Pflichtangaben gemäß § 5 TMG
HAWIS – Handwerkswirtschaftsgesellschaft mbH
An der Gräfte 22
49377 Vechta
Tel.: 04441 900-0
Fax: 04441 900-70
E-Mail: info[at]hawis.com
Internet: www.hawis.com
Geschäftsführer: Andreas Meyer, Markus Nacke
Registergericht: Amtsgericht Oldenburg
Registernummer: HRB 111017
Umsatzsteuer-ID: DE17/222/9267
Allgemeine Informationspflicht gemäß § 36 VSBG
Die HAWIS – Handwerkswirtschaftsgesellschaft mbH nimmt nicht an einem Streitbeilegungsverfahren im Sinne des VSBG teil.
Informationen zur Online-Streitbeilegung gemäß Art. 14 ODR-Verordnung
Die EU-Kommission hat eine Internetplattform zur Online-Beilegung von Streitigkeiten (sog. „OS-Plattform“) geschaffen.
www.ec.europa.eu/consumers/odr
Die HAWIS – Handwerkswirtschaftsgesellschaft mbH ist weder bereit noch verpflichtet, an einem Online-Streitbeilegungsverfahren teilzunehmen.
Wir freuen uns über Ihre Teilnahme am digitalen Berichtsheft. Nachfolgend möchten wir Sie über den Umgang mit Ihren Daten gem. Art. 13 Datenschutz-Grundverordnung (DSGVO) beim Besuch unserer Webseite sowie bei der Nutzung der Webanwendung und der APP informieren.
Inhaltsübersicht
1. Name und Anschrift des Verantwortlichen und Datenschutzbeauftragten
2. Begriffserklärung
3. Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten
4. Weitergabe der personenbezogenen Daten
5. Speicherdauer und Löschung
6. TLS-Verschlüsselung
7. Erhebung und Speicherung von personenbezogenen Daten sowie deren Art und Zweck der Verwendung
8. Cookies
9. Rechte der Betroffenen
10. Besondere Hinweise zu Applikationen (Apps)
11. Push-Nachrichten
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
HAWIS – Handwerkswirtschaftsgesellschaft mbH
An der Gräfte 22, 49377 Vechta
Telefon: 04441 900-0
E-Mail: info[at]hawis.com
Unseren Datenschutzbeauftragten erreichen Sie unter der o. g. Anschrift mit dem Zusatz „Datenschutzbeauftragter“ oder per E-Mail unter datenschutz[at]hawis.com.
Wir haben unsere Datenschutzerklärung nach den Grundsätzen der Klarheit und Transparenz gestaltet. Sollten dennoch Unklarheiten in Bezug auf die Verwendung von verschiedenen Begrifflichkeiten bestehen, können die entsprechenden Definitionen in Art. 4 DSGVO eingesehen werden.
Wir verarbeiten Ihre personenbezogenen Daten, die in der Webanwendung oder in der App hinterlegt werden nur, wenn hierfür eine gesetzliche Grundlage gegeben ist. Hier kommen nach der Datenschutzgrundverordnung insbesondere folgende Regelungen in Betracht:
Art. 6 Abs. 1 S. 1 lit. a DSGVO: Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
Art. 6 Abs. 1 S. 1 lit. b DSGVO: Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
Art. 6 Abs. 1 S. 1 lit. c DSGVO: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
Art. 6 Abs. 1 S. 1 lit. d DSGVO: Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
Art. 6 Abs. 1 S. 1 lit. e DSGVO: Die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
Art. 6 Abs. 1 S. 1 lit. f DSGVO: Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Auch bei der Weitergabe von personenbezogenen Daten handelt es sich um eine Verarbeitung im Sinne der vorangegangenen Ziffer 3. Wir wollen Sie an dieser Stelle jedoch nochmal gesondert über das Thema der Weitergabe an Dritte informieren. Der Schutz Ihrer personenbezogenen Daten liegt uns sehr am Herzen. Aus diesem Grund sind wir besonders vorsichtig, wenn es darum geht Ihre Daten an Dritte weiterzugeben. Eine Weitergabe an Dritte erfolgt daher nur, wenn eine Rechtsgrundlage für die Verarbeitung gegeben ist. Beispielsweise geben wir personenbezogene Daten an Personen oder Unternehmen weiter, die für uns als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig sind. Auftragsverarbeiter ist jeder, der in unserem Auftrag für uns – also insbesondere in einem Weisungs- und Kontrollverhältnis zu uns – personenbezogene Daten verarbeitet Entsprechend den Vorgaben der DSGVO schließen wir mit jedem unserer Auftragsverarbeiter einen Vertrag, um diesen auf die Einhaltung datenschutzrechtlicher Vorschriften zu verpflichten und Ihren Daten somit umfassenden Schutz zu gewähren.
Wir speichern alle personenbezogenen Daten, die Sie uns übermitteln, nur so lange, wie sie benötigt werden, um die Zwecke zu erfüllen, zu denen diese Daten übermittelt wurden, oder solange dies von Gesetzes wegen vorgeschrieben ist. Mit Zweckerfüllung und/oder Ablauf der gesetzlichen Speicherungsfristen werden die Daten von uns gelöscht oder gesperrt.
