Privacy policy

Foreword


Wir, die einwert GmbH (nachfolgend auch „wir“, „uns“ oder „einwert“ genannt) nehmen den Schutz personenbezogener Daten sehr ernst und möchten Sie, als betroffene Person (nachfolgend auch als „Nutzer“, „Kunde“, „Sie“, „Ihnen“ oder „Betroffene/r“ genannt), hier über den Datenschutz bei einwert informieren. Wir verarbeiten Ihre Daten in Übereinstimmung mit den anwendbaren Rechtsvorschriften zum Schutz personenbezogener Daten, insbesondere der Europäischen Datenschutz-Grundverordnung (Verordnung (EU) 2016/679 im Folgenden auch „DSGVO“), den für uns geltenden landesspezifischen Ausführungsgesetzen sowie dem Telekommunikations-Digitale-Dienste-Datenschutzgesetz (nachfolgend auch „TDDDG“ genannt).

Sofern und soweit wir entweder alleine oder gemeinsam mit anderen über die Zwecke und Mittel der Datenverarbeitung entscheiden, umfasst dies vor allem die Pflicht, Sie transparent über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung zu informieren (vgl.Art. 13 und 14 DSGVO).

Im Rahmen dieser Datenschutzhinweise (nachfolgend auch "Datenschutzerklärung" genannt) informieren wir Sie darüber, in welcher Weise Ihre personenbezogenen Daten von uns verarbeitet werden.

Aus Gründen der besseren Lesbarkeit wird in dieser Datenschutzerklärung lediglich das generische Maskulinum verwendet. Sämtliche Personenbezeichnungen gelten gleichermaßen für das männliche, weibliche und diverse Geschlecht.

‍I. Person responsible


Verantwortliche Stelle
im Sinne des Art. 4 Nr. 7 DSGVO:      

einwert GmbH      
Geschäftsführer: Dr. Christina Mauer & Dr. Maximilian Schlachter      
Adresse: Am Kartoffelgarten 14, 81671 München      
E-Mail: info@einwert.com      
Internetseite: https://www.einwert.com/

Weitere rechtliche Informationen finden Sie hier:
F
ür Bewerber: Datenschutz für Bewerber

Unser Datenschutzbeauftragter ist die heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, datenschutz@heydata.eu, +49 89 413 25320

II Scope of application


Diese Datenschutzerklärung gilt für unser Onlineangebot im Rahmen des Internetauftritts https://www.einwert.com/ (nachfolgend auch „Website“ genannt) und ähnliche Anwendungen bzw. Programme sowie immer dann, wenn aus Angeboten der Verantwortlichen, wie etwa Websites, Subdomains oder sonstigen Services auf diese Datenschutzerklärung verwiesen wird.

III General information


1
. Definitions
The definitions in this privacy policy are based on the definitions in Art. 4 GDPR:

‍a. "Personal data" means any information relating to an identified natural person ("data subject"). A person is identifiable if he or she can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, an online identifier, location data or to information concerning his or her physical, physiological, genetic, mental, economic, cultural or social identity (Art. 4 No. 1 GDPR).

‍b. "Processing" means any operation which is performed on personal data, whether or not by automated means, such as collection (i.e. collection), recording, organization, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction of personal data (Art. 4 No. 2 GDPR).

‍c. "Controller" means the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data (Art. 4 No. 7 GDPR).

‍d."Processor" is a natural or legal person, public authority, agency or other body which processes personal data on behalf of the controller (subject to instructions and not for its own purposes) (Art. 4 No. 8 GDPR).

‍e."Third party" means a natural or legal person, public authority, agency or body other than the data subject, controller, processor and persons who, under the direct authority of the controller or processor, are authorized to process personal data (Art. 4 No. 10 GDPR).

‍f."Consent" of the data subject means any freely given, specific, informed and unambiguous indication of the data subject's wishes by which he or she, by a statement or by a clear affirmative action, signifies agreement to the processing of personal data relating to him or her (Art. 4 No. 11 GDPR).
‍f.

2. scope of the processing of personal data
‍The
personal data of our users is only processed to the extent necessary to provide a functional website and for the presentation of our content and services. The personal data of our users is regularly only processed with the consent of the user or in cases where processing is permitted by law and there is therefore a legal basis for the processing.

3Legal bases for the processing of personal data
‍Unless
stated separately in this privacy policy, the following legal bases apply:

- In the case of consent, the legal basis is Art. 6 para. 1 lit. a GDPR.
- For the performance of a contract to which the data subject is a party, the legal basis is Art. 6 para. 1 lit. b GDPR.
- This also applies to processing operations that are necessary for the implementation of pre-contractual measures.
- In order to fulfill a legal obligation to which we are subject, the legal basis is Art. 6 para. 1 lit. c GDPR.
- In the case of vital interests of the data subject or another natural person, the legal basis is Art. 6 para. 1 lit. d GDPR.
- If the processing is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the controller
, the legal basis is Art. 6 para. 1 lit. e GDPR.
- To safeguard our legitimate interests or those of a third party, provided that the interests, fundamental rights and freedoms of the data subject do not override the former interest
, the legal basis is Art. 6 para. 1 lit. f GDPR.

