Verarbeitung personenbezogener Daten durch die für das Online-Bewerbungsverfahren verantwortliche Stelle
Datenschutzhinweise für das Online-Bewerbungsverfahren
finAPI GmbH
1. Grundsätze und Geltungsbereich
Wir verarbeiten Ihre personenbezogenen Daten im Rahmen des Bewerbungsverfahrens vertraulich und entsprechend den geltenden Datenschutzvorschriften. Diese Hinweise gelten für Bewerbungen, die Sie uns über das Bewerbungsformular (insb. über unsere Recruiting-Seite) oder im Zusammenhang mit Recruiting-Aktivitäten (z.B. Karrieremessen) übermitteln.
Die Bereitstellung der für das Bewerbungsverfahren erforderlichen Daten ist notwendig, damit wir Ihre Bewerbung prüfen und das Verfahren durchführen können. Ohne diese Daten können wir Ihre Bewerbung ggf. nicht berücksichtigen.
2. Name und Kontaktdaten des Verantwortlichen sowie des Daten-schutzbeauftragten
Verantwortliche Stelle ist:
finAPI GmbH, Adams-Lehmann-Str. 44, 80797 München
Unsere betriebliche Datenschutzbeauftragte ist unter der o.g. Anschrift (zu Hd. Abteilung Datenschutz) oder per E-Mail unter datenschutz@finapi.io erreichbar.
3. Zwecke der Verarbeitung und Empfängerkategorien im Bewerbungsverfahren
Wir erheben, verarbeiten und nutzen Ihre personenbezogenen Daten, soweit dies zur Durchführung des Bewerbungsverfahrens erforderlich ist, insbesondere für:
- Prüfung und Bewertung Ihrer Bewerbung,
- Kommunikation mit Ihnen (z.B. Terminabstimmungen, Rückfragen),
- Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Zugriff auf Ihre Daten erhalten nur die Personen und Bereiche, die diese für die Durchführung des Bewerbungsverfahrens benötigen (z.B. HR, Fachbereich, Entscheidungsträger).
Zur Durchführung des Bewerbungsprozesses kann es erforderlich sein, dass Bewerbungsunterlagen innerhalb unseres Unternehmens sowie ggf. zur Freigabe auf Konzernebene im finalen Entscheidungsprozess an unseren Mutterkonzern, Fabrick S.p.A. (Piazza Gaudenzio Sella 1, 13900 Biella, Italien) und ggf. deren Mutterkonzern der Sella Group (Piazza Gaudenzio Sella 1, 13900 Biella, Italien) weitergeleitet werden.
Für eine Optimierung unseres Bewerbermanagements nutzen wir eine Softwarelösung der Personio SE & Co. KG, Seidlstraße 3, 80335 München, an die wir für den Bewerbungsprozess notwendige und rechtlich zulässige Daten übermitteln. Personio verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter auf Grundlage einer Vereinbarung gem. Art. 28 DSGVO.
4. Rechtsgrundlagen
Die Verarbeitung Ihrer Bewerbungsdaten erfolgt - je nach Verarbeitungsschritt - insbesondere auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen im Rahmen des Bewerbungsverfahrens),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z.B. effiziente Durchführung des Bewerbungsprozesses, interne Organisation, Wahrung/Verteidigung von Rechtsansprüchen),
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern Sie uns freiwillig darüber hinausgehende Angaben machen und eine Einwilligung erforderlich ist,
- Art. 6 Abs. 1 lit. c DSGVO, soweit wir rechtlichen Verpflichtungen unterliegen.
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
5. Kategorien personenbezogener Daten
Im Rahmen des Bewerbungsverfahrens verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten:
- Stamm- und Kontaktdaten (z.B. Name, Anschrift, Telefon, E-Mail),
- Bewerbungsunterlagen (z.B. Anschreiben, Lebenslauf, Zeugnisse, Qualifikationsnachweise),
- ggf. weitere Informationen, die Sie uns freiwillig mitteilen.
Bitte übermitteln Sie uns grundsätzlich nur Daten, die für das Bewerbungsverfahren erforderlich sind.
6. Kategorien von Empfängern
Empfänger Ihrer personenbezogenen Daten können sein:
- interne Stellen (z.B. HR, Fachbereiche, Management/Entscheidungsträger),
- ggf. Fabrick S.p.A. und ggf. Sella Group (siehe Ziff. 3),
- Personio SE & Co. KG als Auftragsverarbeiter (siehe Ziff. 3),
- ggf. weitere Dienstleister, die uns bei IT-Betrieb/Support unterstützen (jeweils im Rahmen einer Auftragsverarbeitung, soweit erforderlich).
7. Einsatz von Dienstleistern im Bewerbungsprozess
Sofern wir Dienstleister einsetzen, erfolgt dies - soweit datenschutzrechtlich erforderlich - auf Grundlage von Verträgen zur Auftragsverarbeitung. Dienstleister erhalten nur die Daten, die sie zur Erfüllung ihrer Aufgaben benötigen.
8. Dauer der Datenspeicherung
Wir speichern Bewerbungsdaten grundsätzlich nur so lange, wie dies für die Durchführung des Bewerbungsverfahrens erforderlich ist.
Die Daten, die wir im Rahmen des Rekrutierungsprozesses verarbeiten, speichern wir bis zu 6 Monate nach Abschluss des Bewerbungsverfahrens.
In besonders begründeten Fällen speichern wir Daten auch für längere Zeiträume, z.B. wenn eine längere Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder wenn gesetzliche Vorgaben dies verlangen.
9. Empfänger außerhalb der EU / des EWR
Eine Übermittlung Ihrer Bewerbungsdaten in Staaten außerhalb der EU/des EWR findet grundsätzlich nicht statt. Sofern im Einzelfall eine Übermittlung in Drittstaaten erforderlich sein sollte, erfolgt diese nur unter Beachtung der gesetzlichen Anforderungen (Art. 44 ff. DSGVO) und mit angemessenen Garantien (z.B. EU-Standardvertragsklauseln) sowie ggf. zusätzlichen technischen und organisatorischen Maßnahmen.
10. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Mitteilung an die unter Ziff. 2 genannten Kontaktdaten.
11. Widerspruchsrecht
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen (Art. 21 DSGVO). Der Widerspruch kann formfrei erfolgen und ist an die in Ziff. 2 genannten Kontaktdaten zu richten.
Zudem besteht die Möglichkeit, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei dem für finAPI zuständigen Bayerischen Landesamt für Datenschutzaufsicht (BayLDA).
12. Datensicherheit
Alle von Ihnen übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard (z.B. TLS/SSL) übertragen.
Wichtig: Ab hier folgt der von Personio automatisch eingefügte Abschnitt ("Verarbeitung (personenbezogener) Daten durch den Betreiber der Recruiting-Seite ...") und muss unverändert enthalten bleiben:
Datensicherheit
Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard SSL (Secure Socket Layer) übertragen. SSL ist ein sicherer und erprobter Standard, der z.B. auch beim Onlinebanking Verwendung findet. Sie erkennen eine sichere SSL-Verbindung unter anderem an dem angehängten s am http (also https://…) in der Adressleiste Ihres Browsers oder am Schloss-Symbol im unteren Bereich Ihres Browsers.