kontakt@hsag.info
+49 6221 89 378-0

Datenschutzerklärung der hsag Heidelberger Services AG

Stand: 08.10.2020

1. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten der Europäischen Union sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
hsag Heidelberger Services AG
Wilhelmsfelder Straße 13b
D-69118 Heidelberg
T: +49 (0) 6221 / 89378-0
F: +49 (0) 6221 / 89378-70
E: kontakt@hsag.info

2. Name und Anschrift des Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:
Deutsche Datenschutz Consult GmbH
www.deutsche-datenschutz-consult.de
Stresemannstraße 29
22769 Hamburg Germany
Email: datenschutz@hsag.info

3. Server-Statistiken

Bei dem Besuch unserer Webseite protokollieren wir folgende Daten, die Ihr Browser übermittelt:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Webseite, von der aus Sie uns besuchen (Referrer URL)
  • Webseite, die Sie besuchen
  • Browsertyp und verwendete Version
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version der Browsersoftware
  • Internet Service Provider des Benutzers

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert.
Die IP-Adressen werden dabei anonymisiert gespeichert. Hierzu werden die letzten drei Ziffern entfernt, d.h. aus 127.0.0.1 wird 127.0.0.*. IPv6-Adressen werden ebenfalls anonymisiert. Die anonymisierten IP-Adressen werden für 60 Tage aufbewahrt. Angaben zum verwendeten Verzeichnisschutzbenutzer werden nach einem Tag anonymisiert.

Error-Logs, welche fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Diese beinhalten neben den Fehlermeldungen die zugreifende IP-Adresse und je nach Fehler die aufgerufene Webseite.
Zugriffe über FTP werden mit anonymisierter Angabe zu Benutzername und IP-Adresse protokolliert und für 60 Tage aufbewahrt.

Die Mail-Logs für den Versand von E-Mails aus der Webumgebung heraus werden nach einem Tag anonymisiert und anschließend für 60 Tage vorgehalten. Bei der Anonymisierung werden alle Daten zum Absender/Empfänger etc. entfernt. Es bleiben lediglich die Daten zum Versandzeitpunkt sowie die Information, wie die E-Mail verarbeitet wurde, erhalten (Queue-ID oder nicht gesendet).

Mail-Logs für den Versand über unsere Mailserver werden nach vier Wochen gelöscht. Die längere Vorhaltezeit ist für die Sicherstellung der Funktionalität der Mail-Services und Spambekämpfung notwendig. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. F DSGVO.

4. Bewerbungen

Im Rahmen des Bewerbungsprozesses erheben wir ausschließlich die Daten, die Sie uns zur Verfügung stellen.
Zur Durchführung des Online-Bewerbungsverfahrens nehmen wir die Dienste des Drittanbieters softgarden e-recruiting GmbH, Tauentzienstraße 14, 10789 Berlin („Softgarden“). Legen Sie ein Benutzeraccount an, ist dafür die Angabe Ihres Namens, Ihrer E-Mail-Adresse sowie eines selbstgewählten Passworts erforderlich. Diese Daten werden benötigt, um einen Account im Karriereportal für Sie einzurichten und zu verwalten. Nicht zuletzt benötigen wir diese und gegebenenfalls weitere Daten auch, um auf Wünsche, Fragen und Kritik reagieren zu können.

Des Weiteren können Sie folgende Daten angeben:

  • Kontaktdaten (Anschrift, Telefonnummer)
  • Lebenslaufdaten (z.B. Schulbildung, Berufsausbildung, Berufserfahrung, Sprachkenntnisse)
  • Profile in sozialen Netzwerken (z.B. XING, LinkedIn, Facebook)
  • Dokumente im Zusammenhang mit Bewerbungen (Bewerbungsfotos, Anschreiben, Zeugnisse, Arbeitszeugnisse, Arbeitsproben etc.)

