§ 10 Sicherheitshinweise
(1) Wir haben eine Vielzahl von Sicherheitsmaßnahmen ergriffen, um personenbezogene Informationen im angemessenen Umfang und adäquat zu schützen.
(2) Unsere Datenbanken werden durch physische und technische Maßnahmen sowie Verfahrensmaßnahmen geschützt, die den Zugang zu den Informationen auf speziell autorisierte Personen in Übereinstimmung mit dieser Datenschutzerklärung einschränken. Unser Informationssystem befindet sich hinter einer Software-Firewall, um den Zugang von anderen Netzwerken zu unterbinden, die zum Internet in Verbindung stehen. Nur Angestellte, die die Informationen benötigen, um eine spezielle Aufgabe zu erfüllen, erhalten Zugang zu personenbezogenen Informationen. Unsere Mitarbeiter sind in Bezug auf Sicherheit und Datenschutzpraktiken geschult. Alle unsere Mitarbeiter und alle an der Datenverarbeitung beteiligten Dritten sind auf das Bundesdatenschutzgesetz und den vertraulichen Umgang mit personenbezogenen Daten verpflichtet.
(3) Wenn personenbezogene Informationen über unsere Internetseiten erhoben werden, erfolgt die Übertragung verschlüsselt unter Nutzung der Industrie-Standard Secure-Socket-Layer („SSL")-Technologie über https.
(4) Ihr Passwort für den Zugang zu unseren Internetseiten sollten Sie niemals an Dritte weitergeben und Sie sollten dieses Passwort regelmäßig ändern. Wenn Sie unsere Seiten verlassen haben, sollten Sie das Log-out betätigen und Ihren Browser schließen, um zu vermeiden, dass nicht autorisierte Benutzer Zugang zu Ihrem Benutzerkonto erhalten.
(5) Bei einer Kommunikation per E-Mail kann die vollständige Datensicherheit von uns nicht gewährleistet werden.
§ 11 Nutzung, Weitergabe und Löschung personenbezogener Daten
(1) Die von Ihnen zur Verfügung gestellten personenbezogenen Daten verwenden wir zur Beantwortung Ihrer Anfragen, zur Abwicklung Ihrer Bestellung, zur Prüfung der Bonität sowie zum Zweck der technischen Administration der Webseiten.
(2) Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, wenn die Weitergabe zum Zwecke der Vertragsabwicklung erforderlich ist oder Sie ausdrücklich eingewilligt haben.
(3) Ferner schließen wir nicht aus, dass wir anonymisierte Nutzungsdaten zu Zwecken der Marktforschung übermitteln. Dabei ist eine Identifikation von Nutzern ausgeschlossen (s.o.).
(4) Wir weisen darauf hin, dass wir auf Anordnung der zuständigen Behörde im Einzelfall berechtigt und verpflichtet sind, Auskunft über Daten zu erteilen, soweit dies
für Zwecke der Strafverfolgung,
zur Gefahrenabwehr durch die Polizeibehörden der Länder,
zur Erfüllung der gesetzlichen Aufgaben der Verfassungsschutzbehörden des Bundes und der Länder, des Bundesnachrichtendienstes oder des Militärischen Abschirmdienstes
oder zur Durchsetzung der Rechte am geistigen Eigentum erforderlich ist.
(5) Die Löschung der Nutzerdaten erfolgt für den Besucher der Webseite automatisch unmittelbar bei Verlassen der Seite. Die Laufzeit der Cookies ist in § 9 im Einzelnen beschrieben. Die Daten einer Anfrage werden nach Erledigung der Folgekorrespondenz gelöscht, spätestens sechs Monate nach letzter vom Nutzer unbeantworteter Nachricht. Die Daten eines konkreten Angebots werden entweder vom Nutzer selbst oder auf dessen Wunsch gelöscht, spätestens aber drei Jahre nach Angebotserstellung. Die Löschung von Vertragsdaten erfolgt nach vollständiger Abwicklung des Vertragsverhältnisses, insbesondere nach Ablauf der Gewährleistungs-, Garantie, oder Haftungszeiträume. Für Hersteller sicherheitsrelevanter Bauprodukte können diese Zeiträume bis zu 10 Jahre nach Auslieferung der Produkte oder Abnahme der Vertragsleistung dauern. Rückfragen zum Löschungskonzept beantwortet unser Datenschutzbeauftragter.
