Wir freuen uns über Ihren Besuch auf unseren Webseiten und Social-Media-Auftritten. Mit diesen Hinweisen zum Datenschutz möchten wir Sie über Art, Umfang und Zweck der bei uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten gemäß Art. 13 Datenschutzgrundverordnung (DSGVO) informieren. Ferner werden betroffene Personen mit diesen Hinweisen zum Datenschutz über die ihnen zustehenden Rechte aufgeklärt.
Die easy Login GmbH (im Nachfolgenden „easy Login“ genannt) verpflichtet sich mit diesen Hinweisen, die gesetzlichen Bestimmungen über Datenschutz und Datensicherheit sorgfältig einzuhalten. Insbesondere verpflichten wir uns, die Datenschutzgrundverordnung (DSGVO) und die weiteren, einschlägigen datenschutzrechtlichen Vorschriften engagiert anzuwenden.
easy Login hat als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über ihre Onlinedienste verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln. Bedingt die Nutzung unserer Dienste jedoch die technische Übermittlung und Verarbeitung von personenbezogenen Daten und ist ein Nutzer mit dieser Verarbeitung nicht einverstanden, darf er die Dienste nicht nutzen.
Die easy Login GmbH ist eine 100%ige Tochtergesellschaft der Brancheninitiative Single Sign-On e.V. Im Auftrag der Kunden der easy Login (Gesellschaften der Finanz- und Versicherungsbranchen – im Nachfolgenden „Gesellschaften“ genannt) stellt easy Login Vermittlern der Finanz- und Versicherungsbranche (im Nachfolgenden „Nutzer“ genannt) eine Plattform im Internet zur Verfügung (im Nachfolgenden „easy Login-Portal“ genannt), über die sich die Nutzer für die Onlinedienste (z.B. Extranets und BiPRO-Webservices) der Gesellschaften authentifizieren können (im Nachfolgenden „Single Sign-On“ genannt). easy Login bietet zudem Formulare auf der Website an, über die interessierte Nutzer ein Nutzerkonto und/oder Freischaltungen zu angebundenen Gesellschaften beantragen können. Vor Nutzung der angebotenen Login-Verfahren muss der Nutzer innerhalb des Aktivierungsprozesses den Nutzungsbedingungen der easy Login zustimmen. Ergänzend zu dem Login-Verfahren TOTP (Time-based One-Time Password) bietet easy Login zur Erzeugung des Einmalkennworts Software-Anwendungen für unterschiedliche Endgeräte und Betriebssysteme an (im Nachfolgenden auch „TOTP-App“ genannt).
Unter der eingetragenen Marke easy Client wird zudem eine cloudbasierte Plattform (im Nachfolgenden „easy Client“ genannt) mit Serviceangeboten (auch bezeichnet als „Services“ oder „Dienste“) für die Vernetzung von IT-Systemen (auch bezeichnet als „Anwendungen“), Daten und Dateien (auch bezeichnet als „Inhalte“) angeboten. Über die Nutzung des easy Clients ist eine eigenständige Nutzungsvereinbarung und ein Auftragsverarbeitungsvertrag abzuschließen.
Als Betreiber unserer Webseiten, Social-Media-Auftritte, Plattformen und Software-Anwendungen nehmen wir den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn Sie unsere Webseiten, Social-Media-Auftritte oder Plattformen nutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Webseiten und Social-Media-Auftritte besuchen oder unsere Plattformen nutzen.
Ein Verantwortlicher ist die verantwortliche Stelle für die Datenverarbeitung. Hierbei handelt es sich um eine natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Die verantwortliche Stelle für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
easy Login GmbH, Wittelsbacherring 49, 95444 Bayreuth (Deutschland)Wir haben für unser Unternehmen einen Datenschutzbeauftragten bestellt. Es handelt sich dabei um:
ITs Hein GmbH, Kulmbacher Straße 27b, 95460 Bad Berneck (Deutschland)Wir weisen ausdrücklich darauf hin, dass bei Nutzung der E-Mail-Adresse datenschutz@easy-login.de die Inhalte nicht ausschließlich von unserem Datenschutzbeauftragten zur Kenntnis genommen werden. Wenn Sie vertrauliche Informationen mit unserem Datenschutzbeauftragten austauschen möchten, bitten Sie diesen über die oben angegebene E-Mail-Adresse um direkte Kontaktaufnahme.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Formular auf unseren Webseiten oder Plattform eingeben oder über technische Programmierschnittstellen (API) an unsere Plattform übermitteln. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Webseiten bzw. während der Nutzung der Plattform durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs, etc.). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Webseiten oder Plattformen betreten.
