Zum Hauptinhalt springen

Verarbeitung personenbezogener Daten durch die für das Online-Bewerbungsverfahren verantwortliche Stelle

Sehr geehrte Bewerberinnen und Bewerber,

hiermit informieren wir Sie gem. Art. 19 DSG über die Bearbeitung Ihrer Personendaten durch uns und die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte.

1 Verantwortlicher für die Datenbearbeitung 
Verantwortliche Stelle ist: Abteilung Human Resources hr@hbt-ag.ch
Unseren betrieblichen Datenschutzberater erreichen Sie unter: Marcel.mueller@hbt-ag.ch

2 Quellen und Daten 
Wir bearbeiten Personendaten, die wir im Rahmen des Beschäftigungsverhältnisses, des Einstellungsprozesses oder während unserer Geschäftsbeziehung bzw. durch Ihre Kontaktaufnahme von Ihnen erhalten. Zudem bearbeiten wir – soweit erforderlich – Personendaten, die wir von anderen Unternehmen oder von sonstigen Dritten zulässigerweise (z. B. zu steuerlichen oder sozialversicherungsrechtlichen Zwecken, Stellenvermittlung) erhalten haben. Im Rahmen von Zwangsvollstreckungsmassnahmen erhalten wir Daten von Gläubigern oder deren Beauftragten (Rechtsanwälte, Gerichte, Gerichtsvollzieher, Behörden, Banken etc.). Zum anderen bearbeiten wir Personendaten, die wir aus öffentlich zugänglichen Quellen (z. B. berufliche Netzwerke, Presse, Medien) zulässigerweise gewonnen haben und bearbeiten dürfen. Relevante Personendaten sind Personalien (Name, Adresse und andere Kontaktdaten, Geburtstag und -ort und Staatsangehörigkeit, Geschlecht) und Beschäftigten- und Lebenslaufdaten (z.B. Zeiterfassungsdaten, Urlaubszeiten, Arbeitsunfähigkeitszeiten, ggf. Vorstrafen, Sozialdaten, Vorbeschäftigung, Ausbildung, Qualifikationen, Zeugnisse) sowie Bankverbindung, Sozialversicherungsnummer, Rentenversicherungsnummer, Gehaltswunsch sowie die Steueridentifikationsnummer) sowie Zahlungs- und Zahlungsverkehrsdaten. Hierunter können auch besondere Kategorien Personendaten (sensible Daten) fallen.

3 Zweck der Bearbeitung und Rechtsgrundlage 
Wir bearbeiten Personendaten im Einklang mit den Bestimmungen des Schweizer Bundesgesetz über den Datenschutz (DSG):

3.1 Zur Erfüllung von vertraglichen Pflichten, Art. 6 DSG) 
Die Bearbeitung von Personendaten (Art. 5 DSG) erfolgt zur Begründung der mit Ihnen zu schliessenden Verträge, sowie aller mit dem Betrieb und der Verwaltung eines Unternehmens erforderlichen Tätigkeiten. Die Zwecke der Datenbearbeitung richten sich in erster Linie nach dem Beschäftigungs- bzw. Dienstverhältnis. Die weiteren Einzelheiten zum Zweck der Datenbearbeitung können Sie den jeweiligen Vertragsunterlagen entnehmen.

3.2 Im Rahmen der Interessenabwägung (Art. 6 DSG) 
Soweit erforderlich bearbeiten wir Ihre Daten zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;

  • Gewährleistung der IT-Sicherheit und des IT-Betriebs;

  • Verhinderung und Aufklärung von Straftaten;

  • Videoüberwachungen zur Sammlung von Beweismitteln bei Straftaten. Sie dienen damit dem Schutz von Kundschaft und Mitarbeitern.

  • Massnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen);

  • Massnahmen zur Sicherstellung des Hausrechts;

  • Massnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.

4 Aufgrund gesetzlicher Vorgaben (Art. 6 DSG) oder im öffentlichen Interesse 
Zudem unterliegen wir diversen rechtlichen Verpflichtungen, das heisst gesetzlichen Anforderungen (z. B. Handelsrecht, Steuergesetze, etc.). Soweit diesbezüglich Daten bearbeitet werden, geschieht dies ausschliesslich auf Grundlage dieser Vorschriften.

5 Datenempfänger 
Innerhalb des Unternehmens erhalten diejenigen Stellen ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Auch von uns eingesetzte Auftragsbearbeiter (Art 9 DSG) bzw. sonstige Dienstleister können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Finanzdienstleistungen, Beratung und Consulting. 

Im Hinblick auf die Datenweitergabe an Empfänger ausserhalb des Unternehmens ist zu beachten, dass wir Ihre Daten nur weitergeben, wenn gesetzliche Bestimmungen dies erlauben oder gebieten, Sie eingewilligt haben oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können Empfänger Personendaten z. B. sein:
  • Öffentliche Stellen und Institutionen (z. B. Finanzamt, Sozialversicherungsträger, Staatsanwaltschaft, Polizei, Aufsichtsbehörden, Wirtschaftsprüfer, Konsulate) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.

  • Andere Unternehmen, an die wir personenbezogene Daten übermitteln: Personio GmbH, Wettstein und Partner Treuhand AG.

6 Datenspeicherung 
Soweit erforderlich, bearbeiten und speichern wir Ihre Personendaten für die Dauer unserer Geschäftsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst bzw. zur Erfüllung der vertraglichen Zwecke. Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich aus gesetzlichen Vorschriften ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre. Die Speicherdauer richtet sich zudem auch nach den gesetzlichen Verjährungsfristen.

7 Datenübermittlung ins Ausland oder an eine internationale Organisation 
Eine Datenübermittlung ins Ausland findet nur statt, soweit dies zur Ausführung Ihrer Aufträge (z. B. Zahlungsaufträge) erforderlich oder dies gesetzlich vorgeschrieben. Über Einzelheiten werden wir Sie, sofern gesetzlich vorgegeben, gesondert informieren.
Ein Datenübermittlung in ein Drittland findet nur statt, wenn ein angemessenes Datenschutzniveau laut Angemessenheitsbeschluss bescheinigt wird:
  • EU

  • Siehe Liste EDÖB

Eine Datenübermittlung in ein Drittland bei den kein Angemessenheitsbeschluss vorliegt:
  • U.S.A.

Ein entsprechendes, angemessenes Datenschutzniveau stellen wir durch entsprechende Verträge (z.B. EU-Standardvertragsklauseln) sicher. 

8 Ihre Rechte 
Jede betroffene Person hat das Recht auf Auskunft nach Art. 25 DSG, das Recht auf Berichtigung nach Art. 32 DSG, das Recht auf Löschung nach Art. 32 DSG, das Recht auf Einschränkung der Bearbeitung nach Art. 32 DSG. Darüber hinaus besteht das Recht auf Konsultation des EDÖB (Art 23 DSG).

9 Pflicht zur Bereitstellung von Daten 
Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen Personendaten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.

10 Automatisierte Entscheidungsfindung im Einzelfall 
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäss Art. 35 DSG. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

11 Profilbildung (Scoring) 
Wir bearbeiten Ihre Daten nicht mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Profiling wird somit nicht genutzt.

Verarbeitung (personenbezogener) Daten durch den Betreiber der Recruiting-Seite

Allgemeines

Diese Recruiting-Seite wird von der Personio SE & Co. KG betrieben, einem Unternehmen mit Sitz in Deutschland, welches eine Personalverwaltungs- und Bewerbungsmanagement-Software anbietet (https://www.personio.com/legal-notice/). Data). Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Für diese Daten ist allein das Unternehmen verantwortlich im Sinne von Art. 24 DSGVO, das dieses Online-Bewerbungsverfahren durchführt. Personio ist lediglich Betreiber der Software und dieser Recruiting-Seite und in dem Zusammenhang Auftragsverarbeiter nach Art. 28 DSGVO. Die Grundlage für die Verarbeitung durch Personio ist hierbei ein Vertrag zur Auftragsverarbeitung zwischen der verantwortlichen Stelle und Personio. Zudem verarbeitet die Personio SE & Co. KG zur Erbringung ihrer Dienstleistungen, insbesondere für den Betrieb dieser Recruiting-Seite, weitere Daten, die zum Teil auch personenbezogene Daten sein können. Darauf wird im Folgenden näher eingegangen.

Verantwortliche Stelle

Verantwortliche Stelle im Sinne des Datenschutzrechts ist:
Personio SE & Co. KG
Seidlstraße 3
80335 München
Tel.: +49 (89) 1250 1004
Eintragung im Handelsregister
Registernummer: HRA 115934
Registergericht: Amtsgericht München
Datenschutzbeauftragter: privacy@personio.com

Zugriffsprotokolle („Server-Logs“)

Mit jedem Zugriff auf diese Recruiting-Seite werden automatisch allgemeine Protokolldaten, sogenannte Server-Logs, erfasst. Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Ohne diese Daten wäre es technisch teilweise nicht möglich, die Inhalte der Software auszuliefern und darzustellen. Zudem ist die Verarbeitung dieser Daten aus Sicherheitsaspekten, insbesondere zur Zugriffs-, Eingabe-, Weitergabe- und Speicherkontrolle, zwingend notwendig. Darüber hinaus können die anonymen Informationen für statistische Zwecke sowie für die Optimierung des Angebots und der Technik verwendet werden. Zudem können die Log-Files bei Verdacht auf eine rechtswidrige Nutzung der Software nachträglich kontrolliert und ausgewertet werden. Die Rechtsgrundlage hierfür findet sich in § 25 Absatz 2 Satz 2 TDDDG. Erfasst werden allgemein Daten wie der Domainname der Webseite, der Webbrowser und die Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel des Zugriffs auf die Software. Der Umfang dieser Protokollierung geht nicht über den gängigen Umfang jeder anderen Webseite im Internet hinaus. Die Speicherdauer dieser Zugriffsprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.

Fehlerprotokolle („Error-Logs“)

Zum Zwecke der Fehleridentifizierung und -behebung werden sogenannte Fehlerprotokolle („Error-Logs“) angefertigt. Dies ist zwingend erforderlich, um auf mögliche Probleme bei der Darstellung und Umsetzung von Inhalten möglichst zeitnah reagieren zu können (berechtigtes Interesse). Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Die Rechtsgrundlage hierfür findet sich in § 25 Absatz 2 Satz 2 TDDDG. Bei Auftreten einer Fehlermeldung werden allgemeine Daten wie der Domainname der Webseite, der Webbrowser und die Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel bei Auftreten der entsprechenden Fehlermeldung/-spezifikation erfasst. Die Speicherdauer dieser Fehlerprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.

Einsatz von Cookies

Teilweise werden auf dieser Recruiting-Seite sogenannte Cookies eingesetzt. Dies sind kleine Textdateien, welche auf dem Gerät, mit welchem Sie auf diese Recruiting-Seite zugreifen, gespeichert werden. Grundsätzlich dienen Cookies dazu, die Sicherheit beim Besuch einer Website zu gewährleisten („unbedingt erforderlich“), gewisse Funktionalitäten wie Standard-Spracheinstellungen umzusetzen („funktional“), das Nutzungserlebnis oder die Performance auf der Webseite zu verbessern („Performance“) oder zielgruppenbasierte Werbung auszuspielen („Marketing“). Auf dieser Recruiting-Seite kommen grundsätzlich nur unbedingt erforderliche, funktionale und Performance Cookies zum Einsatz, insbesondere zur Umsetzung gewisser Voreinstellungen wie bspw. der Sprache, zur Identifizierung des Bewerbungskanals oder zur Analyse der Performance einer Stellenausschreibung, über die eine nutzende Person auf diese Recruiting-Seite gelangt ist. Die Nutzung von Cookies ist für die Erbringung unserer Dienstleistungen und damit für die Erfüllung des Vertrags (Art. 6 (1) b) DSGVO) zwingend erforderlich. Speicherdauer: Bis zu 1 Monat bzw. bis zur Beendigung der Browser-Session Widerspruchsrecht: Sie können über Ihre Browser-Einstellungen selbst bestimmen, ob Sie Cookies erlauben oder der Nutzung von Cookies widersprechen möchten. Bitte beachten Sie, dass eine Deaktivierung der Cookies zu einer eingeschränkten oder komplett unterbundenen Funktionalität dieser Recruiting-Seite führen kann.

Betroffenenrechte

Sofern durch die Personio SE & Co. KG als verantwortliche Stelle personenbezogene Daten verarbeitet werden, haben Sie als betroffene Person in Abhängigkeit von Rechtsgrundlage und Zweck der Verarbeitung bestimmte Rechte aus Kapitel III der EU Datenschutzgrundverordnung (DSGVO), dabei ggf. insbesondere Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Recht auf Widerspruch (Art. 21 DSGVO). Sofern die Verarbeitung von personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie nach Art. 7 III DSGVO das Recht auf Widerruf dieser datenschutzrechtlichen Einwilligung. Bitte wenden Sie sich zur Geltendmachung Ihrer Betroffenenrechte in Bezug auf die für den Betrieb dieser Recruiting-Seite verarbeiteten Daten an den Datenschutzbeauftragten der Personio SE & Co. KG (siehe Ziffer B.).

Abschließende Bestimmungen

Personio behält sich vor, diese Datenschutzerklärung jederzeit anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen der Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für einen erneuten Besuch dieser Recruiting-Seite oder eine erneute Bewerbung gilt dann die neue Datenschutzerklärung.