Informationen zur Datenverarbeitung im Hinblick auf die Nutzung der Webseite https://blog.recrutainment.de
Stand Januar 2023
Mit diesen Informationen zur Datenverarbeitung klären wir Sie nachfolgend im Sinne der Art. 12, 13 und 14 DSGVO über die Datenverarbeitung auf unserer Webseite auf.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitungen ist im Sinne des Art. 4 Nr. 7 DSGVO
CYQUEST GmbH
Heußweg 25
20255 Hamburg
vertr. d. d. Geschäftsführer
Joachim Diercks, Ramin Mirhachemzadeh
Telefon: +49 (0)40 85 40 7 -0
E-Mail: contact@cyquest.net
2. Datenschutzbeauftragter
Als Datenschutzbeauftragter der CYQUEST GmbH ist gemäß Art. 37 DSGVO, § 38 BDSG benannt:
Stefan Schmahl
3. Gegenstand des Datenschutzes
Gegenstand des Datenschutzes sind personenbezogene Daten. Dies sind nach Art. 4 Nr. 1 DSGVO Informationen, die sich auf identifizierte oder identifizierbare Personen beziehen. Hierunter fallen z.B. Angaben wie Namen, Postanschrift, E-Mail-Adresse oder Telefonnummer, ggf. aber auch Nutzungsdaten wie beispielsweise die IP-Adresse oder Inhaltsdaten wie Nachrichten über Kontaktformulare oder Kommentare im Blog.
4. Umfang und Zweck der Datenerhebung und -speicherung
Im Folgenden klären wir über den Umfang der Datenerhebung und -speicherung sowie -nutzung (im Folgenden „Datenverarbeitung“, verwendet im Sinne des Art. 4 Nr. 2 DSGVO) und über den Zweck der jeweiligen Datenverarbeitung im Rahmen der Webseite auf.
5. Datenverarbeitung im Rahmen der Webseitennutzung
Die Nutzung dieser Webseite ist im Grundsatz ohne Angaben von personenbezogenen Daten möglich. Eine Ausnahme stellt die IP-Adresse dar. Diese benötigen wir zwingend kurzfristig.
5.1 IP-Adressen
Ohne Internet-Protokoll-Adressen, kurz „IP-Adressen“, würde – sehr vereinfacht ausgedrückt – das Internet nicht funktionieren. Eine IP-Adresse stellt nämlich in Computernetzen eine Adresse dar, damit darüber Webserver und/oder einzelne Endgeräte angesprochen und erreicht werden können. Ohne IP-Adresse können der Webserver und die Endgeräte nicht kommunizieren – und somit nichts anzeigen. Der Webserver, auf dem die Webseite gehostet wird, wird also mit einer Datenanfrage – von Ihnen, Sie wollen schließlich die Webseite nutzen – angepingt. Um die Daten zu liefern, muss der Webserver die IP-Adresse kennen. Folglich muss der Webserver in diesem Moment der Datenabfrage Ihre IP-Adresse verarbeiten. Dazu erhält der Webserver die Information, welche Webseite bzw. Datei abgerufen, welcher Browser und welches Betriebssystem dazu genutzt wurde. Normalerweise werden diese Daten vollständig in den sog. Webserver-Logfiles langfristig gespeichert. Die CYQUEST GmbH speichert Ihre IP-Adressen hingegen außer zum Zeitpunkt der geschilderten notwendigen Verarbeitung aus technischen Gründen nicht weiter. Vielmehr wird bei allen zugreifenden IPv4-Adressen der letzte Block au „0“ geändert und bei allen IPv6-Adressen nur die ersten beiden Blöcke gespeichert sowie die letzten beiden sechs Blöcke auf „::“ geändert.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, da wir Ihre IP-Adresse benötigen, um Ihnen überhaupt die Webseite und die darin enthaltenen Informationen übermitteln zu können.
5.2 Google Analytics
Auf unserer Webseite ist der Trackingdienst Google Analytics eingebunden. Über die konkrete Art der Einbindung, Nutzungs- und Funktionsweise dieses Dienstes klären wir im Folgenden auf.
Google Analytics ist ein Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (künftig: Google). Google ermittelt als Dienstleister das Nutzungsverhalten von Besuchern einer Webseite und ermöglicht uns zu erkennen, ob und wie wir unsere Webseite und deren Nutzerführung verbessern können, welche Teile besonders relevant sind, welche weniger. Somit können wir Inhalte und Funktionen der Webseite für Sie – und uns – optimieren. Hierzu werden von Google Cookies gesetzt.
