Datenschutzrichtlinie

In Bezug auf Kunden, Kooperationspartner und deren Mitarbeiter, Besucher unserer Website sowie unsere potenziellen Mitarbeiter

SIA Mitigate, einheitliche Registrierungsnr. 50103381201, Sitz: Gustava Zemgala gatve 74A, Riga, LV-1039, Lettland, im Folgenden – "das Unternehmen", Datenschutzrichtlinie. Diese Richtlinie findet Anwendung in Fällen, in denen das Unternehmen oder das Unternehmen gemeinsam mit seinen Kooperationspartnern personenbezogene Daten natürlicher Personen verarbeitet.

1. Begriffsbestimmungen

Verantwortlicher ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet;

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, bei der es sich weder um die betroffene Person, den Verantwortlichen, den Auftragsverarbeiter noch um Personen handelt, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, personenbezogene Daten zu verarbeiten;

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (betroffene Person) beziehen;

Betroffene Person ist eine identifizierbare natürliche Person, die direkt oder indirekt identifiziert werden kann, insbesondere anhand einer Kennung wie dem Namen, der Nachnamen, einer Kennnummer, Telefonnummer, E-Mail-Adresse, Standortdaten, einer Online-Kennung oder anhand eines oder mehrerer besonderer Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder einer Gesamtheit personenbezogener Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;

Kunde ist jede natürliche oder juristische Person, die Dienstleistungen von SIA Mitigate nutzt, genutzt hat oder den Wunsch geäußert hat, diese zu nutzen, oder in sonstiger Weise damit verbunden ist;

Kooperationspartner ist jede natürliche oder juristische Person, mit der das Unternehmen an gemeinsamen Projekten arbeitet oder mit der das Unternehmen gemeinsame Ziele verfolgt;

Potenzieller Mitarbeiter ist jede natürliche Person, die sich beim Unternehmen auf eine ausgeschriebene oder mögliche Stelle beworben hat, oder die das Unternehmen auf der Grundlage von Kontakten in sozialen Netzwerken angesprochen hat, oder die das Unternehmen angesprochen hat und der potenzielle Mitarbeiter (Sie) auf die Kontaktaufnahme des Unternehmens reagiert hat, oder Sie Ihre Daten einem Personalvermittlungsunternehmen übermittelt haben.

2. Allgemeine Bestimmungen

  1. 2.1. Diese Datenschutzrichtlinie, im Folgenden – Richtlinie, beschreibt das Verfahren, nach dem das Unternehmen mit den personenbezogenen Daten umgeht, die in seinen Besitz gelangen. Abhängig von der Rechtsgrundlage der Datenverarbeitung kann das Unternehmen als Verantwortlicher, Auftragsverarbeiter oder Dritter auftreten;
  2. 2.2. Das Unternehmen gewährleistet im Rahmen der geltenden Rechtsvorschriften die Vertraulichkeit personenbezogener Daten und hat geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vor unbefugtem Zugang, rechtswidriger Verarbeitung oder Offenlegung, versehentlichem Verlust, Veränderung oder Vernichtung ergriffen;
  3. 2.3. In Fällen, in denen das Unternehmen als Verantwortlicher für personenbezogene Daten handelt, legt es die Zwecke und Mittel der Verarbeitung personenbezogener Daten fest;
  4. 2.4. In Fällen, in denen das Unternehmen als Auftragsverarbeiter personenbezogener Daten handelt, verarbeitet das Unternehmen personenbezogene Daten im Auftrag des Verantwortlichen;
  5. 2.5. In Fällen, in denen das Unternehmen als Dritter handelt, ist das Unternehmen unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt, personenbezogene Daten zu verarbeiten;
  6. 2.6. In Fällen, in denen das Unternehmen eine Datenverarbeitung durchführt, kann das Unternehmen zugelassene Auftragsverarbeiter personenbezogener Daten einsetzen. In solchen Fällen ergreift es die notwendigen Maßnahmen, um sicherzustellen, dass diese Auftragsverarbeiter die Verarbeitung personenbezogener Daten gemäß den Weisungen des Unternehmens und in Übereinstimmung mit den geltenden Rechtsvorschriften durchführen, und verlangt die Durchführung angemessener Sicherheitsmaßnahmen;
  7. 2.7. Wenn das Unternehmen diese Richtlinie aktualisiert, wird die jeweils aktuelle Fassung der Richtlinie auf der Website des Unternehmens www.mitigate.dev im Abschnitt Datenschutzrichtlinie veröffentlicht, während Sie frühere Fassungen dieser Richtlinie einsehen können, indem Sie sich zuvor an das Unternehmen wenden und eine E-Mail an datuapstrade@mitigate.dev senden.

