Datenverarbeitungsbedingungen
1. Geltungsbereich
1.1 Diese Datenverarbeitungsbedingungen („Datenverarbeitungsbedingungen“) gelten für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Dienstleistungsvertrag durch Paul's Job oder dessen Unterauftragsverarbeiter. Sie ergänzen die Nutzungsbedingungen („Bedingungen") von Paul's Job gemäß Ziffer 12.2 der Bedingungen.
1.2 Im Rahmen dieser Datenverarbeitungsbedingungen erbringt Paul's Job dem Verantwortlichen („Datenverarbeitung“) folgende Dienstleistungen: Speicherung und Verarbeitung personenbezogener Daten zur Verwaltung von Bewerbern und Mitarbeitenden, Durchführung von Registrierungsprozessen sowie Versand von Nachrichten an Bewerber und Mitarbeitende. Die Nachrichten werden im Auftrag des Kunden von Paul's Job versendet. Weitere Einzelheiten ergeben sich aus dem Dienstleistungsvertrag.
1.3 Im Rahmen der Datenverarbeitung kann Paul's Job folgende personenbezogene Daten verarbeiten:
Arten personenbezogener Daten
Kategorien betroffener Personen
Arten personenbezogener Daten
PersönlicheInformationen: Vollständiger Name, Titel, Geburtsdatum, Geburtsort,Staatsangehörigkeit, Familienstand, Geschlecht, ProfilbildKontaktdaten: Adresse, E-Mail-Adresse, Telefonnummer
BeruflicherHintergrund: Lebenslauf, Anschreiben, Berufserfahrung, Ausbildung,Qualifikationen, berufliche Präferenzen, Zertifikate, Empfehlungsschreiben,Weiterbildungen, Profile in beruflichen Netzwerken (z. B. LinkedIn)
Weitere Angaben: Hobbys, Führerschein,Führungszeugnis, Informationen zum Behindertenstatus, Religionszugehörigkeit,Gewerkschaftszugehörigkeit
Kontoinformationen: Datum und Uhrzeit derRegistrierung
Technische Daten: Zugriffsprotokolle,Fehlerprotokolle mit Angaben zu System, Browser, IP-Adresse, Zeitstempel undFehlermeldung
Arten personenbezogener Daten
Personal des Verantwortlichen: Mitarbeitende, Auszubildende, ehemalige Mitarbeitende
Kandidaten: Bewerbende und Interessierte
Weitere Einzelheiten sind in dem Dienstleistungsvertrag festgelegt.
2. Allgemeine Rechte und Pflichten
2.1 Die Verarbeitung personenbezogener Daten erfolgt durch Paul's Job im Auftrag des Kunden. Der Kunde ist für die Einhaltung der anwendbaren Datenschutzgesetze verantwortlich.
2.2 Paul's Job darf personenbezogene Daten nur gemäß den Weisungen des Kunden und den Bestimmungen dieser Vereinbarung verarbeiten, es sei denn, eine andere Verarbeitung ist durch das Recht der Europäischen Union oder eines ihrer Mitgliedstaaten vorgeschrieben, dem Paul's Job unterliegt.
2.3 Mündliche Weisungen sind nur in dringenden Fällen zulässig und müssen vom Kunden unverzüglich zumindest in Textform bestätigt werden.
2.4 Paul's Job verarbeitet personenbezogene Daten ausschließlich innerhalb der Europäischen Union oder eines Vertragsstaats des Abkommens über den Europäischen Wirtschaftsraum. Eine Übermittlung in ein Drittland darf nur mit vorheriger schriftlicher Zustimmung des Kunden und unter Einhaltung der Vorgaben von Kapitel V der Datenschutz-Grundverordnung (DSGVO) erfolgen.
2.5 Paul's Job überprüft regelmäßig seine internen Prozesse sowie die technischen und organisatorischen Maßnahmen zur Einhaltung der geltenden Datenschutzgesetze, insbesondere der DSGVO.
2.6 Soweit gesetzlich vorgeschrieben, benennt Paul's Job einen Datenschutzbeauftragten und stellt dem Kunden dessen Kontaktdaten zur Verfügung, um die direkte Kommunikation zu ermöglichen.
2.7 Paul's Job unterstützt den Kunden im Rahmen seiner Möglichkeiten bei der Erfüllung der Pflichten gemäß Kapitel III sowie Artikel 32 bis 36 der DSGVO. Die hierbei entstehenden Kosten trägt der Kunde.
2.8 Die Datenverarbeitung darf nur durch Mitarbeitende von Paul's Job erfolgen, die zur Vertraulichkeit verpflichtet sind oder einer entsprechenden gesetzlichen Verschwiegenheitspflicht unterliegen. Mitarbeitende, die Zugang zu personenbezogenen Daten des Kunden haben, dürfen diese nur auf Weisung des Kunden verarbeiten, es sei denn, sie sind gesetzlich zur Verarbeitung verpflichtet.
2.9 Nach Abschluss der Datenverarbeitung und spätestens bei Beendigung des Dienstleistungsvertrages hat Paul's Job – soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen – nach Wahl des Kunden entweder alle personenbezogenen Daten sowie damit im Zusammenhang stehende Unterlagen, Daten und Kopien an den Kunden zurückzugeben oder diese nach vorheriger des Kunden zu löschen bzw. zu vernichten.
3. Informationspflichten
3.1 Paul's Job informiert den Kunden unverzüglich, wenn nach seiner Auffassung eine Weisung des Kunden gegen Datenschutzvorschriften verstößt. Paul's Job ist berechtigt, die Durchführung der betreffenden Weisung bis zu deren Bestätigung oder Änderung in Textform auszusetzen.