4. objection or revocation against the processing of your data‍

‍a. If you have given your consent to the processing of your data, you can withdraw it at any time. Such a revocation affects the permissibility of the processing of your personal data after you have given it to us. The permissibility of the processing of your data up to the time of your revocation remains unaffected.

b
. Insofar as we base the processing of your personal data on the balancing of interests, you can object to the processing. This is the case if, in particular, the processing is not necessary for the performance of a contract with you, which is described by us in each case in the following description of the functions. When exercising such an objection, we ask you to explain the reasons why we should not process your personal data in the way we do. In the event of your objection, we will examine the situation and will either stop or adapt the data processing or show you our compelling reasons worthy of protection on the basis of which we will continue the processing.

‍c. Of course, you can object to the processing of your personal data for advertising and data analysis purposes at any time. The best way to object to advertising is to contact us using the contact details provided above.

5. data deletion and storage duration
Unless otherwise stated in the following information, personal data will only be stored by us for as long as it is necessary for the purposes for which it was collected or otherwise processed. In the case of existing contracts, personal data is stored or processed for the duration of the contract. After the end of the contract, the storage period is determined by the statutory retention periods and limitation periods, in particular on the basis of the German Civil Code (BGB), the German Tax Code (AO) and the German Commercial Code (HGB). Depending on the respective date, this results in storage periods of 3, 6 or 10 years. If the legal basis no longer applies and no statutory retention obligations need to be complied with, we will delete the data immediately.

‍6. Automated decision-making and profiling
‍We
do not intend to use personal data collected from you for automated decision-making (including profiling). In the event that we wish to use such procedures, we will inform you of this separately in accordance with the statutory provisions.

IV SSL or TLS encryption

We use SSL or TLS encryption for security reasons and to protect the transmission of confidential content, such as requests that you send to us as the site operator. An encrypted connection can be recognized by the fact that the address line of the browser changes from "http://" to "https://" and by the lock symbol in the browser line. If SSL or TLS encryption is activated, data transmitted to us cannot be read by third parties.

We are constantly improving our security measures in line with technological developments. We also always use suitable technical and organizational measures to protect your data against accidental or intentional manipulation, partial or complete loss, destruction or against unauthorized access by third parties (e.g. encryption), taking into account the state of the art, the implementation costs and the nature, scope, context and purpose of the processing as well as the existing risks of a data breach (including its probability and effects) for the data subject.

V. Provision of the website and creation of log files


1. description and scope of data processing
‍In
the context of purely informational use of our website, personal data is collected, stored and processed by us as described below: When users visit our website, our system automatically collects data and information from the computer system of the accessing computer with each visit, which is stored in a so-called log data record (server log files).
This includes by default

- the browser type and version used (if transmitted by the user),
- the language and version of the browser software,
- the operating system used and its interface,
- the date and time of the server request (in the server's time zone),
- the IP address of the requesting computer (anonymized)
- the number of visits,
- the time spent on the website,
- the previously visited website (if transmitted by the user),
- website from which the request originates,
- amount of data transferred,
- time zone difference to Greenwich Mean Time (GMT),
- name and URL of the requested page
- message as to whether the request was successful (http status code)

2.Purpose and legal basis
‍We
process the aforementioned data to ensure a smooth connection to the website, for statistical purposes and to improve the quality of our websites, to ensure convenient use and for the purpose of system security and stability of our websites. Our legitimate interest lies in the purposes listed above; the legal basis for data processing is Art. 6 para. 1 lit. f GDPR.

‍3. Duration of storage
‍The
data is deleted as soon as it is no longer required to achieve the purpose for which it was collected. When collecting data for the provision of the website, this is usually the case when the respective session has ended, i.e. when you leave our website or a short time later, unless a security-relevant event occurs (e.g. a DDoS attack). In the event of a security-relevant event, server log files are stored until the security-relevant event has been eliminated and fully clarified. Storage beyond this is possible. In this case, the IP addresses of the users are deleted or alienated so that it is no longer possible to assign the calling client.

‍4. Objection and removal option
‍The
collection of data and its storage in log files is absolutely necessaryforthe operation and provision of the website. The user does not have the option to object.

‍5. Recipient
‍We
use IT service providers for the provision and hosting as well as for statistical evaluations of the log data of our websites by way of order processing. We intend to use IT service providers based in a third country without an adequacy decision. This transfer is subject to the EU standard data protection clauses pursuant to Art. 46 (2) (c), (5) GDPR, which you can find here. For further information or copies, please contact the contact details provided in Section I.

VI Use of cookies - processing of data from your end devices ("Cookie Policy")

1. description and scope of data processing‍

‍a. In addition to the data mentioned in the previous section, we use technical aids for various functions when you use our website, in particular cookies, which are stored on your end device. When you access our website and at any time thereafter, you have the choice of whether you generally allow cookies to be set or which individual additional functions you would like to select. You can make changes in your browser settings or via our Consent Manager. In the following, we first describe cookies from a technical perspective before going into more detail about your individual choices by describing technically necessary cookies and cookies that you can voluntarily select or deselect.

‍b. Cookies are text files or information in a database that are stored on your hard disk and assigned to the browser you are using so that certain information can flow to the place that sets the cookie. Cookies cannot execute programs or transfer viruses to your computer, but are primarily used to make the website faster and more user-friendly. This website uses the following types of cookies, whose function and legal basis we will explain below:

‍Transientcookies: Such cookies, especially session cookies, are automatically deleted when the browser is closed or when you log out. They contain a so-called session ID. This allows various requests from your browser to be assigned to the shared session and your computer can be recognized when you return to our website.

