Datenschutzrichtlinie für Formalize ApS

Einführung

100%ige Transparenz ist für uns wichtig. Es ist uns wichtig, dass Sie sich mit unserer Datenverarbeitung wohl fühlen und informiert sind, dass wir Ihre Privatsphäre schützen und Sie Ihre Rechte kennen. Bei Formalize halten wir uns an die Regeln und Richtlinien der DSGVO, wie sie von der Europäischen Kommission festgelegt wurden. Wir sind transparent und werden Sie darüber informieren, welche Daten wir in welchen Situationen über Sie verarbeiten und warum. Wenn Sie Fragen haben, wenden Sie sich bitte an uns.

Auftragsverarbeiter

Formalize ApS Kannikegade 4 8000 Aarhus Dänemark

DSGVO – gdpr@formalize.com DSB – dpo@sixtus-compliance.dk Support – contact@formalize.com Telefon - +45 71 99 63 83

Was ist DSGVO und wie dokumentieren wir die Einhaltung?

Die DSGVO (Datenschutz-Grundverordnung 2016/679 ist die europäische Gesetzgebung, die den Rahmen dafür bildet, wie Unternehmen arbeiten und Daten von Kunden, Mitarbeitenden und anderen natürlichen Personen schützen sollten. Formalize dokumentiert die Einhaltung, indem jährliche Inspektionen und Überprüfungen in Form eines ISAE 3000-Audits unterzogen werden und eine ISO 27001-Zertifizierung aufrechterhalten wird. Diese Richtlinie wird regelmäßig überprüft und ist ein integrierter Bestandteil unseres Compliance-Rahmens und beschreibt, wie Formalize als Datenkontrolleur Ihre Daten für verschiedene Zwecke und Situationen behandelt.

Ich bin in Ihrem System registriert

Falls Sie in unserem System entweder als Benutzer, als gemeldete Person oder als hinweisgebende Person registriert sind, ist Formalize nicht der Datenverantwortliche, sondern der Datenverarbeiter. In diesem Fall müssen Sie sich an den Datenverantwortlichen wenden, bei dem es sich in der Regel um das Unternehmen handelt, das das System nutzt. Der Datenverantwortliche kann sich dann an Formalize wenden, wenn Hilfe benötigt wird. Formalize hat keinen Zugriff auf Ihre Daten, da die Daten mit einem externen Schlüssel verschlüsselt werden, der im Besitz des Datenverantwortlichen ist. Der Datenverantwortliche ist der Eigentümer der Rechtsgrundlage, in den meisten Fällen basiert er jedoch auf Artikel 6.1 Buchstabe f – Berechtigtes Interesse. Formalize kann nicht wissen, welche Informationen und spezifischen Datenkategorien gespeichert werden, da dies von den Informationen abhängt, die Sie und/oder der Datenverantwortliche übermitteln. Datenkategorien können alle nicht-sensiblen, sensiblen Informationen, Informationen zu Straftaten und vertrauliche Informationen sein. Die Datenlöschung liegt im Ermessen des Datenverantwortlichen.

Zweck – Als Besucher unserer Website

Bevor Sie Kunde bei Formalize werden und unsere Website besuchen, sammeln wir möglicherweise Informationen über Ihr Unternehmen und Sie von verschiedenen öffentlichen Quellen und Partnern. Der Zweck besteht darin, den Überblick über statistische Informationen, potenzielle Kunden und die Problemverfolgung zu behalten.

Rechtliche Grundlage
  • Artikel 6.1 Buchstabe f – Berechtigtes Interesse
Rechtliche Grundlage
  • IP Adresse
  • Geolokalisierung
Datenquelle

Ihr Browser und Internetanbieter. Unsere Cookie-Richtlinie finden Sie unter: https://formalize.com/de/cookie-richtlinie

Zweck – Als Empfänger unseres Newsletters

Wenn Sie sich für unseren Newsletter anmelden, werden wir Ihre Kontaktdaten registrieren und verarbeiten. Sie haben in jeder E-Mail die Möglichkeit, sich von unserem Newsletter abzumelden. Wenn Sie sich für die Abmeldung entscheiden, speichern wir Ihre Daten, damit wir sicherstellen können, dass Sie keine weiteren E-Mails von uns erhalten. Der Zweck des Newsletters ist es, Sie und Ihr Unternehmen über Neuigkeiten und Produktaktualisierungen im Zusammenhang mit Formalize auf dem Laufenden zu halten.

