1. Summary Notice
1.1Scope, Data Subject and controller
This Privacy Notice exclusively applies to the collection and processing of Personal Data of users of the Website with the domain hydac.com or affiliated Websites of HYDAC International GmbH.
The responsible data controller for any Personal Data collected and processed in connection with the use of the Website is HYDAC. Should another controller process Personal Data about how you use this Website, you will be provided with a separate privacy notice.
1.2How to contact Us and Our Data Protection Officer
You can contact Us via mail at HYDAC International GmbH, Industriestraße, 66280 Sulzbach/Saar, Germany, or at the following email address: info@hydac.com.
You can contact Our data protection officer via mail at the following address: HYDAC Verwaltung GmbH, Data Protection Department, Industriestraße, 66280 Sulzbach/Saar, Germany or at the following e-mail address: privacy@hydac.com.
For details, please refer to 2.7.
1.3Categories of Personal Data, purposes of processing and legal bases
Appendix 1 "Personal Data" to this Privacy Notice contains detailed information on (i) the categories of Personal Data We collect from you; (ii) the purposes for which We process these Personal Data; and (iii) the legal bases for the collection and processing of your Personal Data. If processing for another purpose takes place, We will provide you with additional information.
For details, please refer to 2.1.
1.4Recipients and categories of recipients of the Personal Data
We share your Personal Data with other entities of the HYDAC Group. We use internal and third-party service providers to provide services and products on Our behalf and We will share your Personal Data with them for the provision of the services and products. Within HYDAC and such recipients any access to your Personal Data in relation to your use of the Website is restricted to those individuals who have a 'need to know' in order to fulfill their job responsibilities.
We share your Personal Data with governmental authorities, courts, external advisors.
For details, please refer to 2.2.
1.5Data transfers outside the European Economic Area ("EEA")
Personal Data of Data Subjects residing in the EEA may be transferred to recipients of the Personal Data located outside the EEA (e.g., USA). By way of entering into appropriate data transfer agreements or by other adequate means, We have established that all such recipients located outside the EEA will provide an adequate level of protection for the Personal Data and that appropriate technical and organizational security measures are in place to protect Personal Data. Any onward transfer is subject to appropriate onward transfer requirements as required by applicable law.
For details, please refer to 2.3.
1.6Scope and duration of storage
Your Personal Data are stored by HYDAC and/or Our service providers, strictly to the extent necessary for the performance of Our obligations to you respectively the performance of the service providers' obligations to Us and strictly for the time necessary to achieve the purposes for which the Personal Data are processed, in accordance with applicable data protection laws. When HYDAC and/or Our service providers no longer need to process your Personal Data, the Personal Data will be erased from the systems and/or records and/or steps will be taken to properly anonymize the Personal Data so that you can no longer be identified from the Personal Data unless We and/or Our service providers need to keep your information
- to comply with legal or regulatory obligations to which HYDAC and/or Our service providers are subject; and/or
- with regard to a judicial action; and/or
- are otherwise authorized to retain Personal Data.
1.7Your rights
Under the conditions set out under applicable data protection law (e.g., the GDPR), you may have the following rights: (i) the right of access; (ii) the right to obtain a copy of your Personal Data undergoing processing; (iii) the right to rectification; (iv) the right to erasure ("right to be forgotten"); (v) the right to restriction of processing; (vi) the right to data portability; (vii) the right to object; (viii) the right to lodge a complaint with the competent data protection supervisory authority. If you have given your consent to the processing of Personal Data, you may withdraw such consent at any time. Such withdrawal will not affect the lawfulness of the processing that took place prior to the withdrawal of consent.
For details, please refer to 2.5.
1.8Use of cookies and similar technologies on the Website
We use cookies and similar technologies on Our Website. You can find detailed information about this in Our Cookie Notice.
1.9Personal Data required for the conclusion or fulfillment of the contract
You only have to provide the Personal Data that are marked as mandatory in the respective forms on Our Website. Without this Personal Data, the envisaged contract cannot be concluded or an existing contract can no longer be performed and may have to be terminated.
Personal Data that are not marked as mandatory in the corresponding forms on Our Website do not have to be provided.
For details, please refer to 2.6.
1.10Changes to this Privacy Notice
This Privacy Notice may require an update from time to time. We reserve the right to change or supplement this Privacy Notice at any time.
For details, please refer to 2.8.
2. Detailed Notice
2.1Categories of Personal Data, purposes of processing and legal bases
In Appendix 1 "Personal Data" to this Privacy Notice, you will find detailed information on:
- the categories of Personal Data We collect from you in addition to other Personal Data that you actively provide to Us (e.g., when you send an email to Us);
- the purposes for which We process those categories of Personal Data; and
- the legal bases for the collection and processing of your Personal Data
We also use cookies and similar technologies on Our Website. You can find detailed information on this in Our Cookie Policy.
Please note that We process your Personal Data for other purposes only if:
- We are obligated to do so on the basis of legal requirements (e.g., transfer to courts or criminal prosecution authorities);
- if you have consented to the respective processing; or
- if the processing is otherwise lawful under applicable law.
If processing for another purpose takes place, We will provide you with additional information.