Soweit innerhalb dieser Datenschutzerklärung oder der Vereinbarung über die Nutzung der Plattformen (auch bezeichnet als „Nutzungsvereinbarung“) sowie in einem etwaig bestehenden Auftragsverarbeitungsvertrag (auch bezeichnet als „AVV“) keine abweichende Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen, rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handels-rechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Webseiten und Plattformen zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens oder zur Klärung von Supportanfragen verwendet werden. Daten, die Sie an unsere Plattformen übermittelt haben, werden gemäß der Nutzungsvereinbarung von easy Login bzw. easy Client sowie den Bestimmungen der Serviceangebote verarbeitet und in diesem Zusammenhang bestimmungsgemäß gegebenenfalls an Dritte weitergegeben. Für den Fall der bestimmungsgemäßen Weitergabe Ihrer Daten an Dritte gelten entsprechend die jeweiligen Datenschutzerklärungen der Datenempfänger.
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Zur Einforderung dieser Rechte senden Sie bitte eine Mail unter Nachweis Ihrer Identität an datenschutz@easy-login.de. Bitte beachten Sie in diesem Zusammenhang gegebenenfalls vereinbarte spezifische Regelungen bzgl. einer kostenfreien Nutzung unserer Dienste in den jeweiligen Nutzungsvereinbarungen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Hier finden Sie eine Liste der Aufsichtsbehörden. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Art. 6, Absatz 1, lit. a DSGVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung des Nutzers über die Speicherung und Verarbeitung personenbezogener Daten einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6, Absatz 1, lit. b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6, Absatz 1, lit. c DSGVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6, Absatz 1, lit. d DSGVO beruhen. Letztlich könnten Verarbeitungsvorgänge auf Art. 6, Absatz 1, lit. f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DSGVO).
Wir klären hiermit darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es für einen Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet, uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte.
Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an unseren Datenschutzbeauftragten wenden. Unser Datenschutzbeauftragter klärt den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.
Basiert die Verarbeitung personenbezogener Daten auf Art. 6, Absatz 1, lit. f DSGVO, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens unserer Mitarbeiter und unseres Anteilseigners.
Beim Besuch unserer Webseiten und Plattformen kann Ihr Verhalten statistisch ausgewertet werden. Für die Webseiten geschieht dies vor allem mit sogenannten Analyseprogrammen, zu denen wir im weiteren Verlauf detaillierte Informationen bereitstellen. Die Plattformen verfügen - insbesondere aus Gründen der Revisionssicherheit - über ein internes Protokollierungssystem, das Aktionen eines Benutzers im System protokolliert.
Der Betrieb unserer Webseiten erfolgt durch einen externen Dienstleister (auch bezeichnet als „Hoster“). Die personenbezogenen Daten, die auf den Webseiten erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das Single Sign-On wird durch externe Dienstleister (auch bezeichnet als „Cloud-Anbieter“) betrieben. Die personenbezogenen Daten, die auf der Plattform easy Login-Portal erfasst werden oder die Sie an die Plattform übermitteln, werden in den Cloud-Diensten des Cloud-Anbieters gespeichert. Um welche personenbezogenen Daten es sich handelt, ergibt sich unter anderem aus den verwendeten Benutzeroberflächen. Aufgrund der Spezialisierung der Plattform auf die einheitliche Authentifizierung von Nutzern gegenüber den Onlinediensten von Gesellschaften im Bereich der Versicherungs- und Finanzindustrie, handelt es sich im Wesentlichen um Angaben zu Firmen und deren Mitarbeitern oder Erfüllungsgehilfen, die als Vermittler in der Finanz- und Versicherungsbranche tätig sind. Darüber hinaus werden regelmäßig Ihre IP-Adresse sowie Meta- und Kommunikationsdaten gespeichert, die üblicherweise bei der Nutzung von internetbasierten Anwendungen generiert werden.