Wir verarbeiten bei Ihrem Besuch über Google Analytics die folgenden Daten:
- IP-Adresse (gekürzt)
- Browser-Typ
- Aufenthaltsdauer auf unserer Seite
- verwendetes Betriebssystem
- aufgerufene Seiten unseres Webangebots
- Klick- und Scrollverhalten auf unseren Seiten
- Herkunftsquelle des Besuches (andere Webseite, Werbemittel)
- Uhrzeit der Serveranfrage
- Ihren groben Standort (basierend auf der IP-Adresse), etwa auf Stadt/Landkreis-Ebene genau
In unserem Auftrag wird Google die oben genannten Informationen benutzen, um die Nutzung der Website auszuwerten und um uns Reports über die Websiteaktivitäten zusammenzustellen. Dabei wird keine User-ID aktiviert und genutzt. Ein Cross-Device-Tracking über eine User-ID ist damit nicht möglich.
Darüber hinaus haben wir Google untersagt, die im Rahmen der Auftragsverarbeitung gewonnenen Daten zu einer eigenen Analyse zu nutzen. Google kann unsere Daten nicht zur Analyse und Auswertung des Online-Verhaltens zur Produktverbesserung oder zum Benchmarking (Branchen-Analyse) nutzen. Ebenso haben wir dem technischen Support und den Key-Accountern den Zugriff auf unsere Daten untersagt.
Diese Form der Datenverarbeitung erfolgt auf Grundlage des berechtigten Interesses im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, das grundsätzliche Nutzungsverhalten der Besucher auf der Webseite nachvollziehen zu können. Dazu zählt, erkennen zu können, welche Angebote von Nutzern besonders stark oder weniger stark frequentiert werden oder von woher Nutzer zu unserer Webseite gelangen. Diese Erkenntnisse benötigen wir, um die Angebote auf der Webseite dem Nutzungsverhalten entsprechend zu optimieren und so das eigene unternehmerische Geschäft stärken zu können. Da wir – anders als etwa Dienstleister mit einem Messestand – keine optische Beobachtung der Besucherströme vornehmen und so erkennen können, welche Bereiche unsers Angebots besonders interessant sind, greifen wir auf Google Analytics zurück, um diese Beobachtung und Auswertung der Besucherströme (nicht: des einzelnen, identifizierbaren Besuchers) vornehmen zu können. Ein entgegenstehenden berechtigtes, überwiegenden Interesse der Nutzer daran, dass ihr nicht-personenbezogenes Nutzungsverhalten auf der Webseite analysiert wird, ist nicht ersichtlich. Die Cookies werden auf Basis von § 25 Abs. 2 TTDSG gesetzt.
Die im Rahmen von Google Analytics verarbeiteten Daten werden für zwei Monate gespeichert und dann gelöscht, sofern Sie in diesem Zeitraum unsere Webseite nicht noch einmal besuchen; dann nämlich beginnt der zwei-Monats-Zeitraum erneut.
Die verwendeten Cookies werden spätestens nach 13 Monaten gelöscht.
Widerspruch
Wenn Sie dieser Datenverarbeitung widersprechen möchten, können Sie das ganz konkret auf sehr einfachem Wege tun:
Sie können mit Klick auf diesen Link widersprechen. Durch das Klicken des Links wird eine Opt-Out-Information in Ihrem Browser hinterlegt. Ihr Wunsch, nicht bei an der Webseiten-/Reichweitenanalyse teilzunehmen, ist nur erkennbar, solange diese Information in Ihrem Browser gespeichert ist. Ihr Widerspruch gilt jeweils nur für den Browser, mit dem Sie auf den Link geklickt haben. Wenn Sie mehrere Geräte und/oder Browser haben, müssten Sie Ihren Widerspruch mit jedem Gerät einzeln zum Ausdruck bringen.
Sie können auch ein Browser-Plugin installieren, dass die Datenverarbeitung mit Google Analytics verhindert.
Daneben können Sie die Speicherung der Cookies von Google Analytics (wie auch von anderen Cookies) durch eine entsprechende grundsätzliche Einstellung der Browser-Software verhindern (unter „Einstellungen“ bei den meisten Browsern zu finden).
