Data Protection Policy / Datenschutzerklärung

Esteemed clients, business partners and decision makers,
Dear visitor,

 

Thank you very much for this opportunity to elaborate our further strengthened commitment to fully respect and protect your personal data.

 

For more than 30 years Pisacane has been a reliable provider of business research services. In essence, we are helping our renowned clients in the context of their legitimate interest to better understand the latest market structures and global trends, or support them in the process of establishing potential business contacts on an international level.

 

Our carefully trained team provides qualitative insights on an individual project basis and we do not use any kind of tools that allow for mass automated gathering, processing or profiling of personal data.

 

Our goal is to transparently and clearly communicate to you that we only gather personal data with your consent and based on legal requirements.

 

We will meet our extensive information obligations and you have strong rights, e.g. to inquire about how we process your personal data, to correct or change it, to limit its use or delete it. We therefore kindly encourage you to review our comprehensive data protection statement below.

 

Thank you very much for the trust that you place in us.

 

Andreas Pisacane
Managing Director

  

For details concerning the use of our webseite please go here:

» Privacy Statement for the use of our website «

» Hinweise zur Verarbeitung personenbezogener Daten bei der Nutzung unserer Webseite «

 

For details concerning the use of personal data in the context of our business activities go here:

» Information on the processing of personal data during our business activities «

» Hinweise zur Verarbeitung personenbezogener Daten im Rahmen unserer geschäftlichen Tätigkeit «

 

 

For details concerning the use of personal data in the context of our recruiting processes go here:

» Information regarding the processing of personal data during application procedures «

» Hinweise zur Verarbeitung personenbezogener Daten im Rahmen des Bewerbungsverfahrens «

 

 

 

Privacy Statement for the use of our website

I. Name and contact details

 

Controller:

Pisacane Information Services GmbH,
represented by the Managing Director Andreas Pisacane,
Hohenstaufenring 30-32,
50674 Cologne
E-Mail: andreas.pisacane@pisacane.com 
Tel.: +49 (0)221 2774-111
Fax: +49 (0)221 2774-277

 

Data Protection Officer:

Alexander Popp,
Hohenstaufenring 30-32
50674 Cologne
E-Mail: dpo@pisacane.com 
Tel.: +49 (0)221 2774-289
Fax: +49 (0)221 2774-277

 

II. Security, protection and responsible handling of your personal data

 

Security, protection and a responsible handling of your personal data has been our highest priority since many years. Therefore, we regard it as our primary task and as matter of course to ensure confidentiality regarding the personal data provided by you, and to protect these from any unauthorised access. In order to ensure this, we use utmost care and the latest security standards. We have implemented a number of different technical and organisational measures in order to ensure that the strict provisions of the European General Data Protection Regulation (GDPR) and the provisions of the German Federal Data Protection Act (BDSG-neu) are observed by us as well as by our external service providers.

 

Below we would like to inform you in a transparent manner about individual statutory provisions which are also used in this Data Privacy Statement:

 

Personal Data

“Personal Data” means any information relating to an identified or identifiable natural person; an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person.

 

Processing

“Processing” means any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.

 

Controller

“Controller” means the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data; where the purposes and means of such processing are determined by Union or Member State law, the controller or the specific criteria for its nomination may be provided for by Union or Member State law.

 

Recipient

“Recipient” means a natural or legal person, public authority, agency or another body, to which the personal data are disclosed, whether a third party or not. However, public authorities which may receive personal data in the framework of a particular inquiry in accordance with Union or Member State law shall not be regarded as recipients; the processing of those data by those public authorities shall be in compliance with the applicable data protection rules according to the purposes of the processing.

 

Third Party

“Third Party” means a natural or legal person, public authority, agency or body other than the data subject, controller, processor and persons who, under the direct authority of the controller or processor, are authorised to process personal data.

 

Consent

“Consent” by you means any freely given, specific, informed and unambiguous indication by which you, by a statement or by a clear affirmative action, signify your agreement to the processing of personal data relating to you.

 

III. Lawfulness of processing

 

Processing of personal data is lawful only if and to the extent a legal basis for the processing applies. Legal basis for the processing could be, according to Article 6 para. 1: lit. a - f GDPR, in particular the following reasons: 

a. you have given consent to the processing of your personal data for one or more specific purposes;

b. the processing is necessary for the performance of a contract to which you are a party or in order to take steps at your request prior to entering into a contract

c. the processing is necessary for compliance with a legal obligation to which we are subject;

d. the processing is necessary in order to protect your vital interests or those of another natural person;

e. the processing is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in us;

f. the processing is necessary for the purposes of the legitimate interests pursued by us or by a third party, except where such interests are overridden by your interests or fundamental rights and freedoms which require protection of personal data, in particular where the data subject is a child.

 

IV. Collection and storage of personal data during the use of our website, and manner and purpose of such use

 

During the use of our website we collect personal data. The collection of such data serves, in addition to purely administrative purposes, only for the purposes of displaying our website to you in a proper manner and in order to ensure stability and security. Such data is automatically transmitted by your browser to our server, and the data are stored temporarily in a so-called logfile. The following personal data are affected:

–   IP-address

–   Date and time of the request

–   Time zone difference to Greenwich Mean Time (GMT)

–   Content of the request (exact page)

–   Access status/HTTP-status code

–   Quantity of data transmitted

–   Website sending the request

–   Browser

–   Operating system and interface

–   Language and version of browser software.

 

The legal basis for this data processing is Art. 6 para. 1 sentence 1 lit. f GDPR. Our legitimate interests result from the specified purposes.

Your personal data are processed exclusively by our carefully selected service providers in order to maintain the website, who is likewise subject to the strict EU-data protection laws, and who we contractually obliged to comply with this in the framework of the commissioned data processing (Auftragsverarbeitung).

In no event will we use the collected data to draw conclusions with regard to your person.

In no event will your personal data be used for advertising purposes.

 

V. No use of cookies, analytical tools and social media plug-ins

 

We do not make use of cookies, tracking tools (e.g. Google Analytics) and social media plug-ins (e.g. Facebook, Twitter).

 

VI. Disclosure of personal data

 

No disclosure to third parties takes place beyond the scope described under IV, unless:

- you have explicitly consented to this in accordance with Art. 6 para. 1 sentence 1 lit. a GDPR,

- the disclosure according to Art. 6 para. 1 sentence 1 lit f GDPR is necessary for the establishment, exercise or defence of legal claims, and there is no reason to assume an overriding interest worthy of protection on your side for not disclosing your data,

- in the event the disclosure according to Art. 6 para. 1 sentence 1 lit c GDPR is necessary for compliance with a legal obligation.

 

VII. Your Rights

 

1. Right to confirmation and information according to Art. 15 GDPR

You have the right to obtain from us a confirmation as to whether or not personal data concerning you are being processed. Where that is the case, you have the right of information regarding these personal data and to obtain information on the purposes of the processing, the categories of personal data concerned, the recipients or categories of recipient to whom the personal data have been or will be disclosed, the envisaged period for which the personal data will be stored, the existence of the right to request rectification, erasure, restriction of processing of personal data or to object to such processing, the right to lodge a complaint, information as to the source of your data as well as the the existence of automated decision-making, including profiling, referred to in Article 22 paras. 1 and 4, and, where applicable, meaningful information about the logic involved, as well as the significance and the envisaged consequences of such processing.
 

 

2. Right to rectification according to Art. 16 GDPR  

You have the right to obtain from us without undue delay the rectification of inaccurate personal data concerning you.

 

3. Right to Erasure (“Right to be Forgotten”) according to Art. 17 GDPR

a. You have the right to request from us the erasure of personal data concerning you without undue delay, and we have the obligation to erase personal data without undue delay where one of the following grounds applies:

– The personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed.

- You withdraw your consent on which the processing is based according to Article 6 para 1 letter a or Article 9 para. 2 letter a GDPR, and where there is no other legal ground for the processing.

– You object to the processing pursuant to Article 21 para 1 GDPR, and there are no overriding legitimate grounds for the processing, or you object to the processing pursuant to Article 21 para. 2 GDPR.

– The personal data have been unlawfully processed.

– The personal data have to be erased for compliance with a legal obligation in Union or Member State law to which we are subject.