Softgarden verarbeitet die Daten der Bewerber in unserem Auftrag und auf Grundlage von vertraglichen Verpflichtungen, die eine Einhaltung der vereinbarten organisatorischen und technischen Maßnahmen vorsehen (im Sinne des Art. 28 Abs. 3 S. 1 DSGVO). Die Verarbeitung durch Softgarden findet ausschließlich auf Servern in der Bundesrepublik Deutschland statt. Der Einsatz von Softgarden erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Interessen der Bewerber an der Durchführung eines schnellen und effektiven Bewerbungsverfahrens (im Sinne des Art. 6 Abs. 1 lit f. DSGVO).

Nach Eingang Ihrer Bewerbung nutzen wir die von Ihnen bereitgestellten Informationen, um Ihre Eignung für die Stelle zu prüfen und das Bewerbungsverfahren durchzuführen. Gegebenenfalls werden geeignete Bewerbungen intern an die Abteilungsverantwortlichen im Unternehmen für die jeweils offene Position weitergeleitet. Dann wird der weitere Ablauf abgestimmt. Im Unternehmen haben grundsätzlich nur die Personen Zugriff auf Ihre Daten, die dies für den ordnungsgemäßen Ablauf unseres Bewerbungsverfahrens benötigen.
Die Verarbeitung der Daten, die Sie uns im Zusammenhang mit einer Bewerbung zur Verfügung stellen, erfolgt auf der Grundlage des § 26 BDSG, insbesondere Absatz 1. Danach ist die Verarbeitung der Daten zulässig, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich sind.

Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung erforderlich sein, kann eine Datenverarbeitung auf Basis der Voraussetzungen von Art. 6 DSGVO, insbesondere zur Wahrnehmung von berechtigten Interessen nach Art. 6 Abs. 1 lit. f) DSGVO erfolgen. Unser Interesse besteht dann in der Geltendmachung oder Abwehr von Ansprüchen. Eine Löschung erfolgt in der Regel 6 Monate nach Besetzung der fraglichen Stelle.
Besteht unsererseits im Fall einer Absage dennoch Interesse an Ihrem Profil, werden wir Ihr Einverständnis für eine weitere Speicherung und Prüfung auf Übereinstimmung mit anderen offenen Positionen im Unternehmen einholen. Nur mit Ihrem Einverständnis werden Ihre Daten dann weiter genutzt. Reagieren Sie auf die Anfrage nicht innerhalb des Zeitfensters, in dem wir Ihre Daten aufgrund unserer berechtigten Interessen speichern, so erfolgt eine automatische Löschung. In allen anderen Fällen erfolgt eine sofortige Löschung Ihrer Daten mit Absage.
Für den Fall, dass Sie einer weiteren Speicherung Ihrer personenbezogenen Daten zugestimmt haben, werden wir Ihre Daten auf Basis von Art. 6 Abs. 1 lit. a DSGVO in unseren Bewerber-Pool übernehmen. Dort werden die Daten nach Ablauf von zwei Jahren gelöscht. Sie können Ihre Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen, indem Sie die entsprechende Funktion im Karriereportal verwenden oder indem Sie uns dazu eine E-Mail an datenschutz@hsag.info schicken.
Sollten Sie im Rahmen des Bewerbungsverfahrens den Zuschlag für eine Stelle erhalten haben, werden die Daten aus dem Bewerberdatensystem in unser Personalinformationssystem überführt.

