Datenschutzhinweise
Zertifizierter Datenschutz bei INSITE
Die INSITE-Interventions GmbH ist seit 2013 im Bereich Datenschutz zertifiziert und wurde erstmals mit einem entsprechenden Datenschutz-Zertifikat ausgezeichnet. Das aktuell gültige Zertifikat „Datenschutz" besteht seit 2025. Alle Unternehmensprozesse werden jährlich auf Datenschutz- und Sicherheitsaspekte überprüft. Damit stellen wir sicher, dass personenbezogene Daten bei uns bestmöglich geschützt und gut aufbewahrt sind. INSITE erfüllt nicht nur die Kriterien des Bundesdatenschutzgesetzes sowie der Datenschutz-Grundverordnung, sondern implementiert fortlaufend neue Schutzmaßnahmen, um den Schutz personenbezogene Daten nach dem Stand der Technik sicherzustellen.
Was bedeutet ein Zertifikat „Datenschutz"?
Bei der Zertifizierung „Datenschutz“ wird die Einhaltung aller gesetzlichen Anforderungen des Bundesdatenschutzgesetzes, der Datenschutz-Grundverordnung und darüber hinaus Aspekte der Informationstechnik, des Persönlichkeitsrechts, der Auftragsdatenverarbeitung und IT-Sicherheit kontrolliert. Zu diesem Zweck führen Spezialisten interne und externe Sicherheitsanalysen durch. Im Rahmen der umfangreichen Sicherheitsanalysen werden unsere Mitarbeitenden, Unternehmensprozesse und -systeme intensiv darauf geprüft, ob Vertraulichkeit und Integrität der verarbeiteten Daten den hohen Sicherheitsansprüchen genügen, die Aussagen der Datenschutzdokumente wirksam umgesetzt sind und personenbezogene Daten gemäß dem aktuellen Deutschen Bundesdatenschutzgesetz sowie der Europäischen Datenschutz-Grundverordnung wirksam geschützt sind, bspw. durch die technische Sicherung aller Systeme gegen unbefugte Nutzung.
Die Gültigkeit des Zertifikats beläuft sich auf drei Jahre und wird in einem jährlichen Überwachungsaudit überprüft. Die Prüfung beinhaltet, ob Schutz und Sicherheit der Daten weiterhin gewährleistet sind und wie Prozesse kontinuierlich optimiert werden können. Nach drei Jahren steht eine vollständige Re-Zertifizierung an, mit der der kontinuierliche Verbesserungsprozess in puncto Datenschutz und Datensicherheit dauerhaft fortgesetzt wird. Dieser Zyklus fördert die Vertrauensbildung und garantiert, dass die Sicherheitsvorkehrungen immer aktuell sind.
Was bedeutet Datenschutz in der Beratung?
Grundsätzlich können Mitarbeitende oder Angehörige alle Beratungsangebote anonym unter der Angabe eines Nicknames nutzen, das heißt ohne Angabe ihres Namens oder personenbezogener Daten wie E-Mail-Adresse oder Telefonnummer. Falls Personen sich dafür entscheiden, uns ihre Daten anzuvertrauen, können sie sicher sein, dass wir ihre Daten schützen und mit größtmöglicher Vorsicht behandeln, ausschließlich zum Zwecke der Beratungsdurchführung.
Haben Sie Fragen zu unserem Datenschutzkonzept? Rufen Sie uns an (+49 69 90 555 29 - 0) oder schicken Sie eine Frage an datenschutz@insite.de.
Worum geht es in diesen Datenschutzhinweisen?
Diese Datenschutzhinweise informieren Sie darüber, welche personenbezogenen Daten beim Besuch unserer Webseite www.eap.de erhoben und verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Ihnen als betroffener Person zustehen.
Wir informieren Sie hiermit gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) sowie § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Die Nutzung unserer Webseiten ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit Sie uns personenbezogene Daten mitteilen – etwa durch das Ausfüllen eines Kontaktformulars oder die Anmeldung zu unserem Newsletter –, erfolgt dies auf freiwilliger Basis und wird ausschließlich für die jeweils angegebenen Zwecke verwendet.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der DSGVO ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Datenverarbeitung im Einzelnen
Bereitstellung der Webseite und Hosting
Unsere Webseite wird von einem externen Dienstleister gehostet. Damit unsere Webseite aufgerufen und stabil betrieben werden kann, ist es technisch erforderlich, dass der Hostingdienstleister bestimmte personenbezogene Daten verarbeitet.
Eingesetzter Hoster:
blackpoint GmbH
Friedberger Straße 106b
61118 Bad Vilbel
Der Hoster verarbeitet Ihre Daten ausschließlich im Rahmen eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO und nach unseren Weisungen. Eine eigene Nutzung der Daten durch den Hoster findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technischen Bereitstellung und dem stabilen Betrieb unserer Webseite.
Serverlogfiles
Bei jedem Aufruf unserer Webseite erfasst unser Server automatisch technische Zugriffsdaten in sogenannten Serverlogfiles. Dabei werden insbesondere folgende Daten erhoben:
- Name der abgerufenen Seite oder Datei
- Datum und Uhrzeit des Abrufs
- übertragene Datenmenge und Erfolgsstatus
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- IP-Adresse
- Internetdienstanbieter
Diese Daten werden keinen einzelnen Personen zugeordnet und nicht mit anderen Datenquellen zusammengeführt. Nach sieben Tagen werden die Serverlogfiles pseudonymisiert. Eine Nutzung zur Leistungs- oder Verhaltenskontrolle findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und fehlerfreien Betrieb unserer Webseite sowie der Erkennung und Abwehr von Angriffen auf unsere Systeme.
Speicherdauer: 7 Tage bis zur Pseudonymisierung.
Cookies und Einwilligungsverwaltung
Cookies
Unsere Webseite verwendet Cookies. Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. Sie richten keinen Schaden an und enthalten keine Schadsoftware.
Technisch notwendige Cookies sind erforderlich, damit unsere Webseite ordnungsgemäß funktioniert. Sie werden automatisch gelöscht, wenn Sie Ihren Browser schließen (Session-Cookies). Für deren Einsatz ist keine Einwilligung erforderlich.
Analyse- und Marketing-Cookies dienen der Auswertung Ihres Nutzungsverhaltens sowie der Ausspielung personalisierter Werbung. Diese Cookies werden ausschließlich gesetzt, wenn Sie im Cookie-Banner Ihre Einwilligung erteilt haben. Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
Unabhängig von Ihren Cookie-Einstellungen können Sie Ihren Browser so konfigurieren, dass Cookies generell abgelehnt oder vor dem Setzen angezeigt werden. Bitte beachten Sie, dass dies die Funktionsfähigkeit unserer Webseite einschränken kann.
Rechtsgrundlage für technisch notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO. Rechtsgrundlage für Analyse- und Marketing-Cookies: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG (Einwilligung).
Einwilligungsverwaltung (Usercentrics)
Zur Einholung, Verwaltung und Dokumentation Ihrer Cookie-Einwilligungen setzen wir den Dienst Usercentrics ein.
Anbieter: Usercentrics GmbH, Sendlinger Str. 7, 80331 München
Usercentrics verarbeitet dabei Informationen über Ihre erteilten oder widerrufenen Einwilligungen sowie technische Daten zur Identifizierung Ihrer Sitzung. Die Verarbeitung dient ausschließlich dem Nachweis und der Verwaltung Ihrer Einwilligungen. Usercentrics ist als Auftragsverarbeiter nach Art. 28 DSGVO tätig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO. Die Verarbeitung ist zur Erfüllung unserer rechtlichen Pflicht aus Art. 7 Abs. 1 DSGVO erforderlich.
Speicherdauer: 3 Jahre.
Weitere Informationen: https://usercentrics.com/de/datenschutzerklaerung/
Google Tag Manager
Wir setzen den Google Tag Manager ein, um Tracking- und Analysedienste auf unserer Webseite zu verwalten und zu aktivieren.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Der Google Tag Manager selbst erstellt keine Nutzerprofile, setzt keine eigenen Cookies und nimmt keine eigenständigen Analysen vor. Er dient ausschließlich der technischen Verwaltung und Aktivierung der über ihn eingebundenen Dienste.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der effizienten und einheitlichen Verwaltung unserer Webdienste.
Google Analytics
Zur Analyse der Nutzung unserer Webseite setzen wir Google Analytics ein.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Google Analytics verwendet Cookies, um Ihr Nutzungsverhalten auszuwerten. Die dabei erzeugten Informationen – beispielsweise Zeitpunkt, Ort und Häufigkeit Ihres Besuchs – werden an Server von Google übertragen. Wir nutzen Google Analytics mit aktivierter IP-Anonymisierungsfunktion, sodass Ihre IP-Adresse innerhalb der Europäischen Union vor der Übertragung gekürzt wird.
Die erhobenen Daten werden ausschließlich genutzt, um das Nutzungsverhalten auf unserer Webseite statistisch auszuwerten und unsere Angebote zu verbessern. Eine Zuordnung zu einzelnen Personen findet auf unserer Seite nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung. Diese können Sie jederzeit über unsere Cookie-Einstellungen widerrufen.
Drittlandsübermittlung: Google Analytics kann Daten in die USA übermitteln. Grundlage ist der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework.
Sie können die Erfassung durch Google Analytics verhindern, indem Sie das Browser-Add-on zur Deaktivierung installieren: https://tools.google.com/dlpage/gaoptout?hl=de
Weitere Informationen: https://policies.google.com/privacy?hl=de
Google Ads und Conversion-Tracking
Wir nutzen Google Ads, um unsere Webseite zu bewerben, und setzen dabei das Conversion-Tracking von Google ein.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Wenn Sie über eine Google-Anzeige auf unsere Webseite gelangen, wird ein Conversion-Cookie auf Ihrem Endgerät gesetzt. Dieses Cookie verliert nach 30 Tagen seine Gültigkeit und dient nicht Ihrer persönlichen Identifikation. Solange das Cookie aktiv ist, können wir und Google erkennen, ob und welche Seiten unserer Webseite nach dem Anklicken einer Anzeige besucht wurden. Die so gewonnenen Informationen dienen ausschließlich der statistischen Erfolgsmessung unserer Anzeigen. Eine Identifikation einzelner Besuchender ist auf unserer Seite nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung. Diese können Sie jederzeit über unsere Cookie-Einstellungen widerrufen.
Drittlandsübermittlung: Im Rahmen von Google Ads können Daten in die USA übermittelt werden. Grundlage ist das EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln nach Art. 46 DSGVO. Aufgrund der Rechtslage in den USA (u. a. Cloud Act) kann ein Restrisiko des Behördenzugriffs nicht vollständig ausgeschlossen werden.
Weitere Informationen: https://policies.google.com/privacy?gl=de
LinkedIn Insight Tag
Wir nutzen das LinkedIn Insight Tag auf unserer Webseite für Conversion-Tracking sowie für Retargeting-Funktionen über die LinkedIn-Werbeplattform.
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Das LinkedIn Insight Tag stellt eine Verbindung zum LinkedIn-Server her, wenn Sie unsere Webseite besuchen und gleichzeitig in Ihrem LinkedIn-Konto eingeloggt sind. Dabei werden Informationen über Ihren Besuch auf unserer Webseite an LinkedIn übermittelt. Diese können genutzt werden, um Ihnen personalisierte Werbeanzeigen auf LinkedIn auszuspielen sowie anonyme Berichte über die Performance unserer Anzeigen zu erstellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung. Diese können Sie jederzeit über unsere Cookie-Einstellungen widerrufen.
Drittlandsübermittlung: LinkedIn kann Daten in die USA übermitteln. Grundlage ist das EU-US Data Privacy Framework.
Weitere Informationen: https://www.linkedin.com/legal/privacy-policy
Kontaktaufnahme per E-Mail oder Kontaktformular
Wenn Sie über unser Kontaktformular oder per E-Mail Kontakt zu uns aufnehmen, verarbeiten wir die von Ihnen angegebenen Daten ausschließlich zur Bearbeitung Ihrer Anfrage. Dies können insbesondere folgende Daten sein:
- Vor- und Nachname
- E-Mail-Adresse
- ggf. Telefonnummer
- Inhalt Ihrer Nachricht
Eine Weitergabe an Dritte erfolgt nicht, sofern dies nicht zur Beantwortung Ihrer Anfrage erforderlich ist oder eine gesetzliche Verpflichtung besteht.
Hinweis: Eine vollständig verschlüsselte Kommunikation per E-Mail ist derzeit technisch nicht möglich. Bitte beachten Sie, dass E-Mails auf dem Übertragungsweg für Dritte grundsätzlich zugänglich sein können. Für vertrauliche Anliegen empfehlen wir die direkte telefonische Kontaktaufnahme.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, lit. b DSGVO oder lit. f DSGVO – je nach Art und Anlass der Kontaktaufnahme. Unser berechtigtes Interesse bei lit. f besteht in der Beantwortung berechtigter Anfragen und der Pflege von Geschäftskontakten.
Speicherdauer: Ihre Daten werden gelöscht, sobald die Bearbeitung Ihrer Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Online-Terminvereinbarung (Timify)
Auf unserer Webseite haben Sie die Möglichkeit, direkt einen Termin mit uns zu vereinbaren. Hierzu setzen wir den Terminierungsdienst Timify ein.
Anbieter: TerminApp GmbH, München
Bei der Terminvereinbarung verarbeiten wir insbesondere:
- Vor- und Nachname
- E-Mail-Adresse
- ggf. Telefonnummer
- gewünschter Terminzeitpunkt
Die übermittelten Daten werden ausschließlich zum Zweck der Terminvereinbarung und -durchführung verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Drittlandsübermittlung: Timify kann Daten in die USA übermitteln. Grundlage ist das EU-US Data Privacy Framework.
Speicherdauer: 18 Monate nach dem Termin.
Weitere Informationen: https://www.timify.com/de-de/legal/
Newsletter
Auf unserer Webseite haben Sie die Möglichkeit, unseren Newsletter zu abonnieren. Damit informieren wir Sie regelmäßig über Neuigkeiten, Angebote und Veranstaltungen rund um unser Unternehmen und das Thema Corporate Health.
Dienstleister: XQueue GmbH (Maileon), Christian-Pleß-Straße 11–13, 63069 Offenbach am Main
Für den Newsletterversand benötigen wir Ihre E-Mail-Adresse sowie die Bestätigung, dass Sie der Zusendung zustimmen. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Ihrer Eintragung erhalten Sie eine Bestätigungs-E-Mail, mit deren Bestätigung Ihre Anmeldung erst wirksam wird. Bei der Anmeldung speichern wir zudem die IP-Adresse sowie Datum und Uhrzeit der Anmeldung als Nachweis Ihrer Einwilligung.
Ihre Newsletter-Daten werden ausschließlich für den Versand des Newsletters genutzt und nicht an Dritte weitergegeben. Sie können den Newsletter jederzeit abbestellen – entweder über den Abmeldelink in jeder Newsletter-E-Mail oder per E-Mail an datenschutz@insite.de. Ihre Daten werden nach der Abmeldung gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Drittlandsübermittlung: Die XQueue GmbH speichert Newsletter-Daten auf Servern in Deutschland. Soweit eine Übermittlung in die USA stattfindet, erfolgt dies auf Grundlage des EU-US Data Privacy Framework.
Speicherdauer: Bis zur Abmeldung vom Newsletter.
Newsletter-Tracking
Unsere Newsletter enthalten sogenannte Zählpixel – kleine, unsichtbare Grafikelemente, die es uns ermöglichen zu erkennen, ob eine E-Mail geöffnet und welche darin enthaltenen Links angeklickt wurden. Diese Informationen nutzen wir ausschließlich zur Optimierung unserer Newsletter und zur besseren Ausrichtung künftiger Inhalte auf die Interessen unserer Abonnentinnen und Abonnenten. Eine Weitergabe an Dritte findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Rahmen der Newsletter-Anmeldung).
Sie können das Newsletter-Tracking verhindern, indem Sie in Ihrem E-Mail-Programm das automatische Laden von Grafiken deaktivieren. Eine Abmeldung vom Newsletter gilt zugleich als Widerruf dieser Einwilligung.
Unternehmensprofile in sozialen Netzwerken
Wir betreiben Unternehmensprofile auf LinkedIn, Instagram und YouTube. Wenn Sie unsere Profile besuchen oder mit unseren Inhalten interagieren, werden personenbezogene Daten sowohl durch uns als auch durch den jeweiligen Plattformbetreiber verarbeitet.
Für die Verarbeitung im Zusammenhang mit dem Betrieb unserer Profile sind wir gemeinsam mit dem jeweiligen Plattformbetreiber verantwortlich (gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO). Für darüber hinausgehende Verarbeitungen durch die Plattformbetreiber zu eigenen Zwecken ist ausschließlich der jeweilige Plattformbetreiber verantwortlich.
Die Verarbeitung personenbezogener Daten im Rahmen unserer Social-Media-Aktivitäten – etwa bei der Veröffentlichung von Fotos oder Videos – erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und Art. 9 Abs. 2 lit. a DSGVO (Einwilligung). Eine erteilte Einwilligung kann jederzeit durch eine E-Mail an datenschutz@insite.de widerrufen werden.
Plattformbetreiber können Daten in die USA übermitteln. Grundlage hierfür sind das EU-US Data Privacy Framework sowie EU-Standarddatenschutzklauseln.
LinkedIn Gemeinsam Verantwortlicher: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland Datenschutzhinweise: https://www.linkedin.com/legal/privacy/eu
Instagram Gemeinsam Verantwortlicher: Meta Platforms Ireland Limited, Merrion Road, Dublin, Irland Datenschutzhinweise: https://privacycenter.instagram.com/policy
YouTube Gemeinsam Verantwortlicher: Google LLC, 1600 Amphitheatre Pkwy, Mountain View, CA 94043, USA Datenschutzhinweise: https://policies.google.com/privacy?hl=de
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH erhalten ausschließlich diejenigen Personen Zugang zu Ihren Daten, die diese für ihre jeweilige Aufgabe benötigen (Need-to-know-Prinzip).
Darüber hinaus setzen wir externe Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter nach Art. 28 DSGVO). Hierzu zählen insbesondere:
- Hostingdienstleister (blackpoint GmbH)
- Einwilligungsverwaltung (Usercentrics GmbH)
- Webanalyse und Werbedienste (Google Ireland Limited)
- Social-Media-Werbung (LinkedIn Ireland Unlimited Company)
- Newsletter-Versand (XQueue GmbH / Maileon)
- Online-Terminierung (TerminApp GmbH / Timify)
Alle eingesetzten Auftragsverarbeiter werden sorgfältig ausgewählt, vertraglich zur Einhaltung der datenschutzrechtlichen Anforderungen verpflichtet und regelmäßig überprüft.
Eine Weitergabe Ihrer Daten an Behörden oder sonstige Dritte erfolgt nur, soweit wir hierzu gesetzlich verpflichtet sind.
Werden personenbezogene Daten in Drittländer übermittelt?
Im Zusammenhang mit einzelnen eingesetzten Diensten kann es zu Übermittlungen personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen. Wir stellen in diesen Fällen sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist – insbesondere durch Angemessenheitsbeschlüsse der Europäischen Kommission oder EU-Standardvertragsklauseln nach Art. 46 DSGVO.
| Dienst | Empfängerland | Schutzgrundlage |
|---|---|---|
| Google Analytics / Google Ads | USA | EU-US Data Privacy Framework |
| LinkedIn Insight Tag | USA | EU-US Data Privacy Framework |
| Timify | USA | EU-US Data Privacy Framework |
| XQueue / Maileon | USA (ggf.) | EU-US Data Privacy Framework |
Wenn Sie nähere Informationen zu den eingesetzten Garantien erhalten möchten, wenden Sie sich jederzeit an unsere Datenschutzbeauftragte.
