzig–Straße 1, 78224 Singen, E–Mail: datenschutzbeauftragter@bedifol.com
Facebook: https://www.facebook.com/help/contact/540977946302970
LinkedIn: https://www.linkedin.com/help/linkedin/ask/TSO–DPO
Xing: https://privacy.xing.com/de/ihre–ansprechpartner
IV. Cookies
Beim Betrieb von Social–Media–Plattformen setzen Dienste–Anbieter regelmäßig Dienste mit Datenverarbeitungen durch Technologien ein,
die es ermöglichen, personenbezogene Daten der Nutzenden zu verschiedenen Zwecken zu speichern und verarbeiten. Technologien sind
u.a. Cookies, kleine Textdateien, die vom Webbrowser auf Ihrem Endgerät hinterlegt werden.
Alle Informationen zu den vom Dienste–Anbieter eingesetzten Cookies, zur Einbindung von Cookies durch andere Webseiten und zu Ihren
Widerrufs–, Widerspruchs– und Löschmöglichkeiten finden Sie in den Informationen zu Cookies des jeweiligen Anbieters:
Facebook: https://de–de.facebook.com/help/336858938174917 und https://www.facebook.com/policies/cookies
LinkedIn: https://de.linkedin.com/legal/cookie–policy
Xing: https://privacy.xing.com/de/datenschutzerklaerung/informationen–die–wir–auf–grund–ihrer–nutzung–von–xing–automatisch–erhalten
Sie können auch Browser–Einstellung entsprechend den eigenen Wünschen konfigurieren und somit eine generelle Vorabentscheidung über die Verwendung von Cookies treffen. Weitere Informationen hierzu sind in der Hilfefunktion des eingesetzten Browsers zu finden. Wenn Sie die Verarbeitung durch die Dienste–Anbieter einschränken oder vermeiden möchten, sollten Sie sich aus Ihren Konten ausloggen bzw. die Funktion „angemeldet bleiben” deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser oder Ihre App beenden und neu starten. Darüber hinaus können Sie bei Mobilgeräten (Smartphones, Tablet, Laptop) in den dortigen Einstellmöglichkeiten den Zugriff der Dienste-
anbieter auf Kontakt– und Kalenderdaten, Fotos, Standortdaten etc. beschränken. Dies ist jedoch abhängig vom genutzten Betriebssystem. Wir haben keinen Einfluss auf die im Zusammenhang mit Cookies erfolgte Datenverarbeitung durch den Dienste–Anbieter. Wir erhalten dabei auch keinen Zugriff auf personenbezogene Daten, mit Ausnahmen der oben genannten Insights–Daten.
V. Verarbeitung personenbezogener Daten
Betroffenenkategorie: Besucher und Nutzer unserer Social–Media–Seiten
Datenkategorien: Interaktionsdaten aus Likes, Dislikes, Stroyviews, Follows, Unfollows, Kommentare, Tweets, @–mentions, Tags, Bewertungen, Fotografien, anderen von Ihnen geteilten Inhalten, Personendaten, die Sie im öffentlichen Bereich Ihres Profils über sich preisgeben, Gesundheitsdaten, Insights–Daten
Seiten–Insights / Page–Insights sind zusammengefasste Statistiken, die anhand bestimmter Events erstellt werden.
Wir als Seiten–Betreiber erhalten diese in den Seiten–Insights zusammengefassten Events als aggregierte Statistiken in Form von anonymisierten oder pseudonymisierten Daten, mit deren Hilfe Erkenntnisse über die Arten von Handlungen erlangt werden, die Personen auf unserer Seite vornehmen. Einen Rückschluss auf Sie als individualisierbare Person lassen die Seiten–Insights nicht zu. Events werden ausschließlich vom Dienste–Anbieter festgelegt. Wir können Events weder einrichten, ändern oder auf sonstige Weise beeinflussen und wir können nicht auf die Einzeldaten zugreifen. Für uns ist lediglich Ihr öffentliches Social–Media–Profil einsehbar. Welche Informationen hier einsehbar sind, ist abhängig von Ihren Einstellungen in Ihrem Profil. Eine Zusammenführung der Daten mit ggf. bei uns gespeicherten Personendaten nehmen wir nicht vor, selbst wenn es uns möglich wäre. Für uns ist indes nicht erkennbar, welche und in welchem Umfang Dienste–Anbieter, unabhängig davon, ob Sie als User der Social–Media–
Plattform angemeldet oder registriert sind oder nicht, Webtrackingtools einsetzen und Ihre Profil– und Verhaltensdaten nutzen, um Ihre Gewohnheiten, persönlichen Beziehungen oder Vorlieben auszuwerten und mit Ihrem bestehenden Facebook–Profil zusammenzuführen. Gehen Sie jedoch davon aus, dass Dienste–Anbieter Ihren Besuch auf und Ihre Interaktionen mit unseren Social–Media–Kanälen zusam-
menführen und auswerten.
