10. Änderungen dieser Datenschutzhinweise
Diese Datenschutzhinweise können Änderungen unterliegen. Wir behalten uns das Recht vor, diese Datenschutzhinweise jederzeit zu ändern oder zu ergänzen. Über Änderungen dieser Datenschutzhinweise informieren wir Sie, indem wir die aktualisierte Version auf unserer Webseite bereitstellen.
Einzelheiten hierzu finden Sie im Abschnitt B.9.
B. Ausführlicher Hinweis
1. Kategorien personenbezogener Daten, Zwecke der Verarbeitung und Rechtsgrundlagen sowie ggf. die berechtigten Interessen
In Anhang 1 „Personenbezogene Daten“ zu diesen Datenschutzhinweise erhalten Sie detaillierte Informationen über:
- die Kategorien personenbezogener Daten, die wir verarbeiten;
- die Zwecke, für die wir diese Kategorien personenbezogener Daten verarbeiten; und
- die Rechtsgrundlagen, auf deren Grundlage wir Ihre personenbezogenen Daten verarbeiten;
- sowie ggf. die berechtigten Interessen.
Bitte beachten Sie, dass Wir Ihre personenbezogenen Daten nur dann für andere Zwecke verarbeiten, wenn:
- wir aufgrund gesetzlicher Vorgaben (z.B. Übermittlung an Gerichte oder Strafverfolgungsbehörden) dazu verpflichtet sind;
- wenn Sie in die jeweilige Verarbeitung eingewilligt haben; oder
- wenn die Verarbeitung nach sonstigem geltendem Recht rechtmäßig ist.
Wenn eine Verarbeitung zu einem anderen Zweck erfolgt, werden wir Ihnen zusätzliche Informationen zur Verfügung stellen.
2. Empfänger und Kategorien von Empfängern der personenbezogenen Daten
Wir übermitteln Ihre personenbezogenen Daten für die jeweiligen Zwecke und im erforderlichen Umfang an die unten aufgeführten Empfänger und Kategorien von Empfängern:
a. Externe Dienstleister:
Wir setzen externe Dienstleister ein, um in unserem Auftrag Dienstleistungen zu erbringen und geben Ihre personenbezogenen Daten hierfür an diese weiter. Unsere Dienstleister sind vertraglich verpflichtet, diese personenbezogenen Daten in unserem Auftrag unter entsprechenden Anweisungen zu verarbeiten, sofern dies für die jeweiligen Verarbeitungszwecke erforderlich ist und Ihre personenbezogenen Daten angemessen zu schützen. Unsere Dienstleister dürfen Ihre personenbezogenen Daten nicht anderweitig verarbeiten oder weitergeben, es sei denn, dies ist gesetzlich zulässig.
Wir geben Ihre personenbezogenen Daten an die Dienstleister weiter, die in Anhang 2 „Dienstleister“ zu diesen Datenschutzhinweisen aufgeführt sind.
b. Öffentliche Behörden, Gerichte, externe Berater und vergleichbare Dritte:
Soweit dies nach geltendem Recht erforderlich oder zulässig ist, um: (i) die Einhaltung geltender Gesetze zu gewährleisten; (ii) auf behördliche Anfragen oder Ersuchen von Behörden zu reagieren; (iii) geltende rechtliche Vorschriften einzuhalten; (iv) die Rechte, die Privatsphäre, die Sicherheit oder das Eigentum von uns, unseren Beschäftigten oder Öffentlichkeit zu schützen; (v) es uns zu ermöglichen, mögliche Rechtsbehelfe zu ergreifen oder möglichen Schaden, den wir erleiden könnten, zu begrenzen; und (vi) auf einen Notfall zu reagieren. Derartige Datenübermittlungen beruhen auf Art. 6 Abs. 1 lit. c) oder f) DS-GVO.
Innerhalb unserer Sphäre und der Sphäre unserer Dienstleister ist der Zugriff auf Ihre personenbezogenen Daten im Zusammenhang mit Ihrer Nutzung von M365 auf diejenigen Personen beschränkt, die diese Daten zur Erfüllung ihrer beruflichen Aufgaben zwingend benötigen.