§ 12 Ihre Datenschutzrechte
(1) Sie haben das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art 18 DSGVO, sowie das Recht auf Datenübertragbarkeit aus Art 20 DSGVO. Beim Auskunfts- und Löschungsrecht sind ergänzend §§ 34 und 35 BDSG (Bundesdatenschutzgesetz) zu berücksichtigen. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO und § 19 BDSG).
(2) Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten. Ebenso haben Sie das Recht auf Berichtigung, Sperrung oder, abgesehen von der vorgeschriebenen Datenspeicherung zur Geschäftsabwicklung, Löschung Ihrer personenbezogenen Daten. Bei allen Fragen zum Thema Datenschutz können Sie sich jederzeit an unseren Datenschutzbeauftragten Thorsten Werbeck (thorsten.werbeck@novoferm.de) oder den Datenschutzbeauftragten oder Datenschutzverantwortlichen des für Sie zuständigen Repräsentanten wenden.
(3) Damit eine Sperre von Daten jederzeit berücksichtigt werden kann, müssen diese Daten zu Kontrollzwecken in einer Sperrdatei vorgehalten werden. Sie können auch die Löschung der Daten verlangen, soweit keine gesetzliche Archivierungsverpflichtung besteht. Soweit eine solche Verpflichtung besteht, sperren wir Ihre Daten auf Wunsch.
(4) Sie können Änderungen oder den Widerruf einer Einwilligung durch entsprechende Mitteilung an uns mit Wirkung für die Zukunft vornehmen. Der Widerruf ist jederzeit formlos und ohne Begründung möglich. Sie können hierzu alle oben angegebenen Adress- und Kontaktdaten von Novoferm tormatic GmbH nutzen.
§ 13 Änderung unserer Datenschutzbestimmungen
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Dienste oder Funktionen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
§ 14 Widerspruchsrecht
(1) Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation
als Nutzer der Internetseite,
als Interessent nach Kontaktaufnahme mit uns und unseren Vertriebspartnern,
als registrierter Nutzer in der angeschlossenen Handelsplattform Tormaticsales,
oder als Kunde von Novoferm tormatic GmbH ergeben,
jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstabe f der DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen.
(2) Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung oder Verteidigung von Rechtsansprüchen oder der Ausübung von Rechten.
(3) Der Widerspruch kann formfrei erfolgen und kann an unsere in Abschnitt 1 angegebene Adresse gerichtet werden.
Novoferm Datenschutzkonzept Internetdienste
Verfahrensverzeichnis gem. Art 30 DSGVO
Auszug zu unserer Plattform Tormaticsales (s.u.):
Der rechtlich selbständig von Novoferm Tormatic GmbH datenschutz- und telemedienrechtlich verantwortete, aber auf der gleichen Rechtsgrundlage, nach den gleichen Regeln und auf der Grundlage der selben Datenschutzbestimmungen geführte Internetauftritt www.tormatic.de/en einschließlich seiner B2B Handelsplattform Tormaticsales und das angeschlossene, wie oben beschrieben funktionierende Leadsystem betriebt die Novoferm GmbH als Auftragsdatenverarbeiter für die Gruppengesellschaft.