– The personal data have been collected in relation to the offer of information society services referred to in Article 8 para. 1 GDPR.

 

b. Where we have publicly disclosed the personal data, and where we are obliged to erase those according to paragraph 1, we will take appropriate measures, taking into account the available technologies and the implementation costs, also technical means, in order to inform controllers that process the personal data about the fact that that you have requested to delete all links to these personal data or of copies or replicas of these personal data.

The paragraphs a. and b. shall not apply where the processing is required:

– to exercise the freedom of expression and information;

– to comply with a legal obligation which requires the processing according to Union or Member State law applicable to us, or for the performance of a task carried out in the public interest or in the exercise of official authority vested in us;

– for the purposes of public interest in the area of the public health care in accordance with Article 9 para 2 letter h and i as well as Article 9 para. 3 GDPR;

– for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes according to Article 89 para. 1 GDPR, to the extent the right specified in paragraph a. probably makes the reaching of the goals of such processing impossible or materially impairs it, or

– for the establishment, exercise or defence of legal claims.

 

4. Right to restriction of processing according to Art. 18 GDPR

You have the right to obtain from us restriction of processing where the accuracy of the personal data is contested by you, the processing is unlawful and you oppose the erasure of the personal data, we no longer need the personal data, but they are required by you for the establishment, exercise or defence of legal claims, or

You have objected to processing pursuant to Article 21 para. 1 GDPR.

 

5. Right to data portability according to Art. 20 GDPR

You have the right to receive the personal data concerning you, which you have provided to us in a structured, commonly used and machine-readable format, and you have the right to transmit those data to another controller without hindrance from us to whom the personal data have been provided, where: 

– the processing is based on consent pursuant to Article 6 para. 1 letter a or Article 9 para. 2 letter a or on a contract pursuant to point Article 6 para. 1 letter a and

– the processing is carried out by automated means.

In exercising the right to data portability pursuant to paragraph 1, you have the right to have the personal data transmitted directly from us to another controller, where technically feasible. The exercise of the right to data portability is without prejudice to the right to erasure („right to be forgotten“). This right shall not apply to processing necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in us.

 

6. Withdrawal of consent according to Article 7 para. 3 GDPR

Where processing is based on consent, you have the right to withdraw your consent at any time. The withdrawal of consent shall not affect the lawfulness of processing based on consent before its withdrawal.

For the exercise of the right of withdrawal, you may turn to our Data Protection Officer at any time. Sufficient is an email to: dpo@pisacane.com.

 

7. Right to object according to Article 21 GDPR

You have the right to object, on grounds relating to your particular situation, at any time to processing of personal data concerning you which is based on Article 6 para. 1 letter e or f GDPR, including profiling based on those provisions. We will no longer process the personal data unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights and freedoms, or where the processing serves for the establishment, exercise or defence of legal claims.

Where personal data are processed for direct marketing purposes, you have the right to object at any time to processing of personal data concerning you for such marketing, which includes profiling to the extent that it is related to such direct marketing. Where you object to processing for direct marketing purposes, the personal data shall no longer be processed for such purposes.

In the context of the use of information society services, and notwithstanding Directive 2002/58/EC, you may exercise your right to object by automated means using technical specifications.

You have, on grounds relating to your particular situation, the right to object to processing of personal data concerning you where personal data are processed for scientific or historical research purposes or statistical purposes pursuant to Article 89 para. 1, unless the processing is necessary for the performance of a task carried out for reasons of public interest.

For the exercise of the right to object, you may turn to our Data Protection Officer at any time. Sufficient is an email to: dpo@pisacane.com.

 

8. Automated individual decision-making, including profiling, according to Article 22 GDPR

You have the right not to be subjected to a decision that is exclusively based on automated processing - including profiling - that has a legal effect on you or in a similar way materially affects you in a negative manner.

This does not apply where the decision:

– is necessary for entering into, or performance of, a contract between you and us,

– is authorised by Union or Member State law to which we are subject and where these legal provisions also lay down suitable measures to safeguard your rights and freedoms and legitimate interests, or

is based on your explicit consent.

In the first and third case, we will implement suitable measures to safeguard your rights and freedoms and legitimate interests, including at least the right to obtain human intervention on the part of the controller, to express your own point of view and to contest the decision.

Decisions may not be based on special categories of personal data referred to in Article 9 para. 1, unless Article 9 para 2 letter a or g applies, and suitable measures to safeguard your rights and freedoms and legitimate interests are in place.

 

9. Right to lodge a complaint with a supervisory authority according to Art. 77 GDPR

Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work or place of the alleged infringement if you consider that the processing of personal data relating to you infringes this regulation.

The supervisory authority with which the complaint has been lodged will inform you on the progress and the outcome of the complaint including the possibility of a judicial remedy pursuant to Article 78.

 

10. Right to an effective judicial remedy according to Art. 78 GDPR

Without prejudice to any other administrative or non-judicial remedy, you have the right to an effective judicial remedy against a legally binding decision of a supervisory authority concerning you.

Without prejudice to any other administrative or non-judicial remedy, you have the right to a an effective judicial remedy where the supervisory authority which is competent pursuant to Articles 55 and 56 does not handle a complaint or does not inform you within three months on the progress or outcome of the complaint lodged pursuant to Article 77.

Proceedings against a supervisory authority shall be brought before the courts of the Member State where the supervisory authority is established.

Where proceedings are brought against a decision of a supervisory authority which was preceded by an opinion or a decision of the Board in the consistency mechanism, the supervisory authority shall forward that opinion or decision to the court.

11. In addition, reference is made to the exact wording of the respective Articles of the GDPR above.

 

VIII. Data security

 

We always take care for highest possible security level. Currently, we use within the framework of your visit on our website the commonly used SSL-procedure (secure socket layer) in connection with the respective highest description level supported by your browser. In order to ensure permanent protection of your data, the technical security measures are reviewed regularly and, where necessary, adapted to the latest technical standards.

 

IX. Actuality of these statements

 

This Data Privacy Statement is currently in force and is in the version of May 2018. We reserve the right to amend this Data Privacy Statement at all times in the event of a further development of our website or due to amended statutory or administrative requirements. For any questions, please turn to our Data Protection Officer. Sufficient is an email to: dpo@pisacane.com.

 

 

Hinweise zur Verarbeitung personenbezogener Daten bei der Nutzung unserer Webseite

I. Name und Kontaktdaten

 

Verantwortlicher:

Pisacane Information Services GmbH,
gesetzlich vertreten durch den Geschäftsführer Herrn Andreas Pisacane,
Hohenstaufenring 30-32,
50674 Köln
E-Mail: andreas.pisacane@pisacane.com 
Tel.: +49 (0)221 2774-111
Fax: +49 (0)221 2774-277

 

Betrieblicher Datenschutzbeauftragter (Data Protection Officer):

Herr Alexander Popp,
Hohenstaufenring 30-32
50674 Köln
E-Mail: dpopisacane.com 
Tel.: +49 (0)221 2774-289
Fax: +49 (0)221 2774-277

 

II. Sicherheit, Schutz und verantwortungsvoller Umgang mit Ihren personenbezogenen Daten

 

Die Sicherheit, der Schutz und der verantwortungsvolle Umgang mit Ihren personen-bezogenen Daten ist seit vielen Jahren unser oberstes Gebot. Wir betrachten es daher als unsere vorrangige Aufgabe und als Selbstverständlichkeit, die Vertraulichkeit der von Ihnen bereitgestellten personenbezogenen Daten zu wahren und diese vor unbefugten Zugriffen zu schützen. Um dies zu gewährleisten, wenden wir äußerste Sorgfalt und modernste Sicherheitsstandards an. Wir haben vielfältige technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die strengen Bestimmungen der europäischen Datenschutzgrundverordnung (DSGVO) und die Regelungen des Bundesdatenschutzgesetzes (BDSG-neu) sowohl von uns, als auch von unseren externen Dienstleistern beachtet werden.

 

Nachfolgend informieren wir Sie transparent über einzelne gesetzliche Begriffsbestimmungen, die auch in dieser Datenschutzerklärung verwendet werden:

 

Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

 

Verarbeitung

„Verarbeitung“ ist jeder, mit oder ohne Hilfe automatisierter Verfahren, ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

 

Verantwortlicher

„Verantwortlicher“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

 

Empfänger

„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.