5.3 Youtube
Auf unserer Webseite sind Youtube-Videos eingebunden, einem weiteren Dienst der Google Ltd. Ireland. Zur Einbettung nutzen wir den “erweiterten Datenschutzmodus“ (privacy-enhanced mode) von YouTube, so dass Youtube auch beim Abrufen der Videos keine Cookies setzt. Technisch bedingt kommt es beim Anklicken der Videos zum Aufruf eines Servers von Youtube und damit der Übermittlung Ihrer IP-Adresse, da das Video auch ausgeliefert, also abgespielt werden soll. Sofern Sie kein Video anklicken, werden auch keine Daten an Youtube übermittelt.
5.4 Kommentierungsfunktion
Wenn Sie die Kommentierungsfunktion im Blog nutzen, dann werden die übermittelten Daten naturgemäß erfasst und gespeichert. Das sind gemäß den Kommentarfeldern des Blogs in der Regel Ihr Name, Ihre E-Mail-Adresse, Ihre URL und der Kommentar selbst sowie darüber hinaus Ihre IP-Adresse. Ihre E-Mail wird ebenso wenig auf der Webseite dargestellt wie Ihre IP-Adresse. Da Sie nicht Ihren wahren Namen angeben müssen, ist die Nutzung der Kommentarfunktion unter einem Pseudonym möglich.
Ihre IP-Adresse wird automatisch nach 60 Tagen gelöscht. Über diesen Zeitraum wird die IP-Adresse aus Gründen der Spam-Abwehr (Verhinderung von Brut Force-Attacken) gespeichert.
Ihre Kommentare nebst den zuvor genannten personenbezogenen Daten werden selbstverständlich langfristig gespeichert. Andernfalls könnten wir diese nicht auf der Webseite unter den Artikeln anzeigen. Sollten Sie den Wunsch haben, dass Ihre Daten gelöscht werden, kommen wir dem selbstverständlich gerne nach. Gehen Sie dazu bitte einfach zum untenstehenden Punkt „Betroffenenrechte“.
Auch hier gilt, dass die Datenverarbeitung hinsichtlich der erhobenen E-Mail-Adresse sowie der Inhaltsdaten auf Grundlage von Art. 6 Abs. 1 b) DSGVO erfolgt, da wir Ihnen die Möglichkeit der Kommentierungsfunktion ansonsten schlicht nicht anbieten können. Die Speicherung der IP-Adresse erfolgt für 60 Tage auf Basis von Art. 6 Abs. 1 f) DSGVO. Es liegt in unserem berechtigten Interesse SPAM erkennen und abwehren zu können, ein überwiegendes entgegenstehendes Interesse Ihrerseits ist nicht erkennbar. Insbesondere deswegen, da realen Nutzern regelmäßig dynamische IP-Adressen zugeordnet werden, die eine Personenbeziehbarkeit nach wenigen Tagen ausschließen.
Im Übrigen verwenden wir das datenschutzfreundliche Anti-Spam PlugIn AntiSpambee. Die Optionen „öffentliche Spamdatenbank berücksichtigen“ sowie „Kommentare nur in einer bestimmten Sprache zulassen“ sind deaktiviert. Infolgedessen werden die über das – wie oben erläutert – WordPress-Kommentierungs-Tool gespeicherten IP-Adressen der Nutzer nicht an Dritte weitergeleitet. Mehr Informationen dazu finden Sie hier.
5.5 Newsletter-Abonnement
Wenn Sie sich zu unserem Newsletter anmelden, dann benötigen wir selbstverständlich Ihre E-Mail-Adresse, da wir Ihnen den Newsletter ansonsten nicht übersenden könnten. Demnach verarbeitet wir dieses personenbezogene Datum von Ihnen auf Grundlage von Art. 6 I b) DSGVO. Sie erhalten von uns keine anderen Inhalte als den angeforderten Newsletter.