Die von easy Login zur Erzeugung des Einmalkennworts (TOTP) angebotenen Software-Anwendungen für unterschiedliche Endgeräte und Betriebssysteme erheben und verarbeiten keine personenbezogenen Daten und werden hier nur aus Gründen der Vollständigkeit und Transparenz aufgeführt. Die von easy Login angebotenen TOTP-Apps greifen nur auf Nutzerdaten zu, die lokal auf dem Gerät des Nutzers verarbeitet werden, auf dem die App installiert wurde und verlassen nicht das Gerät.
Die Plattform easy Client wird ebenfalls bei externen Dienstleistern betrieben. Die personenbezogenen Daten, die auf der Plattform erfasst werden oder die Sie an die Plattform übermitteln, werden in den Cloud-Diensten des Cloud-Anbieters gespeichert. Um welche personenbezogenen Daten es sich handelt, ergibt sich aus den verwendeten Benutzeroberflächen. Aufgrund der Spezialisierung der Plattform auf Internetdienste im Bereich der Versicherungs- und Finanzindustrie, handelt es sich im Wesentlichen um Angaben zu Personen, die in einem Versicherungs- und Finanzverhältnis eine Rolle als Versicherungsnehmer oder versicherte Person einnehmen können. Darüber hinaus können Angaben zu Wohn- und Lebensverhältnissen sowie Gegenständen und Angaben zur Gesundheit von Personen dazu gehören. Darüber hinaus werden regelmäßig Ihre IP-Adresse sowie Meta- und Kommunikationsdaten gespeichert, die üblicherweise bei der Nutzung von internetbasierten Anwendungen generiert werden.
Unsere Webseiten gemäß Ziffer 2.1 (Webseiten) werden technisch beim Hoster TMT GmbH & Co. KG, Nürnberger Str. 42, 95448 Bayreuth (Deutschland) betrieben.
Das easy Login-Portal gemäß Ziffer 2.2 wird vom Dienstleister VDG Versicherungswirtschaftlicher Datendienst GmbH, Ruhrallee 92, 44139 Dortmund (Deutschland) betrieben. Deren technischer Hoster ist DOKOM GmbH, Stockholmer Allee 24, 44269 Dortmund (Deutschland).
Die Authentifizierung für das Single Sign-On erfolgt über die Technologie der Trusted German Insurance Cloud (im Nachfolgenden „TGIC“), die von der GDV Dienstleistungs-GmbH (im Nachfolgenden „GDV-DL“), Frankenstraße 18, 20097 Hamburg (Deutschland) betrieben wird.
Technischer Dienstleister und Hersteller der Plattform easy Client gemäß Ziffer 2.4 ist die b-tix GmbH, Lindenstr. 48-52, 40233 Düsseldorf (Deutschland). Die Plattform easy Client wird teilweise beim technischen Hoster und Cloud-Anbieter Amazon Web Services Inc. (auch bezeichnet als „AWS“), 410 Terry Avenue North, Seattle, Washington 98109-5210 (USA) und teilweise beim Cloud-Anbieter Elasticsearch B.V., Keizersgracht 281, 1016 ED Amsterdam (Niederlande) betrieben, wobei Elasticsearch im Hintergrund wiederum Dienste von AWS nutzt. Eine Verarbeitung und Speicherung von personenbezogenen Daten erfolgt bei beiden Anbietern in bis zu drei Availability Zones (hochverfügbare Rechenzentren) am Standort Frankfurt am Main in Deutschland.
Für die Bearbeitung von Kunden- und Supportanliegen zu unseren Webseiten, Plattformen, Software-Anwendungen und sonstiges eingehenden Anfragen nutzt easy Login ein internes Verwaltungssystem (auch bezeichnet als „Ticketsystem“), das für easy Login vom Dienstleister bbg Betriebsberatungs GmbH, Bindlacher Str. 4, 95448 Bayreuth (Deutschland) betrieben wird. Deren technischer Hoster ist TMT GmbH & Co. KG, Nürnberger Str. 42, 95448 Bayreuth (Deutschland).
