Datenschutz

Datenschutzhinweise

Wir – die amberra GmbH („amberra“ oder „wir“) – möchten Sie über unsere Verarbeitung Ihrer personenbezogenen Daten nach Maßgabe der Datenschutzgrundverordnung („DSGVO“) informieren. Unsere Datenschutzhinweise sind modular aufgebaut. Sie bestehen aus Allgemeinen Hinweisen für jegliche Verarbeitung personenbezogener Daten und Verarbeitungssituationen (I.) und besonderen Hinweisen, deren Inhalt sich jeweils nur auf die dort angegebene Verarbeitungssituation bezieht (II. ff.). Um die für Sie relevanten Teile zu finden, beachten Sie bitte die nachfolgende Gliederung:


I.​Allgemeine Hinweise​

II.​Ergänzende Hinweise für die Webseite ​

III.​Ergänzende Hinweise für die Kommunikation mit uns ​

IV.​Ergänzende Hinweise für Bewerber

V. Ergänzende Hinweise für Vertragspartner

VI. Ergänzende Hinweise für unser Infocenter


I. Allgemeine Hinweise

  1. Datenschutzrechtlich Verantwortlicher

Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist

amberra GmbH

Am Sandtorkai 27

20457 Hamburg

E-Mail: datenschutz@amberra.de


Externer Datenschutzbeauftragter

ARTANA Digital GmbH

Prof. Dr. Christian Rauda

Alstertwiete 3

20099 Hamburg

Telefon: +49 40 537981260

E-Mail: privacy@artana.law


2. Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Wir verarbeiten einige Ihrer personenbezogenen Daten auf Basis der folgenden Rechtsgrundlagen:

a) Einwilligung des Betroffenen

Soweit wir für bestimmte Zweck eine Einwilligung der betroffenen Person einholen, ist Art. 6 Abs. 1 S. 1 lit. a DSGVO Rechtsgrundlage.

b) Erfüllung vertraglicher Pflichten

Soweit die Verarbeitung zur Erfüllung eines Vertrages erforderlich ist, dessen Vertragspartei Sie sind, ist Art. 6 Abs. 1 S. 1 lit. b DSGVO Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

c) Gesetzliche Vorgaben und Verpflichtungen

Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, ist Art. 6 Abs. 1 S. 1 lit. c DSGVO Rechtsgrundlage.

d) Wahrung berechtigter Interessen

Soweit die Verarbeitung zur Wahrung unseres berechtigten Interesses oder eines Dritten erforderlich und Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht überwiegen, ist Art. 6 Abs. 1 S. 1 lit. f DSGVO Rechtsgrundlage.


3. Speicherdauer und Löschung personenbezogener Daten

Die personenbezogenen Daten werden gelöscht oder gesperrt, sobald kein Zweck eine Rechtsgrundlage für die Verarbeitung mehr begründet.


4. Empfänger personenbezogener Daten

Intern verarbeiten nur die Stellen personenbezogene Daten, die diese für die Erfüllung ihrer Verarbeitungszwecke benötigen. Dies gilt auch für die von uns eingesetzten Auftragsverarbeiter, Dienstleister und Erfüllungsgehilfen. Alle Stellen und Personen, die mit personenbezogenen Daten arbeiten, sind auf das Datengeheimnis verpflichtet und auf den sensiblen Umgang mit solchen Daten hingewiesen. An Dritte werden personenbezogene Daten nur dann weitergegeben, wenn dies im Einklang mit den Datenschutzvorschriften steht. Insbesondere zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Banken, Steuerberater, Dienstleister für EDV- und IT-Leistungen) sowie staatliche Stellen/Behörden erhalten gegebenenfalls Ihre personenbezogenen Daten, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist.