 

Dritter

„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, mit Ausnahme von Ihnen, uns, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

 

Einwilligung

Eine „Einwilligung“ von Ihnen ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der Sie zu verstehen geben, dass Sie mit der Verarbeitung der Sie betreffenden personenbezogenen Daten einverstanden ist.

 

III. Rechtmäßigkeit der Verarbeitung

 

Die Verarbeitung personenbezogener Daten ist nur rechtmäßig, wenn für die Verarbeitung eine Rechtsgrundlage besteht. Rechtsgrundlage für die Verarbeitung können gemäß Artikel 6 Abs. 1: lit. a – f DSGVO insbesondere sein:

a. Sie haben ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;

b. die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage erfolgen;

c. die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen;

d. die Verarbeitung ist erforderlich, um lebenswichtige Interessen Ihrer Person oder einer anderen natürlichen Person zu schützen;

e. die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;

f. die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder die eines Dritten erforderlich, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei Ihnen um ein Kind handelt.

 

IV. Erhebung und Speicherung personenbezogener Daten bei Nutzung unserer Website sowie Art und Zweck der Verwendung

 

Bei der Nutzung der Website werden personenbezogene Daten erhoben. Die Erhebung dieser Daten dient neben rein administrativen Zwecken nur dem Zweck, um Ihnen unsere Website einwandfrei anzuzeigen sowie die Stabilität und Sicherheit zu gewährleisten. Diese Daten übermittelt Ihr Browser automatisch an unseren Server und diese Informationen werden temporär in einem sog. Logfile gespeichert. Es handelt sich um folgende personenbezogene Daten:

–   IP-Adresse

–   Datum und Uhrzeit der Anfrage

–   Zeitzonendifferenz zur Greenwich Mean Time (GMT)

–   Inhalt der Anforderung (konkrete Seite)

–   Zugriffsstatus/HTTP-Statuscode

–   Übertragene Datenmenge

–   Website, von der die Anforderung kommt

–   Browser

–   Betriebssystem und dessen Oberfläche

–   Sprache und Version der Browsersoftware.

 

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den dargelegten Zwecken.

Ihrer personenbezogenen Daten werden nur durch unseren sorgfältig ausgewählten Dienstleister zur Pflege der Webseite verarbeitet, welcher ebenfalls dem strengen EU-Datenschutzrecht unterliegt und zu dessen Einhaltung dieser im Rahmen einer Auftragsverarbeitung vertraglich verpflichtet wurde.

In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.

In keinem Fall werden Ihre personenbezogenen Daten zu Werbezwecken genutzt.

 

V. Kein Einsatz von Cookies, Analyse-Tools und Social Media Plug-ins

 

Wir setzen keine Cookies, keine Tracking-Tools (z.B. Google Analytics) und keine Social Media Plug-ins (z.B. Facebook, Twitter) ein.

 

VI. Weitergabe von personenbezogenen Daten

 

Über den in IV geschilderten Umfang findet keine Weitergabe an Dritte statt, es sei denn:

- Sie haben hierzu nach Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung  erteilt,

- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich und es besteht kein Grund zur Annahme, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,

- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht.

 

VII. Ihre Rechte

 

1. Recht auf Bestätigung und Auskunft gemäß Art. 15 DSGVO

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf Auskunft über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder werden, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen diese Verarbeitung, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO und ggf. aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung.

 

2. Recht auf Berichtigung gemäß Art. 16 DSGVO  

Sie haben das Recht, von uns unverzüglich die Berichtigung oder Vervollständigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen.

 

3. Recht auf Löschung („Recht auf Vergessenwerden“) gemäß Art. 17 DSGVO

a. Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

– Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

– Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

– Sie legt gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die Sie legen gemäß Artikel 21 Absatz 2 DSGVO Widerspruch gegen die Verarbeitung ein.

– Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

– Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.

– Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 DSGVO erhoben.

 

b. Haben wir die personenbezogenen Daten öffentlich gemacht und sind wir gemäß Absatz 1 zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

Die Absätze a. und b gelten nicht, soweit die Verarbeitung erforderlich ist:

– zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

– zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;

– aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9 Absatz 2 Buchstaben h und i sowie Artikel 9 Absatz 3 DSGVO;

– für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 DSGVO, soweit das in Absatz a. genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

– zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

4. Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO

Sie haben das Recht, von uns die Einschränkung der Verarbeitung ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber die Löschung der personenbezogenen Daten ablehnen, wir die personenbezogenen Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder

Sie Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegen haben.

 

5. Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, dem Sie die personenbezogenen Daten bereitgestellt haben, zu übermitteln, sofern:

– die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO beruht und

– die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung des Rechts auf Datenübertragbarkeit gemäß Absatz 1 haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Die Ausübung des Rechts auf Datenübertragbarkeit lässt das Recht auf Löschung („Recht auf Vergessen-werden“) unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

 

6. Widerruf der Einwilligung gemäß Art. 7 Abs. 3 DSGVO

Sofern die Verarbeitung der personenbezogenen Daten auf einer erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Für die Ausübung des Widerrufsrechts können Sie sich jederzeit an unseren Datenschutz-beauftragten wenden. Es genügt eine E-Mail an: dpopisacane.com.

 

7. Widerspruchsrecht gemäß Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten von Ihnen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft könne Sie ungeachtet der Richtlinie 2002/58/EG Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Für die Ausübung des Widerspruchsrechts können Sie sich jederzeit an unseren Datenschutz-beauftragten wenden. Es genügt eine E-Mail an: dpopisacane.com.

 

8. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling gemäß 22 DSGVO

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Dies gilt nicht, wenn die Entscheidung:

– für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist,

– aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen von Ihnen enthalten oder

– mit ausdrücklicher Einwilligung von Ihnen erfolgt.

Im ersten und dritten Fall treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen von Ihnen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Die Entscheidungen dürfen nicht auf besonderen Kategorien personenbezogener Daten nach Artikel 9 Absatz 1 beruhen, sofern nicht Artikel 9 Absatz 2 Buchstabe a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen von Ihnen getroffen wurden.

 

9. Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO

Sie haben, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Artikel 78.

 

10. Recht auf wirksamen gerichtlichen Rechtsbehelf gemäß Art. 78 DSGVO

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs das Recht auf einen wirksamen gerichtlichen Rechtsbehelf gegen einen sie betreffenden rechtsverbindlichen Beschluss einer Aufsichtsbehörde.

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder außergerichtlichen Rechtbehelfs das Recht auf einen wirksamen gerichtlichen Rechtsbehelf, wenn die nach den Artikeln 55 und 56 zuständige Aufsichtsbehörde sich nicht mit einer Beschwerde befasst oder Sie nicht innerhalb von drei Monaten über den Stand oder das Ergebnis der gemäß Artikel 77 erhobenen Beschwerde in Kenntnis gesetzt hat.

Für Verfahren gegen eine Aufsichtsbehörde sind die Gerichte des Mitgliedstaats zuständig, in dem die Aufsichtsbehörde ihren Sitz hat.

Kommt es zu einem Verfahren gegen den Beschluss einer Aufsichtsbehörde, dem eine Stellungnahme oder ein Beschluss des Ausschusses im Rahmen des Kohärenzverfahrens vorangegangen ist, so leitet die Aufsichtsbehörde diese Stellungnahme oder diesen Beschluss dem Gericht zu.

11. Ergänzend wird auf den genauen Wortlaut der vorstehenden, jeweiligen Artikel der DSGVO verwiesen.

 

VIII. Datensicherheit

 

Wir achten stets auf ein möglichst hohes Sicherheitsniveau. Aktuell verwenden wir innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Um den dauerhaften Schutz Ihrer Daten zu gewährleisten, werden die technischen Sicherheitsmaßnahmen regelmäßig überprüft und falls erforderlich an den Stand der Technik angepasst.

 

IX. Aktualität dieser Erklärung

 

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2018. Wir behalten uns jederzeit vor, im Falle der Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben diese Datenschutzerklärung zu ändern. Für Rückfragen steht Ihnen gerne unser Datenschutzbeauftragter zur Verfügung. Es genügt eine E-Mail an: dpopisacane.com.

