Name/Titel: BringThePixel
E-Mail: [email protected]

INFORMATIONEN, DIE IHRE ORGANISATION SAMMELT:

Die folgende Tabelle zeigt die Informationen, die Sie beim Ausfüllen des Datenschutz-Tools ausgewählt haben.

Art der Information Was Sie sammeln Wer sie sammelt Aus welchem Grund Wer benutzt es? Gespeichert von Geteilt mit
Kontaktinformationen
  • Name
  • Website oder IT-Unterstützung
  • Antragsformulare
  • Website oder IT-Unterstützung
  • Elektronische Akte

ZUSTIMMUNGSPRAXIS

Die Zustimmung ist die freiwillige Zustimmung zu einer Handlung oder einem Vorschlag. Die Zustimmung kann entweder ausdrücklich oder stillschweigend erfolgen. Die ausdrückliche Zustimmung wird ausdrücklich, entweder mündlich oder schriftlich, erteilt. Die ausdrückliche Zustimmung ist unmissverständlich und erfordert keine Schlussfolgerungen seitens der Organisation, die um Zustimmung ersucht. Eine stillschweigende Zustimmung liegt vor, wenn die Zustimmung vernünftigerweise aus dem Handeln oder Nichthandeln der betreffenden Person abgeleitet werden kann.

AUSDRÜCKLICHE ZUSTIMMUNG

Sie haben angegeben, dass Ihr Unternehmen keine sensiblen oder potenziell sensiblen Daten sammelt. Wenn Ihre Organisation in Zukunft beschließt, sensible oder potenziell sensible Daten zu sammeln, sollten Sie immer sicherstellen, dass Sie die ausdrückliche Zustimmung Ihres Kunden einholen. Mit anderen Worten: Sie müssen den Kunden direkt fragen, ob er damit einverstanden ist, dass Sie die Daten sammeln und/oder an eine andere Organisation weitergeben. Wenn Sie z. B. Finanzdaten für eine Kreditwürdigkeitsprüfung einholen, lassen Sie den Kunden ein Antragsformular unterschreiben, in dem steht, dass Sie die Daten an eine Kreditauskunftei weitergeben werden und dass der Kunde damit einverstanden ist.1 Die ausdrückliche Zustimmung sollte immer dann verwendet werden, wenn es möglich ist, und in allen Fällen, in denen personenbezogene Daten als sensibel gelten.

KONKLUDENTE ZUSTIMMUNG

Sie haben angegeben, dass Ihr Unternehmen keine Informationen sammelt, um einen Verkauf oder eine andere Transaktion abzuschließen, die Kreditwürdigkeit eines Kunden zu überprüfen, eine spezielle Bestellung für einen Kunden aufzugeben, eine Lieferung zu veranlassen oder eine Rückgabe zu bearbeiten. Sollte Ihr Unternehmen in Zukunft beschließen, diese Daten zu erheben, denken Sie daran, dass Sie davon ausgehen können, dass der Kunde sein Einverständnis gegeben hat, wenn er Ihnen die Daten zur Verfügung stellt, solange die erhobenen Daten für die Durchführung einer der oben genannten Aktionen erforderlich sind. (Dies wird als "stillschweigende Zustimmung" bezeichnet).
Erinnern Sie sich:
Sie können den Abschluss einer Transaktion nicht verweigern, wenn der Kunde sich weigert, der Erhebung von Daten zuzustimmen, die für den Abschluss der Transaktion nicht erforderlich sind.
Wenn Sie später beschließen, diese Informationen für einen anderen Zweck zu verwenden, müssen Sie erneut die Zustimmung des Kunden einholen.

OPT-OUT-ZUSTIMMUNG

Sie sammeln die folgenden Informationen für sekundäre Zwecke, wie z. B. Marketing, Verwaltung eines Kundenbindungsprogramms oder Kundenbeziehungsmanagement:
Unter diesen Umständen müssen Sie dem Kunden die Möglichkeit geben, Ihnen mitzuteilen, dass er nicht möchte, dass Sie seine Daten für diesen Zweck verwenden. Dies wird als "Opt-out" bezeichnet.
Opt-outs müssen klar, leicht verständlich und für den Kunden einfach zu bewerkstelligen sein. Sie können z. B. ein Opt-out-Kästchen auf einem Papier- oder Web-Antragsformular einrichten, das den Kunden darauf hinweist, dass sie hier ein Häkchen setzen können, wenn sie kein Werbematerial per Post erhalten möchten. Lassen Sie den Kunden wissen, was er verpassen wird - z. B. Sonderangebote und Informationen über neue Produkte -, aber minimieren, verstecken oder verschleiern Sie die Abmeldung nicht. Machen Sie es nicht zu kompliziert, z. B. indem Sie den Kunden auffordern, eine spezielle Telefonnummer zu bestimmten Zeiten anzurufen. Es geht darum, den Kunden entscheiden zu lassen.