5. Datenverarbeitung in Drittländern

Teilweise erfordern unsere Leistungen die Verarbeitung von personenbezogenen Daten in Ländern außerhalb der EU/des EWR („Drittländer“) durch unsere Auftragsverarbeiter. Soweit eine Verarbeitung personenbezogener Daten stattfindet und kein dem europäischen Standard entsprechendes Datenschutzniveau in dem Land besteht, das durch eines Angemessenheitsbeschlusses gem. Art. 45 Abs. 3 DSGVO durch die EU-Kommission bestätigt wurde, haben wir zur Herstellung geeigneter Garantien im Sinne von Art. 46 DSGVO mit den betroffenen Auftragsverarbeitern EU-Standardvertragsklauseln abgeschlossen. Eine Kopie der EU-Standardvertragsklauseln finden Sie hier: https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D0914&from=DE. Soweit eine Drittlandsverarbeitung stattfindet, weisen wir im Folgenden darauf hin.


6. Betroffenenrechte

Werden Ihre personenbezogenen Daten verarbeitet, sind Sie betroffene Person im Sinne der DSGVO und Ihnen stehen folgende Rechte gegenüber uns als Verantwortlichen zu:

a) Auskunftsrecht

Sie haben gemäß Art. 15 DSGVO das Recht Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie

  • Auskunft über die Verarbeitungszwecke,
  • die Kategorie der Daten,
  • die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden sowie der Information, ob die personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden (in diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO unterrichtet zu werden),
  • die geplante Speicherdauer,
  • das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch,
  • das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden,
  • sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person verlangen.

b) Recht auf Berichtigung

Sie haben gemäß Art. 16 DSGVO das Recht auf Berichtigung und/oder Vervollständigung Ihrer personenbezogenen Daten, sofern diese unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.

c) Recht auf Einschränkung der Verarbeitung

Sie haben gemäß Art. 18 DSGVO das Recht die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist. Wurde die Einschränkung der Verarbeitung eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.

d) Recht auf Löschung

Sie haben gemäß Art. 17 DSGVO das Recht auf Löschung Ihrer personenbezogenen Daten, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

e) Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die personenbezogenen Daten offengelegt wurden, die Berichtigung, Löschung der personenbezogenen Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

f) Recht auf Datenübertragbarkeit

Sie haben gemäß Art. 20 DSGVO das Recht Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

g) Widerspruchsrecht

Sie haben gemäß Art. 21 DSGVO das Recht Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt.

h) Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

i) Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren.


II. Ergänzende Hinweise für die Webseite

Wir sind für unsere Webseite www.amberra.de sowie dessen Unterseiten („Webseite“) verantwortlich. Durch die Nutzung unserer Webseite werden personenbezogene Daten verarbeitet. Nachfolgend informieren wir im Detail über die stattfindenden Datenverarbeitungen.


1. Bereitstellung der Webseite und Erstellung von Logfiles

Beim Aufruf unserer Webseite erfassen wir automatisiert Daten und Information vom Endgerät des Nutzers (sogenannte Logfiles).

Auftragsverarbeiter

Zur Bereitstellung unserer Webseite bedienen wir uns des Auftragsverarbeiters IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben und der die personenbezogenen Daten ausschließlich in unserem Auftrag verarbeitet. Durch ihn findet keine Drittlandsverarbeitung der personenbezogenen Daten statt.

Verarbeitete Informationen & Dauer der Verarbeitung Es werden die folgenden Informationen verarbeitet:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Endgeräts
  • Den Internet-Service-Provider des Nutzers
  • Die IP-Adresse des Endgeräts
  • Datum und Uhrzeit des Zugriffs Die Logfiles werden spätestens binnen sieben Tagen gelöscht.

Zweck der Verarbeitung & Rechtsgrundlage

Die Daten werden zur Darstellung der Webseite auf dem Endgerät des Nutzers, dessen Funktionsfähigkeit sowie zur Analyse etwaiger Störungen benötigt. Zudem dienen uns die Daten zur Optimierung der Webseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Erfassung der Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.