Volltext:
1. In unserem Auftrag verantwortliche Stelle im Sinne des Datenschutzes (einschließlich der datenschutzrechtlichen Vorschriften des TMG) ist die Novoferm GmbH
Gerichtsstand: Amtsgericht Coesfeld, HRB 7771
Umsatzsteueridentifikationsnummer: DE811152143
Geschäftsführer
Dipl.Ing. Rainer Schackmann, Vorsitzender
Dipl.-Kfm. Thomas Hage
Dipl.Ing. Dirk Gößling
Isselburger Str. 31
46459 Rees
Tel: (+49)02850-910-0
Telefax: (+49)02850-910-646
Internet:
www.novoferm.com (Novoferm Group),
www.novoferm.de (Novoferm Deutschland)
für den gemeinsamen Internetauftritt der Novoferm-Firmengruppe bestehend aus
www.novoferm.com | Internationaler länderübergreifender Auftritt zur Kundeninformation > Wegweiser zu den Internetseiten der lokalen Vertriebsgesellschaften in den Zielstaaten |
www.novoferm.de | Stammseite der europäischen Tochtergesellschaft Novoferm GmbH. Hinterlegt ist das als „Extranet“ bezeichnete Portal für die weitere Produktinformation für registrierte Nutzer der angesprochenen Verkehrskreise Architekten, Verarbeiter (Handwerker und kaufmännisch organisierte Unternehmer) und Händler. Als reine B2B Plattform mit ausschließlichen Informationscharakter ist die Plattform nur im Hinblick auf die Stammdaten der registrierten Nutzer datenschutzrelevant, soweit personenbezogene Unternehmerdaten im Sinne der DSGVO betroffen sind. Als weitere Dienste enthält die Stammseite den Postleitzahlengenerator und den Garagentor Konfigurator für den Endkunden (auch Verbraucher), der die weiteren Dienste der Seite, nämlich die angeschlossenen Dienste der Handelsplattform NOVOSALES oder die Dienste des B2B SAP-Webshop für den Exporthandel nicht nutzen kann. Alle datenschutzrelevanten Funktionen der Seite und der über die Seite angebotenen Dienste werden in der Datenschutzerklärung beschrieben. Über den Generator erfährt der Nutzer den für die eingegebene Postleitzahl für das Endkundengeschäft zuständigen Novoferm-Vertriebspartner, über den Konfigurator erhält der Nutzer die Möglichkeit, die ausgewählte (optische und technische) Konfiguration des Garagentors seines Interesses an den für ihn örtlich (Zuordnung nach angegebener PLZ) zuständigen Novoferm-Vertriebspartner weiterzuleiten, um sich weitere Informationen zum Produkt oder ein konkretes Angebot schicken zu lassen. Zielrichtung und Reichweite seiner Anfrage bestimmt der Nutzer selbst. Auch die Reichweite der Einwilligung zur Weitergabe und Nutzung seiner Stamm- und Vorgangsdaten bestimmt der Nutzer selbst. Die Einwilligung des Nutzers muss „Opt-in“ ausgewählt werden, Anfragen ohne Einwilligung werden nicht an Vertriebspartner weitergeleitet und nicht in das Leadsystem zur weiteren Datenverarbeitung eingetragen. Das nachfolgend beschriebene Leadsystem ist der zentral datenschutzrelevante Dienst der Novoferm-Firmengruppe. Über die systemrelevanten Internetseiten der Gruppe (siehe jeweilige Angabe dort) erhobene Anfragen der Nutzer (sog. Leads) werden im System erfasst, gespeichert dem auf die Datenschutzerklärung von Novoferm verpflichteten Vertriebspartner zur weiteren vorgangsbezogenen Verarbeitung (Beantwortung der Anfrage des Nutzers) weitergegeben und auf ordnungsgemäße, kompetente, und zeitnahe Beantwortung kontrolliert. Die Vorgangskorrespondenz bis zum Endkundenangebot können durch registrierte Novoferm-Vertriebspartner über die Angebotsfunktion der Handelsplattform NOVOSALES datenschutzkonform über das System abgewickelt werden. Abgeschlossene Leads werden vom Systemadministrator Novoferm GmbH gelöscht (Vorgangs- und