3.2 Paul's Job informiert den Kunden ebenfalls unverzüglich über (A) jede Verletzung des Schutzes personenbezogener Daten, (B) Anfragen betroffener Personen zur Wahrnehmung ihrer Betroffenenrechte sowie (C) behördliche Anfragen oder Prüfungen, sofern diese im Zusammenhang mit der Datenverarbeitung stehen.
4. Technische und organisatorische Maßnahmen
4.1 Paul's Job ergreift geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, die den Anforderungen der DSGVO entsprechen. Dies umfasst insbesondere Maßnahmen zur Gewährleistung von Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Datenverarbeitung (jeweils eine „TOM“, gemeinsam „TOMs“).
4.2 Die konkret von Paul's Job umgesetzten TOMs sind in Anhang 1 zu diesen Datenverarbeitungsbedingungen beschrieben.
4.3 Paul's Job ist berechtigt, die getroffenen technischen und organisatorischen Maßnahmen jederzeit durch gleichwertige Maßnahmen zu ersetzen oder zu aktualisieren, sofern das Schutzniveau nicht unterschritten wird.
5. Unterauftragsverarbeiter
5.1 Paul's Job darf Unterauftragsverarbeiter („Unterauftragsverarbeiter“) nur mit vorheriger schriftlicher Zustimmung des Kunden beauftragen. Der Kunde darf die Zustimmung nur aus wichtigen datenschutzrechtlichen Gründen verweigern.
5.2 Der Auftragsverarbeiter haftet für sämtliche Schäden, die aus einer Nichteinhaltung der DSGVO oder dieser Vereinbarung entstehen, einschließlich unmittelbarer und mittelbarer Schäden infolge von Datenschutzverletzungen. Der Auftragsverarbeiter stellt den Verantwortlichen von allen Kosten, Bußgeldern und Ansprüchen frei, die aufgrund von Fahrlässigkeit oder Fehlverhalten des Auftragsverarbeiters entstehen.
5.3 Der Kunde stimmt der Beauftragung folgender Unterauftragsverarbeiter durch Paul's Job zu:
Unterauftragsverarbeiter
Adresse
Leistungen des Unterauftragsverarbeiters
Ort der Datenverarbeitung
Arten personenbezogener Daten
Amazon Web Services EMEA SARL
Arten personenbezogener Daten
38 avenue John F. Kennedy, L-1855 Luxembourg
Arten personenbezogener Daten
Cloud-Dienste
Arten personenbezogener Daten
Deutschland
Arten personenbezogener Daten
Microsoft Azure West Europe-Netherlands
Arten personenbezogener Daten
Evert van de Beekstraat 354, 1118 CZ Luchthaven Schiphol, Noord-Holland, Netherlands
Arten personenbezogener Daten
Cloud-Dienste
Arten personenbezogener Daten
Niederlande
Arten personenbezogener Daten
Twilio Ireland Limited
Arten personenbezogener Daten
3 Dublin Landings, North Wall Quay, Dublin 1, Dublin, Ireland D01 C4E0
Arten personenbezogener Daten
SMS-Versanddienste (optional, durch den Kunden deaktivierbar)
Arten personenbezogener Daten
Irland, USA
Arten personenbezogener Daten
WhatsApp Ireland Limited
Arten personenbezogener Daten
4 Grand Canal Square Grand Canal Harbour Dublin 2, Ireland
Arten personenbezogener Daten
WhatsApp-Versanddienste (optional, durch den Kunden deaktivierbar)
Arten personenbezogener Daten
Irland, USA
5.4 Paul's Job verpflichtet sämtliche beauftragten Unterauftragsverarbeiter zur Einhaltung der in diesen Datenverarbeitungsbedingungen festgelegten Datenschutzpflichten.
5.5 Ziffern 5.1 und 5.3 gelten entsprechend für die Ersetzung eines Unterauftragsverarbeiters sowie für eine etwaige Weiterbeauftragung durch einen Unterauftragsverarbeiter.
6. Überprüfung der Einhaltung
6.1 Paul's Job gestattet dem Kunden oder einem vom Kunden beauftragten externen Prüfer, die Einhaltung dieser Datenverarbeitungsbedingungen durch Paul's Job zu überprüfen, einschließlich der Umsetzung der technischen und organisatorischen Maßnahmen gemäß Ziffer 4. Paul's Job kann den Nachweis der Einhaltung auch durch geeignete Nachweise erbringen.
6.2 Sofern der Nachweis nicht gemäß Ziffer 6.1 erbracht werden kann, darf der Kunde Vor-Ort-Kontrollen in den Geschäftsräumen von Paul's Job durchführen, unter folgenden Bedingungen: (A) Die Kontrolle darf höchstens einmal pro Kalenderjahr erfolgen und bedarf einer vorherigen schriftlichen Ankündigung mit mindestens 14 Werktagen Vorlaufzeit; (B) sie erfolgt während der üblichen Geschäftszeiten ohne erhebliche Beeinträchtigung des Geschäftsbetriebs von Paul's Job; (C) sie wird ausschließlich von unabhängigen externen Prüfern durchgeführt; (D) die Prüfer erhalten keinen Zugang zu Geschäftsgeheimnissen, vertraulichen Informationen oder nicht unter diese Vereinbarung fallenden Daten; (E) Paul's Job kann einem Prüfer aus berechtigten Gründen widersprechen, insbesondere wenn dieser ein Wettbewerber ist; (F) die Kosten der Prüfung sowie damit verbundene Unterstützungsleistungen durch Paul's Job trägt der Kunde.