Um Ihre Daten vor unerwünschten Zugriffen möglichst umfassend zu schützen, treffen wir technische und organisatorische Maßnahmen. Wir setzen auf unserer Website ein Verschlüsselungsverfahren ein. Ihre Angaben werden von Ihrem Rechner zu unserem Webhoster und umgekehrt über das Internet mittels einer TLS-Verschlüsselung übertragen. Sie erkennen dies daran, dass in der Statusleiste Ihres Browsers das Schloss-Symbol geschlossen ist und die Adresszeile mit https:// beginnt.
a) Beim Besuch der Website
Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Um die Qualität unserer Website zu verbessern, werden daher folgende Informationen ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
IP-Adresse des anfragenden Rechners
Datum und Uhrzeit des Zugriffs
Name und URL der abgerufenen Datei
Website, von der aus der Zugriff erfolgt (Referrer-URL)
verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers
Diese Daten können nicht bestimmten Personen zugeordnet werden. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
b) Beim Nutzen des webbasierten digitale Berichtshefts und der App
Dabei werden Ihre personenbezogenen Daten auf externen Servern eines von uns beauftragten Webhosters gespeichert. Die Übermittlung Ihrer Daten erfolgt dabei verschlüsselt. Um die Sicherheit der Datenspeicherung vor Ort zu gewährleisten, haben wir mit diesem einen Vertrag zur Auftragsverarbeitung geschlossen.
In der Webanwendung des digitalen Berichtshefts und der App werden folgende Daten erhoben und verarbeitet:
-Name und Vorname
-selbstausgewählter Mitgliedsname
-Ausbildungsberuf
-Ausbildungsbetrieb
-Ausbildungsdauer
-E-Mail-Adresse
-Handynummer für die Zweifaktorverifizierung
-Tätigkeitberichte mit Anhängen
-Sonstige Dateien
-digitale Unterschrift
Zur Nutzung einiger Funktionen in der App ist es ggf. erforderlich Zugriff auf Ihre Kamera, Mikrofon, Bilddateien sowie sonstige Dateien zu gestatten.
Auf die im digitalen Berichtsheft gespeicherten Daten hat neben dem Anwender auch der Ausbilder Zugriff. Dieser ist ermächtigt, dort seine Kommentare zu hinterlegen, Freigaben zu erteilen oder Berichtigungen der Tätigkeitsberichte zu verlangen.
Auf unserer Website nutzen wir Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und ausgelesen werden können. Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie ihren Browser schließen, und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden. Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Wir nutzen auf unserer Website Session-Cookies. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S.1 lit. f DSGVO und in dem Interesse die Benutzerführung zu optimieren bzw. zu ermöglichen und die Darstellung unserer Webseite anzupassen. Sie können Ihren Browser so einstellen, dass er Sie über die Platzierung von Cookies informiert. So wird der Gebrauch von Cookies für Sie transparent. Sie können Cookies zudem jederzeit über die entsprechende Browsereinstellung löschen und das Setzen neuer Cookies verhindern. Bitte beachten Sie, dass unsere Webseiten dann ggf. nicht optimal angezeigt werden und einige Funktionen technisch nicht mehr zur Verfügung stehen.
Bei Verarbeitung Ihrer personenbezogenen Daten gewährt die DSGVO Ihnen als Webseitennutzer bestimmte Rechte:
a) Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.
b) Recht auf Berichtigung und Löschung (Art. 16 und 17 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Sie haben zudem das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden.
c) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie Widerspruch gemäß Art. 21 DSGVO gegen die Verarbeitung eingelegt haben, für die Dauer einer Prüfung, ob unsere berechtigten Interessen gegenüber den Ihren überwiegen.
d) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
In bestimmten Fällen, die in Art. 20 DSGVO im Einzelnen aufgeführt werden, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten bzw. die Übermittlung dieser Daten an einen Dritten zu verlangen.
e) Widerspruchsrecht (Art. 21 DSGVO)
Werden Daten auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO erhoben (Datenverarbeitung zur Wahrung berechtigter Interessen), steht Ihnen das Recht zu, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, es liegen nachweisbar zwingende schutzwürdige Gründe für die Verarbeitung vor, die Ihren Interessen, Rechten und Freiheiten gegenüber überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
f) Widerrufsrecht (Art. 7 Abs. 3 DSGVO)
Werden Daten auf Grundlage Ihrer Einwilligung nach Art. 7 DSGVO verarbeitet, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
g) Beschwerderecht bei einer Aufsichtsbehörde
Sie haben gem. Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen datenschutzrechtliche Bestimmungen verstößt. Das Beschwerderecht kann insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend gemacht werden.