3. Wie das Unternehmen personenbezogene Daten natürlicher Personen (Ihre Daten) erhält

  1. 3.1. Die betroffene Person (Sie) übermittelt dem Unternehmen ihre Daten selbst;
  2. 3.2. Das Unternehmen erhält personenbezogene Daten von seinen Kunden oder Kooperationspartnern;
  3. 3.3. Das Unternehmen erhält personenbezogene Daten von Dritten;
  4. 3.4. Das Unternehmen erfasst diejenigen Ihrer Daten, die öffentlich zugänglich sind (in Medien, sozialen Netzwerken, auf der Website Ihres Arbeitgebers usw.);
  5. 3.5. Sie besuchen unsere Website (siehe Cookie-Richtlinie);
  6. 3.6. Sie nehmen an von uns organisierten Firmenveranstaltungen teil, bei denen fotografiert und gefilmt werden kann;
  7. 3.7. Sie nehmen an unseren Umfragen, Wettbewerben teil, melden Ihre Teilnahme an, nehmen an unseren Schulungs- und Innovationsprojekten usw. teil;
  8. 3.8. Sie nehmen an Geschäftsforen und Geschäftsnetzwerkveranstaltungen teil, Ihre Kontakte befinden sich in sozialen Netzwerken, die für den gegenseitigen Kontaktaustausch geschaffen wurden, zum Beispiel LinkedIn, Sie folgen uns in sozialen Netzwerken, nehmen Kontakt mit uns auf usw.;
  9. 3.9. Sie besuchen unsere Büroräumlichkeiten;
  10. 3.10. Sie fügen Ihre Daten selbst in die Systeme des Unternehmens ein;
  11. 3.11. Sie nutzen die auf unserer Website bereitgestellten Formulare (Kontakt-, Angebotsanfrage- und Bewerbungsformulare), um mit uns Kontakt aufzunehmen oder sich für unsere Dienstleistungen anzumelden;
  12. 3.12. Sie nutzen den auf unserer Website verfügbaren KI-Assistenten (Chat).

In Fällen, in denen das Unternehmen Daten vom Verantwortlichen erhält, trägt der jeweilige Verantwortliche die Verantwortung für die Information der betroffenen Person.

Das Unternehmen führt in seinen Räumlichkeiten keine Videoüberwachung durch. Der Verwalter des Gebäudes, in dem sich das Unternehmen befindet, führt eine Videoüberwachung der Gemeinschaftsräume durch und ist dafür verantwortlich.

4. Welche Ihrer personenbezogenen Daten das Unternehmen verarbeiten kann

Abhängig von der Art der Datenverarbeitung kann das Unternehmen folgende personenbezogene Daten verarbeiten:

  • Personenidentifikationsdaten – Name, Nachname, Personenkennzahl/ID, Geburtsdatum, gelegentlich Daten eines Identitätsdokuments;
  • Kontaktdaten der Person – Adresse, Telefonnummer, E-Mail-Adresse;
  • Arbeitsplatzdaten der Person – Arbeitsstelle, ausgeübte Position;
  • Berufliche Daten – Erfahrung, Ausbildung, fachliche Kompetenzen, Empfehlungen und andere Daten, die eine Beurteilung von Ihnen als Fachperson ermöglichen;
  • Internet-Aktivitätsdaten – IP-Adresse, ausgeführte Aktionen, Datum und Uhrzeit sowie, sofern Sie analytischen Cookies zugestimmt haben, Aufzeichnungen Ihrer Interaktion mit unserer Website (aufgerufene Seiten, Klicks, Scrollen);
  • Öffentliche Profildaten – Daten, die die Person selbst in sozialen Netzwerken veröffentlicht hat;
  • Umfrage- und Wettbewerbsdaten – Bezeichnung der Umfrage oder des Wettbewerbs, Datum, Datum der Antwortabgabe, Fragen/Aufgaben und gegebene Antworten;
  • Veranstaltungsdaten – während Wettbewerben und Schulungen entstandene Daten, einschließlich Ihrer erstellten Arbeiten, deren Bewertung und Analyse, Foto- und Videomaterialien;
  • Fotografien – Fotografien von Firmenveranstaltungen, Datum und Ort der Aufnahme sowie Fotografien, die Sie in die Systeme des Unternehmens einfügen;
  • Kontakte aus sozialen Netzwerken – Ihre Kontakte in sozialen Netzwerken, die für den gegenseitigen Kontaktaustausch geschaffen wurden, zum Beispiel LinkedIn;
  • Kommunikationsdaten – in Fällen, in denen zwischen uns eine Kommunikation stattgefunden hat;
  • Gesprächsdaten des KI-Assistenten – der Inhalt der Nachrichten, die Sie an den KI-Assistenten auf unserer Website schreiben, und der erzeugten Antworten, Datum und Uhrzeit, eine technische Gesprächskennung die Kontaktdaten, die Sie im Gespräch freiwillig angeben, sowie die Dateien, die Sie dem Gespräch beifügen;
  • Projektdaten – Daten verschiedener Kategorien, einschließlich in Ausnahmefällen besonderer Kategorien von Daten, die das Unternehmen im Rahmen verschiedener Projekte als Verantwortlicher, Auftragsverarbeiter oder als Dritter auf der Grundlage einer Bevollmächtigung durch den Verantwortlichen verarbeitet.

