Solestic Advisory ("wir", "unser" oder "uns") ist verpflichtet, Ihre Privatsphäre im Internet zu schützen. Unsere Datenschutzpolitik basiert auf der General Data Protection Regulation (GDPR) der Europäischen Union. Die Zwecke, für die wir Ihre persönlichen Daten sammeln, sind:
Indem Sie auf unseren Service zugreifen oder ihn nutzen, erklären Sie, dass Sie unsere Sammlung, Speicherung, Verwendung und Offenlegung Ihrer persönlichen Daten, wie in dieser Datenschutzrichtlinie und unseren Nutzungsbedingungen beschrieben, gelesen und verstanden haben und damit einverstanden sind.
Um die Dinge in dieser Datenschutzrichtlinie so klar wie möglich zu erklären, werden diese Begriffe jedes Mal, wenn auf sie Bezug genommen wird, genau definiert:
Auf den Webseiten von Solestic Advisory werden Einzelheiten zu den personenbezogenen Daten aufgeführt, die von Solestic Advisory im Auftrag des Kunden verarbeitet werden, einschließlich der Dauer, des Zwecks, der Arten und Kategorien personenbezogener Daten und der Unterverarbeiter, falls vorhanden. Einzelheiten zur Verarbeitung bzw. zu den Unterauftragsverarbeitern.
Sind nach den geltenden Datenschutzgesetzen zusätzliche Genehmigungen oder Einwilligungen der betroffenen Personen des Kunden erforderlich, um personenbezogene Daten im Namen des Kunden zu verarbeiten, holt der Kunde diese Genehmigungen oder Einwilligungen für die jeweilige Verarbeitungstätigkeit der personenbezogenen Daten ein, wie es die Datenschutzgesetze verlangen.
Solestic Advisory ist nicht berechtigt, personenbezogene Daten zu verarbeiten, zu übertragen, zu modifizieren, zu ergänzen oder zu verändern oder sie an Dritte weiterzugeben oder deren Weitergabe zu gestatten, es sei denn:
Darüber hinaus ist Solestic Advisory berechtigt, aggregierte Daten - soweit sie nicht mehr als personenbezogene Daten angesehen werden können und daher nicht den Datenschutzgesetzen unterliegen - zu Analysezwecken, für eine Website und für interne Vorgänge, einschließlich Fehlersuche, Datenanalyse, Tests, Forschung, statistische Zwecke, zur Entwicklung und Verbesserung der Dienstleistungen und Produkte von Solestic Advisory und für Benchmarking zu verwenden.
Solestic Advisory kann verpflichtet sein, bestimmte Dritte, einschließlich der mit Solestic Advisory verbundenen Unternehmen, mit der Erbringung eines Teils der Dienstleistungen für den Kunden oder mit der technischen Unterstützung zu beauftragen, wie z. B. IT-Dienstleister oder andere Lieferanten.
Mit der Unterzeichnung des Dienstleistungsvertrags ermächtigt der Kunde die Unterauftragsverarbeiter von Solestic, die in jedem Fall den Bedingungen zwischen dem Berater von Solestic und dem Unterauftragsverarbeiter unterliegen, die nicht weniger schützend sind als die in der Richtlinie und dem Dienstleistungsvertrag dargelegten.
Solestic Advisory ist verpflichtet, personenbezogene Daten vertraulich zu behandeln und sicherzustellen, dass seine Mitarbeiter und Unterauftragsverarbeiter der gleichen Geheimhaltungspflicht unterliegen. Solestic Advisory ergreift geeignete technische und organisatorische Maßnahmen, um die Sicherheit personenbezogener Daten entsprechend dem nach den geltenden Datenschutzgesetzen erforderlichen Risiko zu gewährleisten. Sie ergreift alle erforderlichen Maßnahmen gemäß Artikel 32 DSGVO (Sicherheit der Verarbeitung) und alle anderen entsprechenden Anforderungen der Datenschutzgesetze, die mehr Schutz bieten.
Bei der Bewertung des angemessenen Sicherheitsniveaus berücksichtigt Solestic Advisory die Risiken, die mit der Verarbeitung verbunden sind, insbesondere die Risiken der versehentlichen oder unrechtmäßigen Zerstörung, des Verlusts, der Veränderung, der unbefugten Weitergabe oder des Zugriffs auf personenbezogene Daten, die übermittelt, gespeichert oder auf andere Weise verarbeitet werden.
Solestic Advisory kooperiert auf Anfrage und in dem von den Datenschutzgesetzen geforderten Umfang mit dem Kunden bei Anfragen, die sich auf die Verarbeitung von personenbezogenen Daten beziehen. Insbesondere kooperiert Solestic Advisory bei Anfragen, die sich auf die Rechte der betroffenen Kunden, Datenschutz-Folgenabschätzungen und Datenschutz-Audit-Rechte beziehen, wie unten beschrieben.
Der Kunde vermeidet jegliche Beschädigung, Verletzung oder Störung der Ausrüstung, des Personals und des Geschäftsbetriebs von Solestic Advisory während eines solchen Datenschutzaudits oder einer Inspektion.
Innerhalb eines Zeitraums von zwölf (12) Monaten kann maximal ein Datenschutz-Audit unter diesem Abschnitt ohne zusätzliche Kosten für den Kunden aktiviert werden, es sei denn, (i) das Audit folgt auf eine Verletzung des Schutzes personenbezogener Daten, die von Solestic Advisory im selben Zeitraum verursacht wurde, (ii) der vom Kunden im selben Zeitraum gestellte Antrag auf ein Datenschutz-Audit würde die wirtschaftlich angemessenen, marktüblichen Audit-Kosten übersteigen und/oder (iii) der vom Kunden im selben Zeitraum gestellte Antrag auf ein Datenschutz-Audit würde die Zuweisung interner Ressourcen von Solestic Advisory für mehr als einen (1) Arbeitstag erfordern, um den Antrag zu erfüllen.
