DATENSCHUTZERKLÄRUNG
1. Präambel
Die dottings Industrial Design GesnbR (im folgenden “dottings”) fühlt sich dem Datenschutz sowie speziell der Einhaltung nationaler und internationaler Datenschutzvorschriften verpflichtet. Um die gesellschaftlichen, unternehmerischen sowie rechtlichen Anforderungen verantwortungsbewusst zu erfüllen, ist die Einhaltung der allgemein akzeptierten und global gültigen Bestimmung zum Schutz personenbezogener Daten unbedingt erforderlich. Der vertrauensvolle und transparente Umgang mit Daten stärkt die Kundenbeziehungen und trägt den hohen Anforderungen von dottings an Transparenz und Professionalität Rechnung.
Diese Datenschutzerklärung gibt einen umfassenden Überblick über die Art und den Umfang der von dottings verarbeiteten personenbezogenen Daten, die Zwecke der Verarbeitung, die Rechte der Betroffenen, den Datentransfer in Drittländer sowie die notwendigen technischen und organisatorischen Datenschutzmaßnahmen.
2. Geltungsbereich und Änderungen
Diese Datenschutzerklärung gilt für jene Websites, welche von dottings verwaltet werden und auf welchen diese Erklärung verfügbar ist.
Aufgrund sich ändernder gesetzlicher, wirtschaftlicher, unternehmerischer oder technischer Rahmenbedingungen ist auch diese Datenschutzerklärung bei Bedarf zu erweitern und an die geänderten Rahmenbedingungen anzupassen. dottings behält sich das Recht vor, diese Erklärung jederzeit zu ändern. Die aktuell gültige Version der Datenschutzerklärung von dottings ist unter http://dottings.com/privacy/ abrufbar.
3. Personenbezogene Daten
Zweck dieser Datenschutzerklärung ist der Schutz personenbezogener Daten. Dieser Zweck wird durch die Umsetzung und Einhaltung der relevanten gesetzlichen Bestimmungen wie z.B. die EU-Datenschutzgrundverordnung (DSGVO), das Datenschutzgesetz (DSG) und das Telekommunikationsgesetz (TKG 2003) erreicht.
Personenbezogene Daten sind all jene Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dies sind beispielsweise Name, Geburtsdatum Sozialversicherungsnummer, E-Mail Adresse aber auch Standortdaten, IP Adressen oder sonstige (Online-)Kennungen und Kundennummern.
Explizit nicht vom Geltungsbereich dieser Datenschutzerklärung umfasst sind anonyme oder anonymisierte Daten, welche z.B. für Untersuchungen, statistische Auswertungen oder Verbesserungen der Website durch Messung des Nutzerverhaltens erfasst und verarbeitet werden und daher keiner individuellen, natürlichen Person mehr zugeordnet werden können. Diese Daten sind keine personenbezogenen Daten im Sinne dieser Erklärung.
dottings verarbeitet die erhobenen und gespeicherten personenbezogenen Daten ausschließlich zu den in dieser Erklärung genannten Zwecken. dottings verkauft oder verleast keinerlei Daten zu Zwecken der Erlösgenerierung. Eine Weitergabe an Dritte oder eine Veröffentlichung von Daten erfolgt ausschließlich nach vorheriger schriftlicher Zustimmung des Betroffenen. Die Daten werden entweder von dottings selbst, oder von ausgewählten Auftragsverarbeitern verarbeitet und dabei stets geheim gehalten.
4. Datenerhebung und -verwendung
dottings erhebt, speichert und verarbeitet personenbezogene Daten zu unterschiedlichen Zwecken. Diese Daten werden dabei nach dem Wegfall der jeweiligen Rechtsgrundlage gelöscht, sofern dem keine gesetzlichen Bestimmungen oder berechtigten Interessen widersprechen.