Trotzdem müssen Sie die Eintragung zur Anmeldung einmal mittels des sogenannten Double-Opt-Ins bestätigen. Dabei melden Sie sich zunächst zu unserem Newsletter an, um so dann eine E-Mail mit einem Hinweis auf diese Informationen zur Datenverarbeitung und einem Bestätigungslink zu erhalten. Erst nach dem Klick auf den Bestätigungslink sind Sie in den Newsletter-Verteiler aufgenommen. Dies tun wir, um sicherzustellen, dass tatsächlich Sie Ihre E-Mail-Adresse bei uns eingetragen haben und den Newsletter erhalten wollen und um eben dies im Zweifel nachweisen zu können. Zu den vorgenannten Nachweiszwecken protokollieren wir Ihre Anmeldung zum Newsletter, hierzu speichern wir den Anmelde- und den Bestätigungszeitpunkt. Diese Daten verarbeiten wir auf Grundlage von Art. 6 I f) DSGVO, da wir ein berechtigtes Interesse an dem Nachweis der Anmeldung durch Ihre Person am Newsletter im Falle etwaiger Rechtsstreitigkeiten haben. Ein überwiegendes berechtigtes Interesse Ihrerseits, dass wir diese Daten nicht verarbeiten, ist nicht ersichtlich. Vielmehr ist der Vorgang des Double-Opt-Ins auch in Ihrem Interesse, da nur so sichergestellt werden kann, dass nicht unbefugte Dritte eine Anmeldung für Sie vornehmen.
Daneben erfassen wir statistisch, welche Nutzer den Newsletter geöffnet und welche Nutzer auf Links in dem Newsletter geklickt haben, um nachvollziehen zu können, welche Inhalte für unsere Nutzer interessant sind. Mit der Anmeldung zu unserem Newsletter und der Bestätigung im Rahmen des Double-Opt-In-Verfahrens willigen Sie in diese statistische Erfassung ausdrücklich im Sinne von Art. 6 I a) iVm Art. 7 DSGVO ein. Andernfalls können Sie unseren Newsletter leider nicht für sich nutzen.
Selbstverständlich können Sie der weiteren Übersendung von Newslettern auch nach der Anmeldung jederzeit widersprechen. Eine sog. Opt-Out-Möglichkeit findet sich am Ende jeden Newsletters.
5.6 Datenverarbeitung bei Anfragen via Kontaktformular oder E-Mail
Wenn Sie uns per Kontaktformular oder per E-Mail kontaktieren, übermitteln Sie uns in der Regel die folgenden personenbezogenen Daten:
- E-Mail-Adresse
- Vor- und Zuname
- Telefonnummer
- Ihr Anliegen
- angehängte Dokumente
Wir nutzen diese Daten, um Ihr Anliegen zu bearbeiten. Diese Datenverarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO.
6. Weitere Verarbeitung von Interessendaten
Darüber hinaus verarbeitet die CYQUEST GmbH die unter Ziffer 5.6 genannten Daten als Interessentendaten zur Kundengewinnung ferner nach Art. 6 Abs. 1 lit. f DSGVO, wenn mit der Anfrage ein Interesse an den Leistungen der CYQUEST GmbH bekundet wurde. Die CYQUEST GmbH hat ein berechtigtes Interesse daran, Informationen zu Interessenten zu halten und bei Bedarf reaktivieren zu können. Die Personalmarketing- und Recruiting-Branche unterliegt zuweilen äußerst langwierigen Planungszyklen. Erfahrungsgemäß können zwischen einem ersten Austausch bezüglich eines Projektes, einem diesbezüglichen Termin und/oder der Abgabe eines Angebots und der Wiederaufnahme derartiger Gespräche mehrere Jahre vergehen. Für die CYQUEST GmbH ist es entscheidend, dass auch in solchen Fällen nach mehreren Jahren noch auf die vorvergangenen Angebote und das Besprochene zurückgegriffen werden kann. Zu berücksichtigen ist an dieser Stelle auch, dass es sich bei den Namen und den Kontaktdaten der Ansprechpartner zwar um personenbezogene Daten handelt, allerdings nur solche im Rahmen des beruflichen Kontexts und im Rahmen ihrer beruflichen Funktion. Infolgedessen ist kein überwiegend berechtigtes Interesse der Interessenten, die selbst ihr Interesse an den Leistungen der CYQUEST GmbH bekundet haben, zu erkennen, dass deren Kontakt- und Inhaltsdaten nicht in dem vorstehenden Sinn verarbeitet werden.
Das Vorstehende gilt auch für den Fall, als Sie telefonisch oder persönlich (z.B. im Rahmen einer Messe) ihr Interesse bekunden und wir entsprechende Daten von Ihnen erhalten.
7. Zweckgebundene Datenverarbeitung, Empfänger, Weitergabe
Wir beachten den Grundsatz der zweckgebundenen Datenverarbeitung. Sämtliche vorgenannten Daten verarbeiten wir nur zu den bereits genannten Zwecken.
