Zum Hauptinhalt springen

Verarbeitung personenbezogener Daten durch die für das Online-Bewerbungsverfahren verantwortliche Stelle

Datenschutzhinweise für das Online-Bewerbungsverfahren

finAPI GmbH


1. Grundsätze und Geltungsbereich

Wir verarbeiten Ihre personenbezogenen Daten im Rahmen des Bewerbungsverfahrens vertraulich und entsprechend den geltenden Datenschutzvorschriften. Diese Hinweise gelten für Bewerbungen, die Sie uns über das Bewerbungsformular (insb. über unsere Recruiting-Seite) oder im Zusammenhang mit Recruiting-Aktivitäten (z.B. Karrieremessen) übermitteln.

Die Bereitstellung der für das Bewerbungsverfahren erforderlichen Daten ist notwendig, damit wir Ihre Bewerbung prüfen und das Verfahren durchführen können. Ohne diese Daten können wir Ihre Bewerbung ggf. nicht berücksichtigen.

2. Name und Kontaktdaten des Verantwortlichen sowie des Daten-schutzbeauftragten

Verantwortliche Stelle ist:

finAPI GmbH, Adams-Lehmann-Str. 44, 80797 München

Unsere betriebliche Datenschutzbeauftragte ist unter der o.g. Anschrift (zu Hd. Abteilung Datenschutz) oder per E-Mail unter datenschutz@finapi.io erreichbar.

3. Zwecke der Verarbeitung und Empfängerkategorien im Bewerbungsverfahren

Wir erheben, verarbeiten und nutzen Ihre personenbezogenen Daten, soweit dies zur Durchführung des Bewerbungsverfahrens erforderlich ist, insbesondere für:

  • Prüfung und Bewertung Ihrer Bewerbung,
  • Kommunikation mit Ihnen (z.B. Terminabstimmungen, Rückfragen),
  • Entscheidung über die Begründung eines Beschäftigungsverhältnisses.

Zugriff auf Ihre Daten erhalten nur die Personen und Bereiche, die diese für die Durchführung des Bewerbungsverfahrens benötigen (z.B. HR, Fachbereich, Entscheidungsträger).

Zur Durchführung des Bewerbungsprozesses kann es erforderlich sein, dass Bewerbungsunterlagen innerhalb unseres Unternehmens sowie ggf. zur Freigabe auf Konzernebene im finalen Entscheidungsprozess an unseren Mutterkonzern, Fabrick S.p.A. (Piazza Gaudenzio Sella 1, 13900 Biella, Italien) und ggf. deren Mutterkonzern der Sella Group (Piazza Gaudenzio Sella 1, 13900 Biella, Italien) weitergeleitet werden.

Für eine Optimierung unseres Bewerbermanagements nutzen wir eine Softwarelösung der Personio SE & Co. KG, Seidlstraße 3, 80335 München, an die wir für den Bewerbungsprozess notwendige und rechtlich zulässige Daten übermitteln. Personio verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter auf Grundlage einer Vereinbarung gem. Art. 28 DSGVO.

4. Rechtsgrundlagen

Die Verarbeitung Ihrer Bewerbungsdaten erfolgt - je nach Verarbeitungsschritt - insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen im Rahmen des Bewerbungsverfahrens),
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z.B. effiziente Durchführung des Bewerbungsprozesses, interne Organisation, Wahrung/Verteidigung von Rechtsansprüchen),
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern Sie uns freiwillig darüber hinausgehende Angaben machen und eine Einwilligung erforderlich ist,
  • Art. 6 Abs. 1 lit. c DSGVO, soweit wir rechtlichen Verpflichtungen unterliegen.

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

5. Kategorien personenbezogener Daten

Im Rahmen des Bewerbungsverfahrens verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten:

  • Stamm- und Kontaktdaten (z.B. Name, Anschrift, Telefon, E-Mail),
  • Bewerbungsunterlagen (z.B. Anschreiben, Lebenslauf, Zeugnisse, Qualifikationsnachweise),
  • ggf. weitere Informationen, die Sie uns freiwillig mitteilen.

Bitte übermitteln Sie uns grundsätzlich nur Daten, die für das Bewerbungsverfahren erforderlich sind.

6. Kategorien von Empfängern

Empfänger Ihrer personenbezogenen Daten können sein:

  • interne Stellen (z.B. HR, Fachbereiche, Management/Entscheidungsträger),
  • ggf. Fabrick S.p.A. und ggf. Sella Group (siehe Ziff. 3),
  • Personio SE & Co. KG als Auftragsverarbeiter (siehe Ziff. 3),
  • ggf. weitere Dienstleister, die uns bei IT-Betrieb/Support unterstützen (jeweils im Rahmen einer Auftragsverarbeitung, soweit erforderlich).

