DE EN
audatis MANAGER
Zurück zum Login

Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten

1. Verantwortlicher

Verantwortlicher im Sinne der DS-GVO ist:

audatis Services GmbH

Luisenstraße 1

32052 Herford

USt-ID: DE294984129

Geschäftsführer: Sascha Knicker, Carsten Knoop

Amtsgericht: Bad Oeynhausen, HRB 13983

Vertreter des Verantwortlichen: Sascha Knicker, Carsten Knoop

2. Datenschutzbeauftragter

Tatjana Laschewitsch

E-Mail: dsb@audatis.de

3. Begriffsbestimmungen

Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen (unser Unternehmen) verarbeitet werden.

Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

4. Rechtsgrundlage der Verarbeitung

Die Rechtsgrundlage für diese Verarbeitung von personenbezogenen Daten ergibt sich aus der Erfüllung des Vertrages mit Ihrem Arbeitgeber, somit sind Sie Vertragspartei und beruht auf Art. 6 Abs. 1 lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Art. 6 Abs. 1 lit. a DS-GVO dient unserem Unternehmen zusätzlich als Rechtsgrundlage für diese Verarbeitungsvorgänge, da Sie mit Ihrer Anmeldung unsere Datenschutzerklärung zur Kenntnis genommen haben und somit dazu einwilligen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c DS-GVO. Einige Verarbeitungsvorgänge beruhen auf Art. 6 Abs. 1 lit. f DS-GVO. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.

5. Technik

5.1 SSL/TLS-Verschlüsselung

Diese Seite nutzt zur Gewährleistung der Sicherheit der Datenverarbeitung und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Login-Daten oder Kontaktanfragen, die Sie an uns als Betreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile des Browsers statt einem „http://“ ein „https://“ steht und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

5.2 Datenerfassung beim Besuch der Internetseite

Bei der lediglich informatorischen Nutzung unserer Seite, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (in sog. „Server-Logfiles“). Unsere Internetseite erfasst mit jedem Aufruf einer Seite durch Sie oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Erfasst werden können die:

  • verwendeten Browsertypen und Versionen
  • das vom zugreifenden System verwendete Betriebssystem
  • die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer)
  • die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden
  • das Datum und die Uhrzeit eines Zugriffs auf die Internetseite
  • eine gekürzte Internet-Protokoll-Adresse (anonymisierte IP-Adresse)
  • der Internet-Service-Provider des zugreifenden Systems

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf Ihre Person. Diese Informationen werden vielmehr benötigt, um:

  • die Inhalte unserer Internetseite korrekt auszuliefern
  • die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren
  • die dauerhafte Funktionsfähigkeit unserer IT-Systeme und der Technik unserer Internetseite zu gewährleisten
  • um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung.

6. Cookies

6.1 Allgemeines zu Cookies

Wir setzen auf unserer Internetseite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem IT-System (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie technisch zu ermöglichen. Wir setzen zur Sicherstellung der Funktionsweise einen temporären Cookie ein, der für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert wird.

7. Inhalte unserer Internetseite

7.1 audatis MANAGER

Wir haben auf dieser Internetseite eine Datenschutzmanagement-Software des Unternehmens audatis Services GmbH integriert. Zudem übernimmt die audatis Services GmbH sowohl die Bereitstellung des Servers, das Hosting, die technische Betreuung, Wartung und Pflege der Online-Software als auch die Sicherung der eingepflegten Daten.

Kategorien personenbezogener Daten: Beschäftigtendaten, Nutzungsdaten, Kundendaten, Daten zu Kunden und Lieferanten.

Rechtsgrundlage: Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b und ergänzend Einwilligung gemäß Art. 6 Abs. 1 lit. a für Kunden und Vertrag mit Auftragsverarbeiter gemäß Art. 6 Abs. 1 lit b, i.V.m. Art. 28 DS-GVO für den Anbieter des Angebotes.

7.2 Registrierung als Benutzer

Als Kunde von uns haben Sie die Möglichkeit, dass wir Ihnen oder Ihren Mitarbeitern einen Zugang zum Kundenportal zur Verfügung stellen. Dazu benötigen wir den Namen und die E-Mail-Adresse des gewünschten Benutzers. Welche weiteren personenbezogenen Daten an uns übermittelt werden, ergibt sich aus der Eingabe des jeweiligen Benutzers im Registrierungsprozess oder im Benutzerprofil. Ihre personenbezogenen Daten werden ausschließlich für die interne Verwendung bei uns und für eigene Zwecke erhoben und gespeichert.

7.3 audatis PORTAL

Als Kunde von uns haben Sie die Möglichkeit in unserem Portal Mitarbeiterschulungen als E-Learning zu buchen. Dabei werden für Ihre Mitarbeiter entsprechende Logins erstellt und verwendet. Dazu benötigen wir den Vor- und Nachnamen und die E-Mail-Adresse der Mitarbeiter. In dem Portal werden Schulungsinhalte bereitgestellt. Über den einfachen Login und den Abruf der Schulungsinhalte kann für jeden Mitarbeiter nachvollzogen werden, ob und wann die Schulung erfolgt ist.

7.4 Formulare - Betroffenenanfragen

Wir stellen für unsere Kunden verschiedene Formulare über individuelle API-Verlinkungen zur Verfügung. Diese Formulare können sowohl mit als auch ohne Registrierung oder Login aufgerufen und verwendet werden. Sie dienen als Möglichkeit um Datenschutzanfragen zur Ausübung von Betroffenenrechten direkt an uns als Datenschutzbeauftragter des jeweiligen Kunden zu richten. Erhoben werden Informationen zur Anfrage sowie Daten zur betroffenen Person. Die personenbezogenen Daten werden ausschließlich für die Bearbeitung der Anfrage erhoben und gespeichert.