Rechtliche Grundlage
  • Artikel 6.1 Buchstabe b – Erfüllung
  • Artikel 6.1 Buchstabe f – Berechtigtes Interesse
Rechtliche Grundlage

Formalize verarbeitet nicht-sensible persönliche Daten wie z.B.

  • Name
  • Kontaktinformationen wie Titel, E-Mail und Telefonnummer
Datenquelle

Sie als betroffene Person

Zweck – Als potenzieller Kunde

Bevor Sie Kunde bei Formalize werden, findet normalerweise eine Kommunikation per E-Mail, Chat oder Telefon statt. Die Informationen, die wir sammeln, sind neben Ihren Kontaktdaten alle Informationen, die Sie uns zur Verfügung stellen wollen. Damit soll sichergestellt werden, dass Sie und Ihr Unternehmen das richtige Produkt, die richtigen Informationen und eine Anleitung zur Verwendung des Produkts erhalten.

Rechtliche Grundlage

  • Artikel 6.1 Buchstabe b – Erfüllung
  • Artikel 6.1 Buchstabe f – Berechtigtes Interesse
Rechtliche Grundlage

Formalize verarbeitet nicht-sensible persönliche Daten wie z.B.

  • Name
  • Kontaktinformationen wie Titel, Adresse, E-Mail und Telefonnummer
Datenquelle

In erster Linie erhalten wir die Daten von Ihnen, wenn Sie sich mit uns in Verbindung setzen, und Sie und Ihr Unternehmen zu einem potenziellen Kunden werden. In einigen Fällen erheben wir Ihre personenbezogenen Daten auch aus öffentlich zugänglichen Datenquellen, von Partnern, Lieferanten, Newsletter-Anmeldungen und aus sozialen Medien.

Zweck – Als Kunde

Wenn Sie Kunde bei Formalize werden, halten wir Ihre Daten auf dem neuesten Stand und führen Konversationen per Mail, Chat oder Telefon. Damit soll sichergestellt werden, dass Sie und Ihr Unternehmen auf dem Laufenden gehalten werden, eine korrekte Rechnungsstellung erhalten und bei der Verwendung des Produkts unterstützt und angeleitet werden.

Rechtliche Grundlage

  • Artikel 6.1 Buchstabe b – Erfüllung
  • Artikel 6.1 Buchstabe f – Berechtigtes Interesse
  • Das Buchhaltungs- und Inkassorecht

Rechtliche Grundlage

Formalize verarbeitet nicht-sensible persönliche Daten wie z.B.

  • Name
  • Kontaktinformationen wie Titel, Adresse, E-Mail und Telefonnummer

Datenquelle

In erster Linie erhalten wir die Daten von Ihnen, wenn Sie mit uns in Verbindung treten, wenn Sie und Ihr Unternehmen Kunde sind. In einigen Fällen werden wir auch Ihre persönlichen Informationen aus öffentlich zugänglichen Datenquellen, von Partnern, Lieferanten, Newsletter-Anmeldungen und sozialen Medien sammeln und pflegen.

Empfänger personenbezogener Daten

Intern:

Wir geben Ihre Informationen nur an Mitarbeitende weiter, die einen arbeitsbezogenen Zweck für die Einsicht Ihrer Daten haben. Dies beruht auf dem Prinzip des geringsten Zugriffs. Im Falle eines Rechtsstreits werden wir Ihre Daten an unsere Anwälte und an Behörden weitergeben.

Drittländer außerhalb der EU:

Wir werden Ihre Daten nur dann in Länder außerhalb der EU übermitteln, wenn wir einen legitimen, legalen und verhältnismäßigen Grund dafür haben, und nur dann, wenn wir die gleichen grundlegenden Garantien gewährleisten können, die Sie gemäß der europäischen DSGVO-Gesetzgebung genießen.