Wir verarbeiten die Daten der Nutzer unserer Applikation, soweit diese erforderlich sind, um den Nutzern die Applikation sowie deren Funktionalitäten bereitstellen, deren Sicherheit Überwachen und sie weiterentwickeln zu können. Wir können ferner Nutzer unter Beachtung der gesetzlichen Vorgaben kontaktieren, sofern die Kommunikation zu Zwecken der Administration oder Nutzung der Applikation erforderlich ist. Im Übrigen verweisen wir im Hinblick auf die Verarbeitung der Daten der Nutzer auf die Datenschutzhinweise in dieser Datenschutzerklärung.
Rechtsgrundlagen: Die Verarbeitung von Daten, die für die Bereitstellung der Funktionalitäten der Applikation erforderlich ist, dient der Erfüllung von vertraglichen Pflichten.
Kommerzielle Nutzung:
Wir verarbeiten die Daten der Nutzer unserer Applikation, angemeldeter und etwaiger Testnutzer (nachfolgend einheitlich als "Nutzer" bezeichnet), um ihnen gegenüber unsere vertraglichen Leistungen erbringen zu können sowie auf Grundlage berechtigter Interessen, um die Sicherheit unserer Applikation gewährleisten und sie weiterzuentwickeln
Speicherung eines universellen und eindeutigen Identifikators (UUID):
Die Applikation speichert für Zwecke der Analyse der Nutzung und Funktionsfähigkeit der Applikation sowie der Speicherung der Einstellungen der Nutzer einen so genannten universellen und eindeutigen Identifikator (englisch "Universally Unique Identifier", UUID). Dieser Identifikator wird bei der Installation dieser
Speicherung eines pseudonymen Identifikators:
Damit wir die Applikation bereitstellen und ihre Funktionsfähigkeit sicherstellen können, verwenden wir einen pseudonymen Identifikator. Der die Identifikation ist ein mathematischer Wert (d. h. es werden keine Klardaten, wie z. B. Namen verwendet), der einem Gerät und/ oder der auf
Geräteberechtigungen für den Zugriff auf Funktionen und Daten:
Die Nutzung unserer Applikation oder ihrer Funktionalitäten kann Berechtigungen der Nutzer für Zugriff auf bestimmten Funktionen der verwendeten Geräte oder auf die, auf den Geräten gespeicherten oder mit Hilfe der Geräte zugänglichen Daten voraussetzen. Standardmäßig müssen diese Berechtigungen von den Nutzern erteilt werden und können jederzeit in den Einstellungen der
Zugriff auf die Kamera sowie gespeicherten Aufnahmen:
Im Rahmen der Nutzung unserer Applikation werden Bild- und/ oder Videoaufnahmen (wobei auch Audioaufnahmen umfasst sind) der Nutzer (und von anderen, von den Aufnahmen erfassten Personen) durch den Zugriff auf die Kamerafunktionen oder auf gespeicherte Aufnahmen verarbeitet. Der Zugriff auf die Kamerafunktionen oder
Nutzung von Mikrofonfunktionen:
Im Rahmen der Nutzung unserer Applikation werden die Mikrofonfunktionen und mit dessen Hilfe erfasste Audioaufnahmen verarbeitet. Die Nutzung der Mikrofonfunktionen setzt eine Berechtigung der Nutzer, die jederzeit widerrufen werden kann, voraus.
Kein Standortverlauf und keine Bewegungsprofile:
Die Standortdaten werden lediglich punktuell eingesetzt und nicht zur Bildung eines Standortverlaufs
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Bild- und/ oder Videoaufnahmen (z.B. Fotografien oder Videoaufnahmen einer Person), Tonaufnahmen. Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten). Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Mit der Zustimmung der Nutzer, können wir den Nutzern so genannte "Push-Benachrichtigungen" zusenden. Dabei handelt es sich um Nachrichten, die auf den Bildschirmen, Endgeräten oder in Browsern der Nutzer angezeigt werden, auch wenn unser Onlinedienst gerade nicht aktiv genutzt wird.
Um sich für die Push-Nachrichten anzumelden, müssen Nutzer die Abfrage ihres Browsers bzw. Endgerätes zum Erhalt der Push-Nachrichten bestätigen. Dieser Zustimmungsprozess wird dokumentiert und gespeichert. Die Speicherung ist erforderlich, um zu erkennen, ob Nutzer dem Empfang der Push-Nachrichten zugestimmt haben sowie
Analyse und Erfolgsmessung:
Wir werten Push-Nachrichten statistisch aus und können so erkennen, ob und wann Push-Nachrichten angezeigt und angeklickt wurden. Diese Informationen werden zur technischen Verbesserung unserer Push-Nachrichten anhand der technischen Daten oder der Zielgruppen und ihres Abrufverhalten oder der Abrufzeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob die Push-Nachrichten geöffnet werden, wann sie geöffnet werden und ob Nutzer mit deren Inhalten oder Schaltflächen interagieren. Diese Informationen können aus technischen Gründen zwar den einzelnen Push-Nachrichtenempfängern zugeordnet werden. Es ist jedoch weder unser Bestreben noch, sofern eingesetzt,
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice, Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher). Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO).