Datenschutzinformationen
Im Folgenden informieren wir Sie über die Erhebung personenbezogener Daten bei der Nutzung der Anwendung pepito (nachfolgend „pepito“) unabhängig von den verwendeten Systemen, Plattformen oder Geräten (z.B. Desktop oder Mobile App) über die pepito ausgeführt wird.
Name und Kontaktdaten des Verantwortlichen und des Datenschutzbeauftragten
Verantwortlicher für die Verarbeitung personenbezogener Daten gemäß Art. 4 Nr. 7 DSGVO ist die ducito GmbH, Boltenhagener Str. 140, 01109 Dresden, info@pep-ito.de +493518107746, soweit sie sich auf unseren direkten Vertragspartner bezieht. Für Nutzer von pepito, die nicht unsere direkten Vertragspartner sind (z.B. Mitarbeiter unserer Kunden) ist für die Verarbeitung innerhalb von pepito deren Arbeitgeber (d. h. unser Kunde) als Verantwortlicher für die Verarbeitung personenbezogener Daten der Nutzer verantwortlich.
Unseren Datenschutzbeauftragten, Herrn Rechtsanwalt Christian Krösch, SLK Compliance Services GmbH, Königsbrücker Straße 76, 01099 Dresden erreichen Sie per Telefon: +49 351 89676360 oder E-Mail: datenschutz[at]slk-compliance.de.
Allgemeine Informationen über die Erhebung, Weitergabe und Speicherdauer personenbezogener Daten
In erster Linie dient die Datenverarbeitung der Zurverfügungstellung eines Zugangs zu pepito sowie der Begründung und Erfüllung eines Vertragsverhältnisses mit unseren Kunden. Die vorrangige Rechtsgrundlage hierfür ist Art. 6 Abs. 1 b) DSGVO. Daneben kann ggf. Ihre gesonderte Einwilligung von betroffenen Personen gem. Art. 6 Abs. 1 a) DSGVO herangezogen werden. Ihre Daten verarbeiten wir auch, um unsere rechtlichen Pflichten insbesondere im Bereich des Handels- und Steuerrechts erfüllen zu können. Dies erfolgt auf Grundlage von Art. 6 Abs. 1 c) DSGVO. Soweit erforderlich verarbeiten wir Ihre Daten zudem auf Grundlage von Art. 6 Abs. 1 f) DSGVO, um berechtigte Interessen von uns oder von Dritten zu wahren. Diese Interessen können sich beispielsweise ergeben für Werbung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben, die Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, die Gewährleistung der IT-Sicherheit unseres Unternehmens sowie für Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 a) DSGVO Ihre Einwilligung dazu erteilt haben, die Weitergabe nach Art. 6 Abs. 1 f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Wahrung unserer berechtigten Interessen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben, für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 c) DSGVO eine gesetzliche Verpflichtung besteht sowie dies gesetzlich zulässig und nach Art. 6 Abs. 1 b) DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Je nachdem, welche Dienste Sie innerhalb von pepito nutzen oder bei uns anfragen, können Ihre personenbezogenen Daten an ein Drittland übermittelt werden. Sollten wir personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, erfolgt die Übermittlung nur, soweit dem Drittland durch die EU-Kommission ein angemessenes Datenschutzniveau bestätigt wurde, andere angemessene Datenschutzgarantien (z. B. verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln) vorhanden sind oder eine Ausnahme für die Übermittlung nach Art. 49 DSGVO vorliegt.
Wir löschen Ihre personenbezogenen Daten, sobald sie für die in diesen Datenschutzinformationen genannten Zwecke nicht mehr erforderlich sind. Nach Beendigung des Vertragsverhältnisses werden Ihre personenbezogenen Daten gespeichert, solange wir dazu gesetzlich verpflichtet sind. Dies ergibt sich regelmäßig durch rechtliche Nachweis- und Aufbewahrungspflichten, die unter anderem im Handelsgesetzbuch und der Abgabenordnung geregelt sind. Die Speicherfristen betragen danach bis zu zehn Jahre. Außerdem kann es vorkommen, dass personenbezogene Daten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren).
Sie müssen uns nur diejenigen personenbezogenen Daten bereitstellen, die für die Zurverfügungstellung und Nutzung bestimmter Funktionen von pepito oder die Begründung und Durchführung eines Vertragsverhältnisses und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir nicht in der Lage sein, pepito bereitzustellen und einen Vertrag mit Ihnen zu schließen und durchzuführen.
Erhebung und Verarbeitung personenbezogener Daten
Herunterladen und Nutzung von pepito
Wenn Sie pepito herunterladen, werden die erforderlichen Informationen an den von Ihnen ausgewählten App Store (z.B. Google Play Store oder Apple App Store) übertragen, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Die Verarbeitung dieser Daten erfolgt ausschließlich durch den jeweiligen App Store und liegt außerhalb unseres Einflussbereiches. Wir verarbeiten die Daten nur, soweit es für das Herunterladen von pepito auf Ihr Endgerät notwendig ist.
Wenn Sie pepito nutzen, erheben wir zum einen Daten, die für uns technisch erforderlich sind, um Ihnen die Funktionen von pepito anzubieten und die Stabilität und Sicherheit zu gewährleisten. Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Zu diesen Daten gehören: die IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche und Sprache und Version der Browsersoftware.
