Datenschutzerklärung für das Arbeitgeber-Branding und die Personalbeschaffung von maxcluster
Veröffentlichungsdatum: 07-06-2024
Wir bei maxcluster verwalten unser Arbeitgeber-Branding und unsere Personalbeschaffung über unsere Karriere-Website (die „Karriere-Website“) und unter Verwendung eines damit verbundenen Kandidatenmanagementsystems.
In dieser Datenschutzerklärung erläutern wir, wie wir Ihre personenbezogenen Daten verarbeiten, wenn:
Sie unsere Karriere-Website aufrufen (Sie sind „Besucher:in“)
Sie sich mit uns über unsere Karriere-Website verbinden, um ein Profil bei uns zu erstellen und Informationen über aktuelle oder zukünftige Stellen bei uns zu erhalten (Sie sind ein:e „verbundene Kandidat:in“)
Sie sich auf eine Stelle bei uns, über unsere Karriere-Website oder einen Dienst eines Dritten bewerben (Sie sind ein:e „sich bewerbende:r Kandidat:in“)
wir Informationen über Sie von anderen Parteien, Websites und Diensten sammeln, weil wir glauben, dass Ihr Profil für unsere aktuellen oder zukünftigen Stellen von Interesse ist (Sie sind ein:e „gesourcte:r Kandidat:in“)
wir Informationen über Sie von unseren Mitarbeitenden oder Partnern erhalten, da diese glauben, dass Ihr Profil für unsere aktuellen oder zukünftigen Stellen von Interesse ist (Sie sind ein:e „empfohlene: Kandidat:in“)
wir Informationen über Sie von Kandidat:innen erhalten, die Sie als Referenz angeben (Sie sind eine „Referenz“).
In dieser Datenschutzerklärung wird auch beschrieben, welche Rechte Sie haben, wenn wir Ihre personenbezogenen Daten verarbeiten, und wie Sie diese Rechte ausüben können.
Wenn wir in dieser Datenschutzerklärung den Begriff „Kandidat:in“ verwenden, beziehen wir uns – sofern nicht anders angegeben – auf jeden der folgenden Begriffe: verbundene:r Kandidat:innen, sich bewerbende:r Kandidat:innen, gesourcte:r Kandidat:innen und empfohlene:r Kandidat:innen.
1. Über die Verarbeitung personenbezogener Daten
Personenbezogene Daten sind alle Informationen, die direkt oder indirekt mit einer lebenden, natürlichen Person in Verbindung gebracht werden können. Beispiele für personenbezogene Daten sind: Name, E-Mail-Adresse, Telefonnummer und IP-Adresse. Die Verarbeitung personenbezogener Daten meint jede automatisierte Nutzung personenbezogener Daten – wie das Sammeln, Erstellen, Analysieren, Weitergeben und Löschen personenbezogener Daten.
Es gibt Gesetze und Vorschriften darüber, wie Unternehmen personenbezogene Daten verarbeiten dürfen, sogenannte Datenschutzgesetze. Für verschiedene Arten der Verwendung personenbezogener Daten und in verschiedenen Teilen der Welt gelten unterschiedliche Datenschutzgesetze. Ein Beispiel für ein Datenschutzgesetz, das für unsere Verwendung Ihrer personenbezogenen Daten, wie in dieser Datenschutzerklärung beschrieben, relevant ist, ist die EU-Datenschutz-Grundverordnung (2016/679, „DSGVO“).
Die meisten Verpflichtungen nach der DSGVO gelten für den sogenannten Datenverantwortlichen. Ein Datenverantwortlicher ist die Instanz, die entscheidet, zu welchen Zwecken personenbezogene Daten verarbeitet werden und wie die Verarbeitung durchgeführt wird. Der Datenverantwortliche kann einen sogenannten Auftragsverarbeiter einsetzen. Ein Auftragsverarbeiter ist eine Instanz, die personenbezogene Daten nur im Auftrag des Datenverantwortlichen verarbeiten darf und die personenbezogenen Daten nicht für eigene Zwecke verwenden darf.
Wir sind der Datenverantwortliche, wenn wir Ihre personenbezogenen Daten wie in dieser Datenschutzerklärung beschrieben verarbeiten.
2. Welche personenbezogenen Daten verarbeiten wir?
Alle Personen
Gerätedaten – Wenn Sie unsere Karriereseite besuchen, erfassen wir Informationen über Ihr Gerät, wie IP-Adresse, Browsertyp und -version, Sitzungsverhalten, Besucher-Quelle, Bildschirmauflösung, bevorzugte Sprache, geografischer Standort, Betriebssystem und Geräteeinstellungen/-nutzung.
Technische und statistische Daten – Wenn Sie unsere Karriereseite besuchen, sammeln wir technische und statistische Daten über Ihre Nutzung der Website, z. B. Informationen darüber, welche URLs Sie besuchen, und Ihre Aktivitäten auf der Seite.
Kommunikationsdaten – Wir erfassen und speichern Ihre Kommunikation mit uns, einschließlich der von Ihnen mitgeteilten Informationen. Dies kann den Inhalt von E-Mails, Videoaufnahmen, Nachrichten in sozialen Medien, die Informationen, die Sie in Ihrem Konto bei uns hinzufügen, Umfragen usw. umfassen.
Kontaktdaten – Wie Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer und Anschrift.
Bewerber
Daten aus Interviews, Bewertungen und anderen Informationen aus dem Personalbeschaffungsprozess – Wie Notizen aus Interviews mit Ihnen, durchgeführte Bewertungen und Tests sowie Gehaltsanforderungen.
Informationen in Ihrer Bewerbung – Wie Lebenslauf, Anschreiben, Arbeitsproben, Referenzen, Empfehlungsschreiben und Ausbildung.
