Einhaltung der DSGVO
CrowdHandler verpflichtet sich zur Einhaltung der Datenschutz-Grundverordnung (DSGVO) bei der Verarbeitung personenbezogener Daten von Kunden und Nutzern unserer Website und unserer Anwendungsdienste. Die Einhaltung der DSGVO ist ein grundlegender Bestandteil unseres täglichen Umgangs mit Daten. Wir haben Mechanismen und Kontrollmaßnahmen eingeführt, um die Anforderungen der DSGVO unter der Aufsicht unseres Datenschutzbeauftragten und der Geschäftsleitung zu erfüllen.
Von uns erfasste Daten und unsere Zweckbindung
Wir erheben die folgenden personenbezogenen Daten für bestimmte berechtigte Zwecke:
- Kontaktdaten (E-Mail-Adresse): Zur Kommunikation mit Personen in Bezug auf deren Konto oder unsere Dienstleistungen auf der Grundlage unseres Vertrags mit Kunden sowie zur Übermittlung von Marketinginformationen an Kunden und Interessenten. Die Einwilligung zum Erhalt von Marketingmitteilungen kann jederzeit über die Abmeldelinks in den Mitteilungen oder über die Abmeldung im Administrationsbereich widerrufen werden.
- Rechnungsdaten: Zur Abwicklung von Kundenzahlungen im Rahmen unseres Vertrags unter Verwendung von Stripe als unserem konformen Zahlungsdienstleister. Rechnungsdaten werden von uns nicht gespeichert oder direkt übermittelt, sondern direkt an Stripe weitergeleitet.
- IP-Adresse und technische Details: Zur Aufdeckung und Verhinderung von Betrug durch die Überprüfung von Sitzungen, die Erstellung von Geräte-Fingerabdrücken und die Überwachung auf anomales Verhalten. IP-Adressen werden nicht mit der Identität einer Person verknüpft, und Kunden können eine Verschleierung der IP-Adresse beantragen, falls eine genaue Identifizierung gegen ihre Datenschutzrichtlinien verstoßen würde. Wir stützen uns bei der Verarbeitung zu Sicherheitszwecken auf die Notwendigkeit und berechtigte Interessen unter Einhaltung angemessener Datenschutzvorkehrungen.
- Prioritätscodes: Bei der Einrichtung von einmalig verwendbaren Aktionscodes können Sie Nutzer im Wartezimmer möglicherweise anhand von Tracking-Codes identifizieren. In diesem Fall sollten Sie darauf achten, dass die Codes weder von Dritten noch von uns zur Identifizierung einzelner Personen verwendet werden können (z. B. E-Mail-Adresse, Steuer-Identifikationsnummer oder Ähnliches).
- DNS-Implementierung: Bei Nutzung unserer DNS-Implementierung können personenbezogene Daten – je nachdem, welche personenbezogenen Daten Sie über Ihre Website oder Anwendung übermitteln – durch unser Netzwerk fließen. Wir nutzen AWS zur Proxy-Weiterleitung des Datenverkehrs und haben keinen Einblick in diesen Datenverkehr.
Wir erheben und speichern personenbezogene Daten auf der rechtmäßigen Grundlage der Einwilligung, der vertraglichen Notwendigkeit oder berechtigter Interessen, sofern Datenschutzrechte diese Interessen nicht überwiegen. Dazu führen wir Notwendigkeits- und Abwägungsprüfungen durch, um Datenschutzrisiken und die getroffenen Schutzmaßnahmen zu bewerten. Wir verarbeiten personenbezogene Daten ausschließlich für die in unserer Datenschutzerklärung erläuterten spezifischen Zwecke und auf der Grundlage der Einwilligung der betroffenen Person oder anderer zulässiger rechtlicher Grundlagen unter Einhaltung verbindlicher Kontrollen zur Zweckbindung.
Datenverarbeitungsvereinbarungen
Wir sind in der Lage, rechtsverbindliche Datenverarbeitungsverträge mit unseren Kunden abzuschließen, wenn diese als Verantwortliche auftreten und unsere Verarbeitungsdienstleistungen in Anspruch nehmen. Diese Verträge verpflichten uns vertraglich dazu, die vom Kunden bereitgestellten personenbezogenen Daten ausschließlich für gemäß der DSGVO zulässige Zwecke und unter Einhaltung festgelegter Sicherheitsmaßnahmen zu verarbeiten. Datenverarbeitungsverträge ermöglichen es unseren Kunden, ihre Verpflichtungen aus der DSGVO in Bezug auf Daten, die wir als Auftragsverarbeiter in ihrem Auftrag verarbeiten, durch eine vertragliche Einwilligung zu erfüllen.
Wir führen Aufzeichnungen, die unsere Einhaltung der DSGVO belegen, darunter die Dokumentation unserer Datenschutzrichtlinien, Datenschutzerklärungen, eingeholten Einwilligungen, die Zuordnung personenbezogener Daten in unseren Systemen, durchgeführte Datenschutz-Folgenabschätzungen für Verarbeitungen mit hohem Risiko sowie Einzelheiten zu Meldungen von Datenschutzverletzungen. Wir betreiben ein fortlaufendes DSGVO-Compliance-Programm, um Richtlinien und Kontrollmaßnahmen monatlich zu überprüfen, Risikobewertungen für neue oder geänderte Verarbeitungsvorgänge durchzuführen, neue Anforderungen und Verpflichtungen zu überwachen, Verfahren und Mechanismen bei Bedarf anzupassen, um sie mit den Vorschriften in Einklang zu bringen, und treffen uns regelmäßig mit der Geschäftsleitung und den Datenschutzbehörden, um die Strategie zu überprüfen.
Wir setzen technische und organisatorische Maßnahmen ein, darunter Zugriffskontrollen, Verschlüsselung, Überwachung und Datensicherungen, um sicherzustellen, dass personenbezogene Daten in allen IT-Systemen und an allen Standorten, die unserer Kontrolle unterliegen, jederzeit sicher und vertraulich aufbewahrt werden. Für den Fall einer Verletzung des Schutzes personenbezogener Daten verfügen wir über Richtlinien und Verfahren, um Vorfälle so schnell wie möglich zu erkennen, zu untersuchen und zu beheben und dabei den gesetzlichen Meldepflichten nachzukommen. Darüber hinaus führen wir regelmäßige Tests und Aktualisierungen unserer Sicherheitsprotokolle gemäß den Branchenstandards durch, um den sich ständig weiterentwickelnden Bedrohungen Rechnung zu tragen.
Auf unserer Website informieren wir Sie ausführlich darüber, warum wir Daten benötigen und wie diese verwendet werden, einschließlich unserer globalen Datenschutzrichtlinie und des Einsatzes von Unterauftragsverarbeitern. Wir sind bestrebt, die von uns gespeicherten personenbezogenen Daten korrekt und aktuell zu halten, und stellen Mechanismen bereit, mit denen betroffene Personen gemäß unseren in der Datenschutzerklärung dargelegten Verpflichtungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit ihrer personenbezogenen Daten und/oder Widerspruch gegen die Verarbeitung beantragen können. Personenbezogene Daten werden nur so lange gespeichert, wie es zur Erfüllung der Zwecke und der Rechtfertigungsgründe, für die sie ursprünglich erhoben wurden, erforderlich ist.