2.2Recipients and categories of recipients of the Personal Data
HYDAC transfers your Personal Data for the respective purposes and limited to the extent necessary to the recipients and categories of recipients listed below:
Within the HYDAC group
We share your personal information with other HYDAC Group companies for the following purposes:
- For the implementation of marketing measures. Such data transfers are based on Art. 6 (1)(a) or (f) GDPR.
- For the (pre-)contractual performance and fulfillment of your request to the establishment responsible for you on the basis of Art. 6 (1)(f) GDPR
(A list of these other HYDAC Group companies can be found here: https://www.hydac.com/en/locations. )
Service providers (internal and external)
We use both external and internal service providers to provide services and products on Our behalf and share your Personal Data with them for this purpose. Our service providers are contractually obliged to process this Personal Data on HYDAC’s behalf under appropriate instructions to the extent necessary for the relevant processing purposes set out in Appendix 1, “Personal Data,” and to appropriately protect your Personal Data. Our service providers may not otherwise process or share your Personal Data except as permitted by law.
We share your Personal Data with the service providers listed in Appendix 2 "Service providers" to this Privacy Notice.
Governmental authorities, courts, outside counsel and similar third parties
to the extent required or permitted by applicable law in order to:
- ensure compliance with applicable laws;
- respond to governmental inquiries or requests;
- comply with applicable legal obligations;
- protect the rights, privacy, safety or property of HYDAC, website visitors, guests, employees or the public;
- enable Us to pursue potential legal remedies or prevent or limit potential bad debts or damage that We may suffer;
- enforce the Terms of Use of Our Websites https://netiquette.hydac.com/en.html; and
- respond to an emergency. Such data transfers are based on Art. 6 (1)(a), (c) or (f) GDPR.
- Within HYDAC and its service providers, access to your personal information in connection with your use of the Website is limited to those individuals who have a compelling need to know that information in order to perform their professional tasks.
Data transfers outside the European Economic Area ("EEA")
Personal Data of Data Subjects residing in the EEA may be transferred to recipients of the Personal Data located outside the EEA (e.g., USA); data protection laws there may provide a different level of protection than the laws in your jurisdiction. We will take necessary measures under applicable data protection law to ensure that transfers from the EEA are adequately protected.
By way of entering into appropriate safeguards based on the Standard Contractual Clauses (2021/914/EU) as referred to in Art. 46 (2)(c) GDPR, or by other adequate means, which are accessible upon request under the contact details provided in Section 2.7 below, We have established that all recipients located outside the EEA will provide an adequate level of protection for the Personal Data and that appropriate technical and organizational security measures are in place to protect Personal Data against accidental or unlawful destruction, accidental loss or alteration, unauthorized disclosure or access, and against all other unlawful forms of processing. Any onward transfer (including to Our affiliates outside the EEA) is subject to appropriate onward transfer requirements as required by applicable law.
Scope and duration of storage
Your Personal Data are stored by HYDAC and/or Our service providers, strictly to the extent necessary for the performance of Our obligations to you respectively the performance of the service providers' obligations to Us and strictly for the time necessary to achieve the purposes for which the Personal Data are processed, in accordance with applicable data protection laws.
When HYDAC and/or Our service providers no longer need to process your Personal Data, the Personal Data will be erased from the systems and/or records and/or steps will be taken to properly anonymize the Personal Data so that you can no longer be identified from the Personal Data. However, We and/or Our service providers need to keep your information to comply with legal or regulatory obligations to which HYDAC and/or Our service providers are subject. Further, if a judicial action is initiated, the Personal Data will be stored until the end of such action, including any potential periods for appeal.
Insofar as a more detailed description is possible, you will find detailed information in Appendix 1 "Personal Data" to this Privacy Notice.
2.5Your statutory rights
If you have declared your consent to any Personal Data processing activities, you can withdraw this consent at any time with future effect. Such a withdrawal will not affect the lawfulness of the processing prior to the consent withdrawal.
In accordance with applicable data protection laws (such as the GDPR), you may have the following rights which you may exercise by contacting Us as stated in in Section 2.7:
Right of access: You have the right to obtain confirmation from Us as to whether or not Personal Data concerning you is processed, and, where that is the case, to request access to the Personal Data. The access information includes – inter alia – the purposes of the processing, the categories of Personal Data concerned, and the recipients or categories of recipients to whom the Personal Data have been, or will be disclosed. However, this is not an absolute right and the interests of other individuals may restrict your right of access. You also have the right to obtain a copy of the Personal Data undergoing processing. For further copies requested by you, We may charge a reasonable fee based on administrative costs.
Right to rectification: You have the right to obtain rectification of inaccurate Personal Data concerning you from Us. Depending on the purposes of the processing, you have the right to have incomplete Personal Data completed, including by means of providing a supplementary statement.
Right to erasure ("right to be forgotten"): Under certain circumstances, you have the right to obtain the erasure of Personal Data concerning you from Us and We may be obliged to erase such Personal Data.
Right to restriction of processing: Under certain circumstances, you have the right to obtain the restriction of processing your Personal Data from Us. In this case, the respective data will be marked and may only be processed by Us for certain purposes.
Right to data portability:
Under certain circumstances, you have the right to receive the Personal Data concerning you, which you have provided to Us, in a structured, commonly used and machine-readable format, and you have the right to transmit those data to another entity without hindrance from Us.