‍Persistentcookies: These are automatically deleted after a specified period, which varies depending on the cookie. You can view the cookies set and the duration at any time in your browser settings and delete the cookies manually.

In addition to so-called "first-party cookies", which are set by us as the data controller, "third-party cookies" may also be used, which are offered by other providers.

‍c. Mandatory functions that are technically necessary to display the website: The technical structure of the website requires us to use technologies, in particular cookies. Without these technologies, our website cannot be displayed (completely correctly) or the support functions could not be enabled. These are basically transient cookies that are deleted after the end of the usage process, at the latest after 30 days. You cannot deselect these cookies if you wish to use our website. The individual cookies can be seen in the Consent Manager.

‍d.Optional cookies if you give your consent: We only set various cookies after you have given your consent, which you can select on your first visit to our websites via the so-called Consent Manager. The functions are only activated if you give your consent and can be used in particular to enable us to analyse and improve visits to our websites, to make it easier for you to use them via different browsers or end devices, to recognize you when you visit or to place advertising (possibly also to tailor advertising to your interests, measure the effectiveness of advertisements or show interest-based advertising).

The legal basis for this processing is Art. 6 para. 1 sentence 1 lit. a GDPR.

You can withdraw your consent at any time without this affecting the lawfulness of the processing up to the time of withdrawal. The functions we use, together with a detailed overview with comprehensive information on the services, which you can select and revoke individually via the Consent Manager, are described below or in the Consent Manager, which you can access here . Here you have the opportunity to decide at any time on the setting of cookies and the use of comparable technologies according to your specifications.

‍2. Duration of storage, objection and removal options
‍You
retain full control over the use and application of cookies. You can make changes to the settings in your Internet browser and deactivate or restrict the transmission of cookies. Cookies that have already been saved can be deleted at any time. This can also be done automatically. If cookies are deactivated for our website, it may no longer be possible to use all the functions of the website to their full extent.

Once you have made your selection in the Consent Manager, we offer you the option of changing settings (via the slider) or revoking any consent you have given at any time, e.g. via the privacy trigger at the bottom right of each of our pages.

This allows you to prevent technical measures being carried out by a provider or cookies being set. In principle, it is also possible to use our services without cookies, although this may result in considerable restrictions to the functions and user-friendliness of our website. Further information on the Consent Manager used by us can also be found in the Consent Manager itself.
Comprehensive information on how to do this on a variety of browsers can be found on the following websites: youronlinechoices, NetworkAdvertising Initiative and/or DigitalAdvertising Alliance. You will also find information on how to delete cookies from your computer and general information about cookies.

Each browser differs in the way it manages cookie settings. Here are some links for common browsers.
Internet Explorer: http://windows.microsoft.com/de-DE/windows-vista/Block-or-allow-cookies
‍Firefox:
https://support.mozilla.org/de/kb/cookies-erlauben-undablehnen
‍Chrome:
http://support.google.com/chrome/bin/answer.py?hl=de&hlrm=en&answer=95647
Safari: https://support.apple.com/kb/ph21411?locale=de_DE
‍Opera:
http://help.opera.com/Windows/10.20/de/cookies.html

VII Contact by e-mail

1. description and scope of data processing
‍For
electronic contact, users have the option of contacting us electronically via the e-mail address provided. In this case, the user's personal data transmitted with the email will be processed, such as title, surname and first name, address, email address, company name and the time (date and time) of transmission or the content transmitted as part of the inquiry itself.

‍2. Purpose and legal basis
‍We
use the information and data provided in the respective email exclusively for processing the contact/enquiry and for conducting the associated communication. In the case of contact by email, this also constitutes the necessary legitimate interest in processing the data. Depending on the content of the request and the initial situation, the associated data processing is based on the following legal bases:
- In order to answer the request and to process the communication associated with the contact, the data processing is based on our legitimate interest, Art.
6 para. 1 lit. f GDPR or
- if the aim of the contact is to conclude a contract with us or if it concerns contract-related communication, e.g. in connection with real estate valuation,
the preparation of expert opinions or other services offered by us, the legal basis is Art. 6 para. 1 lit. b GDPR or
- if the user has given consent, data processing is based on the legal basis of Art. 6 para. 1 lit. a GDPR.

‍3. Duration of storage
‍Personal
data transmitted by e-mail will be deleted when the respective communication with the user has been completed and there are no other legal storage obligations. The communication is considered to be concluded when the reason or the facts on which the request/contact is based have been conclusively answered and clarified.

‍4. Objection and removal option
‍The
user can revoke any consent to the processing of personal data given in this context. If contact is made by email, the user can object to the storage of their personal data at any time. Communication with the user can then no longer be continued.
The objection can be sent, for example, to the contact details of the controller listed under I. In this case, the personal data stored in this context will be deleted.

‍5. Recipient
‍We
may use IT service providers or email providers to send messages by way of order processing.

VIII Recipients of data or categories of recipients

Within our company, data is only passed on internally to those departments or organizational units that need it to fulfill our contractual and legal obligations or as part of the processing and implementation of our legitimate interests.

Your data may be passed on to external parties in the following cases:
- in connection with contract processing (acceptance, execution and termination of contracts)
- In addition, we also use external domestic and foreign service providers and contractors to process our business transactions. These include, for example: external data centers,
IT service providers, support/maintenance of EDP/IT applications, archiving, customer administration, CRM systems, personnel administration software, applicant management software,
and other partners used for our business operations (e.g. auditors, banks, insurance companies, lawyers, supervisory authorities, parties involved in company acquisitions).
- if you have given us your consent to transfer data to third parties.

