Datenschutzerklärung

Mit dieser Datenschutzerklärung informiert die StepStone Deutschland GmbH (im Folgenden: „wir“ oder „uns“) Sie über die Verarbeitung Ihrer personenbezogenen Daten (im Folgenden auch nur "Daten") bei dem Besuch unserer Website https://www.compensation-partner.de und der Inanspruchnahme unserer Dienstleistungen.

Ferner erhalten Sie Informationen über die Ihnen zustehenden Rechte. Datenschutz hat bei uns einen sehr hohen Stellenwert und wir halten uns selbstverständlich an die geltenden datenschutzrechtlichen Bestimmungen, insbesondere auch an die Europäische Datenschutz-Grundverordnung (DS-GVO) sowie an das Bundesdatenschutzgesetz (BDSG). Unsere Website und unsere Dienstleistungen richten sich nicht an Kinder unter 16 Jahren.

Falls Sie Begriffe, die wir in dieser Datenschutzerklärung verwenden, nicht verstehen, helfen Ihnen gegebenenfalls unsere Erläuterungen unter "IV. Hilfe bei datenschutzrechtlichen Begriffen". Bei Fragen zum Datenschutz können Sie uns aber gerne auch (formlos) unter den im Folgenden angegebenen Kontaktdaten kontaktieren.

Privatsphäre-Einstellungen
Unter nachfolgendem Link sehen Sie die von Ihnen vorgenommenen Einstellungen:

Privatsphäre-Einstellungen

Dort haben Sie auch jederzeit die Möglichkeit, Ihre Einstellungen zu ändern.

Für die Datenverarbeitung verantwortlich ist:

StepStone Deutschland GmbH
Völklinger Straße 1
40219 Düsseldorf

Tel.: 0211 93493-0
Fax: 0211 93493-5900
E-Mail: info@stepstone.de

AG Düsseldorf, HRB 64185
USt-ID Nummer: DE 813 444 458

Geschäftsführer
Dr. Sebastian Dettmers
Simone Reif

Inhaltlich verantwortlich i.S.v. §55 RStV
André Schaefer

Zuständige Datenschutzbehörde
Landesbeauftragte für den Datenschutz Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf

Tel.: 0211 384240
Webseite: www.ldi.nrw.de

I. Datenverarbeitung im Rahmen Ihres Besuch unserer Website

  • Im Zusammenhang mit dem Besuch unserer Website verarbeiten wir personenbezogene Daten von Ihnen. Dies geschieht zu den nachfolgend beschriebenen Zwecken und in dem nachfolgend beschriebenen Umfang. Wir geben Ihre Daten dabei nur wie nachfolgend beschrieben an Dritte weiter.

1. Bereitstellung unserer Website und Dienste
  • Bei Ihrem Besuch auf unserer Website erheben und verarbeiten wir automatisiert Daten von Ihnen, um unsere Website und die darüber erbrachten Dienste bereitstellen zu können.

    Dabei erheben und verarbeiten wir zur Bereitstellung unserer Website folgende Daten von Ihnen:

    • Datum und Uhrzeit Ihres Zugriffs
    • Ihre IP-Adresse
    • die Adresse der Website, über die Sie zu uns gekommen sind
    • die Websites, die Sie bei uns ansteuern
    • Informationen über Ihren Internet-Browser (Browsertyp und -version)
    • das Betriebssystem des Geräts, mit dem Sie auf unsere Website und Dienste zugreifen
    • Ihren Internet-Service-Provider

    Diese Informationen werden von uns aus Sicherheitsgründen in Logfiles gespeichert und nach 7 Tagen gelöscht. Die in den Logfiles vorhandenen Daten werden getrennt von anderen Daten von Ihnen gespeichert.

    Eine längere Speicherung erfolgt nur im Einzelfall (z.B. bei Missbrauchs- oder Betrugsverdacht) erforderlich. In diesen Fällen werden die jeweiligen Logfiles so lange gespeichert, bis der Sachverhalt geklärt und sich daran anschließende, notwendige Maßnahmen abgeschlossen sind.

    Um Ihnen unsere Website und die darüber erbrachten Dienste bereitstellen zu können, setzen wir Dienstleister ein, die Ihre in dieser Datenschutzerklärung angegebenen Daten ausschließlich in unserem Auftrag sowie nach unserer Weisung verarbeiten (sog. Auftragsverarbeiter nach Artikel 28 DS-GVO) und die geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Rechte getroffen haben. Dazu gehören:

    • Für das Hosting der Website inklusive damit zusammenhängender Leistungen:
      CORPEX Internet GmbH, Schauenburgerstraße 6 , 20095 Hamburg

    Rechtsgrundlage für die Verarbeitung Ihrer Daten zur Bereitstellung unserer Website und Dienste ist Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO. Wir haben ein berechtigtes Interesse daran Ihre Daten zu verarbeiten, damit wir Ihnen unsere Website und die darüber erbrachten Dienste technisch einwandfrei, sicher und für Ihre Bedürfnisse optimiert anbieten können. Die Daten der Server-Logfiles werden getrennt von anderen Daten gespeichert.

2. Verwendung von Cookies und ähnlichen Technologien
  • Bei Ihrem Besuch auf unserer Website erheben und nutzen wir zudem Daten von Ihnen, damit Sie unsere Website und Dienste komfortabler nutzen können und um die Effektivität unserer Marketingmaßnahmen zu messen und zu verbessern. Cookies sind kleine Textdateien, die über Ihren Internetbrowser auf Ihrem Gerät gespeichert werden. Näheres zu dem Begriff und der Funktionsweise von Cookies und zu anderen datenschutzrechtlichen und technischen Begrifflichkeiten erfahren Sie unten unter "IV. Hilfe bei datenschutzrechtlichen Begriffen".

    Wir nutzen technische Cookies. Dies sind solche, die ausschließlich zum Erfassen einiger Informationen auf unseren Plattformen erforderlich sind, um eine von Ihnen als Nutzer angeforderte oder erwünschte Leistung zu erbringen. Dies umfasst Navigations- bzw. Sitzungscookies, die eine reibungslose Navigation und Nutzung der Webseite ermöglichen.

    Wir gestatten zudem unseren Partnern die Nutzung dieser Technologien auf unserer Website auch um Ihr Surf-Verhalten nachvollziehbar machen zu können. Wir verwenden dabei grundsätzlich die datenschutzfreundlichste Möglichkeit, etwa indem Ihre Daten frühestmöglich pseudonymisiert oder anonymisiert werden. Wie wir diese Technologien im Einzelnen einsetzen, erfahren Sie in dieser Datenschutzerklärung. Dort erfahren Sie auch, wie Sie einer solchen Datennutzung widersprechen können.

    Sie können die Verwendung von Cookies in Ihren Browser-Einstellungen bearbeiten oder auch generell deaktivieren. Ohne die Verwendung von Cookies kann es aber dazu kommen, dass einige Funktionen dieser Website nicht oder nicht wie gewohnt für sie komfortabel funktionieren.

    Mehr zur Nutzung von Cookies erfahren Sie in dieser Datenschutzerklärung an der jeweils mit der Cookie-Nutzung zusammenhängenden Stelle. Zudem finden Sie auf den Websites htt://www.meine-cookies.org und http://www.youronlinechoices.com weitere Informationen zu Cookies und den einzelnen Anbietern und können insbesondere der nutzungsbasierten Online-Werbung unter http://www.youronlinechoices.com/de/praferenzmanagement/ widersprechen.

3. Kontaktaufnahme mit uns (insbesondere bei Formularnutzung)
  • Sie haben die Möglichkeit, auf unterschiedliche Weisen mit uns in Kontakt zu treten. Dazu zählt insbesondere die Kontaktaufnahme per E-Mail. Die im Rahmen einer Kontaktaufnahme mit uns stattfindende Datenverarbeitung kann, jeweils abhängig von dem Inhalt Ihrer Mitteilung, unterschiedlichen Zwecken dienen. In der Regel speichern und verarbeiten wir die angegebenen Daten weiter, um die Angelegenheit, wegen derer Sie uns kontaktiert haben, bearbeiten zu können.

    Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen einer Kontaktaufnahme mit uns ist Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO. Wir haben ein berechtigtes Interesse daran Ihre Daten zu verarbeiten, damit wir Ihnen eine schnelle Kontaktaufnahmemöglichkeit bieten und eine interessengerechte Bearbeitung Ihres Anliegens gewährleisten können. Etwas anderes gilt nur dann, wenn der Inhalt Ihrer Kontaktaufnahmen unmittelbar dazu dient, eine zwischen uns bestehende Vertragsbeziehung durchzuführen. In diesen Fällen stützen wir die Verarbeitung Ihrer Daten auf Artikel 6 Absatz 1 Satz 1 Buchstabe b) DS-GVO.

4. Nutzung unseres Newsletters
  • Wir versenden Newsletter an Kunden, mit welchen wir in direktem Kontakt stehen oder welche uns Ihre ausdrückliche Genehmigung hierfür erteilt haben (sog. Double-Opt-In Verfahren). Für den Newsletterversand bedienen wir uns eines technischen Dienstleisters (siehe Anhang Liste der Dienstleister), an den wir die Versandadresse mit Anredeinformationen weitergeben.

    Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen des Versands unseres Newsletters ist Ihre Einwilligung nach Artikel 6 Absatz 1 Satz 1 Buchstabe a) DS-GVO oder nach Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO unser berechtigtes Interesse daran Ihre Daten zu verarbeiten, damit wir Sie über interessante Angebote und Informationen benachrichtigen können.

5. Registrierung und Nutzung unserer Dienstleistungen
  • Sie haben die Möglichkeit ein Nutzerkonto anzulegen und zu nutzen um unsere Dienstleistungen in Anspruch zu nehmen (insbesondere Compensation Online, Gehaltreports). Bei der Registrierung wird Ihnen durch die Markierung als Pflichtfeld kenntlich gemacht, welche Daten Sie ans uns übermitteln müssen, um die Registrierung vornehmen zu können. Die weiteren Angaben sind optional und dienen dazu, die Nutzung zu verbessern und Ihnen zusätzliche Funktionen zu bieten.

    Im Rahmen der Nutzung unserer Dienste fragen wir weitere Daten ab (z. B. Angaben welche die Stelle beschreiben, um Ihnen die gewünschten Dienstleistungen erbringen zu können. Sie müssen bei der Nutzung insbesondere keine Angaben machen, die eine Identifizierung Ihrer Beschäftigten ermöglichen. In aller Regel ist es uns daher nicht möglich, aufgrund der eingegebenen Daten eine Person zu identifizieren. Wir nutzen die von Ihnen gemachten Angaben, neben der Darstellung der von Ihnen einsehbaren Gehaltsbenchmarks, in jedem Fall nur nach vorheriger Anonymisierung und nur zu statistischen Zwecken.

    Zusätzlich erheben und speichern wir Ihre Nutzungshandlungen, um Missbrauch und unbefugte Nutzung Ihres Nutzerkontos zu erkennen und zu unterbinden und Ihnen effektiven Support bei Ihren Fragen bieten zu können.

    Rechtsgrundlage zur Verarbeitung Ihrer Daten im Rahmen der Registrierung und Nutzung des Nutzerkontos ist Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO. Wir und auch Sie haben ein berechtigtes Interesse daran Ihre Daten zu verarbeiten, damit wir Ihnen die Nutzung der Compensation-Online und der damit einhergehenden Funktionen ermöglichen können.

    Sie können Ihr Nutzerkonto und die gemachten Angaben jederzeit löschen lassen.

    Ihre im Zusammenhang mit der Registrierung und Nutzung Ihres Nutzerkontos gespeicherten Daten werden innerhalb von 14 Tagen gelöscht, nachdem Sie uns Ihren Wunsch zur Löschung Ihres Kundenkontos mitgeteilt haben. Davon ausgenommen sind Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen. Diese Daten speichern wir auf Grundlage des Artikel 6 Absatz 1 Satz 1 Buchstabe c) der Datenschutz-Grundverordnung und löschen sie mit Ablauf der gesetzlichen Aufbewahrungsfrist.

6. Nutzung von Web-Analyse-Diensten
  • Bei Ihrem Besuch auf unserer Website erheben und verarbeiten wir automatisiert Daten, um das Verhalten von Besuchern auf unserer Website nachvollziehen zu können, um so unsere Website optimieren und auf die Besucherinteressen anpassen zu können.

    Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO. Wir haben ein berechtigtes Interesse daran auf pseudonymisierter Basis Web-Analyse zu betreiben, um unsere Nutzer besser zu verstehen, unsere Website entsprechend zu optimieren und um festzustellen, ob von uns geschaltete Internetwerbung die von uns gewünschten Ergebnisse erzielt.

    Eine genauere Beschreibung welche Dienste wir einsetzen und wie Ihre personenbezogenen Daten dabei verarbeiten werden, finden Sie nachfolgend in der jeweiligen Beschreibung zu den eingesetzten Diensten. Sie können der Nutzung dieser Dienste durch ein Opt-Out widersprechen. Bitte beachten Sie aber, Sie dann möglicherweise nicht alle Funktionen unserer Website nutzen können.

    Google Analytics (mit Anonymisierungsfunktion)

    Auf dieser Website verwenden wir die den Web-Analyse Dienst Google Analytics (mit Anonymisierungsfunktion) der Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA. Der Zweck der Google-Analytics-Komponente ist die Analyse der Nutzung unserer Website durch die Besucher. Google stellt uns als unser Auftragsverarbeiter gemäß Artikel 28 DS-GVO dazu Reports zur Verfügung, mit welchen wir die Aktivitäten auf unseren Internetseiten anzeigen und auswerten können.

    Dabei wird ein Google-Analytics Cookie auf dem Gerät gespeichert, mit dem Sie unsere Website besuchen. Durch den Aufruf einzelner Seiten dieser Website wird der Internetbrowser auf Ihrem Gerät automatisch durch die Google-Analytics-Komponente veranlasst, Daten zum Zwecke der Online-Analyse an Google zu übermitteln. Im Rahmen dieses technischen Verfahrens erhält Google Kenntnis über personenbezogene Daten von Ihnen, insbesondere die Informationen über Browser-Typ/-Version, verwendetes Betriebssystem, die von Ihnen zuvor besuchte Seite, der Hostname des zugreifenden Geräts, IP-Adresse und die Uhrzeit der Anfrage, die Google unter anderem dazu dienen, die Herkunft von Besuchern und Klicks nachzuvollziehen. Diese Daten werden aber nicht mit weiteren Daten über Sie zusammengeführt. Zudem verwenden wir die Funktion, bei der die IP-Adresse Ihres Internetanschlusses von Google automatisch gekürzt und somit anonymisiert wird, wenn der Zugriff auf unsere Website aus einem Mitgliedstaat der Europäischen Union oder aus einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum erfolgt. Soweit im Ausnahmefall doch Daten außerhalb des EWR verarbeitet werden, wo kein dem Europäischen Standard entsprechendes Datenschutzniveau besteht, erfolgt dies auf Grundlage des EU-US Privacy Shield: https://www.privacyshield.gov/PrivacyShield/ApplyNow

    Der Verwendung des Cookies können Sie entweder dadurch widersprechen, dass Sie Ihren Internetbrowser so konfigurieren, dass Cookies generell nicht gespeichert werden oder Sie hier klicken.

    Alternativ dazu könne Sie dafür auch das Browser-Add-On verwenden, das sie hier runterladen und installieren können: https://tools.google.com/dlpage/gaoptout

    Die Installation des Browser-Add-On stellt einen Widerspruch dar. Wird Ihr Gerät zu einem späteren Zeitpunkt gelöscht, formatiert oder neu installiert, müssen Sie eine erneute Installation des Browser-Add-On erneut vornehmen.

    Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können Sie unter https://www.google.de/intl/de/policies/privacy/ und unter http://www.google.com/analytics/terms/de.html abrufen. Google Analytics wird unter diesem Link genauer erläutert: https://www.google.com/intl/de_de/analytics/

    Wir haben Google Analytics so konfiguriert, dass die den Reports zugrunde liegenden Daten spätestens nach 26 Monaten gelöscht werden.

7. Nutzung von Web-Analyse-Diensten
  • Bei Ihrem Besuch auf unserer Website erheben und verarbeiten wir automatisiert Daten, um das Verhalten von Besuchern auf unserer Website nachvollziehen zu können, um so unsere Website optimieren und auf die Besucherinteressen anpassen zu können.

    Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO. Wir haben ein berechtigtes Interesse daran auf pseudonymisierter Basis Web-Analyse zu betreiben, um unsere Nutzer besser zu verstehen, unsere Website entsprechend zu optimieren und um festzustellen, ob von uns geschaltete Internetwerbung die von uns gewünschten Ergebnisse erzielt.

    Eine genauere Beschreibung welche Dienste wir einsetzen und wie Ihre personenbezogenen Daten dabei verarbeiten werden, finden Sie nachfolgend in der jeweiligen Beschreibung zu den eingesetzten Diensten. Sie können der Nutzung dieser Dienste durch ein Opt-Out widersprechen. Bitte beachten Sie aber, Sie dann möglicherweise nicht alle Funktionen unserer Website nutzen können.

8. Nutzung von Marketing-Diensten
  • Wir erheben und verarbeiten auf unserer Website Daten, um Ihnen passendere Werbung auf dieser und anderen Websites (Re-Marketing/Re-Targeting) anzeigen lassen zu können und den Erfolg unserer Werbemaßnahmen zu messen. Dabei arbeiten wir mit Anbietern zusammen, die uns insbesondere dabei helfen, nachvollziehen zu können, ob die Nutzer über bestimmte Werbemaßnahmen zu uns gelangen (sog. Conversion-Tracking). In diesem Zusammenhang werden auch pseudonymisierte Nutzungsprofile erstellt. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO. Wir haben ein berechtigtes wirtschaftliches Interesse daran unseren Website-Nutzern interessengerechte Anzeigen präsentieren und den Erfolg von geschalteter Werbung messen zu können. Sie können der Nutzung dieser Dienste durch ein Opt-Out widersprechen. Bitte beachten Sie aber, Sie dann möglicherweise nicht alle Funktionen unserer Website nutzen können.

    a) Bing

    Wir verwenden auf dieser Website die Dienste von Bing (Conversion Tracking) des Anbieters Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA zum Conversion-Tracking. Dabei wird ein Cookie auf Ihrem Rechner gespeichert und personenbezogene Daten von Ihnen verarbeitet, insbesondere die Informationen über Browser-Typ/-Version, verwendetes Betriebssystem, die von Ihnen zuvor besuchte Seite, der Hostname des zugreifenden Geräts, IP-Adresse und die Uhrzeit der Anfrage sowie Angebote, Suchbegriffe und Inhalte, für die Sie sich interessiert haben. Wenn Sie nicht an dem Tracking-Verfahren teilnehmen möchten, können Sie auch das hierfür erforderliche Setzen eines Cookies ablehnen – etwa per Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert. Weitere Informationen zum Datenschutz und zu den eingesetzten Cookies bei Microsoft Bing Ads finden Sie auf der Webseite von Microsoft unter https://www.microsoft.com/de-de/privacystatement/default.aspx. Das Cookie wird spätestens nach 90 Tagen automatisch gelöscht.

    b) Google Marketing Dienste

    Wir verwenden auf diesen Websites Marketing-Dienste der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Zu den eingesetzten Diensten zählen:

    AdWords: Die Verwendung des Google-Dienstes AdWords erlaubt uns ein Conversion-Tracking, d.h. es lässt sich feststellen, ob Sie über eine Google-Anzeige auf unsere Website gelangt sind. Dabei ist uns auf dieser Grundlage eine Identifizierung von Ihnen nicht möglich. Es werden lediglich Statistiken erstellt.

    Double-Klick: Die Verwendung des Google-Dienstes Double-Klick erlaubt es uns, dem Nutzer relevante Werbeanzeigen zu präsentieren. Dabei werden Cookies verwendet, die eine Identifikation des Browsers des Nutzers ermöglichen. So kann nachvollzogen werden, welche dem Nutzer eingeblendet wurden und welche Anzeigen dieser aufgerufen hat.

    AdSense: Die Verwendung des Google-Dienstes AdSense ermöglicht es uns, Werbeanzeigen Dritter auf unseren Seiten einzublenden. Dabei werden Cookies und Pixel-Tags verwendet, um das Besucherverhalten auszuwerten und möglichst interessengerechte Anzeigen schalten zu können.

    Google Re-Marketing: Die Verwendung der Re-Marketing Funktion von Google erlaubt es uns, dem Nutzer im Rahmen des Google-Werbenetzwerks interessenbezogene Werbeanzeigen anzuzeigen, die sich auf Inhalte beziehen, die der Nutzer zuvor auf unserer Website aufgerufen haben. Dies kann auch geräteübergreifend erfolgen.

    Google Tag Manager: Die Verwendung des Google-Dienstes Tag Manager ermöglicht uns lediglich eine Einbindung der aufgeführten Dienste, indem er die anderen Cookies/Tags implementiert.

    Dazu werden von Google Cookies und Cookie-ähnliche Technologien wie Pixel-Tags (d. h. kleine transparente Grafiken, auch Web-Beacons genannt) eingesetzt und personenbezogene Daten von Ihnen verarbeitet, insbesondere die Informationen über Browser-Typ/-Version, verwendetes Betriebssystem, die von Ihnen zuvor besuchte Seite, der Hostname des zugreifenden Geräts, IP-Adresse und die Uhrzeit der Anfrage sowie Angebote, Suchbegriffe und Inhalte, für die Sie sich interessiert haben. Diese Daten werden an Google übertragen. Es werden auf pseudonymisierter Basis Nutzungsprofile erstellt. Das bedeutet, dass uns eine Identifizierung von Ihnen auf dieser Basis nicht möglich ist. Nähere Informationen hierzu finden Sie unter https://policies.google.com/technologies/types Die Cookies werden spätestens nach 540 Tagen automatisch gelöscht. Der Verwendung interessengerechter Werbung können Sie hier widersprechen oder anpassen: https://www.google.com/ads/preferences/?hl=de Soweit Daten außerhalb des EWR verarbeitet werden, wo kein dem Europäischen Standard entsprechendes Datenschutzniveau besteht, erfolgt dies auf Grundlage des EU-US Privacy Shield: https://www.privacyshield.gov/PrivacyShield/ApplyNow Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können Sie unter https://policies.google.com/privacy abrufen. Die Funktionsweise der Google-Marketing-Dienste wird unter diesem Link genauer erläutert: https://policies.google.com/technologies/ads

II. Routinemäßige Löschung und Sperrung von Daten
  • Wir speichern Ihre Daten grundsätzlich nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, denen wir unterliegen, vorgegeben wird. Für Deutschland gilt insofern insbesondere eine Pflicht zur Aufbewahrung für 6 Jahre gemäß § 257 Abs. 1 Handelsgesetzbuch (insbesondere Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege) sowie für 10 Jahre gemäß § 147 Abs. 1 Abgabenordnung (insbesondere Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, für Besteuerung relevante Unterlagen). Entfällt der Speicherungszweck oder läuft eine gesetzlich vorgeschriebene Speicherfrist ab, werden Ihre personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht. Bitte beachten Sie auch die konkreten Ausführungen zu einzelnen Speicher- und Löschfristen in dieser Datenschutzerklärung.

III. Ihre Rechte
  • Als von der Datenverarbeitung betroffene Person (Artikel 4 Nr. 1 DS-GVO) haben Sie uns gegenüber zahlreiche Rechte, über die wir Sie im Folgenden informieren möchten. Einzelheiten dazu finden Sie zudem in den Artikeln 15 bis 21 der DS-GVO sowie den §§ 32 bis 37 BDSG (in der ab 25. Mai 2018 geltenden Fassung).

    Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte (gerne auch formlos) an folgende Stelle: StepStone Deutschland GmbH
    Völklinger Straße 1, 40219 Hamburg, Deutschland
    E-Mail: datenschutz@stepstone.de

1. Auskunftsrecht
  • Sie haben das Recht, von uns Auskunft darüber zu erhalten, ob und welche Daten wir über Sie verarbeite. Dies beinhaltet unter anderen auch Angaben dazu, wie lange und zu welchem Zweck wir die Daten verarbeiten, woher diese Stammen und an welche Empfänger oder Empfängerkategorien wir diese weitergeben. Zudem können Sie von uns eine Kopie dieser Daten zur Verfügung gestellt bekommen.

2. Recht auf Berichtigung
  • Sie haben das Recht, dass wir nicht oder nicht mehr zutreffende Angaben über Sie unverzüglich berichtigen. Zudem können Sie eine Vervollständigung Ihrer unvollständigen personenbezogenen Daten verlangen. Wenn dies gesetzlich vorgeschrieben ist, informieren wir über diese Berichtigung auch Dritte, wenn wir Ihre Daten an diese weitergegeben haben.

3. Recht auf Löschung („Recht auf Vergessenwerden“)
  • Sie haben das Recht, von uns die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Gründe zutrifft:

    • Ihre Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig oder der Zweck ist erreicht;
    • Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung;
    • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor; bei der Nutzung von personenbezogenen Daten zur Direktwerbung genügt ein alleiniger Widerspruch Ihrerseits gegen die Verarbeitung;
    • Ihre personenbezogenen Daten wurden unrechtmäßig verarbeitet;
    • die Löschung Ihrer personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.

    Bitte beachten Sie, dass Ihr Recht auf Löschung durch gesetzliche Bestimmungen eingeschränkt sein kann. Dazu gehören insbesondere die Einschränkungen, die in Artikel 17 DS-GVO und § 35 Bundesdatenschutzgesetz (in der ab 25. Mai 2018 geltenden Fassung) aufgeführt sind.

4. Recht auf Einschränkung der Verarbeitung (Sperrung)
  • Sie haben das Recht, von uns eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

    • Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten, und zwar für eine Dauer, die uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
    • die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung Ihrer personenbezogenen Daten;
    • wir benötigen Ihre personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder
    • Sie haben Widerspruch gegen die Verarbeitung eingelegt, solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.

    Wenn Sie eine Einschränkung der Verarbeitung nach der vorgenannten Aufzählung erwirkt haben, werden wir Sie unterrichten, bevor die Einschränkung aufgehoben wird.

5. Widerrufsrecht bei Einwilligungen
  • Sie können Ihre uns gegenüber erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Dieser Widerruf kann in Form einer formlosen Mitteilung an die o.g. Kontaktadressen erfolgen. Dies gilt auch für Einwilligungen, die Sie uns vor Geltung der DS-GVO (d. h. vor dem 25. Mai 2018) erteilt haben. Falls Sie Ihre Einwilligung widerrufen, wird davon die Rechtmäßigkeit der bis dahin erfolgten Datenverarbeitung nicht berührt. Konsequenz eines Widerrufs ist in aller Regel, dass Sie unsere Leistung, im Rahmen derer wir Sie um Ihre Einwilligung gebeten haben, nicht mehr oder nicht mehr in vollem Umfang nutzen können.

6. Recht auf Datenübertragbarkeit
  • Sie haben das Recht, personenbezogene Daten, die Sie betreffen und die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten anderen zu übermitteln. Einzelheiten und Einschränkungen können Sie Artikel 20 DS-GVO entnehmen. Die Ausübung dieses Rechts lässt Ihr Recht auf Löschung unberührt.

7. Recht auf Beschwerde bei der Aufsichtsbehörde
  • Wenn Sie meinen, dass die Verarbeitung Ihrer Daten durch uns gegen geltendes Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei einer der zuständigen Aufsichtsbehörden, d. h. insbesondere dem Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit oder der jeweiligen Aufsichtsbehörde in dem Mitgliedsstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Datenschutzverstoßes.

8. Widerspruchsrecht nach Artikel 21 DS-GVO
  • Sie haben nach Artikel 21 DS-GVO insbesondere das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, wenn wir diese Verarbeitung auf berechtigte Interessen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO stützen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, außer in zwei Fällen:

    • wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder
    • die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

    Insbesondere auch sofern wir Ihre personenbezogenen Daten für Direktwerbung (z. B. im Rahmen unseres Newsletters) verarbeiten, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke solcher Werbung einzulegen. Widersprechen Sie der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung, werden wir Ihre personenbezogenen Daten dafür nicht mehr verwenden.

IV. Hilfe bei datenschutzrechtlichen Begriffen
  • Wir verwenden in dieser Datenschutzerklärung einige Begriffe, die auch durch den Gesetzgeber, insbesondere in der Europäischen Datenschutz-Grundverordnung (DS-GVO), verwendet wurden. Da uns wichtig ist, dass diese Datenschutzerklärung für Sie verständlich ist, erläutern wir Ihnen im Folgenden einige wichtige Begriffe in alphabetischer Reihenfolge:

    Auftragsverarbeiter: Dies ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag eines Verantwortlichen verarbeitet.

    Betroffene Person: Dies ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

    Browser: Dies ist ein Programm zur Darstellung von Websites im Internet, zum Beispiel die Programme Mozilla Firefox oder Google Chrome.

    Cookies: Dies sind kleine Textdateien die eine charakteristische Zeichenfolge (Cookie-ID) enthalten und die über einen Internetbrowser auf Ihrem Gerät (z.B. Smartphone oder Computer) abgelegt und gespeichert werden, wenn Sie dies nicht durch technische Einstellungen verhindern. Cookies ermöglichen es den besuchten Internetseiten und Servern, Ihren individuellen Browser von anderen Internetbrowsern zu unterscheiden. Ein bestimmter Internetbrowser kann also über die eindeutige Cookie-ID wiedererkannt und identifiziert werden. So ist es möglich, Ihnen die Verwendung unserer Internetseite zu erleichtern, da Sie zum Beispiel bestimmte Daten nur einmal eingeben müssen. Nach Möglichkeit setzen wir solche Cookies ein, die mit dem Schließen Ihres Browsers wieder gelöscht werden (sog. Session-Cookies). Darüber hinaus verwenden wir auch Cookies, die für längere Zeit auf Ihrem Computer gespeichert werden (sog. persistente Cookies). Neben der Möglichkeit, Ihren Browser so zu konfigurieren, dass er keine Cookies akzeptiert, können Sie bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Programme löschen. Bitte beachten Sie aber, dass die Nicht-Verwendung von Cookies dazu führen kann, dass nicht alle Funktionen unserer Website oder Dienste vollumfänglich nutzbar sind.

    Dritter: Dies ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle (außer der betroffenen Person), dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

    Einschränkung der Verarbeitung: Dies ist eine Markierung gespeicherter personenbezogener Daten dergestalt, dass ihre künftige Verarbeitung (etwa mit Blick auf bestimmte Verarbeitungszwecke) eingeschränkt wird.

    Einwilligung: Dies ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

    Empfänger: Dies ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.

    IP-Adresse: Dies ist eine Adresse, die Ihrem Gerät (z.B. Smartphone oder Computer) im Internet zugewiesen wird, damit ihr Gerät dort adressierbar und erreichbar ist.

    Pixel-Tags (Web-Beacons): Dies sind kleine, in der Regel nicht sichtbare Grafiken, die in Websites und andere Dienste eingebunden werden um statistische Auswertungen, in der Regel zu Marketing-Zwecken vornehmen zu können.

    Personenbezogene Daten: Dies sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (auch „betroffene Person“ genannt) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

    Profiling: Dies ist eine Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

    Pseudonymisierung: Dies ist die Verarbeitung personenbezogener Daten in einer Weise, bei der die personenbezogenen Daten ohne Hinzuziehung weiterer Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können. Dies ist vor allem dann der Fall, wenn die zusätzlichen Informationen gesondert aufbewahrt werden und technische und organisatorische Maßnahmen getroffen wurden, die gewährleisten, dass die Zuordnung zu einer identifizierten oder identifizierbaren natürlichen Person nicht mehr mit zumutbarem Aufwand möglich ist.

    Verarbeitung: Dies ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

    Verantwortlicher oder für die Verarbeitung Verantwortlicher: Dies sind die natürlichen oder juristischen Personen, Behörden, Einrichtungen oder andere Stellen, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheiden.

V. Sicherheit
  • Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen Missbrauch, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen entsprechen dem aktuellen Stand der Technik.

VI. Gültigkeit und Änderungen der Datenschutzerklärung
  • Die Datenschutzerklärung ist aktuell gültig und datiert vom 25.05.2018.

    Durch die Weiterentwicklung unserer Webseite oder die Implementierung neuer Technologien kann es notwendig werden, diese Datenschutzerklärung zu ändern. Wir behalten uns vor, jederzeit entsprechende Änderungen vorzunehmen.

VII. Ihre Fragen zum Datenschutz
  • Falls Sie noch Fragen zu dieser Datenschutzerklärung oder Ihren Rechten haben, wenden Sie sich bitte an:

    StepStone Deutschland GmbH
    Völklinger Straße 1, 40219 Düsseldorf, Deutschland
    E-Mail: datenschutz@stepstone.de

Anhang

Liste der Dienstleister

Newsletterversand erfolgt mit Mailchimp

MailChimp

Für die Versendung unseres Newsletters setzen wir den Dienst MailChimp des Dienstleisters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA ein, der Ihre Daten ausschließlich in unserem Auftrag sowie nach unserer Weisung verarbeitet (sog. Auftragsverarbeiter nach Artikel 28 DS-GVO) und der geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Rechte getroffen hat. Die Datenschutzbestimmungen des Dienstes finden Sie hier: https://mailchimp.com/legal/privacy/. Dabei werden Ihre Daten in den USA verarbeitet und dorthin übermittelt, d. h. einem Drittland außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR). Für dieses Land besteht kein Angemessenheitsbeschluss der EU-Kommission, der gewährleistet, dass dort ein dem Europäischen Standard entsprechendes Datenschutzniveau besteht. Um Ihre Daten gleichwohl wirksam zu schützen, erfolgt die Übermittlung und Verarbeitung auf Grundlage des sogenannten EU-US Privacy Shields, unter dem der Anbieter registriert ist. Weitere Informationen finden sie hier: https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG

Dieser Dienstleister hilft uns dabei, durch die Integration von Pixel-Tags in die Newsletter, auf pseudonymisierter Basis festzustellen, wie viele Empfänger unsere Newsletter geöff-net haben und auf welche darin enthaltenen Links geklickt wurden. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und Zeitpunkt des Abrufs erhoben. Diese Infor-mationen werden zur technischen Verbesserung der Services anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens anhand derer Abruforte (die mit Hil-fe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Dies erfolgt auf Grundlage des Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO. Wir haben ein berechtigtes Interesse an der Analyse des Öffnungs-Verhaltens unserer Newsletter um unsere Dienst-leistungen zu optimieren und unsere Dienstleistungen wirtschaftlich betreiben zu können. Wenn Sie damit nicht einverstanden sind, dann öffnen Sie unseren Newsletter nicht und klicken nicht auf darin enthaltene Links. Der Versanddienstleister kann nach eigenen In-formationen diese Daten in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung oder für statistische Zwecke, um zu be-stimmen, aus welchen Ländern die Empfänger kommen, verwenden.

Selligent Marketing Cloud

Des Weiteren setzen wir für die Versendung unseres Newsletters den Dienst Selligent Marketing Cloud des Dienstleisters Selligent GmbH, Atelierstraße 12, 81671 München ein, der Ihre Daten ausschließlich in unserem Auftrag sowie nach unserer Weisung verarbeitet (sog. Auftragsverarbeiter nach Artikel 28 DS-GVO) und der geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Rechte getroffen hat. Die Datenschutzbestimmungen des Dienstes finden Sie hier: https://www.selligent.com/de/datenschutzrichtlinie-von-selligent. Dieser Dienstleister hilft uns dabei, durch die Integration von Pixel-Tags in die Newsletter, auf pseudonymisierter Basis festzustellen, wie viele Empfänger unsere Newsletter geöffnet haben und auf welche darin enthaltenen Links geklickt wurden. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und Zeitpunkt des Abrufs erhoben. Diese Informationen werden zur technischen Verbesserung der Services anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens anhand derer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Dies erfolgt auf Grundlage des Artikel 6 Absatz 1 Satz 1 Buchstabe f) DS-GVO. Wir haben ein berechtigtes Interesse an der Analyse des Öffnungs-Verhaltens unserer Newsletter, um unsere Dienstleistungen zu optimieren und unsere Dienstleistungen wirtschaftlich betreiben zu können. Wenn Sie damit nicht einverstanden sind, dann öffnen Sie unseren Newsletter nicht und klicken nicht auf darin enthaltene Links. Der Versanddienstleister kann nach eigenen Informationen diese Daten in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung oder für statistische Zwecke, um zu bestimmen, aus welchen Ländern die Empfänger kommen, verwenden.