Stammdaten der Nutzer). Repräsentanten oder Vertriebspartner von Novoferm oder Vertriebspartner der Repräsentanten in den Zielstaaten werden ausschließlich bei Kenntnisnahme und Akzeptanz der Datenschutzbestimmungen der Novoferm GmbH und der Nutzungsbedingungen für die Systemdienste zugelassen (vgl. Anmelderoutine und Nutzungsbedingungen für das Leadsystem). Bei Verstößen gegen die Datenschutzbestimmungen wird der Repräsentant oder Vertriebspartner von der weiteren Systemnutzung ausgeschlossen. E-Mail-Kontaktdaten des Firmengruppenbeauftragten für den Datenschutz (derzeit Thorsten Werbeck) sind auf allen Internetseiten (auch der jeweiligen Dienste und Systeme) veröffentlicht und mit der Zweiklickregel über den Hauptrahmenlink „Datenschutzerklärung“ oder die jeweiligen Hinweise zur Zustimmungserklärung des Nutzers im Zusammenhang mit der Erhebung der Daten (Hinweislinks zur Datenschutzerklärung) jederzeit und einfach erreichbar. Auf die Rechte des Nutzers auf Widerruf seiner erklärten Einwilligung, auf Korrektur, Sperrung oder Löschung seiner Daten, als auch auf Auskunft welche Daten über ihn gespeichert sind wird ausdrücklich hingewiesen. Das Verfahrensverzeichnis ist auf der Internetseite im Anhang zur Datenschutzerklärung mitveröffentlicht. Der rechtlich selbständig von Novoferm Tormatic GmbH datenschutz- und telemedienrechtlich verantwortete, aber auf der gleichen Rechtsgrundlage, nach den gleichen Regeln und auf der Grundlage der selben Datenschutzbestimmungen geführte Internetauftritt www.tormatic.de/en einschließlich seiner B2B Handelsplattform Tormaticsales und das angeschlossene, wie oben beschrieben funktionierende Leadsystem betriebt die Novoferm GmbH als Auftragsdatenverarbeiter für die Gruppengesellschaft. |
www.novofermalsal.com www.novoferm.at www.novoferm.dk www.novoferm.cz www.novoferm.gr www.novofermindustrie.be www.novoferm.it www.novoferm.pl www.novoferm.bg | Repräsentanten im Gruppenauftritt mit Leadsystem: Spanien | Adresse: Poligono Induistrial de Guarnizo, 39611 Guarnizo-Cantabria verantwortlicher Repräsentant: Javier Perez Sanchez ohne Besonderheiten | Österreich | Adresse: Roter Hof 1/1,2000 Stockerau verantwortlicher Repräsentant: Robert Gruber Für unseren Repräsentanten in Österreich führen wir zusätzlich parallel zur B2B Handelsplattform NOVOSALES die Handelsplattform NOVOSALES AUSTRIA. Es gelten die gleichen Datenschutz- und Nutzungsbestimmungen wie für gewerbliche Nutzer der Handelsplattform Novosales | Dänemark | Adresse: Fynsgade 1, 6520 Toftlund verantwortlicher Repräsentant: Anders Majland ohne Besonderheiten | Tschechische Republik | Adresse: Petrovice u Karvine 570, 73572 Petrovice u Karvine verantwortlicher Repräsentant: Pavel Nekola ohne Besonderheiten | Griechenland | Adresse: 19 Asklipiou str, 14572 Kryoneri, Athen verantwortlicher Repräsentant: Michalis Manousopoulos ohne Besonderheiten | Belgien Industrie | Adresse: Mechelseweg 87, 1880 Kapelle o/d Bos verantwortlicher Repräsentant: Willy Feryn ohne Besonderheiten | Italien | Adresse: Via A.Volta 1, 35012 Camposampiero verantwortlicher Repräsentant: Dr. Mario Francescato ohne Besonderheiten | Polen | Adresse: Ul.Sowia 13 F, 62-080 Tarnowo Podgome verantwortlicher Repräsentant: Tomasz Chmielewski ohne Besonderheiten | Bulgarien | Adresse: Quarter „Hadji Dimitar“ Vitinia 2 J Street 2 floor Office Novoferm, 1517 Sofia verantwortlicher Repräsentant: Ruslan Neychev ohne Besonderheiten | |