 

 

Information on the processing of personal data during our business activities

I. Name and contact details

 

Controller:

Pisacane Information Services GmbH,
represented by the Managing Director Andreas Pisacane,
Hohenstaufenring 30-32,
50674 Cologne
E-Mail: andreas.pisacane@pisacane.com 
Tel.: +49 (0)221 2774-111
Fax: +49 (0)221 2774-277

 

Data Protection Officer:

Alexander Popp,
Hohenstaufenring 30-32
50674 Cologne
E-Mail: dpo@pisacane.com 
Tel.: +49 (0)221 2774-289
Fax: +49 (0)221 2774-277

 

II. Security, protection and responsible handling of your personal data

 

Security, protection and a responsible handling of your personal data has been our highest priority since many years. Therefore, we regard it as our primary task and as matter of course to ensure confidentiality regarding the personal data provided by you, and to protect these from any unauthorised access. In order to ensure this, we use utmost care and the latest security standards. We have implemented a number of different technical and organisational measures in order to ensure that the strict provisions of the European General Data Protection Regulation (GDPR) and the provisions of the German Federal Data Protection Act (BDSG-neu) are observed by us as well as by our external service providers.

 

Below we would like to inform you in a transparent manner about individual statutory provisions which are also used in this Data Privacy Statement:

 

Personal Data

“Personal Data” means any information relating to an identified or identifiable natural person; an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person.

 

Processing

“Processing” means any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.

 

Controller

“Controller” means the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data; where the purposes and means of such processing are determined by Union or Member State law, the controller or the specific criteria for its nomination may be provided for by Union or Member State law.

 

Recipient

“Recipient” means a natural or legal person, public authority, agency or another body, to which the personal data are disclosed, whether a third party or not. However, public authorities which may receive personal data in the framework of a particular inquiry in accordance with Union or Member State law shall not be regarded as recipients; the processing of those data by those public authorities shall be in compliance with the applicable data protection rules according to the purposes of the processing.

 

Third Party

“Third Party” means a natural or legal person, public authority, agency or body other than the data subject, controller, processor and persons who, under the direct authority of the controller or processor, are authorised to process personal data.

 

Consent

“Consent” by you means any freely given, specific, informed and unambiguous indication by which you, by a statement or by a clear affirmative action, signify your agreement to the processing of personal data relating to you.

 

III. Lawfulness of processing

 

Processing of personal data is lawful only if and to the extent a legal basis for the processing applies. Legal basis for the processing could be, according to Article 6 para. 1: lit. a - f GDPR, in particular the following reasons:

a. you have given consent to the processing of your personal data for one or more specific purposes;

b. the processing is necessary for the performance of a contract to which you are a party or in order to take steps at your request prior to entering into a contract

c. the processing is necessary for compliance with a legal obligation to which we are subject;

d. processing is necessary in order to protect your vital interests or of another natural person;

e. the processing is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in us;

f. the processing is necessary for the purposes of the legitimate interests pursued by us or by a third party, except where such interests are overridden by your interests or fundamental rights and freedoms which require protection of personal data, in particular where the data subject is a child.

 

IV. Collection and storage of personal data during our business activities, and manner and purpose of such use

During our business activities, we collect the following information, as required:

– salutation
– name, family name
– function
– contact details, e.g. address, email address, phone number land line/cell
– contact details for administration of orders/invoices, e.g. address, email address, phone number land line/cell

 

The collection of such data is effected in particular for the following purposes:

– Market research through primary and secondary collection
* Initiating and conducting of expert interviews
* Preparation of market overviews and -analysis
– Introduction of potential business partners
– Contract initiation and contract administration with:
* Customers
* Contract partners
* Suppliers/service providers
* Applicants
* Customer support, CRM
– Accounting and HR
– Compliance with statutory obligations

The data processing for the respective purposes is always appropriate and/or required for the mutual performance of duties.

The processing of your personal data may be based on the following legal grounds:
  a. you have given consent to the processing of your personal data for one or more specific purposes (Article 6 para. 1 lit a)

  b. processing is necessary for the performance of a contract to which you are a party or in order to take steps at your request prior to entering into a contract (Article 6 para. 1 lit b)

  c. processing is required to fulfil a legal obligation we are subject to, as for example tax-related duties (Article 6 para. 1 lit c)

  d. processing is necessary in order to protect your vital interests or those of another natural person (Article 6 para. 1 lit d)

  e. processing is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in us (Article 6 para. 1 lit e)

  f. processing is necessary for the purposes of the legitimate interests pursued by us or by a third party, except where such interests are overridden by your interests or fundamental rights and freedoms which require protection of personal data, in particular where the data subject is a child (Article 6 para. 1 lit f)

 

You may rest assured that we comply with the currently applicable statutory requirements of the GDPR in connection with the BDSG-neu with regard to our business activities at all times.

 

V. Justified interests with regard to the GDPR in accordance with Art. 6 para. 1 lit. f

Justified interest in the course of the conducting of market research or the introduction of potential business partners.

 

VI. Disclosure of your personal data to third parties

A disclosure of your personal data takes place exclusively to our contracting parties who are contractually obliged accordingly. Such disclosure takes place in a single instant during and for the purpose of the respective individual project and further only with regard to a limited circle of persons and always under compliance with the requirements of the GDPR in connection with the BDSG-neu.

 

VII. Transmittal into third countries

We are internationally active for our customers. Accordingly, depending on the circumstances of a project, the transmittal of personal data into third countries or to an international organisation could be required. In these cases, we will inform you about the intention to transmit the data into a third country or to an international organisation, or about the existence or the lack of an adequacy decision by the Commission or, in the case of transmittals according to Article 46 or Article 47 or Article 49 para. 1 sub-para. 2, a note regarding the suitable or appropriate guarantees and the possibility how to obtain a copy of these or where these are available.

 

VIII. Term and criteria of the storage

We process and store your personal data only for the period that is required for the completion of the processing purpose, and delete these immediately thereafter, unless we are obliged to a longer storage according to Art. 6 para. 1 lit. c GDPR due to archiving and documentation duties under the commercial and tax laws according to the HGB, the StGB or the AO, or in the event that you explicitly consented to a further storage according to Art. 6 para. 1 lit. a GDPR.

 

IX. No obligation to provide personal data

There is no obligation in place to provide personal data to us. The provision of your personal data is purely voluntary and the lack of provision does, as a matter of course, not have any negative consequences for you.

If you wish to conclude an agreement with us, there might be the necessity to provide personal data due to statutory or contractual obligations.

 

X. No automated decision making

There is no automated decision making whatsoever applied, including profiling according to Article 22 para. 1 and 4 on the basis of the personal data transmitted to us.

 

XI. Other purposes

Where we intent to process your personal data for a different purpose than for the purpose your personal data were initially collected, we will, as a matter of course­, provide you with information on this other purpose prior to the processing as well as all other relevant information in accordance with paragraph 2.

 

XII. Your Rights

 

1. Right to confirmation and information according to Art. 15 GDPR

You have the right to obtain from us a confirmation as to whether or not personal data concerning you are being processed. Where that is the case, you have the right of information regarding these personal data and to obtain information on the purposes of the processing, the categories of personal data concerned, the recipients or categories of recipient to whom the personal data have been or will be disclosed, the envisaged period for which the personal data will be stored, the existence of the right to request rectification, erasure, restriction of processing of personal data or to object to such processing, the right to lodge a complaint, information as to the source of your data as well as the the existence of automated decision-making, including profiling, referred to in Article 22 paras. 1 and 4, and, where applicable, meaningful information about the logic involved, as well as the significance and the envisaged consequences of such processing.

 

2. Right to rectification according to Art. 16 GDPR  

You have the right to obtain from us without undue delay the rectification of inaccurate personal data concerning you.

 

3. Right to Erasure (“Right to be Forgotten”) according to Art. 17 GDPR

a. You have the right to request from us the erasure of personal data concerning you without undue delay, and we have the obligation to erase personal data without undue delay where one of the following grounds applies:

– The personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed.

- You withdraw your consent on which the processing is based according to Article 6 para 1 letter a or Article 9 para. 2 letter a GDPR, and where there is no other legal ground for the processing.

– You object to the processing pursuant to Article 21 para 1 GDPR, and there are no overriding legitimate grounds for the processing, or you object to the processing pursuant to Article 21 para. 2 GDPR.

