Die Anwendungsrichtlinien des Portals beschreiben die Regeln und Vorgaben, die bei der Nutzung des Portals einzuhalten sind. Diese Richtlinien sind von großer Bedeutung, um die Integrität und Sicherheit des Portals und seiner Dienste zu gewährleisten. Die Einhaltung dieser Richtlinien ist für jeden Nutzer unerlässlich, um sicherzustellen, dass das Portal ein sicherer und zuverlässiger Ort bleibt, um die angebotenen Dienste zu nutzen. Die folgenden Punkte erläutern die wichtigsten Vorgaben und Regelungen, die bei der Nutzung des Portals zu beachten sind.
I.I Das Portal und die darauf bereitgestellten Dienste sind ausschließlich für den vorgesehenen Zweck zu nutzen. Eine missbräuchliche Verwendung ist strengstens untersagt, um die Integrität des Portals und seiner Dienste zu gewährleisten. Es ist insbesondere untersagt, das Portal über andere Protokolldienste als HTTPS zu nutzen oder Lasttests durchzuführen, die die Leistungsfähigkeit des Portals beeinträchtigen könnten.
I.II Benutzer-Authentifizierungsdaten wie Benutzername und Passwort sind vertraulich und dürfen keinesfalls an Dritte weitergegeben werden. Aus diesem Grund ist es untersagt, dass sich mehrere Personen mit denselben Zugangsdaten gleichzeitig am Portal anmelden. Jeder Nutzer ist verantwortlich für den Schutz seiner Zugangsdaten, um unbefugten Zugriff zu verhindern.
I.III Die Sicherheit der über das Portal heruntergeladenen Daten liegt in der Verantwortung des Nutzers. Es ist daher wichtig, dass angemessene Sicherheitsvorkehrungen getroffen werden, um sicherzustellen, dass heruntergeladene Daten vor unbefugtem Zugriff geschützt sind. Der Nutzer sollte nur Daten herunterladen, die für den vorgesehenen Zweck benötigt werden, und dafür sorgen, dass sie sicher gespeichert werden.
I.IV Jede Art von Veränderung oder Manipulation des Portals sowie der darauf bereitgestellten Daten ist strengstens untersagt, um die Integrität und Sicherheit des Portals zu gewährleisten. Beispiele hierfür sind das unbefugte Löschen oder Ändern von Daten, das Einfügen von schädlichem Code oder das Einbringen von Malware. Jegliche Veränderung oder Manipulation des Portals ist unzulässig.
I.V Es ist untersagt, das Portal für kommerzielle Zwecke zu nutzen, es sei denn, es liegt eine ausdrückliche schriftliche Genehmigung durch den Betreiber des Portals vor. Eine kommerzielle Nutzung des Portals ohne Genehmigung des Betreibers ist unzulässig und kann zu rechtlichen Konsequenzen führen.
I.VI Der Nutzer ist verpflichtet, jegliche Art von technischen Problemen oder Sicherheitsverletzungen, die im Zusammenhang mit dem Portal auftreten, unverzüglich dem Betreiber des Portals zu melden. Dadurch kann der Betreiber schnell reagieren und sicherstellen, dass das Portal sicher und zuverlässig bleibt.
I.VII Jede Art von Spamming, Phishing oder anderen Formen von betrügerischen Aktivitäten, die das Portal betreffen, sind untersagt. Solche Aktivitäten gefährden die Sicherheit und Integrität des Portals und können zu rechtlichen Konsequenzen führen.
I.VIII Der Nutzer verpflichtet sich, die geltenden Gesetze und Bestimmungen einzuhalten, die mit der Nutzung des Portals verbunden sind. Dies umfasst insbesondere Datenschutzgesetze, Urheberrechte und andere relevante Bestimmungen. Der Nutzer sollte sicherstellen, dass er keine Gesetze oder Bestimmungen verletzt.
I.IX Es ist untersagt, personenbezogene Daten anderer Nutzer des Portals ohne deren ausdrückliche Zustimmung zu sammeln, zu speichern oder zu verarbeiten. Der Schutz personenbezogener Daten ist von großer Bedeutung, um die Privatsphäre und Sicherheit der Nutzer zu gewährleisten.