Abhängig von der erbrachten Dienstleistung, dem bereitgestellten Produkt und den Besonderheiten der gegenseitigen Zusammenarbeit können Ihre oben genannten Daten in unterschiedlichem Umfang, in unterschiedlichen Kombinationen, zu unterschiedlichen Zwecken und auf unterschiedlichen Rechtsgrundlagen verarbeitet werden, wie in dieser Datenschutzrichtlinie angegeben.

5. Rechtsgrundlage der Datenverarbeitung

  1. 5.1. Vertragsabschluss und -erfüllung – Damit das Unternehmen einen Vertrag mit dem Kunden oder Kooperationspartner abschließen und erfüllen und qualitativ hochwertige Dienstleistungen erbringen kann, müssen bestimmte personenbezogene Daten erhoben und verarbeitet werden. (Art. 6 Abs. 1 lit. b DSGVO);
  2. 5.2. Berechtigte Interessen des Unternehmens – Um die Interessen des Unternehmens zu wahren, die auf der Einhaltung der Anforderungen der geltenden Rechtsvorschriften, der Erbringung qualitativ hochwertiger Dienstleistungen und rechtzeitiger Unterstützung für den Kunden und/oder Kooperationspartner beruhen, ist das Unternehmen berechtigt, personenbezogene Daten des Kunden oder Kooperationspartners in dem Umfang zu verarbeiten, der objektiv erforderlich und ausreichend ist. Darüber hinaus gelten als berechtigte Interessen die Verarbeitung personenbezogener Daten zur Information über Neuigkeiten im Tätigkeitsbereich des Unternehmens, über neue Entwicklungsmöglichkeiten, einschließlich der Durchführung von Direktmarketing, wodurch das Unternehmen verschiedene Personen individuell ansprechen kann, um über Branchenneuigkeiten, Bildungs- und Entwicklungsmöglichkeiten sowie über die Möglichkeit der Bereitstellung neuer und/oder individuell vorbereiteter Produkt- und Dienstleistungsangebote des Unternehmens zu informieren. Das Unternehmen respektiert jedoch die Wünsche der betroffenen Person und gewährleistet die Möglichkeit, den Empfang der oben genannten Informationen abzulehnen. (Art. 6 Abs. 1 lit. f DSGVO);
  3. 5.3. Erfüllung rechtlicher Verpflichtungen – Das Unternehmen ist berechtigt, personenbezogene Daten zu verarbeiten, um die Anforderungen der Rechtsvorschriften zu erfüllen sowie Antworten auf rechtmäßige Anfragen von staatlichen und kommunalen Behörden zu erteilen. (Art. 6 Abs. 1 lit. c DSGVO);
  4. 5.4. Einwilligung der betroffenen Person – Die betroffene Person erteilt selbst die Einwilligung zur Erhebung und Verarbeitung personenbezogener Daten zu bestimmten Zwecken. Die Einwilligung ist eine freie Willensentscheidung und ein eigenständiger Beschluss, der jederzeit erteilt werden kann, wodurch dem Unternehmen gestattet wird, personenbezogene Daten zu den festgelegten Zwecken zu verarbeiten. Die betroffene Person hat das Recht, ihre zuvor erteilte Einwilligung jederzeit zu widerrufen, indem sie die angegebenen Kommunikationskanäle mit dem Unternehmen nutzt. Die beantragten Änderungen werden innerhalb von drei Werktagen wirksam. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die auf der Einwilligung vor dem Widerruf beruht. (Art. 6 Abs. 1 lit. a DSGVO);
  5. 5.5. Wenn das Unternehmen die Datenverarbeitung als Auftragsverarbeiter auf der Grundlage eines entsprechend geschlossenen Vertrags mit dem Verantwortlichen durchführt, befolgt das Unternehmen die Weisungen des Verantwortlichen;
  6. 5.6. Wenn das Unternehmen Vorgänge mit personenbezogenen Daten natürlicher Personen als Dritter auf der Grundlage eines entsprechend geschlossenen Vertrags mit dem Verantwortlichen durchführt, befolgt das Unternehmen die vom Verantwortlichen erteilte Bevollmächtigung.