Informationen in Ihrem öffentlichen Profil – Bedeutet die Informationen, die wir über Sie aus öffentlichen Quellen im Zusammenhang mit Ihrer Berufserfahrung sammeln, z. B. LinkedIn oder die Website Ihres aktuellen Arbeitgebers.
Informationen von Referenzen – Bedeutet die Informationen, die wir von unseren Mitarbeitenden oder Partnern erhalten, die Sie an uns verweisen, oder von den Personen, die Sie als Referenzen angegeben haben.
3. Woher erhalten wir Ihre personenbezogenen Daten?
Alle Personen
Von der Karriere-Website. Wenn Sie unsere Karriere-Website aufrufen, sammeln wir technische und statistische Informationen darüber, wie Sie die Karriere-Website nutzen, sowie Informationen von Ihrem Gerät.
Direkt von Ihnen. Die meisten Informationen über Sie, die wir verarbeiten, erhalten wir direkt von Ihnen, zum Beispiel wenn Sie sich für eine Stelle bei uns bewerben oder mit uns in Kontakt treten. Sie können sich jederzeit dafür entscheiden, uns bestimmte Informationen nicht zur Verfügung zu stellen. Einige personenbezogene Daten sind jedoch erforderlich, damit wir Ihre Bewerbung bearbeiten oder Ihnen die von Ihnen gewünschten Informationen zur Verfügung stellen können.
Referenzen
Von der Person, für die Sie eine Referenz sind. Wenn Kandidat:innen Sie als Referenz angeben, erfassen wir Ihre von den Kandidat:innen übermittelten Kontaktdaten, um Sie kontaktieren zu können.
Kandidat:innen
Aus öffentlichen Quellen. Wir können personenbezogene Daten über Sie aus öffentlichen Quellen, wie LinkedIn oder der Website Ihres derzeitigen Arbeitgebers, sammeln.
Aus unseren Referenzen. Wir können Informationen über Sie von unseren Mitarbeitenden oder Partnern (z. B. Personalbeschaffungsdienstleistern) erhalten, wenn diese der Meinung sind, dass Ihr Profil für unsere aktuellen oder zukünftigen Stellen von Interesse ist.
Von Ihren Referenzen. Wenn Sie uns Referenzen nennen, können wir von diesen Informationen über Sie sammeln.
Daten, die wir selbst oder in Zusammenarbeit mit Ihnen erstellen. Informationen über Ihre Bewerbung und Ihr Profil werden in der Regel von uns oder von uns in Zusammenarbeit mit Ihnen während der Personalbeschaffung erstellt. Dazu können zum Beispiel Notizen zu Gesprächen mit Ihnen, Beurteilungen und Tests gehören.
4. Zu welchen Zwecken verarbeiten wir Ihre personenbezogenen Daten?
Zum Schutz und zur Durchsetzung unserer Rechte, Interessen und der Interessen anderer, zum Beispiel im Zusammenhang mit Rechtsansprüchen.
Betroffene Personen: Die von der Rechtsangelegenheit betroffene(n) Person(en) – dazu können Personen aus allen oben aufgeführten Personenkategorien gehören.
Verwendete Kategorien personenbezogener Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Weitergabe Ihrer personenbezogenen Daten an andere Empfänger zu den in Abschnitt 5 unten genannten Zwecken.
Betroffene Personen: Variiert je nach Zweck der Weitergabe, siehe Abschnitt 5 unten.
Verwendete Kategorien personenbezogener Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Erfassen von Informationen über Ihre Nutzung der Karriere-Website mithilfe von Cookies und anderen Tracking-Technologien, wie in unserer Cookie-Richtlinie beschrieben.
Betroffene Personen: Besucher:innen.
Kategorien der verwendeten personenbezogenen Daten:Geräteinformationen.
Wartung, Entwicklung, Prüfung und sonstige Gewährleistung der Sicherheit der Karriere-Website.
Betroffene Personen: Besucher:innen.
Kategorien der verwendeten personenbezogenen Daten: Geräteinformationen; Technische und statistische Daten.
Analyse der Nutzung und Leistung der Karriere-Website und ihrer Inhalte, um Statistiken zu erstellen und die Betriebsleistung zu verbessern.
Betroffene Personen: Besucher:innen.
Kategorien der verwendeten personenbezogenen Daten:Geräteinformationen; Technische und statistische Daten.
Bereitstellung aktueller Informationen über freie Stellen bei uns.
Betroffene Personen:Verbundene Bewerber:innen.
Kategorien der verwendeten personenbezogenen Daten:Kontaktdaten; Kommunikationsdaten.
Die Einsicht von an uns übermittelte Profile und Bewerbungen. Dazu gehört auch die Kommunikation mit Ihnen bezüglich Ihrer Bewerbung und Ihres Profils.
Betroffene Personen: Über Connect verbundene Kandidat:innen; sich bewerbende Kandidat:innen.
Kategorien der verwendeten personenbezogenen Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Erfassung und Bewertung Ihres beruflichen Profils auf unsere eigene Initiative hin. Dazu gehört auch die Kommunikation mit Ihnen in Bezug auf Ihr Profil.
Betroffene Personen: gesourcte Kandidat:innen; empfohlene Kandidat:innen.
Kategorien der verwendeten personenbezogenen Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Direkte Kontaktaufnahme mit Ihnen bezüglich spezifischer, zukünftiger Stellen bei uns.
Betroffene Personen: Kandidat:innen.
Kategorien der verwendeten personenbezogenen Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Aufzeichnung des/der Bewerbungsgespräch(e) mit Ihnen.
Betroffene Personen: Kandidat:innen.
Kategorien der verwendeten personenbezogenen Daten: Kommunikationsdaten.
Kontaktaufnahme mit Ihnen, um Sie um Ihre Teilnahme an Umfragen zu bitten
Betroffene Personen: Kandidat:innen.
Kategorien der verwendeten personenbezogenen Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Kontaktaufnahme mit Ihnen, um Sie um Informationen über eine:n Kandidat:in zu bitten, sowie die Auswertung von von Ihnen zur Verfügung gestellten Informationen.
