Docbyte-Facebook-Pixel
Nehmen Sie an der „Docbyte Vault 26.3 Executive Preview“ teil – Donnerstag, 29. Oktober, 12:00–18:00 Uhr, Gent — Eine Einladung anfordern

 

 

Datenschutzerklärung

 

1. Zweck und Geltungsbereich

1.1 Zweck

In dieser Erklärung wird dargelegt, wie wir personenbezogene Daten gemäß der Datenschutz-Grundverordnung (DSGVO) verarbeiten und schützen. Sie beschreibt die Grundsätze, nach denen wir beim Umgang mit personenbezogenen Daten vorgehen, und erläutert unsere Rollen und Verantwortlichkeiten bei der Erbringung unserer Dienstleistungen bzw. beim Betrieb unserer Organisation.

Der Zweck dieses Dokuments besteht darin, Transparenz hinsichtlich des Umgangs mit personenbezogenen Daten zu schaffen, sicherzustellen, dass die Verarbeitungsvorgänge auf kontrollierte und rechtmäßige Weise erfolgen, und Kunden, Partnern sowie anderen Interessengruppen ein klares Verständnis unseres Ansatzes zum Datenschutz zu vermitteln.

Diese Richtlinie gilt für personenbezogene Daten, die im Rahmen unserer Geschäftstätigkeit und bei der Erbringung unserer Dienstleistungen verarbeitet werden. 

1.2 Geltungsbereich

Diese Richtlinie gilt für die gesamte Verarbeitung personenbezogener Daten, die von uns im Rahmen des Betriebs unserer Organisation und der Erbringung unserer Dienstleistungen durchgeführt wird.

In diesem Zusammenhang gibt es zwei verschiedene Rollen:

1.2.1 Rolle des Verantwortlichen

Bei personenbezogenen Daten, die unsere eigene Organisation betreffen, wie beispielsweise Mitarbeiterdaten, Lieferantenkontakte und Geschäftsbeziehungen, fungieren wir als Verantwortlicher und legen die Zwecke und Mittel der Verarbeitung fest.

1.2.2 Die Rolle des Prozessors

Bei der Erbringung von Dienstleistungen für Kunden verarbeiten wir personenbezogene Daten im Auftrag des Kunden. In diesem Fall legt der Kunde den Zweck und den Umfang der Verarbeitung fest und bleibt der für die Datenverarbeitung Verantwortliche.

In unserer Eigenschaft als Auftragsverarbeiter verarbeiten wir personenbezogene Daten streng nach den dokumentierten Anweisungen des Kunden und den geltenden vertraglichen Vereinbarungen.

Diese Richtlinie gilt für alle Mitarbeiter, Auftragnehmer und Dritte, die in unserem Auftrag an der Verarbeitung personenbezogener Daten beteiligt sind.

 

2. Grundsätze für die Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten gemäß den in der DSGVO festgelegten Grundsätzen. Diese Grundsätze dienen als Leitlinien für den Umgang mit personenbezogenen Daten in unserem gesamten Unternehmen sowie bei der Erbringung von Dienstleistungen für unsere Kunden.

Personenbezogene Daten werden auf rechtmäßige, faire und transparente Weise verarbeitet. Die Verarbeitung erfolgt zu klar definierten Zwecken und nur in dem für diese Zwecke erforderlichen Umfang. Wir vermeiden es, personenbezogene Daten über das für die jeweilige Tätigkeit oder Dienstleistung erforderliche Maß hinaus zu erheben oder zu verwenden.

Personenbezogene Daten werden korrekt geführt und bei Bedarf aktualisiert. Werden Ungenauigkeiten festgestellt, werden unverzüglich entsprechende Korrekturen vorgenommen.

Personenbezogene Daten werden nur so lange aufbewahrt, wie dies zur Erfüllung des Zwecks, zu dem sie erhoben wurden, oder zur Einhaltung gesetzlicher oder vertraglicher Verpflichtungen erforderlich ist. Die Regeln für die Aufbewahrung und Vernichtung sind in den entsprechenden internen Verfahren zur Datenvernichtung und -löschung festgelegt.