Right to object: You have the right to object, on grounds relating to your particular situation, at any time to the processing of your Personal Data by Us and We can be required to no longer process your Personal Data. If you have a right to object and you exercise this right, your Personal Data will no longer be processed for such purposes by Us. Exercising this right will not incur any costs.
Such a right to object may not exist, in particular, if the processing of your Personal Data is necessary to take steps prior to entering into a contract or to perform a contract already concluded.
Right to file a complaint: In addition to the rights set out above, you also have the right to lodge a complaint with the competent data protection supervisory authority.
2.6Personal Data required to enter into or perform the contract
You are only required to provide Personal Data that We need to establish and maintain a business relationship with you or that We are required to collect by law. Such Personal Data are marked as mandatory in the respective forms on Our Website. Without such Personal Data, We will not be able to enter into the requested contract or - should you remove such Personal Data at a later point in time - We will no longer be able to perform an existing contract and may have to terminate it.
Personal Data that are not marked as mandatory in the corresponding forms on Our Website do not have to be provided.
In the following cases, We can provide Our service and/or conclude a contract only if you provide Us with the relevant data records:
- Purchase/service orders: Company data (address, contact details, registration number or similar), contact person (salutation, surname, first name, telephone and extension, e-mail address, position, department, location);
- Newsletter subscriptions: Last name, first name; salutation; company data; company address; personal contact information (email address, phone number); country/region; language; consent status (opt-in for marketing); interests (industries, trends and topics).
For additional information regarding Our newsletter and purchase/service orders, please see Appendix 1 "Personal Data" to this Privacy Notice.
3. How to contact Us and Our data protection officer
Der für die Verarbeitung Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO ist:
HYDAC International GmbH
Industriestraße
66280 Sulzbach/Saar
Deutschland
Tel.: +49 (0) 68 97 509-01
E-Mail: info(at)hydac.com
Website: https://www.hydac.com
Kontaktdaten des Datenschutzbeauftragten
Wir haben für unsere Unternehmen einen gemeinsamen Datenschutzbeauftragten bestellt.
Dieser ist erreichbar unter:
HYDAC Verwaltung GmbH
Abteilung Datenschutz
Industriestraße
66280 Sulzbach/Saar
Deutschland
Tel.: +49 (0) 68 97 / 509 01
E-Mail: privacy(at)hydac.com
Damit Sie uns einfach erreichen und auch in Ihrer Landessprache mit uns kommunizieren können, finden Sie folgend die Kontaktdaten der Datenschutzkoordinatoren der Länder und Gesellschaften.
Company | Country | |
---|---|---|
HYDAC EOOD | Bulgarien | dataprivacy-bg(at)hydac.com |
HYDAC A/S | Dänemark | dataprivacy-dk(at)hydac.com |
HYDAC OY | Finnland | dataprivacy-fi(at)hydac.fi |
HYDAC S.à.r.l. | Frankreich | dataprivacy-fr(at)hydac.com |
HYDAC Accessories GmbH | Germany | dataprivacy-hac(at)hydac.com |
HYDAC Cooling GmbH | Germany | dataprivacy-hc(at)hydac.com |
HYDAC Digital GmbH | Germany | dataprivacy-hd(at)hydac.com |
HYDAC Drive Center GmbH | Germany | dataprivacy-hdc(at)hydac.com |
HYDAC Electronic GmbH | Germany | dataprivacy-he(at)hydac.com |
HYDAC FluidCareCenter GmbH | Germany | dataprivacy-hfcc(at)hydac.com |
HYDAC Fluidtechnik GmbH | Germany | dataprivacy-hfl(at)hydac.com |
HYDAC Filter Systems GmbH | Germany | dataprivacy-hfs(at)hydac.com |
HYDAC Filtertechnik GmbH | Germany | dataprivacy-hft(at)hydac.com |
HYDAC International GmbH | Germany | dataprivacy-hi(at)hydac.com |
H.I.B. Systemtechnik GmbH | Germany | dataprivacy-hib(at)h-i-b.de |
HYDAC Mobilhydraulik GmbH | Germany | dataprivacy-hmh(at)hydac.com |
HYDAC Process Technology GmbH | Germany | dataprivacy-hpt(at)hydac.com |
HYDROSAAR GmbH | Germany | dataprivacy-hr(at)hydac.com |
HYDAC Sales Center GmbH | Germany | dataprivacy-hsc(at)hydac.com |
HYDAC SYSTEMS & SERVICES GmbH | Germany | dataprivacy-hss(at)hydac.com |
HYDAC Technology GmbH | Germany | dataprivacy-ht(at)hydac.com |
INVENOX GmbH | Germany | dataprivacy-invenox(at)invenox.de |
Kraeft GmbH Systemtechnik | Germany | dataprivacy-kraeft(at)kraeft-systemtechnik.de |
marpitec GmbH | Germany | dataprivacy-marpitec(at)marpitec.de |
HYDAC PTK Produktionstechnik GmbH | Germany | dataprivacy-ptk(at)hydac.com |
RT-Filtertechnik GmbH | Germany | dataprivacy-rt(at)rt-filter.de |