– The personal data have been unlawfully processed.

– The personal data have to be erased for compliance with a legal obligation in Union or Member State law to which we are subject.

– The personal data have been collected in relation to the offer of information society services referred to in Article 8 para. 1 GDPR.

 

b. Where we have publicly disclosed the personal data, and where we are obliged to erase those according to paragraph 1, we will take appropriate measures, taking into account the available technologies and the implementation costs, also technical means, in order to inform controllers that process the personal data about the fact that that you have requested to delete all links to these personal data or of copies or replicas of these personal data.

The paragraphs a. and b. shall not apply where the processing is required:

– to exercise the freedom of expression and information;

– to comply with a legal obligation which requires the processing according to Union or Member State law applicable to us, or for the performance of a task carried out in the public interest or in the exercise of official authority vested in us;

– for the purposes of public interest in the area of the public health care in accordance with Article 9 para 2 letter h and i as well as Article 9 para. 3 GDPR;

– for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes according to Article 89 para. 1 GDPR, to the extent the right specified in paragraph a. probably makes the reaching of the goals of such processing impossible or materially impairs it, or

– for the establishment, exercise or defence of legal claims.

 

4. Right to restriction of processing according to Art. 18 GDPR

You have the right to obtain from us restriction of processing where the accuracy of the personal data is contested by you, the processing is unlawful and you oppose the erasure of the personal data, we no longer need the personal data, but they are required by you for the establishment, exercise or defence of legal claims, or

You have objected to processing pursuant to Article 21 para. 1 GDPR.

 

5. Right to data portability according to Art. 20 GDPR

You have the right to receive the personal data concerning you, which you have provided to us in a structured, commonly used and machine-readable format, and you have the right to transmit those data to another controller without hindrance from us to whom the personal data have been provided, where:

– the processing is based on consent pursuant to Article 6 para. 1 letter a or Article 9 para. 2 letter a or on a contract pursuant to point Article 6 para. 1 letter a and

– the processing is carried out by automated means.

In exercising the right to data portability pursuant to paragraph 1, you have the right to have the personal data transmitted directly from us to another controller, where technically feasible. The exercise of the right to data portability is without prejudice to the right to erasure („right to be forgotten“). This right shall not apply to processing necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in us.

 

6. Withdrawal of consent according to Article 7 para. 3 GDPR

Where processing is based on consent, you have the right to withdraw your consent at any time. The withdrawal of consent shall not affect the lawfulness of processing based on consent before its withdrawal.

For the exercise of the right of withdrawal, you may turn to our Data Protection Officer at any time. Sufficient is an email to: dpo@pisacane.com.

 

7. Right to object according to Article 21 GDPR

You have the right to object, on grounds relating to your particular situation, at any time to processing of personal data concerning you which is based on point Article 6 para. 1 letter e or f GDPR, including profiling based on those provisions. We will no longer process the personal data unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights and freedoms, or where the processing serves for the establishment, exercise or defence of legal claims.

Where personal data are processed for direct marketing purposes, you have the right to object at any time to processing of personal data concerning you for such marketing, which includes profiling to the extent that it is related to such direct marketing. Where you object to processing for direct marketing purposes, the personal data shall no longer be processed for such purposes.

In the context of the use of information society services, and notwithstanding Directive 2002/58/EC, you may exercise your right to object by automated means using technical specifications.

You have, on grounds relating to your particular situation, the right to object to processing of personal data concerning you where personal data are processed for scientific or historical research purposes or statistical purposes pursuant to Article 89 para. 1, unless the processing is necessary for the performance of a task carried out for reasons of public interest.

For the exercise of the right to object, you may turn to our Data Protection Officer at any time. Sufficient is an email to: dpo@pisacane.com.

 

8. Automated individual decision-making, including profiling, according to Article 22 GDPR

You have the right not to be subjected to a decision that is exclusively based on automated processing - including profiling - that has a legal effect on you or in a similar way materially affects you in a negative manner.

This does not apply where the decision:

– is necessary for entering into, or performance of, a contract between you and us,

– is authorised by Union or Member State law to which we are subject and where these legal provisions also lay down suitable measures to safeguard your rights and freedoms and legitimate interests, or

is based on your explicit consent.

In the first and third case, we will implement suitable measures to safeguard your rights and freedoms and legitimate interests, including at least the right to obtain human intervention on the part of the controller, to express your own point of view and to contest the decision.

Decisions may not be based on special categories of personal data referred to in Article 9 para. 1, unless Article 9 para 2 letter a or g applies, and suitable measures to safeguard your rights and freedoms and legitimate interests are in place.

 

9. Right to lodge a complaint with a supervisory authority according to Art. 77 GDPR

Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work or place of the alleged infringement if you consider that the processing of personal data relating to you infringes this regulation.

The supervisory authority with which the complaint has been lodged will inform you on the progress and the outcome of the complaint including the possibility of a judicial remedy pursuant to Article 78.

 

10. Right to an effective judicial remedy according to Art. 78 GDPR

Without prejudice to any other administrative or non-judicial remedy, you have the right to an effective judicial remedy against a legally binding decision of a supervisory authority concerning you.

Without prejudice to any other administrative or non-judicial remedy, you have the right to a an effective judicial remedy where the supervisory authority which is competent pursuant to Articles 55 and 56 does not handle a complaint or does not inform you within three months on the progress or outcome of the complaint lodged pursuant to Article 77.

Proceedings against a supervisory authority shall be brought before the courts of the Member State where the supervisory authority is established.

Where proceedings are brought against a decision of a supervisory authority which was preceded by an opinion or a decision of the Board in the consistency mechanism, the supervisory authority shall forward that opinion or decision to the court.

11. In addition, reference is made to the exact wording of the respective Articles of the GDPR above.

 

XIII. Actuality of these statements

This Data Privacy Statement is currently in force and is in the version of May 2018. We reserve the right to amend this Data Privacy Statement at all times in the event of a further development of our website or due to amended statutory or administrative requirements. For any questions, please turn to our Data Protection Officer. Sufficient is an email to: dpo@pisacane.com.

 

 

Hinweise zur Verarbeitung personenbezogener Daten im Rahmen unserer geschäftlichen Tätigkeit

I. Name und Kontaktdaten

 

Verantwortlicher:

Pisacane Information Services GmbH
gesetzlich vertreten durch den Geschäftsführer Herrn Andreas Pisacane
Hohenstaufenring 30-32
50674 Köln
E-Mail: andreas.pisacanepisacane.com 
Tel.: +49 (0)221 2774-111
Fax: +49 (0)221 2774-277

 

Betrieblicher Datenschutzbeauftragter (Data Protection Officer):

Herr Alexander Popp
Hohenstaufenring 30-32
50674 Köln
E-Mail: dpopisacane.com 
Tel.: +49 (0)221 2774-289
Fax: +49 (0)221 2774-277

 

II. Sicherheit, Schutz und verantwortungsvoller Umgang mit Ihren personenbezogenen Daten

 

Die Sicherheit, der Schutz und der verantwortungsvolle Umgang mit Ihren personenbezogenen Daten ist seit vielen Jahren unser oberstes Gebot. Wir betrachten es daher als unsere vorrangige Aufgabe und als Selbstverständlichkeit, die Vertraulichkeit der von Ihnen bereitgestellten personenbezogenen Daten zu wahren und diese vor unbefugten Zugriffen zu schützen. Um dies zu gewährleisten, wenden wir äußerste Sorgfalt und modernste Sicherheitsstandards an. Wir haben vielfältige technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die strengen Bestimmungen der europäischen Datenschutzgrundverordnung (DSGVO) und die Regelungen des Bundesdatenschutzgesetzes (BDSG-neu) sowohl von uns, als auch von unseren externen Dienstleistern beachtet werden.

 

Nachfolgend informieren wir Sie transparent über einzelne gesetzliche Begriffsbestimmungen, die auch in dieser Datenschutzerklärung verwendet werden:

 

Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

 

Verarbeitung

„Verarbeitung“ ist jeder, mit oder ohne Hilfe automatisierter Verfahren, ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

 

Verantwortlicher

„Verantwortlicher“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

 

Empfänger

„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.

