Datenschutz-Bestimmung
Vor der Verwendung der HEYRISE App, der Webseite und Dienste ist es wichtig, dass Sie die Datenschutzbestimmungen gründlich durchlesen.
1 Einleitung
Wir sind stets darum bemüht, unseren Mitgliedern, BenutzerInnen und PartnerInnen den bestmöglichen Service zu bieten. Transparente Informationen haben für HEYRISE dabei einen sehr hohen Stellenwert.
Bei HEYRISE ist der Schutz der Privatsphäre unserer NutzerInnen sowie jeglicher personenbezogenen Daten (Art 4, Abs 1 der EU-Datenschutz-Grundverordnung 2016/679 - folgend „DSGVO“ genannt) eines unserer wichtigsten Anliegen. Aus diesem Grund stellen wir hier leicht verständlich dar, welche Daten wir sammeln und wie wir sie verwenden.
Im Folgenden wird die HEYRISE Group GmbH (samt Tochtergesellschaften) als „wir“, „unser/er/en“ und „HEYRISE“ genannt.
Die folgenden Informationen erklären den Umgang seitens HEYRISE mit den Daten unserer MitgliederInnen, die HEYRISE während der Verwendung der App, der Nutzung der HEYRISE Dienste sowie beim einfachen Zugriff auf die Webseite (www.heyrise.com) erfasst und wie diese genutzt werden. Diese Datenschutzerklärung gilt für die HEYRISE Anwendungen und erstreckt sich nicht auf einzelne Verweise oder Links auf andere Anbieter außerhalb von HEYRISE. Für diese Inhalte anderer Anbieter übernimmt HEYRISE keine Haftung.
Diese Datenschutzerklärung ist die Grundlage für die Verarbeitung sämtlicher personenbezogenen Daten, die über unsere MitgliederInnen gesammelt werden, oder die sie uns zur Verfügung stellen.
2 Allgemeines
2.1 Verantwortliche (Wer wir sind)
Die vorliegende Datenschutzbestimmung findet auf sämtliche von der HEYRISE Group GmbH (Bahnhofplatz 1, AT-4600 Wels, FN: 587817m) inklusive der Tochtergesellschaften in ihrer Funktion als Verantwortlicher für sämtliche Verarbeitungsvorgänge in Verbindung mit den HEYRISE Applikationen und Diensten verarbeiteten personenbezogenen Daten Anwendung (siehe Artikel 4, Absatz 7 DSGVO).
Bei Fragen & Anmerkungen zu unseren Datenschutzbestimmungen können Sie sich jederzeit an unseren Datenschutzbeauftragten unter [email protected] wenden.
Kontaktadresse:
HEYRISE Group GmbH, FN: 587817m, UID: ATU78535747
Bahnhofplatz 1, A-4600 Wels, Austria
Telefon: +43 664 544 25 84, Email: [email protected]
2.2 Anwendbares Recht
Die personenbezogenen Daten unserer Mitglieder werden in Übereinstimmung mit den lokal anwendbaren Datenschutzgesetzen (EU Datenschutzgrundverordnung DSGVO) bzw. dem österreichischen Bundesdatenschutzgesetz verarbeitet.
3 Ihre Rechte gegenüber HEYRISE
Im Sinne des DSGVO stehen Ihnen folgende Rechte in Bezug auf Ihre personenbezogenen Daten jederzeit zu. Ihr Recht können Sie ausüben, indem Sie uns eine E-Mail oder schriftliche Nachricht auf postalischem Wege zukommen lassen. Bitte wählen Sie dabei den Betreff „Ausübung der Datenschutzrechte“ und teilen Sie uns mit, um welchen Account es sich handelt. Sollten Sie nicht in der Lage sein, von der betroffenen E-Mail-Adresse eine verifizierte E-Mail an uns zu senden, bitten wir Sie gegebenenfalls um einen Identitätsnachweis.
Recht auf Widerruf der Einwilligung
Die Verarbeitung Ihrer personenbezogenen Daten beruht immer auf Ihrer vorherigen direkten Zustimmung (z.B. innerhalb der HEYRISE App). Diese Zustimmung können Sie jederzeit widerrufen, wobei die Ausübung des Widerrufsrecht keinerlei Auswirkung auf die Rechtmäßigkeit der vor Ihrem Widerruf erfolgten Verarbeitung Ihrer personenbezogenen Daten hat.
