Datenschutzerklärung

A. Verantwortlicher
EDGITAL GmbH
Alfredstraße 236
45133 Essen
info@hochtief.de

B. Datenschutzbeauftragter
Den Datenschutz erreichen Sie unter datenschutz@hochtief.de oder postalisch unter der oben angegebenen Adresse mit dem Zusatz „Datenschutz“.

C. Zwecke und Rechtsgrundlagen der Verarbeitung
Im Rahmen unserer Tätigkeit verarbeiten wir personenbezogene Daten unterschiedlicher Betroffener (z.B. Webseiten- und Appnutzer, Kunden,
Vertragspartner) soweit dies gesetzlich zulässig ist. Über Zwecke und Rechtsgrundlagen sowie weitere Einzelheiten der jeweiligen Verarbeitung
informieren wir Sie geordnet nach den unterschiedlichen Verarbeitungssituationen im unteren Teil dieser Datenschutzinformationen.

D. Empfänger
Abhängig von der jeweiligen Verarbeitungssituation werden Ihre personenbezogenen Daten nicht nur durch den Verantwortlichen, sondern auch durch Dritte verarbeitet. Zu den möglichen Empfängern gehören insbesondere Auftragsverarbeiter (z.B. Webhosting, Softwareanbieter und andere technische
Dienstleister) sowie Drittanbieter von Online-Diensten und Inhalten. Einzelheiten entnehmen Sie ggf. den Hinweisen zur jeweiligen Verarbeitung.

E. Drittlandübermittlung
Wir verarbeiten Ihre personenbezogenen Daten grundsätzlich nur innerhalb der
EU. Über mögliche Drittlandtransfers werden Sie ggf. gesondert beim jeweiligen
Verarbeitungsvorgang informiert.

Wird eine Übermittlung auf einen Angemessenheitsbeschluss gem. Art. 45 DSGVO gestützt, finden Sie eine Übersicht der bestehenden EU-Angemessenheitsbeschlüsse der unter diesem Link (https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en?prefLang=de 

Wird eine Übermittlung auf Standarddatenschutzklauseln der EU-Kommission gem. Art. 46 Abs. 2 lit. c DSGVO gestützt, finden Sie den entsprechenden Durchführungsbeschluss, der die Vertragsklauseln enthält, unter diesem Link (https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?uri=CELEX:32021D0914&locale=de 

 

F. Speicherdauer
Personenbezogene Daten werden so lange gespeichert, wie es der Zweck erfordert, wir gesetzlich zur Aufbewahrung verpflichtet sind, oder andere rechtliche Gründe die weitere Verarbeitung rechtfertigen. Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt oder ein anderer Löschgrund gem. Art. 17 Abs. 1 DSGVO vorliegt (z.B. der Widerruf einer erteilten Einwilligung) und keine Ausnahme von der Löschpflicht gem. Art. 17 Abs. 3 DSGVO greift. Daten in einem Benutzeraccount werden in der Regel so lange gespeichert, wie das jeweilige Projekt dauert und der Kunde den entsprechenden Zugang benötigt. Wird ein Benutzerkonto gelöscht, werden alle unmittelbar personenbezogenen Daten entfernt. Das Benutzerkonto wird nach Löschungsaufforderung aus technischen Gründen 30 Tage in gesperrter Form aufbewahrt, bis eine endgültige Löschung erfolgt. Dabei können in bereits bestehenden Objekten interne Referenzkennungen (z. B. Ersteller-ID) erhalten bleiben. Diese können nach Löschung des Benutzerkontos nicht mehr auf eine Person bezogen werden. 

G. Betroffenenrechte
Als betroffene Person der Datenverarbeitung haben Sie folgende Rechte:
• Recht auf Auskunft (Art. 15 DSGVO)
• Recht auf Berichtigung (Art. 16 DSGVO)
• Recht auf Löschung (Art. 17 DSGVO)
• Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
• Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

H. Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn es liegen zwingende schutzwürdige Gründe vor, die Ihre Schutzinteressen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.  

Einer Verarbeitung Ihrer Daten zu Zwecken der Direktwerbung sowie des damit ggf. verbundenen Profilings können Sie ohne Angabe von Gründen widersprechen. 

I. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gem. Art. 77 DSGVO.

J. Widerruf einer Einwilligung
Sie haben gem. Art. 7 Abs. 3 S. 1 DSGVO das Recht, eine zur Datenverarbeitung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO erteilte Einwilligung jederzeit mit Wirkung für die Zukunft formlos (z.B. per E-Mail, telefonisch) zu widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf wird davon nicht berührt. 

K. Verpflichtung zur Bereitstellung

Sie sind nicht zur Bereitstellung Ihrer personenbezogenen Daten verpflichtet.  

Ist die Rechtsgrundlage der jeweiligen Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO, sind Ihre personenbezogenen Daten zu einer Vertragserfüllung oder einem Vertragsschluss erforderlich. Ohne Bereitstellung Ihrer personenbezogenen Daten ist der Vertragsschluss und dessen Erfüllung in diesen Fällen nicht möglich. 

Werden die personenbezogenen Daten in den Fällen einer Verarbeitung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 S. 1 lit. f DSGVO (Interessenabwägung) nicht zur Verfügung gestellt, ist eine Nutzung der jeweiligen Dienste und Angebote nicht möglich. 

L. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling erfolgen
nicht.