SICHERHEITSPLAN

ZUGANG DER MITARBEITER ZU KUNDENINFORMATIONEN

Sie haben angegeben, dass es in Ihrer Organisation keine Mitarbeiter gibt, die unnötigerweise Informationen einsehen oder verarbeiten. Dies ist eine gute Praxis. Indem Sie die Anzahl der Personen begrenzen, die Informationen einsehen oder verarbeiten, verringern Sie das Risiko einer unangemessenen Nutzung oder Offenlegung.

SPEICHERUNG PERSONENBEZOGENER INFORMATIONEN: PAPIERAKTEN

Sie haben angegeben, dass Ihre Organisation keine Informationen in Papierakten aufbewahrt.
Wenn Sie in Zukunft beabsichtigen, personenbezogene Daten in Papierakten zu speichern, ist es äußerst wichtig, alle möglichen Maßnahmen zu ergreifen, um die personenbezogenen Daten Ihrer Kunden sicher zu speichern. Sie sollten diese Dateien schützen, indem Sie sie in ein anderes Verzeichnis verschieben:
Ein verschlossener Schrank
Ein Sperrgebiet
Ein Bereich mit einer Alarmanlage
SPEICHERUNG VON PERSÖNLICHEN INFORMATIONEN: ELEKTRONISCHE DATEIEN
Im Folgenden werden die Arten von Informationen aufgeführt, die Sie in elektronischen Dateien speichern dürfen:
Name
Es ist äußerst wichtig, alle möglichen Maßnahmen zu ergreifen, um die persönlichen Daten Ihrer Kunden sicher zu speichern. Versuchen Sie die folgenden Methoden zum Schutz dieser Dateien zu verwenden:
Computer-Passwörter
Firewalls
Verschlüsselte Datendateien
Verschlüsselte persönliche Daten, die über das Internet gesendet oder empfangen werden (z. B. per E-Mail oder über Webformulare)
Elektronische Prüfpfade, aus denen hervorgeht, wer Zugang zu den Informationen hat
Aufbewahrung von Sicherungsdateien in einem verschlossenen Schrank
Seien Sie besonders vorsichtig bei Laptops, USB-Schlüsseln und drahtlosen elektronischen Geräten. Auf diesen Geräten können potenziell große Mengen an persönlichen Daten Ihrer Kunden gespeichert sein. Alle diese Geräte sollten durch ein Passwort geschützt sein und die stärkstmögliche Form des Schutzes aufweisen.

SAMMLUNG SENSIBLER INFORMATIONEN

Sie haben angegeben, dass Ihre Organisation keine sensiblen oder potenziell sensiblen Daten sammelt. Wenn Ihre Organisation in Zukunft beschließt, sensible oder potenziell sensible Daten zu sammeln, sollten Sie mehr als eine Methode in Betracht ziehen, um die Vertraulichkeit der Daten zu gewährleisten.
Gehen Sie schließlich Ihre alten Dateien durch und vernichten Sie alle personenbezogenen Daten, die Sie nicht mehr benötigen, um den Zweck zu erfüllen, für den Sie sie gesammelt haben.

LISTE DER DRITTPARTEIEN

Sie teilen personenbezogene Daten mit den folgenden Drittanbietern oder Vertretern:
Ohne andere Parteien
Sie müssen die Datenschutzpraktiken dieser Firmen überprüfen, um sicherzustellen, dass sie die gleichen Standards erfüllen, die Sie für Ihr Unternehmen anwenden. Sie sollten auch mit Ihrem Anwalt über die Aufnahme spezieller Klauseln in Verträge sprechen, die die Weitergabe von Daten an Dritte vorsehen:
von dem Dritten verlangen, dass er Ihre Kundendaten schützt
Ihnen die Befugnis zu geben, den Dritten zu prüfen, um sicherzustellen, dass er sich an faire Informationspraktiken hält
sicherstellen, dass die dritte Partei die Informationen nur für die im Vertrag festgelegten Zwecke verwendet
von dem Dritten verlangen, dass er alle Anfragen von Kunden nach Einsicht in ihre Kundendaten an Sie weiterleitet