All service providers must offer guarantees that suitable technical and organizational measures are taken and implemented by you in such a way that the processing meets the legal requirements and the rights of the data subjects are safeguarded.
If and insofar as service providers are commissioned by us as part of order processing, your data is subject to the same security standards as ours. In all other cases, the recipients may only use the data for the purposes for which it was transmitted to the respective recipient.

IX (External) links to other websites

We would like to point out that our services may contain further links to websites of other companies over whose content we have no influence. The respective provider or operator of these sites is always responsible for the content of these sites.

X. Social networks - our presence on social networks

We maintain presences on so-called social media platforms. Below you will find the most important information on data protection law in relation to our company websites.

1. Responsibility:
‍The controller
responsible for the company websites within the meaning of the EU General Data Protection Regulation (GDPR) and other data protection regulations is einwert GmbH (see I. above). If, in individual cases, an agreement has been concluded within the framework of joint responsibility within the meaning of Art. 26 para. 1 GDPR, we will point this out separately. In these cases, the respective operator of the social media platform is, in addition to us, responsible for the data processing on the social media presences listed below (hereinafter also referred to as "provider"):

a. on Instagram, Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (hereinafter also referred to as "Instagram" or "Meta Platforms"). @einwert , https://www.instagram.com/einwert/
b. on
LinkedIn, LinkedIn Ireland UnlimitedCompany, Wilton Place, Dublin 2, Ireland, (hereinafter also "LinkedIn")
einwert , https://www.linkedin.com/company/einwert


‍2. Description and scope of data processing:
‍We
use the technical platform and services of the providers for these information services and would like to point out that you use our presence on social media platforms and their functions on your own responsibility. This applies in particular to the use of interactive functions (e.g. commenting, sharing, rating, liking). When you visit our websites, the providers of the social media platforms collect your IP address and other information that is stored on your device in the form of cookies. This information is used to provide us, as the operator of the accounts, with statistical information about the interaction with us.

We do not know how the social media platforms use the data from your visit to our account and interaction with our posts for their own purposes, how long this data is stored and whether data is passed on to third parties. Data processing may differ depending on whether you are registered and logged in to the social network or whether you visit the site as a non-registered and/or non-logged-in user. When you access a post or the account, the IP address assigned to your end device is transmitted to the provider of the social media platform. If you are currently logged in as a user, a cookie on your device can be used to track how you have moved around the network. Buttons integrated into websites enable the platforms to record your visits to these websites and assign them to your respective profile. This data can be used to tailor content or advertising to you. If you wish to avoid this, you should log out or deactivate the "stay logged in" function, delete the cookies on your device and restart your browser.

Depending on how a social media platform works, it is possible for us - if you have made your interaction on the social media platform public - to gain knowledge of the users who like, subscribe to, rate, comment on or share our social media pages and our posts. We evaluate this information in aggregated form in order to provide our users and visitors with more relevant content that may be of greater interest to them. No conclusions are drawn about a natural person from the information obtained in this way.

As a user, you have the option of actively hiding your "posts", "tweets", "rated videos", "subscriptions", "followers" or other profile information via your social media profile or no longer following our respective social media presence or no longer subscribing to it. In this case, you will no longer appear in the list of followers or subscribers of the respective presence).‍.

3. purposes and legal basis
‍The
operation of social media profiles is necessary to make our offer more attractive, to enable targeted, balanced public relations work and to provide more relevant content that may be of greater interest to you, as well as for the purpose of recruiting personnel.

Depending on the provider, we use the "Insights" or "Analytics" function of the respective provider in connection with the operation of our social media presences. The providers use this function to provide us with statistical data on the use of our social media pages. The individual users or visitors are not visible to us. We do not know which data the respective provider uses to analyze usage in connection with our social media presence.

As the site operator, we only process the data from the use of our sites that you provide to us and that require interaction. For example, if you ask a question that we can only answer by email, we will store your information in accordance with the general principles of our data processing, which we describe in this privacy policy.

We process your personal data on the basis of our legitimate interests in effective information and communication as well as our interest in providing a modern and up-to-date information platform and further opportunities to contact our users. The legal basis for the processing of your data on the social media platform is Art. 6 para. 1 sentence 1 lit. f) GDPR.

It is possible for us to carry out an evaluation of our target group using demographic and geographical evaluations provided to us by the provider in order to place targeted interest-based advertising on our social media presence or to highlight our posts. However, we do not gain any direct knowledge of the identity of the user(s) or visitor(s) to whom the advertisements are displayed. In this case, the display of advertisements or highlighting of posts on our social media presences is based on an analysis of previous usage behavior by the provider. However, we only have access to anonymized or pseudonymized information, which regularly does not allow us to identify you personally and which is not merged with any personal data stored by us.

If and insofar as a comparison of so-called customer lists is exceptionally carried out in the context of interest-based advertising, this is only done after you have given us your express consent in accordance with Article 6 paragraph 1 lit. a) GDPR.

If you are asked by the respective providers of the platforms for consent to the data processing described above, the legal basis for the processing is Art. 6 para. 1 lit. a), Art. 7 GDPR.

