gemäß Art. 13, 14 DSGVO – Erfüllung der Informationspflichten
Vielen Dank für Ihren Besuch auf unserer Website. Wir legen in unserem Unternehmen großen Wert auf den Schutz Ihrer Daten und informieren Sie an dieser Stelle umfassend darüber, wie wir diese verarbeiten.
Unsere Datenschutzerklärung gewährt Ihnen Einblicke in die Datenverarbeitung innerhalb der KAOS Bildungsservice – Gemeinnützige GmbH und bei Nutzung der Webseite (https://kaos4all.com). Die rechtliche Grundlage für diese Verarbeitung bildet die Datenschutzgrundverordnung (folgend „DSGVO“) sowie das österreichische Datenschutzgesetz („DSG“).
Alle personenbezogenen Bezeichnungen sind stets geschlechtsneutral gemeint und dienen ausschließlich der vereinfachten Lesbarkeit.
Das Unternehmen hat Frau Mag. Birgit von Maurnböck als Datenschutzbeauftragte bestellt. Sie erreichen diese unter:
datenschutz-ibisacam@meineberater.at
2.3 Betroffene Personen
Von Interessenten verarbeiten wir folgende Daten: Firma, Name der Ansprechperson und berufliche Kontaktdaten- sowie Adressdaten.
Von privatwirtschaftlichen Kunden verarbeiten wir folgende Daten: Titel und Namen der Ansprechpersonen, Geschlecht, Wohnadresse, Geburtsdatum, Geburtsort, Telefonnummer, E-Mail-Adresse, Beruf, Ausbildung, derzeitige berufliche Position, Berufswunsch, berufliche Interessen, Kundennummer, Kursnummer.
Von Lieferanten und Geschäftspartnern (zum Beispiel Trainern oder Vortragenden) verarbeiten wir folgende Daten: Firma, Titel und Namen der Ansprechpersonen, berufliche Adressdaten und Kontaktdaten, Bankverbindung, Vertragsdaten. Darüber hinaus auch auf Basis einer Einwilligung Bilddaten für die Veröffentlichung in Printmedien und auf unserer Website.
Von Veranstaltungsteilnehmern verarbeiten wir folgende Daten: Firma, Titel und Namen der angemeldeten Person, berufliche Kontaktdaten und Adressdaten, eventuell Bankdaten bei kostenpflichtigen Events.
Von Schulungsteilnehmern verarbeiten wir in Abhängigkeit unseres Auftrages folgende Daten: Vor- und Nachname, Geschlecht, Geburtsdatum, Geburtsland, Geburtsort, Adressdaten, Sozialversicherungsnummer, Telefonnummer, E-Mail-Adresse, Lehrberuf, Schulzeugnisse, Schulungsdaten (absolvierte Kurse sowie Zertifikate), Log-Daten, Userdaten (E-Mail-Adresse, Passwort – nicht im Klartext), Bilddaten, Unterschriften auf Anwesenheitslisten. Die Daten werden uns hauptsächlich von unseren Auftraggebern elektronisch übermittelt bzw. von den Teilnehmenden bekannt gegeben.
2.4 Rechtsgrundlagen
Rechtsgrundlage der Datenverarbeitung sind:
– die Einwilligung (z.B. um in Ihrem Namen mit Institutionen wie der Wirtschaftskammer kommunizieren zu können) gem. Art. 6 Abs. 1 lit. a DSGVO
– die Vertragsanbahnung und -erfüllung gem. Art. 6 Abs. 1 lit. b DSGVO
– gesetzliche Verpflichtungen (z.B. gesetzlich vorgeschriebene Aufbewahrungs- und Dokumentationspflichten, Veröffentlichungsverpflichtungen gemäß Urheberrechtsgesetz) gem. Art. 6 Abs. 1 lit. c DSGVO,
– berechtigte Interessen unseres Unternehmens (z.B. Einsatz von Software) gem. Art. 6 Abs. 1 lit. f DSGVO
Wir informieren Sie bei jeder im Folgenden beschriebenen Datenverarbeitung gesondert über die Rechtsgrundlage und den Zweck der Verarbeitung.
2.5 Weitergabe von Daten
Die Weitergabe Ihrer persönlichen Daten erfolgt zum Zweck der Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO, um Ihnen unsere Dienstleistungen zur Verfügung zu stellen.
– Weitergabe innerhalb des Aspire-Konzerns: Die von uns erhobenen personenbezogenen Daten werden sofern notwendig innerhalb des Konzerns sowohl an Mutter- als auch Schwestergesellschaften übermittelt. Dies geschieht, da verschiedene Gesellschaften unter anderem IT-Dienstleistungen oder auch Buchhaltungsleistungen für uns erbringen. Die Weitergabe erfolgt auf Grundlage intern abgeschlossener Verträge
– Weitergabe an Auftraggeber: Wir sind auf Basis von Verträgen und Aufträgen verpflichtet Daten an unsere Auftraggeber weiterzugeben.
– Weitergabe an Auftragsverarbeiter: Wir arbeiten mit Auftragsverarbeitern zusammen und übermitteln ihnen personenbezogene Daten, um unsere Dienstleistungen effizient zu erbringen. Dazu gehören Unternehmen, die beispielsweise IT-Dienstleistungen für uns erbringen.
– Weitergabe an eigenständige Verantwortliche: Im Rahmen unserer Bildungs- und Ausbildungsmaßnahmen müssen wir die Daten unserer Schulungsteilnehmer an bestimmte Stellen weiterleiten, um eine ordnungsgemäße Anmeldung, Abwicklung und Durchführung sicherzustellen. Diese Daten werden zum Zweck der Anmeldung, des Schriftverkehrs, der Abrechnung, der Lehrabschlussprüfung und der Abwicklung der Maßnahme per E-Mail an Berufsschulen, Internate, Praktikumsbetriebe und die Wirtschaftskammer Österreich weitergeleitet.
– Sonstige Weitergabe: Wir behalten uns vor, personenbezogene Daten zum Beispiel an Behörden oder Rechtsanwälte weiterzugeben, wenn dies gesetzlich vorgeschrieben oder im Rahmen eines Rechtsstreites erforderlich ist.
2.6 Aufbewahrung/Löschung von Daten
– Vertragliche Aufbewahrungspflichten: Nach Ablauf vertraglich vereinbarter Fristen werden Ihre Daten gelöscht.
– Widerruf einer Einwilligung: Sollten Sie ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten widerrufen, löschen wir Ihre Daten, sofern keine andere Rechtsgrundlage für die Verarbeitung besteht.
– Gesetzlicher Aufbewahrungspflichten: Um gesetzliche Aufbewahrungsfristen (zB. Auf Basis von Abgabengesetzen – oder Buchhaltungsvorschriften) einzuhalten, sind wir verpflichtet personenbezogene Daten auch nach Vertragsende oder Widerruf der Einwilligung weiterhin für eine vom Gesetz vorgegebene Frist aufzubewahren. Nach Ablauf dieser Fristen werden sämtliche Daten gelöscht.
2.7 Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon oder über soziale Medien kontaktieren, speichern wir Ihre übermittelten Daten, um Ihre Anfragen zu beantworten. Nach Beendigung der Verarbeitung löschen wir die Daten oder beschränken ihre Verarbeitung gemäß geltenden gesetzlichen Aufbewahrungspflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
2.8 Bewerber
Wenn Sie uns Ihre Bewerbungsunterlagen zukommen lassen, verarbeiten wir Ihre darin enthaltenen personenbezogenen Daten für den Zweck der Personalauswahl und Stellenbesetzung. Im Falle einer Absage löschen wir Ihre Unterlagen 7 Monate nach Übermittlung der Absage an Sie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung)
Sollten wir Sie für die Kontaktaufnahme zu einem späteren Zeitpunkt bei uns in Evidenz halten wollen, kommen wir mit einer eigenen Anfrage zur Übermittlung einer Einwilligung auf Sie zu. Wenn Sie uns diese Einwilligung explizit erteilen, speichern wir Ihre Bewerbungsunterlagen. Sollte es binnen eines Jahres zu keiner weiteren Möglichkeit einer Stellenbesetzung bei uns kommen, löschen wir Ihre gesamten Bewerberdaten ein Jahr nach Übermittlung der Einwilligung an uns.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
2.9 Veröffentlichung der Namen von Urhebern
Wir sind gesetzlich dazu verpflichtet, die Namen der Urheber von Bilddaten (Fotos oder Videos) bei jeder Veröffentlichung anzugeben. Sobald die Nutzung dieser Bilddaten eingestellt wird, erfolgt die automatische Löschung dieser personenbezogenen Daten.
2.10 Übermittlung des Newsletters der LEA-Zukunft gestalten
Netzwerkpartner_innen und Interessent_innen des Projekts LEA-Zukunft gestalten erhalten von uns regelmäßig elektronische Informationen über Projektaktivitäten. Es handelt sich hier nicht um werbliche, sondern rein um informative Zusendungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
3.2 Kursanfrage
Sie haben auf unserer Webseite die Möglichkeit, eine Kursanfrage zu stellen. Hierfür benötigen wir Ihren Vor- und Nachnamen sowie Ihre E-Mailadresse. Wir verarbeiten Ihre Daten für Bearbeitung Ihrer Anfrage. Die Daten werden von uns gelöscht, wenn gesetzliche Aufbewahrungspflichten abgelaufen sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung)
5.2 Datenverarbeitung nach Art. 13 DSGVO
Wir verarbeiten jene Daten, die uns der Hinweisgebende durch eigene Angaben, im Rahmen der Meldung macht.
5.3 Datenverarbeitung nach Art. 14 DSGVO
Darüber hinaus verarbeiten wir Daten von Personen, welche der Hinweisgebende in Zuge der Meldung von Verstößen nennt (z.B. Namensdaten oder Funktionen der Personen, die den Verstoß verursacht haben, Namensdaten oder Funktionen der Personen, die ebenfalls durch einen Verstoß betroffen sind, Beschreibung von Verhaltensweisen oder Handlungen der betroffenen Person im Zusammenhang mit dem gemeldeten Fehlverhalten, die zu ihrer Identifikation beitragen könnten).
5.4 Personenbezogene Daten, Weiterleitung und Rechtsgrundlage
Grundsätzlich ist die Nutzung des Hinweisgebersystems – soweit rechtlich zulässig – ohne die Angabe personenbezogener Daten möglich. Es können jedoch im Rahmen des Hinweisgeberprozesses freiwillig personenbezogene Daten bekanntgeben werden, insbesondere Angaben zur Identität, Vor- und Nachname, Land des Wohnsitzes, Telefonnummer oder Emailadresse.
Bei der Nutzung der anonymen Kommunikation mit uns werden IP-Adresse und der derzeitige Standort zu keinem Zeitpunkt gespeichert. Nach dem Absenden eines Hinweises erhält der Hinweisgebende Zugangsdaten zum Postfach des Onlineportals, um mit uns weiterhin geschützt kommunizieren zu können.
Zur Erfüllung des hierfür genannten Zwecks kann es zudem erforderlich sein, dass wir die personenbezogenen Daten an externe Stellen wie Anwaltskanzleien, Straf- oder Wettbewerbsbehörden, inner- oder außerhalb der Europäischen Union übermitteln.
Wir verarbeiten personenbezogenen Daten, sofern wir diese erhalten haben, soweit dies zur Erfüllung rechtlicher Verpflichtungen im Sinne des Hinweisgeberschutzes notwendig ist auf Basis des Art. 6 Abs. 1 lit. c DSGVO sowie lokaler Datenschutzgesetze.
5.5 Verantwortliche Stelle
Wir nutzen das Whistleblowing Onlineportal als Mitglied der Firmengruppe Aspire.
Das Hinweisgebersystem wird von dem von uns beauftragten Unternehmensberatern, die als eigenständige Verantwortliche im Sinne der EU-Datenschutzgrundverordnung tätig sind, betrieben. Es handelt sich dabei um die VMCON OG, Opernring 2, 8010 Graz.
Bei Datenschutzfragen betreffend die VMCON OG wenden Sie sich an „datenschutz@meineberater.at“.
Das Hinweisgebersystem (.LOUPE) wird von unserem Auftragsverarbeiter, dem Softwareprovider.fobi solutions GmbH, Steinsiedlung 11, 4222 St. Georgen an der Gusen, Österreich zur Verfügung gestellt, mit welchem ein entsprechender Auftragsverarbeitervertrag abgeschlossen wurde.
5.6 Dauer der Speicherung
Personenbezogene Daten speichern wir nur so lange, wie es für die Bearbeitung Ihres Hinweises erforderlich ist oder wir ein berechtigtes Interesse an der Speicherung Ihrer personenbezogenen Daten haben. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den nationalen oder europäischen Gesetzgeber zur Erfüllung gesetzlicher Verpflichtungen, wie etwa Aufbewahrungspflichten, vorgesehen wurde.
Personenbezogene Daten, die nicht für die Bearbeitung eines Hinweises benötigt werden, werden von uns weder erhoben noch gespeichert. Sie werden gegebenenfalls unverzüglich gelöscht.
Nach Abschluss der Untersuchung werden alle Meldungen und zugehörige Daten für einen Zeitraum von 5 Jahren archiviert. Nach Ablauf dieser Frist gewährleisten wir die unwiederbringliche Löschung oder Anonymisierung aller Daten. Darüber hinaus erfolgt die Aufbewahrung so lange, wie es für bereits eingeleitete behördliche oder gerichtliche Verfahren erforderlich ist.
5.7 Ihre Rechte
Betroffenenrechte gemäß Art. 13 bis 21 DSGVO finden für Personen, die von einem Hinweis betroffen sind, gemäß §8 Abs. 9 HSchG keine Anwendung, wenn dies zum Schutz des Hinweisgebenden oder zur Ermittlung von Hinweisen erforderlich ist (z. B.: Recht auf Information, Recht auf Auskunft, Recht auf Löschung, Widerspruchsrecht). Für Meldungen außerhalb des Geltungsbereichs des HSchG gelten die allgemeinen datenschutzrechtlichen Vorschriften.
Falls Sie der Auffassung sind, dass wir bei der Verarbeitung Ihrer Daten gegen österreichisches oder europäisches Datenschutzrecht verstoßen und dadurch Ihre Rechte verletzt haben, haben Sie gegenüber uns ein Beschwerderecht bei der österreichischen Datenschutzbehörde, Barichgasse 40 – 42, 1030 Wien, Telefon: +43 1 52 152-0, E-Mail: dsb@dsb.gv.at
• IP-Adresse
• Datum und Uhrzeit der Anfrage
• Zeitzonendifferenz zur Coordinated Universal Time (UTC)
• Inhalt der Anforderung (konkrete Seite)
• Zugriffsstatus/HTTP-Statuscode
• Webseite, von der die Anforderung kommt
• Browser
• Betriebssystem und dessen Oberfläche
• Sprache und Version der Browsersoftware
Eine Zusammenführung dieser Daten mit personenbezogenen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden, und die Daten– sollte es einen Hackangriff gegeben haben – an die Strafverfolgungsbehörden weiterzugeben. Eine darüberhinausgehende Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
• Recht auf Auskunft, Berichtigung und Löschung
• Recht auf Einschränkung der Verarbeitung
• Recht auf Widerspruch gegen die Verarbeitung
• Recht auf Datenübertragbarkeit
Richten Sie Ihre Anfragen und Anliegen bitte per E-Mail an ibk@kaos4all.com oder kontaktieren Sie uns unter den angegebenen Kontaktdaten.
Sollten Sie der Auffassung sein, dass wir bei der Verarbeitung Ihrer Daten gegen österreichisches oder europäisches Datenschutzrecht verstoßen und dadurch Ihre Rechte verletzt haben, ersuchen wir Sie mit uns in Kontakt zu treten, um allfällige Fragen aufklären zu können.
Sie haben zudem das Recht, sich bei der Aufsichtsbehörde, das ist die österreichische Datenschutzbehörde, zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40 – 42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at