Datenschutz
Mit diesem Datenschutzhinweis möchten wir, die Ordio GmbH (nachfolgend „wir“), als Verantwortlicher im Sinne des Datenschutzrechts, Sie (im folgenden „Sie“ oder „Nutzer“) gemäß Art. 13 der Datenschutz-Grundverordnung („DS-GVO“) über die Datenverarbeitung im Rahmen der Nutzung der App zu informieren.
Datenschutzerklärung Website & App (Stand Februar 2024)
Einleitung
Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website https://www.ordio.com, unserer App und unserer Profile in Sozialen Medien.
Personenbezogene Daten sind alle Daten, die auf eine konkrete natürliche Person beziehbar sind, z. B. ihr Name oder ihre IP-Adresse.
Kontaktdaten
Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist Ordio GmbH, Pilgrimstraße 6, 50674 Köln, Deutschland, E-Mail: hallo@ordio.com. Gesetzlich vertreten werden wir durch David Keuenhof.
Unser Datenschutzbeauftragter ist über die heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu erreichbar.
Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen
Den Umfang der Verarbeitung der Daten, Verarbeitungszwecke und Rechtsgrundlagen führen wir im Detail weiter unten aus. Als Rechtsgrundlage für eine Datenverarbeitung kommen grundsätzlich die folgenden in Betracht:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO: Verarbeitungsvorgänge, für die wir eine Einwilligung einholen.
- Art. 6 Abs. 1 S. 1 lit. b DSGVO: Verarbeitung zur Erfüllung eines Vertrags, z.B. beim Erwerb eines Produkts oder Dienstleistungen.
- Art. 6 Abs. 1 S. 1 lit. c DSGVO: Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, z.B. im Steuerrecht.
- Art. 6 Abs. 1 S. 1 lit. f DSGVO: Verarbeitung auf Grundlage berechtigter Interessen, z.B. technische Cookies.
Datenverarbeitung außerhalb des EWR
Soweit wir Daten an Dienstleister oder sonstige Dritte außerhalb des EWR übermitteln, garantieren Angemessenheitsbeschlüsse der EU-Kommission nach Art. 45 Abs. 3 DSGVO die Sicherheit der Daten bei der Weitergabe, soweit diese vorhanden sind.
Bei der Datenweitergabe an Dienstleister in den USA, ist Rechtsgrundlage für die Datenweitergabe ein Angemessenheitsbeschluss der EU-Kommission, wenn sich der Dienstleister zusätzlich unter dem EU-US Data Privacy Framework zertifiziert hat.
In anderen Fällen (z. B. wenn kein Angemessenheitsbeschluss existiert), sind Rechtsgrundlage für die Datenweitergabe Standardvertragsklauseln. Diese sind ein von der EU-Kommission verabschiedetes Regelwerk und Teil des Vertrags mit dem jeweiligen Dritten.
Speicherdauer
Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Log Files werden in einem Zyklus von 14 Tagen gelöscht. Im Anschluss an das Vertragsverhältnis speichern wir Ihre Daten, um etwaige rechtliche Auseinandersetzungen führen zu können oder uns verteidigen zu können, bis zum Ablauf der jeweiligen Verjährungsfrist.
Daneben speichern wir Ihre Daten, soweit wir gesetzlich dazu verpflichtet sind. Aufbewahrungspflichten können zwei bis zehn Jahre betragen.
Rechte der Betroffenen
Betroffene haben gegenüber uns folgende Rechte hinsichtlich der sie betreffenden personenbezogenen Daten:
- Auskunft über die zu ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).
- Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO).
- Löschung oder Einschränkung der Verarbeitung (Art. 17, 18 DSGVO).
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Kontaktdaten der Datenschutz-Aufsichtsbehörden sind hier abrufbar.
Ihre Anträge über die Ausübung Ihrer Rechte sollten nach Möglichkeit schriftlich an die oben angegebene Anschrift adressiert werden.
Pflicht zur Bereitstellung von Daten
Kunden, Interessenten oder Dritte müssen uns im Rahmen einer Geschäftsbeziehung oder sonstigen Beziehung nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung der Geschäftsbeziehung oder für die sonstige Beziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind.
Keine automatische Entscheidungsfindung im Einzelfall
Zur Begründung und Durchführung einer Geschäftsbeziehung oder sonstigen Beziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns, z.B. per E-Mail oder Telefon, werden die uns mitgeteilten Daten (z. B. Name und E-Mail-Adresse) von uns gespeichert, um Fragen zu beantworten. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Newsletter
Interessenten haben die Möglichkeit, einen kostenlosen Newsletter zu abonnieren. Wir verarbeiten die bei der Anmeldung angegebenen Daten ausschließlich für den Versand des Newsletters. Die Anmeldung erfolgt über die Auswahl des entsprechenden Feldes auf unserer Website oder eine andere eindeutige Handlung.