I.X Der Nutzer ist gesetzlich verpflichtet, das Portal und dessen Inhalt in Übereinstimmung mit geltenden Gesetzen und Vorschriften zu nutzen. Es ist unzulässig, Inhalte zu veröffentlichen oder zu verbreiten, die gegen Gesetze zum Schutz der öffentlichen Ordnung, Sicherheit und Moral verstoßen. Der Nutzer sollte sicherstellen, dass er keine Rechte Dritter verletzt, wie etwa Urheberrechte oder Markenrechte, die durch geltende Gesetze geschützt sind.
Zusammenfassend sind diese Anwendungsrichtlinien wichtig, um die Integrität und Sicherheit des Portals zu gewährleisten. Der Nutzer sollte sicherstellen, dass er diese Richtlinien einhält, um das Portal sicher und zuverlässig zu nutzen. Durch die Einhaltung dieser Richtlinien kann jeder Nutzer dazu beitragen, dass das Portal ein sicherer und zuverlässiger Ort bleibt, um die angebotenen Dienste zu nutzen.
Bei der DATANET GmbH (im Folgenden «DATANET», «wir» oder «uns») hat der Schutz und die Sicherheit Ihrer personenbezogenen Daten oberste Priorität. Sie können von uns erwarten, dass wir mit Ihren Daten sensibel und sorgfältig umgehen und für eine hohe Datensicherheit sorgen.
Wir erheben und verwenden Ihre personenbezogenen Daten ausschliesslich im Rahmen der anwendbaren gesetzlichen Bestimmungen, insbesondere der Europäischen Datenschutzgrundverordnung (DSGVO).
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir von Ihnen bearbeiten, wofür wir diese Daten benötigen und welche Rechte Sie im Zusammenhang mit der Bearbeitung Ihrer personenbezogenen Daten haben. Die Datenschutzerklärung gilt für folgende Anwendungen: datanet.de, *.datanet.de, datanet.cloud, *.datanet.cloud, business-analyzer.net, *.business-analyzer.net, CT-UserView App (im Folgenden zusammen «Websites», «Services» oder «Anwendungen»).
Die DATANET stellt die Portalumgebung technisch bereit und betreibt sie im Auftrag einer Vielzahl von Unternehmen. Die DATANET erbringt die Leistungserbringung und die zugehörige Datenverarbeitung als Auftragsverarbeiter für diese Kunden. Der jeweilige Kunde ist entsprechend der Verantwortliche im Sinne des Datenschutzrechts für die Verarbeitung personenbezogener Daten, sofern relevant. Informationen zu den Verantwortlichen je Kundenprojekt können auf Anfrage beim Datenschutzbeauftragten der DATANET erfragt werden.
Die DATANET ist der Verantwortliche gemäß der EU-Datenschutzgrundverordnung (DSGVO):
DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Deutschland
| Tel. | +49 22 57 95 28 0 |
| Fax: | +49 22 57 95 28 444 |
| Mail: | info@datanet.de |
Der Datenschutzbeauftragte der DATANET ist:
Stefan Frings
DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
Deutschland
| Tel. | +49 22 57 95 28 0 |
| Fax: | +49 22 57 95 28 444 |
| Mail: | sfrings@datanet.de |
Die DATANET ist sich ihrer Verantwortung als Verantwortlicher und Auftragsverarbeiter bewusst und setzt alles daran, die Daten ihrer Kunden und Nutzer gemäß den geltenden Datenschutzgesetzen zu schützen. Die Kunden und Nutzer können darauf vertrauen, dass ihre personenbezogenen Daten in Übereinstimmung mit den Bestimmungen der DSGVO und anderen geltenden Datenschutzgesetzen verarbeitet werden. Der Datenschutzbeauftragte der DATANET steht den Kunden und Nutzern gerne für Fragen und Anliegen rund um den Datenschutz zur Verfügung.