IBS Technology S.p.A. | Italien | dataprivacy-ibs(at)hydac.com |
HYDAC S.p.A. | Italien | dataprivacy-it(at)hydac.com |
HYDAC d.o.o. | Kroatien | dataprivacy-cro(at)hydac.com |
HYCOM B.V. | Niederlande | dataprivacy-hycom(at)hycom.nl |
Hydrodynamics B.V. | Niederlande | dataprivacy-hydro(at)hydrodynamics.nl |
HYDAC BV | Niederlande | dataprivacy-nl(at)hydac.com |
HYDAC AS | Norwegen | dataprivacy-no(at)hydac.no |
HYDAC Hydraulik-Gesellschaft mbH | Österreich | dataprivacy-at(at)hydac.com |
HYDAC Sp.z o.o. | Polen | dataprivacy-pl(at)hydac.com.pl |
HYDAC Technologia Unipessoal, LDA. | Portugal | dataprivacy-pt(at)hydac.pt |
S.C. HYDAC SRL | Rumänien | dataprivacy-ro(at)hydac.com |
HYDAC AB | Schweden | dataprivacy-se(at)hydac.se |
Unjo AB | Schweden | dataprivacy-unjo(at)unjo.com |
HYDAC AG | Schweiz | dataprivacy-ch(at)hydac.com |
HYDAC Electronic s.r.o. | Slowakei | dataprivacy-he-sk(at)hydac.com |
HYDAC, s.r.o. | Slowakei | dataprivacy-sk(at)hydac.sk |
HYDAC d.o.o. | Slowenien | dataprivacy-sl(at)hydac.com |
HYDAC Technology, S.L. | Spanien | dataprivacy-es(at)hydac.es |
HYDAC Technology Ltd. | United Kindom | dataprivacy-uk(at)hydac.com |
Quality Hydraulic Power Limited | United Kindom | dataprivacy-qhp(at)hydac.com |
HYDAC Technology Corporation | USA | dataprivacy-us(at)hydacusa.com |
4. amendment of this data protection notice
This privacy policy may be subject to change - e.g. due to the implementation of new technologies or the introduction of new services or functions. We reserve the right to amend or supplement this privacy policy at any time. We will publish the changes on https://www.hydac.com/privacy-policy.
Version | Date |
---|---|
Version 2.5 | 02/2023 |
Version 3.0 | 08/2023 |
Version 3.5 | 10/2023 |
Version 4.0 | 01/2024 |
Version 4.5 | 02/2024 |
5. Anhänge
5.1 Personenbezogene Daten
Wir verarbeiten die folgenden personenbezogenen Daten in Verbindung mit Ihrer Nutzung der Website, wie folgt:
Zweck der Verarbeitung | Kategorien von personenbezogenen Daten | Rechtsgrundlagen für die Verarbeitung | Speicherdauer |
---|---|---|---|
Anzeige Unserer Website und Gewährleistung von Stabilität und Sicherheit Unser System ruft automatisch persönliche Daten von Ihrem Computersystem ab, wenn Sie unsere Website besuchen. Die von uns über Sie gesammelten persönlichen Daten werden in den Protokolldateien unseres Systems gespeichert. Diese Daten werden nicht zusammen mit anderen persönlichen Daten gespeichert. Dies ist notwendig, um Ihnen unsere Website anzeigen zu können und um Stabilität und Sicherheit zu gewährleisten. |
| Erforderlich für die Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b) DSGVO) und zur Wahrung berechtigter Interessen (technisch notwendig für den Betrieb der Website und um sie für Webbesucher korrekt anzuzeigen) (Art. 6 Abs. 1 lit. f) DSGVO). | Die personenbezogenen Daten werden so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Die personenbezogenen Daten werden gelöscht, sobald die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten oder es sind Verjährungsfristen sind zu beachten. |
Kundenanalytik und/oder Datenanalyse, d.h.:
| Zu diesem Zweck werden insbesondere die folgenden personenbezogenen Daten verarbeitet:
| Wahrung berechtigter Interessen (zur Anpassung der Online-Erfahrung einer Person, zur Verbesserung der Leistung, Benutzerfreundlichkeit und Effektivität Unserer Website, um die Nutzerfreundlichkeit zu erhöhen, zur Durchführung und Analyse Unserer Marketingaktivitäten, um bessere Produkte und Dienstleistungen anzubieten, die für Kunden interessanter sein könnten) (Art. 6 Abs. 1 lit. f) DS-GVO oder Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). | Bezüglich der durch Cookies und ähnliche Technologien verarbeiteten personenbezogenen Daten verweisen Wir auf Unsere Cookie-Richtlinie //Verweis//. Bei der Verarbeitung personenbezogener Daten auf der Grundlage Ihrer Einwilligung werden die personenbezogenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen und werde nach dem Widerruf so schnell wie möglich gelöscht. Ansonsten werden die personenbezogenen Daten so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Die personenbezogenen Daten werden gelöscht, wenn die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten oder es sind gesetzliche Verjährungsfristen zu beachten. |
Bearbeitung und Ausführung von Produkt- und Dienstleistungsbestellungen, die über die Website aufgegeben werden, z. B.:
| Zu diesem Zweck werden insbesondere die folgenden personenbezogenen Daten verarbeitet:
| Zur Erfüllung eines Vertrags erforderlich (Art. 6 Abs. 1 lit. b) DSGVO). | Die personenbezogenen Daten werden bis zu 10 Jahre lang gespeichert, um die steuerrechtlichen Anforderungen zu erfüllen. |