Cookies
Cookies sind kleine Textdateien, die eine Website bei deren Besuch auf dem jeweiligen Endgerät (PC, Notebook, Smartphone, Tablet) des Besuchers speichert. In diesen Cookies werden Informationen über den Benutzer selbst (z.B. IP-Adresse und Informationen zur verwendeten Hard- und Software) sowie über die aufgerufene Website gespeichert.
5. Datenüberlassung und -übermittlung
dottings hat ein großes Interesse, sämtliche Daten (insbesondere personenbezogene Daten) vor unberechtigtem Zugriff zu schützen und in einer Art und Weise zu verarbeiten, welche den gesetzlichen Bestimmungen entspricht. Dabei bedient sich dottings neben eigener Infrastruktur und Systemen auch unterschiedlicher Software-Anbieter und Tools, welche eine sichere Verarbeitung der Daten ermöglichen.
Es kann auch durchaus vorkommen, dass Daten außerhalb des Gebietes der Europäischen Union, insbesondere in den USA, gespeichert bzw. verarbeitet werden, wobei dottings sicherstellt, dass für sämtliche Drittanbieter geeignete Garantien im Sinner der DSGVO vorliegen, welche das notwendige Datenschutzniveau gewährleisten. Mit sämtlichen Auftragsverarbeitern ohne Selbstzertifizierung (gemäß EU-US-Privacy-Shield) hat dottings entsprechende Vereinbarungen über die Auftragsdatenverarbeitung gemäß Art. 28 Abs. 3 DSGVO abgeschlossen.
6. Vereinbarung über die Auftragsdatenverarbeitung
Bei der Auftragsdatenverarbeitung werden personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. In diesen Fällen ist mit den betroffenen Auftragsverarbeitern eine Vereinbarung über die Auftragsdatenverarbeitung abzuschließen, in welcher der Auftragsverarbeiter garantiert, die geltenden Datenschutzbestimmungen ordnungsgemäß einzuhalten. Der Auftragsverarbeiter darf personenbezogene Daten ausschließlich im Rahmen und Umfang und zum, in der Vereinbarung genannten Zweck verarbeiten. In diesen Fällen bleibt dottings weiterhin verantwortlich für die Verarbeitungstätigkeiten sowie die Wahrung der Betroffenenrechte. Der Auftragsverarbeiter hat dottings bei Anfragen jedoch bestmöglich zu unterstützen.
dottings hat mit sämtlichen Auftragsverarbeitern eine entsprechende Vereinbarung abgeschlossen und arbeitet daher ausschließlich mit jenen Auftragsverarbeitern und Partnern zusammen, welche hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den datenschutzrechtlichen Anforderungen erfolgt und das erforderliche Schutzniveau gewährleistet wird.
7. Maßnahmen zum Schutz der Daten
Um personenbezogene Daten ausreichend zu schützen, hat dottings geeignete technische und organisatorische Maßnahmen getroffen. Diese Maßnahmen gewährleisten, dass personenbezogene Daten nicht unbefugt oder unberechtigt verwendet, verarbeitet, kopiert, verändert, gelöscht oder veröffentlicht werden.
Es wurden unterschiedliche Maßnahmen wie Festlegung eines unternehmensweiten und bereichsübergreifenden Rechte- und Löschkonzepts, Kontrolle und Überwachung des Zugriffs auf die Daten, umfangreiche Backup- und Wiederherstellungsmöglichkeiten getroffen. Zusätzliche Sicherheit bieten umfassend eingesetzte Anti-Viren-Programme und Firewalls. Mit Hilfe dieser Maßnahmen wird die Vertraulichkeit, Integrität und Verfügbarkeit der Systeme und Daten gewährleistet. Darüberhinausgehend wurden organisatorische Maßnahmen wie etwa Schulungen und erweiterte Geheimhaltungsvereinbarungen für dottings-Mitarbeiter, das Vier-Augen-Prinzip (zur doppelten Kontrolle) sowie neu erarbeitete Prozesse zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus getroffen.