Alle Informationen zu den Insights–Daten finden Sie in den Informationen zum Datenschutz des jeweiligen Dienste–Anbieters:
Facebook Seiten–Insights: https://www.facebook.com/legal/terms/information_about_page_insights_data
LinkedIn Analysedaten: https://www.linkedin.com/help/linkedin/answer/a547077
Xing Profilbesucher–Analyse (nur Premium–Mitgliedschaft): im Nutzerkonto
Zwecke der Verarbeitung: Bereitstellung der Social–Media–Kanäle, Präsentation des Unternehmens, Durchführung von Marketingaktionen, Userbindung durch Kommunikation auf den Social–Media–Plattformen, Bearbeitung und Beantwortung von Kontaktanfragen und Bewerbungen, Interaktion durch Direktnachrichten / Kommentare / Empfehlungen / Teilen und ähnliches, Personalgewinnung, Werbeaktivitäten, Durchführung vorvertraglicher Maßnahmen, Löschen von unangemessenen Inhalten, Analyse und statistische Auswertung des Nutzerverhaltens anhand von der Plattform bereitgestellter Insights–Daten, Optimierung unserer Inhalte und Werbeaktivitäten.
Alle Informationen zu den Zwecken der Verarbeitung durch die Dienste–Anbieter finden Sie in den Informationen zum Datenschutz des jeweiligen Dienste–Anbieters:
Facebook: https://www.facebook.com/privacy/center/
LinkedIn: https://de.linkedin.com/legal/privacy–policy Xing: https://privacy.xing.com/de/datenschutzerklaerung, https://privacy.xing.com/de,
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen im Rahmen des Bewerberverfahrens und zur Durchführung vorvertraglicher Maßnahmen, Art. 6 Abs. 1 lit. f DSGVO für die Kommunikation über die Social–Media–Plattformen, zur Beantwortung der Kontaktanfragen, zur Durchführung von Werbeaktivitäten und zur Analyse und statistischen Auswertung des Nutzerverhaltens anhand von der Plattform bereitgestellter Insights-Daten zur Bekanntmachung unseres Unternehmens und einer Gewinnerzielungsabsicht, Art. 9 Abs. 2 lit. e DSGVO im Falle von übermittelten Gesundheitsdaten
Alle Informationen zu den Rechtsgrundlagen für die Verarbeitungen durch die Dienste-Anbieter finden Sie in den Informationen zum Daten-
schutz des jeweiligen Dienste-Anbieters:
Facebook: https://www.facebook.com/privacy/center/
LinkedIn: https://de.linkedin.com/legal/privacy-policy
Xing: https://privacy.xing.com/de/datenschutzerklaerung, https://privacy.xing.com/de,
Empfängerkategorien: Innerhalb unseres Unternehmens erhalten diejenigen Personen Zugriff auf die Personendaten, die mit der Betreuung der Social-Media-Seiten beauftragt sind sowie solche Personen, für welche die Daten relevant sind, z.B. im Bewerbungsverfahren. Die Daten werden von uns nicht an Dritte weitergegeben oder anderweitig verbreitet, es sei denn, Sie haben in die Datenübermittlung eingewilligt
oder die Datenübermittlung ist gesetzlich vorgeschrieben.
Teilweise sind wir auf die Unterstützung durch externe Dienstleister angewiesen, um Verarbeitungen der Personendaten durchzuführen. Diese Dienstleister sind als Auftragsverarbeiter für uns tätig. Auftragsverarbeiter sind gem. Art. 28 DSGVO vertraglich an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Mit allen wurde ein Vertrag zur Auftragsverarbeitung geschlossen, um den Schutz Ihrer personenbezogenen Daten zu gewährleisten. Handelt es sich dabei um Dienstleister, die nicht Auftragsverarbeiter sind, wurden sie von uns sorgfältig ausgewählt und beauftragt.
Datenquellen: Wir verarbeiten die personenbezogenen Daten, die sie uns über die jeweilige Social-Media-Plattform zur Verfügung stellen oder wir vom jeweiligen Social-Media-Anbieter erhalten.
Drittlandübermittlung:
Eine Übermittlung der personenbezogenen Daten in Länder außerhalb der EU bzw. des EWR durch uns findet nur statt, soweit dies für das Betreiben des Social-Media-Kanals oder die Kommunikation mit Ihnen erforderlich ist, dies gesetzlich vorgeschrieben ist, der Nutzer hierzu seine Einwilligung erteilt hat oder im Rahmen von Auftragsverarbeitungen. Eine Übermittlung ist in diesen Fällen nur zulässig, wenn die Europäische Kommission für das betroffene Drittland ein angemessenes Datenschutzniveau festgestellt hat oder sofern geeignete Garantien vorgesehen sind und dem Betroffenen durchsetzbare Rechte sowie wirksame Rechtsbehelfe zur Verfügung stehen.