Wir ergreifen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen. Die für personenbezogene Daten geltenden Sicherheitskontrollen sind in den entsprechenden Sicherheitsrichtlinien und Betriebsverfahren festgelegt.

Wenn wir als Auftragsverarbeiter für unsere Kunden tätig sind, werden personenbezogene Daten ausschließlich gemäß den dokumentierten Anweisungen des Kunden und den geltenden vertraglichen Vereinbarungen verarbeitet. Wir verwenden Kundendaten nicht für eigene Zwecke.

 

3. Verarbeitung personenbezogener Daten

3.1 Von der Organisation verwaltete personenbezogene Daten

Im Rahmen der Geschäftstätigkeit unserer Organisation verarbeiten wir personenbezogene Daten, wobei wir als Verantwortlicher fungieren. Dies betrifft personenbezogene Daten von Mitarbeitern, Auftragnehmern, Kunden, Lieferanten und anderen Geschäftskontakten.

Diese Datenverarbeitung ist für den ordnungsgemäßen Betrieb der Organisation erforderlich und kann Tätigkeiten wie Personalmanagement, Lieferantenmanagement, Kundenbeziehungsmanagement, Finanzverwaltung sowie die Einhaltung gesetzlicher oder vertraglicher Verpflichtungen umfassen.

Zu den in diesem Zusammenhang verarbeiteten personenbezogenen Daten können Identifikationsdaten, Kontaktdaten, berufliche Angaben sowie sonstige Daten gehören, die zur Unterstützung der jeweiligen Geschäftstätigkeit erforderlich sind.

In unserer Eigenschaft als Verantwortlicher legen wir die Zwecke und Mittel der Datenverarbeitung fest. Die Datenverarbeitung erfolgt in Übereinstimmung mit der DSGVO und den geltenden gesetzlichen Bestimmungen.

Auf personenbezogene Daten haben ausschließlich befugte Mitarbeiter Zugriff, die diesen Zugriff zur Erfüllung ihrer Aufgaben benötigen. Der Zugriff ist gemäß dem Prinzip der geringstmöglichen Berechtigungen beschränkt und unterliegt den in unseren internen Richtlinien und Verfahren festgelegten Sicherheitsmaßnahmen.

Wenn externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden angemessene vertragliche und organisatorische Sicherheitsvorkehrungen getroffen, um sicherzustellen, dass die personenbezogenen Daten im Einklang mit den geltenden Datenschutzbestimmungen behandelt werden.

3.2 Im Auftrag von Kunden verarbeitete personenbezogene Daten

Bei der Erbringung unserer Dienstleistungen verarbeiten wir personenbezogene Daten im Auftrag unserer Kunden. In diesem Zusammenhang fungiert der Kunde als Verantwortlicher und legt den Zweck, den Umfang sowie die Rechtsgrundlage für die Verarbeitung fest. Wir agieren als Auftragsverarbeiter und verarbeiten personenbezogene Daten streng nach den dokumentierten Anweisungen des Kunden und den geltenden vertraglichen Vereinbarungen.

Im Rahmen der Erbringung der angebotenen Dienstleistungen werden personenbezogene Daten vom Kunden erhoben. Die Art und die Kategorien der verarbeiteten personenbezogenen Daten hängen von der jeweiligen Dienstleistung und den vom Kunden festgelegten Vorgaben ab.

Wir legen den Zweck der Verarbeitung nicht fest und verwenden Kundendaten nicht für eigene Zwecke. Die Verarbeitungsvorgänge beschränken sich auf das, was zur Erbringung der vereinbarten Dienstleistungen erforderlich ist.

Sofern im Rahmen der Dienstleistung personenbezogene Daten gespeichert werden müssen, erfolgt dies gemäß den vertraglichen Vereinbarungen mit dem Kunden und unter Einhaltung der in unserer Infrastruktur umgesetzten Sicherheitsmaßnahmen. Werden personenbezogene Daten im Rahmen eines Verarbeitungsvorgangs lediglich vorübergehend verarbeitet, werden sie nach Abschluss des Verarbeitungsvorgangs nicht weiter aufbewahrt.