Betroffene Personen: Referenzen.
Kategorien der verwendeten personenbezogenen Daten: Kontaktangaben; Kommunikationsdaten.
5. Mit wem teilen wir Ihre personenbezogenen Daten?
Mit unseren Leistungserbringern. Wir geben Ihre personenbezogenen Daten an unsere Leistungserbringer weiter, die Dienstleistungen und Funktionalität für unser Employer-Branding- und Recruiting bereitstellen. Dazu gehören zum Beispiel Personalvermittlungsdienstleister und der Anbieter unserer Karriere-Website und des zugehörigen Bewerberverwaltungssystems.
Unsere Konzernunternehmen. Wir geben Ihre personenbezogenen Daten an unsere Konzernunternehmen weiter, wenn diese uns Dienstleistungen und Funktionalität für unser Employer-Branding- und Recruiting zur Verfügung stellen, wie z. B. Zugang zu bestimmten Systemen und Software.
Unternehmen, die Cookies auf der Karriere-Website zur Verfügung stellen. Wenn Sie damit einverstanden sind, werden Cookies von anderen Unternehmen als uns gesetzt, die die durch diese Cookies gesammelten Daten in Übereinstimmung mit ihren eigenen Datenschutzerklärungen verwenden. Informationen darüber, welche Cookies dies betrifft, finden Sie in unserer Cookie-Richtlinie.
An Behörden und andere öffentliche Akteure – wenn wir dazu aufgefordert werden. Wir geben Ihre personenbezogenen Daten an Behörden und andere öffentliche Akteure weiter, wenn wir dazu gesetzlich verpflichtet sind.
An Parteien, die an einem Gerichtsverfahren beteiligt sind. Wenn es zum Schutz oder zur Verteidigung unserer Rechte erforderlich ist, geben wir Ihre personenbezogenen Daten an Behörden oder an andere Parteien weiter, die an einem potenziellen oder bereits laufenden Gerichtsverfahren beteiligt sind. Dies kann zum Beispiel bei Diskriminierungsklagen zutreffen.
Fusionen und Übernahmen usw. Im Zusammenhang mit einer möglichen Fusion, der Veräußerung von Unternehmensvermögen, einer Finanzierung oder der Übernahme unseres gesamten oder eines Teils unseres Unternehmens durch ein anderes Unternehmen geben wir möglicherweise Ihre personenbezogenen Daten an andere Parteien weiter, die an diesem Prozess beteiligt sind.
6. Auf welcher Rechtsgrundlage verarbeiten wir Ihre personenbezogenen Daten?
Um Ihre personenbezogenen Daten verarbeiten zu können, benötigen wir eine sogenannte Rechtsgrundlage. Eine Rechtsgrundlage ist ein Grund für die Verarbeitung personenbezogener Daten, der nach der DSGVO gerechtfertigt ist.
Wenn wir Ihre personenbezogenen Daten für die in dieser Datenschutzerklärung beschriebenen Zwecke verarbeiten, ist die Rechtsgrundlage, auf die wir uns stützen, in der Regel, dass die Verarbeitung auf unserem berechtigten Interesse beruht, Talente mit der entsprechenden Kompetenz für uns einzustellen. Wir sind zu dem Schluss gelangt, dass wir ein berechtigtes Interesse daran haben, die personenbezogenen Daten zu diesem Zweck zu verarbeiten, dass die Verarbeitung zur Erreichung dieses Zwecks erforderlich ist und dass unser Interesse Ihr Recht, Ihre Daten nicht zu diesem Zweck verarbeiten zu lassen, überwiegt.
Du kannst sich mit uns in Verbindung setzen, um weitere Informationen darüber zu erhalten, was uns zu dieser Schlussfolgerung geführt hat. Unsere Kontaktinformationen finden Sie in den Abschnitten 9 und 10.
Unter bestimmten Umständen kann die Verarbeitung nur dann erfolgen, wenn Sie ihre Einwilligung für die Verarbeitung erteilen. Dies ist zum Beispiel der Fall, wenn wir die Aufzeichnung eines mit Ihnen geführten Bewerbungsgesprächs vorschlagen. Weitere Informationen über Ihr Recht, Ihre Einwilligung zu widerrufen, finden Sie in Abschnitt 9 unten.
7. Wann übermitteln wir Ihre personenbezogenen Daten außerhalb der EU/des EWR und wie schützen wir sie dann?
Wir sind stets bemüht, Ihre personenbezogenen Daten innerhalb des EU-/EWR-Raums zu verarbeiten.
Einige unserer Leistungserbringer verarbeiten Ihre personenbezogenen Daten jedoch außerhalb der EU/des EWR. Wir arbeiten auch mit Anbietern zusammen, deren Muttergesellschaft oder die Muttergesellschaft eines Subunternehmers ihren Sitz außerhalb der EU/des EWR hat. In diesen Fällen haben wir das Risiko berücksichtigt, dass die personenbezogenen Daten an Länder außerhalb der EU/des EWR weitergegeben werden, zum Beispiel aufgrund einer behördlichen Anfrage.
In Fällen, in denen ein anderer Empfänger Ihrer personenbezogenen Daten (wie in Abschnitt 5 oben beschrieben) seinen Sitz außerhalb der EU/des EWR hat, bedeutet dies auch, dass Ihre personenbezogenen Daten außerhalb der EU/des EWR übertragen werden.
Wenn wir oder einer unserer Leistungserbringer Ihre personenbezogenen Daten außerhalb der EU/des EWR übermitteln, stellen wir sicher, dass wir eine von der DSGVO anerkannte Sicherheitsmaßnahme verwenden, um die Übermittlung zu ermöglichen. Wir verwenden die folgenden Sicherheitsvorkehrungen:
Wenn Ihre personenbezogenen Daten außerhalb der EU/des EWR übertragen werden, setzen wir außerdem angemessene technische und organisatorische Schutzmaßnahmen ein, um die personenbezogenen Daten im Falle einer Offenlegung zu schützen. Welche Schutzmaßnahmen wir genau ergreifen, hängt davon ab, was für den jeweiligen Transfer technisch machbar und ausreichend wirksam ist.