7. Einsatz von Dienstleistern im Bewerbungsprozess

Sofern wir Dienstleister einsetzen, erfolgt dies - soweit datenschutzrechtlich erforderlich - auf Grundlage von Verträgen zur Auftragsverarbeitung. Dienstleister erhalten nur die Daten, die sie zur Erfüllung ihrer Aufgaben benötigen.

8. Dauer der Datenspeicherung

Wir speichern Bewerbungsdaten grundsätzlich nur so lange, wie dies für die Durchführung des Bewerbungsverfahrens erforderlich ist.

Die Daten, die wir im Rahmen des Rekrutierungsprozesses verarbeiten, speichern wir bis zu 6 Monate nach Abschluss des Bewerbungsverfahrens.

In besonders begründeten Fällen speichern wir Daten auch für längere Zeiträume, z.B. wenn eine längere Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder wenn gesetzliche Vorgaben dies verlangen.

9. Empfänger außerhalb der EU / des EWR

Eine Übermittlung Ihrer Bewerbungsdaten in Staaten außerhalb der EU/des EWR findet grundsätzlich nicht statt. Sofern im Einzelfall eine Übermittlung in Drittstaaten erforderlich sein sollte, erfolgt diese nur unter Beachtung der gesetzlichen Anforderungen (Art. 44 ff. DSGVO) und mit angemessenen Garantien (z.B. EU-Standardvertragsklauseln) sowie ggf. zusätzlichen technischen und organisatorischen Maßnahmen.

10. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine Mitteilung an die unter Ziff. 2 genannten Kontaktdaten.

11. Widerspruchsrecht

Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen (Art. 21 DSGVO). Der Widerspruch kann formfrei erfolgen und ist an die in Ziff. 2 genannten Kontaktdaten zu richten.

Zudem besteht die Möglichkeit, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei dem für finAPI zuständigen Bayerischen Landesamt für Datenschutzaufsicht (BayLDA).

12. Datensicherheit

Alle von Ihnen übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard (z.B. TLS/SSL) übertragen.

Wichtig: Ab hier folgt der von Personio automatisch eingefügte Abschnitt ("Verarbeitung (personenbezogener) Daten durch den Betreiber der Recruiting-Seite ...") und muss unverändert enthalten bleiben:

Datensicherheit

Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard SSL (Secure Socket Layer) übertragen. SSL ist ein sicherer und erprobter Standard, der z.B. auch beim Onlinebanking Verwendung findet. Sie erkennen eine sichere SSL-Verbindung unter anderem an dem angehängten s am http (also https://…) in der Adressleiste Ihres Browsers oder am Schloss-Symbol im unteren Bereich Ihres Browsers.

Verarbeitung (personenbezogener) Daten durch den Betreiber der Recruiting-Seite

Allgemeines

Diese Recruiting-Seite wird von der Personio SE & Co. KG betrieben, einem Unternehmen mit Sitz in Deutschland, welches eine Personalverwaltungs- und Bewerbungsmanagement-Software anbietet (https://www.personio.com/legal-notice/). Data). Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Für diese Daten ist allein das Unternehmen verantwortlich im Sinne von Art. 24 DSGVO, das dieses Online-Bewerbungsverfahren durchführt. Personio ist lediglich Betreiber der Software und dieser Recruiting-Seite und in dem Zusammenhang Auftragsverarbeiter nach Art. 28 DSGVO. Die Grundlage für die Verarbeitung durch Personio ist hierbei ein Vertrag zur Auftragsverarbeitung zwischen der verantwortlichen Stelle und Personio. Zudem verarbeitet die Personio SE & Co. KG zur Erbringung ihrer Dienstleistungen, insbesondere für den Betrieb dieser Recruiting-Seite, weitere Daten, die zum Teil auch personenbezogene Daten sein können. Darauf wird im Folgenden näher eingegangen.

