Datenschutzerklärung
Allgemeine Hinweise
Die folgenden Hinweise geben einen Überblick darüber, wie wir personenbezogene Daten verarbeiten.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Diese Datenschutzerklärung gilt für die Nutzung unserer Website sowie für die Kontaktaufnahme über diese Website.
Verantwortlicher
Art der verarbeiteten Daten
Im Rahmen der Website verarbeiten wir insbesondere:
- Kontaktdaten (Name, E-Mail, Telefonnummer)
- Kommunikationsinhalte
- technische Daten (IP-Adresse, Browser, Zeitstempel)
Im Rahmen der ONA Plattform können – abhängig vom Einsatz – auch folgende Daten verarbeitet werden:
- Mitarbeiterstammdaten
- Vertragsdaten
- Arbeitszeiten und Schichtdaten
- abrechnungsrelevante Daten
- steuer- und sozialversicherungsbezogene Daten
- Abwesenheitsdaten
Diese Verarbeitung erfolgt ausschließlich im Auftrag unserer Kunden.
Zwecke der Verarbeitung
Wir verarbeiten Daten zu folgenden Zwecken:
- Bereitstellung der Website
- Bearbeitung von Anfragen
- Anbahnung und Durchführung von Vertragsverhältnissen
- Bereitstellung und Betrieb der ONA Plattform
Rechtsgrundlagen
Die Verarbeitung erfolgt auf Basis von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)
- Art. 28 DSGVO (Auftragsverarbeitung im Rahmen der Plattform)
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 9 DSGVO in Verbindung mit arbeits- und sozialrechtlichen Vorschriften.
Hosting und Infrastruktur
Unsere Website und Plattform werden bei externen Dienstleistern gehostet.
Dabei können personenbezogene Daten auf Servern innerhalb der Europäischen Union verarbeitet werden.
Wir achten darauf, dass geeignete technische und organisatorische Maßnahmen (TOMs) implementiert sind.
Datenverarbeitung im Rahmen der Plattform
Bei Nutzung der ONA Plattform erfolgt die Verarbeitung personenbezogener Daten im Auftrag unserer Kunden (Arbeitgeber).
Wir handeln in diesen Fällen als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Die Verantwortlichkeit für die Rechtmäßigkeit der Datenverarbeitung liegt beim jeweiligen Kunden.
Empfänger von Daten
Personenbezogene Daten werden nur weitergegeben, wenn dies erforderlich ist, z. B.:
- im Rahmen der technischen Bereitstellung (Hosting)
- zur Vertragserfüllung
- auf gesetzlicher Grundlage
Eine Übermittlung an Dritte zu Werbezwecken erfolgt nicht.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Ihre Rechte
Sie haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Behörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Sicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen.
SSL-/TLS-Verschlüsselung
Diese Website nutzt eine verschlüsselte Verbindung (HTTPS).
Widerspruch gegen Werbe-E-Mails
Der Nutzung von Kontaktdaten zur Übersendung nicht angeforderter Werbung wird widersprochen.
Kontaktformular und E-Mail-Versand
Bei Nutzung des Kontaktformulars auf dieser Website verarbeiten wir die folgenden personenbezogenen Daten: Name, E-Mail-Adresse, Unternehmen, Anzahl Mitarbeitende, Anzahl Standorte, Auswahl des Kassensystems (POS) sowie den Inhalt Ihrer Nachricht.
Zweck der Verarbeitung: Bearbeitung und Beantwortung Ihrer Anfrage sowie Vorbereitung vorvertraglicher Kommunikation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag oder die Anbahnung eines Vertrags gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Der Versand der Anfrage per E-Mail erfolgt über den Dienstleister SendGrid (Twilio Inc., 1801 California Street, Denver, CO 80202, USA). Es findet eine Übermittlung in ein Drittland (USA) statt. Diese ist abgesichert durch die Teilnahme von Twilio am EU-US Data Privacy Framework und/oder den Abschluss von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Speicherdauer: Wir speichern die im Rahmen des Kontaktformulars übermittelten Daten nur so lange, wie dies zur Beantwortung Ihrer Anfrage und etwaiger Anschlusskommunikation erforderlich ist, längstens jedoch sechs Monate, sofern keine gesetzlichen Aufbewahrungspflichten oder ein laufender Vertrag eine längere Speicherung erfordern.
Cookies und lokale Speicherung
Wir verwenden notwendige lokale Speicherung (z. B. localStorage) für den Betrieb der Website und um Ihre Auswahl zu Cookie-Einstellungen zu speichern. Diese Speicherung ist technisch erforderlich und kann nicht deaktiviert werden.
Optionale Kategorien (Analyse und Monitoring) sind standardmäßig deaktiviert und werden erst nach Ihrer ausdrücklichen Zustimmung aktiviert. Solange Sie nicht zustimmen, werden keine entsprechenden Skripte oder Drittanbieter geladen.
Sie können Ihre Auswahl jederzeit ändern, indem Sie im Footer auf „Cookie-Einstellungen“ klicken.