Der Zugriff auf personenbezogene Daten, die im Auftrag von Kunden verarbeitet werden, ist auf befugtes Personal beschränkt, das diesen Zugriff für den Betrieb oder den Support des Dienstes benötigt. Der Zugriff unterliegt internen Sicherheitsrichtlinien und betrieblichen Verfahren.

Wir unterstützen unsere Kunden bei der Erfüllung ihrer Datenschutzverpflichtungen, soweit erforderlich, einschließlich der Beantwortung von Anfragen betroffener Personen oder Behörden, gemäß den für die Dienstleistung geltenden vertraglichen Vereinbarungen.

 

4. Rechte der betroffenen Personen

Personen, deren personenbezogene Daten wir verarbeiten, haben gemäß der DSGVO Rechte hinsichtlich der Art und Weise, wie mit ihren personenbezogenen Daten umgegangen wird.

Zu diesen Rechten gehören das Recht auf Auskunft über personenbezogene Daten, das Recht auf Berichtigung unrichtiger Daten, das Recht auf Löschung personenbezogener Daten, sofern dies zutrifft, das Recht auf Einschränkung der Verarbeitung sowie das Recht, bestimmten Verarbeitungsvorgängen zu widersprechen. Betroffene haben gegebenenfalls auch das Recht, die Übermittlung ihrer personenbezogenen Daten an eine andere Organisation zu verlangen.

Wenn wir als Verantwortlicher für die Datenverarbeitung fungieren, können Anfragen bezüglich dieser Rechte direkt an uns gerichtet werden. Wir prüfen solche Anfragen und beantworten sie gemäß den geltenden gesetzlichen Bestimmungen.

Wenn wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, bleibt der Kunde der für die Datenverarbeitung Verantwortliche und ist für die Bearbeitung von Anfragen betroffener Personen zuständig. In solchen Fällen unterstützen wir den Kunden bei Bedarf, damit er seinen Verpflichtungen gemäß der DSGVO nachkommen kann.

Anfragen bezüglich personenbezogener Daten können über die in dieser Erklärung beschriebenen Kontaktmöglichkeiten eingereicht werden.

 

5. Unterauftragsverarbeiter und Dienstleister

Im Rahmen des Betriebs unserer Dienste und unserer Infrastruktur greifen wir unter Umständen auf externe Dienstleister zurück, die personenbezogene Daten in unserem Auftrag verarbeiten. Wenn diese Dienstleister personenbezogene Daten zur Unterstützung unserer Dienste verarbeiten, agieren sie als Unterauftragsverarbeiter.

Unterauftragsverarbeiter werden nur dann beauftragt, wenn dies für die Bereitstellung, den Betrieb oder den Support unserer Dienste erforderlich ist. Vor der Beauftragung solcher Anbieter vergewissern wir uns, dass angemessene Sicherheitsvorkehrungen getroffen wurden, um sicherzustellen, dass personenbezogene Daten im Einklang mit den geltenden Datenschutzbestimmungen verarbeitet werden.

Mit Unterauftragsverarbeitern werden geeignete vertragliche Vereinbarungen getroffen, um sicherzustellen, dass personenbezogene Daten ausschließlich für die vereinbarten Zwecke verarbeitet werden und dass angemessene Sicherheits- und Vertraulichkeitsmaßnahmen getroffen werden.

Auftragsverarbeiter sind verpflichtet, personenbezogene Daten ausschließlich gemäß unseren Anweisungen zu verarbeiten und dürfen die Daten nicht für eigene Zwecke nutzen.

Es wird eine Liste der bei der Erbringung unserer Dienstleistungen eingesetzten Unterauftragsverarbeiter geführt, die den Kunden bei Bedarf zur Verfügung gestellt wird.

 

6. Speicherort der Daten und internationale Übermittlungen

Die im Rahmen unserer Dienste verarbeiteten personenbezogenen Daten werden auf einer Infrastruktur gehostet, die sich innerhalb des Europäischen Wirtschaftsraums (EWR) befindet. Wir wenden Vorschriften zur Datenspeicherung an, um sicherzustellen, dass personenbezogene Daten innerhalb des EWR verbleiben.

Unsere Infrastrukturanbieter betreiben Rechenzentren in verschiedenen Regionen Europas, und die Dienste sind so konfiguriert, dass personenbezogene Daten innerhalb dieser Regionen gespeichert und verarbeitet werden.

Sollten personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums übermittelt werden müssen, erfolgen solche Übermittlungen nur, wenn gemäß der DSGVO angemessene Schutzmaßnahmen getroffen wurden. Diese Schutzmaßnahmen gewährleisten, dass personenbezogene Daten weiterhin ein angemessenes Schutzniveau genießen.

Datenübermittlungen außerhalb des EWR unterliegen vertraglichen und organisatorischen Kontrollmaßnahmen und werden nur dann durchgeführt, wenn dies für die Erbringung der Dienstleistung oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.

 

7. Schutz personenbezogener Daten

Wir ergreifen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen.

Die Sicherheitsmaßnahmen für personenbezogene Daten sind in unseren internen Richtlinien zur Informationssicherheit und in unseren betrieblichen Verfahren festgelegt. Zu diesen Maßnahmen gehören Kontrollen in den Bereichen Zugriffsverwaltung, Systemsicherheit, Netzwerkschutz, Überwachung und Vorfallbearbeitung.

Der Zugriff auf personenbezogene Daten ist auf befugtes Personal beschränkt, das diesen Zugriff zur Erfüllung seiner Aufgaben benötigt. Zugriffsrechte werden nach dem Prinzip der geringstmöglichen Berechtigung erteilt und überprüft.

Personenbezogene Daten, die in unseren Systemen verarbeitet werden, werden durch geeignete Sicherheitsmaßnahmen wie sichere Kommunikationskanäle, kontrollierten Systemzugang und den Schutz gespeicherter Daten geschützt. Die detaillierte Umsetzung dieser Kontrollmaßnahmen richtet sich nach den geltenden internen Sicherheitsrichtlinien.

Sofern externe Dienstleister am Betrieb unserer Dienste beteiligt sind, sind diese verpflichtet, angemessene Sicherheitsmaßnahmen anzuwenden, die mit dem Schutz personenbezogener Daten im Einklang stehen.

 

8. Kontakt und Beschwerden

Sollten Sie Fragen zu dieser Datenschutzerklärung oder zur Art und Weise der Verarbeitung personenbezogener Daten durch uns haben, können Sie sich unter Verwendung der unten angegebenen Kontaktdaten an uns wenden.

Anfragen zum Datenschutz oder zur Ausübung der Rechte betroffener Personen können ebenfalls über diese Kontaktkanäle eingereicht werden.

Datenschutzbeauftragter

Docbyte NV
Kortrijksesteenweg 1144
BE-9051 Gent
Belgien

E-Mail: gdpr@docbyte.com
Telefon: +32 9 242 87 30

 

Sollten Sie der Ansicht sein, dass Ihre personenbezogenen Daten in einer Weise verarbeitet wurden, die nicht den geltenden Datenschutzvorschriften entspricht, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

In Belgien ist die zuständige Behörde die Datenschutzbehörde (Gegevensbeschermingsautoriteit / Autorité de Protection des Données).

 

9. Änderungen an dieser Datenschutzerklärung

Diese Datenschutzerklärung kann von Zeit zu Zeit aktualisiert werden, um Änderungen der gesetzlichen Anforderungen, der organisatorischen Abläufe oder der von uns angebotenen Dienstleistungen Rechnung zu tragen.

Änderungen an diesem Dokument unterliegen dem internen Prüf- und Genehmigungsverfahren, das für Richtliniendokumente innerhalb der Organisation gilt. Änderungen werden im Rahmen des Versions- und Genehmigungsverfahrens für Dokumente dokumentiert.

Die aktuellste Fassung dieser Richtlinie ist die von der Organisation genehmigte und gepflegte Fassung.