If, when contacting us via our social media presences, it concerns requests for quotations or an existing customer relationship between you and us, the legal basis for the processing of personal data is Art. 6 para. 1 lit. b) GDPR.

Further information and individual settings can be found with the respective provider in section 8.

4. storage period
‍We
store yourpersonal data if we have legal permission to do so and only for as long as necessary to achieve the underlying purpose or as long as you have not withdrawn your consent. In the event of an objection to processing, we will delete your personal data unless further processing is still permitted under the statutory provisions. We will also delete your personal data if we are obliged to do so for other legal reasons. In accordance with the legal requirements, we generally delete your personal data immediately.

‍a. as soon as the underlying legal basis no longer applies and provided that no other legal basis (e.g. retention periods under commercial and tax law) applies. In the latter case, we delete the data after the other legal basis no longer applies;

‍b. as soon as your personal data is no longer required for the purposes we are pursuing and no other legal basis (e.g. retention periods under commercial and tax law) applies. In the latter case, we delete the data after the other legal basis no longer applies.

At least once a year, we check the necessity of the personal data stored by us on the social media platforms and carry out deletion routines, in the course of which we arrange for the removal of messages via Messenger, for example. However, due to the lack of technical control over the social media platforms, we cannot ensure that the social media providers will actually delete the data.

5. Exercising data subject rights
‍To
exercise your data subject rights, you can contact us (e.g. info@einwert.com) or the provider of the social media platform. If one party is not responsible for responding or must receive the information from the other party, we or the provider will forward your request to the respective partner. Please contact the operator of the social media platform directly for questions about profiling, processing of your data when using the website. If you have any questions about the processing of your interaction with us on our site, please write to the contact details provided by us above.

6. Datenübermittlung in ein Drittland
Die in diesem Zusammenhang über Sie erhobenen Daten werden von den Anbietern der Plattformen verarbeitet und dabei ggf. in Länder außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR), insbesondere die USA, übertragen. Alle der vorgenannten Anbieter halten laut eigenen Angaben ein angemessenes Datenschutzniveau ein. Nähere Informationen finden Sie unten im Abschnitt zum jeweiligen Plattformbetreiber. In den Fällen, in denen eine Drittlandsübermittlung an Staaten außerhalb der EU oder des EWR stattfindet, z.B. weil der jeweilige Sitz sich in einem Land ohne Angemessenheitsbeschluss befindet, so stellen wir sicher, dass geeignete Garantien ein angemessenes Datenschutzniveau besteht oder uns etwa uns Einwilligung vorliegt oder ein entsprechender gesetzlicher Erlaubnistatbestand der Übermittlung zugrunde liegt. Für entsprechende Kopien in Bezug auf die Garantien, insbesondere, wenn Datenübermittlung auf Grundlage der Art. Art. 46, 47 oder 49 Absatz 1 UAbs. 2 DSGVO erfolgt, wenden Sie sich bitte an die unter Abschnitt I genannten Kontaktdaten.

7. Empfänger

Zugriff auf Ihre personenbezogenen Daten haben die Anbieter der jeweiligen Social Media Plattformen. Bei uns im Unternehmen haben nur diejenigen Personen Zugriff auf Ihre personenbezogenen Daten, die diese für die jeweils genannten Zwecke benötigen.

8. Weitere Informationen zur Datenverarbeitung im Einzelnen sowie zu Widerspruchs- und Beseitigungsmöglichkeiten, zur gemeinsamer Verantwortlichkeit sowie Informationspflichten und Empfängern:
Wir weisen darauf hin, dass die jeweiligen Sozialen Netzwerke die Daten der Nutzer/innen ihrer Dienste (z.B. persönliche Informationen, IP-Adresse etc.) speichern und diese ggf. auch für geschäftliche Zwecke nutzen. Nähere Informationen zur Datenverarbeitung finden Sie unten  und in der jeweiligen Datenschutzerklärung des Plattformbetreibers. Dort finden Sie auch Informationen über Kontaktmöglichkeiten sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Weitere Informationen zu sozialen Netzen und wie Sie Ihre Daten schützen können, finden Sie auch auf www.youngdata.de.



a.    Meta PlatformsInstagram
Wir nutzen, im Zusammenhang mit dem Betrieb unseres Instagram Auftritts, der sog. Instagram Fanpage, die Funktion „Seiten-Insights“ des Anbieters Meta Platforms. In diesem Zusammenhang erhalten wir vom Anbieter statistische Daten zur Nutzung unserer Instagram Auftritte. Die einzelnen Nutzer/innen bzw. Besucher/innen sind für uns nicht einsehbar und damit anonym.Weitere Informationen zur Nutzungsanalyse im Zusammenhang mit unserer Instagram Seite sowie Angaben von Meta Platforms zur Datenverarbeitung im Zusammenhang mit der Funktion Seiten-Insights, finden Sie hier:

Informationen zu Seiten-Insights und Seiten-Insights-Ergänzung:
Instagram Insights: https://help.latest.instagram.com/788388387972460?helpref=hc_fnav
Seiten-Insights-Ergänzung: https://www.facebook.com/legal/terms/page_controller_addendum

Im Hinblick auf Seiten-Insights-Daten sind wir gemeinsam mit Meta Platforms für die Datenverarbeitung verantwortlich und haben insoweit eine Vereinbarung zwischen gemeinsam Verantwortlichen in Form einer „Seiten-Insights-Ergänzung“ geschlossen (s.o.), in der unsere jeweiligen Verpflichtungen unter der DSGVO geregelt sind. Darin wurde insbesondere vereinbart, dass