Recht auf Auskunft – Artikel 15, DSGVO
Ihnen steht das Recht auf Auskunft der personenbezogenen Daten jederzeit zur Verfügung. Hierzu zählen alle Informationen inklusive deren Verwendungszwecke, die kategorisierten personenbezogenen Daten, deren Verarbeitung und Empfängern Ihrer Daten.
Recht auf Berichtigung – Artikel 16, DSGVO
Sie haben das Recht, unrichtige oder unvollständige, personenbezogenen Daten von uns jederzeit zu berichtigen bzw. vervollständigen zu lassen.
Recht auf Löschung („Recht auf Vergessenwerden“) – Artikel 17, DSGVO
Ihnen steht jederzeit das Recht zu, dass Sie von uns verlangen, alle personenbezogenen Daten unverzüglich zu löschen. Wir sind dann verpflichtet, alle personenbezogenen Daten unverzüglich zu löschen. Sie können dieses Recht jederzeit ausüben, indem Sie ihr Konto innerhalb der HEYRISE-App löschen. Sollte aus einem in Artikel 17 (3) DSGVO genannten Grund die Verarbeitung der Daten erforderlich sein, gilt eine Ausnahme für das Recht auf Löschung. Der Account für die App kann innerhalb der App bzw. über folgenden Link gelöscht werden: https://heyrise.com/account/request-deletion
Recht auf Einschränkung der Verarbeitung – Artikel 18, DSGVO
Sollte ein oder mehrere in Artikel 18 definierte Gründe vorliegen, haben Sie das Recht, von uns zu verlangen, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken.
Recht auf Daten Übertragbarkeit – Artikel 20, DSGVO
Sie haben das Recht, die von Ihnen bereitgestellten personenbezogenen Daten in einem maschinenlesbaren Format zu erhalten und diese einem weiteren Verantwortlichen zu übermitteln, sofern eine Einwilligung für die Verarbeitung im Sinne der DSGVO vorliegt.
Recht auf Widerspruch – Artikel 21, DSGVO
Sie haben jederzeit das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen. Außerdem können Sie der Verarbeitung der personenbezogenen Daten für die Zwecke der Direktwerbung jederzeit widersprechen.
Recht auf Beschwerde- Artikel 77, DSGVO
Im Falle von datenschutzrechtlichen Bedenken, dürfen wir Sie informieren, dass Sie immer das Recht haben, eine Beschwerde bei der Datenschutzbehörde einzubringen: www.dsb.gv.at.
4 Datenbestimmungen für die HEYRISE App
Wir verarbeiten stets nur die Daten, die für unser Angebot und unsere zur Verfügung gestellten Services innerhalb der App (Apple & Android) notwendig sind.
4.1 Konkrete Verarbeitungstätigkeit der Daten & Zweck innerhalb der App
Die folgenden Abschnitte beschreiben warum (Zweck) und wie (Verarbeitungstätigkeit) der Daten innerhalb unserer mobilen Anwendung.
4.1.1 Kategorien personenbezogener Daten, die wir erheben oder generieren
Identitätsdaten
Alle Informationen, die Sie als Person identifizieren. Dazu zählen: Name (Pseudonym-Angabe möglich innerhalb der App), Geburtsdatum, Geschlecht, Email-Adresse, User-ID, Passwort, Firmenzugehörigkeit
Zweck der Verarbeitung: Identitätsdaten werden dazu verwendet, Ihnen Zugang zu unseren Applikationen und Diensten zu ermöglichen und eine Benutzer-Authentifizierung durchführen zu können.
Rechtsgrundlage: Einwilligung laut Artikel 9 (2)(a) DSGVO. Ihre Einwilligung können Sie jederzeit widerrufen.
Kontaktdaten
Alle Informationen, die verwendet werden können, um Sie zu kontaktieren, zB E-Mail-Adresse, präferierte Sprache für den Benutzer, und alle anderen Kontaktmöglichkeiten, die Sie uns freiwillig über unsere Kommunikationskanäle (z.B. In-App-Chat) zur Verfügung stellen.
Zweck der Verarbeitung: Kontaktaufnahme mit Ihnen, um Sie über Änderungen der Geschäftsbedingungen und Datenschutzrichtlinien informieren zu können. Darüber hinaus verarbeiten wir Kontaktdaten, um Ihnen bei Support-Anfragen behilflich sein zu können.
Rechtsgrundlage: Einwilligung laut Artikel 9 (2)(a) DSGVO. Ihre Einwilligung können Sie jederzeit widerrufen.