 

Dritter

„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, mit Ausnahme von Ihnen, uns, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

 

Einwilligung

Eine „Einwilligung“ von Ihnen ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der Sie zu verstehen geben, dass Sie mit der Verarbeitung der Sie betreffenden personenbezogenen Daten einverstanden ist.

 

III. Rechtmäßigkeit der Verarbeitung

 

Die Verarbeitung personenbezogener Daten ist nur rechtmäßig, wenn für die Verarbeitung eine Rechtsgrundlage besteht. Rechtsgrundlage für die Verarbeitung können gemäß Artikel 6 Abs. 1: lit. a – f DSGVO insbesondere sein:

a. Sie haben ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;

b. die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage erfolgen;

c. die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen;

d. die Verarbeitung ist erforderlich, um lebenswichtige Interessen Ihrer Person oder einer anderen natürlichen Person zu schützen;

e. die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;

f. die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder die eines Dritten erforderlich, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei Ihnen um ein Kind handelt.

 

IV. Erhebung und Speicherung personenbezogener Daten im Rahmen unserer geschäftlichen Tätigkeit sowie Art und Zweck der Verwendung

Im Rahmen unserer geschäftlichen Tätigkeit erheben wir beispielsweise fallbezogen folgende Informationen:

– Anrede
– Vorname, Nachname
– Funktion
– Kontaktdaten, z.B. Anschrift, E-Mail-Adresse, Telefonnummer Festnetz/Mobil
– Kontaktdaten für Auftrags- und Rechnungsabwicklung, z.B. Anschrift, E-Mail-Adresse, Telefonnummer Festnetz/Mobil

 

Die Erhebung dieser Daten erfolgt insbesondere zu folgenden Zwecken:

– Marktforschung über Primär- und Sekundärerhebung
* Anbahnung und Durchführung von Experteninterviews
* Erstellung von Marktübersichten und-analysen
– Vermittlung potentieller Geschäftspartner
– Vertragsanbahnung und Vertragsabwicklung mit:
* Klienten
* Vertragspartnern
* Lieferanten/Dienstleistern
* Bewerbern
* Kundensupport, CRM
– Rechnungs- und Personalwesen
– Erfüllung gesetzlicher Verpflichtungen

Die Datenverarbeitung für den jeweiligen Zweck ist stets angemessen und/oder für die beidseitige Erfüllung von Verpflichtungen erforderlich.

Auf folgenden Rechtsgrundlagen kann die Verarbeitung Ihrer personenbezogenen Daten beruhen:
  a. Sie haben ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Verarbeitungszwecke gegeben (Artikel 6 Abs. 1: lit. a)

  b. die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage erfolgen (Artikel 6 Abs. 1: lit. b)

  c. die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen, wie beispielsweise zur Erfüllung steuerlicher Pflichten (Artikel 6 Abs. 1: lit. c)

  d. die Verarbeitung ist erforderlich, um lebenswichtige Interessen Ihrer Person oder einer anderen natürlichen Person zu schützen (Artikel 6 Abs. 1: lit. d)

  e. die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde (Artikel 6 Abs. 1: lit. e)

  f. die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder die eines Dritten erforderlich, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei Ihnen um ein Kind handelt (Artikel 6 Abs. 1: lit. f)

 

Sie können darauf vertrauen, dass wir im Rahmen unserer geschäftlichen Tätigkeiten stets die aktuell gültigen gesetzlichen Vorgaben der DSGVO in Verbindung mit dem BDSG-neu erfüllen.

 

V. Berechtigte Interessen im Hinblick auf die DSGVO gemäß Art. 6 Abs. 1 lit. f

Berechtigtes Interesse im Zuge der Durchführung einer Marktforschung oder der Vermittlung potenzieller Geschäftspartner.

 

VI. Weitergabe Ihrer personenbezogenen Daten an Dritte

Eine Übermittlung Ihrer personenbezogenen Daten findet ausschließlich an unsere entsprechend vertraglich verpflichteten Auftraggeber statt. Diese Übermittlung erfolgt einmalig im Rahmen und zum Zwecke des jeweiligen Einzelprojektes und zudem nur an einen begrenzten Personenkreis sowie immer unter Wahrung der Vorgaben der DSGVO in Verbindung mit dem BDSG-neu.

 

VII. Weiterleitung in Drittländer

Wir sind für unsere Kunden international tätig. Entsprechend kann je nach Projektzusammenhang die Weiterleitung personenbezogener Daten in ein Drittland oder zu einer internationalen Organisation angestrebt sein. In diesen Fällen informieren wir Sie über die Absicht, die Daten an ein Drittland oder eine internationale Organisation zu übermitteln, über das Vorhandensein oder das Fehlen eines Angemessenheitsbeschlusses der Kommission oder im Falle von Übermittlungen gemäß Artikel 46 oder Artikel 47 oder Artikel 49 Absatz 1 Unterabsatz 2 einen Verweis auf die geeigneten oder angemessenen Garantien und die Möglichkeit, wie eine Kopie von ihnen zu erhalten ist, oder wo sie verfügbar sind.

 

VIII. Dauer oder Kriterien der Speicherung

Wir verarbeiten und speichern Ihre personenbezogenen Daten nur für den Zeitraum, der für die Erfüllung des Verarbeitungszweckes notwendig ist und löschen diese danach unmittelbar, es sei denn, dass wir nach Art 6 Abs. 1 lit. c DSGVO aufgrund von steuer- und handels­rechtlichen Aufbewahrungs- und Dokumentationspflichten nach dem HGB, dem StGB oder der AO zu einer längeren Speicherung verpflichtet sind oder dass Sie ausdrücklich in eine weitergehende Speicherung nach Art. 6 Abs. 1 lit. a DSGVO eingewilligt haben.

 

IX. Keine Verpflichtung zur Bereitstellung

Es besteht keinerlei Verpflichtung zur Bereitstellung personenbezogener Daten an uns. Die Angabe Ihrer personenbezogenen Daten ist rein freiwillig und die Nichtbereitstellung hat für Sie selbstverständlich keinerlei negative Folgen.

Falls Sie mit uns eine vertragliche Vereinbarung eingehen möchten, besteht ggf. die Notwendigkeit zur Angabe personenbezogener Daten aufgrund gesetzlicher oder vertraglicher Verpflichtungen.

 

X. Keine automatisierte Entscheidungsfindung

Es findet keinerlei automatisierte Entscheidungsfindung, einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4, auf Basis der uns übermittelten, personenbezogenen Daten statt.

 

XI. Andere Zwecke

Beabsichtigen wir, Ihre personenbezogenen Daten für einen anderen Zweck weiterzuverarbeiten als den, für den Ihre personenbezogenen Daten erhoben wurden, so stellen wir Ihnen selbst­verständlich vor dieser Weiterverarbeitung Informationen über diesen anderen Zweck und alle anderen maßgeblichen Informationen gemäß Absatz 2 zur Verfügung.

 

XII. Ihre Rechte

 

1. Recht auf Bestätigung und Auskunft gemäß Art. 15 DSGVO

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf Auskunft über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder werden, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen diese Verarbeitung, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO und ggf. aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung.

 

2. Recht auf Berichtigung gemäß Art. 16 DSGVO  

Sie haben das Recht, von uns unverzüglich die Berichtigung oder Vervollständigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen.

 

3. Recht auf Löschung („Recht auf Vergessenwerden“) gemäß Art. 17 DSGVO

a. Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

– Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

– Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

– Sie legt gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die Sie legen gemäß Artikel 21 Absatz 2 DSGVO Widerspruch gegen die Verarbeitung ein.

– Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

– Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.

– Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 DSGVO erhoben.

 

b. Haben wir die personenbezogenen Daten öffentlich gemacht und sind wir gemäß Absatz 1 zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

Die Absätze a. und b gelten nicht, soweit die Verarbeitung erforderlich ist:

– zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

– zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;

– aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9 Absatz 2 Buchstaben h und i sowie Artikel 9 Absatz 3 DSGVO;

– für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 DSGVO, soweit das in Absatz a. genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

– zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

4. Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO

Sie haben das Recht, von uns die Einschränkung der Verarbeitung ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber die Löschung der personenbezogenen Daten ablehnen, wir die personenbezogenen Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder

Sie Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegen haben.