Wie lange speichern wir Ihre personenbezogenen Daten?
Wir speichern Ihre Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenart | Speicherdauer |
|---|---|
| Serverlogfiles | 7 Tage (bis zur Pseudonymisierung) |
| Einwilligungsnachweise (Usercentrics) | 3 Jahre |
| Kontaktanfragen | Bis Abschluss der Bearbeitung; bei handels- oder steuerrechtlicher Relevanz bis zu 10 Jahre |
| Newsletter-Daten | Bis zur Abmeldung |
| Conversion-Cookies (Google Ads) | 30 Tage |
| Terminvereinbarung (Timify) | 18 Monate |
| Social-Media-Inhalte auf Einwilligungsbasis | Bis zum Widerruf der Einwilligung oder Wegfall des Verwendungszwecks |
Welche Rechte haben Sie?
Als betroffene Person stehen Ihnen gegenüber der INSITE-Interventions GmbH folgende Rechte zu.
- Auskunft (Art. 15 DSGVO) Sie können Auskunft verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten sowie über die Umstände der Verarbeitung, einschließlich Zwecke, Empfänger, Speicherdauer und Ihrer weiteren Rechte.
- Berichtigung (Art. 16 DSGVO) Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Löschung (Art. 17 DSGVO) Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer Daten verlangen, beispielsweise wenn der Verarbeitungszweck entfallen ist oder Sie eine Einwilligung widerrufen haben. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre Daten nur noch eingeschränkt verarbeitet werden.
- Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übertragen lassen.
- Widerspruch (Art. 21 DSGVO) Soweit wir Daten auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir stellen die betreffende Verarbeitung dann ein, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO) Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für unseren Unternehmenssitz zuständige Behörde ist:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI) Gustav-Stresemann-Ring 1, 65189 Wiesbaden https://datenschutz.hessen.de/
Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Aufenthaltsorts wenden. Eine Übersicht aller deutschen Aufsichtsbehörden finden Sie unter:https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Finden automatisierte Entscheidungen statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet im Rahmen der Nutzung unserer Webseiten nicht statt.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten beim Besuch der Webseite www.eap.de wieder. Bei Änderungen werden wir diese Hinweise aktualisieren und die neue Version bekanntgeben.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH bietet psychosoziale Beratungsleistungen an. Diese richten sich an Mitarbeitende und Angehörige von Unternehmen, die mit uns eine Kooperationsvereinbarung abgeschlossen haben. Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 DSGVO darüber, welche personenbezogenen Daten wir im Zusammenhang mit der Erbringung unserer Beratungsleistungen verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies erfolgt und welche Rechte Ihnen zustehen.
Wichtiger Hinweis zur anonymen Nutzung: Alle Beratungsangebote von INSITE können grundsätzlich anonym in Anspruch genommen werden. Das bedeutet, dass Sie unsere Dienstleistungen nutzen können, ohne uns Ihren Namen oder andere persönliche Daten mitzuteilen – beispielsweise indem Sie ein Pseudonym oder einen Nickname angeben. Diese Datenschutzhinweise gelten für den Fall, dass Sie im Zusammenhang mit der Inanspruchnahme unserer Dienstleistungen personenbezogene Daten mit uns teilen. Wir empfehlen Ihnen, nur diejenigen Daten bereitzustellen, die für die Durchführung der Beratung tatsächlich erforderlich sind.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Vertraulichkeit und Schutz Ihrer Daten
Die Beratung bei INSITE findet in einem vertraulichen Rahmen statt. Die Beraterinnen und Berater, die Ihre Beratung durchführen, unterliegen beruflichen Schweige- und Vertraulichkeitspflichten. Informationen, die Sie im Rahmen der Beratung teilen, werden nicht ohne Ihre ausdrückliche Zustimmung an Dritte weitergegeben.
Ihr Arbeitgeber erfährt nicht, ob und in welcher Form Sie unsere Beratungsleistungen in Anspruch nehmen. Sofern Ihr Arbeitgeber von INSITE statistische Nutzungsberichte erhält, handelt es sich ausschließlich um anonymisierte Häufigkeitsstatistiken, aus denen keine Rückschlüsse auf einzelne Personen möglich sind. Eine Weitergabe personenbezogener Daten an Ihren Arbeitgeber findet nicht statt.
Der Zugriff auf Ihre Daten innerhalb von INSITE erfolgt ausschließlich nach dem Need-to-know-Prinzip durch einen eng begrenzten, ausdrücklich autorisierten Personenkreis. Alle Klientendaten werden verschlüsselt übertragen und gespeichert.
Welche personenbezogenen Daten verarbeiten wir?
Die verarbeiteten personenbezogenen Daten hängen davon ab, ob und in welchem Umfang Sie uns persönliche Angaben machen und welche Beratungsleistungen Sie in Anspruch nehmen.
Kontakt- und Identifikationsdaten Soweit Sie uns Ihren Namen und Ihre Kontaktdaten mitteilen: Vor- und Nachname oder Pseudonym, E-Mail-Adresse, Telefonnummer sowie – soweit mitgeteilt – die Angabe Ihres Arbeitgebers.
Terminbuchungsdaten Bei der Buchung von Beratungsterminen über unser Buchungssystem: Name oder Pseudonym, E-Mail-Adresse oder Telefonnummer sowie der Terminwunsch.
Beratungsdaten Im Rahmen der Durchführung der Beratung können folgende personenbezogene Daten anfallen: Angaben zu Ihrer persönlichen Situation und Ihrem Anliegen, Gesprächsinhalte und anamnestische Informationen sowie – soweit von Ihnen mitgeteilt – medizinische Daten, Angaben zu familiären und privaten Verhältnissen sowie sonstige Informationen, die Sie im Beratungsgespräch teilen.
Daten im Versorgungsmanagement Wenn Sie Unterstützung bei der Vermittlung zu externen Behandlern oder Versorgungsleistungen wünschen: Name oder Pseudonym, Kontaktdaten, Angaben zu Beschwerden oder Symptomen sowie – soweit erforderlich – Informationen zur Mitgliedschaft in einer Krankenversicherung.
Besondere Kategorien personenbezogener Daten Im Rahmen einer Beratung können Informationen anfallen, die nach Art. 9 DSGVO besonders schutzbedürftig sind. Dies betrifft insbesondere Gesundheitsdaten und Informationen über den psychischen Zustand, rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit sowie Daten zum Sexualleben oder der sexuellen Orientierung, sofern Sie diese im Rahmen des Beratungsgesprächs freiwillig teilen. Besondere Kategorien personenbezogener Daten werden ausschließlich verarbeitet, soweit Sie diese ausdrücklich mitteilen oder deren Verarbeitung für die Durchführung der Beratung erforderlich ist, und nur durch ausdrücklich autorisierte Personen eingesehen.
Feedbackdaten Nach Abschluss einer Beratung können wir Ihnen optional eine kurze Qualitätsbefragung mit standardisierten Fragen zusenden. Die Teilnahme ist freiwillig. Sofern Sie eine E-Mail-Adresse hinterlegt haben, verarbeiten wir diese für den Versand sowie Ihre Antworten auf die Fragen.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Terminbuchung und Beratungsvorbereitung
Zur Vereinbarung und Koordination von Beratungsterminen verarbeiten wir Ihre Kontakt- und Buchungsdaten. Die Terminbuchung kann über unser Buchungssystem (Timify) oder telefonisch über unseren Klientenservice erfolgen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Art. 9 Abs. 2 lit. h DSGVO, soweit dabei besondere Kategorien personenbezogener Daten anfallen.
Durchführung der Beratung
Zur Erbringung der psychosozialen Beratungsleistung verarbeiten wir die Daten, die Sie im Rahmen der Beratungsgespräche mit uns teilen. Die Beratung kann persönlich, telefonisch oder per Videokonferenz erfolgen. Die Beratungsleistung wird von qualifizierten Beraterinnen und Beratern durchgeführt, die beruflichen Schweige- und Vertraulichkeitspflichten unterliegen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Art. 9 Abs. 2 lit. h DSGVO. Die Verarbeitung dient der Erbringung von Gesundheits- und Sozialleistungen sowie der präventiven und arbeitsmedizinischen Versorgung.
Versorgungsmanagement und Vermittlung zu externen Behandlern
Wenn Sie Unterstützung bei der Suche nach weiterführenden Therapieplätzen oder anderen Versorgungsleistungen wünschen, verarbeiten wir die hierfür erforderlichen Informationen und koordinieren die Vermittlung zu passenden Behandlerinnen und Behandlern. Die Weitergabe von Daten an externe Behandler erfolgt ausschließlich mit Ihrem Einverständnis und beschränkt sich auf die für die Versorgungsvermittlung notwendigen Angaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Art. 9 Abs. 2 lit. h DSGVO.
Qualitätssicherung und Feedback
Zur Sicherung und Verbesserung der Qualität unserer Beratungsleistungen werten wir Feedback aus, das Sie uns nach einer Beratung geben. Die Teilnahme an einer Feedbackbefragung ist stets freiwillig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; Art. 9 Abs. 2 lit. h DSGVO. Unser berechtigtes Interesse besteht in der kontinuierlichen Verbesserung der Qualität unserer Beratungsangebote.
Beschwerdebearbeitung
Wenn Sie eine Beschwerde zu unserer Dienstleistung einreichen, verarbeiten wir Ihre Angaben ausschließlich zur Bearbeitung Ihres Anliegens. Die administrative Nachverfolgung von Beschwerden erfolgt in einem gesonderten Ticketsystem, in dem keine klientenbezogenen Beratungsinhalte hinterlegt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO; Art. 9 Abs. 2 lit. h DSGVO.
Erfüllung berufsrechtlicher Aufbewahrungspflichten
Aufzeichnungen über Beratungsleistungen unterliegen einer gesetzlichen Aufbewahrungspflicht von zehn Jahren nach Abschluss der Behandlung gemäß § 630 BGB. Wir sind daher verpflichtet, Ihre Beratungsdokumentation für diesen Zeitraum aufzubewahren, auch wenn Sie eine Löschung beantragen. Nach Ablauf der Aufbewahrungsfrist werden Ihre Daten gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO; Art. 9 Abs. 2 lit. h DSGVO.
Ihr Arbeitgeber erhält keine persönlichen Daten von Ihnen
Da INSITE seine Dienstleistungen im Auftrag von Unternehmen erbringt, möchten wir diesen Punkt ausdrücklich klarstellen: Ihr Arbeitgeber erhält zu keinem Zeitpunkt Informationen darüber, ob und wie Sie unsere Beratungsangebote genutzt haben, welche Inhalte in Beratungsgesprächen besprochen wurden und welche persönlichen Angaben Sie uns gegenüber gemacht haben. Statistische Nutzungsberichte, die INSITE dem Arbeitgeber bereitstellt, sind vollständig anonymisiert. Rückschlüsse auf Einzelpersonen sind aus diesen Berichten nicht möglich.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb von INSITE-Interventions GmbH haben ausschließlich die an der Beratung direkt beteiligten Personen Zugriff auf Ihre Daten. Dies sind insbesondere die für Sie zuständige Beraterin oder der für Sie zuständige Berater, Mitarbeitende des Klientenservice und des Versorgungsmanagements sowie – in eng begrenztem Umfang und nur soweit erforderlich – die Bereichs- und Teamleitung.
Für die Erbringung unserer Dienstleistungen setzen wir externe Dienstleister und Partner ein:
Honorarkräfte (freiberufliche Beraterinnen und Berater), die die Beratungsgespräche durchführen und ihrerseits beruflichen Schweige- und Vertraulichkeitspflichten unterliegen. Call Center, das für die telefonische Ersteingabe von Beratungsanfragen genutzt wird. eWorks (Koordinationsplattform für Einsatz und Dokumentation). Timify / TerminApp GmbH (Buchungssystem für die Terminvereinbarung). Zoom (Videokonferenz-Tool für die Durchführung von Online-Beratungsgesprächen). BUK (Partner im Rahmen des Versorgungsnetzwerks). Betriebsärztliche Dienste, soweit Sie im Rahmen des Versorgungsmanagements deren Unterstützung wünschen. Behandlerinnen und Behandler(externe Therapeutinnen, Therapeuten, Fachärztinnen und Fachärzte), ausschließlich im Rahmen des Versorgungsmanagements und mit Ihrem ausdrücklichen Einverständnis.
Für die Bearbeitung von Beschwerden wird ergänzend Freshworks als Ticketsystem eingesetzt, in dem ausschließlich administrative Vorgangsdaten ohne klientenbezogene Beratungsinhalte gespeichert werden.
Alle externen Dienstleister werden sorgfältig ausgewählt, vertraglich verpflichtet und auf die Einhaltung datenschutzrechtlicher Anforderungen überprüft.
Eine Weitergabe Ihrer Daten an Behörden erfolgt ausschließlich, soweit wir hierzu gesetzlich verpflichtet sind.
Werden Daten in Drittländer übermittelt?
Für einzelne eingesetzte Dienste kann es zur Übermittlung personenbezogener Daten in die USA kommen. Wir stellen in diesen Fällen sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
| Dienstleister | Zweck | Grundlage der Drittlandübermittlung |
|---|---|---|
| Timify / TerminApp GmbH | Terminbuchung | Angemessenheitsbeschluss EU-US Data Privacy Framework |
| Zoom | Videokonferenzen | Angemessenheitsbeschluss EU-US Data Privacy Framework |
Alle übrigen im Rahmen der Klientenberatung eingesetzten Systeme verarbeiten Daten ausschließlich innerhalb der Europäischen Union. Wenn Sie keine Datenübermittlung in die USA wünschen, können Sie Beratungsgespräche alternativ telefonisch oder persönlich wahrnehmen. Wenden Sie sich dazu bitte an unseren Klientenservice.
Wie lange speichern wir Ihre personenbezogenen Daten?
| Datenkategorie | Speicherdauer |
|---|---|
| Beratungsdokumentation | 10 Jahre nach Abschluss der Behandlung (§ 630 BGB) |
| Versorgungsmanagement-Dokumentation | 10 Jahre nach Abschluss der Behandlung (§ 630 BGB) |
| Terminbuchungsdaten (Timify) | 18 Monate nach dem Termin |
| Feedbackdaten | 10 Jahre als Teil der Klientendokumentation |
| Beschwerdedaten (klientenbezogen) | 10 Jahre als Teil der Klientendokumentation |
| Beschwerdedaten (administrative Ticketdaten ohne Beratungsinhalte) | Bis zum Abschluss des Vorgangs |
Nach Ablauf der jeweiligen Aufbewahrungsfrist werden Ihre Daten gelöscht oder in einer Form anonymisiert, die keine Rückschlüsse auf Ihre Person mehr erlaubt.
Welche Rechte haben Sie?
Auskunft (Art. 15 DSGVO) Sie können Auskunft über die von uns zu Ihrer Person gespeicherten Daten verlangen.
Berichtigung (Art. 16 DSGVO) Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO) Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen. Bitte beachten Sie, dass wir Beratungsdokumentationen aufgrund der gesetzlichen Aufbewahrungspflicht nach § 630 BGB für die Dauer von zehn Jahren nach Abschluss der Behandlung aufbewahren müssen. Einem Löschungsantrag kann für diese Daten daher während des laufenden Aufbewahrungszeitraums nicht vollständig entsprochen werden. Wir werden Ihnen in diesem Fall transparent darlegen, welche Daten von der Aufbewahrungspflicht umfasst sind und welche bereits gelöscht werden können.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Verarbeitung auf Ihrer Einwilligung beruht und automatisiert erfolgt, können Sie Ihre Daten in einem maschinenlesbaren Format erhalten.
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) Soweit wir personenbezogene Daten auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen.
Widerruf einer Einwilligung Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass ein Widerruf die Durchführung laufender Beratungsleistungen beeinträchtigen oder unmöglich machen kann. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung und steht einer Geltendmachung der gesetzlichen Aufbewahrungspflicht nach § 630 BGB nicht entgegen.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit Postfach 3163, 65021 Wiesbadenhttps://datenschutz.hessen.de/
Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts wenden. Selbstverständlich stehen Ihnen auch unsere Datenschutzbeauftragte und unser Klientenservice für alle datenschutzrechtlichen Fragen zur Verfügung.
Sind Sie verpflichtet, Ihre personenbezogenen Daten bereitzustellen?
Die Inanspruchnahme unserer Beratungsleistungen ist grundsätzlich auch ohne Angabe personenbezogener Daten unter einem Pseudonym möglich. Die Bereitstellung persönlicher Angaben ist freiwillig.
Bestimmte Leistungen – insbesondere die Vereinbarung individueller Rückruftermine, die Durchführung von Videogesprächen über Zoom oder die Vermittlung durch das Versorgungsmanagement – setzen die Angabe von Kontaktdaten voraus, da diese ohne eine Erreichbarkeit technisch nicht erbracht werden können. In diesen Fällen informieren wir Sie vorab, welche Angaben konkret erforderlich sind.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet im Rahmen der Beratungsleistungen nicht statt. Entscheidungen über die Durchführung, Ausgestaltung und Weiterleitung von Beratungsleistungen werden stets durch qualifizierte Fachkräfte getroffen.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH erbringt Beratungsdienstleistungen für Unternehmen und Organisationen. Im Rahmen dieser Geschäftsbeziehungen verarbeiten wir personenbezogene Daten der natürlichen Personen, die als Ansprechpartnerinnen und Ansprechpartner auf Kundenseite mit uns in Kontakt stehen – von der ersten Anfrage bis zur Beendigung der Zusammenarbeit und darüber hinaus.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 und Art. 14 DSGVO darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies erfolgt, an wen Daten weitergegeben werden, wie lange wir Ihre Daten speichern und welche Rechte Ihnen als betroffener Person zustehen.
Diese Datenschutzhinweise gelten für alle Personen, die als Ansprechpartnerinnen oder Ansprechpartner eines Kundenunternehmens im Zusammenhang mit unserer Dienstleistungsbeziehung mit uns in Kontakt stehen – unabhängig davon, ob bereits ein Vertrag besteht oder ob die Kontaktaufnahme im Rahmen der Akquisephase erfolgt.
Soweit wir Ihre personenbezogenen Daten nicht direkt bei Ihnen erhoben haben – beispielsweise wenn Ihre Kontaktdaten im Rahmen unserer aktiven Kundenansprache über öffentlich zugängliche Quellen recherchiert wurden –, erfolgt die Information gemäß Art. 14 DSGVO. Dies wird in den jeweiligen Abschnitten kenntlich gemacht.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Die von uns verarbeiteten Daten hängen von der jeweiligen Phase der Geschäftsbeziehung und dem konkreten Verwendungszweck ab. Wir verarbeiten ausschließlich die für die jeweiligen Zwecke erforderlichen Daten.
- Stamm- und Kontaktdaten Vor- und Nachname, berufliche E-Mail-Adresse, Telefonnummer, Position und Funktion im Unternehmen sowie die Unternehmensanschrift.
- Vertragsdaten Angaben zum Leistungsumfang, zu vereinbarten Konditionen, zur Vertragslaufzeit sowie zu etwaigen Zusatz- und Änderungsvereinbarungen.