Bonitätsprüfungen Bei einem Kauf auf Rechnung oder einer sonstigen Zahlungsart, bei der wir in Vorleistung gehen, können wir eine Bonitätsprüfung Verfahren durchführen (Scoring). Hierzu übermitteln wir Ihre eingegebenen Daten an eine Auskunftei. Auf Grundlage dieser Daten wird die Wahrscheinlichkeit eines Zahlungsausfalls ermittelt. Bei einem überhöhten Zahlungsausfallrisiko können wir die betreffende Zahlungsart verweigern. |
| Zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Wahrung eines berechtigtes Interesses (Vermeidung von Zahlungsausfällen; Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung eingeholt wurde, erfolgt die Bonitätsprüfung auf Grundlage der Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). | Die personenbezogenen Daten werden so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Die personenbezogenen Daten werden gelöscht, wenn die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten oder es sind gesetzliche Verjährungsfristen zu beachten. |
Kommunikationüber Unsere Produkte und Dienstleistungen, Kampagnen und Veranstaltungen, die für Sie von Interesse sein könnten / Newsletterversand. Auf Basis Ihrer Einwilligung senden wir Ihnen z.B. per E-Mail oder Post in Form von Newslettern Informationen zu Unseren Produkten, Dienstleistungen und Aktionen zu (Direktmarketing). | Zu diesem Zweck werden insbesondere die folgenden personenbezogenen Daten verarbeitet:
| Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO) im Falle von Werbung via Post zur Wahrung von berechtigen Interessen (Art. 6 Abs. 1 lit. f) DSGVO). Mit Anmeldung zu einer Veranstaltung (z.B. Kundentag, HYDAC Mitarbeiterfest, o.ä.) teilen Sie uns Ihre Daten mit, da Sie teilnehmen wollen. Die Teilnahme ist in der Regel nicht verpflichtend. Die Erfassung der Daten kann aus Gründen des Steuerrechtes oder der Sicherheit vor Ort notwendig sein (Art. 6 Abs. 1 lit c) DSGVO) | Die personenbezogenen Daten werden so lange gespeichert, bis Sie Ihre Einwilligung widerrufen (z.B. den Newsletter abbestellen), soweit zutreffend. Die personenbezogenen Daten werden außerdem spätestens nach 3 Jahren automatisch gelöscht, wenn Sie nicht mehr auf unseren Newsletter reagieren (z.B. die Newsletter-E-Mail öffnen). Ansonsten werden die personenbezogenen Daten so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Die personenbezogenen Daten werden gelöscht, wenn die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten oder es sind gesetzliche Verjährungsfristen zu beachten. Im Rahmen der steuerrechtlichen Aufbewahrung zur Abrechnung bei Veranstaltungen kann eine Aufbewahrung der Information Ihrer Teilnahme von 10 Jahren notwendig sein. |
Datenverarbeitung im Zusammenhang mit einemMeldesystem Wir verarbeiten die personenbezogenen Daten der meldenden Personen, sofern die Meldung nicht anonym abgegeben wurde, sowie die personenbezogenen Daten der beschuldigten Person(en), wie Name und weitere Kommunikations- und Inhaltsdaten, ausschließlich zu dem Zweck, Meldungen auf kriminelle, illegale, moralisch verwerfliche oder unlautere Handlungen auf einem sicheren und vertraulichen Wege entgegenzunehmen und diesen nachzugehen. | Informationen über die meldende Person (sofern nicht anonym gemeldet wurde) und den/die Beschuldigte(n) wie
| Die Erhebung der personenbezogenen Daten der meldenden Person bei einer nicht anonymen Meldung erfolgt auf der Grundlage einer Einwilligung in die Verarbeitung durch die Übermittlung der Daten(konkludente Einwilligung) (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Erhebung, Verarbeitung und Weitergabe personenbezogener Daten der Personen, die in der Meldung genannt werden, dient der Wahrung berechtigter Interessen des Unternehmens Es ist ein berechtigtes Interesse der Unternehmen, Gesetzesverstöße und schwere Pflichtverletzungen von Beschäftigten zentrumsweit, wirksam und mit einem hohen Maß an Vertraulichkeit aufzudecken, zu bearbeiten, abzustellen und zu sanktionieren und damit verbundene Schäden und Haftungsrisiken für die Unternehmen (§§ 30, 130 OWiG) abzuwenden. Auch die Richtlinie (EU) 2019/1937 („EU-Whistleblower-RL“) bzw. das Hinweisgeberschutzgesetz fordern die Einrichtung eines Meldesystems, um Beschäftigten und Dritten auf geeignete Weise die Möglichkeit einzuräumen, geschützt Meldungen auf Rechtsverstöße im Unternehmen zu geben. Die Weitergabe von personenbezogenen Daten bei nicht anonymer Meldung an andere Empfänger kann aufgrund einer gesetzlichen Verpflichtung erforderlich sein (Art. 6 Abs. 1 S. 1 Buchst. c DSGVO). | Die personenbezogenen Daten werden im jeweiligen Verfahren so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung erfordert, ein berechtigtes Interesse des Unternehmens oder ein gesetzliches Erfordernis besteht. Danach werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht. Die Dauer der Speicherung richtet sich insbesondere nach der Schwere des Verdachts und der gemeldeten eventuellen Pflichtverletzung. |