 

5. Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, dem Sie die personenbezogenen Daten bereitgestellt haben, zu übermitteln, sofern:

– die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO beruht und

– die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung des Rechts auf Datenübertragbarkeit gemäß Absatz 1 haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Die Ausübung des Rechts auf Datenübertragbarkeit lässt das Recht auf Löschung („Recht auf Vergessen-werden“) unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

 

6. Widerruf der Einwilligung gemäß Art. 7 Abs. 3 DSGVO

Sofern die Verarbeitung der personenbezogenen Daten auf einer erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Für die Ausübung des Widerrufsrechts können Sie sich jederzeit an unseren Datenschutz-beauftragten wenden. Es genügt eine E-Mail an: dpopisacane.com.

 

7. Widerspruchsrecht gemäß Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten von Ihnen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft könne Sie ungeachtet der Richtlinie 2002/58/EG Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Für die Ausübung des Widerspruchsrechts können Sie sich jederzeit an unseren Datenschutz-beauftragten wenden. Es genügt eine E-Mail an: dpopisacane.com.

 

8. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling gemäß 22 DSGVO

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Dies gilt nicht, wenn die Entscheidung:

– für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist,

– aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen von Ihnen enthalten oder

– mit ausdrücklicher Einwilligung von Ihnen erfolgt.

Im ersten und dritten Fall treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen von Ihnen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Die Entscheidungen dürfen nicht auf besonderen Kategorien personenbezogener Daten nach Artikel 9 Absatz 1 beruhen, sofern nicht Artikel 9 Absatz 2 Buchstabe a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen von Ihnen getroffen wurden.

 

9. Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO

Sie haben, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Artikel 78.

 

10. Recht auf wirksamen gerichtlichen Rechtsbehelf gemäß Art. 78 DSGVO

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs das Recht auf einen wirksamen gerichtlichen Rechtsbehelf gegen einen sie betreffenden rechtsverbindlichen Beschluss einer Aufsichtsbehörde.

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder außergerichtlichen Rechtbehelfs das Recht auf einen wirksamen gerichtlichen Rechtsbehelf, wenn die nach den Artikeln 55 und 56 zuständige Aufsichtsbehörde sich nicht mit einer Beschwerde befasst oder Sie nicht innerhalb von drei Monaten über den Stand oder das Ergebnis der gemäß Artikel 77 erhobenen Beschwerde in Kenntnis gesetzt hat.

Für Verfahren gegen eine Aufsichtsbehörde sind die Gerichte des Mitgliedstaats zuständig, in dem die Aufsichtsbehörde ihren Sitz hat.

Kommt es zu einem Verfahren gegen den Beschluss einer Aufsichtsbehörde, dem eine Stellungnahme oder ein Beschluss des Ausschusses im Rahmen des Kohärenzverfahrens vorangegangen ist, so leitet die Aufsichtsbehörde diese Stellungnahme oder diesen Beschluss dem Gericht zu.

11. Ergänzend wird auf den genauen Wortlaut der vorstehenden, jeweiligen Artikel der DSGVO verwiesen.

 

XIII. Aktualität dieser Erklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2018. Wir behalten uns jederzeit vor, im Falle der Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben diese Datenschutzerklärung zu ändern. Für Rückfragen steht Ihnen gerne unser Datenschutzbeauftragter zur Verfügung. Es genügt eine E-Mail an: dpopisacane.com.

 

 

Information regarding the processing of personal data during application procedures

Security, protection and a responsible handling of your personal data has been our highest priority since many years. Therefore, we regard it as our primary task and as a matter of course to ensure confidentiality regarding the personal data provided by you, and to protect these from any unauthorised access. In order to ensure this, we use utmost care and the latest security standards. We have implemented a number of different technical and organisational measures in order to ensure that the strict provisions of the European General Data Protection Regulation (GDPR) and the provisions of the German Federal Data Protection Act (BDSG-neu) are observed.

 

The aim of the information below is to inform you about the controller and the Data Protection Officer and the processing of your personal data as well as about your rights:

 

What are personal data?

 

“Personal Data” means any information relating to an identified or identifiable natural person; an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or by one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person (see Art. 4 GDPR).

 

What does processing mean?

 

“Processing” means any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction (see Art. 4 GDPR).  

 

I. Name and contact details of the controller responsible for the processing and of the Data Protection Officer

Controller:

 

Pisacane Information Services GmbH,
represented by the Managing Director Andreas Pisacane

Hohenstaufenring 30-32

50674 Cologne / Köln

Email: andreas.pisacanepisacane.com

Tel.: +49 (0)221 2774-111 Fax: +49 (0)221 2774-277

 

Data Protection Officer:

 

Alexander Popp

Hohenstaufenring 30-32

50674 Cologne / Köln

Email: dpopisacane.com.

Tel.: +49 (0)221 2774-289

Fax: +49 (0)221 2774-277

 

II. Collection and storage of personal data during our application procedures, and manner and purpose of use 

 

We process your personal data exclusively for the purpose of conducting the application procedure. Normally, the following personal data are affected:

– Master data

– Communication data

– Cover letter

– Curriculum Vitae

– Information on how you became aware of the vacancy

– Certificates and references

– Identification documents

– Residence permits and work permits

– Data protection declarations

 

Relevant for the application procedure are your contact details as well as information on your education and qualification, your professional experience and your skills. The selection of applicants is effected by way of competencies, so that there is no need to send us a photograph.  

 

Legal basis for data processing during the application procedure is § 26 para. 1 sentence 1 BDSG-neu in connection with Art. 6 para. 1: lit. b GDPR and, where you have granted consent, Art. 6 para. 1: lit. a GDPR. Further, Art. 6 para. 1 lit. c GDPR in connection with regulations under the German HGB, StGB or the AO in respect of a fulfilment of tax and commercial archiving and documentation duties. Legal basis for data processing following a rejection is Art. 6 para. 1 lit. f GDPR. Our justified interest in this case is the defence against legal claims.  

 

III. Recipient

 

Your data is not transferred to third parties. No automated decision making or profiling is used. Access to your data is only granted to the members of the team responsible for the steering and conducting of the application procedure. 

 

IV. Storage

 

Your personal data are deleted 3 months after the closing of the application procedure. Unsolicited applications are deleted 3 months after receipt of the documents. 

 

Further, you have the option to join our pool of talents, for this we will need your written consent. Where this is in place, we will store your data for a further year. Before this period ends, we will proactively send you an email to request your consent to store your data for a further year. Where you deny this, or where we do not receive a written consent in reply to this email, we will delete the data following the lapse of the first year of extension. Where we receive a written consent from you with regard to a further year of storage, the data are deleted at the latest following the lapse of the further year of extension. 

 

The above regulations apply subject to our obligation to store data under tax and commercial archiving and documentation duties according to the German HGB, the StGB or the AO for a longer period.

 

V. No obligation to provide personal data 

 

The provision of your personal data is purely voluntary, there is no obligation to do so at all. Without the provision of your contact details we are however unable to conduct the application procedure. In order to assess your suitability for the respective vacancy we further need information on your qualification, in particular in the form of CVs, certificates and reference letters.

 

VI. Your Rights

 

You have the right:

– to obtain information on you personal data that are stored and processed according to Art. 15 GDPR

– of rectification of your provided personal data according to Art. 16 GDPR

– of deletion of your personal data that are no longer needed according to Art. 17 GDPR

– of a restriction of use regarding your personal data according to Art. 18 GDPR

– to data portability according to Art. 20 GDPR

– of objection according to Art. 21 GDPR

– to withdraw your consent according to Art. 7 para. 3 GDPR where the processing of data is based on your consent. The lawfulness of the processing based on your consent until the withdrawal does not affect the of processing on a different legal basis

– to a complaint according to Art. 77 GDPR where you are of the opinion that the processing of your personal data is in violation of the GDPR or the BDSG-neu

– to an effective judicial remedy according to Art. 78 GDPR

 

In addition, we would like to refer to the exact wording of the respective regulations.

 

VII. Recommendations regarding your data security

 

In order to secure confidentiality for your personal data provided and to protect these from unauthorised access, we would like to ask you not to send your application to our general email or post address. Please contact the respective contact person or make use of our email address dedicated to applications.

 

You have the option to send your emails with the S/MIME key published on our website in order to prevent access to your data by unauthorised persons. Instructions can be found here: https://www.pisacane.com/contact/encrypted-mails/.