Wenn Sie weitere Informationen darüber erhalten möchten, in welchen Fällen Ihre personenbezogenen Daten außerhalb der EU/des EWR übermittelt werden, können Sie uns über die Kontaktdaten in Abschnitt 9 und 10 unten kontaktieren.
8. Wie lange bewahren wir Ihre personenbezogenen Daten auf?
Alle Personen
Wenn wir Ihre personenbezogenen Daten verarbeiten, um unsere Rechte schützen und durchsetzen zu können, bewahren wir Ihre personenbezogenen Daten auf, bis die betreffende Rechtsfrage vollständig und endgültig geklärt ist.
Besucher:innen
Wir bewahren Ihre persönlichen Daten aus Sicherheitsgründen für ein (1) Jahr auf. Die Speicherfristen für Cookies sind in unserer Cookie-Richtlinie festgelegt. Wir speichern Ihre personenbezogenen Daten zur Analyse der Performance der Karriere-Website so lange, wie wir personenbezogene Daten über Sie für andere Zwecke speichern.
Kandidat:innen
Wenn Sie (nur) ein:e über Connect verbundende Kandidat:in sind, speichern wir Ihre personenbezogenen Daten so lange, wie eine Verbindung zu uns besteht.
Für andere Arten von Kandidat:innen speichern wir Ihre personenbezogenen Daten, um zu entscheiden, ob Sie ein:e geeignete Kandidat:in für die entsprechende(n) Stelle(n) bei uns sind.
Wenn Sie aus der anfänglichen Personalvermittlung nicht erfolgreich hervorgehen, bewahren wir Ihre personenbezogenen Daten so lange auf, wie es erforderlich ist, um Sie bei relevanten zukünftigen Stellen zu berücksichtigen und möglicherweise zu kontaktieren.
Wenn Sie eingestellt werden, bewahren wir Ihre personenbezogenen Daten während Ihres Beschäftigungsverhältnisses für andere als die oben genannten Zwecke auf. Sie werden darüber informiert.
Referenzen
Wir bewahren Ihre personenbezogenen Daten so lange auf, wie wir die personenbezogenen Daten der Kandidat:innen aufbewahren, für die Sie als Referenz agiert haben.
9. Welche Rechte haben Sie, und wie können Sie diese ausüben?
In diesem Abschnitt finden Sie Informationen über die Rechte, die Sie haben, wenn wir Ihre personenbezogenen Daten verarbeiten. Wie im Folgenden beschrieben, kommen einige der Rechte nur dann zum Tragen, wenn wir Ihre personenbezogenen Daten auf einer bestimmten Rechtsgrundlage verarbeiten.
Wenn Sie eines der hier aufgeführten Rechte ausüben möchten, empfehlen wir Ihnen Folgendes:
Rufen Sie auf unserer Karriere-Website die Seite Daten & Datenschutz auf. Hier bieten wir Funktionen an, mit denen Sie Ihre Rechte ausüben können;
Loggen Sie sich in Ihr Konto bei uns ein, wo Sie die Einstellungen in Ihrem Konto nutzen können, um Ihre Rechte auszuüben; oder
kontaktieren Sie uns direkt unter julia.bunte@team.blue.
Das Recht, informiert zu werden.
Sie haben das Recht, darüber informiert zu werden, wie wir Ihre personenbezogenen Daten verarbeiten. Sie haben außerdem das Recht, informiert zu werden, wenn wir Ihre personenbezogenen Daten für einen anderen Zweck als den, für den sie ursprünglich erhoben wurden, verarbeiten wollen.
Wir stellen Ihnen diese Informationen durch diese Datenschutzerklärung, durch Aktualisierungen auf unserer Karriere-Website (siehe auch Abschnitt 11 unten) und durch die Beantwortung Ihrer Fragen zur Verfügung.
Recht auf Zugang zu Ihren persönlichen Daten.
Sie haben das Recht zu erfahren, ob wir personenbezogene Daten über Sie verarbeiten, und eine Kopie der Daten, die wir über Sie verarbeiten, zu erhalten. Im Zusammenhang mit dem Erhalt der Kopie Ihrer Daten erhalten Sie auch Informationen darüber, wie wir Ihre personenbezogenen Daten verarbeiten.
Recht auf Zugang und auf die Übertragung Ihrer personenbezogenen Daten an einen anderen Empfänger („Datenübertragbarkeit“).
Du kannst eine Kopie der Sie betreffenden personenbezogenen Daten, die wir zur Erfüllung einer Vereinbarung mit Ihnen oder aufgrund Ihrer Einwilligung verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format anfordern. So können Sie diese Daten an anderer Stelle verwenden, zum Beispiel, um sie an einen anderen Empfänger zu übertragen. Sofern technisch möglich, haben Sie auch das Recht zu verlangen, dass wir Ihre Daten direkt an einen anderen Empfänger übermitteln.
Recht auf Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden“).
In einigen Fällen haben Sie das Recht, dass wir personenbezogene Daten über Sie löschen. Dies ist z. B. der Fall, wenn die Verarbeitung der Daten für den Zweck, für den wir sie erhoben haben, nicht mehr erforderlich ist; wenn Sie Ihre Einwilligung widerrufen; wenn Sie der Verarbeitung widersprochen haben und es keine legitimen, vorrangigen Gründe für die Verarbeitung gibt. (Zum gesonderten Widerspruchsrecht siehe unten.)
Recht auf Widerspruch gegen unsere Verarbeitung Ihrer personenbezogenen Daten.