Der Einsatz der Hoster und technischen Dienstleister erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden gemäß Art. 6 Abs. 1 lit. b DSGVO und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Unsere Dienstleister und die von ihnen eingesetzten Hoster werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung der Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen. Um eine datenschutzkonforme Verarbeitung zu gewährleisten, haben wir, sofern erforderlich, mit unseren Hostern und Dienstleistern einen Auftragsverarbeitungsvertrag gemäß DSGVO geschlossen. Die Dienstleister haben wiederum mit den Hostern eine Auftragsverarbeitung gemäß DSGVO vereinbart.
Unsere Webseiten und Plattformen nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS- bzw. SSL-Verschlüsselung und verhindert so, dass Ihre Daten während der Übermittlung von Dritten mitgelesen werden können. Für den Schutz Ihrer Daten unterscheiden wir darüber hinaus zwischen ruhenden Daten (auch bezeichnet als „Data at Rest“) sowie benutzten Daten, wenn sie transportiert oder verarbeitet werden (auch bezeichnet als „Data in Use“). Daten im Ruhezustand werden von uns verschlüsselt gespeichert. Daten in Benutzung werden verschlüsselt oder innerhalb geschlossener, d. h. nach außen abgesicherter Netzwerke, transportiert.
Die Server, auf denen unsere Webseiten und Plattformen bei unseren Hostern betrieben werden, erheben und speichern automatisch Informationen in sogenannten Log-Dateien. Diese Informationen werden von Ihrem Browser automatisch an uns übermittelt. Im Einzelnen handelt es sich hierbei um Browsertyp und -version, das verwendete Betriebssystem, die Referrer URL, den Hostnamen des zugreifenden Rechners, die Uhrzeit der Anfrage und die IP-Adresse. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung unserer Webseiten und Plattformen, weshalb wir die Log-Dateien erfassen und auswerten müssen. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Webseiten der easy Login GmbH enthalten aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfassen kann. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt, mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert.
Im Rahmen der revisionssicheren Archivierung in Verbindung mit den GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff) werden E-Mails bis zu mindestens 10 Jahre gespeichert.
Wenn Sie uns über Kontaktformular oder per E-Mail oder Telefon kontaktieren, werden Ihre Angaben inklusive der von Ihnen angegebenen Kontaktdaten bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde. Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen - insbesondere Aufbewahrungsfristen - bleiben hiervon unberührt.
Wir setzen auf unseren Webseiten Tools von Google ein. Die eingesetzten Tools und die in diesem Zusammenhang getroffenen datenschutzrechtlichen Maßnahmen werden nachfolgend näher beschrieben:
Unsere Webseiten verwenden Cookies. Wir setzen Cookies für verschiedene Zwecke ein (Statistiken & Nutzungsverhalten, Optimierung und Fehlerbehebung). Cookies sind kleine Textdateien, die von Webseiten verwendet werden, um die Benutzererfahrung effizienter zu gestalten.
Laut Gesetz können wir Cookies auf Ihrem Gerät speichern, wenn diese für den Betrieb dieser Seite unbedingt notwendig sind. Für alle anderen Cookie-Typen benötigen wir Ihre Einwilligung. Unsere Webseiten verwenden unterschiedliche Cookie-Typen. Einige Cookies werden von Drittparteien platziert, die auf unseren Seiten erscheinen.
Sie können Ihre Einwilligung jederzeit von der Cookie-Erklärung auf unserer Website ändern oder widerrufen.
Die eingegebenen Daten verwenden wir ausschließlich im Zusammenhang mit der Nutzung der Plattformen und den Diensten, die Sie in Anspruch nehmen. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen. Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und gegebenenfalls zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO). Sofern nicht in den Nutzungsvereinbarungen zu den Plattformen anders geregelt, werden wir die bei der Registrierung erfassten Daten speichern, solange Sie auf unserer Plattform registriert sind und danach löschen. Nutzerkonten können erst dann von easy Login gelöscht werden, wenn von den teilnehmenden Gesellschaften die jeweilige Freischaltung für die Gesellschaft gelöscht wurde. Gesetzliche Aufbewahrungsfristen bleiben hiervon unberührt.
