Datenschutz-Parameter bei Smart Wave
Datenschutz-Parameter gemäß DSGVO

Datenschutz-Parameter gemäß DSGVO

1. Anwendungsbereich und Verantwortlichkeit

Dieser Datenschutz-Parameter regelt die Verarbeitung personenbezogener Daten durch TalentFusion als Auftragsverarbeiter ausschließlich im Rahmen der in Deutschland geltenden Datenschutz-Grundverordnung (DSGVO). TalentFusion handelt stets auf dokumentierte Weisung des Auftraggebers, der für die Rechtmäßigkeit der Datenverarbeitung verantwortlich ist. Die Verarbeitung erfolgt ausschließlich zur Durchführung der beauftragten Dienstleistungen.

2. Grundsätze der Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt nach den folgenden Grundsätzen der DSGVO:

  • Die Datenverarbeitung erfolgt ausschließlich auf Grundlage gültiger Rechtsgrundlagen und unter Einhaltung der Weisungen des Auftraggebers.
  • Personenbezogene Daten werden nur für klar definierte und legitime Zwecke erhoben und verarbeitet.
  • Es werden nur jene Daten verarbeitet, die zur Erfüllung des jeweiligen Auftrags zwingend erforderlich sind.
  • TalentFusion unternimmt angemessene Maßnahmen, um die Aktualität und Korrektheit der verarbeiteten Daten sicherzustellen.
  • Die Speicherung personenbezogener Daten erfolgt nur so lange, wie es für die Zwecke der Verarbeitung notwendig ist.
  • Durch geeignete technische und organisatorische Maßnahmen wird ein angemessenes Schutzniveau gewährleistet.

3. Technische und organisatorische Maßnahmen (TOMs)

TalentFusion implementiert umfassende Maßnahmen, um die Sicherheit der verarbeiteten personenbezogenen Daten zu garantieren. Dazu zählen:

  • Einsatz von rollenbasierten Zugriffsbeschränkungen, starken Passwort-Richtlinien und Zwei-Faktor-Authentifizierung, um sicherzustellen, dass nur autorisierte Mitarbeiter Zugriff auf sensible Daten haben.
  • Verschlüsselung der Datenübertragung (z. B. mittels TLS/SSL) sowie Verschlüsselung von Daten im Ruhezustand (z. B. durch Festplatten- und Datenbankverschlüsselung).
  • Regelmäßige, automatisierte Backups, die an sicheren und getrennten Orten gespeichert werden, um Datenverlust zu vermeiden.
  • Lückenlose Protokollierung von Zugriffen und Änderungen an den Systemen, um unbefugte Zugriffe frühzeitig zu erkennen und zu dokumentieren.
  • Regelmäßige Schulungen und Sensibilisierungsmaßnahmen für alle Mitarbeiter im Hinblick auf Datenschutz und IT-Sicherheit.

4. Datenverarbeitung und Zweckbindung

Personenbezogene Daten werden ausschließlich zum Zweck der Vertragserfüllung verarbeitet. TalentFusion nutzt die Daten nicht für eigene Zwecke und gibt sie nicht ohne ausdrückliche Weisung des Auftraggebers an Dritte weiter – außer, wenn dies zur Erfüllung des Auftrags oder aufgrund gesetzlicher Verpflichtungen erforderlich ist. Die Einhaltung der gesetzlichen Aufbewahrungsfristen wird sichergestellt.

5. Informationspflichten und Meldungen bei Datenschutzverletzungen

TalentFusion verpflichtet sich, den Auftraggeber unverzüglich über etwaige Datenschutzverletzungen zu informieren, sofern diese im Verantwortungsbereich von TalentFusion liegen. Gleichzeitig werden alle erforderlichen Maßnahmen zur Behebung und Prävention zukünftiger Vorfälle ergriffen.

7. Haftungsbeschränkung

TalentFusion übernimmt keine Verantwortung für die Rechtmäßigkeit oder Vollständigkeit der vom Auftraggeber erteilten Weisungen. Im Rahmen der Datenverarbeitung ist die Haftung von TalentFusion, soweit gesetzlich zulässig, auf Fälle von Vorsatz und grober Fahrlässigkeit beschränkt. Für mittelbare Schäden oder Folgeschäden wird keine Haftung übernommen, sofern diese nicht auf vorsätzlichem oder grob fahrlässigem Handeln beruhen.

8. Schlussbestimmungen

Dieser Datenschutz-Parameter ist Bestandteil der vertraglichen Vereinbarungen zwischen TalentFusion und dem Auftraggeber. Änderungen und Ergänzungen bedürfen der Schriftform. Mit der Beauftragung von TalentFusion erklärt sich der Auftraggeber mit den hierin enthaltenen Datenschutzbedingungen einverstanden.

Stand der DSGVO

15.07.2023 – aktualisiert am 28.10.2024