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten, die auf unserem berechtigten Interesse beruht, unter Angabe Ihrer persönlichen Umstände zu widersprechen.
Recht auf Einschränkung der Verarbeitung.
Wenn Sie der Meinung sind, dass die personenbezogenen Daten, die wir über Sie verarbeiten, unrichtig sind, dass unsere Verarbeitung unrechtmäßig ist oder dass wir die Informationen nicht für einen bestimmten Zweck benötigen, haben Sie das Recht, zu verlangen, dass wir die Verarbeitung dieser personenbezogenen Daten einschränken. Wenn Sie, wie oben beschrieben, Widerspruch gegen unsere Verarbeitung einlegen, können Sie uns auch auffordern, die Verarbeitung dieser personenbezogenen Daten einzuschränken, während wir Ihre Anfrage prüfen.
Wenn wir die Verarbeitung Ihrer personenbezogenen Daten einschränken, werden wir die Daten (mit Ausnahme der Speicherung) nur mit Ihrer Einwilligung oder zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeiten.
Recht auf Berichtigung.
Sie haben das Recht zu verlangen, dass wir ungenaue Informationen berichtigen und Informationen über Sie, die Sie für unvollständig halten, vervollständigen.
Recht auf Widerruf Ihrer Zustimmung.
Wenn wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Wenn Sie dies tun, stellen wir die Verarbeitung Ihrer Daten für die Zwecke, für die Sie Ihre Zustimmung zurückgezogen haben, ein. Die Rechtmäßigkeit der Verarbeitung, die auf Ihrer Zustimmung beruhte, bevor sie zurückgezogen wurde, wird dadurch jedoch nicht beeinträchtigt.
Das Recht, eine Beschwerde einzureichen.
Wenn Sie Beschwerden über die Verarbeitung Ihrer personenbezogenen Daten durch uns haben, können Sie eine Beschwerde bei der Datenschutzbehörde in Germany einreichen. Deren Kontaktdaten finden Sie hier.
Du kannst auch eine Beschwerde bei Ihrer nationalen Datenschutzbehörde einreichen, die Sie, wenn Sie in der EU ansässig sind, hier finden. Wenn Sie im Vereinigten Königreich wohnen, können Sie hier eine Beschwerde beim Datenschutzbeauftragten in Großbritannien (Information Commissioner's Office) einreichen.
10. Wohin wenden Sie sich mit Kommentaren oder Fragen?
Wenn Sie sich mit uns in Verbindung setzen möchten, um Ihre Rechte auszuüben, oder wenn Sie Fragen, Kommentare oder Bedenken bezüglich des Umgangs mit Ihren persönlichen Daten haben, können Sie uns per E-Mail unter catarina.pinto@team.blue erreichen.
11. Aktualisierungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn es notwendig ist – zum Beispiel, weil wir Ihre personenbezogenen Daten auf eine neue Art und Weise verarbeiten, weil wir die Informationen für Sie noch verständlicher machen wollen oder wenn es notwendig ist, um die geltenden Datenschutzgesetze einzuhalten.
Wir empfehlen Ihnen, diese Seite regelmäßig auf Änderungen zu überprüfen. Du kannst jederzeit oben auf dieser Seite nachsehen, wann diese Datenschutzerklärung zuletzt aktualisiert wurde.
--
team.blue HR-Screening-Richtlinie
DIESE HR-SCREENING-RICHTLINIE
(nachfolgend die „Richtlinie“) wurde von team.blue NV im eigenen Namen sowie im Namen ihrer Konzerngesellschaften (nachfolgend gemeinsam oder jeweils einzeln das „Unternehmen“ bzw. „team.blue“) entwickelt, um den relevanten Stakeholdern Leitlinien für die Verarbeitung personenbezogener Daten von Bewerbern im Zusammenhang mit Maßnahmen zur Überprüfung und Verifizierung vor der Einstellung (nachfolgend „Screening-Aktivitäten“) bereitzustellen.
1 GELTUNGSBEREICH
Diese Richtlinie gilt für das Unternehmen sowie dessen Geschäftsführer, leitende Angestellte und Mitarbeitende sowie jede weitere Person, die für oder im Namen des Unternehmens handelt, soweit sie an vorvertraglichen Einstellungsaktivitäten beteiligt ist.
Informationen zu nationalen gesetzlichen Anforderungen, die Auswirkungen auf die Screening-Aktivitäten haben können, finden sich in Anhang 2 dieser Richtlinie.
2 ZWECK
Zweck dieser Richtlinie ist es, die autorisierten Personen bei der Durchführung von Screening-Aktivitäten in rechtmäßiger, fairer und transparenter Weise zu unterstützen und dabei die Privatsphäre sowie die Rechte und Freiheiten der Bewerber angemessen zu berücksichtigen.
Diese Richtlinie beschreibt die konkreten Aktivitäten, Rechtsgrundlagen und Verfahren für die Durchführung verschiedener Screening-Aktivitäten, die für beschäftigungsbezogene Entscheidungen erforderlich sind, und unterstützt die Einhaltung europäischer und nationaler Rechtsvorschriften.
3 REFERENZEN, DEFINITIONEN UND ANWENDBARE GESETZGEBUNG
Behörde (Authority): Die jeweils zuständige lokale Datenschutzaufsichtsbehörde.
Autorisierte Person(en) (Authorized Person(s)): Personen, die befugt sind, personenbezogene Daten unter der direkten Verantwortung des Unternehmens in dessen Funktion als Verantwortlicher gemäß Art. 4 Nr. 10 und Art. 29 DSGVO zu verarbeiten.