Im Auftrag der Gesellschaften richtet easy Login für Nutzer ein Nutzerkonto ein, damit sich diese an den Onlinediensten (z.B. Extranets und BiPRO-Webservices) der Gesellschaften authentifizieren können. Die Gesellschaften stellen dafür im Rahmen eines geschlossenen Vertrags zur Auftragsverarbeitung mit der easy Login GmbH die notwendigen personenbezogenen Daten bereit. Für die Rechtmäßigkeit der Datenweitergabe an uns und die Richtigkeit der Daten ist die jeweilige Gesellschaft verantwortlich.
Alternativ dazu kann der Nutzer gemäß Ziffer 4.3 über eine Selbstregistrierung die Einrichtung eines Nutzerkontos initiieren. Hier werden personenbezogene Daten des Nutzers, die für die Nutzung des Single Sign-On notwendig sind, erhoben und gespeichert.
Unabhängig davon, ob die Initiierung eines Nutzerkontos über eine Gesellschaft oder die Selbstregistrierung erfolgt, erhält der Nutzer für die Einrichtung des Nutzerkontos auf dem Postweg ein einmaliges Aktivierungspasswort. Im Rahmen des Aktivierungsprozess eröffnet easy Login im Namen des Nutzers ein Nutzerkonto bei der TGIC der GDV-DL. Die Datenschutzinformationen der GDV-DL für die TGIC finden Sie unter diesem Link. Nach Bestätigung der Datenschutzinformationen und Nutzungsbedingungen muss der Nutzer gegebenenfalls fehlende, personenbezogene Daten gemäß Ziffer 4.3 ergänzen und wählt eines von zwei Login-Verfahren aus: mobileTAN oder TOTP. Nach erfolgreichem Abschluss des Aktivierungsprozesses kann der Nutzer das Single Sign-On verwenden.
Folgende Daten werden für die Einrichtung eines Nutzerkontos im Zuge der Selbstregistrierung via Double-Opt-In bzw. bei der Aktivierung erhoben, verarbeitet und genutzt:
Pflichtangaben: Firma, IHK-Registrierungsnummer, Straße, Hausnummer, Postleitzahl (PLZ), Ort, Anrede/Geschlecht, Vornamen, Nachname, Telefonnummer, E-Mail-Adresse, Funktion, gegebenenfalls Vorname und Name eines Zeichnungsberechtigten der Firma
Freiwillige Angaben: Titel
Weitere Daten, die im Zuge der Aktivierung erhoben und verarbeitet werden können, sind: SMS-fähige Rufnummer, Geburtsdatum.
Unabhängig von der Einrichtung eines Nutzerkontos können über ein Formular Freischaltungswünsche zu den Onlinediensten von Gesellschaften abgegeben werden. Hierfür wird mittels Opt-In die Einwilligung des Nutzers eingeholt, dass die erhobenen Daten bei der easy Login GmbH gespeichert und diese an die vom Nutzer ausgewählten Gesellschaften weitergeleitet werden dürfen.
Ergänzend zu den unter Ziffer 4.3 genannten personenbezogenen Daten werden im Zuge der Abfrage von Freischaltungswünschen folgende weitere Daten erhoben, verarbeitet und genutzt:
Nennung von mindestens einer Gesellschaft für die ein Freischaltungswunsch besteht unter Angabe der Vermittlernummer bei der Gesellschaft.