- Abrechnungs- und Kontodaten Rechnungsadresse, Bankverbindung oder sonstige Zahlungsinformationen, soweit diese für die Rechnungslegung und Zahlungsabwicklung erforderlich sind.
- CRM- und Akquisitionsdaten Gesprächsnotizen, Angebotsdaten, Aktivitäten im Rahmen des Vertriebsprozesses sowie dokumentierte Kundeninteraktionen.
- Kommunikationsdaten Inhalte und Metadaten aus E-Mails, Telefonaten sowie schriftlicher Korrespondenz, die im Rahmen der Geschäftsbeziehung entstehen.
- Meeting- und Konferenzadaten Beim Einsatz von Online-Konferenz-Tools (Microsoft Teams, Zoom) verarbeiten wir in Abhängigkeit von Ihrer Nutzung insbesondere E-Mail-Adresse oder Telefonnummer, Dauer und Zeitpunkt der Teilnahme, Metadaten der Verbindung sowie – sofern aktiviert – Bild- und Tonübertragungen.
- Kundendashboard-Zugangsdaten Sofern Sie Zugang zu unserem Kundendashboard erhalten, werden Ihre Zugangsdaten sowie Ihre Nutzungsaktivitäten innerhalb des Portals verarbeitet.
- Bilddaten Soweit Sie uns Ihre Einwilligung erteilt haben, als Referenzperson auf unserer Webseite oder in unseren Social-Media-Kanälen aufgeführt zu werden, verarbeiten wir Name, Vorname, Funktion, berufliche Kontaktdaten sowie ein Profilfoto.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Akquise und Angebotserstellung
Wir verarbeiten personenbezogene Daten, um potenzielle Kundinnen und Kunden anzusprechen, auf eingehende Anfragen zu reagieren, Angebote zu erstellen und den Akquisitionsprozess zu dokumentieren.
Soweit Sie aktiv Kontakt zu uns aufgenommen oder auf eine unserer Anfragen reagiert haben, werden Ihre Daten direkt bei Ihnen erhoben (Art. 13 DSGVO). Soweit wir Ihre Kontaktdaten im Rahmen unserer aktiven Kundenansprache aus öffentlich zugänglichen Quellen – beispielsweise der Unternehmenswebseite, Fachverzeichnissen oder beruflichen Netzwerken – ermittelt haben, erfolgt die Erhebung nicht direkt bei Ihnen (Art. 14 DSGVO). Wir informieren Sie in diesem Fall spätestens beim ersten direkten Kontakt über die Verarbeitung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Daten, die im Zusammenhang mit einer konkreten Anfrage oder Angebotsbearbeitung verarbeitet werden; Art. 6 Abs. 1 lit. f DSGVO für die proaktive Kontaktaufnahme. Unser berechtigtes Interesse besteht in der Gewinnung neuer Geschäftskundinnen und -kunden sowie der Dokumentation unserer Vertriebsaktivitäten.
Vertragsschluss und Vertragsmanagement
Zum Abschluss und zur Verwaltung von Dienstleistungsverträgen verarbeiten wir die für die vertragliche Grundlage unserer Geschäftsbeziehung erforderlichen Daten. Dies umfasst die Erstellung und Unterzeichnung von Verträgen und Zusatzvereinbarungen, die Verwaltung und Aktualisierung von Vertragsdaten sowie die Weiterleitung vertragsrelevanter Unterlagen an die beteiligten internen Bereiche (Kundenberatung, Finance, Office).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Laufende Kundenbetreuung
Im Rahmen der aktiven Geschäftsbeziehung verarbeiten wir personenbezogene Daten, um die vereinbarten Leistungen erbringen und die Zusammenarbeit mit Ihrem Unternehmen koordinieren zu können. Dies umfasst insbesondere die Kommunikation zu Leistungsinhalten und Programm-Updates, die Koordination von Einsätzen und Terminen, den Support bei Anfragen sowie die Pflege der Geschäftsbeziehung durch unser Beratungsteam.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Reporting
Wir erstellen jährliche Nutzungsberichte zu den von Ihrem Unternehmen gebuchten Beratungsleistungen und übermitteln diese an die zuständigen Ansprechpartnerinnen und Ansprechpartner. Die dabei verarbeiteten Daten umfassen Ihre Kontaktdaten sowie die Kontaktdaten der für Sie zuständigen Kundenberaterinnen und Kundenberater.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Kundendashboard
Wir stellen Ihnen auf Wunsch Zugang zu unserem Kundendashboard zur Verfügung. Über das Portal können Sie Materialien und Reports abrufen. Zur Bereitstellung und zum Betrieb des Dashboards verarbeiten wir Ihre Zugangsdaten sowie Informationen zu Ihrer Nutzung des Portals.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Online-Meetings und Videokonferenzen
Für die Kommunikation mit Ihnen nutzen wir Online-Konferenz-Tools, insbesondere Microsoft Teams und Zoom. Beim Einsatz dieser Tools werden personenbezogene Daten durch uns und den jeweiligen Anbieter verarbeitet. Der Umfang der Verarbeitung richtet sich nach den Daten, die Sie zur Teilnahme bereitstellen, sowie nach den genutzten Funktionen.
Bitte beachten Sie, dass wir auf die eigenständige Datenverarbeitung der Anbieter dieser Tools keinen vollständigen Einfluss haben. Gesprächsinhalte werden grundsätzlich nicht aufgezeichnet, sofern nicht im Einzelfall eine gesonderte Rechtsgrundlage oder Einwilligung besteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Meetings im Rahmen der Vertragsbeziehung; Art. 6 Abs. 1 lit. f DSGVO für allgemeine Kommunikation. Unser berechtigtes Interesse besteht in einer effizienten und zuverlässigen Geschäftskommunikation.
Fakturierung und Rechnungswesen
Zur Ausstellung von Rechnungen, zur Abwicklung des Zahlungsverkehrs und zur Erfüllung steuer- und handelsrechtlicher Verpflichtungen verarbeiten wir die erforderlichen Abrechnungs- und Kontodaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten nach HGB und AO.
Referenzen
Soweit Sie uns Ihre Einwilligung erteilt haben, führen wir Sie als Referenzperson auf unserer Unternehmenswebseite und gegebenenfalls auf unseren Social-Media-Kanälen (LinkedIn, Instagram). Dies umfasst die Veröffentlichung Ihres Namens, Ihrer Funktion sowie eines Profilfotos und – nach Absprache – beruflicher Kontaktdaten. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Wenden Sie sich dazu bitte an datenschutz@insite.de.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Beschwerdemanagement
Eingehende Beschwerden bearbeiten wir, um Ihre Anliegen sachgerecht zu klären und unsere Leistungsqualität kontinuierlich zu verbessern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Qualitätssicherung und der vertragstreuen Leistungserbringung.
Archivierung und Erfüllung gesetzlicher Pflichten
Zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten sowie zur Nachweissicherung bei etwaigen rechtlichen Auseinandersetzungen archivieren wir vertragsrelevante Unterlagen und Korrespondenz über die Dauer der aktiven Geschäftsbeziehung hinaus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO; Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Rechtssicherung und der Erfüllung branchenüblicher Dokumentationspflichten.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH haben ausschließlich diejenigen Personen Zugriff auf Ihre personenbezogenen Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Dies gilt insbesondere für Mitarbeitende aus den Bereichen Vertrieb, Kundenberatung, Finance, Office sowie – soweit erforderlich – für Geschäftsführung und Prokura.
Darüber hinaus setzen wir externe Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter gemäß Art. 28 DSGVO):
Pipedrive (CRM-System zur Verwaltung von Kundenbeziehungen und Vertriebsaktivitäten), Tresorit (verschlüsselter Cloud-Speicher für Vertrags- und Kundendokumente), DocuSign (Plattform für die elektronische Vertragsunterzeichnung), Microsoft (Microsoft 365 einschließlich Teams für Kommunikation und Zusammenarbeit), Zoom (Videokonferenzen), Lexware (Buchhaltung und Rechnungslegung), eWorks (Koordinationsplattform), hatch(technische Bereitstellung des Kundendashboards) sowie gegebenenfalls LinkedIn und Instagram (sofern Sie als Referenzperson Ihre Einwilligung erteilt haben).
Alle eingesetzten Auftragsverarbeiter werden vertraglich verpflichtet und regelmäßig auf die Einhaltung datenschutzrechtlicher Anforderungen überprüft.
Eine Weitergabe Ihrer personenbezogenen Daten an Behörden oder sonstige Dritte erfolgt nur, soweit wir hierzu gesetzlich verpflichtet sind oder eine entsprechende Rechtsgrundlage besteht.
Werden Daten in Drittländer übermittelt?
Für den Betrieb unserer Geschäftsprozesse setzen wir verschiedene Dienstleister ein, deren Muttergesellschaften oder Infrastrukturen ihren Sitz in den USA haben. In allen Fällen stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
| Dienstleister | Zweck | Grundlage der Drittlandübermittlung |
|---|---|---|
| Pipedrive | CRM | Angemessenheitsbeschluss EU-US Data Privacy Framework |
| DocuSign | Vertragsunterzeichnung | Angemessenheitsbeschluss EU-US Data Privacy Framework |
| Microsoft (Teams, Office 365) | Kommunikation, Zusammenarbeit | Angemessenheitsbeschluss EU-US Data Privacy Framework |
| Zoom | Videokonferenzen | Angemessenheitsbeschluss EU-US Data Privacy Framework |
| Referenzen (nur mit Einwilligung) | Angemessenheitsbeschluss EU-US Data Privacy Framework | |
| Referenzen (nur mit Einwilligung) | Angemessenheitsbeschluss EU-US Data Privacy Framework, Standarddatenschutzklauseln |
Alle übrigen eingesetzten Systeme verarbeiten Daten innerhalb der Europäischen Union. Wenn Sie nähere Informationen zu den eingesetzten Garantien erhalten möchten, wenden Sie sich bitte an unsere Datenschutzbeauftragte.
Wie lange speichern wir Ihre personenbezogenen Daten?
| Datenkategorie | Regelmäßige Aufbewahrungsdauer |
|---|---|
| Angebotsdaten (erfolgreiche Angebote) | 10 Jahre |
| Angebotsdaten (nicht erfolgreiche Angebote) | 6 Jahre |
| Vertrags- und Zusatzvereinbarungen | 10 Jahre |
| Abrechnungsdaten, Rechnungen | 10 Jahre (§ 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 HGB) |
| Kundenbetreuungs- und Managementdokumentation | 10 Jahre |
| Reporting-Daten | 10 Jahre |
| Dashboard-Zugangsdaten | 10 Jahre; Sperrung des Zugangs bei Vertragsbeendigung |
| Meeting-Inhalte und Korrespondenz | 10 Jahre, soweit vertragsrelevant; ansonsten nach Zweckwegfall |
| CRM-Daten zu nicht zustande gekommenen Verträgen | 6 Jahre |
| Referenzdaten (einwilligungsbasiert) | Bis zum Widerruf der Einwilligung oder Beendigung der Geschäftsbeziehung |
In Einzelfällen können sich längere Aufbewahrungsfristen ergeben, wenn gesetzliche Verpflichtungen oder anhängige rechtliche Auseinandersetzungen dies erfordern. Nach Ablauf der jeweiligen Aufbewahrungsfrist werden Ihre Daten gelöscht oder, sofern eine vollständige Löschung technisch nicht sofort möglich ist, für die weitere Verarbeitung gesperrt.
Welche Rechte haben Sie?
Auskunft (Art. 15 DSGVO) Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten, die Verarbeitungszwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte verlangen.
Berichtigung (Art. 16 DSGVO) Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO) Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie Ihre Daten in einem maschinenlesbaren Format erhalten.
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) Soweit wir personenbezogene Daten auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir werden die Verarbeitung dann einstellen, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.
Widerruf einer Einwilligung Soweit eine Verarbeitung auf Ihrer Einwilligung beruht – insbesondere für die Nutzung als Referenzperson –, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit Postfach 3163, 65021 Wiesbadenhttps://datenschutz.hessen.de/
Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts wenden.
Sind Sie verpflichtet, Ihre personenbezogenen Daten bereitzustellen?
Für die Anbahnung und Durchführung einer Geschäftsbeziehung benötigen wir bestimmte personenbezogene Daten. Die Bereitstellung Ihrer Kontaktdaten, Ihrer Funktion und – soweit vertraglich vereinbart – Ihrer Zahlungsdaten ist Voraussetzung für den Abschluss und die Durchführung eines Vertrages. Ohne diese Daten können wir eine Geschäftsbeziehung regelmäßig nicht begründen oder fortführen.
Soweit einzelne Angaben freiwillig erfolgen – insbesondere die Einwilligung zur Nutzung als Referenzperson –, entstehen Ihnen aus einer Nichtbereitstellung keine Nachteile für die Vertragsbeziehung.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet im Rahmen unserer Geschäftsbeziehung nicht statt. Entscheidungen im Zusammenhang mit der Begründung, Durchführung oder Beendigung der Zusammenarbeit werden stets durch Personen getroffen.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.
Worum geht es in diesen Datenschutzhinweisen?
Auf unserer Webseite bieten wir Ihnen die Möglichkeit, Termine online über den Dienst timify zu vereinbaren. Im Rahmen dieser Terminvereinbarung verarbeiten wir personenbezogene Daten, die Sie uns dabei mitteilen.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir im Zusammenhang mit der Terminvereinbarung verarbeiten, zu welchem Zweck dies erfolgt, auf welcher Rechtsgrundlage die Verarbeitung beruht, wer Ihre Daten erhält und wie lange diese gespeichert werden. Außerdem informieren wir Sie über Ihre Rechte als betroffene Person.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Im Rahmen der Online-Terminvereinbarung verarbeiten wir ausschließlich diejenigen Daten, die Sie im Buchungsformular angeben. Je nach Buchungsvorgang können dies sein:
- Vorname und Nachname
- E-Mail-Adresse
- Telefonnummer (sofern angegeben)
- Gewünschter Termin (Datum und Uhrzeit)
- Art des gewünschten Termins bzw. Anliegens
Bitte geben Sie im Buchungsformular keine Informationen an, die über die für die Terminvereinbarung erforderlichen Angaben hinausgehen – insbesondere keine detaillierten Angaben zu Ihrem Gesundheitszustand oder persönlichen Situation. Solche Informationen können im Rahmen des vereinbarten Termins besprochen werden.
Zu welchem Zweck und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich zum Zweck der Vereinbarung, Verwaltung und Durchführung des von Ihnen gewünschten Termins. Dies umfasst insbesondere die Bestätigung Ihres Termins, die Vorbereitung des Gesprächs sowie die Kommunikation mit Ihnen im Zusammenhang mit dem Termin.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch die Nutzung des Buchungsformulars erteilen. Soweit im Zusammenhang mit der Terminvereinbarung Angaben gemacht werden, die auf gesundheitliche oder vergleichbare sensible Inhalte hinweisen, stützt sich die Verarbeitung ergänzend auf Art. 9 Abs. 2 lit. h DSGVO.
Die Einwilligung ist freiwillig. Sie können die Nutzung des Online-Buchungsdienstes jederzeit ablehnen und stattdessen telefonisch oder per E-Mail einen Termin vereinbaren.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb unseres Unternehmens erhalten nur diejenigen Personen Zugriff auf Ihre Daten, die den Termin vorbereiten oder durchführen. Der Zugriff erfolgt nach dem Need-to-know-Prinzip.
Externer Dienstleister (Auftragsverarbeiter): Für die technische Bereitstellung des Online-Buchungssystems setzen wir den Dienst timify der TerminApp GmbH, München, ein. Die TerminApp GmbH verarbeitet Ihre personenbezogenen Daten in unserem Auftrag und ausschließlich nach unseren Weisungen. Wir haben mit der TerminApp GmbH einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Weitere Informationen zur Datenverarbeitung durch timify finden Sie in der Datenschutzerklärung des Anbieters unter: www.timify.com/de-de/legal/
Werden personenbezogene Daten in Drittländer übermittelt?
Im Rahmen der Nutzung von timify können personenbezogene Daten in die USA übermittelt werden. Diese Übermittlung erfolgt auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission zum EU-US Data Privacy Framework gemäß Art. 45 DSGVO, durch den ein angemessenes Datenschutzniveau gewährleistet wird.
Wie lange speichern wir Ihre personenbezogenen Daten?
Die im Rahmen der Terminvereinbarung erfassten personenbezogenen Daten werden nach Ablauf von 18 Monaten nach der Terminvereinbarung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten einer früheren Löschung entgegenstehen.
Sofern im Anschluss an den Termin ein Beratungs- oder Vertragsverhältnis begründet wird, werden die hierfür erforderlichen Daten nach den für das jeweilige Verhältnis geltenden Fristen gespeichert und verarbeitet. Hierüber werden Sie gesondert informiert.
Welche Rechte haben Sie?
Die DSGVO räumt Ihnen verschiedene Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten ein.
Auskunft: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten sowie über die Zwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Berichtigung: Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Löschung: Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen, beispielsweise wenn die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen.
Einschränkung der Verarbeitung: Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit: Soweit die Verarbeitung auf einer Einwilligung beruht und automatisiert erfolgt, können Sie verlangen, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruch: Soweit wir Daten auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Widerruf der Einwilligung: Da die Verarbeitung Ihrer Daten im Rahmen der Terminvereinbarung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Bitte wenden Sie sich hierzu an unsere Datenschutzbeauftragte (Kontaktdaten s. o.) oder an datenschutz@insite.de. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Bitte beachten Sie, dass ein Widerruf nach erfolgter Terminbuchung gegebenenfalls zur Stornierung des Termins führt.
Beschwerderecht: Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für die INSITE-Interventions GmbH ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI): datenschutz.hessen.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder gewöhnlichen Aufenthaltsortes wenden.
Sind Sie verpflichtet, Ihre personenbezogenen Daten bereitzustellen?
Die Bereitstellung Ihrer personenbezogenen Daten im Rahmen der Online-Terminvereinbarung ist freiwillig. Ohne die Angabe der erforderlichen Kontaktdaten ist die Vereinbarung eines Termins über das Online-Buchungssystem jedoch technisch nicht möglich. In diesem Fall können Sie alternativ telefonisch unter +49 69 90555 29-0 oder per E-Mail an kontakt@insite.de einen Termin vereinbaren.
Finden automatisierte Entscheidungen oder Profiling statt?
Im Rahmen der Online-Terminvereinbarung findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten im Rahmen der Online-Terminvereinbarung wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.
Worum geht es in diesen Datenschutzhinweisen?
Wenn Sie mit der INSITE-Interventions GmbH per E-Mail in Kontakt treten – sei es als Kundin oder Kunde, Klientin oder Klient, Geschäftspartner:in, Interessierte:r oder in anderer Funktion –, verarbeiten wir personenbezogene Daten, die Sie uns mit Ihrer Nachricht übermitteln oder die beim E-Mail-Verkehr technisch entstehen.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir im Rahmen unserer E-Mail-Kommunikation verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht, wer Ihre Daten erhält, wie lange wir sie aufbewahren und welche Rechte Ihnen zustehen.
Diese Hinweise gelten für alle eingehenden und ausgehenden E-Mails, die über die E-Mail-Infrastruktur der INSITE-Interventions GmbH (Microsoft Outlook / Exchange / Mailstore-Archiv) verarbeitet werden. Da wir Ihre Daten unmittelbar bei Ihnen – im Rahmen Ihrer E-Mail-Nachricht – erheben, gilt Art. 13 DSGVO.