Gemäß der Definition der Artikel-29-Datenschutzgruppe in ihrer Stellungnahme 2/2017 umfasst dies Mitarbeitende und ehemalige Mitarbeitende, Führungskräfte, Prüfer, Mitarbeitende auf Vertragsbasis, umsatzsteuerpflichtige Auftragnehmer, Abrufkräfte, Teilzeitkräfte, Jobsharing-Beschäftigte, befristet Beschäftigte, Praktikanten sowie Berater und Lieferanten. Darüber hinaus umfasst dies alle Personen, die Unternehmenssysteme oder persönliche Geräte zur Arbeit im Unternehmensnetzwerk nutzen oder genutzt haben oder Kenntnis relevanter Unternehmensinformationen besitzen.
Hierzu zählen insbesondere:
a) personenbezogene Daten von Kunden, Mitarbeitenden, Bewerbern und Lieferanten einschließlich E-Mail-Adressen;
b) vertrauliche Informationen kommerzieller, finanzieller oder strategischer Natur;
c) Daten und Informationen über Geschäftsprozesse, einschließlich Marken, Patente und gewerbliche Schutzrechte.
Verantwortlicher (Data Controller / Controller): Die natürliche oder juristische Person, Behörde, Einrichtung oder sonstige Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Soweit diese Zwecke und Mittel durch Unionsrecht oder das Recht eines Mitgliedstaats festgelegt werden, kann die Benennung des Verantwortlichen oder die diesbezüglich geltenden Kriterien ebenfalls durch diese Rechtsvorschriften bestimmt werden.
Auftragsverarbeiter (Data Processor / Processor): Eine natürliche oder juristische Person, Behörde, Einrichtung oder sonstige Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Betroffene Person (Data Subject): Eine identifizierte oder identifizierbare natürliche Person.
Datenschutzbeauftragter (DPO / Data Protection Officer): Eine natürliche Person oder eine juristische Person, vertreten durch eine natürliche Person, deren Benennung gemäß Art. 37 Abs. 1 DSGVO erforderlich ist und die über Fachkenntnisse im europäischen und nationalen Datenschutzrecht, in Sicherheitsstandards sowie über die Verarbeitungstätigkeiten des Verantwortlichen oder Auftragsverarbeiters verfügen muss.
Europäische Gesetzgebung (European Legislation): Das anwendbare Recht der Europäischen Union.
DSGVO (GDPR): Die Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung).
Gemeinsam Verantwortliche (Joint Controllers): Zwei oder mehr Verantwortliche, die gemeinsam die Zwecke und Mittel einer Verarbeitung festlegen.
Daten über strafrechtliche Verurteilungen (Judicial Data): Personenbezogene Daten über strafrechtliche Verurteilungen, Straftaten oder damit verbundene Sicherungsmaßnahmen.
Besondere Kategorien personenbezogener Daten (Special Categories of Personal Data): Personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie genetische Daten, biometrische Daten zur eindeutigen Identifizierung einer betroffenen Person und Daten über Gesundheit, Sexualleben oder sexuelle Orientierung.
Diese Richtlinie wurde im Einklang mit der DSGVO erstellt. Zusätzliche Anforderungen können sich jedoch aus nationalen Rechtsvorschriften oder Vorgaben der zuständigen Behörden ergeben. Detaillierte Informationen zu den jeweils geltenden nationalen Bestimmungen finden sich in Anhang 2 dieser Richtlinie.
Sofern nicht ausdrücklich anders angegeben, haben sämtliche in dieser Richtlinie großgeschriebenen Begriffe die Bedeutung, die ihnen im Abschnitt „Referenzen, Definitionen und anwendbare Gesetzgebung“ zugewiesen wird.
4 DATENSCHUTZROLLEN
Das Unternehmen handelt als Verantwortlicher für die Verarbeitung personenbezogener Daten von Bewerbern und ist für die Festlegung der Zwecke und Mittel dieser Verarbeitung verantwortlich.
Beauftragt das Unternehmen externe Dienstleister mit der Durchführung von Screening-Aktivitäten (siehe Abschnitt „Screening-Aktivitäten“), handeln diese Dienstleister (nachfolgend „Autorisierter Dienstleister“ oder „Authorized Agent“; weitere Informationen hierzu finden sich in Anhang 1) in der Regel als Auftragsverarbeiter. Sie verarbeiten die Daten ausschließlich auf Weisung des Unternehmens und auf Grundlage eines Auftragsverarbeitungsvertrags (Data Processing Agreement, DPA) gemäß Artikel 28 DSGVO sowie den jeweils anwendbaren gesetzlichen Bestimmungen.
5 SCREENING-AKTIVITÄTEN
Die Personalabteilung (Human Resources, HR), die für Rekrutierungs- und Einstellungsaktivitäten verantwortlich ist, wurde von der team.blue-Gruppe mit der Verwaltung der Screening-Aktivitäten beauftragt.
Alle Verweise auf die „Screening-Funktion“ in dieser Richtlinie beziehen sich auf die autorisierten Personen und/oder Dritte, einschließlich autorisierter Dienstleister, die vom Unternehmen beauftragt oder vertraglich verpflichtet wurden, die erforderlichen Screening-Aktivitäten im Namen des Unternehmens durchzuführen.
Die Screening-Funktion kann jederzeit Unterstützung durch die zuständige Führungskraft der Personalabteilung, das Datenschutzteam oder den Datenschutzbeauftragten (DPO) anfordern, wenn Fragen zur Verarbeitung personenbezogener Daten bestehen.
5.1 FESTLEGUNG DER SCREENING-AKTIVITÄTEN
Die Screening-Funktion kann nach eigenem Ermessen einzelne oder sämtliche der in dieser Richtlinie definierten Prüfungen für Bewerber durchführen.
Dabei ist sie verpflichtet, die erforderlichen Maßnahmen im Einzelfall zu bewerten und festzulegen. Die Maßnahmen müssen verhältnismäßig, rollenbezogen und mit den europäischen sowie nationalen gesetzlichen Anforderungen vereinbar sein.