Die Plattformen verfügen - insbesondere aus Gründen der Revisionssicherheit - über ein internes Protokollierungssystem, das Aktionen eines Benutzers im System protokolliert. Die Verarbeitung der Nutzungsdaten erfolgt zum Zwecke der Nachvollziehbarkeit geschäftskritischer Prozesse und Daten sowie der Nachweisbarkeit von Datenübermittlungen. Sofern in der Nutzungsvereinbarung zur Plattform nicht anders geregelt, werden wir die durch Protokollierung erfassten Daten speichern, solange Sie auf unserer Plattform registriert sind und danach löschen. Gesetzliche Aufbewahrungsfristen bleiben hiervon unberührt. Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Als Vernetzungsplattform für die Datenkommunikation zwischen unterschiedlichen Marktteilnehmern haben wir ein berechtigtes Interesse daran, die Aktivitäten unserer Nutzer auf der Plattform nachvollziehbar zu dokumentieren, um im Problemfall eine lückenlose Aufklärung leisten zu können. Darüber hinaus erfolgt die Verarbeitung Ihrer Protokolldaten zum Zwecke der Durchführung des Nutzungsvertrages, dessen Vertragspartei Sie sind (Art. 6 Abs. 1 lit. b und c DSGVO).
Wir nutzen „Google reCAPTCHA“ (auch bezeichnet als „reCAPTCHA“) auch auf unseren Plattformen. Anbieter ist die Google Ireland Limited (auch bezeichnet als „Google“), Gordon House, Barrow Street, Dublin 4, Irland. Mit reCAPTCHA soll überprüft werden, ob der Zugriff auf die Plattformen und Dienste sowie die Dateneingabe über die Benutzeroberflächen und Programmierschnittstellen durch einen Menschen oder durch ein automatisiertes Programm (Crawler / Scraper) erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Plattformnutzers anhand verschiedener Merkmale. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer des Benutzers auf der Plattform oder vom ihm getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google Irland weitergeleitet. Die reCAPTCHA-Analysen laufen im Hintergrund. Plattformbesucher werden direkt beim Login, danach aber nicht mehr darauf hingewiesen, dass eine Analyse stattfindet. Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, unsere Plattform und Serviceangebote vor missbräuchlicher automatisierter Nutzung, Ausspähung Ihrer Daten und vor Spam zu schützen. Die Verarbeitung erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar. In diesem Fall können Sie die Plattformen und Serviceangebote jedoch nicht mehr nutzen.
easy Login sendet den Nutzern allgemeine Unternehmensnachrichten sowie Informationen zu Themen rund um die Plattformen easy Login-Portal und easy Client zu – auch per E-Mail. Die Verarbeitung Ihrer Daten und die eingesetzten Tools werden näher beschrieben:
Wir nutzen für die Kunden- und Vertragsverwaltung sowie zu Abrechnungszwecken eigene Systeme sowie auch Systeme der oben genannten Dienstleister. Die Verarbeitung Ihrer Daten gemäß Ziffer 4.2 bis Ziffer 4.5 (Protokollierung) erfolgt zum Zwecke der Durchführung des Nutzungsvertrages, dessen Vertragspartei Sie sind (Art. 6 Abs. 1 lit. b und c DSGVO).
Diese Datenschutzhinweise gelten für folgende Social-Media-Auftritte:
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken (auch bezeichnet als Social-Media-Portal). Detaillierte Informationen zu den im Einzelnen von uns genutzten sozialen Netzwerken finden Sie weiter unten.
Soziale Netzwerke können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Auftritte werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:
Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Auftritte besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.
Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Auftritte angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher gegebenenfalls weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.
Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen gegebenenfalls auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).
Wenn Sie unsere Social-Media-Auftritte (z. B. YouTube) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Portale für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl gegenüber uns als auch gegenüber dem Betreiber des jeweiligen Social-Media-Portals (z. B. gegenüber YouTube) geltend machen.
Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit dem Betreiber des jeweiligen Social-Media-Portals nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
Die unmittelbar von uns über die Social-Media-Auftritte erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.
Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Ihnen steht außerdem ein Recht auf Widerspruch, auf Datenübertragbarkeit und ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Ferner können Sie die Berichtigung, Sperrung, Löschung und unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
Wir verfügen über ein Profil bei YouTube. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von YouTube.
Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die auf http://www.YouTube.com gespeichert und von unserer Website aus direkt abspielbar sind. Grundsätzlich wird bereits bei Aufruf einer Seite, mit eingebetteten Videos, Ihre IP-Adresse an YouTube gesendet und Cookies auf Ihrem Rechner installiert. Wir haben unsere Videos allerdings im „erweiterten Datenschutz-Modus“ eingebunden, d. h., es werden keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen.