M. Verarbeitungsvorgänge
a. Bereitstellung der Website, bzw. (Web-)App „Datahub“
i. Verarbeitungszweck: Bereitstellung, Funktionsfähigkeit und Optimierung der Website, Informationssicherheit, Vertragsdurchführung.
ii. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, f DSGVO, Art. 6 Abs. 1 S. 1 lit. b, f DSGVO
iii. Berechtigte Interessen: Kommunikation und Interaktion mit Vertragspartnern, Bereitstellung diverser Daten im Rahmen der Vertragsdurchführung, Integrität digitaler Systeme (IT-Sicherheit)
iv. Datenkategorien: Verbindungsdaten (z.B. IP Adresse, Zeitpunkt der Verbindung), Nutzungsdaten (z.B. Zugriffszeiten)
v. Datenempfänger: IT Dienstleister
vi. Beabsichtigte Drittlandübermittlung: nein

b. Kontaktaufnahme und Kommunikation
i. Verarbeitungszweck: Kunden- und Nutzerbetreuung
ii. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, f DSGVO
iii. Berechtigte Interessen: Nutzerbetreuung
iv. Datenkategorien: Stammdaten, Kontaktdaten, Inhaltsdaten (von EMails), Nutzungsdaten (z.B. Kontakthistorie) und ggf. Verbindungsdaten (z.B. IP-Adresse)
v. Datenempfänger: IT-Dienstleister
vi. Beabsichtigte Drittlandübermittlung: nein

c. Nutzerkonto
i. Verarbeitungszweck: Einrichtung und Erhaltung eines Nutzerkontos
ii. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, f DSGVO
iii. Berechtigtes Interesse: Optimierte Bereitstellung der Benutzerkontenumgebung
iv. Datenkategorien: ggf. Stammdaten, ggf. Kontaktdaten, E-Mail-Adresse, Verbindungsdaten, Inhaltsdaten, Nutzungsdaten
v. Datenempfänger: IT-Dienstleister vi. Beabsichtigte Drittlandübermittlung: nein

d. Dokumentation und Aufbewahrung
d. Dokumentation und Aufbewahrung
i. Verarbeitungszweck: Rechtsangelegenheiten und Compliance
ii. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, f DSGVO
iii. Datenkategorien: Stammdaten, Kontaktdaten, Verbindungsdaten, Inhaltsdaten
iv. Datenempfänger: IT-Dienstleister, ggf. Behörden und öffentliche Stellen, Rechts- und Steuerberater
v. Beabsichtigte Drittlandübermittlung: nein

e. Content-Delivery-Network (CDN) und Datenhosting
i. Verarbeitungszweck: Bereitstellung der Inhalte der (Web-)App
ii. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, f DSGVO
iii. Berechtigte Interessen: Ordnungsgemäße Bereitstellung von Inhaltsdaten in der (Web-)App (z.B. Kartenmaterial und Auswertungen für die Kunden).
iv. Datenkategorien: Verbindungsdaten, Inhaltsdaten, Login-Daten
v. Datenempfänger: IT-Dienstleister
vi. Beabsichtigte Drittlandübermittlung: Im Einzelfall USA (Angemessenheitsbeschluss sowie zusätzliche Standardvertragsklauseln).

f. Crash Reporting, technisches Logging
i. Verarbeitungszweck: Sicherstellung der Funktionsfähigkeit und Integrität der Anwendung (mobil und Browser), Fehlerbehebung
ii. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, f DSGVO
iii. Berechtigte Interessen: Erhaltung der Funktionsfähigkeit der App, Fehlerprüfung und Fehlerbehebung
iv. Datenkategorien: Verbindungsdaten, Inhaltsdaten, Geräte-ID, ggf. Informationen über verwendete App-Version, Betriebssystem (Android-Version, iOS-Version) und Darstellungsdaten wie
Auflösung des Bildschirms
v. Datenempfänger: IT Dienstleister
vi. Beabsichtigte Drittlandübermittlung: nein
vii. Speicherdauer: App-Logs werden 31 Tage gespeichert.

g. Microsoft Clarity (cookiebasiert)
i. Verarbeitungszweck: Sicherstellung der Funktionsfähigkeit der App, Erkennung von Optimierungspotenzial
ii. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, f DSGVO
iii. Datenkategorien: Zugriffzeiten, IP-Adressen, Cursor/Scrollbewegungen
iv. Datenempfänger: IT-Dienstleister
v. Beabsichtigte Drittlandübermittlung: Im Einzelfall USA (Angemessenheitsbeschluss sowie zusätzliche Standardvertragsklauseln zwischen Datenexporteur und
Datenempfänger).

h. Openstreetmap (Kartenabruf)
i. Verarbeitungszweck: Bereitstellung von Kartenmaterial durch Download („Tiles“)
ii. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b, f DSGVO
iii. Berechtigtes Interesse: Bereitstellung der Kartendienste
iv. Datenkategorien: IP-Adresse
v. Datenempfänger: IT-Dienstleister
vi. Drittlandübermittlung: Im Einzelfall USA (Angemessenheitsbeschluss sowie zusätzliche Standardvertragsklauseln zwischen Datenexporteur und
Datenempfänger)

Newsletter Anmeldung

Bleiben Sie in Kontakt.

Melden Sie sich jetzt für den kostenlosen EDGITAL Newsletter an und erfahren Sie immer sofort von allen Neuigkeiten zu EDGITAL.