Für Mitarbeitende der INSITE-Interventions GmbH gelten ergänzend die gesonderten Datenschutzhinweise für Mitarbeitende.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei allen Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Im Rahmen der E-Mail-Kommunikation verarbeiten wir die folgenden Datenkategorien.
Identifikations- und Kontaktdaten Ihre E-Mail-Adresse sowie Ihr Name, soweit dieser in der E-Mail-Adresse, der Signatur oder dem Nachrichtentext enthalten ist.
Kommunikationsinhalte Der Inhalt Ihrer E-Mail-Nachrichten, einschließlich aller mitgesendeten Anhänge und Dateien.
Kommunikationsmetadaten Absender- und Empfängeradressen, Betreffzeile, Datum und Uhrzeit des Versands sowie technische Header-Informationen, die beim Transport der Nachricht entstehen.
Technische Protokolldaten Serverprotokolle, die für den sicheren Betrieb der E-Mail-Infrastruktur und die Erkennung von Sicherheitsvorfällen anfallen.
Besondere Kategorien personenbezogener Daten In einzelnen Fällen können E-Mail-Inhalte Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO enthalten – insbesondere wenn die Kommunikation im Zusammenhang mit EAP-Leistungen (Employee Assistance Programme) steht. Solche Daten werden ausschließlich verarbeitet, soweit dies gesetzlich zulässig ist, und nur durch hierzu ausdrücklich berechtigte Personen.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Bearbeitung von Anfragen und Abwicklung von Kommunikation
Wir verarbeiten den Inhalt und die Metadaten Ihrer E-Mails, um Ihre Anfragen zu bearbeiten, mit Ihnen zu kommunizieren und bestehende Geschäfts- oder Vertragsbeziehungen abzuwickeln. Dazu gehört die gesamte geschäftliche Korrespondenz im Rahmen von Kooperationen, Auftragsbeziehungen und der Leistungserbringung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vorbereitung oder Erfüllung eines Vertrags dient; Art. 6 Abs. 1 lit. f DSGVO für allgemeine geschäftliche Kommunikation und Dokumentation. Unser berechtigtes Interesse besteht in der ordnungsgemäßen Bearbeitung von Anfragen und der Pflege von Geschäftsbeziehungen.
Verarbeitung gesundheitsbezogener Informationen im EAP-Kontext
Soweit E-Mails Gesundheitsdaten enthalten, die im Zusammenhang mit der Erbringung von EAP-Beratungsleistungen stehen, erfolgt die Verarbeitung auf Grundlage der gesetzlichen Voraussetzungen für die Gesundheitsversorgung und die Betreuung durch Fachkräfte.
Rechtsgrundlage: Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG.
IT-Sicherheit und Systemstabilität
Technische Protokolldaten und Metadaten werden verarbeitet, um die Sicherheit und Verfügbarkeit der E-Mail-Infrastruktur zu gewährleisten, Sicherheitsvorfälle zu erkennen und zu behandeln sowie Missbrauch zu verhindern. Eine inhaltliche Auswertung von E-Mail-Inhalten zu diesem Zweck findet grundsätzlich nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherstellung eines sicheren IT-Betriebs sowie dem Schutz unserer Systeme und der uns anvertrauten Daten.
Gesetzeskonforme E-Mail-Archivierung
Alle eingehenden und ausgehenden E-Mails werden vollständig und automatisiert in unserem Mailstore-Archiv gespeichert. Dies dient der Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten sowie der Dokumentation geschäftlich relevanter Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten (§ 147 AO, § 257 HGB); Art. 6 Abs. 1 lit. f DSGVO für die Dokumentation geschäftlicher Kommunikation. Unser berechtigtes Interesse besteht in der Nachweisbarkeit und Nachvollziehbarkeit geschäftlicher Vorgänge.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH erhalten nur diejenigen Mitarbeitenden Zugang zu E-Mail-Inhalten, die diese für ihre jeweilige Aufgabe benötigen. Es gilt das Need-to-know-Prinzip.
Für den Betrieb der E-Mail-Infrastruktur setzen wir folgende Auftragsverarbeiter ein, die personenbezogene Daten ausschließlich in unserem Auftrag und nach unseren Weisungen verarbeiten:
Blackpoint GmbH ist unser IT-Dienstleister und verantwortet als Auftragsverarbeiter den Betrieb und die Verwaltung der E-Mail-Infrastruktur einschließlich des Mailstore-Archivs.
NTT Global Data Centers EMEA GmbH betreibt das Rechenzentrum, in dem die E-Mail-Infrastruktur gehostet wird. Der Betrieb erfolgt ausschließlich innerhalb der Europäischen Union.
Darüber hinaus entstehen im normalen E-Mail-Verkehr zwangsläufig Datenübermittlungen an die jeweiligen E-Mail-Infrastrukturen der Empfängerinnen und Empfänger, an die Sie selbst Ihre Nachrichten adressieren oder von denen Sie angeschrieben werden. Auf diese Infrastrukturen haben wir keinen Einfluss.
Alle von uns eingesetzten Auftragsverarbeiter sind vertraglich zur Einhaltung der datenschutzrechtlichen Anforderungen verpflichtet und werden regelmäßig überprüft. Eine Weitergabe an Behörden oder andere öffentliche Stellen erfolgt nur, soweit wir hierzu gesetzlich verpflichtet sind.
Werden personenbezogene Daten in Drittländer übermittelt?
Die Verarbeitung Ihrer personenbezogenen Daten durch unsere E-Mail-Infrastruktur und das Mailstore-Archiv findet ausschließlich innerhalb der Europäischen Union statt. Unsere IT-Dienstleister Blackpoint und NTT betreiben die eingesetzten Systeme in EU-Rechenzentren; eine Übermittlung in Drittstaaten findet nicht statt.
Bitte beachten Sie, dass wir keinen Einfluss auf die Infrastruktur der E-Mail-Provider haben, die Sie selbst nutzen. Wenn Ihre E-Mail-Adresse bei einem Anbieter außerhalb der EU gehostet wird, kann beim Transport Ihrer Nachricht zu uns eine Datenübermittlung in das entsprechende Land stattfinden. Dies liegt außerhalb unseres Verantwortungsbereichs.
Wie lange speichern wir Ihre Daten?
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenkategorie | Regelmäßige Aufbewahrungsdauer |
| E-Mails im Mailstore-Archiv (alle ein- und ausgehenden Nachrichten) | 10 Jahre (gesetzliche Aufbewahrungspflicht gemäß § 147 AO, § 257 HGB) |
| E-Mails in produktiven Postfächern | 3 Jahre; bei rechtlich relevanter Kommunikation bis zu 10 Jahre |
| Technische Protokolldaten | Entsprechend den Erfordernissen des IT-Betriebs; regelmäßig deutlich kürzer |
In Einzelfällen können sich längere Aufbewahrungsfristen ergeben, wenn gesetzliche Verpflichtungen oder anhängige rechtliche Auseinandersetzungen dies erfordern.
Hinweis zur Archivierung: Bitte beachten Sie, dass alle E-Mails, die Sie an uns senden oder die wir Ihnen senden, automatisch und vollständig in unserem Mailstore-Archiv für zehn Jahre gespeichert werden. Dies gilt auch für Nachrichten, die Sie möglicherweise als vertraulich betrachten. Wenn Sie besonders sensible Informationen übermitteln möchten, empfehlen wir, im Vorfeld einen sicheren Kommunikationsweg mit uns abzustimmen.
Welche Rechte haben Sie?
Die DSGVO räumt Ihnen verschiedene Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten ein.
Auskunft (Art. 15 DSGVO) Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten, sowie Informationen über Verarbeitungszwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Berichtigung (Art. 16 DSGVO) Sollten personenbezogene Daten unrichtig oder unvollständig sein, können Sie deren Berichtigung oder Vervollständigung verlangen.
Löschung (Art. 17 DSGVO) Unter den gesetzlichen Voraussetzungen haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Bitte beachten Sie, dass E-Mails, die gesetzlichen Aufbewahrungspflichten unterliegen, nicht vor Ablauf der gesetzlichen Frist gelöscht werden können.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übertragung an einen anderen Verantwortlichen verlangen.
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) Soweit wir personenbezogene Daten auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen. Wir werden die Verarbeitung einstellen, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen. Dies gilt insbesondere nicht, soweit die Aufbewahrung gesetzlich vorgeschrieben ist.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für INSITE-Interventions GmbH zuständige Aufsichtsbehörde ist:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit · Postfach 3163 · 65021 Wiesbaden · datenschutz.hessen.de
Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Geschäftssitzes wenden.
Sind Sie verpflichtet, Ihre Daten bereitzustellen?
Wenn Sie uns eine E-Mail senden, ist die Angabe Ihrer E-Mail-Adresse technisch notwendiger Bestandteil der Nachricht. Ohne diese Angabe ist eine E-Mail-Kommunikation nicht möglich. Im Übrigen entscheiden Sie selbst, welche Informationen Sie uns per E-Mail mitteilen. Eine Verpflichtung zur Kontaktaufnahme per E-Mail besteht nicht; Sie können uns auch über andere Wege erreichen.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet im Rahmen der E-Mail-Kommunikation nicht statt. Entscheidungen, die auf dem Inhalt von E-Mails beruhen, werden stets durch Personen getroffen. Technische Systeme zur automatisierten Spam- und Virenerkennung analysieren E-Mails auf schädliche Inhalte; dies dient ausschließlich der IT-Sicherheit und hat keine rechtlichen oder vergleichbar erheblichen Auswirkungen auf Ihre Person.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten im Rahmen der E-Mail-Kommunikation der INSITE-Interventions GmbH wieder. Bei Änderungen werden wir diese Hinweise aktualisieren und die neue Version bekanntgeben.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH versendet in regelmäßigen Abständen einen Newsletter, mit dem wir unsere Abonnentinnen und Abonnenten über Neuigkeiten, Angebote und relevante Themen aus unserem Unternehmen informieren.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 DSGVO darüber, welche personenbezogenen Daten wir im Zusammenhang mit dem Newsletter verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies erfolgt, an wen Daten weitergegeben werden, wie lange wir Ihre Daten speichern und welche Rechte Ihnen als betroffener Person zustehen.
Diese Datenschutzhinweise gelten für alle Personen, die unseren Newsletter abonniert haben oder ein Abonnement beantragen.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Anmeldedaten
Zur Anmeldung für unseren Newsletter erheben wir die folgenden personenbezogenen Daten:
Anrede, Vor- und Nachname sowie E-Mail-Adresse.
Die Angabe von Name und Anrede ist freiwillig und dient der personalisierten Ansprache im Newsletter. Einzig die E-Mail-Adresse ist für den Versand zwingend erforderlich.
Technische Daten zur Dokumentation der Einwilligung
Bei der Anmeldung speichern wir zur Dokumentation Ihrer Einwilligung die IP-Adresse des von Ihnen verwendeten Endgeräts sowie Datum und Uhrzeit der Anmeldung. Diese Daten dienen ausschließlich dem Nachweis, dass Sie den Newsletter-Versand rechtswirksam beantragt haben, und werden nicht für andere Zwecke genutzt.
Newsletter-Tracking
Unsere Newsletter enthalten sogenannte Zählpixel. Dies sind kleine, nicht sichtbare Grafikelemente, die beim Öffnen eines Newsletters geladen werden und eine Analyse des Nutzungsverhaltens ermöglichen. Auf diese Weise können wir auswerten, ob und wann ein Newsletter geöffnet wurde und welche darin enthaltenen Links aufgerufen wurden.
Dabei verarbeiten wir insbesondere Zeitpunkt des Öffnens der E-Mail, Information über das Öffnen der E-Mail (Ja/Nein), angeklickte Links sowie technische Informationen über Ihr E-Mail-Programm und Ihr Endgerät.
Das Tracking erfolgt ausschließlich auf Grundlage Ihrer Einwilligung. Sie können dem Tracking widersprechen, indem Sie das Laden von Bildern in Ihrem E-Mail-Programm deaktivieren. Beachten Sie, dass der Newsletter in diesem Fall möglicherweise nicht vollständig angezeigt wird.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Newsletter-Versand
Wir versenden den Newsletter ausschließlich an Personen, die sich zuvor aktiv angemeldet und ihre Einwilligung zum Empfang erteilt haben. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungsmail, über die Sie Ihre Anmeldung ausdrücklich bestätigen müssen. Erst nach dieser Bestätigung nehmen wir Sie in unseren Newsletter-Verteiler auf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Dokumentation der Einwilligung
Die Speicherung von IP-Adresse, Datum und Uhrzeit bei der Anmeldung dient ausschließlich dem Nachweis einer rechtswirksam erteilten Einwilligung und der Abwehr etwaiger Missbrauchsfälle.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der rechtssicheren Dokumentation erteilter Einwilligungen sowie der Absicherung gegen unberechtigte Nutzung von E-Mail-Adressen.
Newsletter-Tracking und Erfolgsmessung
Die Auswertung von Öffnungsraten und Klickverhalten dient dazu, die Inhalte unserer Newsletter besser auf die Interessen unserer Abonnentinnen und Abonnenten abzustimmen und die Qualität unserer Kommunikation kontinuierlich zu verbessern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Tracking-Einwilligung ist Bestandteil der Einwilligung zum Newsletter-Empfang. Eine Abmeldung vom Newsletter gilt automatisch auch als Widerruf der Einwilligung zum Tracking.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH haben ausschließlich Mitarbeitende des Marketings Zugriff auf die für den Newsletter-Versand erforderlichen Daten.
Für den technischen Versand des Newsletters nutzen wir den Dienst Maileon der XQueue GmbH, Christian-Pleß-Straße 11–13, 63069 Offenbach am Main. XQueue verarbeitet Ihre personenbezogenen Daten ausschließlich in unserem Auftrag und gemäß unseren Weisungen auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO. Die primäre Datenverarbeitung erfolgt auf Servern in Deutschland.
Werden Daten in Drittländer übermittelt?
XQueue GmbH ist ein deutsches Unternehmen mit Sitz in Offenbach am Main. Im Rahmen der technischen Leistungserbringung kann es vorkommen, dass personenbezogene Daten an Subdienstleister mit Sitz in den USA übermittelt werden. In diesem Fall erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-US Data Privacy Framework.
Wenn Sie nähere Informationen zu den eingesetzten Garantien erhalten möchten, wenden Sie sich jederzeit an unsere Datenschutzbeauftragte.
Wie lange speichern wir Ihre personenbezogenen Daten?
| Datenkategorie | Speicherdauer |
|---|---|
| Anmeldedaten (Name, E-Mail, Anrede) | Bis zur Abmeldung vom Newsletter; anschließend unverzügliche Löschung |
| Technische Anmeldedaten (IP-Adresse, Zeitstempel) | Bis zur Abmeldung vom Newsletter |
| Tracking-Daten | Bis zur Abmeldung vom Newsletter |
Nach Ihrer Abmeldung werden alle zu diesem Zweck gespeicherten Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Welche Rechte haben Sie?
Auskunft (Art. 15 DSGVO) Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.
Berichtigung (Art. 16 DSGVO) Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO) Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Voraussetzungen vorliegen, können Sie Ihre Daten in einem maschinenlesbaren Format erhalten.
Widerruf der Einwilligung Da die gesamte Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit dem Newsletter auf Ihrer Einwilligung beruht, können Sie diese jederzeit und ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie können den Newsletter jederzeit abbestellen. Die Abmeldung gilt automatisch als Widerruf Ihrer gesamten Newsletter-Einwilligung einschließlich des Trackings. Zur Abmeldung stehen Ihnen folgende Möglichkeiten zur Verfügung: über den Abmelde-Link, der in jedem Newsletter enthalten ist, oder per E-Mail an datenschutz@insite.de.
Beschwerderecht (Art. 77 DSGVO) Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit Postfach 3163, 65021 Wiesbadenhttps://datenschutz.hessen.de/
Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts wenden.
Sind Sie verpflichtet, Ihre Daten bereitzustellen?
Die Bereitstellung Ihrer E-Mail-Adresse ist für das Abonnement des Newsletters technisch erforderlich. Ohne eine gültige E-Mail-Adresse können wir Ihnen den Newsletter nicht zusenden. Die Angabe Ihres Namens und Ihrer Anrede ist freiwillig und dient lediglich der personalisierten Ansprache.
Der Bezug des Newsletters ist vollständig freiwillig. Wenn Sie ihn nicht abonnieren oder sich jederzeit abmelden, entstehen Ihnen keinerlei Nachteile.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die Auswertung des Nutzungsverhaltens dient ausschließlich der inhaltlichen Optimierung des Newsletters und hat keine rechtlichen oder vergleichbar erheblichen Auswirkungen auf Sie.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten im Rahmen des Newsletterempfangs wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH konzipiert und führt im Auftrag von Kundenunternehmen Seminare, Schulungen, Workshops, Trainings und Webinare durch. Im Rahmen der Planung, Vorbereitung und Durchführung dieser Veranstaltungen verarbeiten wir personenbezogene Daten der angemeldeten Teilnehmenden.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 DSGVO darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies erfolgt, an wen Daten weitergegeben werden, wie lange wir Ihre Daten speichern und welche Rechte Ihnen als betroffener Person zustehen.
Diese Datenschutzhinweise gelten für alle Personen, die als Teilnehmende an einer durch INSITE-Interventions GmbH geplanten oder durchgeführten Präsenz- oder Online-Veranstaltung angemeldet sind oder daran teilnehmen.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Die von uns im Zusammenhang mit Seminaren und Schulungen verarbeiteten Daten sind auf das für eine reibungslose Organisation und Durchführung erforderliche Minimum beschränkt.
Anmeldedaten Vor- und Nachname, berufliche Funktion sowie – soweit für die Einladung oder die Bereitstellung von Zugangsdaten zu Online-Veranstaltungen erforderlich – eine berufliche E-Mail-Adresse.
Teilnehmerlisten Zur Vorbereitung und Koordination der Veranstaltung wird eine Teilnehmerliste geführt, die Namen, Vornamen und Funktionen der angemeldeten Personen enthält. Diese Liste wird ausschließlich intern sowie an die durchführenden Trainerinnen und Trainer weitergegeben und unmittelbar nach Abschluss der Veranstaltung gelöscht.
Technische Daten bei Online-Veranstaltungen Bei der Teilnahme an Online-Seminaren und Webinaren verarbeiten die eingesetzten Konferenz- und Webinar-Plattformen (ON24, Zoom, Microsoft Teams) technische Verbindungs- und Nutzungsdaten. Hierzu können insbesondere gehören: IP-Adresse, Geräteinformationen, Betriebssystemversion, Anzeigename, E-Mail-Adresse (soweit bei Anmeldung angegeben), Zeitpunkt und Dauer der Teilnahme, Interaktionen innerhalb der Veranstaltung (z. B. Abstimmungen, Fragen im Q&A, Reaktionen) sowie – soweit aktiviert – Kamera- und Mikrofonübertragungen.
Inhalte aus Online-Seminaren Sofern Sie sich in Chat-, Frage- oder Umfragefunktionen einbringen, werden die von Ihnen eingegebenen Texte für die Dauer der Veranstaltung verarbeitet. Aufzeichnungen von Online-Seminaren erfolgen grundsätzlich nicht ohne vorherige Information und, soweit rechtlich erforderlich, ohne Ihre Einwilligung.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Planung und Vorbereitung der Veranstaltung
Wir verarbeiten Ihre Anmeldedaten, um die Seminarorganisation mit dem buchenden Unternehmen abzustimmen, Ihren Platz in der Veranstaltung zu sichern, die Teilnehmerliste für die durchführenden Trainerinnen und Trainer zusammenzustellen sowie – bei Online-Veranstaltungen – Zugangsdaten oder Einladungslinks zu versenden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung erfolgt zur Erfüllung der vertraglichen Leistungspflichten von INSITE-Interventions GmbH gegenüber dem buchenden Kundenunternehmen, zu dem auch die ordnungsgemäße Organisation und Durchführung der angemeldeten Veranstaltung gehört.