www.novoferm.fr www.novoferm.ch www.novoferm-romania.ro www.novoferm.be www.novoferm.nl | Repräsentanten im Gruppenauftritt ohne Leadsystem Frankreich | Adresse: Z.i. les Redoux, 44270 Machecoul verantwortlicher Repräsentant: Michel Akoum ohne Besonderheiten | Schweiz | Adresse: Höchmatt 3, 4616 Kappel (SO) verantwortlicher Repräsentant: Thomas Hage Unser Repräsentant in der Schweiz hat auf der Grundlage einer lokalen Rechtsprüfung die Konformität unserer Datenschutzerklärung auf der Grundlage der DSGVO mit dem Schweizer Recht geprüft und bestätigt. | Rumänien | Adresse: Soseaua Gherase 66-70, 23397 Bucarest verantwortlicher Repräsentant: Mircea Bosincian ohne Besonderheiten | Belgien Endkunden | Adresse: Mechelseweg 87, 1880 Kapelle O/D Bos Repräsentant: Willy Feryn ohne Besonderheiten | Niederlande | Adresse: Industrieweg 4, 6040 KB Roermond verantwortlicher Repräsentant: Franz-Wilhelm Rieder ohne Besonderheiten | |
| Die Repräsentanten in Großbritannien mit dem Internetauftritt www.novoferm.co.uk und in Ungarn www.novoferm.hu treten unabhängig vom Gruppenauftritt mit selbst erstellten, gehosteten und betriebenen Internetseiten in eigener datenschutz- und telemedienrechtlicher Verantwortung auf. Unsere Datenschutzerklärung und unsere Verfahrensbeschreibung findet für diese Seiten keine Anwendung. |
2. Als Gruppenbeauftragter gemäß Art 37 Abs. 2 DSGVO für die Unternehmen
- Novoferm GmbH, Isselburger Str.31, 46459 Rees
- Novoferm Vertriebs GmbH, Schüttensteiner Str. 26, 46419 Reees
- Novoferm Riexinger Türenwerke GmbH, Industriestr.12, 74336 Brackenheim
- Novoferm tormatic GmbH, Eisenhüttenweg 6, 44145 Dortmund
- Tor System Technik GmbH, Willi-Bleicher-Str. 7, 52353 Düren
ist bestellt:
Herr Thorsten Werbeck
Isselburger Str.31, 46459 Rees
Email: thorsten.werbeck@novoferm.de
3. Die Nutzerdaten für Dienste der Website werden ausschließlich für die Dauer der Nutzung gespeichert, verarbeitet und spätestens bei Beendigung der Sitzung gelöscht. Freiwillig im Rahmen einer Anfrage erhobene Nutzerdaten werden ausschließlich für die Bearbeitung der Anfrage und im Rahmen der erteilten Einwilligung verarbeitet, gespeichert, an die im Hinweis angegebenen Vertriebspartner zur Bearbeitung der Anfrage weitergegeben und nach Bearbeitung der Anfrage gelöscht. Stammdaten einer Registrierung werden für die Dauer des Nutzungsvertrages gespeichert und auf der Grundlage der vereinbarten Nutzungsbedingungen erhoben, gespeichert und gelöscht. Auf das Datenschutzkonzept zum Umgang mit Vertragsvorgangsdaten im operativen Geschäft wird verwiesen.
4. Die betroffenen Personen sind
zunächst alle Nutzer unserer Internetseiten im beschriebenen Gruppenauftritt
dann Interessenten unserer Produkte und angebotenen Dienste
dann anfragende Interessenten, deren Stammdaten zur Kontaktaufnahme erfasst und an den örtlich zuständigen (s.o.) Repräsentanten oder Vertriebspartner zur Bearbeitung der Anfrage weitergegeben und zur Überprüfung der Bearbeitung im Leadsystem gespeichert werden
dann die potentiellen und tatsächlichen Kunden deren Daten durch registrierte Nutzer (Repräsentanten und Vertriebspartner) in der Angebotsfunktion unserer Onlineshops zur Bearbeitung ihrer Anfragen, Einladungen zur Angebotsabgabe oder zur weiteren Vertragsabwicklung (Nachbestellungen, Garantieanträge, etc.) verarbeitet werden. Geschäftsvorgänge werden für einen Zeitraum von 6 (sechs) Jahren für den Repräsentanten oder Vertriebspartner gespeichert. Als Vertragspartner des Kunden verantworten diese den Datenschutz außerhalb unserer Einflusssphäre (Leadsystem, Handelsplattformen) eigenverantwortlich.