Profil für Training, Wohlbefinden und allgemeine Gesundheit
Körpergröße, Gewicht, vorrangige Körperposition im Job, freiwillige Angaben zu muskuloskelettalen Beschwerden (nicht akuter Art) sowie deren subjektive Intensität und Eintrittszeitpunkt, allgemeines Ziel der Prävention, Trainingsdauer, Trainingsmotivation, bevorzugte Trainingstage, Trainings-Intensität .
Zweck der Verarbeitung: Erstellung eines präventiven Trainingsprogramms zur Steigerung des allgemeinen Wohlbefindens und Vorbeugung von allgemeinen muskuloskelettalen Beschwerdebildern. Ihre Angaben zu Ihrem Gesundheitszustand dienen in keinster Weise einer medizinischen Diagnose, sondern werden nur für die präventive Anamnese verwendet.
Rechtsgrundlage: Einwilligung laut Artikel 9 (2)(a) DSGVO. Ihre Einwilligung können Sie jederzeit widerrufen.
Geräteinformationen
Alle Informationen, die Ihr mobiles Endgerät betreffen wie Geräte EUI, Geräte ID, Betriebssystem, Gerätetyp (iOS oder Android), Log-Informationen und Version
Zweck der Verarbeitung: Bereitstellung der App und Service-Angebote
Rechtsgrundlage: Einwilligung laut Artikel 9 (2)(a) DSGVO. Ihre Einwilligung können Sie jederzeit widerrufen.
Korrespondenz
Alle Informationen, die Sie im Zuge der Kommunikation mit unseren Coaches innerhalb der Chatfunktion bekannt geben. Dazu gehören Chat-Nachrichten, Meinungen, die Sie im persönlichen Gespräch bekannt geben, Feedback (zB in Kommentar-Form und Bewertungen von Features. Unsere Coaches können Notizen über die Korrespondenz erstellen, die für die bessere Beratung in einer erneuten Korrespondenz genutzt werden können.
Zweck der Verarbeitung: Bereitstellen von Coaching-Services via Chat Interface
Rechtsgrundlage: Einwilligung laut Artikel 9 (2)(a) DSGVO. Ihre Einwilligung können Sie jederzeit widerrufen.
Aktivitätsdaten
Alle Informationen hinsichtlich Ihrer aktiven Nutzung der HEYRISE Applikationen (z.B. Ausführen von Workouts, Dauer, Intensität, Start- und Endzeit, HEYRISE Score, Freiwilliges Feedback und Bewertungen, Aktionen innerhalb der App,…)
Zweck der Verarbeitung: Optimierung der individuellen Trainingsprogramme
Rechtsgrundlage: Einwilligung laut Artikel 9 (2)(a) DSGVO. Ihre Einwilligung können Sie jederzeit widerrufen.
Präferenzdaten
Informationen, die Rückschlüsse auf Ihre persönliche Präferenz schließen lassen: zB bevorzugte Sprache, persönliche Motivationen, Nutzungsverhalten, Essensgewohnheiten (Rezepte), Bewegungs- und Sportarten.
Zweck der Verarbeitung: Erstellen von personalisierten und motivierenden Kommunikationsstrategien
Rechtsgrundlage: Einwilligung laut Artikel 9 (2)(a) DSGVO. Ihre Einwilligung können Sie jederzeit widerrufen.
4.1.2 Personenbezogene Daten, die wir von anderen erhalten
Anmelden via Google
Wenn Sie einen HEYRISE Account via Google Social Login erstellen, erhalten wir
entsprechende Identitätsdaten von folgendem Service Provider:
Google Inc. (1600 Amphitheatre Parkway Mountain View, CA 94043, USA, “Google”): Vor- und Nachname, E-Mail Adresse, Geschlecht, Geburtsdatum, Zeitpunkt der Anmeldung.
Zweck der Verarbeitung: Erstellen eines neuen HEYRISE-Accounts, Authentifizierung der Nutzer.
Rechtsgrundlage: Wir möchten unseren Mitgliedern die Möglichkeit einräumen, sich mit einem Google-Account anzumelden. Im Sinne von Artikel 6 (1)(f) ermöglichen wir die Anmeldung via Google.
Speicherdauer: Die von Google verarbeiteten Daten, über die HEYRISE keinerlei Kontrolle hat, verbleiben möglicherweise auch nach dem Löschen auf den Servern von Google. Sollten Sie Ihr Google-Konto löschen und Ihr HEYRISE-Konto behalten wollen, können wir Sie auf Anfrage auf eine Anmeldung mit E-Mail-Adresse ([email protected]) umstellen.
Apple HealthKit
Die HEYRISE App kann mit dem HealthKit von Apple (Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA; “Apple”) verbunden werden.