Durchführung von Präsenzseminaren
Bei Präsenzveranstaltungen führen wir eine Anwesenheitsliste, die der Dokumentation der Teilnahme und der Sicherstellung eines geordneten Veranstaltungsablaufs dient. Ihre Daten können innerhalb der Veranstaltung für andere Teilnehmende sichtbar sein, soweit dies dem Charakter des gemeinsamen Seminars entspricht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Durchführung von Online-Seminaren und Webinaren
Bei Online-Veranstaltungen setzen wir Konferenz- und Webinar-Plattformen ein, über die die Veranstaltung technisch bereitgestellt wird. Die Plattformen verarbeiten dabei die oben genannten technischen Daten, um die Verbindung herzustellen und aufrechtzuerhalten. Ihr Anzeigename ist für andere Teilnehmende sowie für die Trainerin oder den Trainer sichtbar.
Wir weisen darauf hin, dass wir keinen vollständigen Einfluss auf die Datenverarbeitungsvorgänge der Plattformanbieter haben, soweit diese Daten für eigene Zwecke verarbeiten. Nähere Informationen entnehmen Sie bitte den Datenschutzhinweisen der jeweiligen Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Aufzeichnung von Veranstaltungen
Soweit eine Veranstaltung aufgezeichnet werden soll, werden Sie hierüber vorab ausdrücklich informiert. Eine Aufzeichnung, die zu Ihrer Identifikation geeignet ist, erfolgt nur auf Grundlage Ihrer ausdrücklichen Einwilligung oder einer sonstigen ausdrücklichen gesetzlichen Grundlage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (soweit eine Einwilligung eingeholt wird).
Dokumentation und Vertragsabwicklung
Seminarrelevante Planungsunterlagen und die Dokumentation des Leistungsumfangs werden als Teil unserer vertraglichen Abrechnungsgrundlage gegenüber dem buchenden Unternehmen für die Dauer der gesetzlichen Aufbewahrungsfristen aufbewahrt. Diese Unterlagen enthalten grundsätzlich keine personenbezogenen Daten der Teilnehmenden, sondern Leistungsmerkmale der Veranstaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH haben ausschließlich Mitarbeitende der Kundenberatung Zugriff auf Ihre Anmeldedaten, soweit dies für die Seminarorganisation erforderlich ist.
Die Teilnehmerliste wird an die für Ihre Veranstaltung zuständige Trainerin bzw. den zuständigen Trainer – in der Regel eine Honorarkraft von INSITE – weitergegeben. Die Trainerin bzw. der Trainer kennt damit Ihren Namen und Ihre Funktion, um die Veranstaltung vorbereiten und durchführen zu können.
Bei Online-Veranstaltungen verarbeiten die eingesetzten Plattformanbieter Ihre Daten als Auftragsverarbeiter nach Art. 28 DSGVO oder – soweit sie Daten für eigene Zwecke verarbeiten – als eigenständig Verantwortliche:
ON24 (Webinar-Plattform für Online-Seminare), Zoom Video Communications (Videokonferenzen) sowie Microsoft(Microsoft Teams für Videokonferenzen und Zusammenarbeit).
Darüber hinaus nutzen wir Tresorit für die verschlüsselte Ablage von Planungsunterlagen sowie eWorks zur internen Koordination. Beide Dienste sind im Europäischen Wirtschaftsraum ansässig und verarbeiten keine Teilnehmerdaten.
Ihr Name und Ihre Funktion sind während der Veranstaltung für andere Teilnehmende sichtbar, soweit dies dem Format der Veranstaltung entspricht.
Werden Daten in Drittländer übermittelt?
Für die Durchführung von Online-Veranstaltungen setzen wir Plattformanbieter ein, deren Muttergesellschaften ihren Sitz in den USA haben. In allen Fällen stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
| Plattform | Zweck | Grundlage der Drittlandübermittlung |
|---|---|---|
| ON24 | Webinar-Durchführung | Angemessenheitsbeschluss EU-US Data Privacy Framework |
| Zoom | Videokonferenzen | Angemessenheitsbeschluss EU-US Data Privacy Framework |
| Microsoft Team | Videokonferenzen | Angemessenheitsbeschluss EU-US Data Privacy Framework |
Wenn Sie an einer ausschließlich in Präsenz stattfindenden Veranstaltung teilnehmen, findet keine Drittlandübermittlung statt.
Weitere Informationen zu den Datenschutzpraktiken der Plattformanbieter finden Sie in deren Datenschutzerklärungen:
- ON24: https://www.on24.com/privacy-policy/
- Zoom: https://explore.zoom.us/de/privacy/
- Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement
Wie lange speichern wir Ihre personenbezogenen Daten?
| Datenkategorie | Speicherdauer |
|---|---|
| Teilnehmerlisten (Name, Vorname, Funktion) | Löschung unmittelbar nach Abschluss der Veranstaltung |
| Zugangsdaten für Online-Veranstaltungen (E-Mail-Adresse, soweit erhoben) | Löschung unmittelbar nach Abschluss der Veranstaltung |
| Technische Verbindungsdaten bei Online-Veranstaltungen | Entsprechend den Speicherfristen der jeweiligen Plattformanbieter; INSITE hat darauf keinen Einfluss |
| Planungsunterlagen der Veranstaltung (ohne personenbezogene Teilnehmerdaten) | 10 Jahre als Teil der vertraglichen Dokumentation |
| Aufzeichnungen (nur mit Einwilligung) | Bis zum Widerruf der Einwilligung oder Wegfall des Verwendungszwecks |
Die frühzeitige Löschung der Teilnehmerlisten nach Abschluss der Veranstaltung ist ein bewusst gewählter Grundsatz der Datensparsamkeit. Personenbezogene Daten der Teilnehmenden werden von INSITE nicht für Zwecke aufbewahrt, die über die Veranstaltung selbst hinausgehen.
Welche Rechte haben Sie?
Auskunft (Art. 15 DSGVO) Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.
Berichtigung (Art. 16 DSGVO) Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO) Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen. Beachten Sie, dass Teilnehmerlisten ohnehin unmittelbar nach Abschluss der Veranstaltung gelöscht werden.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Voraussetzungen vorliegen, können Sie Ihre Daten in einem maschinenlesbaren Format erhalten.
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.
Widerruf einer Einwilligung Soweit eine Verarbeitung – insbesondere die Aufzeichnung einer Veranstaltung – auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu bitte an datenschutz@insite.de.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit Postfach 3163, 65021 Wiesbadenhttps://datenschutz.hessen.de/
Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts wenden.
Sind Sie verpflichtet, Ihre personenbezogenen Daten bereitzustellen?
Für die Teilnahme an einer Veranstaltung von INSITE-Interventions GmbH ist die Angabe Ihres Namens und Ihrer Funktion erforderlich, da diese Informationen für die Erstellung der Teilnehmerliste und die Vorbereitung der Veranstaltung durch die Trainerin oder den Trainer benötigt werden. Ohne diese Angaben ist eine Anmeldung und Teilnahme nicht möglich.
Bei Online-Veranstaltungen ist zudem eine gültige E-Mail-Adresse erforderlich, soweit der Zugang zur Plattform über einen personenbezogenen Einladungslink erfolgt.
Die Verarbeitung dieser Mindestangaben ist für die Erbringung der Seminarleistung unerlässlich. Darüber hinausgehende Daten werden von uns nicht erhoben.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH nutzt für die Durchführung von Audio- und Videokonferenzen digitale Kommunikationstools. Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten im Zusammenhang mit der Nutzung dieser Tools verarbeitet werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung beruht und welche Rechte Ihnen als betroffener Person zustehen.
Diese Hinweise gelten für alle Personen, die an Audio- oder Videokonferenzen mit INSITE teilnehmen – unabhängig davon, ob es sich um Beratungsgespräche, Seminare, Webinare, Kundengespräche oder sonstige Abstimmungen handelt.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich jederzeit an unsere Datenschutzbeauftragte:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche Tools setzen wir ein?
Wir nutzen für Audio- und Videokonferenzen die folgenden Dienste:
- Zoom – Zoom Video Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA
- Microsoft Teams – Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland
Bitte beachten Sie, dass wir auf die Datenverarbeitungsvorgänge der Toolanbieter keinen vollständigen Einfluss haben. Für Einzelheiten zur Datenverarbeitung durch die jeweiligen Anbieter verweisen wir auf deren Datenschutzerklärungen:
Zoom: https://zoom.us/de/privacy
Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement
Welche personenbezogenen Daten werden verarbeitet?
Daten, die Sie uns bereitstellen
Bei der Teilnahme an einer Audio- oder Videokonferenz werden insbesondere folgende Daten verarbeitet:
Ihr Name sowie – sofern angegeben – Ihre E-Mail-Adresse und Ihre Telefonnummer, Bild- und Tonaufnahmen während der Konferenz, sofern Sie Kamera und Mikrofon aktivieren, Chatbeiträge und Nachrichten, die Sie während der Konferenz übermitteln, Bildschirminhalte, sofern Sie Ihren Bildschirm teilen, sowie hochgeladene Dateien oder Präsentationen.
Technische Verbindungs- und Metadaten
Unabhängig von Ihren aktiven Eingaben verarbeiten die eingesetzten Tools technische Daten, die für den Betrieb der Verbindung erforderlich sind. Hierzu gehören insbesondere IP-Adresse, Gerätetyp und Betriebssystem, verwendete Client-Version, Datum, Uhrzeit und Dauer der Teilnahme, Meeting-ID und Verbindungsart sowie bei Einwahl per Telefon die Rufnummer.
Besondere Kategorien personenbezogener Daten
Im Rahmen von Beratungsgesprächen können – abhängig vom Gesprächsinhalt – besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO verarbeitet werden, insbesondere Gesundheitsdaten. Dies geschieht ausschließlich, soweit Sie diese Daten selbst mitteilen und die gesetzlichen Voraussetzungen erfüllt sind.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Durchführung von Beratungsgesprächen mit Klienten
Soweit Audio- oder Videokonferenzen zur Durchführung von Beratungsgesprächen im Rahmen unserer EAP-Dienstleistung genutzt werden, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung sowie zur Erbringung der vereinbarten Leistung.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO; Art. 9 Abs. 2 lit. h DSGVO
Kommunikation mit Kunden und Geschäftspartnern
Für Gespräche mit Kundenunternehmen, Interessenten und sonstigen Geschäftskontakten dienen Audio- und Videokonferenzen der Durchführung vertraglicher oder vorvertraglicher Maßnahmen sowie der allgemeinen Geschäftskommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO
Unser berechtigtes Interesse besteht in der effizienten und zeitgemäßen Kommunikation mit unseren Geschäftskontakten sowie der Bereitstellung digitaler Kommunikationswege.
Durchführung von Seminaren und Webinaren
Bei der Nutzung von Audio- und Videokonferenztools im Rahmen von Schulungen, Seminaren und Webinaren dient die Verarbeitung der Erfüllung des gebuchten Leistungsumfangs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Aufzeichnungen
Konferenzen werden grundsätzlich nicht aufgezeichnet. Sofern in Ausnahmefällen eine Aufzeichnung erfolgen soll, werden Sie vorab darüber informiert und um Ihre ausdrückliche Einwilligung gebeten. Eine Aufzeichnung ohne Ihre Kenntnis findet nicht statt.
Rechtsgrundlage im Fall einer Aufzeichnung: Art. 6 Abs. 1 lit. a DSGVO
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH erhalten ausschließlich diejenigen Personen Zugriff auf konferenzbezogene Daten, die diese für die Durchführung der jeweiligen Leistung benötigen.
Die eingesetzten Toolanbieter Zoom und Microsoft sind als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge, die sicherstellen, dass Ihre Daten ausschließlich nach unserer Weisung und im Einklang mit der DSGVO verarbeitet werden.
Eine Weitergabe Ihrer Daten an sonstige Dritte erfolgt nicht, sofern wir nicht gesetzlich hierzu verpflichtet sind oder Sie ausdrücklich eingewilligt haben.
Werden personenbezogene Daten in Drittländer übermittelt?
Sowohl Zoom als auch Microsoft haben ihren Unternehmenssitz in den USA. Im Rahmen der Nutzung dieser Tools können personenbezogene Daten in die USA übermittelt werden.
Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-US Data Privacy Framework gemäß Art. 45 DSGVO. Beide Anbieter sind unter dem EU-US Data Privacy Framework zertifiziert, sodass ein der EU vergleichbares Datenschutzniveau gewährleistet ist.
Sollten Sie weitere Informationen zu den eingesetzten Garantien wünschen, wenden Sie sich jederzeit an unsere Datenschutzbeauftragte.
Wie lange speichern wir Ihre Daten?
Verbindungs- und Metadaten werden nach Wegfall des Verarbeitungszwecks, in der Regel also nach Abschluss der Konferenz, gelöscht. Auf die Speicherdauer von Daten, die die Toolanbieter zu eigenen Zwecken speichern, haben wir keinen Einfluss.
Sofern Inhalte aus Konferenzen – etwa Chatverläufe oder freigegebene Dokumente – für die Dokumentation des jeweiligen Vorgangs (z. B. Beratungsgespräch, Seminar) erforderlich sind, gelten die Aufbewahrungsfristen der jeweiligen Verarbeitungstätigkeit. Für Klientenberatungen beträgt die Aufbewahrungsdauer aus berufsrechtlichen Gründen zehn Jahre (§ 630f BGB).
Im Falle einer aufgezeichneten Konferenz auf Grundlage Ihrer Einwilligung werden die Aufzeichnungen nach Wegfall des Verwendungszwecks oder bei Widerruf Ihrer Einwilligung gelöscht.
Welche Rechte haben Sie?
Die DSGVO räumt Ihnen folgende Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten ein.
Auskunft – Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten sowie Informationen über Verarbeitungszwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Berichtigung – Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Löschung – Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen, etwa wenn die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind oder Sie eine Einwilligung widerrufen haben. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Einschränkung der Verarbeitung – Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit – Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruch – Soweit wir Ihre Daten auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Widerruf einer Einwilligung – Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht bei einer Aufsichtsbehörde – Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI) Gustav-Stresemann-Ring 1 65189 Wiesbaden https://datenschutz.hessen.de/
Sie können sich jedoch auch an die Aufsichtsbehörde Ihres Wohn- oder Aufenthaltsortes wenden.
Sind Sie verpflichtet, Ihre Daten bereitzustellen?
Für die Teilnahme an einer Audio- oder Videokonferenz ist die Übermittlung bestimmter Daten technisch erforderlich, insbesondere eines angezeigten Namens sowie der technischen Verbindungsdaten. Ohne diese Daten ist eine Teilnahme an der Konferenz nicht möglich.
Die Aktivierung von Kamera und Mikrofon sowie die Nutzung der Chatfunktion liegen in Ihrem Ermessen. Eine Verpflichtung hierzu besteht grundsätzlich nicht, soweit dies nicht aus dem jeweiligen Leistungskontext folgt.
Finden automatisierte Entscheidungen oder Profiling statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet im Rahmen der Nutzung unserer Konferenztools nicht statt.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den aktuellen Stand der Verarbeitung personenbezogener Daten im Zusammenhang mit Audio- und Videokonferenzen bei INSITE wieder. Bei wesentlichen Änderungen werden wir diese Hinweise entsprechend aktualisieren.
Worum geht es in diesen Datenschutzhinweisen?
Im Rahmen von Veranstaltungen, Vorträgen, Schulungen und weiteren Anlässen der Unternehmenskommunikation erstellt die INSITE-Interventions GmbH gelegentlich Foto-, Ton- und Videoaufnahmen. Diese Aufnahmen können anschließend auf unserer Webseite, in unseren Social-Media-Kanälen oder in sonstigen Kommunikationsmaterialien veröffentlicht werden.
Diese Datenschutzhinweise gelten für alle Personen, die im Rahmen solcher Anlässe fotografiert, gefilmt oder aufgezeichnet werden – unabhängig davon, ob Sie als Kundenansprechpartner:in, Referent:in, Gast, Teilnehmende:r oder in anderer Funktion anwesend sind. Für Mitarbeitende und Honorarkräfte der INSITE-Interventions GmbH gelten ergänzend die jeweiligen gruppenspezifischen Datenschutzhinweise.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht, wer Ihre Daten erhält, wie lange wir sie aufbewahren und welche Rechte Ihnen zustehen.
Da die Erstellung von Aufnahmen unmittelbar in Ihrer Anwesenheit erfolgt und auf Ihrer Einwilligung beruht, gilt Art. 13 DSGVO.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei allen Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Sie können sich jederzeit vertraulich an unsere Datenschutzbeauftragte wenden – beispielsweise bei Fragen zu Ihren Rechten oder wenn Sie Hinweise zum Datenschutz geben möchten.
Welche personenbezogenen Daten verarbeiten wir?
Im Rahmen der Erstellung und Veröffentlichung von Aufnahmen verarbeiten wir folgende Kategorien personenbezogener Daten.
Bild-, Ton- und Videomaterial Fotografien, Videosequenzen und Tonaufnahmen, auf denen Sie zu erkennen oder zu hören sind.
Namens- und Funktionsangaben Soweit dies für die Veröffentlichung vorgesehen ist, ergänzen wir Aufnahmen um Ihren Namen und Ihre Funktion oder berufliche Rolle, beispielsweise bei Referentinnen und Referenten oder Kundenansprechpartner:innen.
Berufliche Kontaktdaten Soweit im Rahmen der Veröffentlichung vorgesehen, können ergänzend berufliche Kontaktdaten angegeben werden.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Erstellung und Veröffentlichung von Aufnahmen
Wir erstellen Foto-, Ton- und Videoaufnahmen im Rahmen von Veranstaltungen, Referentenvorträgen, Schulungen und vergleichbaren Anlässen, um über unsere Aktivitäten zu berichten und unsere Unternehmenskommunikation zu gestalten. Eine Veröffentlichung erfolgt insbesondere auf unserer Webseite, in unseren Social-Media-Kanälen oder in sonstigen Kommunikationsmaterialien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Erstellung und Veröffentlichung von Aufnahmen, auf denen Sie erkennbar sind, erfolgt ausschließlich auf Grundlage Ihrer vorherigen Einwilligung. Ohne Ihre Einwilligung werden Sie nicht in veröffentlichten Aufnahmen dargestellt.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH haben insbesondere die Bereiche Marketing und, soweit Mitarbeitende betroffen sind, das Personalmanagement Zugriff auf die Aufnahmen. Es gilt das Need-to-know-Prinzip.
Für die Speicherung und Veröffentlichung setzen wir folgende externe Dienstleister ein:
Tresorit dient als verschlüsselter Cloud-Speicher für die Ablage von Bild- und Videomaterial.
Personio wird ergänzend für die Verwaltung von Mitarbeitendenfotos im Personalverwaltungssystem eingesetzt, soweit Mitarbeitende betroffen sind.
