Rechtliche Angaben
Datenschutzerklärung
Hinweise zur Verarbeitung personenbezogener Daten bei der Nutzung dieser Website.
1. Verantwortlicher
GEfOS FM GmbH, BITTE_EINTRAGEN_STRASSE_UND_HAUSNUMMER, BITTE_EINTRAGEN_POSTLEITZAHL Hamburg
Telefon: BITTE_EINTRAGEN_TELEFONNUMMER · E-Mail: kontakt@gefos-fm.de
Datenschutzkontakt: datenschutz@gefos-fm.de
2. Hosting und technische Bereitstellung
Diese Website wird als Node.js-Anwendung bei Hostinger betrieben. Beim Aufruf können technisch erforderliche Protokolldaten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser- und Systeminformationen verarbeitet werden. Der konkret gewählte Serverstandort, die Speicherdauer, der Auftragsverarbeitungsvertrag und die Rechtsgrundlage sind anhand des tatsächlich gebuchten Hostinger-Tarifs abschließend zu ergänzen.
3. Kontakt- und Anfrageformulare
Angaben aus Kontakt-, Karriere- und Störungsformularen werden über eine verschlüsselte Verbindung an den Webserver übertragen und von dort per authentifiziertem SMTP an das jeweils konfigurierte Unternehmenspostfach versendet. Die Website legt diese Angaben nicht in einer eigenen Datenbank ab. Für den Spam- und Missbrauchsschutz werden ein unsichtbares Prüffeld, die Bearbeitungsdauer und eine vorübergehende Begrenzung der Anfragen je IP-Adresse verwendet. Zweck, Empfänger, Rechtsgrundlage und Löschfristen im Zielpostfach sind vor Veröffentlichung verbindlich festzulegen.
4. Bewerbungen
Für Bewerberdaten ist ein gesonderter Hinweis mit Zugriffsberechtigungen, Speicher- und Löschfristen, möglichen Talentpool-Einwilligungen und einem sicheren Übermittlungsweg erforderlich.
5. Störungsmeldungen und externe 24/7-Hotline
Hotlineanbieter, Auftragsverarbeitung, übermittelte Objekt- und Kontaktdaten, Legitimationsprüfung, Gesprächsdokumentation, Empfänger, Eskalationswege und Löschfristen sind vertraglich und datenschutzrechtlich zu regeln. Bei Störungsmeldungen gilt Datenminimierung.
6. Kundenportal und Notion
Notion ist als externer Cloud-Dienst vorgesehen. Zu prüfen sind insbesondere Auftragsverarbeitung, internationale Datenübermittlungen, Unterauftragnehmer, Rollen und Berechtigungen, Zwei-Faktor-Authentifizierung, Trennung von Kundenbereichen, Protokollierung, Exporte, Backups, Aufbewahrung und Löschung. Sensible Gebäude- und Sicherheitsinformationen dürfen nicht über öffentliche Freigabelinks zugänglich sein.
7. Cookies und Einwilligungen
In der vorliegenden Fassung setzt die Website keine Analyse-, Marketing- oder externen Mediendienste ein. Werden später einwilligungspflichtige Dienste ergänzt, dürfen sie erst nach einer wirksamen Auswahl aktiviert werden. Die Datenschutzerklärung und gegebenenfalls die Einwilligungsverwaltung sind dann anzupassen.
8. Betroffenenrechte
Informationen zu Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Widerruf und Beschwerderecht bei einer Aufsichtsbehörde sind rechtlich geprüft zu ergänzen.