Informationen zu Datenempfängern, zu Datenübermittlungen, zu von Dienste-Anbietern genutzten Datenquellen und insbesondere zur Zusammenführung Ihrer Personendaten durch diese finden Sie in den Informationen zum Datenschutz des jeweiligen Dienste-Anbieters:
Facebook: https://www.facebook.com/privacy/center/
LinkedIn: https://de.linkedin.com/legal/privacy-policy
Xing: https://privacy.xing.com/de/datenschutzerklaerung, https://privacy.xing.com/de,
Sofern Personendaten innerhalb des Konzerns des Dienste-Anbieters übermittelt werden, kann es sein, dass diese an Server des Mutterkonzerns in den USA übermittelt und dort verarbeitet werden. Für die Fälle, in denen personenbezogene Daten in die USA übertragen werden, haben sich die Dienste-Anbieter gemäß dem EU-US Transatlantic Data Privacy Framework zertifiziert, https://www.dataprivacyframework.gov. Die Zertifizierung bestätigt nach dem Durchführungsbeschluss der EU Kommission ein angemessenes Datenschutzniveau.
Speicherdauer: Grundsätzlich löschen wir Personendaten in den Social-Media-Plattformen, nachdem die Speicherung nicht mehr erforderlich ist. Für die personenbezogenen Daten aus der Kommunikation gehen wir davon aus, dass eine weitere Speicherung in den Social-Media-Plattformen nicht erforderlich ist, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend
geklärt ist oder unser berechtigtes Interesse an der Verarbeitung weggefallen ist. Ausnahmen von der Löschpflicht bestehen dann, wenn gesetzliche Ausbewahrungspflichten der Löschung entgegenstehen oder die Speicherung weiterhin erforderlich ist, z.B. zur Durchsetzung und Abwehr von Rechtsansprüchen.
Informationen zur Verwaltung und Löschung der verarbeiteten Daten durch die Dienste-Anbieter finden Sie in den Informationen zum Datenschutz des jeweiligen Dienste-Anbieters:
Facebook: https://www.facebook.com/privacy/center/
LinkedIn: https://de.linkedin.com/legal/privacy-policy
Xing: https://privacy.xing.com/de/datenschutzerklaerung, https://privacy.xing.com/de
VI. Betroffenenrechte
Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie auf Berichtigung unrichtiger Daten oder auf Löschung, sofern einer der in Art. 17 DSGVO genannten Gründe vorliegt, z.B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden. Sie haben zudem das Recht auf Einschränkung der Verarbeitung, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen vorliegt und in den Fällen des Art. 20 DSGVO das Recht auf Datenübertragbarkeit. Nach Art. 22 DSGVO haben Sie das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen
zu werden, die ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen datenschutzrechtliche Bestimmungen verstößt, haben
Sie gem. Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde. Das Beschwerderecht kann insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat, in dem Sie sich aufhalten, oder des Orts des mutmaßlichen Verstoßes geltend gemacht werden. In Baden-Württemberg ist die zuständige Aufsichtsbehörde der Landesbeauftragte für den Datenschutz und die Informationsfreiheit in Stuttgart.
Ihr Widerspruchsrecht bei berechtigten Interessen
Sie haben nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erhoben werden, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, es liegen nachweisbar zwingende schutzwürdige Gründe für die
Verarbeitung vor, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie können Ihre Betroffenenrechte jederzeit sowohl gegenüber uns als auch gegenüber dem jeweiligen Dienste–Anbieter geltend machen.
Soweit Sie Ihre Rechte uns gegenüber geltend machen, erreichen Sie uns und unseren Datenschutzbeauftragten unter den oben genannten Kontaktdaten.
Wir sind verpflichtet, Ihre Anfrage an die betreffenden Dienste–Anbieter weiterzuleiten. Diese werden Sie informieren und sicherstellen, dass Ihre Rechte durchgesetzt werden können (u. a. Informationspflichten Art. 12–13 DSGVO, Betroffenenrechte Art. 15–22 DSGVO und Datensicherheit und Meldung von Datenschutzverletzungen Art. 32–34 DSGVO). Wir haben keinen Einfluss darauf, wie die Dienste–Anbieter ihre Pflichten erfüllen und Entscheidungen umsetzen.
Den Datenschutzbeauftragten des jeweiligen Dienste–Anbieters oder ein Kontaktformular zur Geltendmachung eines Betroffenenrechts finden Sie in den Informationen zum Datenschutz des jeweiligen Dienste–Anbieter:
Facebook: https://www.facebook.com/help/contact/540977946302970
LinkedIn: https://www.linkedin.com/help/linkedin/ask/TSO–DPO
Xing: https://www.xing.com/support/contact/security/data_protection; https://privacy.xing.com/de/datenschutzerklaerung/welche–rechte–koennen–sie–geltend–machen/auskunftsrecht, https://privacy.xing.com/de/datenschutzerklaerung/welche–rechte–koennen–sie–geltend–machen/recht–auf–loeschung