Ihre Rechte

Das Auskunftsrecht der betroffenen Person

Gemäß Artikel 15 der DSGVO haben Sie auf Antrag das Recht, Einblick in die von Ihnen verarbeiteten personenbezogenen Daten zu erhalten. In sehr wenigen Fällen können die Informationen zum Schutz der Privatsphäre anderer Personen, von Geschäftsgeheimnissen und zum Schutz geistiger Eigentumsrechte eingeschränkt werden.

Das Recht auf Berichtigung

Gemäß Art. 16 DSGVO haben Sie das Recht, die Berichtigung Ihrer Daten zu verlangen.

Das Recht auf Löschung

Gemäß Artikel 17 DSGVO haben Sie das Recht, Daten über Sie zu erhalten, sofern:

  • Die Daten werden für den Zweck ihrer Erhebung nicht mehr benötigt.
  • Für die Verarbeitung besteht keine Rechtsgrundlage.
  • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine berechtigten Gründe (Zwecke) für die Verarbeitung vor, die dem Widerspruch vorausgehen.
  • Ihre Daten wurden unrechtmäßig verarbeitet.
  • Die Daten müssen gelöscht werden, um eine gesetzliche Verpflichtung zu erfüllen, der Formalize unterliegt.
Das Recht auf Einschränkung der Verarbeitung

Gemäß Art. 18 DSGVO hat die betroffene Person das Recht auf Einschränkung der Verarbeitung, wenn einer der folgenden Gründe zutrifft:

  1. Die Richtigkeit der personenbezogenen Daten werden von der betroffenen Person bestritten, und zwar während einer Frist, die es dem für die Verarbeitung Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  2. Die Verarbeitung ist unrechtmäßig und die betroffene Person hat die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung ihrer Verwendung verlangt;
  3. Der für die Verarbeitung Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr, aber sie werden von der betroffenen Person zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt;
  4. Die betroffene Person hat gemäß Artikel 21 Absatz 1 Widerspruch gegen die Verarbeitung eingelegt, solange nicht geprüft wurde, ob die berechtigten Gründe des für die Verarbeitung Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Das Recht auf Datenübertragbarkeit

Gemäß Artikel 20 der DSGVO haben Sie das Recht auf Datenübertragbarkeit, wenn unsere Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung oder einem Vertrag beruht und unsere Verarbeitung automatisch erfolgt. Datenübertragbarkeit bedeutet, dass Sie das Recht haben, die personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, allgemein gebräuchlichen und maschinenlesbaren Format zu erhalten.

Das Recht auf Widerspruch

Gemäß Artikel 21 der DSGVO haben Sie das Recht, der Verarbeitung Ihrer Daten durch Formalize zu widersprechen, sofern die Verarbeitung auf einer Interessenabwägung gemäß Artikel 6 Absatz 1 Buchstabe f beruht.

Beschwerden

Sollten Sie mit der Verarbeitung Ihrer Daten durch uns nicht zufrieden sein, wenden Sie sich bitte über die oben in diesem Dokument aufgeführten Informationen an uns, damit wir versuchen können, eine gemeinsame Lösung zu finden. Wenn Sie nach der Kontaktaufnahme mit uns immer noch nicht damit einverstanden sind, haben Sie das Recht, sich bei Ihren örtlichen Behörden oder den dänischen Datenbehörden (Datatilsynet) zu beschweren.

Kontakt Die dänische Datenschutzbehörde

Carl Jacobsens Vej 35 2500 Valby Tlf.: +45 33 19 32 00 Safe e-mail: dt@datatilsynet.dk Webpage: www.datatilsynet.dk

Beschwerdeformular auf Englisch: https://www.datatilsynet.dk/english/file-a-complaint Beschwerdeformular auf Dänisch: https://www.datatilsynet.dk/media/7766/klage-til-datatilsynet.pdf

Richtlinienüberprüfung

This policy has latest been reviewed: 02-10-2023 This policy has been approved: 02-10-2023 Current version: 2 Change log:

  • Version 2 - Complete rework of the privacy policy
  • Version 1 - Original version