Datenschutz

Mit diesem Datenschutzhinweis möchten wir, die Ordio GmbH (nachfolgend „wir“), als Verantwortlicher im Sinne des Datenschutzrechts, Sie (im folgenden „Sie“ oder „Nutzer“) gemäß Art. 13 der Datenschutz-Grundverordnung („DS-GVO“) über die Datenverarbeitung im Rahmen der Nutzung der App zu informieren.

Datenschutzhinweis Verantwortliche Stelle Ordio GmbH c/o wework Friesenplatz 4 50672 Köln Welche Daten werden verarbeitet? Personenbezogene Daten

Wir verarbeiten im Rahmen der Nutzung der App diverse Daten, die teilweise auch personenbezogenen im Sinne des Art. 4 Nr. 1 DS-GVO (nachfolgend: „Daten“) sein können. Dabei handelt es sich um folgende Daten im Einzelnen: Registrierungsdaten, wozu Name, Passwort, Anschrift, Geburtsdatum, Foto (Benutzerbild), Lohnbezogene Angaben wie Steuer-ID oder Sozialversicherungsnummer, Konfession, Bankverbindung und E-Mail-Adresse gehören. Durch den Zugriff auf das IT-Systeme, werden Log Files erfasst. Verarbeitet werden dabei Informationen über den Browsertyp und die verwendete Version, das Betriebssystem des Nutzers, die IP-Adresse des Nutzers sowie Datum und Uhrzeit des Zugriffs

Standortdaten bei App-Nutzung

Wir erfassen und verarbeiten Standortdaten bei Nutzung der App. Ist in ihrem Workspace die Funktion "Automatic Location Based Checkout" aktiviert, verwenden wir die Standortbezogenen Daten zur Ermittlung Ihres Standortes und den somit verbundenen automatischen Checkout. Ist diese Funktion nicht aktiviert, nutzen wir Ihren Standort nur beim verwenden der App. Wenn Sie die Nachverfolgung Ihres Gerätestandorts beenden möchten, so können Sie dies jederzeit über Ihre Geräteeinstellungen anpassen.

Zwecke und Rechtsgrundlagen der Verarbeitung

Nachfolgend informieren wir Sie über die Zwecke und Rechtsgrundlagen der Verarbeitung Ihrer personenbezogenen Daten:

Registrierungsdaten

Wir verarbeiten die Daten des Nutzers zur Durchführung des jeweiligen App-Nutzungsvertrages. Dies erfasst insbesondere die Registrierungsdaten sowie etwaige Zahlungsdaten, sofern eine kostenpflichtige Nutzung erfolgt. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b) DS-GVO.

Stammdaten

Wir verarbeiten die Daten des Nutzers zur Durchführung des Beschäftigungsverhältnisses. Dies betrifft insbesondere die Lohnabrechnung, die Meldung zu Sozialversicherungen und die Einhaltung gesetzlicher Beschäftigungspflichten. Rechtsgrundlagen für die Verarbeitung sind Art. 6 Abs. 1 lit. b) & c) DS-GVO in Verbindung mit § 26 BDSG-neu.

Daten im Rahmen der App-Nutzung

Wir verarbeiten Daten, die uns Aufschluss darüber geben, wer wann die App nutzt (z.B. Login). Diese Verarbeitung findet ausschließlich zu dem Zweck statt, die Leistungen zu erbringen und unsere Dienste abzurechnen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b) DS-GVO.

Log Files

Die Verarbeitung der Log Files erfolgt, um die Funktionsfähigkeit der Webseite bzw. der App sicherzustellen und die Bedienung zu ermöglichen. Zudem dienen die Daten zur Sicherstellung der Sicherheit der informationstechnischen Systeme, auf denen die Webseite bzw. die Applikation betrieben wird. Eine Auswertung der Daten zu Marketing- oder anderen Zwecken findet nicht statt. Rechtsgrundlage für die Verarbeitung der Daten der Log Files ist Art. 6 Abs. 1 lit. f) DSGVO, d.h. es sind unsere berechtigten Interessen. Unsere berechtigten Interessen bestehen darin, dem Nutzer das Webangebot bzw. die Applikation insbesondere die angebotenen Funktionen unterbreiten zu können und einen angemessen Schutz der Informationen und der IT zu ermöglichen.

