Verarbeitung personenbezogener Daten durch die für das Online-Bewerbungsverfahren verantwortliche Stelle
Informationen zum Datenschutz im Bewerbermanagement nach Art. 13 DSGVO
Im Beschäftigungsverhältnis werden personenbezogene Daten von Ihnen erhoben. Wir sind daher aufgrund der Neuregelungen in der Datenschutz-Grundverordnung (DS-GVO) verpflichtet, Sie nach Art. 13 ff. DS-GVO über Folgendes zu informieren:- Verantwortlich für die Erhebung und Verarbeitung Ihrer Daten ist Ihr Arbeitgeber:
Rosenstraße 8
91244 Reichenschwand
Vertretungsberechtigter Geschäftsführer: Werner Löffler
Telefon: +49 (0) 91 51 – 83 00 8-0
Telefax: +49 (0) 91 51 – 83 00 8-88
- Die Kontaktdaten unseres Datenschutzbeauftragten sind:
Ostengasse 14
93047 Regensburg
Tel.: 09 41 – 29 86 93-0
Fax: 09 41 – 29 86 93-16
E-Mail: anfragen@projekt29.de
Datenschutzbeauftragter: Herr Fromm
- Ihre Daten werden im Rahmen des Einstellungsprozesses bzw. zur Durchführung des Beschäftigungsverhältnisses erhoben und verarbeitet.
- Zu den erforderlichen Daten gehören insbesondere Ihre Stammdaten (v.a. Vor- und Nachname, Namenszusätze, Staatsangehörigkeit), Ihre Kontaktdaten (v.a. private Anschrift, Mobil- und Festnetznummer, E-Mail-Adresse), sonstige Daten aus dem Beschäftigungsverhältnis, wie z. B. Zeiterfassungsdaten, Urlaubszeiten, Arbeitsunfähigkeitszeiten, Skill-Daten, Sozialdaten, Bankverbindung, Sozialversicherungsnummer, Rentenversicherungsnummer, Gehaltsdaten, Steueridentifikationsnummer, besondere Gesundheitsdaten und ggf. Vorstrafen) sowie Protokolldaten, die bei der Nutzung der IT-Systeme anfallen.
- Ihre personenbezogenen Daten werden überwiegend direkt bei Ihnen erhoben. Aufgrund gesetzlicher Vorschriften werden Ihre Daten teilweise aber auch bei anderen Stellen, wie z. B. dem Finanzamt zur anlassbezogenen Abfrage von steuerrelevanten Informationen, der Krankenkasse zur Information über Arbeitsunfähigkeitszeiten oder ggf. bei sonstigen Dritten, wie z.B. einer Stellenvermittlung oder aus öffentlich zugänglichen Quellen (z. B. beruflichen Netzwerken) erhoben.
- Ihre personenbezogenen Daten erhalten innerhalb unseres Unternehmens nur die Personen, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen, wie die Personalabteilung, die Buchhaltung, der Fachbereich oder die Schwerbehindertenvertretung.
- Sofern wir uns zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten Dienstleistern bedienen, erhalten diese ebenfalls die erforderlichen Daten.
- Außerhalb des Unternehmens übermitteln wir Ihre Daten an weitere Empfänger, soweit dies zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Hierbei handelt es sich insbesondere um die Sozialversicherungsträger, die Krankenkasse, die Rentenversicherung, berufsständische Versorgungseinrichtungen, die Agentur für Arbeit, die Berufsgenossenschaft, die Finanzbehörden, Unfall – und Haftpflichtversicherungen, Gerichte, Banken, zuständige Stellen, um Ansprüche aus der betrieblichen Altersversorgung oder vermögenswirksame Leistungen gewährleisten zu können, Drittschuldner im Falle von Lohn- und Gehaltspfändungen oder Insolvenzverwalter im Falle einer Privatinsolvenz.
- Ihre Daten werden nicht in ein Drittland übermittelt.
- Wir verarbeiten Ihre personenbezogenen Daten unter Beachtung sämtlicher maßgeblicher Gesetze, wie der DS-GVO, des Bundesdatenschutzgesetzes (BDSG), des Betriebsverfassungsgesetzes, des Arbeitszeitgesetzes etc.