• wir gemeinsam Verantwortliche (i.S.d. Art. 26 DSGVO) mit Meta Platforms für die Verarbeitung von personenbezogene Daten im Rahmen der Seiten-Insights sind;
• Meta Platforms übernimmt die Erfüllung der Verpflichtungen aus der DSGVO für die Verarbeitung von Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 21 DSGVO, Artikel 33 und 34 DSGVO).
• Meta Platforms die Verpflichtung übernimmt den betroffenen Personen Informationen über das Wesentliche der  Seiten-Insights-Ergänzung und damit die bestehende gemeinsame Verarbeitung bereitzustellen (Art. 26 Absatz   2 DSGVO) und es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben;
• Meta Platforms in ihrem alleinigen Ermessen entscheidet, wie sie ihre Pflichten gemäß der Seiten-Insights-Ergänzung erfüllt und wie sie die Verarbeitung von Daten im Rahmen der Seiten-Insights und der Erfüllung ihrer datenschutzrechtlichen Pflichten ggf. umsetzen kann;
• die irische Datenschutzkommission die federführende Aufsichtsbehörde für die Verarbeitung in gemeinsamer Verantwortung ist (dies gilt nicht im Anwendungsbereich des Artikels 55 Abs. 2 DSGVO);
• Meta Platforms verantwortlich für die Verarbeitung sonstiger personenbezogener Daten im Zusammenhang mit Seiten-Insights ist, die nicht unter die Seiten-Insights-Ergänzung fallen;
• uns kein Recht auf Offenlegung von, im Zusammenhang mit Meta-Produkten verarbeiteten personenbezogenen Daten von Meta-Nutzern, zusteht.

Datenschutzerklärung:
Instagram: https://privacycenter.latest.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect
Datenverarbeitung im Drittland: Angemessenheitsbeschluss der EU-Kommissionbzw. EU-U.S: Privacy Framework Agreement:
https://ec.europa.eu/commission/presscorner/detail/de/ip_23_3721 bzw. Participant Detail (dataprivacyframework.gov)
https://privacycenter.instagram.com/policies/data_privacy_framework

Meta-Vertragszusatz für die Übermittlung Europäischer Daten: 
https://de-de.facebook.com/legal/EU_data_transfer_addenDum
Anzeigeneinstellungen/ Opt-Out: Opt-Out bei Meta Platforms
Privatsphäre-Einstellungen Instagram verwalten:
https://help.latest.instagram.com/811572406418223/?helpref=uf_sharehttps://privacycenter.instagram.com/guide/
Kontakt zum Datenschutzbeauftragten / Betroffenenanfragen:
https://de-de.facebook.com/help/contact/540977946302970(de)
https://www.facebook.com/help/contact/540977946302970(en)
Nutzungsbedingungen:
Instagram: https://help.instagram.com/581066165581870/?helpref=hc_fnav

b. Linkedin
LinkedIn erfasst beim Besuch unserer LinkedIn-Unternehmensseite unter anderem Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem PC vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der LinkedIn-Seitenstatistische Informationen über die Inanspruchnahme der LinkedIn-Seite zur Verfügung zu stellen. Die über Sie in diesem Zusammenhang erhobenen Daten werden von der LinkedIn Ireland Unlimited Community verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen (https://www.linkedin.com/help/linkedin/answer/62533).
Weitere Informationen zu Datenverarbeitung von LinkedIn finden Sie in der Datenschutzerklärung: https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy

Dabei ist uns nicht bekannt, in welcher Weise LinkedIn die Daten aus dem Besuch von LinkedIn-Seiten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten auf der LinkedIn-Seite einzelnen Nutzern zugeordnet werden, wie lange LinkedIn diese Daten speichert und ob Daten aus einem Besuch der LinkedIn-Seite an Dritte weitergegeben werden. Wir erheben und verarbeiten darüber hinaus keine Daten aus Ihrer Nutzung unseres Dienstes.

Seiten-Insights („Page-Insights“):
Wir sind gemeinsam mit LinkedIn für die Datenverarbeitung verantwortlich und haben eine Vereinbarung zwischen gemeinsam Verantwortlichen geschlossen („Page Insights Joint Controller Addendum (the “Addendum”) – https://legal.linkedin.com/pages-joint-controller-addendum), in der die jeweiligen Verpflichtungen nach der DSGVO geregelt sind. In dieser Vereinbarung wurde vereinbart, dass
• wir gemeinsam mit LinkedIn Verantwortliche für die Verarbeitung von Seiten-Insights-Daten sind;
• LinkedIn die Verpflichtung übernimmt Ihnen Informationen über die gemeinsame Verarbeitung bereitzustellen und es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben;
• die irische Datenschutzkommission die federführende Aufsichtsbehörde ist, welche die Aufsicht über die Verarbeitung unter gemeinsamer Verantwortung ausübt.