1. Überprüfung eines Identitätsdokuments
team.blue kann verpflichtet sein, die Identität eines Bewerbers gemäß den geltenden nationalen Vorschriften zu überprüfen.
Zu diesem Zweck können die vom Bewerber bereitgestellten personenbezogenen Daten mit einem gültigen Ausweisdokument abgeglichen werden, das dem autorisierten Dienstleister vorzulegen ist.
Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen oder Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
2. Bildungsnachweise
team.blue kann die Überprüfung des Bildungshintergrunds eines Bewerbers durchführen, um Qualifikationen zu bestätigen, die für die jeweilige Position relevant sind, und um sicherzustellen, dass die positionsspezifischen Qualifikationsanforderungen erfüllt werden.
Hierfür können die vom Bewerber angegebenen Bildungsdaten bei den jeweiligen Bildungseinrichtungen in den betreffenden Zuständigkeitsbereichen überprüft werden.
Rechtsgrundlage: Berechtigtes Interesse des Unternehmens gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere das Interesse sicherzustellen, dass Bewerber die erforderlichen Qualifikationen besitzen und die Integrität des Einstellungsprozesses gewahrt bleibt.
3. Berufserfahrung
team.blue kann die bisherige Berufserfahrung eines Bewerbers überprüfen, um die Richtigkeit der angegebenen Beschäftigungshistorie festzustellen und die Eignung für die ausgeschriebene Position zu beurteilen.
Zu diesem Zweck können die Beschäftigungsangaben des Bewerbers bei den von ihm benannten Referenzpersonen überprüft werden.
Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere die Sicherstellung der Richtigkeit der Angaben, die Beurteilung der Eignung für die Position und die Wahrung der Integrität des Auswahlverfahrens.
4. Überprüfung der Arbeitserlaubnis (Right to Work)
team.blue kann verpflichtet sein zu überprüfen, ob ein Bewerber berechtigt ist, in dem Land zu arbeiten, in dem die Stelle angesiedelt ist.
Hierfür können die personenbezogenen Daten des Bewerbers mit offiziellen Nachweisen oder Dokumenten abgeglichen werden.
Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO im Rahmen der geltenden arbeits- und aufenthaltsrechtlichen Vorschriften.
5. Überprüfung strafrechtlicher Hintergründe
Soweit dies nach den jeweils geltenden gesetzlichen Bestimmungen zulässig und für die betreffende Position erforderlich ist, kann team.blue Informationen über strafrechtliche Verurteilungen oder relevante Vorstrafen eines Bewerbers überprüfen.
Zu diesem Zweck können entsprechende personenbezogene Daten bei den zuständigen Behörden der relevanten Jurisdiktionen abgefragt werden, um die Eignung des Bewerbers zu beurteilen und ein sicheres Arbeitsumfeld zu gewährleisten.
Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere zum Schutz der Systeme, Daten und Kunden des Unternehmens durch die Überprüfung der Integrität und Vertrauenswürdigkeit von Bewerbern für sicherheitsrelevante Positionen.
Sofern diese Rechtsgrundlage verwendet wird, wird eine Legitimate Interest Assessment (LIA) dokumentiert, die den Anforderungen der DSGVO sowie den nationalen Vorschriften über Strafregisterabfragen entspricht.
Soweit erforderlich, wurden oder werden außerdem eine Interessenabwägung (LIA) gemäß Art. 6 Abs. 1 lit. f DSGVO und/oder eine Datenschutz-Folgenabschätzung (DPIA) gemäß Art. 35 DSGVO durchgeführt und dokumentiert. Diese dienen der Bewertung potenzieller Risiken und der Abwägung der Rechte und Freiheiten der betroffenen Personen gegenüber den berechtigten Interessen des Unternehmens.
5.2 VERFAHREN FÜR SCREENING-AKTIVITÄTEN
Nachdem die Screening-Funktion die für einen Bewerber erforderlichen Aktivitäten festgelegt hat, führt sie die Screening-Aktivitäten entweder selbst durch oder beauftragt den autorisierten Dienstleister mit deren Durchführung. Hierzu werden die erforderlichen personenbezogenen Daten des Bewerbers sowie angemessene Anweisungen bereitgestellt.
Die Screening-Funktion ist dafür verantwortlich sicherzustellen, dass die dem autorisierten Dienstleister erteilten Anweisungen mit dieser Richtlinie sowie den europäischen und nationalen Rechtsvorschriften in Einklang stehen.
Die Screening-Funktion oder, soweit zutreffend, der autorisierte Dienstleister wird den Bewerber kontaktieren, um die Screening- und Verifizierungsmaßnahmen einzuleiten. Um diesen Prozess zu unterstützen, kann das Unternehmen bestimmte allgemeine personenbezogene Daten, die im Rahmen des Bewerbungsverfahrens erhoben wurden, an den autorisierten Dienstleister übermitteln.
Die Screening-Funktion oder der autorisierte Dienstleister erhebt die erforderlichen Unterlagen und zusätzlichen personenbezogenen Daten unmittelbar beim Bewerber. Darüber hinaus kann der autorisierte Dienstleister verlangen, dass der Bewerber eine Screening-Erklärung unterzeichnet, bevor die Überprüfungen durchgeführt werden.
Nach Abschluss des Screening-Prozesses lädt der autorisierte Dienstleister die relevanten Unterlagen und Ergebnisse („Screening-Ergebnis“) auf die vorgesehene Plattform hoch.
Auf Grundlage des Screening-Ergebnisses kann die Screening-Funktion die zuständigen Ansprechpartner innerhalb der Personalabteilung, die am Einstellungsprozess beteiligt sind, über die weiteren erforderlichen Schritte informieren.
5.3 INTERNE WEITERGABE VON SCREENING-ERGEBNISSEN
Die Screening-Funktion kann das Screening-Ergebnis eines Bewerbers, soweit dies erforderlich ist, mit anderen Abteilungen oder Gesellschaften der team.blue-Gruppe teilen.