5. Die Art der verarbeiteten Daten sind
zunächst die in der Datenschutzerklärung im Einzelnen aufgeführten anonymisierten Nutzerdaten für statistische Zwecke und zu Zwecken der Optimierung der Nutzerfreundlichkeit unseres Internetauftritts
Bei Kontaktaufnahme durch den Nutzer die in der jeweiligen Eingabemaske angegebenen Stammdaten, die auf den jeweiligen Zweck der Nutzeranfrage abgestimmt sind und neben den zwingend für die Bearbeitung erforderlichen, jeweils mit * gekennzeichneten Kontaktdaten (Adressdaten), ergänzende freiwillige Datenfelder zur bequemeren oder direkten Kontaktaufnahme (Telefondaten) und Freitextfelder für begrenzte Textnachrichten enthalten. Neben Weisungen zur Verarbeitung oder Einschränkung der Einwilligungserklärung kann der Nutzer auch Vorgangsdaten zum Inhalt seiner Anfrage übermitteln.
Bei Nutzung der Postleitzahlensuche ist nur die temporäre Eingabe einer beliebigen PLZ erforderlich, ein Personenbezug zum Nutzer wird nicht hergestellt.
Bei Nutzung des Konfigurators wird der Datensatz des Nutzers nur auf dessen ausdrücklichen Wunsch gespeichert und mit seiner ausdrücklichen Einwilligung („Opt-in“) an den für ihn örtlich zuständigen Vertriebspartner weitergeleitet. Auch hierzu muss der Nutzer die Stammdaten einer Kontaktanfrage eingeben, damit seine Anfrage zu seiner Konfiguration bearbeitet werden kann. Mit seinen Stammdaten werden die technischen und optischen Daten seiner Konfiguration erhoben und gespeichert.
Bei Registrierung und Abschluss eines Nutzungsvertrages werden alle für die Vertragsbearbeitung und sichere Identifizierung des Vertragspartners erforderlichen Stammdaten erhoben. Für die Nutzung der B2B Plattformen (Extranet, Handelsplattformen, Onlineshop, Leadsystem) sind weitere Stammdaten des Nutzers zur Verifizierung der Unternehmereigenschaft im Sinne des § 13 BGB und die Stammdaten vertretungsberechtigter Personen erforderlich. Für die Nutzung der Angebotsfunktion der Handelsplattformen und die Nutzung der Leadsystemfunktionen werden weitere Daten zu den verantwortlichen Personen im Sinne des Datenschutzes (Zugriffskontrolle) erhoben, (z.B. personalisierte E-Mail-Adressen und sichere Passwörter).
Bei Bearbeitung der Leads werden unter Umständen individuelle zur Bearbeitung der jeweiligen Anfrage erforderliche zusätzliche Vorgangsdaten erhoben und mit den Daten der Anfrage zusammengeführt und verarbeitet. Dies können Rückfragen zur Eignung des ausgewählten Novoferm-Produkts oder zur konkreten Einbausituation (z.B. des Garagentors) auf dem Grundstück oder im Gebäude des Nutzers sein.
6. Mögliche Empfänger der Daten sind
die in der Einwilligungsbelehrung angegebenen Zielpartner der Datenübermittlung (Repräsentanten oder Vertriebspartner der Novoferm GmbH, z.B die Novoferm Vertriebs GmbH für den B2B Markt in der Bundesrepublik Deutschland oder die jeweils örtlich zuständigen Vertriebspartner oder für Fragen aus dem europäischen Ausland der jeweilige Repräsentant im Zielstaat der Anfrage des Nutzers).
eigene auf die Datenschutzorganisation und die Datenschutzerklärung von Novoferm zur Geheimhaltung verpflichtete Mitarbeiter, insbesondere in ihrer Tätigkeit als Systemadministratoren und Auftragsdatenverarbeiter.
unsere vertraglich zur Geheimhaltung verpflichteten und ebenfalls dem Europäischen Datenschutzniveau unterworfenen Auftragsdatenverarbeiter (Host-Service- und Dienstebetreiber) wie in der Datenschutzerklärung beschrieben.
