Datenschutzerklärung für die
mybackaldrin-App
English version below!
Diese Datenschutzerklärung informiert Sie gemäß Artikel 13 der Datenschutz-Grundverordnung über die Verarbeitungsaktivität im Rahmen der mybackaldrin-App für Mitarbeiterkommunikation.
Wer ist für die Verarbeitung verantwortlich und an wen können Sie sich wenden?
Datenverantwortlicher:
backaldrin International The Kornspitz Company GmbH
FN 232614f,
Kornspitzstraße 1, A-4481 Asten
Tel: +43 7224 8821 0
datenschutz@backaldrin.com
Welche personenbezogenen Daten werden verarbeitet?
Die Verarbeitung personenbezogener Daten im Rahmen der Nutzung der App erfolgt im Einklang mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und in Übereinstimmung mit den österreichischen gesetzlichen Bestimmungen (DSG 2018, TKG 2003). Personenbezogene Daten sind sämtliche Daten, anhand derer eine natürliche Person (Betroffene Person?) direkt oder indirekt identifiziert werden kann. Folgende Datenkategorien werden in der App verarbeitet: Bestandsdaten (Benutzer-ID, Gruppe, Division und Standort) Nutzungsdaten (IP-Adresse und Log-Daten) Inhaltsdaten (Favoriten)
Auf welcher rechtlichen Grundlage und zu welchem Zweck erfolgt die Verarbeitung und wie lange werden die Daten gespeichert?
Berechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f DSGVO):
Die Verarbeitungsaktivität ist zum Zwecke der sozialen Mitarbeiterkommunikation erforderlich: backaldrin hat berechtigtes Interesse daran, seinen Mitarbeitern eine soziale Plattform bereitzustellen, die ihnen Informationen zu den neuesten unternehmensinternen Ankündigungen, Karrierechancen, Veranstaltungen, gemeinnützigen Aktivitäten und Gesundheits-/Wellness-Angeboten sowie Zugang zu Fotos, Videos und anderen Informationen im Zusammenhang mit backaldrin bietet. Darüber hinaus werden zu internen systembezogenen und statistischen Zwecken auch folgende Informationen gespeichert: die abgerufene Datei, Datum und Uhrzeit des Zugriffs, die Menge der übertragenen Daten, die Meldung über den erfolgreichen Abruf, der verwendete Web-Browser und die anfordernde Domain. Wir speichern Ihre Daten nur so lange, wie wir diese zur Erfüllung des oben genannten Zwecks benötigen. Ihre personenbezogenen Daten können länger gespeichert und verwendet werden als erforderlich, (i) damit backaldrin gemäß geltenden Gesetzen seinen rechtlichen Verpflichtungen nachkommen kann (in diesem Fall ist es möglich, dass backaldrin Ihre personenbezogenen Daten auch dann weiter speichern muss, wenn Sie Ihre Einwilligung widerrufen), (ii) wenn dies zur Erfüllung der (vor-)vertraglichen Beziehung zu Ihnen notwendig ist, (iii) wenn dies zu Zwecken im Zusammenhang mit Ihrer Beschäftigung erforderlich ist, wenn Sie von backaldrin angestellt werden, oder (iv) wenn Sie (zu einem späteren Zeitpunkt) einer längeren Speicherung und Verwendung zustimmen. Auf eine automatische Entscheidungsfindung bzw. Profiling wird verzichtet.
Wer erhält Ihre Daten?
Abteilungen innerhalb von backaldrin, die die Daten im Rahmen der Aktivität erhalten müssen (z. B. Marketing, IT, funktionale verantwortliche Abteilungen oder andere Verwaltungseinheiten). Wenn backaldrin-Unternehmen als Datenverarbeiter auftreten, wurden entsprechende Datenverarbeitungsvereinbarungen geschlossen (gemäß Artikel 28 der DSGVO). backaldrin setzt außerdem einen Drittanbieter als berechtigten Datenverarbeiter ein, der das Hosting der Anwendung und die damit verbundenen administrativen Dienste übernimmt. Der aktuell eingesetzte Dienstleister ist die SPS MARKETING GmbH (Linz, Jaxstraße 24 A-4020 Linz, Tel.: +43 (0) 732 605038-0, Fax: +43 (0) 732 605038-60, E-Mail: agency@sps-marketing.com).backaldrin hat den Datenverarbeiter vertraglich dazu verpflichtet, für einen angemessenen Schutz Ihrer personenbezogenen Daten zu sorgen und sicherzustellen, dass Ihre personenbezogenen Daten nur gemäß den geltenden Datenschutzgesetzen und Anweisungen von backaldrin verarbeitet werden. Demzufolge ist der Datenverarbeiter dazu verpflichtet, (i) sicherzustellen, dass seine Mitarbeiter, die Ihre personenbezogenen Daten aufrufen, den Datenschutz und die Vertraulichkeit Ihrer personenbezogenen Daten wahren, und (ii) passende technische, organisatorische und physische Maßnahmen zum Schutz Ihrer personenbezogenen Daten zu implementieren. Wenn personenbezogene Daten in Drittländer übermittelt werden und keine Angemessenheitsentscheidung von der Europäischen Kommission vorliegt, die ein angemessenes Datenschutzniveau garantiert, stellen Standardvertragsklauseln ein angemessenes Schutzniveau sicher.
Soziale Medien
backaldrin nutzt außerdem soziale Medienplattformen (Facebook, LinkedIn, YouTube und Instagram). Wenn Sie auf das Symbol klicken, erklären Sie sich damit einverstanden, dass Ihre personenbezogenen Daten (z.B. IP-Adresse) im Rahmen der Kommunikation mit der jeweiligen Plattform an den jeweiligen Dienstanbieter übermittelt werden. Mehr Informationen zur Verarbeitungsaktivität in Bezug auf Ihre personenbezogenen Daten finden Sie in der Datenschutzrichtlinie des jeweiligen Anbieters.
Facebook: www.facebook.com/policy.php
LinkedIn: www.linkedin.com/legal/privacy-policy
YouTube: policies.google.com/privacy
Instagram: help.instagram.com
Welche Rechte haben Sie?
Sie haben gemäß den Anforderungen von Datenschutzgesetzen jederzeit das Recht auf Auskunft (Art. 15 DSGVO) sowie Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) oder Einschränkung der Verarbeitung (Art. 18 DSGVO) Ihrer gespeicherten Daten, ein Widerspruchsrecht (Art. 21 DSGVO) und das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) und können diese Rechte ausüben, indem Sie backaldrin unter oben genannter Adresse kontaktieren. Zudem haben Sie das Recht, bei Bedenken hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten Beschwerde bei der verantwortlichen Datenschutzbehörde einzubringen (www.dsb.gv.at).
English version:
In accordance with Article 13 of the General Data Protection Regulation, this privacy statement informs you about the processing activity within the framework of the mybackaldrin employee communication app.
Who is responsible for the processing and whom you may contact?
Data controller:
backaldrin International The Kornspitz Company GmbH
FN 232614f
Kornspitzstraße 1, A-4481 Asten, Austria
Tel: +43 7224 8821 0
datenschutz@backaldrin.com
What personal data is processed?
The processing of personal data in the context of the use of the app is carried out in accordance with the provisions of the General Data Protection Regulation (DSGVO) and in compliance with the Austrian legal provisions (DSG 2018, TKG 2003). Personal data are all data from which a natural person (data subject?) can be directly or indirectly identified. The following categories of data are processed in the app: Inventory data (user ID, group, division and location) Usage data (IP address and log data) Content data (favourites).
On what legal basis and for what purpose is the processing carried out and how long is the data stored?
Legitimate interest (Art. 6(1)(f) DSGVO):
The processing activity is necessary for the purpose of social employee communication: backaldrin has legitimate interest in providing its employees with a social platform that provides them with information on the latest internal company announcements, career opportunities, events, charitable activities and health/wellness offers, as well as access to photos, videos and other information related to backaldrin. In addition, the following information is also stored for internal system-related and statistical purposes: the file accessed, the date and time of access, the amount of data transferred, the notification of successful retrieval, the web browser used and the requesting domain. We only store your data for as long as we need it to fulfil the above purpose. Your personal data may be stored and used for longer than necessary (i) for backaldrin to comply with its legal obligations under applicable laws (in which case backaldrin may need to continue to store your personal data even if you withdraw your consent), (ii) if necessary to fulfil its (pre-)contractual relationship with you, (iii) if necessary for purposes related to your employment if you are employed by backaldrin, or (iv) if you consent (at a later date) to longer storage and use. No automatic decision making or profiling will be used.
Who receives your data?
Departments within backaldrin that need to receive the data as part of the activity (e.g. marketing, IT, functional responsible departments or other administrative units). Where backaldrin companies act as data processors, appropriate data processing agreements have been concluded (in accordance with Article 28 of the GDPR). backaldrin also uses a third party service provider as an authorised data processor to host the application and provide related administrative services. The service provider currently used is SPS MARKETING GmbH (Linz, Jaxstraße 24 A-4020 Linz, Tel.: +43 (0) 732 605038-0, Fax: +43 (0) 732 605038-60, E-Mail: agency@sps-marketing.com).backaldrin has contractually obligated the data processor to provide adequate protection of your personal data and to ensure that your personal data is only processed in accordance with the applicable data protection laws and backaldrin's instructions. Accordingly, the Data Processor is required to (i) ensure that its employees accessing your Personal Data maintain the privacy and confidentiality of your Personal Data and (ii) implement appropriate technical, organisational and physical measures to protect your Personal Data. Where personal data is transferred to third countries and there is no adequacy decision from the European Commission guaranteeing an adequate level of data protection, standard contractual clauses ensure an adequate level of protection.
Social media
backaldrin also uses social media platforms (Facebook, LinkedIn, YouTube and Instagram). By clicking on the icon, you consent to your personal data (e.g. IP address) being transmitted to the respective service provider as part of the communication with the respective platform. More information on the processing activity regarding your personal data can be found in the privacy policy of the respective provider.
Facebook: www.facebook.com/policy.php
LinkedIn: www.linkedin.com/legal/privacy-policy
YouTube: policies.google.com/privacy
Instagram: help.instagram.com
What rights do you have?
In accordance with the requirements of data protection laws, you have the right of access (Art. 15 DSGVO) as well as rectification (Art. 16 DSGVO), erasure (Art. 17 DSGVO) or restriction of processing (Art. 18 DSGVO) of your stored data, a right to object (Art. 21 DSGVO) and the right to data portability (Art. 20 DSGVO) at any time and can exercise these rights by contacting backaldrin at the above address. In addition, you have the right to lodge a complaint with the responsible data protection authority if you have concerns about the processing of your personal data (www.dsb.gv.at).