DATENSCHUTZERKLÄRUNG

1. Geltungsbereich

Diese Datenschutzerklärung legt fest, wie die **OPERON IKE** (nachfolgend „OPERON“ oder „das Unternehmen“) die personenbezogenen Daten (nachfolgend „personenbezogene Daten“ oder „pbD“) ihrer Kunden, Lieferanten, Partner, Subunternehmer, Bewerber und Website-Besucher erhebt, verwendet, verarbeitet, speichert, verwaltet und schützt, um die Datenschutzstandards des Unternehmens zu erfüllen und das geltende Recht einzuhalten.

Diese Richtlinie gilt für alle Informationen:

  • die sich auf den Kunden im Rahmen der Erbringung von IT-Dienstleistungen durch das Unternehmen oder der Pflege der Geschäftsbeziehungen zu ihm beziehen
  • die pbD von Lieferanten/externen Partnern im Rahmen einer Geschäftsbeziehung oder Leistungserbringung mit dem Unternehmen oder der Prüfung von Angeboten im Rahmen von Marktrecherchen betreffen
  • die die im Rahmen des Personalauswahlverfahrens erhobenen Daten von Bewerbern betreffen
  • die Besucher und Kunden der Websites https://www.operon.gr und https://clients.operon.gr (nachfolgend „Unternehmenswebsites“) betreffen
  • die Daten von Besuchern der Geschäftsräume des Unternehmens betreffen

Das Unternehmen verpflichtet sich, die Privatsphäre von Besuchern, Kunden, Lieferanten, Bewerbern und allen betroffenen Personen, auf die sich pbD beziehen, zu schützen und die geltenden Datenschutzvorschriften einzuhalten.

2. Kategorien und Arten der erhobenen personenbezogenen Daten

A. Bewerbungsverfahren (Lebensläufe): Vor- und Nachname, Geburtsdatum, Familienstand, Telefonnummern, E-Mail, Wohnanschrift, Staatsangehörigkeit, Bildungsniveau, Fachrichtung und Weiterbildungen.

B. Verwaltung von pbD bestehender und potenzieller Kunden im Rahmen einer Geschäftsbeziehung: Vor- und Nachname, Telefonnummern, E-Mail, Anschrift, Umsatzsteuer-Identifikationsnummer, Beruf, Bankverbindungen (nur bei bestehenden Kunden).

C. Verwaltung von pbD von Lieferanten/Partnern im Rahmen einer Geschäftsbeziehung: Vor- und Nachname, Telefonnummern, E-Mail, Anschrift, Umsatzsteuer-Identifikationsnummer, Beruf, Bankverbindungen.

D. Kommunikation mit Website-Besuchern:

1. Über Cookies: Einwilligungseinstellungen, Browsing-Entscheidungen und -Verhalten der Besucher, IP-Adresse
2. Über das Kontaktformular: Vor- und Nachname, Land, E-Mail, Mobiltelefon
3. Über das Newsletter-Feld: E-Mail
4. Über Social-Media-Plug-ins: Vor- und Nachname, E-Mail, Telefon

E. Videoüberwachung von Besuchern in den Geschäftsräumen des Unternehmens (CCTV): Bilddateien (Video- und Standbilder).

F. Marketingdienste (E-Mail/SMS/Social Media) und digitale Werbung: Vor- und Nachname, E-Mail, Telefon.

Erklärung zur Verarbeitung personenbezogener Daten

*(gemäß der Datenschutz-Grundverordnung (EU) 2016/679)*

**Zwecke der Verarbeitung & Rechtsgrundlage**

Das Unternehmen ist hauptsächlich im Bereich Managed IT Services tätig – Infrastrukturdienste, technischer Support, Informationssicherheit und Netzwerkmanagement.

Rechtsgrundlage für die Verarbeitung von pbD in diesem Zusammenhang sind das berechtigte Interesse des Unternehmens und die Erfüllung des jeweiligen Vertrags (insbesondere bei pbD, die im Rahmen von Geschäftsbeziehungen mit Lieferanten und Kunden verarbeitet werden) sowie in bestimmten Fällen die ausdrückliche Einwilligung der betroffenen Personen.

Darüber hinaus kann das Unternehmen pbD von Bewerbern ausschließlich zu dem Zweck erheben, eine mögliche künftige Beschäftigung zu prüfen. Rechtsgrundlage für diese Erhebung ist die Einwilligung der betroffenen Person.

**Beim Besuch der Unternehmenswebsites automatisch erhobene Informationen:**

Die Unternehmenswebsites verwenden: (a) unbedingt erforderliche Cookies, (b) Cookies für statistische Analysen, (c) Cookies für Werbung und zur Speicherung der Einwilligung, (d) nicht klassifizierte Cookies.

Eine vollständige Beschreibung finden Sie in Abschnitt **8. Cookies & andere Technologien**.

Das Unternehmen verarbeitet keine Standortdaten; diese werden ausschließlich von den Anbietern der Betriebssysteme (Apple Inc. / Google Inc.) erhoben und verarbeitet.