Widerspruchsmöglichkeit (Opt-Out): Optout bei LinkedIn für Werbecookies
Formular zum Widerspruch: https://www.linkedin.com/help/linkedin/answer/a1338610/widerspruch-gegen-die-datenverarbeitung-einschrankung-der-datenverarbeitung?lang=de
Kontakt zum Datenschutzbeauftragten: https://www.linkedin.com/help/linkedin/ask/TSO-DPO 
Nutzungsvereinbarung:
https://www.linkedin.com/legal/user-agreement
Angemessenheitsbeschluss der EU-Kommission bzw. EU-U.S: Privacy Framework Agreement: Microsoft Corporation https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000KzNaAAK&status=Active

XI Language settings

1.Beschreibung Umfang und Zweck der Datenverarbeitung
Wir haben auf unserer Website Funktionen des Übersetzungsdienstes Weglot SAS, 138,rue Pierre Joigneaux in Bois-Colombes, 92270 Frankreich eingebunden. Beim Besuch unserer Website wird der Dienst geladen, so dass Sie über das Sprachsymbol in der Fußzeile der Website die Sprache auf eine andere Sprache als Deutsch umstellen können.
Weitere Informationen finden Sie hier: https://weglot.com/de/security/ und hier https://weglot.com/privacy/

XII Career and data protection information for applicants

Im Bereich „Karriere“ unserer Website ist ein sogenanntes „iFrame“ der Personio SE& Co. KG, Seidlstraße 3 80335 München, Deutschland, https://www.personio.de/impressum/ (nachfolgend auch „Personio“) eingebunden. Über dieses werden auf unserer Webseite Inhalte von Personio angezeigt (Stellenanzeigen). Über ein dort hinterlegtes Bewerbungsformular können Sie uns online Ihre Bewerbung über ein von Personio bereitgestelltes Bewerbungstool zukommen lassen. Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Diese Datenbank wird von der Personio GmbH, welche eine Personalverwaltungs- und Bewerbermanagement-Software anbietet, betrieben.

Wir haben mit der Personio SE & Co. KG als Auftragsverarbeiterin eine Auftragsverarbeitungsvereinbarung nach Art. 28DSGVO abgeschlossen. Weitere Informationen zum Datenschutz bei Personio finden Sie in deren Datenschutzerklärung https://www.personio.de/datenschutzerklaerung/ und hier https://www.personio.de/ueber-uns/datenschutz/#datenschutz-downloads. Datenschutzhinweise für Bewerber nebst Informationen zur Verarbeitung (personenbezogener) Daten in Zusammenhang mit dem Online Bewerbungsverfahren sowie die Verarbeitung von (personenbezogenen) Daten durch Personio als Betreiberin der Recruiting-Seite finden Sie hier: Datenschutz für Bewerber

XIII Processing of personal data of our business partners

1.description, scope and purposes of data processing
‍In
the context of cooperation with our current and future customers, suppliers and partners ("business partners"), einwert GmbH processes personal data of the respective contact persons for the following purposes:

  • Communication about products, services and projects, e.g. to process inquiries from business partners;
  • Planning, execution and administration of the (contractual) business relationship between us and the business partner, e.g. to process orders for products and services, to collect payments, for accounting, billing and debt collection purposes and to make deliveries;
  • Compliance with legal requirements (e.g. retention obligations under tax and commercial law), guidelines and industry standards and
  • Settlement of legal disputes, enforcement of existing contracts and for the assertion, exercise and defense of legal claims

2. data categories
‍For
the aforementioned purposes, einwert GmbH may process the following categories of personal data:

  • Contact information, such as first and last name, business address, business phone number, business cell phone number, business fax number and business email address;
  • Payment data, such as information required to process payment transactions or prevent fraud, including related billing information;
  • Other information whose processing is necessary in the context of a project or the handling of a contractual relationship with einwert GmbH or which is provided voluntarily by our contact persons, such as orders/contracts placed, inquiries made or project details;
  • Information collected from publicly available sources, information databases or credit agencies.

3. legal bases
The legal bases for data processing arise in particular from Art. 6 GDPR. According to this, we may process your personal data if:

  • the processing is necessary for the performance of the contract concluded with us (Art. 6 para. 1 lit. b) 'GDPR);
  • we are legally obliged to process data, e.g. to comply with retention periods vis-à-vis the tax office (Art. 6 para. 1 lit. c) GDPR);
  • processing is necessary for the purposes of the legitimate business interests pursued by us or by a third party, except where such interests are overridden by your interests or fundamental rights and freedoms which require protection of personal data (Art. 6 (1) (f) GDPR), or
  • you have consented to the processing of your personal data for one or more purposes (Art. 6 para. 1 lit. a) GDPR).

If we intend to base data processing on your consent, we will inform you about the purposes of data processing and your right to withdraw consent.

4. data deletion and storage duration
Personal data of our business partners are generally only stored by us for as long as they are required for the purposes for which they were collected or otherwise processed. If you have given your consent, your personal data will be deleted upon receipt of your withdrawal of consent. In the case of existing contracts, personal data is stored or processed for the duration of the contract. After the end of the contract, the storage period is determined by the statutory retention periods and limitation periods, in particular on the basis of the German Civil Code (BGB), the German Tax Code (AO) and the German Commercial Code (HGB). Depending on the respective date, this results in storage periods of 3, 6 or 10 years. If the legal basis no longer applies and no statutory retention obligations need to be complied with, we will delete the data immediately.