Die Verarbeitung der Daten erfolgt auf Grundlage der Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Einwilligung kann jederzeit widerrufen werden, z.B. durch Klicken des entsprechenden Links im Newsletter.
Datenverarbeitung auf unserer Website
Hinweis für Websitebesucher aus Deutschland
Unsere Website speichert Informationen in der Endeinrichtung von Websitebesuchern (z. B. Cookies) oder greift auf Informationen zu, die bereits in der Endeinrichtung gespeichert sind (z. B. IP-Adressen).
Diese Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG oder auf Basis einer Einwilligung gemäß § 25 Abs. 1 TTDSG.
Informatorische Nutzung der Website
Bei der informatorischen Nutzung der Website, also wenn keine Informationen übermittelt werden, erheben wir die personenbezogenen Daten, die für die Bereitstellung der Website erforderlich sind, wie IP-Adresse, Zugriffszeit, HTTP-Status und übertragene Datenmenge.
Diese Daten werden ebenfalls in Logfiles gespeichert und nach 14 Tagen gelöscht.
Webhosting und Bereitstellung der Website
Unsere Website wird bei Hetzner gehostet. Anbieter ist Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Der Anbieter verarbeitet dabei personenbezogene Daten wie Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten oder Kontaktdaten in der EU. Weitere Informationen finden sich in der Datenschutzerklärung des Anbieters unter https://www.hetzner.com/de/rechtliches/datenschutz.
Es ist unser berechtigtes Interesse, eine Website zur Verfügung zu stellen, so dass die Rechtsgrundlage der beschriebenen Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.
Wir nutzen zusätzlich das Content Delivery Network (CDN) von CDNetworks, um ausreichende Speicher- und Auslieferungskapazitäten zu gewährleisten. Anbieter ist CDNetworks, Inc., 1550 S Valley Vista Dr, Diamond Bar, California 91765, USA. Weitere Informationen finden Sie in der Datenschutzerklärung des Anbieters unter https://www.cdnetworks.com/privacy-policy/.
Kontaktformular
Bei Kontaktaufnahme über das Kontaktformular auf unserer Website speichern wir die dort abgefragten Daten und den Inhalt der Nachricht. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse, Anfragen zu beantworten (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Die Daten löschen wir, wenn die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Stellenanzeigen
Wir veröffentlichen Stellen, die in unserem Unternehmen frei sind, auf unserer Website und auf mit der Website verbundenen Seiten oder auf Websites von Dritten. Die Verarbeitung der im Rahmen der Bewerbung angegebenen Daten erfolgt zur Durchführung des Bewerbungsverfahrens.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b sowie Art. 88 Abs. 1 DSGVO i. V. m. § 26 Abs. 1 BDSG. Falls Bewerber weitere Angaben machen, erfolgt die Verarbeitung aufgrund ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Die Daten der Bewerber geben wir an die zuständigen Mitarbeiter der Personalabteilung, an unsere Auftragsverarbeiter im Bereich Recruiting und an die im Bewerbungsverfahren beteiligten Mitarbeiter weiter. Nach Abschluss des Bewerbungsverfahrens löschen wir die Daten spätestens nach sechs Monaten, sofern keine Einwilligung für eine längere Speicherung vorliegt.
Buchung von Terminen
Seitenbesucher können auf unserer Website Termine mit uns buchen. Dabei verarbeiten wir neben den eingegebenen Daten Meta- oder Kommunikationsdaten. Wir haben ein berechtigtes Interesse daran, Interessenten eine nutzerfreundliche Möglichkeit zur Vereinbarung von Terminen anzubieten. Die Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Kundenkonto
Besucher der Website können ein Kundenkonto eröffnen. Wir verarbeiten die dabei eingegebenen Daten auf Grundlage der Einwilligung des Seitenbesuchers (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Einwilligung kann jederzeit widerrufen werden. Wird die Einwilligung widerrufen, löschen wir die Daten, soweit wir nicht gesetzlich verpflichtet oder berechtigt sind, sie weiter aufzubewahren.
Single-Sign-On
Nutzer können sich auf unserer Website mit Hilfe eines oder mehrerer Single-Sign-On-Verfahren anmelden. Anbieter des Verfahrens ist z. B. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Datenschutzerklärung).
Abhängig von den Einstellungen des Nutzers können uns zusätzliche Informationen zur Verfügung gestellt werden. Die Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Angebot von Dienstleistungen
Wir bieten über unsere Website Dienstleistungen an. Dabei verarbeiten wir im Rahmen der Bestellung folgende Daten:
- Vor- und Nachname
- E-Mail-Adresse
- Jobtitel
- Unternehmensdaten
Die Verarbeitung der Daten erfolgt zur Erbringung des mit dem jeweiligen Seitenbesucher geschlossenen Vertrags (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Zahlungsdienstleister
Zur Abwicklung von Zahlungen nutzen wir Zahlungsabwickler wie Stripe Payments Europe, Ltd., Irland. Soweit diese von uns im Bestellprozess eingegebene Daten und Zahlungsdaten erhalten, erfolgt dies auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Technisch notwendige Cookies
Unsere Website setzt Cookies, die für den Betrieb und die Funktionalität erforderlich sind. Diese Cookies speichern z. B. Log-In-Daten. Rechtsgrundlage der damit verbundenen Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Datenverarbeitung in unserer App
Herunterladen der App
Unsere App steht in Google’s Play Store und Apple’s App Store bereit. Beim Herunterladen der App werden Informationen wie Nutzername und Zahlungsinformationen an die Stores übermittelt. Auf diese Datenerhebung haben wir keinen Einfluss.