5. Interaktion mit der Webseite

5.1 Kontaktformular

Auf unserer Internetseite sind mehrere Kontaktformulare vorhanden, welche für die elektronische Kontaktaufnahme genutzt werden können. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind neben dem formulierten Anliegen des Nutzers:

      • Anrede
      • Vorname
      • Nachname
      • Firma
      • Funktion
      • E-Mail-Adresse
      • Telefonnummer (optional)

    Daneben können je nach Kontaktformular noch folgende Angaben abgefragt werden:

      • Business Process Services & Expert Services
      • Prozessberatung in der Energiewirtschaft
      • Marketing
      • Digital Transformation Services
      • BPO-Seite:
        • weitere Informationen per E-Mail
        • einen Rückruf
        • eine Termin-Vereinbarung
      • Chatbot-Seite:
        • Telefonat vereinbaren
        • Websession vereinbaren
        • ein kostenloses Webinar
      • Einspeise-Kompetenz-Seite:
        • Unterstützung durch die hsag-Mitarbeiter
        • EEG-Grundlagenschulung
        • Marktstammdatenregister
        • Andere Unterstützung im Einspeise-Bereich

Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.
Bei Erforderlichkeit hierzu erfolgt die Verarbeitung der Daten im Rahmen der Anbahnung oder Durchführung eines Vertragsverhältnisses, Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen kann im Rahmen unserer berechtigten Interessen eine Verarbeitung erfolgen, Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse besteht hierbei in der Bereitstellung einer unkomplizierten Möglichkeit zur Kontaktaufnahme für mögliche Interessenten an unseren Leistungen bzw. für andere Besucher unserer Internetpräsenz.
Die Erhebung der Daten aus der Eingabemaske erfolgt ausschließlich zum Zweck der Bearbeitung Ihrer Anfrage und zur Information über unsere Leistungen. Eine Weitergabe Ihrer Daten oder eine Nutzung zu anderen Zwecken erfolgt nicht.
Ihre Anfrage wird intern an einen Ansprechpartner weitergeleitet, der die Kommunikation mit Ihnen übernimmt. Da es sich um vertragsrelevante Kommunikation handeln kann, erfolgt eine Löschung der Daten nach Ablauf der Handels- und steuerrechtlichen Aufbewahrungsfristen, sofern Sie nicht eine frühere Löschung erbeten und keine Löschungshindernisse entgegenstehen.

6. Google Analytics

Zur internen Auswertung unseres Angebotes verwenden wir Google Analytics, einen Webanalysedienst der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Google Analytics setzt Cookies ein, die eine Analyse Ihrer Nutzung unseres Angebotes ermöglichen.

Die durch das Cookie erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics jedoch ausschließlich mit einer IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.

In unserem Auftrag wird Google diese Informationen verwenden, um Ihre Nutzung unseres Angebotes auszuwerten, um Reports über die Aktivitäten auf unserem Angebot zusammenzustellen und um uns weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.
Die Verarbeitung erfolgt auf Grundlage der Einwilligung, die Sie über unseren Consent Manager erteilen, Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung können Sie jederzeit widerrufen, indem Sie die Einstellungen im Consent Manager anpassen.

Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001. Nutzerbedingungen: https://www.google.com/analytics/terms/de.html

Übersicht zum Datenschutz:
https://support.google.com/analytics/answer/6004245?hl=de
sowie die Datenschutzerklärung: https://policies.google.com/privacy?hl=de.

7. Matomo

Wir benutzen Matomo zur Webanalyse, ein Dienst der InnoCraft Ltd., 150 Willis St, 6011 Wellington, New Zealand, NZBN 6106769, („Matomo“). Wir übertragen für die Einbindung des Dienstes keine Daten an Matomo, sondern binden den Dienst lokal ein. Ferner verwenden wir für die Realisierung dieses Dienstes keine Cookies auf Ihrem Gerät. Der Schutz Ihrer Daten ist uns wichtig, deshalb haben wir Matomo zusätzlich so konfiguriert, dass Ihre IP-Adresse ausschließlich gekürzt erfasst wird. Wir verarbeiten Ihre personenbezogenen Nutzungsdaten daher anonymisiert. Ein Rückschluss auf Ihre Person ist uns nicht möglich. Die Erfassung der Analysedaten und die anschließende Anonymsierung zur weiteren Nutzungsanalyse der Webseite erfolgt auf Grundlage unseres berechtigten Interesses an einer aussagekräftigen Reichweitenerfassung unserer Internetpräsenz und der Optimierung unserer Inhalte, Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen zu den Nutzungsbedingungen von Matomo und den datenschutzrechtlichen Regelungen finden Sie unter: https://matomo.org/privacy/

8. Website Fonts

Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.