XIV Information if personal data is transferred to third countries

Personenbezogene Daten können im Rahmen unserer Geschäftsbeziehungen mit Ihnen auch an Dritte, die sich auch außerhalb der EU bzw. des Europäischen Wirtschaftsraums (EWR),also in Drittländern, befinden, weitergegeben oder offengelegt werden.
Mittels sogenannter Angemessenheitsbeschlüsse bescheinigt die Europäische Kommission einigen Drittländern, dass deren Datenschutzniveau, mit dem EWR-Standardvergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse finden Sie hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en).
Über Einzelheiten einer etwaigen Weitergabe in Drittländer, im Zusammenhang mit den von uns vorgenommenen Verarbeitungen, unterrichten wir Sie im Rahmen dieser Datenschutzerklärung an den dafür relevanten Stellen.

Werden gegebenenfalls personenbezogene Daten in Drittländer ohne Angemessenheitsbeschluss übertragen, so herrscht dort unter Umständen - wegen fehlender gesetzlicher Bestimmungen -kein durchgängig hohes Datenschutzniveau. In diesen Fällen achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist, indem wir etwa – zusätzlich zum Abschluss von sog. Standarddatenschutzklauseln der Europäischen Kommission zum Schutzpersonenbezogener Daten (diese finden Sie hier), geeignete zusätzliche Maßnahmen (wie eine ausreichende Verschlüsselung etc.) sicherstellen und den Empfehlungen des European Data Protection Board folgen: https://edpb.europa.eu/our-work-tools/our-documents/recommendations/recommendations-012020-measures-supplement-transfer_de

Weitere Möglichkeiten zur Gewährleistung eines ausreichenden Datenschutzniveaus können auch bindende Unternehmensvorschriften (sog. Binding Corporate Rules), Zertifikate und anerkannte Verhaltenskodizes sein. Sofern es im Einzelfall vergleichbare Dienstleister in der EU / EWR gibt so setzen wir diese grundsätzlich bevorzugt ein. Für weitere Informationen im Einzelnen oder Kopien, kontaktieren Sie uns bitte über die in I. genannten Kontaktdaten.

XV Rights of data subjects - your rights

Sie können als betroffene Person jederzeit uns gegenüber Ihre Rechte bezüglich Ihrer personenbezogenen Daten insbesondere unter den in Abschnitt I. angegebenen Kontaktdaten geltend machen. Betroffenen Personen stehen folgende Rechte aus der DSGVO zur Verfügung:

Recht auf Auskunft
Sie haben gem. Art. 15 DSGVO das Recht von uns Bestätigung darüber zu verlangen, ob Ihre personenbezogenen Daten von uns verarbeitet werden. Ist dies der Fall, so haben Sie das Recht Auskunft über diese personenbezogenen Daten und die in Art, 15 DSGVO genannten Informationen zu verlangen. Auf Verlangen stellen wir Ihnen eine Kopie der Daten, die Gegenstand der Verarbeitung sind, zur Verfügung.

Recht auf Berichtigung
Nach Art. 16 DSGVO haben Sie das Recht Berichtigung etwaiger unrichtiger personenbezogener Daten zu verlangen, sofern diese Ihre Person betreffen. Auch können Sie eine Vervollständigung verlangen, sofern Ihre personenbezogenen Daten unvollständig sind.

Recht auf Löschung ("Recht auf Vergessen werden")
Bei Vorliegen einer der in Art. 17 DSGVO genannten Gründe, können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Ein solcher Anspruch auf Löschung hängt u. a. davon ab, ob die Sie betreffenden Daten von uns zur Erfüllung gesetzlicher Vorgaben noch benötigt werden.

Recht auf Einschränkung der Verarbeitung
Sie haben gemäß Art. 18 DSGVO das Recht eine Einschränkung der Verarbeitung derSie betreffenden Daten zu verlangen, wenn eine der in Art. 18 DSGVO genanntenVoraussetzungen vorliegt.

Recht auf Datenübertragbarkeit
Sie haben nach Art. 20 DSGVO das Recht Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, sofern die Voraussetzungen nach Art. 20 DSGVO vorliegen.

Widerspruchsrecht
Sie haben nach Art. 21 Abs. 1 DSGVO das Recht, aus Gründen die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung der Sie betreffenden Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f erfolgt, zu widersprechen. Nach Art. 21 Abs. 2 DSGVO können Sie der Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung jederzeit mit Wirkung für die Zukunft widersprechen (sog. Werbewiderspruch bei Direktwerbung).

Recht auf Beschwerde
Soweit und sofern Sie der Auffassung sind, dass wir bei der Verarbeitung Ihrer Daten datenschutzrechtliche Vorschriften nicht beachtet bzw. gegen Vorgaben der DSGVO verstoßen haben, so können Sie sich gem. Art. 77 DSGVO bei einer Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Datenbeschweren. Dies ist in unserem Fall das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 1891522 Ansbach

Recht auf Widerruf einer Einwilligung
Sie können von Ihre Einwilligungen zur Verarbeitung Ihrer Daten jederzeit mit Wirkung für die Zukunft widerrufen. Sollten Sie noch Fragen, Anregungen oder Kritik zum Thema Datenschutz haben oder betreffend die Erhebung, Verarbeitung und/oder der Nutzung Ihrer personenbezogenen Daten, so freuen wir uns über Ihre Nachricht, die Sie an die unter Ziffer 1 genannten Kontaktdaten übersenden können. Wir bemühen uns Ihnen schnellstmöglich zu antworten. 

Mit Weiterentwicklung unserer Internetseite und der darauf enthaltenen Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit in unserer Website unter 
https://www.einwert.com/datenschutz abgerufen werden.