EU-Datenschutzrichtlinie
I. ZIELSETZUNG
Das Ziel dieser EU-Datenschutzrichtlinie (diese "Richtlinie") besteht darin, angemessene Schutzmaßnahmen für die Verarbeitung von personenbezogenen Daten (wie unten definiert) durch alle Netwrix-Entitäten, einschließlich Netwrix Corporation ("Netwrix"), zu gewährleisten.
II. UMFANG
Diese Richtlinie gilt für alle Netwrix-Entitäten, die personenbezogene Daten verarbeiten.
"Automated Decisions" sind als Entscheidungen über Einzelpersonen definiert, die ausschließlich auf der automatisierten Verarbeitung von Daten basieren und rechtliche Auswirkungen haben, die die betroffenen Personen erheblich beeinflussen.
"Controller" bezeichnet eine Person oder Organisation, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
"Datensubjekt" bezeichnet eine Person, für die Netwrix personenbezogene Daten verarbeitet.
"Mitarbeiter" bezeichnet jede gegenwärtige, ehemalige oder potenzielle Arbeitskraft, Zeitarbeiter, Praktikant oder andere nicht fest angestellte Mitarbeiter von Netwrix oder jegliche gegenwärtige oder potenzielle Tochtergesellschaft oder Partnerunternehmen von Netwrix.
"Europäischer Wirtschaftsraum ("EEA")" bezeichnet folgende Länder: Österreich, Belgien, Bulgarien, Zypern, Tschechische Republik, Dänemark, Estland, Finnland, Frankreich, Deutschland, Griechenland, Ungarn, Island, Republik Irland, Italien, Lettland, Liechtenstein, Litauen, Luxemburg, Malta, die Niederlande, Norwegen, Polen, Portugal, Rumänien, Slowakei, Slowenien, Spanien, Schweden, das Vereinigte Königreich.
"Personenbezogene Daten" bedeuten jegliche Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("betroffene Person") beziehen; eine identifizierbare Person ist jemand, der direkt oder indirekt identifiziert werden kann, insbesondere durch Bezugnahme auf eine Identifikationsnummer oder auf ein oder mehrere spezifische Merkmale seiner physischen, physiologischen, mentalen, wirtschaftlichen, kulturellen oder sozialen Identität und umfasst Informationen, die (i) sich auf einen identifizierten oder identifizierbaren Kunden, Mitarbeiter oder Vertreter eines Lieferanten beziehen; (ii) mit diesem Kunden, Mitarbeiter oder Vertreter eines Lieferanten verknüpft werden können; (iii) von dem EWR oder der Schweiz an Netwrix in den USA übertragen werden, und (iv) in jeglicher Form aufgezeichnet sind.
"Privacy Officer" bezeichnet den von Netwrix benannten individuellen Beauftragten, der als erster Ansprechpartner für Anfragen, Beschwerden oder Fragen in Bezug auf Datenschutzangelegenheiten dient. Der Privacy Officer wird am Ende dieser Richtlinie identifiziert.
"Verarbeitung" wird als jede Handlung definiert, die mit personenbezogenen Daten durchgeführt wird, ganz oder teilweise automatisiert, wie das Sammeln, Ändern, Nutzen, Offenlegen oder Löschen solcher Daten. Diese Richtlinie deckt keine Daten ab, die anonymisiert wurden oder bei denen Pseudonyme verwendet werden, die nicht die direkte oder indirekte Identifizierung einer Person ermöglichen. Die Verwendung von Pseudonymen beinhaltet den Ersatz von Namen oder anderen Identifikatoren durch Substitute, sodass die Identifizierung einzelner Personen entweder unmöglich ist oder zumindest erheblich erschwert wird. Diese Richtlinie findet erneut Anwendung, wenn der durch Anonymisierung gebotene Schutz nicht mehr zutrifft.
"Sensitive Personal Data" bezeichnet personenbezogene Daten, die die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit oder Gesundheits- oder Sexualleben offenbaren, sowie Daten über die Begehung oder mutmaßliche Begehung einer Straftat, jegliche Verfahren wegen einer begangenen oder mutmaßlich begangenen Straftat durch die betroffene Person oder die Erledigung solcher Verfahren oder das Urteil eines Gerichts in solchen Verfahren.
"Lieferant" bedeutet jeden Lieferanten, Verkäufer oder anderen Drittanbieter mit Sitz in den USA und/oder dem EWR oder der Schweiz, der Dienstleistungen oder Produkte an Netwrix liefert.
III. ANWENDUNG DER EU-DATENSCHUTZGESETZE
Diese Richtlinie soll die Einhaltung aller relevanten anwendbaren Datenschutzgesetze im EWR gewährleisten, insbesondere der Allgemeinen Datenschutzverordnung ("DSGVO"). Netwrix wird personenbezogene Daten gemäß den lokalen Gesetzen am Ort der Verarbeitung der personenbezogenen Daten behandeln.