Empfänger von Daten sind etwa Google Ireland Ltd. und der Hoster der Webseite sowie die von uns verwendeten Software-as-a-Services, die wir im Rahmen unserer allgemeinen Geschäftsprozesse einsetzen.
Sie können auf Nachfrage jederzeit eine Liste der konkreten Empfänger erhalten. Aus Gründen unserer eigenen IT- und Datensicherheit möchten wir jedoch die Empfänger von Daten nicht öffentlich an dieser Stelle namentlich benennen.
Sie können sich jedoch sicher sein, dass wir jeden Anbieter, der für uns Daten im Auftrag verarbeitet, über einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO verpflichtet haben und dass wir, wenn und soweit eine Übermittlung der Daten in einen sogenannten unsicheren Drittstaat wie die USA erfolgt, diese Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO in zulässiger Art und Weise erfolgt.
Selbstverständlich erhalten nicht alle Empfänger alle Ihre Daten, sondern nur im Rahmen der Zwecke des jeweiligen Empfängers.
Eine Weitergabe der personenbezogenen Daten an Dritte außerhalb des hier geschilderten Rahmens erfolgt ohne eine ausdrückliche Einwilligung nicht.
Auch die Übermittlung an auskunftsberechtigte staatliche Institutionen und Behörden erfolgt nur im Rahmen der gesetzlichen Auskunftspflichten oder wenn wir durch eine gerichtliche Entscheidung zur Auskunft verpflichtet sind.
8. Dauer der Verarbeitung, Löschung
8.1 Löschfristen im Rahmen der Webseitennutzung
Ihre IP-Adresse wird, wie erläutert, unmittelbar nach der technisch notwendigen Verarbeitung anonymisiert und damit im Sinne der DSGVO auch gelöscht.
8.2 Löschfristen Google Analytics
Die Daten, die wir im Rahmen des Nutzungsprofils von Google Analytics erheben, werden automatisch nach 14 Monaten gelöscht.
8.3 Löschfristen hinsichtlich Interessentendaten
Interessentendaten werden regelmäßig nicht vor einem Ablauf von 10 Jahren gelöscht. Der Grund für diesen langen Aufbewahrungszeitraum ergibt sich aus den oben aufgeführten Zwecken. Allerdings werden die Interessentendaten spätestens ein Jahr nach dem letzten Kontaktpunkt ausschließlich auf den Zweck der Nutzung der Daten im Falle der erneuten Ansprache durch den Interessenten beschränkt. Ein Kontaktpunkt meint beispielsweise die Teilnahme an einem Webinar, die Interaktion mit einem Mitarbeiter auf einer Messe, via soziale Medien, per E-Mail oder telefonisch.
Die Frist beginnt mit Schluss des Kalenderjahres, in dem das jeweilige Datum erhoben wurde.
9. Betroffenenrechte
Als Betroffener haben Sie – unabhängig von vorstehenden Ausführungen – folgende Rechte uns gegenüber:
Sie haben das Recht, Auskunft bezüglich der von Ihnen bei uns verarbeiteten Daten zu verlangen.
Sie können jederzeit der Verarbeitung Ihrer Daten widersprechen, soweit die Voraussetzungen des Art. 21 DSGVO vorliegen, und eine etwaige daneben erteilte Einwilligung zur Verarbeitung der Daten jederzeit widerrufen. Wenn die Einwilligung zur Datenverarbeitung widerrufen bzw. der Verwendung der Daten widersprochen wird, berührt dies die Rechtmäßigkeit der Datenverarbeitung bis zum Zeitpunkt des Widerrufs bzw. des Widerspruchs nicht.
Weiter können Sie jederzeit die von uns verarbeiteten Daten berichtigen, beschränken oder löschen lassen. Wir weisen ausdrücklich darauf hin, dass es gesetzliche Verpflichtungen – wie Aufbewahrungspflichten – geben kann, Daten weiter zu speichern. In diesem Fall können die Daten nur beschränkt werden. Dies meint, dass die Daten ausschließlich zu dem Zweck des Nachkommens der gesetzlichen Pflichten verarbeitet und sonst nicht genutzt werden.
Darüber hinaus steht Ihnen auch das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO sowie das Recht zur Beschwerde bei einer Aufsichtsbehörde im Sinne von Art. 77 DSGVO zu.
Wenden Sie sich zur Ausübung und bei Fragestellungen jederzeit unter datenschutz@cyquest.net an uns.