6. Zwecke der Datenverarbeitung

Es werden folgende Zwecke der Datenverarbeitung unterschieden:

  1. 6.1. Dienstleistungserbringung und Vertragsverwaltung – um einen Vertrag mit dem Kunden oder Kooperationspartner abzuschließen und zu erfüllen; die erworbene Dienstleistung oder das Produkt bereitzustellen; die Verfügbarkeit und Qualität der Dienstleistung oder des Produkts sicherzustellen;
  2. 6.2. Erfüllung rechtlicher und steuerlicher Verpflichtungen – um eine gesetzlich auferlegte Verpflichtung zu erfüllen, Berichte und Erklärungen abzugeben, Steuern zu berechnen und zu entrichten;
  3. 6.3. Kundenbeziehungsmanagement – um eine qualitativ hochwertige, rechtzeitige Betreuung und Zusammenarbeit während der Dauer der Vertragsbeziehungen sicherzustellen; um die Aktualität und Richtigkeit der Daten zu gewährleisten, indem Daten überprüft und ergänzt werden;
  4. 6.4. E-Mail-Marketing – Das Unternehmen verarbeitet personenbezogene Daten zu Zwecken des E-Mail-Marketings und der Kundenbeziehungsverwaltung unter Nutzung von Diensten Dritter, beispielsweise Mailchimp (bereitgestellt von The Rocket Science Group LLC), um E-Mail-Abonnentenlisten zu verwalten und E-Mails an unsere Kunden und Kooperationspartner zu versenden;
  5. 6.5. Gemeinschaft und Engagement – um eine unternehmerische Verbindung zwischen dem Unternehmen, Kunden, Kooperationspartnern und anderen Personen herzustellen, die an den Aktivitäten des Unternehmens teilnehmen möchten;
  6. 6.6. Feedback und Verbesserungen – um die Meinung von Kunden, Kooperationspartnern und anderen Personen über die Arbeit des Unternehmens und notwendige Verbesserungen zu erfahren;
  7. 6.7. Rechtsschutz – um die gesetzlichen Rechte des Unternehmens zu verteidigen;
  8. 6.8. Personalauswahl – um potenzielle Mitarbeiter für Stellenangebote zu beurteilen, den Personalauswahlprozess zu verwalten und mit potenziellen Mitarbeitern über Beschäftigungsmöglichkeiten zu kommunizieren;
  9. 6.9. KI-Assistent der Website – um Fragen zum Unternehmen, seinen Dienstleistungen und Produkten zu beantworten; um Ihre Anfrage auf Ihren Wunsch an das Team des Unternehmens weiterzuleiten; um Gespräche zu überprüfen, damit die Richtigkeit der Antworten kontrolliert und ein Missbrauch des Assistenten verhindert werden kann. Die Verarbeitung beruht auf den berechtigten Interessen des Unternehmens (Ziffer 5.2) und, sofern Sie ein Angebot anfragen, auf vorvertraglichen Maßnahmen (Ziffer 5.1).

Die Antworten des KI-Assistenten werden automatisch von einem Sprachmodell der künstlichen Intelligenz erzeugt. Sie dienen nur der Information, können ungenau sein und stellen kein verbindliches Angebot des Unternehmens dar. Der KI-Assistent trifft keine Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten. Bitte geben Sie im Chat keine besonderen Kategorien personenbezogener Daten und keine vertraulichen Informationen ein und fügen Sie keine Dateien mit solchen Inhalten bei. Sie können unser Team jederzeit direkt unter info@mitigate.dev erreichen.