In erster Linie dient die Datenverarbeitung der Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses. Maßgebliche Rechtsgrundlage hierfür ist Art. 6 Abs. 1 b) DS-GVO i.V.m. § 26 Abs. 1 BDSG. Daneben können Kollektivvereinbarungen (Betriebsvereinbarungen sowie tarifvertragliche Regelungen) gem. Art. 6 Abs. 1 b) i.V.m. Art. 88 Abs. 1 DS-GVO i.V.m. § 26 Abs. 4 BDSG sowie ggf. Ihre gesonderten Einwilligungen gem. Art. 6 Abs. 1 a), 7 DS-GVO i.V.m. § 26 Abs. 2 BDSG (z.B. bei Videoaufnahmen) als datenschutzrechtliche Erlaubnisvorschrift herangezogen werden.
Ihre Daten verarbeiten wir auch, um unsere rechtlichen Pflichten als Arbeitgeber insbesondere im Bereich des Steuer- und Sozialversicherungsrechts erfüllen zu können. Dies erfolgt auf Grundlage von Art. 6 Abs. 1 c) DS-GVO i.V.m. § 26 BDSG.
Soweit erforderlich verarbeiten wir Ihre Daten zudem auf Grundlage von Art. 6 Abs. 1 f) DS-GVO, um berechtigte Interessen von uns oder von Dritten (z.B. Behörden) zu wahren. Dies gilt insbesondere bei der Aufklärung von Straftaten (Rechtsgrundlage § 26 Abs. 1 S. 2 BDSG) oder im Unternehmen zu Zwecken der Unternehmenssteuerung, der internen Kommunikation und sonstiger Verwaltungszwecke.
Soweit besondere Kategorien personenbezogener Daten gem. Art. 9 Abs. 1 DS-GVO verarbeitet werden, dient dies im Rahmen des Beschäftigungsverhältnisses der Ausübung von Rechten oder der Erfüllung von rechtlichen Pflichten aus dem Arbeitsrecht, dem Recht der sozialen Sicherheit und dem Sozialschutz (z. B. Angabe von Gesundheitsdaten gegenüber der Krankenkasse, Erfassung der Schwerbehinderung wegen Zusatzurlaub und Ermittlung der Schwerbehinderten-abgabe). Dies erfolgt auf Grundlage von Art. 9 Abs. 2 b) DS-GVO i.V.m. § 26 Abs. 3 BDSG. Zudem kann die Verarbeitung von Gesundheitsdaten für die Beurteilung Ihrer Arbeitsfähigkeit gem. Art. 9 Abs. 2 h) i.V.m. § 22 Abs. 1 b) BDSG erforderlich sein.
Daneben kann die Verarbeitung besonderer Kategorien personenbezogener Daten auf einer Einwilligung nach Art. 9 Abs. 2 a) DS-GVO i.V.m. § 26 Abs. 2 BDSG beruhen (z.B. betriebliches Gesundheitsmanagement).
Sollten wir Ihre personenbezogenen Daten für einen oben nicht genannten Zweck verarbeiten wollen, werden wir Sie zuvor darüber informieren - Bei Zurückweisung Ihrer Stellenbewerbung erfolgt die Löschung der von Ihnen übermittelten Daten sechs Monate nach Bekanntgabe der Zurückweisung. Dies gilt nicht, wenn aufgrund gesetzlicher Erfordernisse (beispielsweise der Beweispflicht nach dem Allgemeinen Gleichbehandlungsgesetz) eine längere Speicherung notwendig ist oder wenn Sie einer längeren Speicherung in unserer Interessenten-Datenbank ausdrücklich zugestimmt haben.
Darüber hinaus behalten wir uns vor, Ihre Daten zur Aufnahme in unseren „Talent Pool“ für 180 Tage nach Beendigung des Bewerbungsverfahrens zu speichern, um etwaige weitere interessante Stellen für Sie zu identifizieren. Dies gilt beispielsweise auch für Bewerbung auf einen Ausbildungs- oder Praktikumsplatz. Durch Akzeptieren der Datenschutzerklärung willigen Sie in die etwaige weitergehende Speicherung Ihrer Daten und die Aufnahme in unseren „Talent Pool“ ein.
