Datenschutzerklärung

1. Begriffsbestimmungen

1.1 Einwilligung bezeichnet jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person, mit der sie durch eine Erklärung oder eine eindeutige bestätigende Handlung ihr Einverständnis mit der Verarbeitung personenbezogener Daten erklärt.

1.2 Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Sind Zwecke und Mittel dieser Verarbeitung durch das Recht der Union oder der Mitgliedstaaten vorgegeben, können der Verantwortliche beziehungsweise die Kriterien seiner Benennung dort vorgesehen werden.

1.3 Betroffene Person ist jede lebende Person, auf die sich die von einer Organisation gespeicherten personenbezogenen Daten beziehen.

1.4 Verletzung des Schutzes personenbezogener Daten ist eine Verletzung der Sicherheit, die unbeabsichtigt oder unrechtmäßig zur Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt. Der Verantwortliche ist verpflichtet, solche Verletzungen der Aufsichtsbehörde und, wenn voraussichtlich ein Risiko für die Daten oder die Privatsphäre besteht, der betroffenen Person zu melden.

1.5 Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar gilt eine Person, die direkt oder indirekt mittels einer Kennung wie Name, Kennnummer, Standortdaten, Online-Kennung oder eines beziehungsweise mehrerer Merkmale ihrer physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität bestimmt werden kann.

1.6 Verarbeitung bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang im Zusammenhang mit personenbezogenen Daten, etwa Erheben, Erfassen, Ordnen, Strukturieren, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreiten oder sonstiges Bereitstellen, Abgleichen, Verknüpfen, Einschränken, Löschen oder Vernichten.

1.7 Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

1.8 Profiling ist jede automatisierte Verarbeitung personenbezogener Daten zur Bewertung persönlicher Aspekte einer natürlichen Person oder zur Analyse beziehungsweise Prognose insbesondere ihrer Arbeitsleistung, wirtschaftlichen Lage, Gesundheit, persönlichen Vorlieben, Zuverlässigkeit, ihres Verhaltens oder Aufenthaltsorts. Damit verbunden sind das Widerspruchsrecht sowie das Recht auf Information über das Bestehen, die zugrunde liegenden Maßnahmen und die vorgesehenen Auswirkungen des Profilings.

1.9 Besondere Kategorien personenbezogener Daten sind Daten, aus denen rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder Gewerkschaftszugehörigkeit hervorgehen, sowie genetische und biometrische Daten zur eindeutigen Identifizierung, Gesundheitsdaten und Daten zum Sexualleben oder zur sexuellen Orientierung.

1.10 Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter deren unmittelbarer Verantwortung zur Verarbeitung befugt sind.

2. Zweck

2.1 TRADUPLA, S.L.U. verpflichtet sich, ihre Tätigkeit in Übereinstimmung mit allen anwendbaren Datenschutzgesetzen und nach ethischen Standards auszuüben. TRADUPLA, S.L.U. ist Verantwortliche im Sinne des Datenschutzrechts und entscheidet über die Zwecke, für die die gespeicherten personenbezogenen Daten verwendet werden.

2.2 Diese Richtlinie beschreibt das von allen Beschäftigten und Dritten erwartete Verhalten beim Erheben, Verwenden, Speichern, Offenlegen, Übermitteln und Vernichten personenbezogener Daten.

2.3 Personenbezogene Daten unterliegen gesetzlichen Vorgaben und Schutzmaßnahmen, die ihre Verarbeitung begrenzen. TRADUPLA, S.L.U. trägt als Verantwortliche die Verantwortung für die Einhaltung der in dieser Richtlinie beschriebenen Anforderungen.

2.4 Die Geschäftsleitung verpflichtet sich zur wirksamen und fortlaufenden Umsetzung dieser Richtlinie und erwartet dies auch von Beschäftigten und Dritten. Verstöße werden ernst genommen und können betriebliche oder disziplinarische Maßnahmen nach sich ziehen.

3. Geltungsbereich

3.1 Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten durch TRADUPLA, S.L.U.

3.2 Sie gilt für alle digitalen Verarbeitungen sowie für manuell geführte Unterlagen, die personenbezogene Daten enthalten.

4. Grundsätze

TRADUPLA, S.L.U. wendet bei der Erhebung, Nutzung, Übermittlung, Speicherung, Offenlegung und Vernichtung personenbezogener Daten folgende Grundsätze an:

5. Rechtmäßigkeit der Verarbeitung

5.1 TRADUPLA, S.L.U. verarbeitet personenbezogene Daten in Übereinstimmung mit den anwendbaren Gesetzen und vertraglichen Verpflichtungen.