Aus dieser zentralen Ablage für Ihre Gesundheits- und Aktivitätsdaten am iPhone bzw. auf der Apple Watch können Daten für die HEYRISE App und Services importiert und exportiert werden.
Wird die HEYRISE App (freiwillig) mit dem HealthKit von Apple verbunden, werden folgende Daten gelesen bzw. geschrieben (wenn die Erlaubnis dafür erteilt wird):
Lesender Zugriff
Workouts (Art des Workouts, Dauer, Datum, Distanz, Kalorien)
Anzahl der Schritte pro Tag
Schreibender Zugriff:
Aktivitäten, die innerhalb der HEYRISE App abgeschlossen wurden
Zweck der Verarbeitung: Optimierung der persönlichen Präventions-Programme, Anpassung des Fortschrittes hinsichtlich Zielerreichung aufgrund externer Aktivitäten, die nicht innerhalb der HEYRISE App getrackt werden, Errechnung eines Punktestandes, der externe Aktivitäten berücksichtigt.
Speicherdauer: Ihre importierten Daten werden so lange gespeichert, bis der Zweck der ursprünglichen Erhebung entfällt. Die historische Entwicklung der Aktivitätsprofile wird für die Optimierung der Präventions-Programme und Beratung unserer Coaches verwendet.
Importierte Daten von Apple Health werden nicht an Drittanbieter weitergegeben. Siehe Kapitel unten.
4.1.3 Personenbezogene Daten, die wir weitergeben (bei der Nutzung der App
Ihre personenbezogenen Daten und der Schutz Ihrer Privatsphäre ist uns ein ganz besonderes Anliegen. Ihre personenbezogenen Daten werden nur an Dritte weitergegeben, wenn einer der angeführten Gründe und Zwecke Eintritt:
Personenbezogene Daten mit weiteren Benutzern teilen
Sollten Sie sich für unser Community-Feature entschieden haben (Channels), können Sie nach aktiver Zustimmung Ihren Namen, Score, Score-Änderungen und Ranglisten-Position mit einem ausgewählten Kreis (Channel) an weiteren HEYRISE-NutzerInnen teilen. Nutzer, die Teil eines Channels sind, können alle anderen Nutzer des Channels sehen.
Weitergabe personenbezogner Daten an Partnerplattformen
Sollen Sie sich entschieden haben, Ihre Aktivitätsdaten (zB Workouts) mit einer Partnerplattform zu teilen (zB Apple Health), so werden die Informationen über die Ausführung einer Fitness-Aktivität (Dauer, Typ) mit der Partnerplattform geteilt.
Verkauf personenbezogener Daten
HEYRISE verkauft keinerlei personenbezogener Daten an Dritte.
Zugriff unserer Coaches und ExpertInnen auf HEYRISE Profile
Die HEYRISE BeraterInnen und Coaches sind qualifizierte ExpertInnen für Gesundheits- und Trainings-Beratung im präventiven Bereich. Diese Coaches können nach Unterzeichnung einer Verschwiegenheitspflicht (Non-Disclosure-Agreement, NDA) auf Profile, Programme und historische Daten, Kommunikation der MitgliederInnen zugreifen und deren Programme einsehen und anpassen. Ein Coach hat nur solange auf das Profil eines Mitglieds Zugriff, solange auch eine vertragliche Zusammenarbeit mit HEYRISE aufrecht ist. Nach Beendigung werden alle Zugänge für den Coach gelöscht.
Aggregierte Reports für Arbeitgeber
Die HEYRISE Applikation kann unter anderem durch den Arbeitgeber zur Verfügung gestellt werden. Ziel des Arbeitgebers ist ein gesteigertes Wohlbefinden und eine gesteigerte Aktivität der Mitarbeiter. Dem Arbeitgeber werden keine personenbezogenen Daten sowie personen-identifizierbaren Erkenntnisse (inklusive Nutzerverhalten) zur Verfügung gestellt. Lediglich anonymisierte und aggregierte Reports werden dem Arbeitgeber zur Verfügung gestellt. Sämtliche Informationen, die eine Person identifizieren würde, sind in einem Report nicht enthalten.
Daten für den Arbeitgeber beinhalten ausschließlich von HEYRISE erstellte Datensätze. Importierte Daten (wie z.B. aus Apple Health) sind im Report nicht enthalten.