Die DATANET erbringt als Auftragsverarbeiter verschiedene Leistungen, die im Rahmen einer Auftragsverarbeitungsvereinbarung gemäß Artikel 28 der Datenschutzgrundverordnung (DSGVO) festgehalten sind. Eine dieser Leistungen ist die Bereitstellung einer personalisierten Kundenportal-Lösung, die über die besuchte Webseite zugänglich ist. Auch wenn der Nutzer keinen Zugang zum geschützten Bereich hat, werden bereits personenbezogene Daten verarbeitet. Eine genaue Beschreibung der Datenverarbeitung ist in den folgenden Abschnitten enthalten.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten wird vom für die Datenverarbeitung Verantwortlichen festgelegt. Sofern keine abweichenden Bestimmungen durch den Verantwortlichen im jeweiligen Kundenprojekt festgelegt wurden, ist die Verarbeitung durch diese Plattform zur Wahrung eines berechtigten Interesses im Sinne von Art. 6 Abs. 1 lit. f DSGVO erforderlich. Das berechtigte Interesse besteht in der Bereitstellung einer Kundenportal-Lösung zur Bereitstellung der mit den Verantwortlichen vereinbarten Funktionalitäten und Daten sowie zur Absicherung der Portalumgebung gegen unbefugte Nutzung.
Die personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder die in einem Vertrag nach Artikel 28 DSGVO festgehaltenen Löschfristen erreicht wurden. Speicherfristen werden grundsätzlich durch den Verantwortlichen für die Datenverarbeitung festgelegt und von der DATANET umgesetzt. Wenn der Verantwortliche nicht bekannt ist, kann der Datenschutzbeauftragte der DATANET für weitere Auskünfte kontaktiert werden. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Die Einhaltung der Speicherfristen wird regelmäßig überprüft, um sicherzustellen, dass personenbezogene Daten nicht länger als erforderlich gespeichert werden.
Bei jedem Besuch dieser Webseite werden automatisch Daten und Informationen vom Computersystem des Nutzers erfasst. Die Daten werden in den Logfiles unseres Systems gespeichert und nicht mit anderen personenbezogenen Daten des Nutzers zusammengeführt. Zu diesen Daten gehören:
Nach der Authentifizierung auf der Webseite werden zusätzlich folgende Daten erfasst:
Die Verarbeitung dieser Daten erfolgt zu folgenden Zwecken:
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. ine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 28 DSGVO. Unsere berechtigten Interessen ergeben sich aus den genannten Zwecken der Datenerhebung. Die Standard-Löschfrist für die aufgeführten Daten beträgt 180 Tage. Es können jedoch abweichende Speicherfristen mit dem Verantwortlichen in einzelnen Kundenprojekten vereinbart sein. Auskunft hierüber erteilt der Verantwortliche auf Anfrage. Der Datenschutzbeauftragte der DATANET gibt auf Anfrage auch Auskunft über die Verantwortlichen je Kundenprojekt.
Unsere Webseite verwendet Session-Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden.
Die Session-Cookies beinhalten eine Session-ID, mit derer der Browser des Nutzers und unsere Server eindeutig kommunizieren können, so dass ein Nutzer sich nicht bei jedem Wechsel einer Oberfläche erneut anmelden muss. Diese Art Cookie und die damit verbundene Datenverarbeitung stützt sich auf das berechtigte Interesse gem. Art. 6 (1) lit. f DSGVO, wobei das berechtigte Interesse darin besteht, eine marktübliche und möglichst kompatible technische Lösung anzubieten. Nach Schließen des Browsers wird der Session-Cookie inklusive der Nutzerdaten automatisch vom Endgerät des Nutzers entfernt.
Gegenstand der Erhebung, Verarbeitung und / oder Nutzung personenbezogener Daten sind die in der Auftragsverarbeitungsvereinbarung mit dem jeweiligen Verantwortlichen vereinbarten Datenarten / -kategorien. Diese können folgende Daten sein:
Persistente Daten, welche für die regelmäßige Verarbeitung erforderlich sind, werden für die Dauer der Projektlaufzeit, maximal aber so lange wie für die Verarbeitung erforderlich und seitens des Verantwortlichen vorgegeben, vorgehalten. Hierzu zählen organisatorische Daten, Personenstammdaten und technische Daten. Die Standard-Löschfristen für Nutzungs- und Rechnungsdaten betragen 24 Monaten für Rechnungsdaten sowie 3 Monaten für die Nutzungsdaten. In einzelnen Kundenprojekten können mit dem Verantwortlichen abweichende Speicherfristen vereinbart sein. Auskunft zu spezifischen Löschfristen sowie vorgehaltenen Daten erteilt der Verantwortliche auf Anfrage. Auskunft zu den Verantwortlichen je Kundenprojekt teilt Ihnen auf Anfrage der Datenschutzbeauftragte der DATANET mit.