Fontawesome Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Fontawesome Fonts, die von Fonticons, Inc. bereitgestellt werden. Die Fontawesome Fonts sind lokal installiert. Eine Verbindung zu Servern von Fonticons, Inc. findet dabei nicht statt.

9. Hinweis zur Datensicherheit

Wir verwenden auf unserer Webseite das SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

10. Ihre Rechte

10.1 Auskunftsrecht

Sie haben das Recht, sich eine unentgeltliche Auskunft über Ihre gespeicherten Daten einzuholen. Auf Anforderung teilen wir Ihnen nach geltendem Recht in schriftlicher Form mit, welche personenbezogenen Daten wir von Ihnen gespeichert haben. Dies beinhaltet ebenfalls, die Herkunft und die Empfänger Ihrer Daten sowie den Zweck der Datenverarbeitung.

10.2 Recht auf Berichtigung

Sie haben das Recht, Ihre bei uns gespeicherten Daten bei Unrichtigkeit berichtigen zu lassen. Hierbei können Sie eine Einschränkung der Verarbeitung, z. B. bei Bestreiten der Richtigkeit Ihrer personenbezogenen Daten, verlangen.

10.3 Recht auf Sperrung

Des Weiteren können Sie Ihre Daten sperren lassen. Damit eine Sperrung Ihrer Daten jederzeit berücksichtigt werden kann, müssen diese Daten zu Kontrollzwecken in einer Sperrdatei vorgehalten werden.

10.4 Recht auf Löschung

Sie können ebenfalls die Löschung Ihrer personenbezogenen Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Soweit eine solche Verpflichtung besteht, sperren wir Ihre Daten auf Wunsch. Liegen die entsprechenden gesetzlichen Voraussetzungen vor, werden wir auch ohne Vorliegen eines entsprechenden Verlangens Ihrerseits Ihre personenbezogenen Daten löschen.

10.5 Recht auf Datenübertragbarkeit

Sie sind berechtigt, von uns die Bereitstellung der uns übermittelten personenbezogenen Daten in einem Format zu verlangen, welches die Übermittlung an eine andere Stelle erlaubt.

10.6 Beschwerderecht bei einer Aufsichtsbehörde

Sie haben die Möglichkeit, sich mit einer Beschwerde an eine Datenschutzbehörde zu wenden.

10.7 Widerrufsrecht

Sie haben jederzeit die Möglichkeit, einer erteilten Einwilligung in die Nutzung Ihrer Daten mit Wirkung für die Zukunft zu widerrufen. Hierzu genügt es, eine entsprechende E-Mail an dsb@ddsc.de zu senden. Ein solcher Widerruf berührt allerdings nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitungsvorgänge durch uns. Unberührt hiervon bleibt ebenfalls die Datenverarbeitung bzgl. aller sonstigen Rechtsgrundlagen, wie bspw. die Vertragsanbahnung (siehe oben).

10.8 Widerspruchsrecht

Soweit wir Ihre personenbezogenen Daten auf Basis einer Interessensabwägung verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie gegen diese Verarbeitung Widerspruch nach Art. 21 Abs. 1 DSGVO einlegen. Die Verarbeitung wird dann eingestellt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Handelt es sich um eine Verarbeitung für Zwecke des Direktmarketings, wird die Verarbeitung umgehend gemäß Art. 21 Abs. 2 DSGVO eingestellt.

11. Keine automatisierte Entscheidungsfindung

Wir weisen Sie darauf hin, dass Sie im Rahmen der Nutzung unserer Dienste und der Inanspruchnahme unserer Leistungen/Dienstleistung nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.