Weitergabe von personenbezogenen Daten an Auftragsverarbeiter (Service Provider)
Für die Bereitstellung von technischen Services, werden Daten an Auftragsverarbeiter weitergegeben. Diese Verarbeitung-Tätigkeit beschränkt sich auf die Zwecke der App-Services. Die Service Provider sind verpflichtet, alle Daten zu schützen und sie nicht für andere Zwecke weiterzugeben oder zu verwenden.
Wir setzen Auftragsverarbeiter der folgenden Kategorien ein: Cloud Service Anbieter, Content Delivery Network (CDN) & Hosting Provider, Video Streaming Platform, Communication Platform, Authentifizierungsservice, Logging & Fehler-Reporting, Analyse Dienstanbieter
KEINE Weitergabe von personenbezognen Daten von Partnerplattformen für Marktforschung und Werbung
Daten, die wir aus dem Apple HealthKit importieren, werden nicht an externe Parteien und Drittanbieter weitergegeben. Konkret bedeutet das, dass weder anonymisierte, pseudonymisierte noch aggregierte Daten zum Zwecke der Marktforschung & Werbung weitergegeben werden.
Importierte Daten von Partnerplattformen dienen ausschließlich den oben beschriebenen App-Funktionalitäten (insbesondere Optimierung der Programme und Berechnung eines Punktestandes für das Mitglied).
4.1.4 Nutzung von Daten für die Produktforschung und Entwicklung
Unser Ziel ist es, unsere Produkte und Dienstleistungen zu verbessern und dafür führen wir Analysen und Untersuchungen durch. Die Nutzung von Daten zum Zwecke der statistischen Forschung und Entwicklung beruht auf anonymisierten Daten, um zusammenfassende Statistiken und Muster für Profile zu erstellen. Anonymisierte und pseudonymisierte Daten werden auch für die weitere Entwicklung von Algorithmen und Modellen zur Optimierung des HEYRISE Dienstes verwendet.
Darüber hinaus kann es vorkommen, dass wir Sie um Ihre Meinung bitten, indem wir Fragen stellen, Feedback einholen oder Sie bitten, unsere Produkte zu testen und uns eine Bewertung zu geben.
Ihre Zustimmung dieser Datenschutzbestimmungen bildet die Rechtsgrundlage für die Verarbeitung Ihrer Daten für diesen Zweck. Sie haben jederzeit das Recht, Ihre Zustimmung widerrufen. Die Art der Daten, die für ein bestimmtes Projekt oder eine bestimmte Umfrage erhoben werden, hängt von den spezifischen Anforderungen ab und kann alle Kategorien von Daten umfassen, die wir normalerweise verarbeiten.
4.1.5 Personalisierte Werbenachrichten via Email und Push
Unter Voraussetzung Ihrer persönlichen Zustimmung senden wir Ihnen personalisierte Nachrichten via E-Mail und Push-Benachrichtigungen. Um diese Personalisierung vornehmen zu können, wird ihr Verhalten analysiert und kategorisiert. Sollten Sie den personalisierten Nachrichten nicht zustimmen, können Sie jederzeit die Funktionen deaktivieren und Ihre Zustimmung für Marketingzwecke widerrufen.
Die Datenschutzerklärung von Firebase können Sie hier einsehen: https://firebase.google.com/support/privacy/
4.1.6 Optimierung und Performance der App
Für die Performance-Analyse und Optimierung unserer Produkte nutzen die Entwicklerplattform „Google Firebase“ und die mit ihr verbundenen Funktionen und Dienste. Diese Plattform wird von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, angeboten.
Mit Hilfe von „Firebase Analytics“ ist es uns möglich, Interaktionen unserer Nutzer innerhalb der App zu analysieren. Dabei werden sogenannte „Events“ (Ereignisse) erfasst.
Google Firebase und die mittels von Google Firebase verarbeiteten personenbezogenen Daten der Nutzer können ferner zusammen mit weiteren Diensten von Google, wie z.B. Google Analytics und Google-Marketing-Diensten und Google Analytics verwendet werden (in diesem Fall werden auch gerätebezogene Informationen, wie „Android Advertising ID“ und „Advertising Identifier for iOS“ verarbeitet, um mobile Geräte der BenutzerInnen zu identifizieren.
4.2 Speicherort
Die personenbezogenen Daten, die von Ihnen erhoben werden, werden innerhalb der Europäischen Union (West Europe) verschlüsselt gespeichert. Dies erfolgt auf den Cloud Servern von Microsoft Azure (https://azure.microsoft.com/)
4.2 Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange wie nötig oder wie es gesetzlich oder behördlich vorgesehen ist. Dabei halten wir uns immer an das Prinzip der Datenminimierung. Die genauen Speicherfristen für jede Art der Verarbeitung sind in Abschnitten oberhalb beschrieben.