Erst wenn Sie die das Video zum Abspielen anklicken, werden insbesondere die folgenden Daten übertragen:
IP-Adresse; Datum und Uhrzeit der Anfrage; Zeitzonendifferenz zur Greenwich Mean Time (GMT); Inhalt der Anforderung (die konkrete Seite, die Sie auf unserer Website aufgerufen haben); Zugriffsstatus/HTTP-Statuscode; jeweils übertragene Datenmenge; Website, von der die Anforderung kommt; Browser; Betriebssystem und dessen Oberfläche; Sprache und Version der Browsersoftware; verwendete Hardware (PC, Smartphone etc.); Standort (wenn Google Maps aktiviert ist)
Auf diese Datenübertragung haben wir keinen Einfluss.
Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet. Einzelheiten zur Datenverarbeitung werden nachfolgend beschrieben:
Wir nutzen GoTo Meeting. Anbieter dieses Dienstes ist die LogMeIn Ireland Unlimited Company, 10 Hanover Quay, Dublin 2, D02R573, Ireland. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von GoTo Meeting.
Personenbezogene Daten von Nutzern und Interessenten werden zum Zwecke der Erbringung von Service- und Supportdienstleistungen erhoben und verarbeitet. Dies dient der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und gegebenenfalls zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Die Verarbeitung von Service- und Supportanfragen erfolgt schwerpunktmäßig telefonisch und auf elektronischem Wege, u.a. via Fernwartung. Dies ist der Fall, wenn ein Nutzer oder Interessent Probleme und Fragen rund um die Einrichtung und Inbetriebnahme, den Betrieb und die Anwendung der Software-Lösungen und Plattformen der easy Login GmbH per E-Mail, Fax oder auf anderem Wege übermittelt.
Bei den personenbezogenen Daten des Nutzers oder Interessenten handelt es sich in der Regel um Daten gemäß Ziffer 4.3 und darüber hinaus Angaben zum Internetbrowser, Betriebssystem oder Uhrzeit sowie erforderliche, weitere Angaben zu Software auf dem PC des Nutzers. Diese werden in Form eines Tickets in einem Ticketsystem gespeichert.
Mit der Anlage eines Supporttickets im Ticketsystem von easy Login, werden die übermittelten Daten zum Zwecke der Abwicklung des Service- oder Supportfalls unter Beachtung der gesetzlichen Vorschriften gespeichert. Die Daten und der Kommunikationsverlauf werden im System gespeichert. Diese Speicherung erfolgt im Sinne des Nutzers, um eine jederzeitige historische Nachvollziehbarkeit zu gewährleisten und um aus den Daten aller Service- und Supportfälle schnelle Antworten und Problemlösungen abzuleiten, was der Realisierung einer kurzen Reaktionszeit dient. Gegebenenfalls erfolgt die Weitergabe Ihrer Daten an einen von uns beauftragten Dienstleister zur schnellen Problemlösung. Die Verarbeitung der Daten erfolgt auf Basis Art. 6 Abs. 1 Lit. b DSGVO.
Entsprechend werden die nicht personenbezogenen Daten für die Beurteilung und Beantwortung ähnlich gelagerter Supportfälle verwendet. Eine weitergehende Verwendung oder Weitergabe der personenbezogenen Daten nach Schließung des Tickets erfolgt nicht.
Für die Durchführung von Supportdienstleistungen im Rahmen einer Fernwartung nutzen wir TeamViewer. Anbieter ist die TeamViewer Germany GmbH, Bahnhofsplatz 2, 73033 Göppingen (Deutschland). Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von TeamViewer. Wir haben mit dem Anbieter von TeamViewer einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Personenbezogenen Daten von Bewerbern (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.) werden zum Zwecke der Abwicklung des Bewerbungsverfahrens erhoben und verarbeitet. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail an den für die Verarbeitung Verantwortlichen übermittelt. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.
Schließt der für die Verarbeitung Verantwortliche einen Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert.
Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z.B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt. Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.