Social-Media-Plattformen Soweit Sie der Veröffentlichung zugestimmt haben, können Aufnahmen auf unseren Unternehmensprofilen bei Meta-Plattformen (z. B. Instagram), LinkedIn und YouTube veröffentlicht werden. Nähere Informationen zur Datenverarbeitung durch diese Plattformen finden Sie in unseren gesonderten Datenschutzhinweisen zu den jeweiligen Unternehmensprofilen.
Alle eingesetzten Auftragsverarbeiter sind vertraglich zur Einhaltung der datenschutzrechtlichen Anforderungen verpflichtet und werden regelmäßig überprüft.
Werden personenbezogene Daten in Drittländer übermittelt?
Die Speicherung Ihrer Aufnahmen vor einer etwaigen Veröffentlichung erfolgt innerhalb der Europäischen Union. Soweit Sie einer Veröffentlichung auf Social-Media-Plattformen zugestimmt haben, kann es im Rahmen des Betriebs dieser Plattformen zu einer Übermittlung in die USA kommen.
| Plattform | Betreiber | Übermittelte Daten | Rechtsgrundlage der Übermittlung |
| Meta Platforms Ireland Ltd. / Meta Platforms, Inc. (USA) | Veröffentlichte Foto- und Videoaufnahmen | EU-U.S. Data Privacy Framework | |
| LinkedIn Ireland / LinkedIn Corporation (USA) | Veröffentlichte Foto- und Videoaufnahmen | EU-U.S. Data Privacy Framework | |
| YouTube | Google Ireland Limited / Google LLC (USA) | Veröffentlichte Video- und Tonaufnahmen | EU-U.S. Data Privacy Framework |
Wenn Sie nähere Informationen zu den eingesetzten Garantien erhalten möchten, wenden Sie sich jederzeit an unsere Datenschutzbeauftragte.
Wie lange speichern wir Ihre Daten?
Die Speicherdauer von Aufnahmen, auf denen Sie erkennbar sind, richtet sich nach dem Bestehen Ihrer Einwilligung.
| Datenkategorie | Regelmäßige Aufbewahrungsdauer |
| Unveröffentlichte Aufnahmen (Rohmaterial) | Bis zur Entscheidung über eine Veröffentlichung, danach Löschung, soweit keine Veröffentlichung erfolgt |
| Veröffentlichte Aufnahmen | Bis zum Widerruf Ihrer Einwilligung oder bis zum Wegfall des Veröffentlichungszwecks |
| Aufnahmen auf Social-Media-Plattformen | Bis zum Widerruf Ihrer Einwilligung oder bis zur Löschung durch uns; die Löschungspraxis der jeweiligen Plattform kann abweichen |
Nach einem Widerruf Ihrer Einwilligung entfernen wir die betreffenden Aufnahmen unverzüglich aus unseren eigenen Kanälen. Bitte beachten Sie, dass eine bereits erfolgte Verbreitung durch Dritte, etwa durch Weiterverbreitung auf sozialen Netzwerken, unserem Einflussbereich entzogen sein kann.
Welche Rechte haben Sie?
Die DSGVO räumt Ihnen verschiedene Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten ein.
Auskunft (Art. 15 DSGVO) Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten, sowie Informationen über Verarbeitungszwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Berichtigung (Art. 16 DSGVO) Sollten personenbezogene Daten unrichtig oder unvollständig sein, können Sie deren Berichtigung oder Vervollständigung verlangen.
Löschung (Art. 17 DSGVO) Unter den gesetzlichen Voraussetzungen haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen – insbesondere nach Widerruf Ihrer Einwilligung.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit (Art. 20 DSGVO) Da die Verarbeitung auf Ihrer Einwilligung beruht, können Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übertragung an einen anderen Verantwortlichen verlangen, soweit dies technisch möglich ist.
Widerruf einer Einwilligung Sie können Ihre Einwilligung zur Erstellung und Veröffentlichung von Aufnahmen jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Wenden Sie sich hierzu bitte an datenschutz@insite.de.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für INSITE-Interventions GmbH zuständige Aufsichtsbehörde ist:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit · Postfach 3163 · 65021 Wiesbaden · datenschutz.hessen.de
Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Geschäftssitzes wenden.
Sind Sie verpflichtet, Ihre Daten bereitzustellen?
Die Erstellung und Veröffentlichung von Aufnahmen, auf denen Sie erkennbar sind, ist vollständig freiwillig und setzt Ihre Einwilligung voraus. Wenn Sie nicht fotografiert, gefilmt oder aufgenommen werden möchten, teilen Sie dies bitte den anwesenden INSITE-Mitarbeitenden vor Beginn der Aufnahmen mit. Ihnen entstehen aus einer Verweigerung oder einem späteren Widerruf keinerlei Nachteile.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet im Rahmen dieser Verarbeitungstätigkeit nicht statt.
Empfohlener Kommunikationskanal
Wenn Sie Fragen zu einer konkreten Aufnahme haben, eine Einwilligung widerrufen oder eine Löschung veranlassen möchten, wenden Sie sich bitte an unser Datenschutzteam: datenschutz@insite.de. Bei Aufnahmen im Rahmen einer konkreten Veranstaltung können Sie sich auch direkt an die vor Ort anwesenden INSITE-Mitarbeitenden wenden.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten im Rahmen von Foto-, Ton- und Videoaufnahmen bei der INSITE-Interventions GmbH wieder. Bei Änderungen werden wir diese Hinweise aktualisieren und die neue Version bekanntgeben.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH betreibt ein Unternehmensprofil auf der Plattform Instagram. Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 und Art. 14 DSGVO darüber, welche personenbezogenen Daten im Zusammenhang mit dem Besuch unseres Profils und der Interaktion mit unseren Inhalten verarbeitet werden.
Diese Datenschutzhinweise gelten für Sie, wenn Sie
- unser Instagram-Unternehmensprofil besuchen,
- unsere Beiträge, Reels oder Stories liken, kommentieren, teilen oder speichern,
- uns eine Direktnachricht senden,
- auf unsere Werbeanzeigen reagieren oder Ihnen Inhalte von uns ausgespielt werden oder
- auf von uns veröffentlichten Fotos oder Videos zu sehen sind.
Soweit Ihre Daten nicht direkt bei Ihnen erhoben werden – insbesondere bei der Veröffentlichung von Fotos und Videos –, erfolgt die Information gemäß Art. 14 DSGVO.
Diese Hinweise gelten ergänzend zu den Datenschutzhinweisen von Instagram und Meta. Für die eigenständige Datenverarbeitung durch Meta – insbesondere für Zwecke der Profilbildung, des Targetings und des Plattformbetriebs – ist Meta ausschließlich selbst verantwortlich.
Wer ist für die Datenverarbeitung verantwortlich?
Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO
Für bestimmte Verarbeitungsvorgänge im Zusammenhang mit dem Betrieb unseres Instagram-Unternehmensprofils sind INSITE-Interventions GmbH und Meta Platforms Ireland Limited gemeinsam verantwortlich im Sinne von Art. 26 DSGVO. Dies betrifft insbesondere die Verarbeitung von Besuchs- und Interaktionsdaten, soweit Meta uns hieraus aggregierte Nutzungsstatistiken (sog. Insights) bereitstellt. Die Grundlage hierfür bildet der EuGH-Rechtsprechung zur gemeinsamen Verantwortlichkeit von Fanpage-Betreibenden und Plattformbetreibern.
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Meta Platforms Ireland Limited Merrion Road, Dublin 2, Irland
Informationen zur Datenschutzerklärung von Instagram und Meta finden Sie unter:https://privacycenter.instagram.com/policy
Für datenschutzrechtliche Anfragen gegenüber Meta wenden Sie sich bitte an: https://privacycenter.instagram.com/
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Besuch des Profils und Instagram Insights
Wenn Sie unser Instagram-Profil besuchen, erhebt Meta Daten über Ihren Besuch. Uns werden hieraus ausschließlich aggregierte, nicht personenbezogene Statistiken übermittelt. Diese werden durch Meta auf Basis folgender Daten erstellt:
Profilinformationen (Altersgruppe, Geschlecht, Standort, Sprache), Interaktionsdaten (Profilaufrufe, Beitragsreichweiten, Story-Aufrufe, Klicks) sowie Geräteinformationen und IP-Adressen.
Interaktionen mit Beiträgen, Reels und Stories
Wenn Sie unsere Inhalte liken, kommentieren, teilen oder auf Stories reagieren, sind diese Aktionen für uns sichtbar, soweit Ihre Privatsphäreeinstellungen dies zulassen. Dabei verarbeiten wir die von Ihnen öffentlich auf Instagram hinterlegten Informationen, insbesondere Nutzername und Profilbild sowie den Inhalt Ihrer Kommentare oder Reaktionen.
Direktnachrichten
Wenn Sie uns über die Instagram-Direktnachrichtenfunktion kontaktieren, verarbeiten wir Nutzername und Profilinformationen, den Inhalt Ihrer Nachricht sowie den Zeitpunkt der Kontaktaufnahme.
Meta Ads
Wir schalten auf Instagram zielgruppenorientierte Werbeanzeigen über den Meta Ads Manager. Dabei legen wir Zielgruppenkriterien fest, ohne personenbezogene Daten der Nutzenden selbst zu verarbeiten. Meta nutzt die von den Plattformnutzenden hinterlegten Profildaten als eigenständig Verantwortliche, um Anzeigen auszuspielen.
Fotos und Videos mit Ihrer Person (Art. 14 DSGVO)
Soweit wir auf unserem Instagram-Profil Fotos oder Videos veröffentlichen, auf denen Sie zu sehen sind, und diese Aufnahmen nicht direkt bei Ihnen erhoben wurden, informieren wir Sie gemäß Art. 14 DSGVO. Die Aufnahmen stammen typischerweise aus Veranstaltungen, Referentenvorträgen, Fachkonferenzen oder Kooperationsaktivitäten.
Wir verarbeiten dabei insbesondere Bildaufnahmen Ihrer Person und – soweit vorhanden – Ihren Namen, Ihre berufliche Funktion sowie Informationen zum Aufnahmekontext.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Betrieb des Profils und Unternehmenskommunikation Wir betreiben unser Instagram-Profil, um unser Unternehmen einer breiten Öffentlichkeit zu präsentieren und mit Interessierten in Kontakt zu treten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Pflege unserer Unternehmenskommunikation und der Gewinnung neuer Kundinnen und Kunden.
Auswertung von Nutzungsstatistiken (Instagram Insights) Wir nutzen aggregierte Statistiken zur Analyse und Optimierung unserer Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verbesserung unserer Unternehmenskommunikation.
Beantwortung von Direktnachrichten Eingehende Nachrichten verarbeiten wir ausschließlich zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Pflege von Kontakten und der Beantwortung eingehender Anfragen.
Werbeanzeigen Das Schalten von Meta Ads erfolgt auf Basis unseres berechtigten Interesses. Soweit dabei ein Tracking über unsere Webseite stattfindet (Meta Pixel), erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung über das Cookie-Banner unserer Webseite. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO.
Veröffentlichung von Fotos und Videos Die Veröffentlichung erfolgt grundsätzlich auf Grundlage Ihrer zuvor erteilten Einwilligung. Soweit eine Einholung im Einzelfall nicht möglich oder zumutbar war, stützen wir die Veröffentlichung auf unser berechtigtes Interesse an der Dokumentation unserer Unternehmensaktivitäten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Ihre Einwilligung können Sie jederzeit durch eine Nachricht an datenschutz@insite.de widerrufen.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb von INSITE-Interventions GmbH haben ausschließlich Mitarbeitende aus Marketing und Kundenberatung Zugriff auf Interaktionsdaten unseres Instagram-Profils. Meta Platforms Ireland Limited verarbeitet personenbezogene Daten als Plattformbetreiber, als gemeinsam Verantwortliche sowie als eigenständig Verantwortliche für eigene Zwecke.
Werden Daten in Drittländer übermittelt?
Meta Platforms Ireland Limited hat seinen Sitz in Irland. Als Teil des Meta-Konzerns können personenbezogene Daten in die USA übermittelt werden. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-US Data Privacy Framework sowie auf Basis von Standarddatenschutzklauseln (Controller Addendum) gemäß Art. 46 DSGVO.
Weitere Informationen entnehmen Sie den Datenschutzhinweisen von Instagram:https://privacycenter.instagram.com/policy
Wie lange werden Ihre Daten gespeichert?
| Datenkategorie | Speicherdauer |
|---|---|
| Direktnachrichten | Bis zur Erledigung der Anfrage; danach entsprechend gesetzlicher Aufbewahrungspflichten, soweit relevant |
| Kommentare und Interaktionen | Solange der betreffende Beitrag veröffentlicht ist |
| Fotos und Videos (einwilligungsbasiert) | Bis zum Widerruf der Einwilligung oder Wegfall des Verwendungszwecks |
| Instagram Insights (aggregiert) | Entsprechend der Verfügbarkeit durch Meta |
Auf die Speicherdauer Ihrer Daten, die Meta zu eigenen Zwecken speichert, haben wir keinen Einfluss.
Welche Rechte haben Sie?
Sie haben gegenüber INSITE-Interventions GmbH folgende Rechte:
Auskunft: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten sowie über die Zwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Berichtigung: Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Löschung: Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen, beispielsweise wenn die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen.
Einschränkung der Verarbeitung: Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit: Soweit die Verarbeitung auf einer Einwilligung beruht und automatisiert erfolgt, können Sie verlangen, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruch: Soweit wir Daten auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Widerruf der Einwilligung: Da die Verarbeitung Ihrer Daten im Rahmen der Terminvereinbarung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Bitte wenden Sie sich hierzu an unsere Datenschutzbeauftragte (Kontaktdaten s. o.) oder an datenschutz@insite.de. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Bitte beachten Sie, dass ein Widerruf nach erfolgter Terminbuchung gegebenenfalls zur Stornierung des Termins führt.
Beschwerderecht: Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für die INSITE-Interventions GmbH ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI): datenschutz.hessen.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder gewöhnlichen Aufenthaltsortes wenden.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH betreibt ein Unternehmensprofil auf der Plattform LinkedIn. Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten im Zusammenhang mit dem Besuch unseres Profils und der Interaktion mit unseren Inhalten verarbeitet werden.
Diese Datenschutzhinweise gelten für Sie, wenn Sie
- unser LinkedIn-Unternehmensprofil besuchen,
- unsere Beiträge liken, kommentieren, teilen oder speichern,
- uns eine Nachricht (InMail oder Direktnachricht) senden,
- auf unsere Werbeanzeigen reagieren oder Ihnen Inhalte von uns ausgespielt werden oder
- auf von uns veröffentlichten Fotos oder Videos zu sehen sind.
Soweit Ihre Daten nicht direkt bei Ihnen erhoben werden – insbesondere bei der Veröffentlichung von Fotos und Videos –, erfolgt die Information gemäß Art. 14 DSGVO.
Diese Hinweise gelten ergänzend zu den Datenschutzhinweisen von LinkedIn. Für die eigenständige Datenverarbeitung durch LinkedIn – insbesondere für Zwecke der Profilbildung, des Targetings und des Plattformbetriebs – ist LinkedIn ausschließlich selbst verantwortlich.
Wer ist für die Datenverarbeitung verantwortlich?
Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO
Für bestimmte Verarbeitungsvorgänge im Zusammenhang mit dem Betrieb unseres LinkedIn-Unternehmensprofils sind INSITE-Interventions GmbH und LinkedIn gemeinsam verantwortlich im Sinne von Art. 26 DSGVO. Dies betrifft insbesondere die Verarbeitung von Besuchs- und Interaktionsdaten, soweit LinkedIn uns hieraus aggregierte Nutzungsstatistiken (sog. Page Insights) bereitstellt.
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland
Informationen zur Vereinbarung über die gemeinsame Verantwortlichkeit zwischen LinkedIn und Profilbetreibenden finden Sie unter: https://www.linkedin.com/legal/l/page-controller-addendum
Für die Geltendmachung Ihrer Rechte gegenüber LinkedIn wenden Sie sich bitte an:https://www.linkedin.com/help/linkedin/ask/PPQ
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zur Datenverarbeitung durch INSITE-Interventions GmbH wenden Sie sich jederzeit an:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Besuch des Profils und Page Insights
Wenn Sie unser LinkedIn-Profil besuchen, erhebt LinkedIn technische und profilbezogene Daten über Ihren Besuch. Uns werden hiervon ausschließlich aggregierte, nicht personenbezogene Statistiken übermittelt. Diese werden durch LinkedIn auf Basis folgender Daten erstellt:
Profilinformationen (Branche, berufliche Funktion, Unternehmensgröße, Seniorität, Standort), Interaktionsdaten (Seitenaufrufe, Klicks, Verweildauer) sowie Geräteinformationen und IP-Adressen.
Interaktionen mit unseren Beiträgen
Wenn Sie unsere Beiträge liken, kommentieren, teilen oder speichern, sind diese Aktionen für uns und andere LinkedIn-Nutzende sichtbar, soweit Ihre Privatsphäreeinstellungen dies zulassen. Dabei verarbeiten wir die von Ihnen auf LinkedIn öffentlich hinterlegten Informationen, insbesondere Name und Profilbild, Berufsbezeichnung und Arbeitgeber sowie den Inhalt Ihrer Kommentare oder Reaktionen.
Direktnachrichten
Wenn Sie uns über das LinkedIn-Nachrichtensystem kontaktieren, verarbeiten wir Name und Profilinformationen, den Inhalt Ihrer Nachricht sowie den Zeitpunkt der Kontaktaufnahme.
LinkedIn Ads und LinkedIn Insight Tag
Wir nutzen LinkedIn Campaign Manager für zielgruppenorientierte Werbeanzeigen sowie das LinkedIn Insight Tag auf unserer Unternehmenswebseite. Über das Insight Tag können Besuchsdaten unserer Webseite mit LinkedIn-Profildaten verknüpft werden, sofern Sie in Ihrem LinkedIn-Konto eingeloggt sind. INSITE erhält dabei ausschließlich aggregierte Auswertungen, keine personenbezogenen Einzeldaten.
Fotos und Videos mit Ihrer Person (Art. 14 DSGVO)
Soweit wir auf unserem LinkedIn-Profil Fotos oder Videos veröffentlichen, auf denen Sie zu sehen sind, und diese Aufnahmen nicht direkt bei Ihnen erhoben wurden, informieren wir Sie gemäß Art. 14 DSGVO. Die Aufnahmen stammen typischerweise aus Veranstaltungen, Referentenvorträgen, Fachkonferenzen oder Kooperationsaktivitäten.
Wir erheben in diesem Zusammenhang insbesondere Bildaufnahmen Ihrer Person und – soweit vorhanden – Ihren Namen, Ihre berufliche Funktion sowie Informationen zum Aufnahmekontext.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Betrieb des Profils und Unternehmenskommunikation Wir betreiben unser LinkedIn-Profil, um unser Unternehmen bekannt zu machen, über unsere Leistungen zu informieren und mit Interessierten sowie Kundinnen und Kunden in Kontakt zu treten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Pflege unserer Unternehmenskommunikation, der Gewinnung neuer Kundinnen und Kunden sowie der Stärkung unserer Arbeitgebermarke.
Auswertung von Nutzungsstatistiken (Page Insights) Wir nutzen aggregierte Statistiken, um zu verstehen, wie unser Profil genutzt wird, und unsere Kommunikation zu verbessern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse und Optimierung unserer Inhalte.
Beantwortung von Direktnachrichten Eingehende Nachrichten verarbeiten wir ausschließlich zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Pflege von Geschäftskontakten und der Beantwortung eingehender Anfragen.