Sofern Sie im Rahmen des Bewerbungsverfahrens ein Angebot für eine Anstellung bei uns erhalten und dieses annehmen, speichern wir die im Rahmen des Bewerbungsverfahrens erhobenen personenbezogenen Daten mindestens für die Dauer des Angestelltenverhältnisses.
Weitergabe der Daten an Dritte:
Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Diese Datenbank wird von der Personio GmbH, welche eine Personalverwaltungs- und Bewerbermanagement-Software anbietet (https://www.personio.de/impressum/), betrieben. Personio ist in diesem Zusammenhang unser Auftragsverarbeiter nach Art. 28 DS-GVO. Die Grundlage für die Verarbeitung ist hierbei ein Vertrag zur Auftragsverarbeitung zwischen uns als verantwortliche Stelle und Personio. - Verarbeitung (personenbezogener) Daten durch den Betreiber der Recruiting-Seite:
Diese Recruiting-Seite wird von der Personio GmbH betrieben, einem Unternehmen mit Sitz in Deutschland, welche eine Personalverwaltungs- und Bewerbermanagement-Software anbietet (https://www.personio.de/impressum/). Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Für diese Daten ist allein das Unternehmen verantwortlich im Sinne von Art. 24 DS-GVO, das dieses Online-Bewerbungsverfahren durchführt. Personio ist lediglich Betreiber der Software und dieser Recruiting-Seite und in dem Zusammenhang Auftragsverarbeiter nach Art. 28 DS-GVO. Die Grundlage für die Verarbeitung durch Personio ist hierbei ein Vertrag zur Auftragsverarbeitung zwischen der verantwortlichen Stelle und Personio. Zudem verarbeitet die Personio GmbH zur Erbringung ihrer Dienstleistungen, insbesondere für den Betrieb dieser Recruiting-Seite, weitere Daten, die zum Teil auch personenbezogene Daten sein können. Darauf wird im Folgenden näher eingegangen.
Verantwortliche Stelle
Verantwortliche Stelle im Sinne des Datenschutzrechts ist:
Personio GmbH
Rundfunkplatz 4
80335 München
Tel.: +49 (89) 1250 1005
Eintragung im Handeslregister
Registernummer: HRB 213189
Registergericht: Amtsgericht München
Datenschutzbeauftragter: datenschutz@personio.de
Zugriffsprotokolle („Server-Logs")
Mit jedem Zugriff auf diese Recruiting-Seite werden automatisch allgemeine Protokolldaten, sogenannte Server-Logs, erfasst. Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Ohne diese Daten wäre es technisch teilweise nicht möglich, die Inhalte der Software auszuliefern und darzustellen. Zudem ist die Verarbeitung dieser Daten aus Sicherheitsaspekten, insbesondere zur Zugriffs-, Eingabe- und Weitergabe- und Speicherkontrolle, zwingend notwendig. Darüber hinaus können die anonymen Informationen für statistische Zwecke sowie für die Optimierung des Angebots und der Technik verwendet werden. Zudem können die Log-Files bei Verdacht auf eine rechtswidrige Nutzung der Software nachträglich kontrolliert und ausgewertet werden. Die Rechtsgrundlage hierfür findet sich in § 15 Abs. 1 Telemediengesetz (TMG) sowie Art. 6. (1) f DS-GVO. Erfasst werden allgemein Daten wie der Domainname der Webseite, der Webbrowser und Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel des Zugriffs auf die Software. Der Umfang dieser Protokollierung geht nicht über den gängigen Umfang jeder anderen Webseite im Internet hinaus. Die Speicherdauer dieser Zugriffsprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.
Fehlerprotokolle („Error-Logs")
Zum Zwecke der Fehleridentifizierung und -behebung werden sogenannte Fehlerprotokolle („Error-Logs" angefertigt. Dies ist zwingend erforderlich, um auf mögliche Probleme bei der Darstellung und Umsetzung von Inhalten möglichst zeitnah reagieren zu können (Berechtigtes Interesse). Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Die Rechtsgrundlage hierfür findet sich in § 15 Abs. 1 TMG sowie Art. 6. (1) f DS-GVO. Bei Auftreten einer Fehlermeldung werden allgemeine Daten wie der Domainname der Webseite, der Webbrowser und Webbrowser--Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel bei Auftreten der entsprechenden Fehlermeldung /-spezifikation erfasst. Die Speicherdauer dieser Fehlerprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.