Cookies und Analysetools Google Analytics & Google Tag Manager

Wir setzten Google Analytics ein. Dabei handelt es sich um einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, also Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite/App durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite/App werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Zuge der IP-Anonymisierung wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Webseite/App wird Google diese Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseiten-/App-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Betreiber der Webseite/App zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Diese Webseite/App verwendet Google Analytics mit der Erweiterung „_anonymizeIp()“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine direkte Personenbeziehbarkeit kann damit ausgeschlossen werden.

Ihre personenbezogenen Daten zur statistischen Analyse der Nutzung des o.g. Tools erfolgt auf Basis der von Ihnen erteilten Einwilligung beim ersten Besuch der Webseite/Nutzung der App gemäß Art. 6 Abs. 1 lit. a DSGVO.

Wir verwenden auf unserer Seite den Dienst Google Tag Manager des Unternehmens Google Ireland Ltd., Gordon House, Barrow Street, 4 Dublin, Irland, E-Mail: support-deutschland@google.com, Website: http://www.google.com/. Die Verarbeitung erfolgt auch in einem Drittstaat, für den kein Angemessenheitsbeschluss der Kommission vorliegt. Daher kann das für die DSGVO übliche Schutzniveau bei der Übermittlung nicht gewährleistet werden, da nicht auszuschließen ist, dass im Drittland z.B. Behörden Zugriff auf die erhobenen Daten nehmen können.

Rechtsgrundlage für die Übermittlung der personenbezogenen Daten stellt Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO dar, die Sie auf unserer Internetseite getätigt haben.

Google Tag Manager bietet eine technische Plattform, um andere Webtools und Webtracking-Programme mittels sogenannter „Tags“ auszuführen und gebündelt steuern zu können. Google Tag Manager speichert in diesem Zusammenhang Cookies auf Ihrem Computer und analysiert, soweit Webtracking-Tools mittels Google Tag Manager ausgeführt werden, Ihr Surfverhalten (sogenanntes „tracken“). Die von den „Tags“ erzeugten Daten werden von Google Tag Manager unter einer einheitlichen Benutzeroberfläche zusammengeführt, gespeichert und verarbeitet. Alle eingebundenen „Tags“ werden in dieser Datenschutzerklärung nochmals gesondert aufgeführt. Im Rahmen der Benutzung unserer Webseite bei aktivierter Einbindung von „Tags“ von Google-Tag-Manager werden dabei Daten, wie insbesondere Ihre IP-Adresse und Ihre Nutzeraktivitäten an Server des Unternehmens Google übertragen. Die in Google Tag Manager verwendeten Tracking-Tools stellen durch eine IP-Anonymisierung des Quellcodes sicher, dass die IP-Adresse von Google Tag Manager vor der Übertragung anonymisiert wird. Mit Tag Manager lassen sich auf Basis der sogenannten Tag-Verwaltung Messwerte verschiedener Dienstanbieter (Google und Drittanbieter) miteinander verknüpfen und auswerten. Google Tag Manager hilft uns, Reports über die Websiteaktivitäten zusammenzustellen und die Webtools unserer Internetseite zu steuern.

Zur Verarbeitung selbst erhebt der Dienst bzw. wir folgende Daten: Cookies, Webtracking-Daten, ausgehende oder eingehende Links, Informationen, die bei der Integration und Aktivierung von JavaScript-Code auf der Website entstehen, von Google Tag Manager und der von Google Tag Manager ausgelösten Webtools.

Ihre Einwilligung können Sie jederzeit widerrufen. Nähere Informationen zum Widerruf Ihrer Einwilligung finden Sie entweder bei der Einwilligung selbst oder am Ende dieser Datenschutzerklärung.

Weitere Informationen zum Handling der übertragenen Daten finden Sie in der Datenschutzerklärung des Anbieters unter https://policies.google.com/privacy.