In den vorangegangenen Fällen hat Solestic Advisory den Kunden unverzüglich und im Voraus über die zu erwartenden zusätzlichen Kosten informiert. Der Kunde und Solestic Advisory haben sich auf diese Kosten geeinigt, bevor sie den Antrag auf ein Datenschutzaudit gestellt haben. Jedes weitere Datenschutzaudit innerhalb des genannten Zeitraums von zwölf (12) Monaten geht zu Lasten des Auftraggebers.
Solestic Advisory wird nach Wahl des Kunden die personenbezogenen Daten nach Beendigung der Erbringung der Dienstleistungen, die mit einer Verarbeitung verbunden sind, löschen oder zurückgeben, es sei denn:
Solestic Advisory benachrichtigt den Kunden unverzüglich nach Bekanntwerden einer Verletzung des Schutzes personenbezogener Daten und stellt dem Kunden ausreichende Informationen zur Verfügung, die es ihm ermöglichen, seinen Verpflichtungen zur Meldung einer Verletzung des Schutzes personenbezogener Daten gemäß den Datenschutzgesetzen nachzukommen.
Auf Ersuchen des Kunden arbeitet Solestic Advisory umfassend mit dem Kunden zusammen und unternimmt alle angemessenen Schritte, die der Kunde anordnet, um bei der Untersuchung, Abschwächung und Behebung jeder Verletzung des Schutzes personenbezogener Daten zu helfen, damit der Kunde in der Lage ist, (i) eine gründliche Untersuchung der Verletzung des Schutzes personenbezogener Daten durchzuführen und die Einzelheiten des Vorfalls gemäß den Datenschutzgesetzen, wie z. B. Artikel 33(3) DSGVO, oder anderen entsprechenden Verpflichtungen gemäß den Datenschutzgesetzen bereitzustellen, (ii) eine korrekte Antwort zu formulieren und (iii) geeignete weitere Schritte in Bezug auf die Verletzung des Schutzes personenbezogener Daten zu unternehmen, um alle Anforderungen gemäß den Datenschutzgesetzen zu erfüllen ("Abhilfemaßnahmen").
Wenn Solestic Advisory eine Verletzung des Schutzes personenbezogener Daten verursacht, trägt Solestic Advisory die angemessenen Kosten für die von Solestic Advisory ergriffenen Abhilfemaßnahmen.
Wenn und soweit Kosten, die Solestic Advisory im Zusammenhang mit Sanierungsmaßnahmen auf Anweisung des Kunden entstanden sind, mit der vom Kunden verursachten Verletzung des Schutzes personenbezogener Daten zusammenhängen, hat der Kunde die angemessenen Kosten der von Solestic Advisory ergriffenen Sanierungsmaßnahmen zu ersetzen. Jegliche von Solestic Advisory getragenen Kosten, die über die angemessenen Kosten für Abhilfemaßnahmen hinausgehen, müssen von den Parteien des Dienstleistungsvertrags im Voraus einvernehmlich vereinbart werden.
Sanierungsmaßnahmen müssen:
Der Kunde garantiert, dass die von Solestic Advisory im Auftrag des Kunden verarbeiteten persönlichen Daten vom Kunden gemäß den Datenschutzgesetzen verarbeitet wurden und werden, einschließlich und ohne Einschränkung:
Solestic Advisory haftet für den durch die Verarbeitung verursachten Schaden nur dann, wenn sie die ausdrücklich an den Auftragsverarbeiter gerichteten datenschutzrechtlichen Verpflichtungen nicht eingehalten hat oder außerhalb oder entgegen den im Dienstleistungsvertrag angegebenen rechtmäßigen Anweisungen des Auftraggebers gehandelt hat. Der Auftraggeber haftet für den Schaden, der durch die gegen die Datenschutzgesetze verstoßende Verarbeitung des Auftraggebers verursacht wird. Solestic Advisory ist von der Haftung gemäß Abschnitt 10 der Police befreit, wenn es nachweist, dass es in keiner Weise für das Ereignis verantwortlich ist, das den Schaden verursacht hat.
Sind mehrere für die Verarbeitung Verantwortliche oder Auftragsverarbeiter oder sowohl für die Verarbeitung Verantwortliche als auch Auftragsverarbeiter an derselben Verarbeitung beteiligt und sind sie gemäß dem Dienstleistungsvertrag für einen der betroffenen Person des Kunden durch die Verarbeitung entstandenen Schaden verantwortlich, so haftet jeder für die Verarbeitung Verantwortliche oder Auftragsverarbeiter für den gesamten Schaden, um eine angemessene Entschädigung der betroffenen Person(en) des Kunden sicherzustellen. Hat der für die Verarbeitung Verantwortliche oder der Auftragsverarbeiter den gesamten Schaden ersetzt, so ist er berechtigt, von dem/den anderen für die Verarbeitung Verantwortlichen oder dem/den anderen Auftragsverarbeiter(n), der/die an derselben Verarbeitung beteiligt ist/sind, den Teil des Schadensersatzes zurückzufordern, der seinem/ihrem Anteil an der Verantwortung für den Schaden entspricht, und zwar unter den im vorstehenden Absatz genannten Bedingungen.
Wenn Sie Fragen zu den Datenschutzbestimmungen von Solestic Advisory haben, senden Sie bitte eine E-Mail an support@solesticadvisory.com und geben Sie unbedingt die Art Ihrer Anfrage an.