Der Zweck der Datenverarbeitung liegt in der Abwicklung des Bewerbungsmanagements. Die Daten sind notwendig, um das Bewerbungsverfahren durchlaufen zu können. Für die Verarbeitung von Bewerbungenwird ein Bewerbungsportal, das bei einem Dienstleister gehostet wird, eingesetzt. Folgende Bewerbungsportale stehen hierbei zur Verfügung:
| Es werden unter anderem folgende Daten verarbeitet:
Ferner kommen Cookies des Unternehmens Haufe-Lexware GmbH & Co. KG zum Einsatz. Eine Liste der eingesetzten Cookies können Sie unter folgendem Link abrufen: https://de.onlinehelp.umantis.com/index.php/Cookies | Die Datenverarbeitung ist für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, Art. 88 Abs. 1 DSGVO bzw. Art. 88 Abs. 1 DSGVO in Verbindung mit dem nationalen Recht. Sollte ein abgelehnter Bewerber eine Einwilligung für die weitere Speicherung seiner Daten abgegeben haben, ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO (i.V.m. § 26 Abs. 2 BDSG). Für das Ausbildungsquiz werden die Daten nach der Rechtsgrundlage der Einwilligung Art. 6 Abs.1 S. 1 lit a DSGVO erhoben. | Die Bewerberdaten werden 6 Monate nach Ende eines konkreten Besetzungsverfahren gelöscht, es sei denn, der Bewerber (w/m/d) wird in ein Arbeitsverhältnis übernommen oder wünscht die Löschung seiner Daten explizit vorher. Befindet sich der Bewerber (w/m/d) darüber hinaus zeitgleich in weiteren Stellenbesetzungsverfahren, richtet sich die Löschung der Bewerberdaten nach dem Abschluss des zuletzt beendeten Besetzungsverfahrens. Bewerberdaten aus Initiativbewerbungen werden 6 Monate nach Mitteilung über fehlende Einsatzmöglichkeiten innerhalb des HYDAC-Firmenverbundes gelöscht. Die Aufnahme und Speicherung von Bewerberdaten (auch aus dem Azubiquiz) im Talent- bzw. Bewerberpool zum Zwecke der Prüfung für zukünftige Stellenbesetzungen geschieht nur mit dem eigens zu diesem Zwecke gegebenen Einwilligung des Bewerbers (w/m/d) und führt nach 12 Monaten ab dem letzten Kontakt zur Löschung der Bewerberdaten, es sei denn, der Bewerber (w/m/d) wird in ein Arbeitsverhältnis übernommen oder stimmt einer Aktualisierung und längeren Speicherung der Bewerberdaten explizit zu. |
5.2 Dienstleister
Je nach dem Zweck der Verarbeitung, für den wir den jeweiligen Dienstleister in Anspruch nehmen, teilen wir bestimmte personenbezogene Daten (soweit erforderlich) mit den folgenden Dienstleistern:
- maxcluster GmbH, Technologiepark 8, 33100 Paderborn, E-Mail: info (at) maxcluster.de als Hosting Provider.
- KERN GmbH, In der Kölling 7, 66450 Bexbach im Rahmen des Versands von postalischen Mailings
- GuestOne GmbH, Hofaue 3942103 Wuppertal für das Gästemanagement bei Veranstaltungen
- LegalTegrity GmbH, Platz der Einheit 2, 60327 Frankfurt als Betreiber des Hinweisgebersystems
5.4 Verarbeitung zur Videoüberwachung
Im Zusammenhang mit der Überwachung unserer Arbeitsbereiche, Grundstücke oder Gebäude verarbeiten wir folgende personenbezogene Daten, sofern diese vor Ort entsprechend gekennzeichnet sind
Zweck der Verarbeitung | Kategorien von personenbezogenen Daten | Rechtsgrundlagen für die Verarbeitung | Speicherdauer |
---|---|---|---|
5. Anhänge
5.1 Personenbezogene Daten
Wir verarbeiten die folgenden personenbezogenen Daten in Verbindung mit Ihrer Nutzung der Website, wie folgt:
Zweck der Verarbeitung | Kategorien von personenbezogenen Daten | Rechtsgrundlagen für die Verarbeitung | Speicherdauer |
---|---|---|---|
Anzeige Unserer Website und Gewährleistung von Stabilität und Sicherheit Unser System ruft automatisch persönliche Daten von Ihrem Computersystem ab, wenn Sie unsere Website besuchen. Die von uns über Sie gesammelten persönlichen Daten werden in den Protokolldateien unseres Systems gespeichert. Diese Daten werden nicht zusammen mit anderen persönlichen Daten gespeichert. Dies ist notwendig, um Ihnen unsere Website anzeigen zu können und um Stabilität und Sicherheit zu gewährleisten. |
| Erforderlich für die Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b) DSGVO) und zur Wahrung berechtigter Interessen (technisch notwendig für den Betrieb der Website und um sie für Webbesucher korrekt anzuzeigen) (Art. 6 Abs. 1 lit. f) DSGVO). | Die personenbezogenen Daten werden so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Die personenbezogenen Daten werden gelöscht, sobald die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten oder es sind Verjährungsfristen sind zu beachten. |
Kundenanalytik und/oder Datenanalyse, d.h.:
| Zu diesem Zweck werden insbesondere die folgenden personenbezogenen Daten verarbeitet:
| Wahrung berechtigter Interessen (zur Anpassung der Online-Erfahrung einer Person, zur Verbesserung der Leistung, Benutzerfreundlichkeit und Effektivität Unserer Website, um die Nutzerfreundlichkeit zu erhöhen, zur Durchführung und Analyse Unserer Marketingaktivitäten, um bessere Produkte und Dienstleistungen anzubieten, die für Kunden interessanter sein könnten) (Art. 6 Abs. 1 lit. f) DS-GVO oder Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). | Bezüglich der durch Cookies und ähnliche Technologien verarbeiteten personenbezogenen Daten verweisen Wir auf Unsere Cookie-Richtlinie //Verweis//. Bei der Verarbeitung personenbezogener Daten auf der Grundlage Ihrer Einwilligung werden die personenbezogenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen und werde nach dem Widerruf so schnell wie möglich gelöscht. Ansonsten werden die personenbezogenen Daten so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Die personenbezogenen Daten werden gelöscht, wenn die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten oder es sind gesetzliche Verjährungsfristen zu beachten. |
Bearbeitung und Ausführung von Produkt- und Dienstleistungsbestellungen, die über die Website aufgegeben werden, z. B.:
| Zu diesem Zweck werden insbesondere die folgenden personenbezogenen Daten verarbeitet:
| Zur Erfüllung eines Vertrags erforderlich (Art. 6 Abs. 1 lit. b) DSGVO). | Die personenbezogenen Daten werden bis zu 10 Jahre lang gespeichert, um die steuerrechtlichen Anforderungen zu erfüllen. |
Bonitätsprüfungen Bei einem Kauf auf Rechnung oder einer sonstigen Zahlungsart, bei der wir in Vorleistung gehen, können wir eine Bonitätsprüfung Verfahren durchführen (Scoring). Hierzu übermitteln wir Ihre eingegebenen Daten an eine Auskunftei. Auf Grundlage dieser Daten wird die Wahrscheinlichkeit eines Zahlungsausfalls ermittelt. Bei einem überhöhten Zahlungsausfallrisiko können wir die betreffende Zahlungsart verweigern. |
| Zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Wahrung eines berechtigtes Interesses (Vermeidung von Zahlungsausfällen; Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung eingeholt wurde, erfolgt die Bonitätsprüfung auf Grundlage der Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). | Die personenbezogenen Daten werden so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Die personenbezogenen Daten werden gelöscht, wenn die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten oder es sind gesetzliche Verjährungsfristen zu beachten. |
Kommunikationüber Unsere Produkte und Dienstleistungen, Kampagnen und Veranstaltungen, die für Sie von Interesse sein könnten / Newsletterversand. Auf Basis Ihrer Einwilligung senden wir Ihnen z.B. per E-Mail oder Post in Form von Newslettern Informationen zu Unseren Produkten, Dienstleistungen und Aktionen zu (Direktmarketing). | Zu diesem Zweck werden insbesondere die folgenden personenbezogenen Daten verarbeitet:
| Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO) im Falle von Werbung via Post zur Wahrung von berechtigen Interessen (Art. 6 Abs. 1 lit. f) DSGVO). Mit Anmeldung zu einer Veranstaltung (z.B. Kundentag, HYDAC Mitarbeiterfest, o.ä.) teilen Sie uns Ihre Daten mit, da Sie teilnehmen wollen. Die Teilnahme ist in der Regel nicht verpflichtend. Die Erfassung der Daten kann aus Gründen des Steuerrechtes oder der Sicherheit vor Ort notwendig sein (Art. 6 Abs. 1 lit c) DSGVO) | Die personenbezogenen Daten werden so lange gespeichert, bis Sie Ihre Einwilligung widerrufen (z.B. den Newsletter abbestellen), soweit zutreffend. Die personenbezogenen Daten werden außerdem spätestens nach 3 Jahren automatisch gelöscht, wenn Sie nicht mehr auf unseren Newsletter reagieren (z.B. die Newsletter-E-Mail öffnen). Ansonsten werden die personenbezogenen Daten so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Die personenbezogenen Daten werden gelöscht, wenn die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten oder es sind gesetzliche Verjährungsfristen zu beachten. Im Rahmen der steuerrechtlichen Aufbewahrung zur Abrechnung bei Veranstaltungen kann eine Aufbewahrung der Information Ihrer Teilnahme von 10 Jahren notwendig sein. |
Datenverarbeitung im Zusammenhang mit einemMeldesystem Wir verarbeiten die personenbezogenen Daten der meldenden Personen, sofern die Meldung nicht anonym abgegeben wurde, sowie die personenbezogenen Daten der beschuldigten Person(en), wie Name und weitere Kommunikations- und Inhaltsdaten, ausschließlich zu dem Zweck, Meldungen auf kriminelle, illegale, moralisch verwerfliche oder unlautere Handlungen auf einem sicheren und vertraulichen Wege entgegenzunehmen und diesen nachzugehen. | Informationen über die meldende Person (sofern nicht anonym gemeldet wurde) und den/die Beschuldigte(n) wie
