- Was ist der Zweck dieser Verarbeitung?
Bereitstellung und Pflege der Unternehmensprofile in sozialen Netzwerken; Veröffentlichung von Unternehmens-, Produkt- und Veranstaltungsinformationen; Kommunikation mit Nutzern; Bearbeitung von Nachrichten und Kommentaren; Darstellung des Unternehmens und seiner Leistungen; Durchführung und Auswertung von Social-Media-Aktivitäten
- Wer ist für diese Verarbeitung verantwortlich?
TOA Electronics Europe GmbH Adresse: Süderstrasse 282 | 20537 Hamburg Telefon: 040 - 25 17 190 Internet: https://www.toa.eu/ E-Mail: contact@toa-eu.com
- Wer ist als betrieblicher Datenschutzbeauftragter benannt?
André Schombel I Data-Protection-Service I 22399 Hamburg I 040-97071915 I a.schombel@data-protection-service.de
- Was ist die rechtliche Grundlage? Warum ist diese Verarbeitung zulässig?
- Wahrung berechtigter Interessen des Verantwortlichen gemäß Artikel 6 (1f) DS-GVO
- Vertragserfüllung gemäß Artikel 6 (1b) DS-GVO
Erläuterung zu der Mehrzahl an Rechtsgrundlagen: Der Betrieb und die Pflege der Social-Media-Auftritte, die Veröffentlichung allgemeiner Unternehmensinformationen sowie die Bearbeitung von Kommentaren und sonstigen Interaktionen erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Bearbeitung konkreter Produkt-, Projekt- und Vertragsanfragen erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf Initiative der betroffenen Person erfolgt.
- Konkret welche "berechtigten Interessen" verfolgt der Verantwortliche?
Öffentlichkeitsarbeit und Darstellung des Unternehmens; Information über Produkte, Leistungen, Projekte und Veranstaltungen; Kommunikation mit Kunden, Interessenten und sonstigen Nutzern; Bearbeitung von Kommentaren und Rückmeldungen; Pflege der Unternehmenspräsenz; Beobachtung der Reichweite und Resonanz veröffentlichter Inhalte
- Gibt es gesetzliche oder vertragliche Notwendigkeiten? Was würde folgen, wenn Sie Ihre Daten nicht bereitstellen würden?
Die Bereitstellung personenbezogener Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Nutzer entscheiden selbst, ob sie TOA über eine Social-Media-Plattform kontaktieren, Beiträge kommentieren oder sonstige Interaktionen auslösen. Ohne Bereitstellung der hierfür erforderlichen Profil-, Kontakt- oder Kommunikationsdaten kann TOA die jeweilige Nachricht, Anfrage oder Interaktion nicht bearbeiten. Bei konkreten Produkt-, Projekt- oder Vertragsanfragen können die Angaben zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich sein.
- Wer sind die zugriffsberechtigten Empfänger (sowohl intern, als auch extern)?
- Marketing
- Vertriebsmitarbeiter
- Betreiber von Video- und Social-Media-Plattformen
- Betreiber sozialer Netzwerke
- Wann werden die Daten wieder gelöscht?
- Sofort nach Wegfall des Verarbeitungszwecks Löschung von Nachrichten, Kommentaren und sonstigen Interaktionsdaten, soweit TOA diese selbst löschen kann
-
2 Jahre nach dem letzten relevanten Kontakt Löschung nicht mehr benötigter Nachrichten und Kommunikationsdaten
-
3 Jahre nach Ablauf des Kalenderjahres der abschließenden Bearbeitung Aufbewahrung erforderlicher Kommunikationsnachweise zur Geltendmachung oder Abwehr von Rechtsansprüchen gemäß §§ 195, 199 BGB
-
bis zur Löschung des jeweiligen Beitrags oder Unternehmensprofils Speicherung veröffentlichter Beiträge, Kommentare, Bilder und Videos
- Speicherdauer bei den Plattformbetreibern richtet sich ergänzend nach deren jeweiligen Datenschutz- und Löschbestimmungen
- Welche Kategorien von Daten werden verarbeitet?
- Stammdaten
- Kontaktdaten
- Nutzungsdaten
- Internet-Nutzungsdaten
- Korrespondenzen
- Tondaten
- Videodaten
- Vor- und Zuname
- Sonstiges
- Welche Personen sind betroffen?
- sonstige Nutzer der Social-Media-Plattformen
- Geschäftspartner
- Interessenten
- Kunden
- Das Recht auf "Auskunft"
Sie haben ein Recht auf Auskunft über die Sie betreffenden Daten. Genau dies wird mit dem hier vorliegenden Dokument weitgehend gewährleistet. Wenn Sie weitere Fragen bzw. Anliegen haben, so können Sie uns natürlich gerne kontaktieren.