Werbeanzeigen und Insight Tag Die Einbindung des LinkedIn Insight Tag auf unserer Webseite erfolgt ausschließlich auf Grundlage Ihrer Einwilligung über das Cookie-Banner unserer Webseite. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit über die Cookie-Einstellungen widerrufbar.
Veröffentlichung von Fotos und Videos Die Veröffentlichung von Fotos und Videos, auf denen Sie zu sehen sind, erfolgt grundsätzlich auf Grundlage Ihrer zuvor erteilten Einwilligung. Soweit eine Einholung im konkreten Einzelfall nicht möglich oder zumutbar war, stützen wir die Veröffentlichung auf unser berechtigtes Interesse an der Dokumentation unserer Unternehmensaktivitäten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu bitte an datenschutz@insite.de.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb von INSITE-Interventions GmbH haben ausschließlich Mitarbeitende aus Marketing und Kundenberatung Zugriff auf Interaktionsdaten unseres LinkedIn-Profils, soweit dies für ihre Aufgaben erforderlich ist.
LinkedIn Ireland Unlimited Company verarbeitet personenbezogene Daten als Plattformbetreiber, als gemeinsam Verantwortliche sowie als eigenständig Verantwortliche für eigene Zwecke, auf die wir keinen Einfluss haben.
Werden Daten in Drittländer übermittelt?
LinkedIn Ireland Unlimited Company hat seinen Sitz in Irland. Als Teil des Microsoft-Konzerns können personenbezogene Daten in die USA übermittelt werden. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-US Data Privacy Framework sowie auf Basis von Standarddatenschutzklauseln gemäß Art. 46 DSGVO.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von LinkedIn:https://www.linkedin.com/legal/privacy-policy
Wie lange werden Ihre Daten gespeichert?
| Datenkategorie | Speicherdauer |
|---|---|
| Direktnachrichten | Bis zur Erledigung der Anfrage; danach entsprechend gesetzlicher Aufbewahrungspflichten, sofern relevant |
| Kommentare und Interaktionen | Solange der betreffende Beitrag veröffentlicht ist |
| Fotos und Videos (einwilligungsbasiert) | Bis zum Widerruf der Einwilligung oder Wegfall des Verwendungszwecks |
| Page Insights (aggregiert) | Entsprechend der Verfügbarkeit durch LinkedIn, i. d. R. bis zu 2 Jahre |
Auf die Speicherdauer Ihrer Daten, die LinkedIn zu eigenen Zwecken speichert, haben wir keinen Einfluss. Bitte informieren Sie sich hierzu in der Datenschutzerklärung von LinkedIn.
Welche Rechte haben Sie?
Sie haben gegenüber INSITE-Interventions GmbH folgende Rechte:
Auskunft: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten sowie über die Zwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Berichtigung: Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Löschung: Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen, beispielsweise wenn die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen.
Einschränkung der Verarbeitung: Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit: Soweit die Verarbeitung auf einer Einwilligung beruht und automatisiert erfolgt, können Sie verlangen, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruch: Soweit wir Daten auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Widerruf der Einwilligung: Da die Verarbeitung Ihrer Daten im Rahmen der Terminvereinbarung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Bitte wenden Sie sich hierzu an unsere Datenschutzbeauftragte (Kontaktdaten s. o.) oder an datenschutz@insite.de. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Bitte beachten Sie, dass ein Widerruf nach erfolgter Terminbuchung gegebenenfalls zur Stornierung des Termins führt.
Beschwerderecht: Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für die INSITE-Interventions GmbH ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI): datenschutz.hessen.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder gewöhnlichen Aufenthaltsortes wenden.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH betreibt einen öffentlich zugänglichen Kanal auf der Plattform YouTube, über den wir Informationsvideos zu unseren Beratungsleistungen, Unternehmensthemen und Veranstaltungen veröffentlichen. Betreiberin von YouTube ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, gemeinsam mit der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (im Folgenden gemeinsam „Google").
Wenn Sie unseren YouTube-Kanal besuchen, verarbeitet Google personenbezogene Daten über Ihr Nutzungsverhalten. Diese Datenschutzhinweise informieren Sie gemäß Art. 13 DSGVO über die Verarbeitung, die im Rahmen des Betriebs unseres Kanals erfolgt, sowie über eine wichtige Besonderheit im Verhältnis zwischen INSITE und Google, die wir Ihnen im Sinne größtmöglicher Transparenz gesondert erläutern.
Bitte beachten Sie, dass Google als Betreiberin der Plattform eigene, weitergehende Datenverarbeitungen vornimmt, auf die wir keinen Einfluss haben. Nähere Informationen hierzu finden Sie in der Datenschutzrichtlinie von Google unter https://policies.google.com/privacy.
Wer ist für die Datenverarbeitung verantwortlich?
Für den Inhalt und die redaktionelle Gestaltung unseres YouTube-Kanals ist verantwortlich:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Für die Verarbeitung personenbezogener Daten, die beim Besuch unseres Kanals durch die YouTube-Plattform selbst erfolgt (insbesondere technische Nutzungsdaten), besteht eine gemeinsame Verantwortlichkeit mit Google Ireland Limited gemäß Art. 26 DSGVO. Nähere Erläuterungen hierzu finden Sie im Abschnitt „Gemeinsame Verantwortlichkeit mit Google" weiter unten.
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei allen Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Sie können sich jederzeit vertraulich an unsere Datenschutzbeauftragte wenden – beispielsweise bei Fragen zu Ihren Rechten oder wenn Sie Hinweise zum Datenschutz geben möchten.
Welche personenbezogenen Daten verarbeiten wir?
Wenn Sie unseren YouTube-Kanal besuchen, werden durch die Plattform insbesondere folgende Datenkategorien verarbeitet.
Technische Nutzungsdaten IP-Adresse, Gerätekennungen, Browsertyp und -version, Betriebssystem sowie Zeitpunkt des Zugriffs.
Nutzungs- und Interaktionsdaten Aufgerufene Videos, Wiedergabedauer, Interaktionen wie Kommentare, Abonnements, „Gefällt mir"-Angaben sowie ggf. über Cookies oder vergleichbare Technologien erhobene Daten zum Nutzungsverhalten.
Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO werden im Rahmen des Kanalbetriebs nicht bewusst erhoben oder von uns ausgewertet.
Wir selbst erhalten von Google nur eingeschränkte, aggregierte Statistiken zur Kanalnutzung (z. B. Aufrufzahlen). Auf individuelle Nutzungsdaten einzelner Besucherinnen und Besucher haben wir keinen Zugriff.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Betrieb des YouTube-Kanals zur Unternehmenskommunikation
Wir betreiben den YouTube-Kanal, um über unsere Beratungsleistungen zu informieren, Einblicke in unsere Unternehmenstätigkeit zu geben und mit Interessierten in Kontakt zu treten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Öffentlichkeitsarbeit und der Kommunikation mit Kundinnen und Kunden, Interessierten und der allgemeinen Öffentlichkeit.
Die weitergehende Verarbeitung technischer Nutzungsdaten durch Google selbst erfolgt auf einer eigenen Rechtsgrundlage, die von Google in dessen Datenschutzrichtlinie erläutert wird. Auf diese Verarbeitung haben wir keinen Einfluss.
Gemeinsame Verantwortlichkeit mit Google
Für die Verarbeitung, die beim Besuch unseres YouTube-Kanals durch die Plattform selbst erfolgt, sind INSITE und Google Ireland Limited gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Art. 26 DSGVO sieht für solche Fälle vor, dass die gemeinsam Verantwortlichen in einer Vereinbarung transparent festlegen, wer welche datenschutzrechtlichen Pflichten erfüllt, und dass der wesentliche Inhalt dieser Vereinbarung den betroffenen Personen zugänglich gemacht wird.
Wir informieren Sie an dieser Stelle ausdrücklich und transparent darüber, dass Google für YouTube-Kanalverantwortliche derzeit keine Art.-26-DSGVO-konforme Vereinbarung bereitstellt. Wir haben Google schriftlich zur Bereitstellung einer solchen Vereinbarung aufgefordert; dieser Aufforderung ist Google bislang nicht nachgekommen. Diese Situation liegt außerhalb unseres Einflussbereichs.
Damit Sie Ihre Rechte dennoch wirksam wahrnehmen können, empfehlen wir Ihnen Folgendes: Für Fragen und Anliegen, die sich auf die technische Datenverarbeitung durch YouTube selbst beziehen (z. B. auf Cookies, individuelle Nutzungsprofile oder personalisierte Empfehlungen), wenden Sie sich bitte direkt an Google. Die Datenschutzrichtlinie von Google finden Sie unter policies.google.com/privacy, das zugehörige Kontaktformular für Betroffenenanfragen unter support.google.com/policies/contact/general_privacy_form.
Für Fragen zu unserer eigenen redaktionellen Tätigkeit auf dem Kanal steht Ihnen unsere Datenschutzbeauftragte wie gewohnt zur Verfügung.
Wir überprüfen im Rahmen unseres jährlichen Überprüfungszyklus, ob Google zwischenzeitlich eine Art.-26-konforme Vereinbarung bereitstellt. Sobald dies der Fall ist, nehmen wir die Vereinbarung unverzüglich in unsere Dokumentation auf und verlinken sie an dieser Stelle.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH haben insbesondere die Bereiche Marketing und Öffentlichkeitsarbeit Zugriff auf die uns von Google zur Verfügung gestellten aggregierten Statistiken.
Die im Rahmen Ihres Kanalbesuchs erhobenen technischen Nutzungsdaten werden durch Google Ireland Limited und Google LLC als gemeinsam Verantwortliche im oben beschriebenen Umfang verarbeitet.
Werden personenbezogene Daten in Drittländer übermittelt?
Google LLC hat ihren Sitz in den USA. Im Rahmen des Betriebs von YouTube kann es daher zu einer Übermittlung personenbezogener Daten in die USA kommen.
| Dienstleister | Zweck | Übermittelte Daten | Rechtsgrundlage der Übermittlung |
| Google LLC (USA) | Betrieb der Plattform YouTube | Technische Nutzungs- und Interaktionsdaten | Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework; ergänzend Standarddatenschutzklauseln gemäß Art. 46 DSGVO |
Nähere Informationen zu den von Google getroffenen Garantien finden Sie in der Datenschutzrichtlinie von Google.
Wie lange speichern wir Ihre Daten?
Die aggregierten Statistiken, die wir von Google erhalten, verwenden wir, solange dies für die Auswertung unserer Kanalaktivität sinnvoll ist; eine gesonderte Speicherung individueller Nutzungsdaten findet auf unserer Seite nicht statt, da wir hierauf keinen Zugriff haben.
Über die Speicherdauer der von Google selbst verarbeiteten technischen Nutzungsdaten entscheidet Google im Rahmen seiner eigenen Verantwortlichkeit. Informationen hierzu finden Sie in der Datenschutzrichtlinie von Google.
Welche Rechte haben Sie?
Die DSGVO räumt Ihnen verschiedene Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten ein.
Auskunft (Art. 15 DSGVO) Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten, sowie Informationen über Verarbeitungszwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Berichtigung (Art. 16 DSGVO) Sollten personenbezogene Daten unrichtig oder unvollständig sein, können Sie deren Berichtigung oder Vervollständigung verlangen.
Löschung (Art. 17 DSGVO) Unter den gesetzlichen Voraussetzungen haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) Soweit wir personenbezogene Daten auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für INSITE-Interventions GmbH zuständige Aufsichtsbehörde ist:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit · Postfach 3163 · 65021 Wiesbaden · datenschutz.hessen.de
Bezogen auf die Verarbeitung durch Google können Sie sich auch an die für Google Ireland Limited zuständige Aufsichtsbehörde, die irische Data Protection Commission, wenden.
Hinweis zur Wahrnehmung Ihrer Rechte gegenüber Google: Soweit sich Ihr Anliegen auf die technische Datenverarbeitung durch YouTube selbst bezieht, empfehlen wir Ihnen, sich direkt an Google zu wenden, da wir auf diese Verarbeitung keinen Einfluss haben und Ihnen eine schnellere Bearbeitung ermöglicht werden kann. Wir unterstützen Sie auf Anfrage gerne bei der Einordnung Ihres Anliegens.
Sind Sie verpflichtet, Ihre Daten bereitzustellen?
Der Besuch unseres YouTube-Kanals ist freiwillig. Wenn Sie die im Rahmen des Kanalbetriebs übliche technische Datenverarbeitung durch YouTube nicht wünschen, empfehlen wir Ihnen, auf den Besuch des Kanals zu verzichten oder die Datenschutzeinstellungen Ihres YouTube- bzw. Google-Kontos entsprechend anzupassen.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Google setzt im Rahmen des Betriebs von YouTube algorithmische Verfahren ein, etwa zur Anzeige personalisierter Videoempfehlungen. Ob und in welchem Umfang dabei ein Profiling im Sinne des Art. 4 Nr. 4 DSGVO stattfindet, entscheidet Google im Rahmen seiner eigenen Verantwortlichkeit; wir haben hierauf keinen Einfluss. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO mit rechtlicher oder ähnlich erheblicher Wirkung ist uns im Zusammenhang mit unserem Kanalbetrieb nicht bekannt.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten im Rahmen unseres YouTube-Kanals wieder. Der Hinweis zur fehlenden Art.-26-Vereinbarung mit Google beruht auf einer dokumentierten Restrisiko-Beurteilung, die im Rahmen unseres Datenschutzmanagementsystems jährlich überprüft wird. Bei Änderungen – insbesondere sobald Google eine konforme Vereinbarung bereitstellt – werden wir diese Hinweise aktualisieren und die neue Version bekanntgeben.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH arbeitet mit einer Vielzahl von Lieferanten und Dienstleistern zusammen, um ihren Geschäftsbetrieb sicherzustellen. Im Rahmen dieser Geschäftsbeziehungen verarbeiten wir personenbezogene Daten der bei unseren Lieferanten und Dienstleistern tätigen Kontaktpersonen – etwa von Ansprechpartner:innen in der Auftragsabwicklung, im Vertrieb oder in der Rechnungsstellung.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken wir diese verarbeiten, auf welcher Rechtsgrundlage dies erfolgt, an wen Daten weitergegeben werden können, wie lange wir personenbezogene Daten speichern und welche Rechte Ihnen als betroffener Person zustehen.
Soweit Sie uns Ihre Kontaktdaten im Rahmen der Geschäftsbeziehung selbst mitteilen – beispielsweise bei der Vertragsanbahnung, auf Rechnungen oder in der laufenden Korrespondenz –, erheben wir Ihre Daten direkt bei Ihnen (Art. 13 DSGVO). Soweit wir Ihre Kontaktdaten stattdessen von Ihrem Arbeitgeber oder aus öffentlich zugänglichen Geschäftsunterlagen erhalten, ohne dass Sie uns diese selbst mitgeteilt haben, erfolgt die Information nach Art. 14 DSGVO. In diesem Fall stammen die Daten aus den Geschäftsunterlagen und der Korrespondenz im Rahmen der Geschäftsbeziehung mit Ihrem Arbeitgeber.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei allen Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Sie können sich jederzeit vertraulich an unsere Datenschutzbeauftragte wenden – beispielsweise bei Fragen zu Ihren Rechten oder wenn Sie Hinweise zum Datenschutz geben möchten.
Welche personenbezogenen Daten verarbeiten wir?
Im Rahmen der Geschäftsbeziehung mit Ihrem Unternehmen verarbeiten wir folgende Kategorien personenbezogener Daten zu Ihrer Person.
Kontaktdaten Name, Vorname, berufliche Anschrift, berufliche Telefonnummer und E-Mail-Adresse sowie gegebenenfalls private Kontaktdaten, soweit Sie uns diese mitteilen.
Funktionsdaten Ihre Funktion oder Position bei Ihrem Arbeitgeber, soweit diese für die Geschäftsbeziehung relevant ist.
Vertrags- und Abrechnungsdaten Angaben aus Verträgen, Bestellungen, Auftragsbestätigungen und Rechnungen, einschließlich Kontodaten, soweit diese im Zusammenhang mit der Zahlungsabwicklung erforderlich sind.
Kommunikationsdaten Inhalte und Metadaten aus der geschäftlichen Korrespondenz, die im Rahmen der Zusammenarbeit entstehen.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Vertragsanbahnung und Vertragsabwicklung
Wir verarbeiten Ihre Kontaktdaten, um die Geschäftsbeziehung mit Ihrem Unternehmen anzubahnen, Verträge zu schließen und die laufende Zusammenarbeit zu koordinieren. Dies umfasst insbesondere die Kommunikation im Rahmen von Angeboten, Bestellungen und Auftragsabwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Sie selbst Vertragspartei sind; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Aufrechterhaltung und Abwicklung unserer Geschäftsbeziehungen zu Lieferanten und Dienstleistern.
Rechnungseingang und Zahlungsabwicklung
Wir verarbeiten Ihre Kontakt- und Abrechnungsdaten, um Eingangsrechnungen zu bearbeiten, Zahlungen zu veranlassen und die damit verbundenen buchhalterischen Vorgänge durchzuführen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung; Art. 6 Abs. 1 lit. c DSGVO für die Erfüllung handels- und steuerrechtlicher Aufbewahrungs- und Nachweispflichten.
Finanzbuchhaltung und Controlling
Ihre Daten werden im Rahmen der Finanzbuchhaltung erfasst, um Ausgaben zu dokumentieren und die wirtschaftliche Steuerung des Unternehmens sicherzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 HGB und § 147 AO.
Wer erhält Ihre personenbezogenen Daten?
Innerhalb der INSITE-Interventions GmbH erhalten nur diejenigen Personen Zugriff auf Ihre personenbezogenen Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Dabei gilt das Need-to-know-Prinzip. Empfänger innerhalb unseres Unternehmens können insbesondere sein: Finance, Geschäftsführung, Officemanagement sowie die jeweils fachlich zuständige Team- oder Bereichsleitung.
Darüber hinaus setzen wir externe Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter gemäß Art. 28 DSGVO) oder die im Rahmen eigenständiger rechtlicher Verpflichtungen Daten erhalten. Hierzu zählen insbesondere:
Asklepios Business Service GmbH (Unterstützung der Finanzbuchhaltung), Lexware (Rechnungswesen und Fakturierungssoftware) sowie unser Steuerbüro (steuerliche Beratung und Abwicklung über DATEV).
Alle eingesetzten Auftragsverarbeiter werden sorgfältig ausgewählt, vertraglich verpflichtet und regelmäßig auf die Einhaltung datenschutzrechtlicher Anforderungen überprüft.
Eine Weitergabe Ihrer personenbezogenen Daten an Behörden oder andere öffentliche Stellen erfolgt nur, soweit wir hierzu gesetzlich verpflichtet sind.
Werden personenbezogene Daten in Drittländer übermittelt?
Im Rahmen dieser Verarbeitungstätigkeit findet keine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt. Alle beteiligten Dienstleister verarbeiten Ihre Daten innerhalb der EU.
Wie lange speichern wir Ihre personenbezogenen Daten?
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenkategorie | Regelmäßige Aufbewahrungsdauer |
| Kontaktdaten im Rahmen laufender Geschäftsbeziehungen | Für die Dauer der Geschäftsbeziehung |
| Vertrags-, Bestell- und Rechnungsunterlagen | 10 Jahre (§ 147 AO, § 257 HGB) |
| Buchhaltungs- und Zahlungsdaten | 10 Jahre (§ 147 AO, § 257 HGB) |
| Allgemeine Korrespondenz ohne steuerliche Relevanz | Regelmäßig bis zu 3 Jahre nach Beendigung der Geschäftsbeziehung |
In Einzelfällen können sich längere Aufbewahrungsfristen ergeben, wenn gesetzliche Verpflichtungen oder anhängige rechtliche Auseinandersetzungen dies erfordern.