7.5 Datenschutz- und Sicherheitsvorfälle

Innerhalb des audatis MANAGER ist es möglich, dass über das Modul „Datenschutz- und Sicherheitsvorfälle“ ein entsprechender Vorfall erfasst wird. Zur Erfassung ist es notwendig, dass der erfassende Benutzer eingeloggt ist. Insbesondere werden alle Informationen um den Vorfall erfasst aber auch z.B. der Name und die E-Mail-Adressen dessen, der den Vorfall festgestellt hat. Die Erhebung dieser Daten erfolgt zur Einhaltung der rechtlichen Verpflichtung des Kunden im Sinne von Art. 6 Abs. 1 lit. c DS-GVO sowie Art. 6 Abs. 1 lit. b DS-GVO.

7.6 Mitarbeiterverwaltung

Innerhalb des audatis MANAGER ist es möglich in einer sog. Mitarbeiterverwaltung die Mitarbeitenden unseres Kunden zu dokumentieren. Speziell werden Vor- und Nachname sowie ggf. eine Personalnummer und die zugehörige E-Mail-Adresse der Mitarbeiter gespeichert. Die Mitarbeiter werden dann einer Organisationseinheit zugeordnet. Diese Dokumentation ermöglicht die Erstellung eines Mitarbeiterkontos im Portal.

7.7 Kontakt über das integrierte Nachrichtensystem

Unser Online-Angebot audatis MANAGER bietet seinen Benutzern ein integriertes Nachrichtensystem. Hierüber können sich Nutzer einer Organisationsstruktur untereinander Nachrichten und Dateianhang senden. Das Nachrichtensystem kann außerdem als Kontaktformular verwendet werden, über das systembezogene oder datenschutzrelevante Anfragen an den Datenschutzbeauftragten gerichtet werden können. Das Postfach des Benutzers ist dabei verschlüsselt und selbst für den Systemadministrator nicht einsehbar. Die Nachrichten werden gespeichert, bis sie vom Benutzer gelöscht werden oder der Benutzer gelöscht wird.

7.8 Supportanfragen per E-Mail

Um unseren Kunden die Möglichkeit zu geben, uns auch ohne Telefonat Fragen zu stellen oder um Unterstützung bei verschiedensten Sachverhalten rund um die Nutzung unseres Online-Angebots audatis MANAGER bitten zu können, bieten wir an verschiedenen Stellen Links zur Anforderung von Hilfe an. Diese Links verweisen auf unsere portalbezogene E-Mail-Adresse. Die Datenverarbeitung erfolgt bei Supportanfragen dementsprechend über die regulären E-Mail-Kanäle und nicht über diese Webseite.

7.9 Abschluss von Auftragsverarbeitungsverträgen

Unser Online-Angebot audatis MANAGER bietet unseren Kunden die Möglichkeit Auftragsverarbeitungsverträge gemäß Art. 28 DS-GVO mit ihren Vertragspartnern abzuschließen. Während des Vorgangs werden vertragsrelevante Daten abgefragt. Diese Daten umfassen grundlegende Firmendaten wie die offizielle Firmenbezeichnung, Anschrift, Name des Vertretungsberechtigten und eine korrespondierende E-Mail-Adresse.

7.10 Hinweisgebersystem

Das Online-Angebot audatis MANAGER bietet optional ein Hinweisgebersystem zur Abgabe und Entgegennahme sowie Untersuchung von Meldungen, um Verstöße gegen geltendes Recht oder Unternehmensrichtlinien zu verhindern, aufzudecken und/oder Folgemaßnahmen vorzunehmen. Hierbei können u.a. folgende Daten erfasst werden, sofern keine anonyme Meldung erfolgt:

  • Informationen zur persönlichen Identifizierung des Hinweisgebers (Name, Anschrift, Telefonnummer, E-Mail-Adresse)
  • Beschäftigungseigenschaften
  • Informationen zur betroffenen Person, die in der Meldung bezeichnet wird
  • Informationen über Verstöße, die ggf. Rückschlüsse auf eine natürliche Person erlauben

Die Datenverarbeitung erfolgt auf Grundlage der rechtlichen Verpflichtung des Hinweisgeberschutzgesetzes (HinSchG) gem. Art. 6 Abs. 1 lit. c DS-GVO oder bei freiwilliger Bereitstellung auf Grundlage des berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DS-GVO. Eine Löschung eingegangener Hinweise erfolgt frühestens 3 Jahre nach Abschluss der Fallbearbeitung.

8. Ihre Rechte als betroffene Person

8.1 Recht auf Bestätigung

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

8.2 Recht auf Auskunft Art. 15 DS-GVO

Sie haben das Recht, jederzeit von uns unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten zu erhalten.

8.3 Recht auf Berichtigung Art. 16 DS-GVO

Sie haben das Recht, die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

8.4 Löschung Art. 17 DS-GVO

Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist.

8.5 Einschränkung der Verarbeitung Art. 18 DS-GVO

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen gegeben ist.

8.6 Datenübertragbarkeit Art. 20 DS-GVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, welche uns durch Sie bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln.

8.7 Widerspruch Art. 21 DS-GVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen.

8.8 Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.

8.9 Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer für Datenschutz zuständigen Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren.

9. Speicherung von personenbezogenen Daten

9.1 Routinemäßige Speicherung, Löschung und Sperrung

Wir verarbeiten und speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch die Rechtsvorschriften, welchen unser Unternehmen unterliegt, vorgesehen wurde. Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

9.2 Dauer der Speicherung

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

10. Aktualität und Änderung der Datenschutzerklärung

Durch die Weiterentwicklung unserer Internetseiten und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Webseite von Ihnen abgerufen und ausgedruckt werden.

Aktueller Stand: Juni 2025