5 Datenbestimmungen für die Webseite (www.heyrise.com)
Wir verarbeiten nur Daten, die für das Angebot und die Erbringung unserer Leistungen erforderlich sind oder die Sie uns freiwillig mitgeteilt haben. Sie sind nicht verpflichtet, Ihre personenbezogenen Daten bereitzustellen. Wenn Sie uns Ihre Daten jedoch nicht zur Verfügung stellen, kann es sein, dass wir unsere Leistungen nicht erbringen oder Ihre Anfrage nicht bearbeiten können.
Wir verarbeiten Ihre Daten ausschließlich zu folgenden Zwecken:
5.1 Daten beim Besuch unserer Webseite
Wenn Sie unsere Website (heyrise.com) aufrufen, sammeln wir Daten in unseren Web-Server Log-Files. Die folgenden Daten werden dabei an uns übermittelt:
IP-Adresse
Datum und Uhrzeit Ihres Besuches
Lokation
Gerät und Browser-Typ (inkl. Version)
Betriebssystem
Spracheinstellungen
Referrer URL
Ihr Internet Service Provider
Name der Website oder Datei von der Sie kommen
Dauer des Aufenthalts
Datenmenge übermittelt
Benachrichtigung über einen erfolgreichen Zugriff
Alle diese Informationen sind notwendig, um die Sicherheit sowie den Betrieb der Webseite zu gewährleisten. Darüberhinaus werden diese Daten dazu verwendet um statistische Evaluierungen zu generieren und unser Online-Angebot zu verbessern und benutzerfreundlicher zu gestalten. Des Weiteren werden diese Informationen zur schnellen Fehlerbehebung und zur Überwachung der Server-Kapazitäten verwendet.
5.2. Hosting & CDN (Content Delivery Network)
Wir nutzen den Dienst "Cloudflare" von Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden "Cloudflare" genannt).
Cloudflare bietet ein weltweit verfügbares Content Delivery Network mit DNS an. Auf diese Weise wird der Informationsaustausch zwischen Ihrem Browser und unserer Website technisch über das Netzwerk von Cloudflare geleitet. Dadurch kann Cloudflare Datenübertragungen zwischen Ihrem Browser und unserer Website analysieren und als Filter zwischen unseren Servern und potenziell schädlichem Datenverkehr aus dem Internet arbeiten.
In diesem Zusammenhang kann Cloudflare auch Technologien einsetzen, um Internetbenutzer zu erkennen, die jedoch ausschließlich für den hier beschriebenen Zweck verwendet werden.
Die Nutzung von Cloudflare basiert auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unserer Website-Angebote (Art. 6 Abs. 1 lit. f DSGVO).
Die Übertragung von Daten in die USA erfolgt auf der Grundlage der Standardvertragsklauseln (SCC) der Europäischen Kommission. Details finden Sie hier: cloudflare.com/privacypolicy/.
Weitere Informationen zu den Sicherheitsmaßnahmen und Datenschutzrichtlinien von Cloudflare finden Sie unter folgendem Link: cloudflare.com/privacypolicy/
5.3 Verwendung von Cookies
Wir benutzen keinerlei Cookies auf unserer Webseite (auch nicht für Marketing oder Analysezwecke). Aus diesem Grund werden Sie keine Cookie-Richtlinien oder Cookie-Banner finden.)
5.4 Web Analytics
Diese Website verwendet den Open-Source-Webanalyse-Dienst Matomo. Die von Matomo über die Nutzung dieser Website erfassten Informationen werden auf Matomo Cloud-Servern innerhalb Europas gespeichert. Vor der Archivierung wird die IP-Adresse anonymisiert. Wir verwenden keine Cookies, um Benutzer wiederzuerkennen. Somit werden die Daten ohne jeden persönlichen Bezug verarbeitet.
Durch Matomo können wir Daten über die Nutzung unserer Website durch Besucher sammeln und analysieren. Dies ermöglicht es uns beispielsweise festzustellen, wann welche Seitenaufrufe stattgefunden haben und aus welcher Region sie stammen. Darüber hinaus sammeln wir verschiedene Logdateien (z. B. Referrer, Browser und verwendetes Betriebssystem) und können messen, ob unsere Website-Besucher bestimmte Aktionen ausführen (z. B. Klicks).
Die rechtliche Grundlage dafür ist unser überwiegendes berechtigtes Interesse an den soeben beschriebenen Zwecken.