3. Datentransfers außerhalb des Europäischen Wirtschaftsraums („EWR“)
Einige der Empfänger Ihrer personenbezogenen Daten befinden sich außerhalb des EWR (namentlich in den USA), wo die Datenschutzgesetze möglicherweise ein anderes Schutzniveau bieten als die Gesetze in Ihrem Land. Wir werden alle erforderlichen Maßnahmen nach geltendem Datenschutzrecht ergreifen, um sicherzustellen, dass Übertragungen aus dem EWR angemessen geschützt sind.
Durch einen Angemessenheitsbeschlusses gemäß Art. 45 DS-GVO und (soweit dieser nicht oder nicht länger Anwendung findet) den Abschluss geeigneter Garantien auf der Grundlage der Standardvertragsklauseln (2021/914/EU) Modul 3 gemäß Art. 46 Abs. 2 lit. c) DS-GVO, oder durch andere angemessene Mittel, die auf Anfrage unter den in Abschnitt B.6 angegebenen Kontaktinformationen angefordert werden können, haben wir uns vergewissert, dass alle Empfänger, die sich außerhalb des EWR befinden, ein angemessenes Schutzniveau für personenbezogenen Daten bieten und dass geeignete technische und organisatorische Sicherheitsmaßnahmen vorhanden sind, um diese Daten vor versehentlicher oder unrechtmäßiger Zerstörung, Verlust, Änderung sowie Offenlegung oder unbefugtem Zugriff und vor allen anderen unrechtmäßigen Formen der Verarbeitung zu schützen. Jegliche Weitergabe (einschließlich an unere verbundenen Unternehmen außerhalb des EWR) unterliegt den entsprechenden gesetzlichen Anforderungen.
4. Umfang und Dauer der Speicherung
In Übereinstimmung mit den geltenden Datenschutzgesetzen werden Ihre personenbezogenen Daten von uns und/oder unseren Dienstleistern ausschließlich in dem Umfang und für die Dauer gespeichert, der bzw. die für die Erfüllung unserer Verpflichtungen Ihnen gegenüber bzw. für die Erfüllung der Verpflichtungen der Dienstleister uns gegenüber erforderlich ist.
Sobald Ihre personenbezogenen Daten für den Zweck Ihrer Verarbeitung nicht mehr erforderlich sind, werden sie aus den Systemen und/oder Aufzeichnungen gelöscht und/oder es werden Schritte unternommen, um sie ordnungsgemäß zu anonymisieren, so dass Sie nicht mehr anhand Ihrer personenbezogenen Daten identifiziert werden können. Wir und/oder unsere Dienstleister müssen Ihre Daten jedoch aufbewahren, um etwaigen gesetzlichen oder behördlichen Verpflichtungen, denen wir und/oder unsere Dienstleister unterliegen, nachzukommen. Wird ein gerichtliches Verfahren eingeleitet, werden die personenbezogenen Daten bis zum Ende dieses Verfahrens gespeichert, einschließlich möglicher Rechtsmittelfristen.
Soweit eine nähere Beschreibung möglich ist, finden Sie detaillierte Informationen in Anhang 1 „Personenbezogene Daten“ zu diesen Datenschutzhinweisen.
Falls Sie Ihre Einwilligung zur Verarbeitung personenbezogener Daten erklärt haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Ein solcher Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf der Einwilligung erfolgt ist.
Nach Maßgabe der geltenden Datenschutzgesetze (wie etwa der DS-GVO) können Sie die folgenden Recht ausüben, indem Sie sich unter den in Abschnitt B.6 angegebenen Kontaktinformationen an uns wenden:
a. Auskunftsrecht:
Sie haben das Recht, Auskunft darüber zu erhalten, ob und falls ja, welche Ihrer personenbezogenen Daten, von uns verarbeitet werden. Das Auskunftsrecht umfasst unter anderem die Auskunft über die Zwecke der Verarbeitung, die Kategorien der betroffenen personenbezogenen Daten und die Empfänger und Kategorien von Empfängern der personenbezogenen Daten. Es handelt sich hierbei jedoch nicht um ein grenzenlos gewährtes Recht und die Interessen anderer Personen können Ihr Auskunftsrecht einschränken.