Verantwortliche Stelle

Verantwortliche Stelle im Sinne des Datenschutzrechts ist:
Personio SE & Co. KG
Seidlstraße 3
80335 München
Tel.: +49 (89) 1250 1004
Eintragung im Handelsregister
Registernummer: HRA 115934
Registergericht: Amtsgericht München
Datenschutzbeauftragter: privacy@personio.com

Zugriffsprotokolle („Server-Logs“)

Mit jedem Zugriff auf diese Recruiting-Seite werden automatisch allgemeine Protokolldaten, sogenannte Server-Logs, erfasst. Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Ohne diese Daten wäre es technisch teilweise nicht möglich, die Inhalte der Software auszuliefern und darzustellen. Zudem ist die Verarbeitung dieser Daten aus Sicherheitsaspekten, insbesondere zur Zugriffs-, Eingabe-, Weitergabe- und Speicherkontrolle, zwingend notwendig. Darüber hinaus können die anonymen Informationen für statistische Zwecke sowie für die Optimierung des Angebots und der Technik verwendet werden. Zudem können die Log-Files bei Verdacht auf eine rechtswidrige Nutzung der Software nachträglich kontrolliert und ausgewertet werden. Die Rechtsgrundlage hierfür findet sich in § 25 Absatz 2 Satz 2 TDDDG. Erfasst werden allgemein Daten wie der Domainname der Webseite, der Webbrowser und die Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel des Zugriffs auf die Software. Der Umfang dieser Protokollierung geht nicht über den gängigen Umfang jeder anderen Webseite im Internet hinaus. Die Speicherdauer dieser Zugriffsprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.

Fehlerprotokolle („Error-Logs“)

Zum Zwecke der Fehleridentifizierung und -behebung werden sogenannte Fehlerprotokolle („Error-Logs“) angefertigt. Dies ist zwingend erforderlich, um auf mögliche Probleme bei der Darstellung und Umsetzung von Inhalten möglichst zeitnah reagieren zu können (berechtigtes Interesse). Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Die Rechtsgrundlage hierfür findet sich in § 25 Absatz 2 Satz 2 TDDDG. Bei Auftreten einer Fehlermeldung werden allgemeine Daten wie der Domainname der Webseite, der Webbrowser und die Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel bei Auftreten der entsprechenden Fehlermeldung/-spezifikation erfasst. Die Speicherdauer dieser Fehlerprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.

Einsatz von Cookies

Teilweise werden auf dieser Recruiting-Seite sogenannte Cookies eingesetzt. Dies sind kleine Textdateien, welche auf dem Gerät, mit welchem Sie auf diese Recruiting-Seite zugreifen, gespeichert werden. Grundsätzlich dienen Cookies dazu, die Sicherheit beim Besuch einer Website zu gewährleisten („unbedingt erforderlich“), gewisse Funktionalitäten wie Standard-Spracheinstellungen umzusetzen („funktional“), das Nutzungserlebnis oder die Performance auf der Webseite zu verbessern („Performance“) oder zielgruppenbasierte Werbung auszuspielen („Marketing“). Auf dieser Recruiting-Seite kommen grundsätzlich nur unbedingt erforderliche, funktionale und Performance Cookies zum Einsatz, insbesondere zur Umsetzung gewisser Voreinstellungen wie bspw. der Sprache, zur Identifizierung des Bewerbungskanals oder zur Analyse der Performance einer Stellenausschreibung, über die eine nutzende Person auf diese Recruiting-Seite gelangt ist. Die Nutzung von Cookies ist für die Erbringung unserer Dienstleistungen und damit für die Erfüllung des Vertrags (Art. 6 (1) b) DSGVO) zwingend erforderlich. Speicherdauer: Bis zu 1 Monat bzw. bis zur Beendigung der Browser-Session Widerspruchsrecht: Sie können über Ihre Browser-Einstellungen selbst bestimmen, ob Sie Cookies erlauben oder der Nutzung von Cookies widersprechen möchten. Bitte beachten Sie, dass eine Deaktivierung der Cookies zu einer eingeschränkten oder komplett unterbundenen Funktionalität dieser Recruiting-Seite führen kann.

Betroffenenrechte

Sofern durch die Personio SE & Co. KG als verantwortliche Stelle personenbezogene Daten verarbeitet werden, haben Sie als betroffene Person in Abhängigkeit von Rechtsgrundlage und Zweck der Verarbeitung bestimmte Rechte aus Kapitel III der EU Datenschutzgrundverordnung (DSGVO), dabei ggf. insbesondere Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Recht auf Widerspruch (Art. 21 DSGVO). Sofern die Verarbeitung von personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie nach Art. 7 III DSGVO das Recht auf Widerruf dieser datenschutzrechtlichen Einwilligung. Bitte wenden Sie sich zur Geltendmachung Ihrer Betroffenenrechte in Bezug auf die für den Betrieb dieser Recruiting-Seite verarbeiteten Daten an den Datenschutzbeauftragten der Personio SE & Co. KG (siehe Ziffer B.).

Abschließende Bestimmungen

Personio behält sich vor, diese Datenschutzerklärung jederzeit anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen der Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für einen erneuten Besuch dieser Recruiting-Seite oder eine erneute Bewerbung gilt dann die neue Datenschutzerklärung.