7. Datenverarbeitung außerhalb des unmittelbaren Geltungsbereichs der DSGVO findet nur für die Nutzer aus der Schweiz auf der Grundlage der Schweizer Datenschutzgesetze statt. Auch für unsere Nutzer aus der Schweiz gewährleisten wir darüber hinausgehend mindestens die Einhaltung des Europäischen Datenschutzniveaus.
8. Die Löschung nicht vorgangsbezogener Nutzerdaten erfolgt unmittelbar spätestens bei Beendigung der Nutzung. Die Löschung von Anfragedaten erfolgt nach Abschluss der Bearbeitung der Anfrage, soweit diese nicht aufgrund eines folgenden Geschäftsvorgangs dauerhaft gespeichert bleiben und erst auf der Grundlage des Löschungskonzepts für Vertragsdaten gelöscht werden (s.o.).
9. Schutzniveau und Schutzmaßnahmen (Art 32 DSGVO)
Das Schutzniveau für Adressdaten, wie sie üblicherweise in öffentlichen Verzeichnissen geführt werden halten wir für relativ gering. Individuelle Kontaktdaten, insbesondere aber Vorgangsdaten zu konkreten Einbauanfragen halten wir für kritisch, weil im worst-case bei unberechtigtem Datenzugriff mit krimineller Absicht in Verbindung mit den Adressdaten Rückschlüsse auf die auch vorübergehend verringerte Gebäudesicherheit während der Arbeiten an Türen, Toren und sonstigen Gebäudeabschlüssen des Nutzers gezogen werden können. Datenverlustrisiken wären hingegen unproblematisch, auch konkrete Nutzeranfragen lassen sich mit dem Funktionen der Dienste unproblematisch mit geringem bis überschaubaren Aufwand für den Nutzer widerherstellen (reproduzieren).
Bereits die Anfragen zur Vertragsanbahnung mit konkreten Nutzerdaten über die Kontaktformulare oder den Konfigurator übertragen wir verschlüsselt (SSL-Technologie).
Unsere Systemadministratoren stellen sicher, dass die übertragenen Daten ausschließlich dem konkreten Lead und damit der konkreten Nutzeranfrage zugeordnet werden. Die Systemfunktionen des Leadsystems stellen sicher, dass der Datensatz des Nutzers ausschließlich von dem für Ihn örtlich zuständigen Repräsentanten und dessen Vertriebspartner gelesen und bearbeitet werden kann. (z.B. Nutzeranfrage aus Deutschland > Zugriff durch Novoferm Vertriebs GmbH, Nutzeranfrage aus Nürnberg > ergänzend Zugriff durch den in Nürnberg tätigen Vertriebspartner, der das Vertragsangebot zur Lieferung des Garagentors oder zum Einbau der Brandschutztüre unterbreitet).
Alle Systemzugänge sind entsprechend personalisiert, passwortgeschützt und werden nur von Personen genutzt, die vertraglich verpflichtet sind, die Datenschutzbestimmungen der Novoferm GmbH einzuhalten und das Europäische (ergänzend Schweizer s.o.) Datenschutzniveau in der eigenen Arbeitsorganisation umzusetzen.
Die Verfügbarkeit und Belastbarkeit der Systeme wird gewährleistet durch physische und technische Schutzmaßnahmen (Firewall, gesicherte Server in Rechenzentren, Backupsysteme, etc. auf dem jeweiligen aktuellsten Stand der Technik), wie im allgemeinen Datenschutzkonzept beschrieben.
Die Widerherstellung der Systemdaten durch Backups wird gewährleistet wie im allgemeinen Widerherstellungskonzept beschrieben.
Die Prüfung, Bewertung und Evaluierung der Wirksamkeit der Schutzmaßnahmen wird gewährleistet durch das PBE-Konzept unseres Gruppenbeauftragten für Datenschutz.
Isselburg im Mai 2018
Thorsten Werbeck