8. Rechte der Betroffenen
Den von der Datenverarbeitung betroffenen Personen stehen gegenüber dottings umfangreiche (Auskunfts-)Rechte zu. Derartige Anfragen sind an die untenstehenden Kontaktdaten zu richten und werden von dottings umgehend, spätestens jedoch nach 30 Tagen bearbeitet und beantwortet. Diese Rechte stehen dem Betroffenen uneingeschränkt zur Verfügung, bei exzessiver Ausnutzung dieser Rechte (z.B. durch häufige Anfragestellung) behält sich dottings jedoch das Recht vor, den damit verbundenen Bearbeitungsaufwand ohne Aufschlag in Rechnung zu stellen. Der Betroffene wird darüber im Bedarfsfall gesondert informiert.
Der Betroffene hat ein Recht auf
- Auskunft: Der Betroffene kann Auskunft darüber verlangen, welche personenbezogenen Daten dottings über ihn speichert bzw. verarbeitet.
- Berichtigung: Falls personenbezogene Daten unvollständig oder falsch sind, kann der Betroffene die Berichtigung dieser verlangen.
- Löschung: Der Betroffene kann von dottings die Löschung seiner personenbezogenen Daten verlangen. dottings hat diesem Antrag zu entsprechen, sofern die Rechtsgrundlage für die Datenverarbeitung wegfällt und keine weiteren Rechtsgrundlagen (z.B. gesetzliche Aufbewahrungspflichten, berechtigte Interessen) dem entgegenstehen.
- Einschränkung der Verarbeitung
- Datenübertragbarkeit: Der Betroffene kann von dottings die Übertragung der ihn betreffenden personenbezogenen Daten an einen Dritten in einem strukturierten, maschinenlesbaren Format verlangen.
- Widerspruch gegen die Datenverarbeitung: Werden personenbezogene Daten aus berechtigtem Interesse verarbeitet, so kann der Betroffene dieser Verarbeitung widersprechen. Der Verantwortliche hat daraufhin zu prüfen und darzulegen, ob sein berechtigtes Interesse an der Verarbeitung stärker wirkt als die Interessen des Betroffenen auf Geheimhaltung.
- Widerruf der erteilten Einwilligung: dottings wird bei Einlangen eines Widerrufs die Verarbeitung der davon betroffenen personenbezogenen Daten umgehend einstellen, sofern diese ausschließlich aufgrund der Einwilligung erfolgt und sonst keine weitere Rechtsgrundlage vorliegt.
Der Betroffene hat sämtliche Anfragen schriftlich an die unten angeführten Kontaktdaten zu richten.
9. Links
dottings verwendet auf den eigenen Websites Links zu Social-Media-Diensten (z.B. Facebook). Sie werden bei Anklicken dieser Links direkt zur Präsenz von dottings im jeweiligen Social-Media-Dienst weitergeleitet.
Weiters verwendet dottings zusätzliche Links zu Websites Dritter (z.B. Messe- und Event-Informationen, Pressemitteilungen, Designer, Kunden, Partner).
Die Erfassung und Verarbeitung personenbezogener Daten auf den Websites Dritter liegt ausschließlich im Verantwortungsbereich des jeweiligen Dienstleisters. dottings hat darauf keinen Einfluss und ist daher für die Datenverarbeitung nicht verantwortlich.
10. Staatliches Recht
Diese Datenschutzerklärung hat keinen Einfluss auf geltendes staatliches Recht, sie ergänzt bzw. präzisiert das österreichische Datenschutzrecht. Nationale und internationale Gesetze haben im Falle einer Kollision mit dieser Erklärung stets Vorrang.
11. Kontaktdaten
Zur Geltendmachung der Betroffenenrechte oder sonstigen Anfragen verwenden Sie bitte die nachfolgend genannten Kontaktdaten von dottings:
Dottings Industrial Design GesnbR
Edelhofgasse 10
1180 Wien
Email: [email protected]
Tel: +43 (0) 1 2366023