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Inhalte von pepito an Ihr Endgerät zu ermöglichen. Hierfür muss Ihre IP-Adresse für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit von pepito sicherzustellen. Zudem dienen uns die Daten zur Optimierung von pepito und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung. Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 f) DSGVO.
Wir übermitteln die erhobenen Daten an externe Dienstleister (Hosting-Provider, IT-Dienstleister, Web-Agentur), die uns bei der Datenverarbeitung zu den oben genannten Zwecken unterstützen.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Inhalte in pepito ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Logfiles werden innerhalb von 14 Tagen nach Aufruf von pepito gelöscht.
Die Erhebung der Daten bei der Nutzung von pepito und die Speicherung der Daten in Logfiles ist für den Betrieb von pepito zwingend erforderlich. Es besteht folglich Ihrerseits keine Widerspruchsmöglichkeit.
Zum anderen verarbeiten wir im Rahmen von pepito weitere von Ihnen bzw. den Nutzern von pepito bereitgestellte personenbezogene Daten, die bei der Verwendung von pepito eingegeben, verwaltet oder bearbeitet werden können. Diese Daten betreffen insbesondere Beschäftigtendaten, wie z.B. Arbeitsvertragsdaten, Daten zur Bedarfs-, Einsatz- und Urlaubsplanung, Zeiterfassungsdaten und Fehlzeiten. Die Verarbeitung dieser Daten erfolgt zur Erfüllung des Vertrages nach Art. 6 Abs. 1 b) DSGVO als Auftragsverarbeiter für unseren Kunden.
Cookies
Bei der Nutzung von pepito erheben wir unter Umständen Informationen durch den Einsatz von Cookies oder ähnlichen Technologien („Cookies“). Pepito nutzt lediglich Cookies, die unbedingt erforderlich sind, um den angeforderten Dienst zur Verfügung zu stellen. Die Verwendung dieser Cookies erfolgt ohne Ihre Einwilligung. Sie haben aber die Möglichkeit diese Cookies über Ihre Browsereinstellungen zu deaktivieren. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von unbedingt erforderlichen Cookies ist Art. 6 Abs. 1 c) DSGVO bzw. Art. 6 Abs. 1 f) DSGVO, basierend auf einer Abwägung unserer berechtigten und überwiegenden Interessen an der technisch reibungslosen Bereitstellung von pepito und der über diese angebotenen Leistungen. Sie haben über Ihren Browser die Möglichkeit sämtliche einmal gesetzten Cookies zu löschen. Darüber hinaus können Sie Ihren Browser so einstellen, dass Webseiten daran gehindert werden Cookies zu speichern und auszulesen.
Kontaktaufnahme und Kommunikation
Wir erheben Ihre personenbezogenen Daten, wenn Sie uns diese von sich z.B. per E-Mail oder über ein Kontaktformular zur Verfügung stellen. Dann erfassen wir diejenigen Informationen, die im Rahmen der Kontaktaufnahme und/oder Zusammenarbeit zustande kommen. Hierzu zählen insbesondere Namen und übermittelte Kontaktdaten, Datum und Anlass der Kontaktaufnahme.
Die von Ihnen erfassten personenbezogenen Daten werden zu dem Zweck verwendet, Ihnen die gewünschten Produkte oder Dienstleistungen bereitzustellen und mit Ihnen zu korrespondieren (Rechtsgrundlage Art. 6 Abs. 1 b) DSGVO), zur Erfüllung gesetzlicher Pflichten (Rechtsgrundlage Art. 6 Abs. 1 c) DSGVO) oder auf Basis berechtigter Interessen von uns oder von Dritten (Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO), die in dieser Datenschutzerklärung beschrieben sind.
Sie sind nicht verpflichtet, die vorgenannten personenbezogenen Daten bereitzustellen. Die mitgeteilten Daten können für einen Vertragsabschluss erforderlich sein. Ohne die Bereitstellung der Daten kann ggf. die Kommunikation, ein Vertragsabschluss oder eine Vertragsabwicklung nicht erfolgen.
Eine Übermittlung der im jeweiligen Einzelfall relevanten Daten erfolgt auf Grundlage der gesetzlichen Bestimmungen oder einer vertraglichen Vereinbarung an öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften, an externe Dienstleister oder sonstige Auftragnehmer und an weitere externe Stellen, soweit Sie Ihre Einwilligung erteilt haben oder eine Übermittlung aus überwiegendem Interesse zulässig ist.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Soweit die mitgeteilten Daten der steuer- und handelsrechtlichen Aufbewahrungspflichten unterliegen, werden diese für die Dauer der Aufbewahrungspflichten von zehn Jahren gespeichert und dann gelöscht, soweit Sie nicht in eine darüber hinausgehende Speicherung eingewilligt haben oder die weitere Verarbeitung der Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren).
Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns unter den unter Ziff. I genannten Kontaktdaten informieren.
Ihre Rechte
Sie haben das Recht gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen.
Sie können gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen. Sie haben das Recht gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Gemäß Art. 18 DSGVO haben Sie das Recht die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.
Sie haben das Recht gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
Gemäß Art. 7 Abs. 3 DSGVO haben Sie das Recht Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
Sie haben zudem das Recht gemäß Art. 77 DSGVO, sich bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.