5.2 Eine Verarbeitung findet nur statt, wenn eine gültige Rechtsgrundlage besteht, insbesondere wenn sie zur Erfüllung einer rechtlichen Verpflichtung oder eines Vertrags erforderlich ist oder die betroffene Person wirksam eingewilligt hat.

5.3 Besondere Kategorien personenbezogener Daten werden mit besonderer Sorgfalt und nur verarbeitet, wenn die dafür geltenden Voraussetzungen erfüllt sind, etwa aufgrund einer wirksamen Einwilligung, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, aufgrund einer gesetzlichen Ermächtigung oder wenn die betroffene Person die Daten offensichtlich öffentlich gemacht hat.

6. Information der betroffenen Personen

6.1 TRADUPLA, S.L.U. informiert in einem von den Parteien unterzeichneten Dokument oder Vertrag über den Zweck der Erhebung personenbezogener Daten.

6.2 Bei der Erhebung werden die erforderlichen Informationen klar bereitgestellt, sofern keine gesetzliche Ausnahme besteht oder die betroffene Person bereits darüber verfügt.

6.3 Die Verarbeitung auf der Website wird in der Datenschutzerklärung der Website erläutert. Die Verarbeitung von Beschäftigtendaten wird in den jeweiligen Beschäftigungsvereinbarungen beschrieben.

7. Fortlaufende Einhaltung der Grundsätze

Änderungen des Zwecks der Verarbeitung personenbezogener Daten sind besonders sorgfältig zu prüfen. Gespeicherte Daten müssen richtig und aktuell sein. TRADUPLA, S.L.U. überprüft und berichtigt unrichtige, unvollständige, irreführende, mehrdeutige oder veraltete Daten, speichert sie nur so lange wie erforderlich und schränkt sie ein oder löscht sie, soweit keine gesetzliche Pflicht, kein berechtigtes Interesse oder ein ungeklärter Streit über ihre Richtigkeit entgegensteht.

8. Einsatz von Auftragsverarbeitern

Verträge mit Auftragsverarbeitern verpflichten diese, personenbezogene Daten vor einer weiteren Offenlegung zu schützen und ausschließlich nach den Weisungen von TRADUPLA, S.L.U. zu verarbeiten. Sie müssen geeignete technische und organisatorische Maßnahmen sowie Verfahren zur Meldung von Datenschutzverletzungen vorsehen.

TRADUPLA, S.L.U. schließt mit ihren Auftragsverarbeitern entsprechende Verträge. Bei der Auslagerung von Dienstleistungen, beispielsweise Cloud-Diensten, wird geprüft, ob der Dritte personenbezogene Daten im Auftrag verarbeitet und ob Übermittlungen in Drittländer stattfinden. Die erforderlichen Vertragsbestimmungen werden aufgenommen.

9. Übermittlung an Dritte

TRADUPLA, S.L.U. übermittelt personenbezogene Daten nur an Dritte, wenn gewährleistet ist, dass der Empfänger sie rechtmäßig verarbeitet und angemessen schützt.

10. Übermittlung personenbezogener Daten außerhalb der EU

TRADUPLA, S.L.U. übermittelt personenbezogene Daten an interne Stellen oder Dritte außerhalb der Europäischen Union nur, wenn die gesetzlichen Voraussetzungen hierfür erfüllt sind.

11. Sicherheit

Die Mindestanforderungen an die Sicherheitsverfahren sind in der Datensicherheitsrichtlinie festgelegt. Dazu gehören insbesondere:

TRADUPLA, S.L.U. ergreift technische, organisatorische und physische Maßnahmen, um die Sicherheit personenbezogener Daten zu gewährleisten.

12. Meldung von Datenschutzverletzungen

Wer vermutet, dass es durch Offenlegung oder Diebstahl zu einer Verletzung des Schutzes personenbezogener Daten gekommen ist, muss sich unverzüglich unter Beschreibung des Vorfalls an die Datenschutzbeauftragte Pilar Pla wenden. Die Meldung kann per E-Mail an comercial@tradupla.com oder telefonisch unter +34 677 899 554 erfolgen.

Die Datenschutzbeauftragte prüft alle gemeldeten Vorfälle. Wird eine Verletzung bestätigt, werden die nach Umfang und Kritikalität der betroffenen Daten vorgesehenen Verfahren angewendet.