- Das Recht auf "Berichtigung" unrichtiger Daten
Sie haben generell das Recht auf eine Berichtigung unrichtiger Daten. Bitte nehmen Sie hierzu Kontakt zu uns auf.
- Das Recht auf "Löschung Ihrer Daten"
Sie haben ein Recht auf Löschung Ihrer Daten, sofern (a) die Daten nicht mehr notwendig sind, (b) Sie ggf. Ihre Einwilligung widerrufen haben bzw. es keine andere Rechtsgrundlage (mehr) gibt, (c) Sie zu Recht widersprochen haben, (d) die Daten zu Unrecht verarbeitet wurden, (e) die Löschung gesetzlich geboten ist, (f) die Daten von Kindern stammen und gelöscht werden sollen. Bitte beachten Sie, dass gemäß Artikel 17 (3) DS-GVO möglicherweise nicht gelöscht werden kann/darf.
- Das Recht auf "Einschränkung der Verarbeitung"
Sie haben ein Recht auf eine "Sperrung" Ihrer Daten, sofern (a) Sie die Richtigkeit der Daten bestreiten, (b) die Verarbeitung unrechtmäßig ist und Sie eine Löschung verneinen, (c) die Daten von uns nicht mehr benötigt werden, aber Sie die Daten wegen eigener Rechtsansprüchen noch benötigen, (d) Sie Widerspruch gegen die Vearbeitung eingelegt haben und noch nicht feststeht, ob die berechtigten Interessen des Verantwortlichen überwiegen.
- Das Recht auf "Widerspruch gegen die Verarbeitung"
Sie haben das Recht der Verarbeitung zu widersprechen, sofern Gründe aus Ihrer BESONDEREN SITUATION dafür vorliegen. Unsererseits wird abgewogen, ob wir zwingende schutzwürdige Gründe für eine Verarbeitung haben.
- Das Recht auf "Widerruf von Einwilligungen"
Sie haben ein Recht auf Widerruf von Einwilligungen (sofern dies für die hier beschriebene Verarbeitung relevant ist). Der Widerruf gilt nur für die Zukunft.
- Das Recht auf "Datenübertragbarkeit"
Sie haben ein Recht auf Aushändigung Ihrer Daten ("Datenübertragbarkeit"), sofern (a) die Rechtsgrundlage auf einer Einwilligung oder einem Vertrag beruht, und (b) Sie diese Daten eigenhändig zur Verfügung gestellt haben, und (c) die Daten automatisiert verarbeitet werden. Sofern diese Voraussetzungen gegeben sind, so können Sie auch verlangen, dass wir die Daten an einen Empfänger Ihrer Wahl weitergeben.
- Das Recht auf "Beschwerde"
Sie haben das Recht auf Beschwerde bei einer beliebigen Datenschutz-Aufsichtsbehörde. Die Kontaktdaten der für uns zuständigen Datenschutz-Aufsichtsbehörde lauten: LDI Hamburg, Kurt-Schumacher-Allee 4, 20097 Hamburg GERMANY, Tel. 0049-40-42854-4040, www.datenschutz-hamburg.de. Gerne können Sie zuerst Kontakt zu uns aufnehmen, bevor Sie sich bei der Aufsichtsbehörde melden; unser(e) sehr kompetente(r) betriebliche(r) Datenschutzbeauftragte(r) kümmert sich viel schneller und genauso gründlich um Ihr Anliegen. Falls wir Ihnen nicht weiterhelfen können, so können Sie sich anschließend immer noch an die Aufsichtsbehörde wenden.
- Daten-Erhebung durch Dritte
Personenbezogene Daten werden teilweise über die jeweiligen Social-Media-Plattformen erhoben. Die Daten stammen von den Nutzern selbst sowie aus deren öffentlich sichtbaren Profilen und Interaktionen. Zu den Datenquellen gehören Facebook, LinkedIn, YouTube und Vimeo. Der Zeitpunkt der Erhebung entspricht dem Zeitpunkt der jeweiligen Nachricht, Kommentierung, Reaktion oder sonstigen Interaktion mit dem Unternehmensprofil der TOA Electronics Europe GmbH.
- Findet Profiling statt? Werden persönliche Aspekte analysiert oder vorhergesagt? Findet eine automatisierte Einzelfall-Entscheidung statt?
Nein, dies findet nicht statt.
- Gibt es Daten-Transfers an Empfänger in Drittländern (also außerhalb der EU)?
USA sowie gegebenenfalls weitere Staaten außerhalb der EU und des EWR; mögliche Übermittlung oder Zugriff durch Google LLC, konzernangehörige Unternehmen und eingesetzte Dienstleister (Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework gemäß Art. 45 DSGVO, soweit der jeweilige US-Empfänger wirksam zertifiziert ist; ergänzend Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie weitere vertragliche, technische und organisatorische Schutzmaßnahmen) USA; mögliche Übermittlung oder Zugriff durch LinkedIn Corporation sowie weitere konzernangehörige Unternehmen und Dienstleister außerhalb der EU beziehungsweise des EWR (Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework gemäß Art. 45 DSGVO, soweit der jeweilige US-Empfänger wirksam zertifiziert ist; ergänzend Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO; vertragliche und technische Schutzmaßnahmen für konzerninterne und sonstige Drittlandübermittlungen) USA; möglicher Zugriff und weitere Verarbeitung durch Meta Platforms, Inc. sowie weitere konzernangehörige Unternehmen und Dienstleister außerhalb der EU beziehungsweise des EWR (Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework gemäß Art. 45 DSGVO, soweit der jeweilige US-Empfänger wirksam zertifiziert ist; Meta Platforms, Inc. ist nach der öffentlich zugänglichen Teilnehmerliste des US-Handelsministeriums für das EU-U.S. Data Privacy Framework zertifiziert; ergänzend können Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und weitere vertragliche sowie technische Schutzmaßnahmen eingesetzt werden.) USA; Vimeo.com, Inc. ist unmittelbar in den USA ansässig; abhängig von der technischen Infrastruktur kann eine weitere Verarbeitung durch verbundene Unternehmen und Dienstleister in den USA oder anderen Staaten außerhalb der EU beziehungsweise des EWR erfolgen (Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework gemäß Art. 45 DSGVO; Vimeo.com, Inc. gibt an, aktiv am EU-U.S. Data Privacy Framework teilzunehmen; ergänzend Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, soweit dies für einzelne Übermittlungen erforderlich ist; ergänzende technische und organisatorische Schutzmaßnahmen; Verschlüsselung bei der Übertragung und Speicherung nach den Angaben von Vimeo.)
- Gibt es mehrere Verantwortliche im Sinne einer "gemeinsamen Verantwortlichkeit"?
Ja, es gibt noch ANDERE gemeinsam Verantwortliche:
- LinkedIn Ireland Unlimited Company | Wilton Place | Dublin 2 (mit diesen wesentlichen Vereinbarungen: TOA Electronics Europe GmbH und LinkedIn Ireland Unlimited Company sind für die Verarbeitung personenbezogener Daten zur Erstellung und Bereitstellung der LinkedIn Page Insights gemeinsam verantwortlich. LinkedIn übernimmt die Verantwortung für die Bereitstellung der Page Insights, die Sicherheit der Verarbeitung, die Erfüllung der Informationspflichten sowie die Bearbeitung der Rechte betroffener Personen nach Art. 12 bis 22 DSGVO. TOA ist verpflichtet, LinkedIn über Anfragen betroffener Personen oder von Aufsichtsbehörden zur Page-Insights-Verarbeitung unverzüglich, spätestens innerhalb von drei Arbeitstagen, zu informieren und LinkedIn die erforderlichen Informationen bereitzustellen. Betroffene Personen können ihre Rechte sowohl gegenüber LinkedIn als auch gegenüber TOA geltend machen. Die irische Datenschutzkommission ist für die gemeinsame Verarbeitung der Page Insights die federführende Aufsichtsbehörde.)
- Meta Platforms Ireland Limited | Merrion Road | Dublin 4, D04 X2K5 (mit diesen wesentlichen Vereinbarungen: TOA Electronics Europe GmbH und Meta Platforms Ireland Limited sind für die Verarbeitung der Seiten-Insights-Daten gemeinsam verantwortlich. Die gemeinsame Verantwortlichkeit umfasst die Erhebung personenbezogener Daten im Zusammenhang mit dem Besuch und der Interaktion mit der Facebook-Seite sowie deren Übermittlung an Meta zur Erstellung von Seitenstatistiken. Meta übernimmt die primäre Verantwortung für die Verarbeitung der Seiten-Insights-Daten und für die Erfüllung der Informationspflichten sowie die Ermöglichung der Betroffenenrechte. Betroffene Personen können ihre Rechte sowohl gegenüber Meta als auch gegenüber TOA geltend machen. TOA stellt die nach Art. 13 DSGVO erforderlichen Informationen über die eigene Facebook-Seite und die gemeinsame Verantwortlichkeit bereit. Die irische Datenschutzkommission ist für die von Meta verantworteten Seiten-Insights-Verarbeitungen die federführende Aufsichtsbehörde.)
|