Welche Rechte haben Sie?
Die DSGVO räumt Ihnen verschiedene Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten ein.
Auskunft (Art. 15 DSGVO) Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten, sowie Informationen über Verarbeitungszwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Berichtigung (Art. 16 DSGVO) Sollten personenbezogene Daten unrichtig oder unvollständig sein, können Sie deren Berichtigung oder Vervollständigung verlangen.
Löschung (Art. 17 DSGVO) Unter den gesetzlichen Voraussetzungen haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre personenbezogenen Daten nur noch eingeschränkt verarbeitet werden.
Datenübertragbarkeit (Art. 20 DSGVO) Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übertragung an einen anderen Verantwortlichen verlangen.
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) Soweit wir personenbezogene Daten auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen. Wir werden die Verarbeitung einstellen, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für INSITE-Interventions GmbH zuständige Aufsichtsbehörde ist:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit · Postfach 3163 · 65021 Wiesbaden · datenschutz.hessen.de
Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Geschäftssitzes wenden.
Sind Sie verpflichtet, Ihre personenbezogenen Daten bereitzustellen?
Für die Anbahnung und Durchführung der Geschäftsbeziehung zwischen Ihrem Unternehmen und der INSITE-Interventions GmbH benötigen wir bestimmte Kontakt- und Abrechnungsdaten. Ohne diese Angaben können wir eine Zusammenarbeit regelmäßig nicht begründen oder ordnungsgemäß abwickeln, insbesondere im Hinblick auf die Bearbeitung von Rechnungen und die Erfüllung gesetzlicher Nachweispflichten.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet im Rahmen dieser Verarbeitungstätigkeit nicht statt.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten von Kontaktpersonen bei Lieferanten und Dienstleistern der INSITE-Interventions GmbH wieder. Bei Änderungen werden wir diese Hinweise aktualisieren und die neue Version bekanntgeben.
Worum geht es in diesen Datenschutzhinweisen?
Die INSITE-Interventions GmbH betreibt ein systematisches Qualitätsmanagement mit dem Ziel, ihre Dienstleistungen kontinuierlich weiterzuentwickeln und die Einhaltung der für sie geltenden Standards sicherzustellen. Im Rahmen dieser Aktivitäten verarbeiten wir personenbezogene Daten von Personen, die an Qualitätssicherungsprozessen beteiligt sind oder diese auslösen.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten in diesem Zusammenhang.
Diese Datenschutzhinweise gelten für Sie, wenn Sie
- als Ansprechpartnerin oder Ansprechpartner eines Kundenunternehmens oder als interessierte Person eine Beschwerde gegenüber INSITE einreichen,
- als Klientin oder Klient nach Abschluss einer Beratungsleistung eine Feedbackanfrage erhalten,
- als externer Dienstleister, als Auditorin oder Auditor oder als QM-Beauftragte bzw. QM-Beauftragter in unsere Qualitätssicherungs- oder Zertifizierungsprozesse einbezogen sind.
Hinweis für Mitarbeitende: Die Verarbeitung personenbezogener Daten im Rahmen interner QM-Prozesse ist in den gesonderten Datenschutzhinweisen für Mitarbeitende geregelt.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Die verarbeiteten Daten hängen davon ab, in welchem Zusammenhang Sie mit unserem Qualitätsmanagement in Berührung kommen.
In der allgemeinen Qualitätssteuerung und bei Zertifizierungsprozessen verarbeiten wir von externen Dienstleistern, Auditorinnen und Auditoren sowie von Ansprechpersonen bei Kundenunternehmen insbesondere Vor- und Nachname, berufliche Kontaktdaten (E-Mail-Adresse, Telefonnummer) sowie Abteilung und Funktion. Soweit personenbezogene Daten Dritter in QM-Dokumentationen enthalten sind, werden diese im Rahmen der Prüftätigkeit mitverarbeitet.
Im Beschwerdemanagement verarbeiten wir von der beschwerdeeinreichenden Person insbesondere Vor- und Nachname, berufliche oder private Kontaktdaten (E-Mail-Adresse, Telefonnummer) sowie den Inhalt der Beschwerde. Wenn eine Beschwerde im Zusammenhang mit einer Beratungsleistung steht und von einer Klientin oder einem Klienten eingebracht wird, können im Beschwerdeinhalt besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO enthalten sein – insbesondere Gesundheitsdaten sowie Angaben zu rassischer und ethnischer Herkunft, politischen Meinungen, religiösen oder weltanschaulichen Überzeugungen, Gewerkschaftszugehörigkeit oder dem Sexualleben bzw. der sexuellen Orientierung, soweit diese von der betroffenen Person freiwillig in die Beschwerde eingebracht wurden.
Bei der Feedback-Erhebung zu Beratungsleistungen verarbeiten wir von Klientinnen und Klienten die hinterlegte E-Mail-Adresse, die Bewertung der Beratungsleistung anhand standardisierter Fragen sowie gegebenenfalls Namen der beratenden Honorarkräfte und Angaben, die auf Gesundheitsdaten schließen lassen.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Steuerung des Qualitätsmanagements und Zertifizierung
Wir verarbeiten personenbezogene Daten externer Dienstleister, Auditorinnen und Auditoren sowie von Ansprechpersonen bei Kundenunternehmen, um unsere Qualitätssicherungsmaßnahmen zu koordinieren, externe Audits und Zertifizierungsprozesse durchzuführen und unsere Prozesse und Dienstleistungen kontinuierlich zu verbessern. Dazu gehören insbesondere die Zusammenarbeit mit externen QM-Beauftragten, die Vorbereitung und Durchführung von Überwachungs- und Zertifizierungsaudits sowie die Dokumentation von Qualitätsmaßnahmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Qualitätssicherung unserer Dienstleistungen, der Einhaltung anerkannter Standards sowie der Aufrechterhaltung unserer Zertifizierungen.
Beschwerdemanagement
Eingehende Beschwerden von Kundenansprechpartnerinnen und Kundenansprechpartnern, Klientinnen und Klienten sowie Interessierten werden von uns bearbeitet, um Anliegen sachgerecht zu klären, Qualitätsprobleme zu beheben und unsere Leistungsqualität kontinuierlich zu verbessern. Zu Nachverfolgungszwecken setzen wir dabei ein Ticketsystem ein, in dem Beschwerdefälle ohne Verknüpfung zu klientenbezogenen Inhalten protokolliert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Beschwerden im Zusammenhang mit einer bestehenden Vertragsbeziehung; Art. 6 Abs. 1 lit. f DSGVO für Beschwerden ohne vertraglichen Hintergrund. Unser berechtigtes Interesse besteht in der Qualitätssicherung und der Wahrung berechtigter Gegenansprüche. Soweit Beschwerden besondere Kategorien personenbezogener Daten im Zusammenhang mit Beratungsleistungen enthalten, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO.
Feedback zu Beratungsleistungen
Nach Abschluss einer Beratungsleistung versenden wir an Klientinnen und Klienten, die eine E-Mail-Adresse hinterlegt haben, eine standardisierte Feedbackanfrage mit vier Fragen zur Qualität der Beratung. Die gewonnenen Erkenntnisse nutzen wir ausschließlich zur Qualitätssicherung und Weiterentwicklung unserer Leistungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Messung und Verbesserung der Qualität unserer Beratungsleistungen. Soweit Gesundheitsdaten im Feedback enthalten sind, erfolgt deren Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO.
Klientinnen und Klienten erhalten weiterführende Informationen zur Verarbeitung ihrer personenbezogenen Daten in den gesonderten Datenschutzhinweisen für Klientinnen und Klienten.
Wer erhält Ihre personenbezogenen Daten?
Im Rahmen der QM-Steuerung erhalten innerhalb von INSITE-Interventions GmbH Geschäftsführung, QM-Koordinatorin, zuständige Team- und Bereichsleitungen sowie beteiligte Mitarbeitende Zugriff auf die erforderlichen Daten. Extern werden Daten an externe QM-Beauftragte sowie, soweit erforderlich, an Ansprechpersonen bei Kundenunternehmen weitergegeben. Für die Dokumentenspeicherung setzen wir Tresorit ein.
Im Beschwerdemanagement haben innerhalb von INSITE-Interventions GmbH Geschäftsführung, Leitung Kundenberatung, Bereichsleitung Interventions, Leitung Finance, Leitung Vertrieb sowie die jeweils sachlich zuständigen Mitarbeitenden Zugriff. Für die Dokumentenspeicherung nutzen wir Tresorit sowie eWorks, soweit Klientenbeschwerden betroffen sind. Zur technischen Nachverfolgung von Beschwerdefällen setzen wir das Ticketsystem Freshworks ein. In Freshworks werden ausschließlich Statusinformationen und Metadaten erfasst; klientenbezogene Beschwerdeinhalte werden dort nicht gespeichert.
Bei der Feedback-Erhebung erhalten Klientenservice, zuständige Beraterinnen und Berater sowie Bereichsleitung Interventions Zugriff auf die Feedbackdaten. Extern können Honorarkräfte im Rahmen ihrer Kooperation mit INSITE betroffen sein. Für die Systemunterstützung wird eWorks eingesetzt.
Werden Daten in Drittländer übermittelt?
Für die im Rahmen des Qualitätsmanagements eingesetzten Systeme sind nach aktuellem Stand keine Datenübermittlungen in Drittländer außerhalb der Europäischen Union vorgesehen.
Wie lange speichern wir Ihre personenbezogenen Daten?
| Datenkategorie | Regelmäßige Aufbewahrungsdauer |
|---|---|
| Zertifizierungsunterlagen | 10 Jahre |
| Allgemeine QM-Dokumentationen | 6 Jahre |
| Beschwerden mit Klientenbezug | 10 Jahre |
| Beschwerden von Kundenansprechpersonen und Interessierten | 6 Jahre |
| Feedback-Daten | 10 Jahre (als Teil der Klientendokumentation) |
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder, soweit eine sofortige Löschung technisch nicht möglich ist, für die weitere Verarbeitung gesperrt.
Welche Rechte haben Sie?
Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.
Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO): Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen. Gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.
Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer Daten verlangen.
Datenübertragbarkeit (Art. 20 DSGVO): Soweit die Voraussetzungen vorliegen, können Sie Ihre Daten in einem maschinenlesbaren Format erhalten.
Widerspruch (Art. 21 DSGVO): Soweit wir personenbezogene Daten auf Grundlage unseres berechtigten Interesses verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO):
Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für die INSITE-Interventions GmbH ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI): datenschutz.hessen.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder gewöhnlichen Aufenthaltsortes wenden.
Hessischer Beauftragter für Datenschutz und Informationsfreiheit Postfach 3163, 65021 Wiesbadenhttps://datenschutz.hessen.de/
Sind Sie verpflichtet, Ihre personenbezogenen Daten bereitzustellen?
Die Bereitstellung personenbezogener Daten im Rahmen des Beschwerdemanagements ist freiwillig. Ohne Angabe von Kontaktdaten ist eine Bearbeitung Ihrer Beschwerde jedoch nur eingeschränkt oder anonym möglich. Die Bereitstellung von Daten im Rahmen von Zertifizierungsaudits ergibt sich aus den jeweiligen vertraglichen oder gesetzlichen Verpflichtungen.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.
Worum geht es in diesen Datenschutzhinweisen?
Im Rahmen ihrer Geschäftstätigkeit ist die INSITE-Interventions GmbH gesetzlich verpflichtet, geschäftsrelevante Unterlagen und Korrespondenz über bestimmte Zeiträume aufzubewahren. Diese Pflicht gilt unabhängig davon, auf welchem Weg die Unterlagen entstanden sind und welcher Geschäftsbeziehung sie zugrunde liegen. Die Ablage erfolgt sowohl in physischer Form als auch digital.
Mit diesen Datenschutzhinweisen informieren wir Sie gemäß Art. 13 DSGVO darüber, welche personenbezogenen Daten in diesem Zusammenhang verarbeitet werden, auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.
Diese Datenschutzhinweise gelten für alle Personen, deren personenbezogene Daten in Unterlagen enthalten sind, die wir aufbewahren – insbesondere für Ansprechpartnerinnen und Ansprechpartner bei Kundenunternehmen, Mitarbeitende, Interessierte, Vertreterinnen und Vertreter von Kooperationspartnern und Dienstleistern sowie Kontaktpersonen bei Behörden und Versicherungen.
Hinweis: Für die meisten der hier genannten Personengruppen bestehen gesonderte Datenschutzhinweise, die die jeweilige Geschäftsbeziehung umfassend beschreiben. Diese Datenschutzhinweise ergänzen jene gruppenspezifischen Hinweise um den Aspekt der allgemeinen gesetzlichen Aufbewahrungspflichten.
Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
INSITE-Interventions GmbH
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: office@insite.de
Wie erreichen Sie unsere Datenschutzbeauftragte?
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich jederzeit an unsere Datenschutzbeauftragte wenden:
Deborah Schütt
Clemensstraße 10–12
60487 Frankfurt am Main
Telefon: +49 69 90555 29-0
E-Mail: dsb@insite.de
Welche personenbezogenen Daten verarbeiten wir?
Im Rahmen der allgemeinen Aktenablage verarbeiten wir personenbezogene Daten, die in aufbewahrungspflichtigen Unterlagen enthalten sind. Art und Umfang der Daten richten sich nach dem jeweiligen Dokument. Typischerweise handelt es sich um folgende Angaben:
Vor- und Nachname, berufliche Kontaktdaten (E-Mail-Adresse, Telefonnummer), Anschrift, Funktion sowie alle weiteren Informationen, die in der betreffenden Korrespondenz, in Verträgen, Angeboten, Rechnungen oder sonstigen Geschäftsunterlagen enthalten sind.
Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO werden im Rahmen der allgemeinen Aktenablage grundsätzlich nicht gesondert erhoben. Soweit sie in aufzubewahrenden Unterlagen enthalten sind, gelten für ihre Verarbeitung die Rechtsgrundlagen des jeweiligen Verarbeitungskontexts, der in den gruppenspezifischen Datenschutzhinweisen geregelt ist.
Zu welchem Zweck und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Die Aufbewahrung geschäftsrelevanter Unterlagen dient der Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten. Wir sind gesetzlich verpflichtet, bestimmte Dokumente für die in § 147 der Abgabenordnung (AO) und § 257 des Handelsgesetzbuchs (HGB) festgelegten Zeiträume aufzubewahren und für etwaige behördliche Prüfungen bereitzuhalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
Soweit einzelne Unterlagen über die gesetzliche Mindestaufbewahrungsfrist hinaus aufbewahrt werden – etwa zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen –, stützt sich die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in diesem Fall in der Rechtssicherung und Beweissicherung.
Wer erhält Ihre personenbezogenen Daten?
Physische Unterlagen sind im Unternehmen ausschließlich durch Officemanagement, Geschäftsführung und Leitung Finance zugänglich. Digitale Unterlagen werden nach dem Need-to-know-Prinzip verwaltet; der Zugriff ist auf diejenigen Personen und Bereiche beschränkt, die die jeweiligen Dokumente zur Erfüllung ihrer Aufgaben benötigen.
Für die verschlüsselte digitale Ablage setzen wir Tresorit ein. Mit der physischen Aktenvernichtung am Ende der Aufbewahrungsfrist beauftragen wir einen zertifizierten Aktenvernichtungsdienstleister, der die Unterlagen nach den Anforderungen der DIN 66399 vernichtet.
Darüber hinaus ist Asklepios als externer Empfänger im Rahmen der Aktenablage dokumentiert. Für weiterführende Informationen zur konkreten Rolle von Asklepios in diesem Zusammenhang wenden Sie sich bitte an unsere Datenschutzbeauftragte.
Werden Daten in Drittländer übermittelt?
Eine Datenübermittlung in Länder außerhalb der Europäischen Union findet im Rahmen der allgemeinen Aktenablage nicht statt.
Wie lange speichern wir Ihre personenbezogenen Daten?
Die Aufbewahrungsfristen richten sich nach den gesetzlichen Vorgaben:
| Dokumentenkategorie | Aufbewahrungsdauer | Rechtsgrundlage |
|---|---|---|
| Buchhaltungsunterlagen, Rechnungen, Steuerunterlagen, Bankbelege | 10 Jahre | § 147 AO, § 257 Abs. 1 Nr. 1 HGB |
| Geschäfts- und Handelsbriefe, Verträge, Angebotsunterlagen | 6 Jahre | § 257 Abs. 1 Nr. 2 und 3 HGB, § 147 Abs. 1 Nr. 2 AO |
Nach Ablauf der jeweiligen Frist werden die Unterlagen datenschutzkonform vernichtet bzw. gelöscht, soweit keine weiteren gesetzlichen Verpflichtungen oder berechtigte Interessen eine längere Aufbewahrung erfordern.
Welche Rechte haben Sie?
Auskunft (Art. 15 DSGVO): Sie können Auskunft verlangen, ob und welche personenbezogenen Daten von Ihnen in unseren Ablagesystemen verarbeitet werden.
Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen. Bitte beachten Sie, dass bei aufbewahrungspflichtigen Originaldokumenten eine Veränderung des Dokuments selbst in der Regel nicht zulässig ist.
Löschung (Art. 17 DSGVO): Das Recht auf Löschung ist bei Unterlagen, die aufgrund gesetzlicher Aufbewahrungspflichten nach Art. 6 Abs. 1 lit. c DSGVO aufbewahrt werden, für die Dauer der Aufbewahrungspflicht ausgeschlossen. Nach Ablauf der gesetzlichen Fristen erfolgt die Löschung bzw. Vernichtung von Amts wegen.
Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung verlangen. Bei gesetzlich aufbewahrungspflichtigen Dokumenten kann die Einschränkung jedoch nur in Form der Sperrung erfolgen; eine vollständige Einstellung der Verarbeitung ist während der Aufbewahrungsfrist nicht möglich.
Widerspruch (Art. 21 DSGVO): Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird, können Sie Widerspruch einlegen. Bei der gesetzlich verpflichtenden Aufbewahrung nach Art. 6 Abs. 1 lit. c DSGVO besteht kein Widerspruchsrecht.
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO):
Hessischer Beauftragter für Datenschutz und Informationsfreiheit Postfach 3163, 65021 Wiesbadenhttps://datenschutz.hessen.de/
Sind Sie verpflichtet, Ihre personenbezogenen Daten bereitzustellen?
Die Verarbeitung personenbezogener Daten im Rahmen der Aktenablage ist nicht das Ergebnis einer aktiven Bereitstellung durch Sie, sondern eine notwendige Folge der Geschäftsbeziehung oder Korrespondenz, aus der die jeweiligen Dokumente hervorgegangen sind. Ohne die Aufbewahrung dieser Unterlagen könnten wir unseren gesetzlichen Pflichten nicht nachkommen.
Findet automatisierte Entscheidungsfindung oder Profiling statt?
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Aktualität dieser Datenschutzhinweise
Diese Datenschutzhinweise geben den derzeitigen Stand der Verarbeitung personenbezogener Daten wieder. Wir behalten uns vor, diese Hinweise bei Änderungen der eingesetzten Systeme, der Verarbeitungsprozesse oder der Rechtslage anzupassen. Die jeweils aktuelle Version wird auf unserer Webseite bereitgestellt.