Der Anbieter bietet unter https://policies.google.com/privacy zusätzlich eine Opt-Out Möglichkeit an.

Facebook-Pixel (Facebook Custom Audiences):

Weiterhin verwenden wir auf unserer Website den sog. „Facebook-Pixel” der Facebook Inc. („Facebook”). Dadurch können den Nutzern unserer Website im Rahmen des Besuchs des sozialen Netzwerkes Facebook oder anderer das Verfahren ebenfalls nutzende Websites interessenbezogene Werbeanzeigen („Facebook-Ads”) dargestellt werden. Durch den Facebook-Pixel baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Facebook auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Facebook erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung des Facebook-Pixels erhält Facebook die Information, dass Sie eine Anzeige von uns angeklickt oder die entsprechende Webseite unseres Internetauftritts aufgerufen haben. Sofern Sie bei einem Dienst von Facebook registriert sind, kann Facebook den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und speichert. Mit der Verwendung des Facebook-Pixels verfolgen wir den Zweck, von uns geschaltete Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Internetangebot gezeigt haben. Mit Hilfe des Facebook -Pixels möchten wir also sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Ferner können wir mit Hilfe des Facebook-Pixels die Wirksamkeit von Facebook-Ads für statistische Zwecke nachvollziehen, in dem wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Ad auf unsere Website weitergeleitet wurden. Rechtsgrundlage für die Nutzung des Facebook-Pixels ist ausschließlich Ihre vorherige Einwilligung. Der Facebook Pixel wird erst nach der Bestätigung der Cookies aktiviert. Informationen des Drittanbieters: Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA; http://www.facebook.com/policy.php; weitere Informationen zur Datenerhebung: http://www.facebook.com/help/186325668085084, http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.face- book.com/about/privacy/your-info#everyoneinfo.

Einhaltung gesetzlicher Vorschriften/ Aufbewahrung

Wir verarbeiten Ihre personenbezogenen Daten zudem, um rechtliche Verpflichtungen, denen wir im Zusammenhang mit unserer Geschäftsbeziehungen unterliegen, zu erfüllen. Hierzu zählen gesetzliche Informationspflichten und Auskunftsansprüche, aber auch handels-, gewerbe- oder steuerrechtliche Aufbewahrungsfristen. Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. c DSGVO.

Rechtsdurchsetzung und Verteidigung

Wir verarbeiten Ihre personenbezogenen Daten zudem, um unsere Rechte geltend zu machen und unsere rechtlichen Ansprüche durchsetzen zu können. Ebenfalls verarbeiten wir Ihre personenbezogenen Daten, um uns gegen rechtliche Ansprüche verteidigen zu können. Schließlich verarbeiten wir Ihre personenbezogenen Daten, soweit dies zur Abwehr oder Verfolgung von Straftaten erforderlich ist. Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, rechtliche Ansprüche geltend zu machen oder uns bei rechtlichen Streitigkeiten verteidigen zu können sowie Straftaten zu verhindern oder aufzuklären.

Empfänger der Daten

Ihre personenbezogenen Daten werden zunächst nur von unseren Mitarbeitern verarbeitet. Sollten wir gesetzlich oder vertraglich dazu verpflichtet sind, leiten wir bestimmte Daten an Stellen weiter, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Ferner leiten wir Ihre personenbezogenen Daten an Dritte weiter, wenn dies erforderlich ist, um den Vertrag mit dir durchzuführen. Hierzu zählen insbesondere Banken und Zahlungsdienstleister. Zudem kann es zum Einsatz von Dienstleistern kommen (z.B. IT-Dienstleister). Im Zusammenhang mit der Geltendmachung von etwaigen Ansprüchen sind die Empfänger Rechtsanwälte und Inkassodienstleister, Gerichte, Polizei und Staatsanwaltschaft. Teilweise sind die Dienstleister im Rahmen eines Auftragsverarbeitungsvertrages gem. Art. 28 DS-GVO verpflichtet, Ihre Daten nur nach unserer Weisung zu verarbeiten.