| Die Erhebung der personenbezogenen Daten der meldenden Person bei einer nicht anonymen Meldung erfolgt auf der Grundlage einer Einwilligung in die Verarbeitung durch die Übermittlung der Daten(konkludente Einwilligung) (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Erhebung, Verarbeitung und Weitergabe personenbezogener Daten der Personen, die in der Meldung genannt werden, dient der Wahrung berechtigter Interessen des Unternehmens Es ist ein berechtigtes Interesse der Unternehmen, Gesetzesverstöße und schwere Pflichtverletzungen von Beschäftigten zentrumsweit, wirksam und mit einem hohen Maß an Vertraulichkeit aufzudecken, zu bearbeiten, abzustellen und zu sanktionieren und damit verbundene Schäden und Haftungsrisiken für die Unternehmen (§§ 30, 130 OWiG) abzuwenden. Auch die Richtlinie (EU) 2019/1937 („EU-Whistleblower-RL“) bzw. das Hinweisgeberschutzgesetz fordern die Einrichtung eines Meldesystems, um Beschäftigten und Dritten auf geeignete Weise die Möglichkeit einzuräumen, geschützt Meldungen auf Rechtsverstöße im Unternehmen zu geben. Die Weitergabe von personenbezogenen Daten bei nicht anonymer Meldung an andere Empfänger kann aufgrund einer gesetzlichen Verpflichtung erforderlich sein (Art. 6 Abs. 1 S. 1 Buchst. c DSGVO). | Die personenbezogenen Daten werden im jeweiligen Verfahren so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung erfordert, ein berechtigtes Interesse des Unternehmens oder ein gesetzliches Erfordernis besteht. Danach werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht. Die Dauer der Speicherung richtet sich insbesondere nach der Schwere des Verdachts und der gemeldeten eventuellen Pflichtverletzung. |
Der Zweck der Datenverarbeitung liegt in der Abwicklung des Bewerbungsmanagements. Die Daten sind notwendig, um das Bewerbungsverfahren durchlaufen zu können. Für die Verarbeitung von Bewerbungenwird ein Bewerbungsportal, das bei einem Dienstleister gehostet wird, eingesetzt. Folgende Bewerbungsportale stehen hierbei zur Verfügung:
| Es werden unter anderem folgende Daten verarbeitet:
Ferner kommen Cookies des Unternehmens Haufe-Lexware GmbH & Co. KG zum Einsatz. Eine Liste der eingesetzten Cookies können Sie unter folgendem Link abrufen: https://de.onlinehelp.umantis.com/index.php/Cookies | Die Datenverarbeitung ist für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, Art. 88 Abs. 1 DSGVO bzw. Art. 88 Abs. 1 DSGVO in Verbindung mit dem nationalen Recht. Sollte ein abgelehnter Bewerber eine Einwilligung für die weitere Speicherung seiner Daten abgegeben haben, ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO (i.V.m. § 26 Abs. 2 BDSG). Für das Ausbildungsquiz werden die Daten nach der Rechtsgrundlage der Einwilligung Art. 6 Abs.1 S. 1 lit a DSGVO erhoben. | Die Bewerberdaten werden 6 Monate nach Ende eines konkreten Besetzungsverfahren gelöscht, es sei denn, der Bewerber (w/m/d) wird in ein Arbeitsverhältnis übernommen oder wünscht die Löschung seiner Daten explizit vorher. Befindet sich der Bewerber (w/m/d) darüber hinaus zeitgleich in weiteren Stellenbesetzungsverfahren, richtet sich die Löschung der Bewerberdaten nach dem Abschluss des zuletzt beendeten Besetzungsverfahrens. Bewerberdaten aus Initiativbewerbungen werden 6 Monate nach Mitteilung über fehlende Einsatzmöglichkeiten innerhalb des HYDAC-Firmenverbundes gelöscht. Die Aufnahme und Speicherung von Bewerberdaten (auch aus dem Azubiquiz) im Talent- bzw. Bewerberpool zum Zwecke der Prüfung für zukünftige Stellenbesetzungen geschieht nur mit dem eigens zu diesem Zwecke gegebenen Einwilligung des Bewerbers (w/m/d) und führt nach 12 Monaten ab dem letzten Kontakt zur Löschung der Bewerberdaten, es sei denn, der Bewerber (w/m/d) wird in ein Arbeitsverhältnis übernommen oder stimmt einer Aktualisierung und längeren Speicherung der Bewerberdaten explizit zu. |
5.2 Dienstleister
Je nach dem Zweck der Verarbeitung, für den wir den jeweiligen Dienstleister in Anspruch nehmen, teilen wir bestimmte personenbezogene Daten (soweit erforderlich) mit den folgenden Dienstleistern:
- maxcluster GmbH, Technologiepark 8, 33100 Paderborn, E-Mail: info (at) maxcluster.de als Hosting Provider.
- KERN GmbH, In der Kölling 7, 66450 Bexbach im Rahmen des Versands von postalischen Mailings
- GuestOne GmbH, Hofaue 3942103 Wuppertal für das Gästemanagement bei Veranstaltungen
- LegalTegrity GmbH, Platz der Einheit 2, 60327 Frankfurt als Betreiber des Hinweisgebersystems
5.4 Verarbeitung zur Videoüberwachung
Im Zusammenhang mit der Überwachung unserer Arbeitsbereiche, Grundstücke oder Gebäude verarbeiten wir folgende personenbezogene Daten, sofern diese vor Ort entsprechend gekennzeichnet sind
Zweck der Verarbeitung | Kategorien von personenbezogenen Daten | Rechtsgrundlagen für die Verarbeitung | Speicherdauer |
---|---|---|---|