7. Datenempfänger

Das Unternehmen kann personenbezogene Daten an folgende Empfängerkategorien weitergeben:

  1. 7.1. IT-Dienstleister und Hosting-Anbieter, die den Betrieb der Systeme und der Infrastruktur des Unternehmens gewährleisten;
  2. 7.2. E-Mail-Marketing-Dienstleister (Mailchimp / The Rocket Science Group LLC) für den Versand von Marketingkommunikation;
  3. 7.3. Dienstleister für Webanalyse und Benutzerfreundlichkeit (Google Analytics, Plausible Analytics, Smartlook) zu Zwecken der Analyse und Verbesserung der Website-Nutzung;
  4. 7.4. Buchhaltungs- und Finanzdienstleister zur Erfüllung steuerlicher und buchhalterischer Pflichten;
  5. 7.5. Rechtsberater und Wirtschaftsprüfer, sofern dies zum Schutz der rechtlichen Interessen des Unternehmens oder zur Erfüllung rechtlicher Verpflichtungen erforderlich ist;
  6. 7.6. Staatliche und kommunale Behörden, sofern dies durch die geltenden Rechtsvorschriften vorgesehen ist;
  7. 7.7. Kooperationspartner, sofern dies zur Durchführung gemeinsamer Projekte erforderlich ist, auf der Grundlage eines Datenverarbeitungsvertrags;
  8. 7.8. Personalvermittlungsplattformen und -agenturen zur Verwaltung des Personalauswahlprozesses;
  9. 7.9. Anbieter von Sprachmodellen der künstlichen Intelligenz (OpenAI), die den Inhalt eines Gesprächs mit dem KI-Assistenten der Website und die beigefügten Dateien verarbeiten, um eine Antwort zu erzeugen, und ihn nicht zum Training ihrer Modelle verwenden.

Das Unternehmen stellt sicher, dass alle Datenempfänger angemessene Datenschutzmaßnahmen im Einklang mit den geltenden Rechtsvorschriften anwenden.

8. Rechte der betroffenen Person

Die betroffene Person hat folgende Rechte in Bezug auf die Verarbeitung ihrer Daten:

  1. 8.1. Recht auf Information – Wenn das Unternehmen personenbezogene Daten bei der betroffenen Person erhebt, stellt es folgende Informationen bereit:
    1. Registrierungsnummer und Sitz des Unternehmens, Kontaktdaten;
    2. Kontaktdaten des Datenschutzbeauftragten, sofern ein solcher bestellt wurde;
    3. Zwecke der Verarbeitung und Rechtsgrundlage;
    4. berechtigte Interessen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht;
    5. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten;
    6. ob die Daten an ein Drittland oder eine internationale Organisation übermittelt werden.
  2. 8.2. Auskunftsrecht – Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Ihre personenbezogenen Daten verarbeitet werden, und, falls ja, eine Kopie dieser Daten zu erhalten;
  3. 8.3. Recht auf Berichtigung – Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen;
  4. 8.4. Recht auf Löschung – Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern für die weitere Verarbeitung keine Rechtsgrundlage besteht;
  5. 8.5. Recht auf Einschränkung der Verarbeitung – Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung zu verlangen;
  6. 8.6. Recht auf Datenübertragbarkeit – Sie haben das Recht, eine Kopie Ihrer personenbezogenen Daten in einem verwendbaren Format zu verlangen, soweit dies technisch möglich ist und den Voraussetzungen des Art. 20 DSGVO entspricht;
  7. 8.7. Widerspruchsrecht – Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, einschließlich zu Zwecken des Direktmarketings;
  8. 8.8. Recht auf Widerruf der Einwilligung – Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird;
  9. 8.9. Beschwerderecht – Sie haben das Recht, eine Beschwerde bei der staatlichen Datenschutzbehörde (Datu valsts inspekcija, www.dvi.gov.lv) einzureichen;
  10. 8.10. Recht in Bezug auf automatisierte Entscheidungen – Sie haben das Recht zu erfahren, ob in Bezug auf Ihre Daten eine automatisierte Entscheidungsfindung, einschließlich Profiling, angewendet wird.

Ausübung Ihrer Rechte: Kontaktieren Sie uns per E-Mail unter datuapstrade@mitigate.dev Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten. Sollte zusätzliche Zeit erforderlich sein, werden wir Sie innerhalb der ursprünglichen 30-Tage-Frist darüber informieren.