 

VIII. Further notes

 

We take the protection of your data very seriously. Therefore we would like to refer to our full Data Privacy Statement under https://www.pisacane.com/data-protection/.

 

 

Hinweise zur Verarbeitung personenbezogener Daten im Rahmen des Bewerbungsverfahrens

 

Die Sicherheit, der Schutz und der verantwortungsvolle Umgang mit Ihren personenbezogenen Daten ist seit vielen Jahren unser oberstes Gebot. Wir betrachten es daher als unsere vorrangige Aufgabe und als Selbstverständlichkeit, die Vertraulichkeit der von Ihnen bereitgestellten personenbezogenen Daten zu wahren und diese vor unbefugten Zugriffen zu schützen. Um dies zu gewährleisten, wenden wir äußerste Sorgfalt und modernste Sicherheitsstandards an. Wir haben vielfältige technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die strengen Bestimmungen der europäischen Datenschutzgrundverordnung (DSGVO) und die Regelungen des Bundesdatenschutzgesetzes (BDSG-neu) beachtet werden.

 

Ziel der nachfolgenden Hinweise ist es, Sie über den Verantwortlichen und den betrieblichen Datenschutzbeauftragten und die Verarbeitung Ihrer personenbezogenen Daten zu informieren sowie Sie über die Ihnen zustehenden Rechte aufzuklären:

 

Was sind personenbezogene Daten?

 

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind (vgl. Art. 4 DSGVO).

 

Was bedeutet Verarbeitung?

 

Unter „Verarbeitung“ versteht man jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung (vgl. Art. 4 DSGVO).  

 

I. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen und des betrieblichen Datenschutzbeauftragten

Verantwortlicher:

 

Pisacane Information Services GmbH
gesetzlich vertreten durch den Geschäftsführer Herrn Andreas Pisacane

Hohenstaufenring 30-32

50674 Köln

E-Mail: andreas.pisacanepisacane.com

Tel.: +49 (0)221 2774-111 Fax: +49 (0)221 2774-277

 

Betrieblicher Datenschutzbeauftragter (Data Protection Officer):

 

Herr Alexander Popp

Hohenstaufenring 30-32

50674 Köln

E-Mail: dpopisacane.com

Tel.: +49 (0)221 2774-289

Fax: +49 (0)221 2774-277

 

II. Erhebung und Speicherung personenbezogener Daten im Rahmen des Bewerbungsprozesses sowie Art und Zweck der Verwendung 

 

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich zum Zwecke der Durchführung des Bewerbungsverfahrens. In der Regel handelt es sich um folgende personenbezogene Daten:

– Stammdaten

– Kommunikationsdaten

– Anschreiben

– Lebenslauf

– Informationen darüber, wie Sie auf das Stellenangebot aufmerksam geworden sind

– Zeugnisse und Referenzschreiben

– Identifikationsdokumente

– Aufenthaltstitel und Arbeitserlaubnisse

– Datenschutzrechtliche Erklärungen

 

Für den Bewerbungsprozess relevant sind Ihre Kontaktdaten, sowie Angaben zu Ihrer Ausbildung und Qualifikation, Ihrer Arbeitserfahrung und Ihren Fähigkeiten. Die Bewerberauswahl erfolgt hinsichtlich der Eignung für die jeweilige Stelle, so dass Sie uns kein Foto übermitteln müssen.  

 

Rechtsgrundlage für die Datenverarbeitung im Bewerbungsverfahren ist § 26 Abs.1 S.1 BDSG-neu i.V.m. Art. 6 Abs. 1: lit. b DSGVO und soweit Sie eine Einwilligung erteilt haben Art. 6 Abs. 1: lit. a DSGVO. Ferner Art. 6 Abs. 1 lit. c DSGVO i.V.m. Regelungen aus dem HGB, dem StGB oder der AO zur Erfüllung steuer- und handelsrechtlicher Aufbewahrungs- und Dokumentationspflichten. Rechtsgrundlage der Datenverarbeitung nach einer Absage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt dabei in der Verteidigung gegen Rechtsansprüche.  

 

III. Empfänger

 

Ihre Daten werden nicht an Dritte weitergegeben. Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt. Zugang zu Ihren Daten haben nur für die Steuerung und Durchführung des Bewerbungsprozesses zuständigen Mitarbeiter des Teams. 

 

IV. Speicherung

 

Ihre personenbezogenen Daten werden 3 Monate nach Abschluss des Bewerbungsverfahrens gelöscht. Initiativbewerbungen löschen wir 3 Monate nach Eingang der Unterlagen. 

 

Sie haben darüber hinaus die Möglichkeit, in unseren Talentpool aufgenommen zu werden, hierfür benötigen wir Ihr schriftliches Einverständnis. Liegt dieses vor, speichern wir Ihre Daten für ein weiteres Jahr. Vor Ablauf dieser Frist fragen wir proaktiv per E-Mail bei Ihnen nach, ob Sie einer Speicherung für noch ein weiteres Jahr zustimmen. Lehnen Sie dies ab oder erhalten wir auf diese E-Mail keine entsprechende schriftliche Einwilligung, werden die Daten nach Ablauf des ersten Verlängerungsjahres von uns gelöscht. Erhalten wir von Ihnen die schriftliche Einwilligung für die Speicherung für ein weiteres Jahr, werden die Daten spätestens nach Ablauf dieses weiteren Verlängerungsjahres gelöscht. 

 

Vorstehendes gilt vorbehaltlich unserer Verpflichtung, Daten aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten nach dem HGB, dem StGB oder der AO für einen längeren Zeitraum vorzuhalten.

 

V. Keine Verpflichtung zur Bereitstellung 

 

Die Bereitstellung Ihrer personenbezogenen Daten ist rein freiwillig, es besteht keinerlei Verpflichtung. Ohne die Angabe Ihrer Kontaktdaten können wir den Bewerbungsprozess jedoch nicht durchführen. Um Ihre Eignung für die jeweilige Stelle bewerten zu können, benötigen wir ferner Informationen zu Ihrer Qualifikation, insbesondere in Form von Lebenslauf, Zeugnissen und Referenzschreiben.

 

VI. Ihre Rechte

 

Sie haben das Recht auf:

– Auskunft über Ihre gespeicherten und verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO

– Berichtigung Ihrer hinterlegten personenbezogenen Daten gemäß Art. 16 DSGVO

– Löschung Ihrer nicht mehr benötigten Daten gemäß Art. 17 DSGVO

– Einschränkung der Nutzung der Daten gemäß Art. 18 DSGVO

– Datenübertragbarkeit gemäß Art. 20 DSGVO

– Widerspruch gemäß Art. 21 DSGVO

– Widerruf Ihrer Einwilligung gemäß Art. 7 Abs. 3 DSGVO, falls die Datenverarbeitung auf einer Einwilligung beruht. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung auf einer anderen Rechtsgrundlage wird dadurch nicht berührt

– Beschwerde gemäß Art. 77 DSGVO, falls Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO oder das BDSG-neu verstößt

– Wirksamen gerichtlichen Rechtsbehelf gemäß Art. 78 DSGVO

 

Ergänzend verweisen wir auf den genauen Wortlaut der jeweiligen Regelungen.

 

VII. Empfehlungen zu Ihrer Datensicherheit

 

Um die Vertraulichkeit der von Ihnen bereitgestellten personenbezogenen Daten zu wahren und diese vor unbefugten Zugriffen zu schützen, bitten wir Sie Bewerbungen nicht an unsere allgemeine E-Mailadresse oder Postanschrift zu senden. Bitte nutzen Sie die/den jeweils genannte/n Ansprechpartner/in bzw. unsere E-Mailadresse für Bewerbungen.

 

Sie haben die Möglichkeit, Ihre E-Mails mit unserem auf der Website veröffentlichten S/MIME Key zu verschlüsseln, damit Unbefugte nicht auf Ihre Daten zugreifen können. Entsprechende Instruktionen finden Sie hier: www.pisacane.com/contact/encrypted-mails/.

 

VIII. Weitere Hinweise

 

Wir nehmen den Schutz Ihrer Daten sehr ernst. Deshalb möchten wir Sie nochmals auf unsere ausführliche Datenschutzerklärung unter www.pisacane.com/data-protection/ hinweisen.