Datenschutz

Datenschutzinformationen gemäß Artikel 13 DS-GVO

Zweckbestimmung der Datenerhebung, -verarbeitung und -nutzung
Betrieb von Sicherheits-Dienstleistungen, Vertrieb, Verwaltung und Abwicklung von Dienstleistungen im
Rahmen von Kunden-Verträgen und allen damit verbundenen Nebengeschäften sowie Vermittlung von
Produkten und Dienstleistungen der Securitas Holding GmbH.
Betrieb eines Online-Shops einschließlich Bestellabwicklung, Zahlungsabwicklung, Versand/Retouren,
Kundenkonto-Verwaltung, Kommunikation zu Bestellungen (z. B. Versandstatus), Betrugsprävention sowie
Auswertung der Websitenutzung (mit Einwilligung, soweit erforderlich).

 

Durchführung der Erhebung, Speicherung und Verarbeitung von personenbezogenen Daten, das sind in erster Linie:

  • Personalien der Mitarbeiter von Securitas (z.B. Name, Anschrift, Geburtsdatum, Familienstand und
    Beruf/Branche, Abrechnungsdaten (Lohn, Gehalt, sonstige Einkünfte)
  • Vertragsdaten (Kunden-Verträge) •
    Personalien von Kundenbeauftragten und Ansprechpartnern unserer Kunden (Name, Vorname, Telefon und E-Mail-Anschriften)
  • Personalien von Beauftragten, Ansprechpartnern und Bereichsverantwortlichen unserer eingesetzten
    Lieferanten (Name, Vorname, Telefon und E-Mail-Anschriften) sowie für die Abrechnung relevanten
    Informationen
  • Vertragsdaten von Lieferanten
    Videoüberwachung zur Sammlung von Beweismitteln bei Vandalismus oder Betrugsfällen
  • Bestell- und Vertragsdaten (gekaufte Waren/Dienstleistungen, Warenkorb, Preise) •
    Zahlungsdaten (je nach Zahlungsart z. B. Transaktions-ID, Maskierung von Karten- oder Kontodaten, Zahlungsstatus)
  • Lieferdaten (Liefer-/Rechnungsadresse, Versanddienst) •
    Kommunikationsdaten (z. B. E-Mail zu Bestellbestätigung/Versand) •
    Nutzungsdaten der Website (z. B. Log-Daten, Cookies; Details siehe unten)

Beschreibung der betroffenen Personen und der diesbezüglichen Daten/Datenkategorien

Es werden im Wesentlichen zu folgenden Gruppen personenbezogene Daten erhoben, verarbeitet und genutzt,
soweit es sich um natürliche Personen handelt und soweit diese zur Erfüllung der oben genannten Zwecke
erforderlich sind:

  • Kunden (Adressdaten, Identifikationsdaten, Vertragsdaten, soweit zur Vertragsabwicklung erforderlich, Steuerungsdaten ggf. sonstige Daten, die für die ordnungsgemäße und sachgerechte Abwicklung der Geschäftsbeziehung erforderlich sind.)
  • Mitarbeiter, Auszubildende, Praktikanten, Bewerber, Unterhaltsberechtigte sowie Angehörige
    (Bewerbungsdaten wie Angaben zum beruflichen Werdegang, zur Ausbildung und zu Qualifikationen behördliche Zulassung/Eignung; Vertrags-/Stamm- und Abrechnungsdaten einschließlich Daten zur Lohn- und Gehaltsabrechnung, zur Lohnsteuer und Sozialversicherung; Angaben zu Privat- und Geschäftsadresse, Tätigkeitsbereich; Transaktions- und Leistungsdaten; Name und Alter von Angehörigen die für Sozialleistungen relevant sind; Bankverbindungsdaten, dem Mitarbeiter anvertraute
    Vermögensgegenstände; Kontaktinformationen; Mitarbeiterstatus; Qualifikationen; Mitarbeiterbeurteilungen; beruflicher Werdegang; Gesundheitsdaten soweit diese für Ansprüche zum
    Sozialausgleich erforderlich sind; Notfallkontaktdaten wie vom Mitarbeiter gemachte Angaben zu
    ausgewählten Personen, die im Notfall kontaktiert werden sollen, zu Zwecken der Personalverwaltung und -steuerung, der Kommunikation sowie der Abwicklung und Kontrolle von Transaktionen)
  • ehemalige Mitarbeiter, Rentner wie oben im Rahmen der gesetzlichen Aufbewahrungsfristen
  • Vermittler-/Makler-/Agenturen (zur Verwaltung und Steuerung, zur Kommunikation sowie zur Abwicklung
    und Kontrolle von Transaktionen, Bankverbindungen, Abrechnungs- und Leistungsdaten)
  • Mieter (Adress- und Vertragsdaten)
  • Geschäftspartner und Agenturen, Vermittler und Makler (Adress-, Abrechnungs- und Leistungsdaten)
  • Lieferanten (Adress- und Funktionsdaten) und •
    Kontaktpersonen zu vorgenannten Gruppen auch soweit es sich dabei um juristische Personen handelt
    (Kontaktkoordinaten sowie Betreuungsinformationen)
  • Webshop-Kund:innen und Website-Besucher:innen (Datenkategorien u. a.: Bestell- und Zahlungsdaten,
    Lieferdaten, Kommunikations- und Nutzungsdaten inkl. Cookies/Tracking — siehe entsprechende
    Abschnitte)
     

Empfänger/Kategorien von Empfängern, denen die Daten mitgeteilt werden können

  • Öffentliche Stellen, die Daten aufgrund gesetzlicher Vorschriften erhalten (z.B. Sozialversicherungsträger,
    Finanzbehörden, Krankenkassen).
  • Interne Stellen, die an der Ausführung der jeweiligen Geschäftsprozesse beteiligt sind
    (Personalverwaltung, Buchhaltung,  Rechnungswesen, Einkauf, Marketing, Vertrieb, Telekommunikation und EDV).
  • Externe Auftragnehmer (Dienstleistungsunternehmen) entsprechend § 62 BDSG (Art. 28 DS-GVO) zur
    Abwicklung der Verarbeitung der Daten in unserem Auftrag für festdefinierte Zwecke im Rahmen des
    Auftrages.
  • Weitere externe Stellen wie z.B. Kreditinstitute (Gehaltszahlungen, Lieferantenrechnungen),
    gruppenzugehörige Unternehmen oder andere externe Stellen zur Erfüllung der oben genannten Zwecke,
    soweit der Betroffene seine schriftliche Einwilligung erklärt hat, dies zur Vertragserfüllung erforderlich
    oder eine Übermittlung aus überwiegendem berechtigten Interesse zulässig ist.
  • Versanddienstleister (zur Zustellung; ggf. mit Einwilligung Weitergabe der E-Mail für
    Sendungsverfolgung/Benachrichtigung).
  • Zahlungsdienstleister (zur Zahlungsabwicklung; je Zahlungsart unterschiedliche Daten). •
    Analyse-/Marketing- und Tag-Management-Dienstleister (z. B. Google Analytics, Google Ads, Google Tag Manager – nur auf Basis Einwilligung, soweit erforderlich).
  • Sicherheits-/Bot-Schutz (z. B. Google reCAPTCHA).
  • Videoplattformen bei Einbettungen (z. B. YouTube).

 

Datentransfer außerhalb der EU

Es findet grundsätzlich kein Datentransfer in Drittstaaten außerhalb der EU statt. Sofern im Rahmen der im
Webshop eingesetzten Dienste (z. B. Google Analytics/Ads, YouTube, reCAPTCHA, Google Tag Manager) ein
Transfer in die USA erfolgt, stützt sich dieser entweder auf eine Zertifizierung nach dem EU-US Data Privacy
Framework (DPF) des jeweiligen Anbieters und/oder auf EU-Standardvertragsklauseln (SCC); Details finden sich
in den Abschnitten zu den jeweiligen Diensten.

 

Fristen für die Löschung der Daten

Personenbezogene Daten werden unaufgefordert und unverzüglich gelöscht, sobald sie nicht mehr für ihre
konkret benannten Zwecke notwendig sind. Sofern Daten aufgrund einer gesetzlichen Aufbewahrungsfrist
gespeichert werden, werden sie nach Ablauf dieser Fristen gelöscht.
Webshop-Kundendaten (insb. Vertrags-/Bestelldaten) werden unter Beachtung handels- und steuerrechtlicher
Aufbewahrungsfristen gespeichert; Nutzungs-/Trackingdaten werden nach Maßgabe der eingesetzten Tools
und Einwilligungen gelöscht bzw. anonymisiert.

 

Hinweis auf die Rechte als von der Erhebung von Daten betroffenen Personen

Sie haben das Recht, Auskunft über die von Ihnen erhobenen und gespeicherten Daten zu erhalten (§34 BDSG,
Art. 15 DSGVO).
Wenn sie Ihre Einwilligung zur Speicherung Ihrer Daten erteilt haben, haben Sie das Recht, diese Einwilligung
jederzeit zu widerrufen (Art.7, Abs.3 DS-GVO).
Weiterhin haben Sie das Recht auf Löschung (§35 BDSG, Art.17 DSGVO) oder Widerspruch der Verarbeitung (§36
BDSG, Art. 21 DSGVO).
Hinweis: Das Recht auf Widerspruch gemäß Artikel 21 Absatz 1 der Verordnung (EU) 2016/679 (DSGVO)
gegenüber einer öffentlichen Stelle besteht nicht, insoweit an der Verarbeitung ein zwingendes öffentliches
Interesse besteht, das die Interessen der betroffenen Person überwiegt, oder eine Rechtsvorschrift zur
Verarbeitung verpflichtet.
Sollten personenbezogene Daten von Ihnen falsch gespeichert sein, so haben Sie das Recht, dass Ihre Daten
berichtigt werden (Art. 16 DS-GVO).
Weiterhin haben Sie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) und das Recht auf Einschränkung der
Verarbeitung (Art. 18 DSGVO). Nähere Erläuterungen siehe unten (Allgemeine Hinweise &
Pflichtinformationen).
Wenn Sie die Vermutung haben, dass Ihre personenbezogenen Daten missbräuchlich gespeichert oder genutzt
wurden, haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren
(E-Mail: presse@datenschutz-berlin.de)

 

Anonyme Datenerhebung

Sie können die Webseiten Securitas Deutschland grundsätzlich besuchen, ohne uns mitzuteilen, wer Sie sind.
Wir erfahren nur den Namen Ihres Internet Service Providers, die Webseite, von der aus Sie uns besuchen, und die Webseiten, die Sie bei uns besuchen. Diese Informationen werden zu statistischen Zwecken ausgewertet.
Sie bleiben als einzelner Nutzer hierbei anonym.
Hinweise zu Cookies, Server-Logfiles und Kontaktaufnahme finden Sie in den nachfolgenden Abschnitten.

 

Erhebung und Verarbeitung personenbezogener Daten

Personenbezogene Daten werden nur erhoben, wenn Sie uns diese von sich aus bei der Registrierung für
personalisierte Dienste, Umfragen oder Gewinnspiele mitteilen. Im Rahmen der personalisierten Dienste von
Securitas Holding GmbH, werden Ihre Registrierungsdaten unter der Voraussetzung Ihrer Einwilligung zur
bedarfsgerechten Gestaltung elektronischer Dienste (insbesondere: Newsletter) zu einem Nutzerprofil
zusammengefügt, um Ihnen persönlich auf Sie zugeschnittene Informationen anbieten zu können. Diese Daten werden in verschlüsselter Form übertragen, um einem Missbrauch der Daten durch Dritte entgegenzuwirken.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail)
Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht
möglich.
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur
Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit
ausdrücklich widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der
unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, vor.

 

Cookies

Unsere Seiten verwenden Cookies (Session/ permanent; First-/Third-Party). Notwendige Cookies basieren auf
Art. 6 Abs. 1 lit. f DSGVO; alle darüber hinausgehenden Cookies/Technologien (z. B. Messung, Marketing,
Device-Fingerprinting) nur mit Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG;
widerrufbar jederzeit. Browser-Einstellungen erlauben Verwaltung/Löschung; bei Deaktivierung kann
Funktionalität eingeschränkt sein. Welche Cookies und Dienste eingesetzt werden, ergibt sich aus den
nachstehenden Tool-Abschnitten.

 

Server-Log-Dateien

Automatisch gespeicherte Informationen des Providers (Browsertyp/-version, Betriebssystem, Referrer-URL,
Hostname, Zeitpunkt, IP-Adresse) zur technischen Bereitstellung und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO); keine
Zusammenführung mit anderen Daten.

 

Anfrage per E-Mail/Telefon

Anfragen werden inkl. personenbezogener Daten zur Bearbeitung gespeichert (Art. 6 Abs. 1 lit. b DSGVO bzw.
lit. f; ggf. lit. a bei Einwilligung); Löschung nach Zweckerreichung bzw. gesetzlichen Fristen.

 

Nutzung und Weitergabe personenbezogener Daten

Die im Rahmen der Homepage www.securitas.de erhobenen personenbezogenen Daten werden ohne Ihre
Einwilligung nur zur Bearbeitung Ihrer Anfragen genutzt. Im Übrigen findet keine Weitergabe an sonstige
Dritte statt. Ihre jeweilige Einwilligung können Sie selbstverständlich jederzeit mit Wirkung für die Zukunft
widerrufen. Es findet kein Export der Daten in Staaten außerhalb des EWR statt.

 

E-Commerce und Zahlungsanbieter

  • Verarbeiten von Kunden- und Vertragsdaten: zur Begründung, Durchführung, Beendigung von Verträgen
    (Art. 6 Abs. 1 lit. b DSGVO); Nutzungsdaten, soweit für Inanspruchnahme/Abrechnung erforderlich.
    Löschung nach Auftragsabschluss/Beendigung und Ablauf gesetzlicher Aufbewahrungsfristen.
  • Datenübermittlung bei Vertragsschluss (Versand/Zahlung): Weitergabe an Transportunternehmen und
    Zahlungsdienstleister in dem erforderlichen Umfang (Art. 6 Abs. 1 lit. b DSGVO). Mit Einwilligung kann
    die E-Mail-Adresse an den Versanddienst übermittelt werden, um Versandstatus-Mails zu versenden
    (Widerruf jederzeit).

Datenschutzkonzept

Über diese Datenschutzerklärung

Wir bei der Securitas Gruppe respektieren Ihre Integrität.
Dieses Datenschutzkonzept (hier aufrufbar) gilt für die Verarbeitung Ihrer persönlichen Daten, die Sie uns über
diese Website zur Verfügung stellen, um Informationen und Materialien von uns zu erhalten. Der Zweck dieses
Datenschutzkonzeptes besteht darin, den Benutzern dieser Website (gemeinsam als "Benutzer" oder "Sie"
bezeichnet) Informationen darüber zu geben, wie die Securitas Gruppe die persönlichen Daten verarbeitet, die
Sie uns bei der Nutzung unserer Kontaktformulare auf dieser Website mitteilen.
Bitte beachten Sie, dass diese Website Links zu Websites enthalten kann, die nicht zur Securitas Gruppe
gehören. Die Securitas Gruppe ist nicht für die Datenschutzkonzepte oder -praktiken solcher Websites
verantwortlich.

Allgemeine Hinweise & Pflichtinformationen

  • Rechtsgrundlagen im Überblick: Einwilligung (Art. 6 Abs. 1 lit. a; Art. 9 Abs. 2 lit. a bei besonderen
    Kategorien), Vertrag (Art. 6 Abs. 1 lit. b), rechtl. Pflicht (Art. 6 Abs. 1 lit. c), berechtigtes Interesse (Art. 6 Abs.
    1 lit. f), § 25 Abs. 1 TDDDG für Endgerätezugriffe (Einwilligung).
  • Widerruf von Einwilligungen jederzeit möglich; Rechtmäßigkeit bis zum Widerruf bleibt
    unberührt. Widerspruchsrecht gem. Art. 21 DSGVO (inkl. Direktwerbung/Profiling). Recht auf
    Datenübertragbarkeit (Art. 20) und Einschränkung (Art. 18).
  • SSL/TLS-Verschlüsselung bei vertraulichen Inhalten wie Bestellungen / Anfragen

Eingesetzte Tools/Dienste

Google Tag Manager

Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.

Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

 

Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://business.safety.google/adscontrollerterms/sccs/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

IP Anonymisierung

Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Google Analytics E-Commerce-Messung

Diese Website nutzt die Funktion „E-Commerce-Messung“ von Google Analytics. Mit Hilfe von E-Commerce-Messung kann der Websitebetreiber das Kaufverhalten der Websitebesucher zur Verbesserung seiner Online-Marketing-Kampagnen analysieren. Hierbei werden Informationen, wie zum Beispiel die getätigten Bestellungen, durchschnittliche Bestellwerte, Versandkosten und die Zeit von der Ansicht bis zum Kauf eines Produktes erfasst. Diese Daten können von Google unter einer Transaktions-ID zusammengefasst werden, die dem jeweiligen Nutzer bzw. dessen Gerät zugeordnet ist.

 

Hotjar

Diese Website nutzt Hotjar. Anbieter ist die Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europe (Website: https://www.hotjar.com).

Hotjar ist ein Werkzeug zur Analyse Ihres Nutzerverhaltens auf dieser Website. Mit Hotjar können wir u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Hotjar kann dabei auch feststellen, wie lange Sie mit dem Mauszeiger auf einer bestimmten Stelle verblieben sind. Aus

diesen Informationen erstellt Hotjar sogenannte Heatmaps, mit denen sich feststellen lässt, welche Websitebereiche vom Websitebesucher bevorzugt angeschaut werden.

Des Weiteren können wir feststellen, wie lange Sie auf einer Seite verblieben sind und wann Sie sie verlassen haben. Wir können auch feststellen, an welcher Stelle Sie Ihre Eingaben in ein Kontaktformular abgebrochen haben (sog. Conversion-Funnels).

Darüber hinaus können mit Hotjar direkte Feedbacks von Websitebesuchern eingeholt werden. Diese Funktion dient der Verbesserung der Webangebote des Websitebetreibers.

Hotjar verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Einsatz von Device-Fingerprinting).

Soweit eine Einwilligung (Consent) eingeholt wurde, erfolgt der Einsatz des o. g. Dienstes ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Soweit keine Einwilligung eingeholt wurde, erfolgt die Verwendung dieses Dienstes auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.

Deaktivieren von Hotjar

Wenn Sie die Datenerfassung durch Hotjar deaktivieren möchten, klicken Sie auf folgenden Link und folgen Sie den dortigen Anweisungen: https://www.hotjar.com/policies/do-not-track/

Bitte beachten Sie, dass die Deaktivierung von Hotjar für jeden Browser bzw. für jedes Endgerät separat erfolgen muss.

Nähere Informationen über Hotjar und zu den erfassten Daten entnehmen Sie der Datenschutzerklärung von Hotjar unter dem folgenden Link: https://www.hotjar.com/privacy

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

 

Google Ads

Der Websitebetreiber verwendet Google Ads. Google Ads ist ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Ads ermöglicht es uns Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://policies.google.com/privacy/frameworks und https://business.safety.google/controllerterms/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

 

Google Conversion-Tracking

Diese Website nutzt Google Conversion Tracking. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Mit Hilfe von Google-Conversion-Tracking können Google und wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir beispielsweise auswerten, welche Buttons auf unserer Website wie häufig geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden. Diese Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt haben und welche Aktionen sie durchgeführt haben. Wir erhalten keine Informationen, mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Mehr Informationen zu Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

 

Meta-Pixel (ehemals Facebook Pixel)

Diese Website nutzt zur Konversionsmessung den Besucheraktions-Pixel von Meta. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road Dublin 4, Dublin, D04 X2K5, Irland. Die erfassten Daten werden nach Aussage von Meta jedoch auch in die USA und in andere Drittländer übertragen.

So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Meta-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch kann die Wirksamkeit der Meta-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden.

Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Meta gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil bei Facebook oder Instagram

möglich ist und Meta die Daten für eigene Werbezwecke, entsprechend der Meta-Datenverwendungsrichtlinie (https://de-de.facebook.com/about/privacy/) verwenden kann. Dadurch kann Meta das Schalten von Werbeanzeigen auf Seiten von Facebook oder Instagram und sonstigen Werbekanälen ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Meta weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, Merrion Road Dublin 4, Dublin, D04 X2K5, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Meta. Die nach der Weiterleitung erfolgende Verarbeitung durch Meta ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Meta-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Meta-Produkte ist Meta verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook oder Instagram verarbeiteten Daten können Sie direkt bei Meta geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Meta weiterzuleiten.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.

In den Datenschutzhinweisen von Meta finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/.

Sie können außerdem die Remarketing-Funktion „Custom Audiences” im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.

Wenn Sie kein Konto bei Facebook oder Instagram besitzen, können Sie nutzungsbasierte Werbung von Meta auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452.

 

YouTube (Einbettungen)

Verbindungsaufbau zu YouTube-Servern; Cookies/vergleichbare Technologien möglich; berechtigtes
Interesse an ansprechender Darstellung (Art. 6 Abs. 1 lit. f), bei Cookie/Device-Zugriff:
Einwilligung erforderlich. DPF-Zertifizierung.

 

Google reCAPTCHA

Schutz vor Missbrauch/SPAM; Hintergrundanalyse (u. a. IP, Verweilzeit, Mausbewegungen); berechtigtes
Interesse (Art. 6 Abs. 1 lit. f); bei Cookie/Device-Zugriff: Einwilligung. DPF-Zertifizierung.

Verantwortung für die Verarbeitung persönlicher Daten

Die Securitas Holding GmbH ("Securitas", "wir" oder "uns") ist der Controller für die Verarbeitung persönlicher
Daten. Dies bedeutet, dass Securitas dafür verantwortlich ist, dass die Verarbeitung in Übereinstimmung mit
den geltenden Gesetzen in Bezug auf persönliche Daten erfolgt.

Kategorien persönlicher Daten

Die folgenden Informationen werden verarbeitet, wenn Sie Informationen von uns anfordern.
Kontaktinformationen: E-Mail, Name, Unternehmen, Land und Ihre Nachricht an uns.
Browsing-Informationen: IP-Nummer

 

Zweck und rechtmäßige Grundlage für die Verarbeitung

Securitas verarbeitet die persönlichen Daten, die Sie uns zur Verfügung stellen oder die sich aus Ihrer Nutzung
der Website ergeben, wie unten beschrieben:

 

Zweck der Verarbeitung: Um Ihre Informationsanfrage
zu erfüllen, Informationen oder Materialien von uns zu erhalten, wie z.B. Broschüren oder Berichte
Gesetzliche Grundlage für die Verarbeitung: Zustimmung
Aufbewahrungsdauer: Wir bewahren Ihre persönlichen Daten nur so lange auf, wie es notwendig ist, um Ihre Anfrage zu erledigen, oder so lange, wie es gesetzlich
vorgeschrieben ist.

 

An wen geben wir Ihre persönlichen Daten weiter?

Dienstleistungsanbieter und Unterauftragnehmer: Ihre persönlichen Daten werden von unseren Dienstleistungsanbietern und/oder Unterauftragnehmern (einschließlich, aber nicht beschränkt auf
Datenspeicher-Dienstleister, Produktionsentwicklungsagenturen, Kundenforschungs- und Betriebsmanagement-Unternehmen, technische Unterstützung und Wartung des Dienstes) im Auftrag von
Securitas verarbeitet. Alle Dienstleistungsanbieter und Unterauftragnehmer fungieren als Securitas-Verarbeiter
von persönlichen Daten und dürfen im Rahmen vertraglicher Vereinbarungen Daten nur für die oben genannten Zwecke verarbeiten. Darüber hinaus werden der Verarbeiter persönlicher Daten (Dienstleistungsanbieter oder Unterauftragnehmer) und diejenigen, die auf Anweisung des Verarbeiters handeln, nicht auf mehr persönliche Daten zugreifen, als für die Erbringung der unter die Vereinbarung mit Securitas fallenden Dienstleistung erforderlich ist.
Securitas Gruppe: Ihre persönlichen Daten können von Unternehmen innerhalb der Securitas Gruppe
verarbeitet werden, die für Securitas Dienstleistungen im Zusammenhang mit Ihrer Anfrage erbringen, wie z. B.
Produktentwicklung, Support und Verwaltung. In einem solchen Fall fungieren die Unternehmen der Securitas
Gruppe als Securitas-Verarbeiter von persönlichen Daten oder als gemeinsame Controller mit Securitas. Der
Verarbeiter persönlicher Daten oder gemeinsame Controller darf persönliche Daten nur in Übereinstimmung
mit den von Securitas für die Verarbeitung vorgesehenen Zwecken oder Anweisungen verarbeiten. Darüber
hinaus werden der Verarbeiter persönlicher Daten (Unternehmen der Securitas Gruppe) und diejenigen, die auf
Anweisung des Verarbeiters handeln, nicht auf mehr persönliche Daten zugreifen, als für die Erbringung der
unter die Vereinbarung mit Securitas fallenden Dienstleistung erforderlich ist.
Regierungsbehörden: Securitas kann Ihre persönlichen Daten an Regierungsbehörden (wie die Polizei, die
Steuerbehörde oder andere Behörden) weitergeben, wenn wir gesetzlich dazu verpflichtet sind oder wenn Sie
zugestimmt haben, dass wir dies tun. Wir können Ihre persönlichen Daten auch an Regierungsbehörden
weitergeben, wenn wir in gutem Glauben davon ausgehen, dass dies zum Schutz unserer Rechte, zum Schutz
Ihrer Sicherheit oder der Sicherheit anderer, zur Untersuchung von Verbrechen oder zur Beantwortung einer Regierungsanfrage notwendig ist. Regierungsbehörden, die Ihre persönlichen Daten erhalten, sind die Daten-
Controller für diese Verarbeitung. Das bedeutet, dass Securitas nicht darüber bestimmt, wie Ihre persönlichen Daten verarbeitet werden, wenn sie an eine Behörde weitergegeben werden. Wenn Ihre persönlichen Daten
also an Behörden weitergegeben werden, wird diese Datenschutzerklärung diese Verarbeitung nicht abdecken.
Andere Dritte: Securitas wird Ihre persönlichen Daten nicht an Dritte außerhalb der Securitas Gruppe
verkaufen, tauschen oder auf andere Weise weitergeben, es sei denn, Sie haben eine separate Zustimmung
erteilt.

 

Wo wir Ihre persönlichen Daten verarbeiten

Unternehmen der Securitas Gruppe: Wir können Ihre persönlichen Daten an unsere Tochtergesellschaften
oder verbundenen Unternehmen zu dem Zweck weitergeben, dass die betreffende Tochtergesellschaft oder
das betreffende verbundene Unternehmen Ihre persönlichen Daten verarbeitet, um Ihre Anfrage zu
beantworten. Folglich werden wir Ihre persönlichen Daten nur an die Tochtergesellschaft oder das verbundene
Unternehmen weiterleiten, die/das Ihre persönlichen Daten erhalten muss, um Ihnen die von Ihnen
angeforderten Informationen zukommen zu lassen. Mit dem Absenden des Antragsformulars erklären Sie sich
damit einverstanden, dass wir Ihre persönlichen Daten an unsere Tochtergesellschaften oder verbundenen
Unternehmen weitergeben, die in einem Land außerhalb der EU/EWR (d. h. einem so genannten Drittland)
ansässig sein können, einschließlich der Länder, die nach Ansicht der EU-Kommission nicht über ein
angemessenes Schutzniveau für persönliche Daten verfügen. Bitte beachten Sie, dass Länder, die außerhalb der
EU/EWR liegen, möglicherweise nicht das gleiche Datenschutzniveau wie die EU/EWR bieten und Sie daher
möglicherweise nicht die gleichen Rechte haben wie nach den für uns geltenden Gesetzen.
Wir können Ihre persönlichen Daten an unsere Tochtergesellschaften oder verbundenen Unternehmen mit Sitz in einem der Länder (einschließlich sogenannter Drittländer) übermitteln, die auf unserer Website aufgeführt
sind. (Klicken Sie dazu die Weltkugel in der Top-Navigation an.)
Drittanbieter von Dienstleistungen: Die persönlichen Daten, die wir von Ihnen erheben, können an einen
Drittdienstleister mit Sitz in einem Land außerhalb der EU/EWR (d. h. in einem sogenannten Drittland)
übermittelt und von diesem verarbeitet werden, einschließlich der Länder, die nach Ansicht der EU-Kommission nicht über ein angemessenes Schutzniveau für persönliche Daten verfügen. In einem solchen Fall werden wir alle notwendigen Schritte unternehmen, die nach geltendem Recht erforderlich sind, damit eine solche
grenzüberschreitende Übermittlung Ihrer persönlichen Daten mit dem geltenden Recht übereinstimmt. Wir werden Ihre persönlichen Daten nur dann in ein Land außerhalb der EU/EWR übermitteln, wenn (i) die EU-Kommission entschieden hat, dass das Drittland ein angemessenes Schutzniveau gewährleistet, oder (ii) die Übermittlung durch die Verwendung von EU-Musterklauseln (gemäß Artikel 46.2 der Allgemeinen Datenschutzverordnung (2016/679) ("GDPR")) abgesichert wird.
Wir können Ihre persönlichen Daten an Drittanbieter von Dienstleistungen mit Sitz in den folgenden Ländern
außerhalb der EU/EWR weiterleiten: Indien. Weitere Informationen über die Vorschriften für die
Datenübermittlung in Länder außerhalb der EU/EWR – einschließlich der Mechanismen, auf die wir
zurückgreifen – finden Sie auf der Website der Europäischen Kommission, die Sie besuchen können, indem Sie hier klicken.

 

Wie wir Ihre Daten schützen

Securitas ergreift angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer persönlichen
Daten, und Securitas arbeitet ständig daran, Ihre persönlichen Daten vor versehentlicher oder unrechtmäßiger
Zerstörung, Verlust oder Änderung, unbefugter Offenlegung oder unbefugtem Zugriff auf die von Securitas
übertragenen, gespeicherten oder anderweitig verarbeiteten persönlichen Daten zu schützen.
Unsere Website nutzt die Dienste der Myra Security GmbH (DE), Landsberger Str. 187, 80687 München. Der
Zweck des Dienstes ist die sichere verschlüsselte Datenübertragung im Internet (SSL), die Optimierung der
weltweiten Website-Performance durch das Myra Content Delivery Network (CDN) und die Verbesserung der
Sicherheit und des Schutzes vor Cyberangriffen durch die Myra Hyperscale Web Application Firewall (WAF). Da
uns Ihre Privatsphäre sehr am Herzen liegt, haben wir uns für Myra als deutschen IT-Sicherheitsanbieter
entschieden, der die hohen DSGVO-Standards für die Verarbeitung Ihrer Daten zuverlässig erfüllt. Die
Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Der Dienst ist für die technische Sicherheit unserer Website zwingend erforderlich. Nähere Informationen zur
DSGVO und zu Myra Security finden Sie auf der Datenschutzseite von Myra Security:

https://www.myrasecurity.com/de/datenschutz/

 

Ihre Rechte

Wir respektieren Ihre Integrität und Ihre Rechte gemäß der Gesetzgebung in Bezug auf die Verarbeitung
persönlicher Daten. Die Rechte, die Sie haben, bedeuten, dass Sie eine Kopie der persönlichen Daten über Sie,
die wir verarbeiten, anfordern können, Sie können verlangen, dass unrichtige Informationen über Sie korrigiert
werden, und unter bestimmten Bedingungen können Sie sogar die Löschung von Informationen verlangen. In
einigen Fällen können Sie auch berechtigt sein, der Verarbeitung Ihrer persönlichen Daten durch Securitas zu
widersprechen und Ihr Recht auf Datenportabilität auszuüben.

 

Änderungen an dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu ändern. Wenn wir Änderungen an dieser
Datenschutzerklärung vornehmen, werden wir Sie darüber informieren, indem wir die Aktualisierung der
Datenschutzerklärung online ankündigen, oder Sie auf andere geeignete Weise über die aktualisierte Version
informieren. Diese Datenschutzerklärung wurde zuletzt am 27.10.2020 aktualisiert.

 

Beschwerden und Kontaktinformationen

Wenn Sie Fragen zur Verarbeitung Ihrer persönlichen Daten, zu dieser Datenschutzrichtlinie oder sonstige
Anmerkungen zur Verarbeitung Ihrer persönlichen Daten durch Securitas haben, wenden Sie sich bitte an
unseren Datenschutzbeauftragten.

 

Kontaktieren Sie unseren Datenschutzbeauftragten unter
Securitas QHSE Services GmbH
Reichertweg 10
63069 Offenbach am Main
E-Mail: datenschutz@securitas.de