In Fällen, in denen das Unternehmen als Auftragsverarbeiter oder Dritter handelt, handelt das Unternehmen gemäß dem Auftrag oder der Bevollmächtigung des Verantwortlichen; im Falle einer Anfrage der betroffenen Person informiert es den Verantwortlichen unverzüglich über die eingegangene Anfrage.

9. Aufbewahrungsfristen

Personenbezogene Daten werden nur so lange verarbeitet, wie es für die Erfüllung des Verarbeitungszwecks erforderlich ist. Die konkreten Aufbewahrungsfristen sind wie folgt:

DatenkategorieAufbewahrungsfristRechtsgrundlage
Vertrags- und Dienstleistungsdaten10 Jahre nach Ende der VertragsbeziehungenRechtliche Verpflichtung (Handelsgesetz, Steuergesetzgebung)
Buchhaltungs- und Finanzdaten10 Jahre nach Ende des GeschäftsjahresRechtliche Verpflichtung (Steuergesetzgebung)
E-Mail-Marketing-DatenBis zum Widerruf der Einwilligung oder bis zur Entscheidung des Unternehmens über die Einstellung der DatenverarbeitungEinwilligung / Berechtigte Interessen
Daten potenzieller Mitarbeiter / AuswahldatenVollständige Bewerbung (ohne besondere Kategorien von Daten) - 4 Monate ab dem Datum der Einreichung, mindestens jedoch bis zum Abschluss des Beurteilungsverfahrens für den Bewerber. Kurzfassung der Daten (Vorname, Nachname, Stelle, Bewerbungsdatum) - bis zu einem Jahr ab dem Datum der Einreichung. Siehe Datenschutzrichtlinie für die Personalbeschaffung.Einwilligung / Berechtigte Interessen
Website-Nutzungsdaten (Cookies)Siehe Cookie-Richtlinie für konkrete FristenEinwilligung
KommunikationsaufzeichnungenKundenkommunikationsdaten werden während der Vertragslaufzeit und eine angemessene Zeit danach aufbewahrt, soweit dies zur Wahrung der berechtigten Interessen des Unternehmens erforderlich ist. Auf Drittanbieterplattformen gespeicherte Daten werden gemäß deren Richtlinien verwaltet.Berechtigte Interessen
Gespräche mit dem KI-Assistenten12 Monate nach der letzten Nachricht im GesprächBerechtigte Interessen
Daten, die als Auftragsverarbeiter verarbeitet werdenWie vom Verantwortlichen im Datenverarbeitungsvertrag festgelegtVertragliche Verpflichtungen

Nach Ablauf der Aufbewahrungsfrist löscht oder anonymisiert das Unternehmen die personenbezogenen Daten, sofern eine weitere Aufbewahrung nicht aufgrund von Rechtsvorschriften erforderlich ist.

10. Technische und organisatorische Anforderungen an den Datenschutz

  1. 10.1. Das Unternehmen gewährleistet, überprüft und verbessert laufend die Schutzmaßnahmen, um die personenbezogenen Daten der betroffenen Personen vor unbefugtem Zugang, versehentlichem Verlust, Offenlegung oder Vernichtung zu schützen. Zu diesem Zweck setzt das Unternehmen moderne Technologien, technische und organisatorische Maßnahmen ein, darunter entsprechende Software unter Verwendung von Firewalls, Einbruchserkennungs- und Analysesoftware sowie Datenverschlüsselung, und führt den physischen Schutz der Daten durch (Zugangscode an der Eingangstür), Alarmanlage;
  2. 10.2. Das Unternehmen überprüft sorgfältig alle Dienstleister, die im Namen und Auftrag des Unternehmens personenbezogene Daten verarbeiten, und bewertet, ob die Kooperationspartner (Auftragsverarbeiter) angemessene Sicherheitsmaßnahmen anwenden, damit die Verarbeitung personenbezogener Daten gemäß der Beauftragung durch das Unternehmen und den Anforderungen der Rechtsvorschriften erfolgt;
  3. 10.3. Das Unternehmen führt regelmäßig Schulungen seiner Mitarbeiter durch und sorgt für die Aufrechterhaltung der Qualifikation der Mitarbeiter;
  4. 10.4. Das Unternehmen übernimmt keine Haftung für jeglichen unbefugten Zugang zu personenbezogenen Daten und/oder den Verlust personenbezogener Daten, sofern dies nicht vom Unternehmen abhängt, beispielsweise aufgrund von Verschulden und/oder Fahrlässigkeit des Kunden, Kooperationspartners oder der betroffenen Person;
  5. 10.5. In Bezug auf bestimmte Verarbeitungen personenbezogener Daten natürlicher Personen, Projekte u.ä. können spezifische technische und organisatorische Anforderungen an die Datenverarbeitung festgelegt werden. Detaillierte Informationen über jede einzelne Datenverarbeitung, sofern in deren Rahmen Ihre personenbezogenen Daten verarbeitet werden, können Sie erhalten, indem Sie uns per E-Mail unter datuapstrade@mitigate.dev kontaktieren.