Im Rahmen der zu erbringenden Leistungen kann es notwendig sein, personenbezogene Daten an Dritte weiterzugeben. Eine Weitergabe erfolgt jedoch nur auf Anweisung des Auftraggebers oder wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 S. 1 lit. c DSGVO). In jedem Fall wird der Verantwortliche unmittelbar über die Weitergabe informiert. Wir geben personenbezogene Daten nicht an Dritte weiter, es sei denn, dies ist zur Erfüllung unserer vertraglichen oder gesetzlichen Verpflichtungen erforderlich. Wir stellen sicher, dass alle Dritten, denen wir personenbezogene Daten weitergeben, vertraglich dazu verpflichtet sind, die Daten nur zu den vereinbarten Zwecken zu nutzen und angemessene Sicherheitsvorkehrungen zu treffen.
Sie haben das Recht:
Insofern uns Ihre personenbezogenen Daten im Rahmen einer Auftragsverarbeitung durch den Auftraggeber zur Verfügung gestellt wurden, so werden wir Ihr Ersuchen an den Auftraggeber weiterleiten und entsprechende Weisungen von ihm entgegennehmen.
Wir legen großen Wert auf den Schutz Ihrer Daten und haben deshalb geeignete technische und organisatorische Sicherheitsmaßnahmen ergriffen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder den unbefugten Zugriff Dritter zu schützen. Hierbei verwenden wir das verbreitete SSL-Verfahren (Secure Socket Layer) während des Webseitenbesuchs, um eine bestmögliche Verschlüsselung zwischen Ihrem Browser und unserem Server zu gewährleisten. Wir verwenden daher SSL-Zertifikate von SwissSign (https://www.swisssign.com/de/). Dies gewährleistet eine verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server, um die Sicherheit Ihrer Daten zu gewährleisten. Durch die Verwendung von SSL-Zertifikaten können wir sicherstellen, dass keine Dritten auf Ihre Daten zugreifen können, während diese zwischen Ihrem Browser und unserem Server übertragen werden. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der Statusleiste Ihres Browsers.
Wir setzen zudem geeignete technische und organisatorische Sicherheitsmaßnahmen ein, um sicherzustellen, dass Ihre Daten vor unautorisiertem Zugriff geschützt sind. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft, um sicherzustellen, dass sie auf dem neuesten Stand der Technologie sind und wir entsprechend der technologischen Entwicklung fortlaufend Verbesserungen vornehmen. Wir arbeiten daran, sicherzustellen, dass Ihre Daten immer sicher und geschützt sind, und wir bemühen uns, unsere Sicherheitsmaßnahmen zu optimieren, um den bestmöglichen Schutz zu gewährleisten.
Es ist uns ein wichtiges Anliegen, die Sicherheit Ihrer personenbezogenen Daten zu gewährleisten und die Einhaltung der geltenden Datenschutzvorschriften sicherzustellen. Wir behalten uns ausdrücklich das Recht vor, diese Datenschutzerklärung jederzeit abzuändern und zu ergänzen. Es gilt die jeweils aktuelle, auf unseren Websites publizierte Fassung. Eine Aktualisierung kann beispielsweise dann erforderlich werden, wenn wir neue Funktionen oder Dienste auf unserer Website bereitstellen oder wenn sich die geltenden Datenschutzvorschriften ändern.
Um sicherzustellen, dass Sie jederzeit über die Verarbeitung Ihrer personenbezogenen Daten informiert sind, empfehlen wir Ihnen, die Datenschutzerklärung regelmäßig auf Änderungen zu überprüfen. Die jeweils aktuelle Fassung finden Sie jederzeit auf unserer Website. Hier erhalten Sie einen umfassenden Überblick über die Art, den Umfang und den Zweck der von uns verarbeiteten personenbezogenen Daten sowie über Ihre Rechte im Zusammenhang mit der Verarbeitung dieser Daten.
Sollten Sie Fragen oder Bedenken bezüglich der Verarbeitung Ihrer personenbezogenen Daten haben oder möchten Sie Ihre Rechte in Bezug auf die Verarbeitung Ihrer Daten ausüben, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden. Die Kontaktdaten finden Sie in Abschnitt 2 dieser Datenschutzerklärung.