5.4 DATENÜBERMITTLUNGEN DURCH AUTORISIERTE DIENSTLEISTER
Der autorisierte Dienstleister kann befugt sein, personenbezogene Daten von Bewerbern an Dritte in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) bzw. der Europäischen Union zu übermitteln, sofern dies zur Durchführung der angeforderten Screening-Aktivitäten erforderlich ist, insbesondere wenn dies für den Abschluss eines Arbeitsverhältnisses mit dem Unternehmen notwendig ist.
Rechtsgrundlage hierfür kann Artikel 49 Absatz 1 Buchstabe b DSGVO sein.
Weitere Informationen zu den jeweils anwendbaren nationalen Vorschriften finden sich in Anhang 2 dieser Richtlinie.
5.5 ANFRAGEN VON BEWERBERN, DIE SCREENING-AKTIVITÄTEN UNTERLIEGEN
Bewerber, die auf Anweisung des Unternehmens Screening-Aktivitäten unterzogen werden, können sämtliche ihnen nach europäischem und nationalem Datenschutzrecht zustehenden Rechte ausüben.
Hierzu gehören insbesondere die Rechte auf:
Macht ein Bewerber von seinem Recht auf Löschung gemäß Artikel 17 DSGVO Gebrauch und hat er seine Informationen oder Unterlagen direkt dem Unternehmen oder über den autorisierten Dienstleister zur Verfügung gestellt, wird das Unternehmen die betreffenden Daten in seinen Systemen löschen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Weitere Informationen enthält das Verfahren des Unternehmens zur Bearbeitung von Betroffenenanfragen.
5.6 AUFBEWAHRUNG PERSONENBEZOGENER DATEN
Das Unternehmen speichert personenbezogene Daten nur so lange, wie dies zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke der Screening-Aktivitäten sowie zur Einhaltung gesetzlicher Verpflichtungen erforderlich ist.
Die konkreten Aufbewahrungsfristen ergeben sich aus der Datenschutzerklärung für Bewerber des jeweiligen Unternehmens der team.blue-Gruppe.
Wird ein Bewerber eingestellt und führt das Screening zu einem positiven Ergebnis, richtet sich die weitere Verarbeitung personenbezogener Daten nach den für Arbeitnehmer geltenden Datenschutzinformationen oder sonstigen einschlägigen Datenschutzhinweisen des Unternehmens.
5.7 DATENSICHERHEIT
Das Unternehmen hat geeignete technische und organisatorische Maßnahmen implementiert, gegebenenfalls auch über autorisierte Dienstleister, um die Sicherheit und Integrität personenbezogener Daten zu gewährleisten.
6 MELDUNGEN VON NICHTEINHALTUNG UND DISZIPLINARMASSNAHMEN
Von allen in dieser Richtlinie genannten natürlichen und juristischen Personen wird erwartet, dass sie diese Richtlinie sowie sämtliche jeweils geltenden Datenschutzrichtlinien und Datenschutzdokumentationen vollständig einhalten.
Die Rechtsabteilung wird in Zusammenarbeit mit der Datenschutzfunktion sowie dem Datenschutzbeauftragten der Gruppe prüfen, ob Ausnahmen von einzelnen Bestimmungen dieser Richtlinie oder anderer Datenschutzvorgaben zulässig sind.
Ausnahmen können insbesondere dann in Betracht gezogen werden, wenn:
besondere Umstände eine praktische Umsetzung einer Anforderung verhindern,
nationale Gesetze eine Ausnahme ausdrücklich zulassen,
oder geeignete Ausgleichsmaßnahmen vorhanden sind, um das Risiko einer Nichteinhaltung zu reduzieren.
7 ÜBERPRÜFUNG UND AKTUALISIERUNG
Die Pflege und regelmäßige Überprüfung dieser Richtlinie erfolgt durch die team.blue-Gruppe, insbesondere durch die Datenschutzfunktion und die Personalabteilung, gegebenenfalls unter Mitwirkung des Datenschutzbeauftragten der Gruppe (DPO).
ANHANG 1: LISTE AUTORISIERTER DIENSTLEISTER
team.blue hat die folgenden externen Dienstleister als autorisierte Dienstleister für die Durchführung von Screening-Aktivitäten beauftragt.
Zusätzlich zu den mit dem Unternehmen abgeschlossenen Verträgen unterliegen diese Dienstleister den Bestimmungen dieser Screening-Richtlinie.
Name des autorisierten Dienstleisters
Validata Group BV, handelnd unter dem Namen DISA Global Solutions („Validata“)
Relevante Informationen
DISA Global Solutions
Apollolaan 151
1077 AR Amsterdam
Niederlande
Die Datenschutzerklärung von Validata ist unter folgender Adresse abrufbar:
https://disa.com/emea/privacy-website/
ANHANG 2-A: NATIONALE ANFORDERUNGEN UND EMPFEHLUNGEN
Überprüfungen von Strafregistern dürfen nur in denjenigen Rechtsordnungen durchgeführt werden, in denen eine solche Verarbeitung nach nationalem Recht ausdrücklich zulässig ist und das Unternehmen eine gültige Rechtsgrundlage gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO sowie Artikel 10 DSGVO geschaffen hat.
Derzeit können Strafregisterprüfungen für relevante Positionen in den folgenden Ländern durchgeführt werden:
Dänemark
Niederlande
Vereinigtes Königreich
Irland
Deutschland
Türkei
Das Unternehmen hat derzeit ausdrückliche rechtliche Empfehlungen erhalten, keine Strafregisterprüfungen in den folgenden Ländern durchzuführen:
Spanien
Portugal
Frankreich
Diese Empfehlungen sind für betriebliche Zwecke verbindlich und müssen eingehalten werden, bis diese Richtlinie auf Grundlage einer bestätigten rechtlichen Bewertung entsprechend aktualisiert wird.