11. Verarbeitungsgebiet

  1. 11.1. Personenbezogene Daten werden primär im EU-/EWR-Gebiet verarbeitet. Zu Zwecken des E-Mail-Marketings können Daten an Mailchimp-Server übertragen werden, die sich in den Vereinigten Staaten von Amerika befinden. Das Unternehmen stellt sicher, dass alle Datenübermittlungen an Mailchimp durch geeignete Sicherheitsmaßnahmen geschützt sind, die den Anforderungen der DSGVO entsprechen, beispielsweise Standardvertragsklauseln (SCCs). Sofern Sie analytischen Cookies zugestimmt haben, können Website-Nutzungsdaten auch an Server von Google und Smartlook in den Vereinigten Staaten von Amerika übermittelt werden (siehe Cookie-Richtlinie). Gespräche mit dem KI-Assistenten der Website werden in der Europäischen Union gespeichert; zur Erzeugung einer Antwort wird der Gesprächsinhalt an den Sprachmodell-Anbieter OpenAI übermittelt, dessen Server sich in den Vereinigten Staaten von Amerika befinden können, auf Grundlage von Standardvertragsklauseln;
  2. 11.2. Die Übermittlung und Verarbeitung personenbezogener Daten außerhalb der EU/des EWR kann erfolgen, wenn hierfür eine Rechtsgrundlage besteht, insbesondere zur Erfüllung einer rechtlichen Verpflichtung, zum Abschluss oder zur Erfüllung eines Vertrags oder mit Einwilligung des Kunden, und angemessene Sicherheitsmaßnahmen getroffen wurden. Die Europäische Kommission hat anerkannt, welche Länder ein Schutzniveau für personenbezogene Daten gewährleisten, das dem entsprechenden Datenschutzniveau in der Europäischen Union angemessen ist (Art. 45 DSGVO – Angemessenheitsbeschlüsse). Wenn das Unternehmen personenbezogene Daten an Länder übermittelt, für die kein Angemessenheitsbeschluss vorliegt, stellt das Unternehmen geeignete Garantien gemäß Art. 46 DSGVO sicher, beispielsweise Standardvertragsklauseln;
  3. 11.3. Auf Anfrage kann der Kunde nähere Informationen über die Übermittlung personenbezogener Daten an Länder außerhalb der EU/des EWR erhalten.

12. Kontaktinformationen

  1. 12.1. Die betroffene Person kann sich bei allen Fragen, beim Widerruf von Einwilligungen, bei Informationsanfragen, bei der Ausübung der Rechte betroffener Personen und bei Beschwerden über die Verarbeitung personenbezogener Daten an das Unternehmen wenden;
  2. 12.2. Die Kontaktdaten des Unternehmens sind auf www.mitigate.dev im Abschnitt Kontakt verfügbar;
  3. 12.3. Verantwortlicher für die Datenverarbeitung: datuapstrade@mitigate.dev
  4. 12.4. Bei allen Fragen zur Verwaltung Ihrer Daten bei Mailchimp oder wenn Sie sich von E-Mail-Marketingkommunikation abmelden möchten, kontaktieren Sie uns bitte über die oben angegebenen Kontaktdaten. Sie können sich auch direkt abmelden, indem Sie den Link nutzen, der in jeder Marketing-E-Mail enthalten ist;
  5. 12.5. Vor Einreichung einer Beschwerde bei der staatlichen Datenschutzbehörde empfiehlt das Unternehmen im Interesse der Zeit- und Ressourcenersparnis aller Beteiligten, sich vorab mit uns in Verbindung zu setzen.

Genehmigt am 21.09.2026.
Zuletzt geändert am 21.09.2026.
Nächste Überprüfung spätestens am 21.09.2027.