Sie haben auch das Recht, eine Kopie der personenbezogenen Daten zu erhalten, die Gegenstand der Verarbeitung sind. Für weitere von Ihnen angeforderte Kopien können wir ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten erheben.
b. Recht auf Berichtigung:
Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Je nach Zweck der Verarbeitung haben Sie das Recht, unvollständige personenbezogene Daten vervollständigen zu lassen, was durch Vorlage einer ergänzenden Erklärung erfolgen kann.
c. Recht auf Löschung ("Recht auf Vergessenwerden"):
Unter bestimmten Umständen haben Sie das Recht, die Löschung der Sie betreffenden personenbezogenen Daten zu verlangen und wir können aus bestimmten Gründen verpflichtet sein, diese personenbezogenen Daten zu löschen.
d. Recht auf Einschränkung der Verarbeitung:
Unter bestimmten Umständen haben Sie das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. In diesem Fall werden die betreffenden Daten gekennzeichnet und dürfen von uns nur für bestimmte Zwecke verarbeitet werden.
e. Recht auf Datenübertragbarkeit:
Unter bestimmten Umständen haben Sie das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und Sie haben das Recht, diese Daten ohne Behinderung durch uns an eine andere Stelle zu übermitteln.
g. Widerrufsrecht:
Soweit personenbezogene Daten auf Basis Ihrer Einwilligung im Sinne von Art. 6 Abs. 1 lit. a) DS-GVO verarbeitet werden, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht.
h. Recht auf Einreichung einer Beschwerde:
Neben den oben genannten Rechten haben Sie auch das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen.
6. Wie Sie uns und unseren Datenschutzbeauftragten kontaktieren können
Wenn Sie Fragen oder Anregungen zu oder im Zusammenhang mit diesen Datenschutzhinweisen haben oder sich über unseren Umgang mit Ihren personenbezogenen Daten beschweren oder eines Ihrer Rechte ausüben möchten (siehe Abschnitt B.5), kontaktieren Sie uns bitte über eine der folgenden Kontaktadressen:
Anschrift: Herr Harald Holz, Am Karlsbad 15, 10785 Berlin
Sie können unseren Datenschutzbeauftragten kontaktieren:
Anschrift: Frau Melanie Schwarz, Am Karlsbad 15, 10785 Berlin
E-Mail: Datenschutz@nteam.de
7. Für den Vertragsabschluss bzw. die Vertragserfüllung erforderliche personenbezogene Daten
Die Bereitstellung von personenbezogenen Daten für den reinen Einsatz von M365 ist weder gesetzlich noch vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich.
Unabhängig hiervon ist der Umstand, dass Daten, von Microsoft als Auftragsverarbeiter im Rahmen der Bereitstellung von M365 Daten generiert und/oder erfasst werden (z. B. systemgenerierte Protokolle („Logs“ genannt)).
8. Automatisierte Entscheidungsfindung, Profiling
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 Abs. 1 DS-GVO und ein (über die Anpassung von Antwortvorschlägen, technischen Einstellungen und vergleichbaren technischen Parametern in Abhängigkeit vom Nutzerverhalten) Profiling im Sinne von Art. 4 Nr. 4 DS-GVO finden im Rahmen der Nutzung von M365 nicht statt.
9. Änderungen diesen Datenschutzhinweisen
Diese Datenschutzhinweise können Änderungen unterliegen, z.B. aufgrund der Implementierung neuer Technologien oder Einführung neuer Dienste oder Funktionen. Wir behalten uns das Recht vor, diese Datenschutzhinweise jederzeit zu ändern oder zu ergänzen. Änderungen dieser Datenschutzhinweise werden durch Aktualisierung der entsprechenden Inhalte auf unserer Webseite bekannt gegeben.