Informatorische Nutzung der App
Bei der Nutzung der App erheben wir Daten wie IP-Adresse, Zugriffszeit und die genutzte Oberfläche, um Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Zugriff auf Funktionen oder Daten
Die App kann auf Funktionen des Endgeräts zugreifen (z. B. Standort), sofern der Nutzer den Zugriff gestattet. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Nutzer können ihre Einwilligung jederzeit in den Einstellungen des Endgeräts widerrufen.
Datenverarbeitung zur Bereitstellung von Funktionen
In der App verarbeiten wir Daten, um dem Nutzer Funktionen der App zur Verfügung zu stellen. Rechtsgrundlage der Verarbeitung ist der mit dem Nutzer geschlossene Nutzungsvertrag über die App. Die insoweit verarbeiteten Daten sind die vom Nutzer eingegebenen Daten hinsichtlich Schichtplanung, Zeiterfassung, Checklisten und Stammdaten-Management.
Drittanbieter
Mouseflow
Wir setzen auf unserer Website Mouseflow zur Analyse ein. Anbieter ist Mouseflow ApS, Flaesketorvet 68, 1711 Copenhagen V, Dänemark. Der Anbieter verarbeitet Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern) und Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://mouseflow.com/privacy/ abrufbar.
Meta Pixel
Wir setzen Meta Pixel zur Analyse ein. Anbieter ist Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Der Anbieter verarbeitet Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Standardvertragsklauseln. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://www.facebook.com/policy.php abrufbar.
Google Analytics
Wir setzen Google Analytics zur Analyse ein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Anbieter verarbeitet Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Angemessenheitsbeschlüsse. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://policies.google.com/privacy abrufbar.
Google Tag Manager
Wir setzen Google Tag Manager zur Analyse und für Werbung ein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Anbieter verarbeitet Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://policies.google.com/privacy abrufbar.
heyData
Wir haben ein Datenschutz-Siegel auf unserer Website eingebunden. Anbieter ist heyData GmbH, Schützenstraße 5, 10117 Berlin, Deutschland. Der Anbieter verarbeitet Meta-/Kommunikationsdaten (z. B. IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://heydata.eu/datenschutzerklaerung abrufbar.
Mixpanel
Wir setzen Mixpanel zur Analyse ein. Anbieter ist Mixpanel, Inc., One Front Street, Floor 28, San Francisco, CA 94111, USA. Der Anbieter verarbeitet Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern), Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen) und Stammdaten (z. B. Namen, Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://mixpanel.com/legal/privacy-policy/ abrufbar.
Userflow
Wir setzen Userflow zur Analyse ein. Anbieter ist Userflow Inc., 548 Market St PMB 69598, San Francisco, CA 94104-5401, USA. Der Anbieter verarbeitet Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern), Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen) und Stammdaten (z. B. Namen, Adressen) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://userflow.com/policies/privacy abrufbar.
Datenverarbeitung auf Social Media-Plattformen
Wir sind in Social Media-Netzwerken vertreten, um dort unsere Organisation und unsere Leistungen vorzustellen. Die Betreiber dieser Netzwerke verarbeiten Daten ihrer Nutzer regelmäßig zu Werbezwecken. Unter anderem erstellen sie aus ihrem Onlineverhalten Nutzerprofile, die beispielsweise dazu verwendet werden, um Werbung anzuzeigen.
Wenn Nutzer mit uns über unsere Profile in Kontakt treten, verarbeiten wir die uns mitgeteilten Daten, um die Anfragen zu beantworten. Darin liegt unser berechtigtes Interesse, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.
Wir unterhalten ein Profil auf Instagram. Betreiber ist Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die Datenschutzerklärung ist hier abrufbar: https://help.instagram.com/519522125107875.
TikTok
Wir unterhalten ein Profil auf TikTok. Betreiber ist TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Die Datenschutzerklärung ist hier abrufbar: https://www.tiktok.com/de/privacy-policy.
Wir unterhalten ein Profil auf LinkedIn. Betreiber ist LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Die Datenschutzerklärung ist hier abrufbar: https://www.linkedin.com/legal/privacy-policy?_l=de_DE .
Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils hier verfügbar.
Fragen und Kommentare
Für Fragen oder Kommentare bezüglich dieser Datenschutzerklärung stehen wir gern unter den oben angegebenen Kontaktdaten zur Verfügung.