Übermittlung in Nicht-EU/EWR-Staaten

Ihre personenbezogenen Daten werden grundsätzlich nicht in Länder außerhalb der EU/des EWR übermittelt. Teilweise setzten wir jedoch Auftragsverarbeiter ein, die Ihre Daten zum Teil auch in Ländern außerhalb der Europäischen Union („EU") oder des Europäischen Wirtschaftsraums („EWR") verarbeiten. In diesen Fällen stellen wir z.B. über vertragliche Vereinbarungen mit unseren Vertragspartnern sicher, dass ein ausreichendes Datenschutzniveau für Ihre Daten gewährleistet ist.

Speicherdauer

Wir speichern Ihre personenbezogenen Daten grundsätzlich nur solange, wie wir sie für die Durchführung des Vertragsverhältnisses benötigen. Log Files werden in einem Zyklus von 14 Tagen gelöscht. Im Anschluss an das Vertragsverhältnis speichern wir Ihre Daten, um etwaige rechtliche Auseinandersetzungen führen zu können oder uns verteidigen zu können, bis zum Ablauf der jeweiligen Verjährungsfrist. In der Regel beträgt diese Frist drei Jahre. Daneben speichern wir deine Daten, soweit wir gesetzlich dazu verpflichtet sind. Aufbewahrungspflichten können zwei bis zehn Jahre betragen. Im Übrigen löschen wir die Daten, sobald wir sie nicht mehr für die vorstehenden Zwecke benötigen.

Ihre Rechte als Betroffener

Auskunftsrecht: Sie sind jederzeit berechtigt, im Rahmen der gesetzlichen Bestimmungen unentgeltlich Auskunft über Ihre durch uns verarbeiteten Daten, die Zwecke der Verarbeitung, die Speicherdauer bzw. die Kriterien für die Bestimmung der Speicherdauer und die Empfänger der Daten zu verlangen. Außerdem haben Sie einen Anspruch darauf, eine Kopie Ihrer Daten zu erhalten.

Recht auf Berichtigung, Löschung, Einschränkung der Verarbeitung: Sollten Ihre durch uns verarbeiteten Daten unrichtig, unvollständig oder deren Verarbeitung unzulässig sein, können Sie von uns verlangen, Ihre Daten zu berichtigen, zu ergänzen, die Verarbeitung einzuschränken bzw. die Daten im gesetzlich zulässigen Umfang zu löschen.

Widerspruchsrecht: Sofern wir Ihre Daten auf Grundlage eines berechtigten Interesses verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation heraus ergeben, widersprechen. für den Widerspruch genügt eine Nachricht gegenüber der Verantwortlichen Stelle. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerruf der Einwilligung: Sie haben jederzeit das Recht, Ihre uns gegenüber erteilten Einwilligungen mit Wirkung für die Zukunft zu widerrufen. In diesem Fall werden wir evtl. Empfänger von Daten entsprechend informieren und die Verarbeitung der Daten für die von der Einwilligung umfassten Zwecke künftig unterlassen. Zu Dokumentationszwecken speichern wir eine Information über Ihren Widerruf. Für den Widerruf Ihrer Einwilligung genügt eine Nachricht an die Verantwortliche Stelle.

Beschwerderecht: Mit Fragen, Anregungen und Kritik können Sie sich gerne an uns wenden. Sie können auch eine Beschwerde bei der zuständigen Landesdatenschutzbehörde einreichen:

Ihre Anträge über die Ausübung Ihrer Rechte sollten nach Möglichkeit schriftlich an die oben angegebene Anschrift adressiert werden.

Umfang Ihrer Pflichten zur Bereitstellung von Daten

Grundsätzlich sind Sie nicht verpflichtet, uns Ihre personenbezogenen Daten mitzuteilen. Wenn Sie dies jedoch nicht tuen, werden wir keinen Vertrag mit Ihnen eingehen und nicht unsere Leistungen erbringen können.

Automatisierte Entscheidungsfindung / Profiling

Wir setzen keine automatisierte Entscheidungsfindung oder ein Profiling (eine automatisierte Analyse Ihrer persönlichen Umstände) ein.