IV. GRUNDSÄTZE FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
Netwrix respektiert die Privatsphäre von betroffenen Personen und verpflichtet sich zum Schutz personenbezogener Daten. Netwrix wird die folgenden Prinzipien bei der Verarbeitung personenbezogener Daten beachten:
- Daten werden fair und gemäß geltendem Recht verarbeitet.
- Daten werden zu festgelegten, legitimen Zwecken gesammelt und nicht auf eine Weise weiterverarbeitet, die mit diesen Zwecken unvereinbar ist.
- Daten werden relevant und nicht übermäßig für die Zwecke sein, für die sie gesammelt und verwendet werden. Beispielsweise können Daten anonymisiert werden, wenn dies als vernünftig, machbar und angemessen erachtet wird, abhängig von der Art der Daten und den Risiken, die mit den beabsichtigten Verwendungen verbunden sind.
- Betroffene Personen in der EU können darum gebeten werden, ihre klare und eindeutige Zustimmung zur Sammlung, Verarbeitung und Übertragung ihrer persönlichen Daten zu erteilen.
- Daten werden genau sein und, wo nötig, auf dem neuesten Stand gehalten. Es werden angemessene Schritte unternommen, um personenbezogene Daten zu berichtigen oder zu löschen, die ungenau oder unvollständig sind.
- Daten werden nur so lange aufbewahrt, wie es für die Zwecke notwendig ist, für die sie gesammelt und verarbeitet wurden. Diese Zwecke werden in dieser Richtlinie beschrieben.
- Daten werden nach einem entsprechenden Antrag der betroffenen Person gelöscht oder geändert, sofern dieser Antrag mit dem geltenden Recht übereinstimmt.
- Die Daten werden gemäß den gesetzlichen Rechten der betroffenen Person verarbeitet (wie in dieser Richtlinie beschrieben oder gesetzlich vorgeschrieben).
- Angemessene technische, physische und organisatorische Maßnahmen werden ergriffen, um unbefugten Zugriff, unrechtmäßige Verarbeitung sowie unbefugten oder zufälligen Verlust, Zerstörung oder Beschädigung von Daten zu verhindern. Im Falle einer solchen Verletzung in Bezug auf personenbezogene Daten wird Netwrix geeignete Schritte unternehmen, um die Verletzung zu beenden und die Haftung gemäß geltendem Recht zu klären und wird mit den zuständigen Behörden zusammenarbeiten.
V. ARTEN VON VERARBEITETEN DATEN
Die Dienste von Netwrix müssen keine individuellen Verbraucherinformationen sammeln oder verarbeiten, um ihre Dienste auszuführen. Allerdings kann Netwrix im Rahmen der erbrachten Dienstleistungen gelegentlich Zugriff auf personenbezogene Daten haben.
In Bezug auf die Kontaktdaten der Kunden sammelt und verarbeitet Netwrix die folgenden Kategorien von personenbezogenen Daten:
- Vor- und Nachname
- Geschäftliche E-Mail-Adresse und
- Geschäftliche Telefonnummer
Netwrix benötigt keine sensiblen persönlichen Daten und weist seine Kunden an, das Einreichen solcher Daten an Netwrix zu vermeiden.
VI. METHODEN ZUR ERHEBUNG PERSONENBEZOGENER DATEN
Netwrix erhält personenbezogene Daten über verschiedene Quellen:
- Wie vom Kunden über die Dienste eingereicht;
- Aus öffentlich zugänglichen Datenbanken gesammelt;
- Die Verwendung von Drittanbietern, die Datenbanken für die Verwendung durch Netwrix zusammenstellen (Netwrix verlangt von dem Drittanbieter die Zusicherung, dass die Informationen in Übereinstimmung mit den geltenden Datenschutzgesetzen gesammelt, verarbeitet und übertragen wurden und dass Netwrix berechtigt ist, die Informationen weiter zu verwenden)
VII. ZWECKE DER VERARBEITUNG PERSONENBEZOGENER DATEN
Netwrix verarbeitet personenbezogene Daten zu legitimen Zwecken, die hauptsächlich mit Direktmarketing im Geschäftskundenbereich zusammenhängen. Netwrix verarbeitet keine Daten zu Marketingzwecken für einzelne Verbraucher.