2. Verwendung technisch notwendiger Cookies

Wir verwenden auf unserer Webseite Cookies. Das sind Textdateien, die im oder vom Internetbrowser auf dem System des Endgerätes des Nutzers bei Besuch eine Webseite gespeichert werden.

Verarbeitete Informationen & Dauer der Verarbeitung

Jedes Cookie enthält eine charakteristische Zeichenkette, die es ermöglicht, den Browser beim nächsten Zugriff auf die Webseite eindeutig zu identifizieren und damit das jeweilige Nutzer-Endgerät. Die notwendigen Cookies werden in folgenden zeitlichen Abschnitten gelöscht:

  • Session

Zweck & Rechtsgrundlage

Einige Funktionen unserer Webseite können ohne den Einsatz von Cookies nicht erfolgen werden. So kann es notwendig sein, sogenannte Zähl-Cookies zu nutzen, um eine Überlastung der Webseite zu verhindern. Auch können Session-Cookies erforderlich sein, um die gewählte Spracheinstellung der Webseite für zukünftige Besuche beizubehalten. Zudem dienen zwingende Cookies auch dazu, dass unser System erkennt, ob der Nutzer in seinem Browser der Platzierung von Cookies zugestimmt oder diese eingeschränkt hat (sog. Opt-Out-Cookies). Diese technisch notwendigen Cookies werden nicht dazu verwendet, die Identität des Nutzers zu ermitteln oder Benutzerprofile zu erstellen. Die Rechtsgrundlage für die Speicherung der zwingenden Cookies ist § 25 Abs. 2 Nr. 2 TTDSG. Rechtsgrundlage für die Verarbeitung der dabei entstehenden personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Verwendung dieser Cookies ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.


3. Optionale Cookies

Wir nutzen auf unserer Webseite optionale Cookies. Diese werden zu Funktional-, Analyse- oder Marketingzwecken verwendet. Die Verwendung dieser Cookies basiert auf der Einwilligung des Nutzers, die dieser uns beim erstmaligen Besuch der Webseite erteilt und zum einen das Speichern und Abrufen von Cookies als solches sowie die Verarbeitung der dabei entstehenden personenbezogenen Daten umfasst. Rechtsgrundlage für das Speichern und Abrufen der Analyse-Cookies ist § 25 Abs. 1 TTDSG; für die Verarbeitung der dabei entstehenden personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre erteilte Einwilligung jederzeit widerrufen durch Änderung der Einstellung in dem im Footer der unserer Webseite erreichbaren Consent-Manager [LINK: https://amberra.de/de/cookie-einstellungen/ . Dort finden Sie auch alle Informationen zu den verwendeten Cookies, deren Zweck, der jeweiligen Speicherdauer und den Empfängern der durch die Cookies verarbeiteten Daten. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Zur Bereitstellung des Consent-Managers bedienen wir uns des Auftragsverarbeiters Usercentrics GmbH, Sendlinger Str. 7, 80331 Munich, Germany mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben und der die Nutzereinstellungen ausschließlich in unserem Auftrag verarbeitet.


4. Google Analytics

Wir nutzen den Google Dienst „Google Analytics“. Dabei ist unser Vertragspartner die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Empfänger Ihrer Daten können zudem sein:

  • Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA,

Soweit Google dabei Daten außerhalb der EU/des EWR verarbeitet und kein dem europäischen Standard entsprechendes Datenschutzniveau besteht, hat Google Ireland Limited zur Herstellung geeigneter Garantien gem. Art. 46 DSGVO mit seiner Konzernmutter Google LLC in den USA EU-Standardvertragsklauseln abgeschlossen. Eine Kopie der Vertragsklauseln finden Sie hier: https://policies.google.com/privacy/frameworks?hl=de&gl=de. Zudem ist die Google LLC unter dem EU/USA Data Privacy Framework zertifiziert, womit ein Transfer auf Basis eines Angemessenheitsbeschluss der EU-Kommision erfolgt.

Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Webseite einschließlich des Mitgliederbereichs (“Beyond-Banking-Hub") der Webanalysedienst Google Analytics 4 eingesetzt. Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir nutzen die Funktion User-ID. Mithilfe der User ID können wir einer oder mehreren Sitzungen (und den Aktivitäten innerhalb dieser Sitzungen) eine eindeutige, dauerhafte ID zuweisen und Nutzerverhalten geräteübergreifend analysieren. Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.

Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Das können folgende Ereignisse sein:

  • Seitenaufrufe
  • Erstmaliger Besuch der Website
  • Start der Sitzung
  • Ihr „Klickpfad“, Interaktion mit der Website
  • Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
  • Klicks auf externe Links
  • interne Suchanfragen
  • Interaktion mit Videos
  • Dateidownloads
  • gesehene / angeklickte Anzeigen
  • Spracheinstellung

Außerdem wird erfasst:

  • Ihr ungefährer Standort (Region)
  • Ihre IP-Adresse (in gekürzter Form)
  • technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
  • die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf diese Website gekommen sind)

Google wird diese Informationen in unserem Auftrag benutzen, um Ihre pseudonyme Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen (die Analyse bei Nutzung der User-ID ist nicht pseudonym). Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website.

Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt sobald der Zweck erfüllt ist. Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gem. § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen https://amberra.de/de/cookie-einstellungen/][AR12] aufrufen und dort Ihre Auswahl ändern. Dort finden Sie auch Informationen zu den verarbeiteten Cookies. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie

  • Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder
  • das Browser-Add-on zur Deaktivierung von Google Analytics herunterladen und installieren.

Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/privacy?hl=de&gl=de.


III. Ergänzende Hinweise für die Kommunikation mit uns

Die nachfolgenden Hinweise gelten für jegliche Kommunikation mit uns. Zielt die Kommunikation auf eine Bewerbung bei uns, richtet sich die Datenverarbeitung auch nach den ergänzenden Hinweisen unter IV.


1. Telefon

Sie können mit uns telefonisch in Kontakt treten.

Verarbeitete Informationen & Dauer der Verarbeitung

Neben Ihrer Telefonnummer verarbeiten wir die personenbezogenen Daten, die uns innerhalb des Gesprächs von Ihnen mitgeteilt werden. Die Löschung der Daten erfolgt – sofern kein anderer Grund für die Verarbeitung besteht – sobald das Anliegen mit Ihnen geklärt ist.

Zweck der Verarbeitung & Rechtsgrundlage

Die personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.

Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.

In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns schreiben, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.


2. E-Mail

Sie können mit uns über unser Kontaktformular oder direkt via E-Mail Kontakt aufnehmen.

Wir möchten Sie dabei darauf hinweisen, dass Möglichkeiten für Dritte bestehen, in die E-Mail-Kommunikation Einblicke zu gewinnen. Wenn Ihnen wichtig ist, dass die von Ihnen mitgeteilten Informationen nicht der Gefahr eines illegalen Zugriffs Dritter ausgesetzt sind, empfiehlt sich deshalb ein anderer Kommunikationsweg. Wenn Sie jedoch mit uns via E-Mail in Kontakt treten, gehen wir davon aus, dass auch der weitere Austausch über diesen Kommunikationsweg in Ihrem Interesse ist.

Verarbeite Informationen & Dauer der Verarbeitung

Neben Ihrer E-Mail-Adresse verarbeiten wir die personenbezogenen Daten, die uns innerhalb der E-Mail-Kommunikation von Ihnen zur Verfügung gestellt werden. Die Löschung der Daten erfolgt – sofern kein anderer Grund für die Verarbeitung besteht – sobald das Anliegen mit Ihnen geklärt ist.

Zweck der Verarbeitung & Rechtsgrundlage

Die personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet. Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns schreiben, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.

Auftragsverarbeiter

Wir bedienen uns zur Bereitstellung des Kontaktformulars der Dienste der Lemon Innovation & Technology GmbH, Seyfferstraße 34, 70197 Stuttgart, mit welcher wir einen Auftragsverarbeitungsvertrag geschlossen haben.

Für unsere E-Mailkommunikation nutzen wir den Dienst MS365 der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, als unseren Auftragsverarbeiter, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben.


3. Videotelefonie

Wir nutzen für die Kommunikation auch Videotelefonie.

Auftragsverarbeiter

Zur Durchführung der Videotelefonie bedienen wir dem Service MS Teams , angeboten von der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, als unseren Auftragsverarbeiter, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben.

Verarbeitete Informationen & Dauer der Verarbeitung

Bei der Videotelefonie werden folgende Kommunikationsdaten verarbeitet:

  • Personenstammdaten (wenn Sie diese von sich aus angeben)
  • Inhalte des Onlinemeetings (wenn Sie personenbezogen in Erscheinung treten mit Beiträgen in Wort und / oder Schrift)
  • Authentifizierungsdaten
  • Logfiles, Protokolldaten
  • Metadaten (z. B. IP-Adresse, Zeitpunkt der Teilnahme, usw.)
  • Profildaten (z. B. ihr Nutzername, wenn Sie diesen von sich aus angeben)

Die personenbezogenen Daten werden gelöscht, sobald das Anliegen mit Ihnen geklärt ist und sofern kein anderer Grund für die Verarbeitung mehr besteht.

Zweck der Verarbeitung & Rechtsgrundlage

Die personenbezogenen Daten werden ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet. Zielt die Kommunikation auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. In allen anderen Fällen ist Art. 6 Abs. 1 S. 1 lit. f DSGVO die Rechtsgrundlage. Ihr Interesse überwiegt nicht unserem Interesse an der Beantwortung Ihrer Anfrage; da Sie uns schreiben, liegt eine Beantwortung ferner auch in Ihrem Interesse und Ihnen ist bewusst, dass wir zur Beantwortung Ihrer Anfrage Ihre personenbezogenen Daten verarbeiten müssen.


4. Datenverarbeitung beim Newsletter

Wenn Sie eine Einwilligung erteilt haben, senden wir Ihnen interessante Neuigkeiten per E-Mail zu („Newsletter“). Außerdem nutzen wir im Falle Ihrer Einwilligung Informationen über die Öffnungsrate des Newsletters und Klickrate in Bezug auf die Inhalte des Newsletters zu Analyse- und Marketingzwecken. Sie können Ihre Einwilligungen jederzeit für die Zukunft unter info@amberra.de oder durch den Abmeldelink unter jeder Nachricht widerrufen. In diesem Fall werden die personenbezogenen Daten aus dem Verteiler gelöscht. Zur Versendung der E-Mails bedienen wir uns des Auftragsverarbeiters HubSpot Germany GmbH, Am Postbahnhof 17, 10243 Berlin, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben und der die personenbezogenen Daten ausschließlich in unserem Auftrag verarbeitet.


IV. Ergänzende Hinweise für Bewerber

Ergänzend gelten die nachfolgenden Hinweise für Sie, wenn Sie sich bei uns bewerben.


Verarbeitete Informationen & Dauer der Verarbeitung

Wir verarbeiten die personenbezogenen Daten, die wir von Ihnen durch Ihre Bewerbung erhalten. Die personenbezogenen Daten werden nach sechs Monaten gelöscht, wenn kein Anstellungsverhältnis entsteht. Wenn Sie uns eine Einwilligung erteilen, behalten wir Ihre Daten in unserem „Talent Pool“, um etwaige weitere interessante Stellen für Sie zu identifizieren. Dies gilt beispielsweise auch für Bewerbung auf einen Ausbildungs- oder Praktikumsplatz. Sofern Sie im Rahmen des Bewerbungsverfahrens ein Angebot für eine Anstellung bei uns erhalten und dieses annehmen, verarbeiten wir die im Rahmen des Bewerbungsverfahrens erhobenen personenbezogenen Daten mindestens für die Dauer des Angestelltenverhältnisses.

Zweck der Verarbeitung & Rechtsgrundlage

Wir erheben und verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 b, f DSGVO. Schließen wir einen Anstellungsvertrag mit Ihnen, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses weiterverarbeitet; Rechtsgrundlage bleibt in diesem Fall insbesondere Art. 6 Abs. 1 S. 1 lit. b, f; Art. 9 Abs. 2 lit. b DSGVO, § 26 Abs. 3 BDSG. Wird kein Anstellungsvertrag geschlossen, werden die Bewerbungsunterlagen gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG). Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Diese Datenbank wird von der Personio GmbH, welche eine Personalverwaltungs- und Bewerbermanagement-Software anbietet (https://www.personio.de/impressum/), betrieben. Personio ist in diesem Zusammenhang unser Auftragsverarbeiter nach Art. 28 DSGVO. Die Grundlage für die Verarbeitung ist hierbei ein Vertrag zur Auftragsverarbeitung zwischen uns als verantwortliche Stelle und Personio.


V. Ergänzende Hinweise für Vertragspartner

Ergänzend gelten die nachfolgenden Hinweise für Sie, sofern wir in einer Vertragsbeziehung zueinander stehen oder wir eine solche Verbindung anstreben.


Verarbeitete Informationen & Dauer der Verarbeitung

Welche Daten von Ihnen im Einzelnen verarbeitet werden, richtet sich nach den Aufgaben innerhalb der Vertragsbeziehung, die wir miteinander führen oder anstreben. Wir nutzen die personenbezogenen Informationen ausschließlich zu dem Zweck, für den sie uns zur Verfügung gestellt wurden. Dies sind beispielsweise Personalien (Name, Adresse und andere Kontaktdaten, ggf. Geburtstag und -ort). Darüber hinaus können dies auch Auftragsdaten (z.B. Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Umsatzdaten im Zahlungsverkehr), Informationen über Ihre finanzielle Situation (z.B. Bonitätsdaten), Werbe- und Vertriebsdaten sowie andere mit den genannten Kategorien vergleichbare Daten sein.

Die personenbezogenen Daten werden gelöscht, sobald die Vertragsbeziehung mit Ihnen beendet ist und sofern kein anderer Grund für die Verarbeitung mehr besteht.


Zweck der Verarbeitung & Rechtsgrundlage

Die Verarbeitung erfolgt überwiegend zum Zwecke der Begründung und Durchführung der Vertragsbeziehung; Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Darüber hinaus verarbeiten wir Ihre Daten teilweise auch aufgrund unseres berechtigten Interesses, nämlich zum Zwecke der Kontakt- und Kommunikationsverwaltung, Wirtschaftlichkeitskontrollen, Vertrags- und Projektverwaltung sowie zur Sicherstellung des Betriebs von Informations- und Telekommunikationssystemen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Darüber hinaus sind wir als Unternehmen an diverse rechtliche Verpflichtungen gebunden, die aufgrund geltender Gesetze und Verordnungen einzuhalten sind. Rechtsgrundlage ist bei der Verarbeitung zur Erfüllung gesetzlicher Vorgaben und Verpflichtungen Art. 6 Abs. 1 S. 1 lit. c DSGVO. Hierzu gehören zum einen steuerrechtliche Aufbewahrungspflichten oder solche nach dem Handelsrecht.


Auftragsverarbeiter

Zur Bereitstellung unseres Kundendatenverwaltungssystems (“CRM”), für die Versendung von Sequenz-E-Mails[ja1] sowie für Terminbuchungen bedienen wir uns des Auftragsverarbeiters HubSpot Germany GmbH, Am Postbahnhof 17, 10243 Berlin, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben und der die personenbezogenen Daten ausschließlich in unserem Auftrag verarbeitet. Ferner nutzen wir den Dienst “Google Workspace” der Google Ireland Ltd., Gordon House, 4 Barrow Street, Dublin D04, E5W5, Irland, sowie “Microsoft365” der Microsoft Ireland Operations Ltd. One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, mit welchen wir jeweils einen Auftragsverarbeitungsvertrag geschlossen haben. Für die Datensynchronisation zwischen dem CRM und Google Workspace nutzen wir den Dienst “n8n” der n8n GmbH, Novalisstraße 10, 10115 Berlin, mit welchem wir einen Auftragsverarbeitungsvertrag geschlossen haben.


VI. Ergänzende Hinweise für unser Infocenter (“Beyond Banking Hub”)

1. Datenverarbeitung auf der Landingpage

Wir sind für die Landingpage amberra.de/infocenter/ sowie deren Unterseiten verantwortlich.

Durch die Nutzung unserer Webseite werden personenbezogene Daten verarbeitet: Beim Aufruf unserer Landingpage erfassen wir automatisiert Daten und Information vom Endgerät des Nutzers (sogenannte Logfiles): Informationen über den Browsertyp und die verwendete Version, das Betriebssystem des Endgeräts, den Internet-Service-Provider des Nutzers, die IP-Adresse des Endgeräts, Datum und Uhrzeit des Zugriffs. Diese Daten werden nach spätestens sieben Tagen gelöscht. Die Daten werden zur Darstellung der Landingpage auf dem Endgerät des Nutzers, dessen Funktionsfähigkeit sowie zur Analyse etwaiger Störungen benötigt. Zudem dienen uns die Daten zur Optimierung der Landingpage und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Erfassung der Logfiles ist für den Betrieb der Landingpage zwingend erforderlich, weshalb Ihnen keine Widerspruchsmöglichkeit zukommt. Zur Bereitstellung der Landingpage bedienen wir uns des Auftragsverarbeiters, IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben und der die personenbezogenen Daten ausschließlich in unserem Auftrag verarbeitet. Durch ihn findet keine Drittlandsverarbeitung der personenbezogenen Daten statt.

Sofern Sie eine Einwilligung erteilt haben, nutzen wir den Analysedienst Google Analytics 4. Nähere Informationen hierzu siehe oben unter II. 4.


2. Datenverarbeitung zur Kontaktaufnahme für den Fundraising-Prozess

Soweit Sie sich über unserer Landingpage ein Konto erstellen oder einen Termin buchen, verarbeiten wir die von Ihnen im Konto angegebenen personenbezogenen Daten, um mit Ihnen per E-Mail in Bezug auf Near- und Beyond Banking Themen Kontakt aufzunehmen. Die Verarbeitung der personenbezogenen Daten erfolgt im Rahmen der Vertragsanbahnung für den Fundraising-Prozess. Rechtsgrundlage ist demnach Art. 6 Abs. 1 S. 1 lit. b DSGVO. Soweit Sie als Angestellter für ein Unternehmen tätig werden, verarbeiten wir Ihre personenbezogenen Daten auf Basis unseres überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO, um die Vertragsanbahnung mit Ihrem Unternehmen zu ermöglichen. Die personenbezogenen Daten werden gelöscht, sofern es nicht zu einem Vertragsschluss mit dem Unternehmen kommt. Als Datenverarbeitungssystem (CRM), für Terminbuchungen sowie zur Versendung der E-Mails bedienen wir uns des Auftragsverarbeiters HubSpot Germany GmbH, Am Postbahnhof 17, 10243 Berlin, mit dem wir einen Auftragsverarbeitungsvertrag geschlossen haben und der die personenbezogenen Daten ausschließlich in unserem Auftrag verarbeitet. Durch ihn findet keine Drittlandsverarbeitung der personenbezogenen Daten statt.