5.5 Verweise zu Drittanbietern
Unsere Website kann Links zu anderen Websites enthalten, auf deren Inhalte wir keinen Einfluss haben. Wir übernehmen daher keine Haftung für deren Inhalt oder die Richtigkeit der dort bereitgestellten Informationen. Hierfür ist ausschließlich der jeweilige Anbieter der verlinkten Website verantwortlich. Bei der Verlinkung mit Drittanbietern stellen wir jedoch sicher, dass wir diese sorgfältig auswählen und in regelmäßigen Abständen überprüfen.
5.6 Datenverarbeitung von interessierten Kontakten
Wenn Sie uns über das Kontaktformular auf unserer Website, per E-Mail, telefonisch, persönlich oder über unsere Social-Media-Kanäle kontaktieren, verwenden wir Ihre personenbezogenen Daten (Name, E-Mail-Adresse und Ihre Anfrage oder die zugehörigen Dokumente) zum Zweck der Bearbeitung Ihrer Anfrage. Die von Ihnen bereitgestellten Daten werden für folgende Zwecke verwendet:
Herstellung von Kontakt,
Bearbeitung und Beantwortung von Anfragen,
Bereitstellung von Informationen über unsere Produkte und Dienstleistungen und
Abschluss eines Vertragsverhältnisses.
Die Verarbeitung Ihrer personenbezogenen Daten bei Kontaktaufnahme basiert auf Ihrer Einwilligung, (vor)vertraglichen Pflichten oder auf der Grundlage berechtigter Interessen.
5.7 Newsletter
Wir senden Benachrichtigungen, Newsletter, E-Mails und andere elektronische Benachrichtigungen (im Folgenden "Newsletter") nur mit Ihrer Einwilligung. Die Registrierung für unseren Newsletter erfolgt in der Regel über ein sogenanntes Double-Opt-in-Verfahren. Das bedeutet, dass Sie eine E-Mail zur Bestätigung Ihrer Registrierung erhalten werden. Diese Bestätigung ist notwendig, damit sich niemand mit einer fremden E-Mail-Adresse anmelden kann. Die Anmeldungen für den Newsletter werden protokolliert, um den Registrierungsprozess gemäß den gesetzlichen Anforderungen nachweisen zu können.
Aufgrund Ihrer Einwilligung zum Erhalt unseres Newsletters verwenden wir Ihre freiwillig zur Verfügung gestellten personenbezogenen Daten (Name, E-Mail-Adresse, Unternehmen und Position) für den Versand von Newslettern, Einladungen zu unseren Veranstaltungen und anderen Informationsmaterialien über unsere Dienstleistungen per E-Mail. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (z.B. per E-Mail an [email protected]).
Die Bereitstellung Ihrer Daten ist erforderlich, um unseren Newsletter zu erhalten. Wenn Sie Ihre Daten nicht angeben möchten, können wir Ihnen keine Newsletter zusenden.
5.8 Data processing by customers and partners
Wir erheben nur solche personenbezogenen Daten, die für die Durchführung und Abwicklung unserer vertraglich zugesicherten Leistung erforderlich sind oder die Sie uns freiwillig mitteilen. Darüber hinaus verarbeiten wir Ihre Kontaktdaten (d. h. Name, Telefonnummer, E-Mail-Adresse und Firma) sowie unsere Korrespondenz (per Telefon und E-Mail), um unser Kontaktmanagement (Client Relationship Management, „CRM“) zu optimieren. Wir nutzen HubSpot als unser CRM-Tool. Selbstverständlich können Sie der Verarbeitung Ihrer Daten durch uns jederzeit widersprechen. Bitte beachten Sie jedoch, dass die Nichtbereitstellung oder unvollständige Bereitstellung Ihrer personenbezogenen Daten, die für die Durchführung und Abwicklung unserer Leistungen erforderlich sind, zur Ablehnung der Bestellung führen kann.
Wir verarbeiten Ihre personenbezogenen Daten daher zur Durchführung vorvertraglicher Maßnahmen und/oder zur Erfüllung unserer vertraglichen Pflichten im Rahmen eines bestehenden Vertragsverhältnisses.
Wir nutzen Ihre Kontaktdaten auch, um Ihnen Informationen zu unserem Leistungsspektrum und Einladungen zu Veranstaltungen per E-Mail oder Post zuzusenden. Sie können dieser Verarbeitung Ihrer Daten für Direktmarketingzwecke jederzeit widersprechen. Die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung ist für die Abwicklung unseres Vertragsverhältnisses nicht erforderlich. Bei anderen Formen des Direktmarketings verarbeiten wir Ihre Daten nur, wenn Sie in die Verarbeitung Ihrer Daten ausdrücklich eingewilligt haben.
Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten, sofern eine andere Rechtsgrundlage im Sinne der DSGVO vorliegt; dies unter Beachtung der datenschutzrechtlichen und zivilrechtlichen Bestimmungen.
Wir verarbeiten Ihre Daten ausschließlich zu folgenden Zwecken:
5.9 Datenverarbeitung bei BewerberInnen
Wir verarbeiten Ihre im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Diese werden entweder von Ihnen zur Verfügung gestellt (z.B. durch das Versenden Ihrer Bewerbungsunterlagen [z.B. Anschreiben und Lebenslauf] per E-Mail) oder von uns erhoben (z.B. durch Notizen während des Vorstellungsgesprächs). Wir verarbeiten nur Daten, die im Zusammenhang mit Ihrer Bewerbung und der ausgeschriebenen Position stehen. Dazu gehören:
Allgemeine Daten über Sie (Name, Adresse, Kontaktdaten),
Informationen zu Ihren beruflichen Qualifikationen,
Ihre Schul- und Berufsausbildung sowie
Weitere Daten, die Sie uns gegebenenfalls im Zusammenhang mit Ihrer Bewerbung übermitteln.
Sie sind nicht verpflichtet, uns Ihre personenbezogenen Daten zur Verfügung zu stellen. Wenn Sie dies jedoch nicht tun, können wir den Bewerbungsprozess mit Ihnen nicht durchführen.
Mit Ihrer Bewerbung erteilen Sie Ihre ausdrückliche Einwilligung, dass die von Ihnen eingereichten Bewerbungsunterlagen an alle Abteilungen oder Personen innerhalb unseres Unternehmens weitergeleitet werden, die für Personalentscheidungen verantwortlich sind, sowie an externe Personalberater. Wir übermitteln nur Daten, die für die Personalauswahl und anschließend für die Rekrutierung und Erfüllung unserer damit verbundenen Verpflichtungen notwendig sind.
Wenn zwischen Ihnen und uns ein Arbeitsverhältnis besteht, werden wir die bereits von Ihnen erhaltenen Daten für Zwecke des Arbeitsverhältnisses verarbeiten.
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser überwiegendes berechtigtes Interesse daran, einen effizienten Bewerbungsprozess durchführen zu können und auf der Grundlage der Notwendigkeit zur Durchführung vorvertraglicher Maßnahmen.
5.10. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie wir sie zur Erfüllung der oben genannten Zwecke und unserer vertraglichen oder gesetzlichen Pflichten benötigen. Sofern wir Ihre personenbezogenen Daten nicht mehr benötigen, werden wir diese löschen oder anonymisieren, sodass eine Identifizierung Ihrer Person nicht mehr möglich ist.
Personenbezogene Daten aus dem Bewerbungsverfahren werden ab dem Zeitpunkt des Abschlusses eines erfolglosen Bewerbungsverfahrens sechs Monate lang gespeichert. Eine Speicherung der Daten ist bis zu achtzehn Monaten möglich, sofern Sie der längeren Aufbewahrungsfrist zustimmen.
6. Unser Datenschutz-Versprechen
Wir tun unser Bestes, um den Schutz Ihrer persönlichen Daten zu gewährleisten. Wir halten daher die Bestimmungen der DSGVO ein, um die Vertraulichkeit und Sicherheit Ihrer persönlichen Daten zu gewährleisten und ergreifen geeignete technische und organisatorische Sicherheitsmaßnahmen.
7 Änderungen der Datenschutzbestimmungen
HEYRISE überprüft und aktualisiert regelmäßig die Datenschutzerklärung, um sicherzustellen, dass alle Änderungen, die sich aus dem laufenden Geschäftsbetrieb ergeben, berücksichtigt werden. Zukünftige Änderungen der Datenschutzbestimmungen werden auf dieser Seite bekannt gegeben. Sollten wesentliche Änderungen vorgenommen werden, die Ihrer Kenntnisnahme bedürfen, werden wir Sie per E-Mail oder innerhalb der HEYRISE App benachrichtigt.
7.1 Letztes Update
Zuletzt aktualisiert am 19. Mai 2023 .
8 Kontakt
Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie Ihre Rechte wie folgt gegenüber uns ausüben:
Per Brief:: HEYRISE Group GmbH, Bahnhofplatz 1, A-4600 Wels
Per Email: [email protected]