13. Begrenzung der Speicherdauer

Personenbezogene Daten werden nicht länger gespeichert, als dies für die Zwecke ihrer Erhebung oder weiteren Verarbeitung erforderlich ist. Die Aufbewahrungsfristen richten sich nach dem internen Aufbewahrungsplan, der gesetzliche und vertragliche Mindest- und Höchstfristen berücksichtigt. Sobald kein Aufbewahrungsbedarf mehr besteht, werden die Daten schnellstmöglich gelöscht oder vernichtet.

14. Kontakt zur Datenschutzbeauftragten

Anfragen auf Auskunft, Berichtigung oder Löschung personenbezogener Daten sind an die Datenschutzbeauftragte Pilar Pla unter comercial@tradupla.com zu richten.

15. Bearbeitung von Anfragen betroffener Personen

Die Datenschutzbeauftragte unterhält ein Verfahren zur Ausübung der Betroffenenrechte. Dazu gehören Löschung, Übertragbarkeit, Berichtigung und Auskunft sowie Widerspruch gegen automatisierte Entscheidungen und Profiling, Widerspruch gegen die Verarbeitung und Einschränkung der Verarbeitung.

TRADUPLA, S.L.U. prüft jede Anfrage in Übereinstimmung mit den anwendbaren Datenschutzvorschriften. Bei offensichtlich unbegründeten oder exzessiven, insbesondere häufig wiederholten Anträgen kann nach Maßgabe des anwendbaren Rechts ein angemessenes Verwaltungsentgelt erhoben werden.

16. Auskunftsrecht

Nach schriftlicher Anfrage und erfolgreicher Identitätsprüfung können betroffene Personen insbesondere Auskunft über folgende Angaben erhalten:

17. Bearbeitungsfrist

Anfragen betroffener Personen werden innerhalb der nach den anwendbaren Datenschutzvorschriften geltenden Frist beantwortet. Die Identität der antragstellenden Person oder ihres bevollmächtigten Vertreters wird überprüft. Betroffene Personen können die Ergänzung oder Berichtigung unrichtiger, unvollständiger, irreführender oder veralteter Daten verlangen.

Kann eine Anfrage nicht vollständig innerhalb der geltenden Frist beantwortet werden, erhält die betroffene Person die gesetzlich vorgesehenen Informationen, insbesondere eine Eingangsbestätigung, gegebenenfalls Angaben zu einem zulässigen Entgelt, den voraussichtlichen Abschlusszeitpunkt, bereits ermittelte Informationen, die Gründe einer etwaigen Ablehnung und bestehende Rechtsbehelfe sowie die Kontaktdaten der zuständigen Person bei TRADUPLA, S.L.U.

18. Datenschutzbeauftragte

Als Ausdruck ihres Engagements für den Datenschutz hat TRADUPLA, S.L.U. eine verantwortliche Person für die Überwachung der Einhaltung der Datenschutzregeln benannt. Diese Funktion wird von der Geschäftsführerin Pilar Pla wahrgenommen.

Zu ihren Aufgaben gehören insbesondere:

19. Sensibilisierung

Die Geschäftsleitung stellt sicher, dass alle Beschäftigten von TRADUPLA, S.L.U. diese Richtlinie kennen und einhalten. Beschäftigte mit Zugang zu personenbezogenen Daten werden über ihre Pflichten informiert.

20. Kontrolle von Dritten und Auftragsverarbeitern

TRADUPLA, S.L.U. stellt sicher, dass Dritte, die im Auftrag des Unternehmens personenbezogene Daten verarbeiten, diese Richtlinie kennen und einhalten. Vor der Gewährung des Zugriffs müssen sowohl natürliche Personen als auch Unternehmen geeignete Nachweise über die Einhaltung vorlegen.

21. Datenschutz-Folgenabschätzungen

Die zuständige Datenschutzfunktion stellt in Zusammenarbeit mit den betroffenen Stellen sicher, dass für neue oder wesentlich geänderte Prozesse und Systeme, für die dies erforderlich ist, eine Datenschutz-Folgenabschätzung durchgeführt wird. Der IT-Bereich wirkt bei der Beurteilung der Auswirkungen neuer Technologien auf die Sicherheit personenbezogener Daten mit.

22. Überwachung der Einhaltung

Zur Überprüfung eines angemessenen Schutzniveaus führt die Datenschutzbeauftragte jährlich eine Datenschutzprüfung der wesentlichen Bereiche der Organisation durch. Dabei werden insbesondere bewertet:

Die Datenschutzbeauftragte erstellt einen Zeitplan zur Behebung festgestellter Mängel innerhalb eines festgelegten Zeitraums.

Call Now Button