Einsatz von Cookies
Teilweise werden auf dieser Recruiting-Seite sogenannte Cookies eingesetzt. Dies sind kleine Textdateien, welche auf dem Gerät, mit welchem Sie auf diese Recruiting-Seite zugreifen, gespeichert werden. Grundsätzlich dienen Cookies dazu, die Sicherheit beim Besuch einer Website zu gewährleisten („unbedingt erforderlich“), gewisse Funktionalitäten wie Standard-Spracheinstellungen umzusetzen („funktional“), das Nutzungserlebnis oder die Performance auf der Webseite zu verbessern („Performance“) oder zielgruppenbasierte Werbung auszuspielen („Marketing“). Auf dieser Recruiting-Seite kommen grundsätzlich nur unbedingt erforderliche, funktionale und Performance Cookies zum Einsatz, insbesondere zur Umsetzung gewisser Voreinstellungen wie bspw. die Sprache, zur Identifizierung des Bewerbungskanals oder zur Analyse der Performance einer Stellenausschreibung, über die ein Nutzer auf diese Recruiting-Seite gelangt ist. Die Nutzung von Cookies ist für die Erbringung unserer Dienstleistungen und damit für die Erfüllung des Vertrags (Art. 6 (1) b) DS-GVO) zwingend erforderlich. Speicherdauer: Bis zu 1 Monat bzw. bis zur Beendigung der Browser-Session Widerspruchsrecht: Sie können über Ihre Browser-Einstellungen selbst bestimmen, ob Sie Cookies erlauben oder der Nutzung von Cookies widersprechen möchten. Bitte beachten Sie, dass eine Deaktivierung der Cookies zu einer eingeschränkten oder komplett unterbundenen Funktionalität dieser Recruiting-Seite führen kann.
- Die Speicherdauer der erhobenen Daten beschränkt sich auf das Beschäftigungsverhältnis. Wir löschen Ihre personenbezogenen Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind. Nach Beendigung des Beschäftigungsverhältnisses werden die Daten entsprechend der gesetzlichen bzw. behördlichen Aufbewahrungsfristen, die sich u.a. aus dem Handelsgesetzbuch und der Abgabenordnung ergeben, gespeichert und dann gelöscht. Die Speicherfristen betragen danach bis zu zehn Jahre. Außerdem kann es vorkommen, dass personenbezogene Daten für die Zeit der gesetzlichen Verjährungsfrist von drei bzw. bis zu 30 Jahren aufbewahrt werden, wenn Ansprüche gegen uns geltend gemacht werden können.
- Sie haben das Recht auf Auskunft des Arbeitgebers über die zu Ihrer Person gespeicherten Daten. Unter bestimmten Voraussetzungen können Sie die Berichtigung oder Löschung Ihrer Daten verlangen. Ihnen kann weiterhin ein Recht auf Einschränkung der Verarbeitung Ihrer Daten sowie ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen.
Sie haben zudem das Recht, einer Verarbeitung Ihrer personenbezogenen Daten zu Zwecken der Direktwerbung ohne Angabe von Gründen zu widersprechen. Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Sie haben ein Beschwerderecht hinsichtlich des Umgangs mit Ihren personenbezogenen Daten beim oben genannten Datenschutzbeauftragten oder der Datenschutzaufsichtsbehörde. Die für Sie zuständige Aufsichtsbehörde ist):
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 27
91522 Ansbach
Tel.: 0981 53 1300
Fax: 0981 53 98 1300
E-Mail: poststelle@lda.bayern.de). - Die Bereitstellung der personenbezogenen Daten ist für die Begründung, Durchführung und Beendigung des Arbeitsverhältnisses erforderlich und stellt eine nebenvertragliche Pflicht des Beschäftigten dar. Sofern wir die erforderlichen Daten nicht erhalten, ist die Durchführung des Arbeitsverhältnisses mit Ihnen nicht möglich.