Darüber hinaus kann Netwrix personenbezogene Daten für geschäftliche Betriebszwecke verarbeiten. Die vorgenannten begrenzten Zwecke werden vor jeglicher Art der Verarbeitung personenbezogener Daten berücksichtigt
Für kundenspezifische/spezifische Lieferantendaten können die Verarbeitungszwecke umfassen:
- Management der Beziehungen von Netwrix mit seinen Kunden und Lieferanten
- Zahlungen verarbeiten
- Erfüllung der Verpflichtungen von Netwrix aus seinen Verträgen mit Kunden und Lieferanten
Im Falle einer Änderung der oben genannten Umstände wird Netwrix betroffene Datensubjekte über neue Prozesse oder Anwendungen, neue Zwecke, für die die personenbezogenen Daten verwendet werden sollen, und die Kategorien von Empfängern der personenbezogenen Daten informieren.
VIII. SICHERHEIT UND VERTRAULICHKEIT
Netwrix verpflichtet sich, angemessene technische, physische und organisatorische Maßnahmen zu implementieren und aufrechtzuerhalten, um personenbezogene Daten vor unbefugtem Zugriff, rechtswidriger Verarbeitung, zufälligem Verlust oder Beschädigung und unbefugter Zerstörung zu schützen.
IX. RECHTE DER BETROFFENEN PERSONEN
Jede Person hat das Recht, Informationen über die Art der von Netwrix gespeicherten oder verarbeiteten personenbezogenen Daten zu erhalten und kann deren Löschung oder Änderung verlangen. Betroffene können sich an den Datenschutzbeauftragten oder privacy@netwrix.com wenden, um ihre personenbezogenen Daten einzusehen, zu aktualisieren und zu berichtigen.
Wenn der Zugang verweigert wird, hat die betroffene Person das Recht, über die Gründe der Ablehnung informiert zu werden. Die betroffene Person kann sich an eine zuständige Aufsichtsbehörde wenden, um das Problem zu lösen. Netwrix wird jede Art von Beschwerdebehandlung oder Anfrage bezüglich personenbezogener Daten transparent und zeitnah bearbeiten.
Sollten Informationen ungenau oder unvollständig sein, kann die betroffene Person eine Berichtigung der Daten verlangen. Zeigt die betroffene Person, dass der Zweck, für den die Daten verarbeitet werden, nicht mehr rechtmäßig oder angemessen ist, werden die Daten gelöscht, es sei denn, geltende Gesetze schreiben etwas anderes vor.
X. ÜBERTRAGUNGEN
Im Zusammenhang mit den unter Abschnitt VII beschriebenen Aktivitäten kann Netwrix personenbezogene Daten außerhalb des EWR übermitteln, insbesondere an: (i) die Unternehmenszentrale von Netwrix in Kalifornien, USA; oder (ii) seine anderen Büros in den USA. Darüber hinaus können personenbezogene Daten an die folgenden Drittparteien innerhalb oder außerhalb des EWR gesendet werden:
- Ausgewählte Drittanbieter: Netwrix kann personenbezogene Daten von Kunden oder potenziellen Kunden an Lieferanten oder andere Drittanbieter weitergeben oder mit diesen teilen, aber Netwrix wird keine personenbezogenen Daten ohne die gültige Zustimmung des Betroffenen verkaufen.
- Andere Drittparteien: Netwrix kann verpflichtet sein, bestimmte personenbezogene Daten an andere Drittparteien offenzulegen: (i) aufgrund gesetzlicher Bestimmungen (z.B. an Steuerbehörden); (ii) um die rechtlichen Interessen von Netwrix zu schützen; (iii) an Strafverfolgungsbehörden gemäß geltenden Gesetzen.
XI. AUTOMATISIERTE ENTSCHEIDUNGEN
Netwrix trifft keine automatisierten Entscheidungen für Kundendaten. Wenn automatisierte Entscheidungen getroffen werden, erhalten betroffene Personen die Möglichkeit, ihre Ansichten zu der betreffenden automatisierten Entscheidung zu äußern und Einspruch dagegen zu erheben. Allerdings verwendet Netwrix Cookies für Analysen, Optimierung der Benutzererfahrung, Anzeigenpersonalisierung und Messungen.
XII. KONTAKTINFORMATIONEN
Netwrix wird sicherstellen, dass diese Richtlinie beachtet und ordnungsgemäß umgesetzt wird. Alle Netwrix Mitarbeiter, die Zugang zu personenbezogenen Daten haben, müssen diese Richtlinie einhalten.
Sollte jemand zu irgendeinem Zeitpunkt der Ansicht sein, dass personenbezogene Daten in Verletzung dieser Richtlinie verarbeitet wurden, sollte er oder sie das Bedenken dem Datenschutzbeauftragten melden. Darüber hinaus beantwortet Netwrix gerne alle Fragen im Zusammenhang mit seiner Verarbeitung personenbezogener Daten.
Bitte kontaktieren Sie uns unter privacy@netwrix.com.