3. Quellen der Datenerhebung

  1. Allgemeines Handelsregister (G.E.MI.) – C
  2. Einzelunternehmer, Kunden – B
  3. Einzelunternehmer, Lieferanten – C, F
  4. Bewerber – A
  5. Stellenportale – A
  6. Videoüberwachungssysteme (CCTV) – E
  7. Unternehmenswebsites – D

4. Empfänger und Übermittlung von Daten an Dritte

Das Unternehmen behält sich das Recht vor, pbD an Dritte weiterzugeben, soweit dies für die in dieser Richtlinie genannten Zwecke erforderlich ist, insbesondere:

  • pbD werden an interne Abteilungen des Unternehmens übermittelt, die für die Leistungserbringung und den Betrieb der Unternehmenswebsites zuständig sind.
  • pbD können an juristische Personen (Partner, Subunternehmer usw.) übermittelt und diesen zugänglich gemacht werden, mit denen das Unternehmen in Wahrnehmung seines berechtigten Interesses vertragliche Vereinbarungen schließt.
  • Abrechnungsdaten können zur Abwicklung von Zahlungen an Kreditinstitute sowie im Rahmen der Erfüllung gesetzlicher Pflichten an die zuständigen Behörden übermittelt werden.
  • pbD können zu Speicherzwecken an Cloud-Hosting-Anbieter weitergegeben werden, wobei geeignete technische Sicherheitsmaßnahmen getroffen werden.
  • Bei allen Datenübermittlungen werden geeignete Maßnahmen ergriffen, um sicherzustellen, dass nur die unbedingt erforderlichen Daten übermittelt werden. Partner, an die pbD übermittelt werden, haben die erforderlichen Auftragsverarbeitungsverträge unterzeichnet.
  • Ist die Rechtsgrundlage ein vorvertragliches Stadium (z. B. Eingang von Lebensläufen von Bewerbern), werden die Daten bis zum Abschluss eines Arbeitsvertrags zwischen den Parteien gespeichert. Kommt keine Einstellung zustande, werden die Daten aus unserer Datenbank gelöscht.

5. Speicherdauer personenbezogener Daten

  • Berechtigtes Interesse: so lange, wie es zur Erreichung des verfolgten Zwecks erforderlich ist, und bis zum Ablauf der Verjährungsfrist für etwaige damit verbundene Ansprüche.
  • Einwilligung: bis zum Widerruf durch die betroffene Person oder so lange, wie es bis zum Ablauf der Verjährungsfrist für etwaige damit verbundene Ansprüche erforderlich ist.
  • Vertragserfüllung: für die Dauer des Vertragsverhältnisses (in Papier- oder elektronischer Form) oder bis zum Ablauf der Verjährungsfrist für etwaige damit verbundene Ansprüche.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Speicherdauer richtet sich nach den Vorgaben der geltenden Rechtsvorschriften.

Die genauen Speicherfristen für jede einzelne Verarbeitungstätigkeit sind, wie von der DSGVO vorgeschrieben, im Löschkonzept des Unternehmens festgehalten. Detaillierte Informationen erhalten Sie auf Anfrage gemäß dem in dieser Richtlinie beschriebenen Verfahren.

6. Rechte der betroffenen Personen

Sie können, soweit anwendbar, die Rechte ausüben, die sich aus dem griechischen Recht und der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) ergeben:

– a. Recht auf Information (Art. 13)
– b. Auskunftsrecht (Art. 15)
– c. Recht auf Berichtigung (Art. 16)
– d. Recht auf Löschung – „Recht auf Vergessenwerden“ (Art. 17)
– e. Recht auf Einschränkung der Verarbeitung (Art. 18)
– f. Recht auf Datenübertragbarkeit (Art. 20, soweit anwendbar)
– g. Widerspruchsrecht (Art. 21)

Diese Rechte können Sie kostenlos durch einen Antrag an das Unternehmen ausüben:

**OPERON IKE**
Irous 4, 10442 Athen
Tel.: 210 3008610
E-Mail: **info@operon.gr**

Bei missbräuchlicher Ausübung eines Rechts ohne triftigen Grund kann das Unternehmen die mit der Bearbeitung des jeweiligen Antrags verbundenen Kosten in Rechnung stellen.

Das Unternehmen beantwortet Ihren Antrag innerhalb von dreißig (30) Tagen nach Eingang.

Sie können Ihre Einwilligung zudem jederzeit widerrufen (Art. 7 Abs. 3 DSGVO 2016/679), indem Sie einen schriftlichen Antrag an die oben genannten Kontaktdaten des Unternehmens richten. Dieses Recht gilt nur, wenn die Rechtsgrundlage der Verarbeitung die Einwilligung der betroffenen Person ist.

7. Datenverarbeitung durch das Unternehmen

Das Unternehmen setzt gemäß Art. 32 DSGVO (EU) 2016/679 geeignete technische, physische und organisatorische Sicherheitsmaßnahmen ein, um pbD vor Verlust, Missbrauch, Beschädigung, Veränderung, unbefugtem Zugriff und unbefugter Offenlegung zu schützen.

**A. Organisatorische Sicherheitsmaßnahmen**
1. Personalorganisation/-führung – Festlegung von Rollen und Verantwortlichkeiten
2. Verwaltung von Informationswerten
3. Schulung der Mitarbeitenden zur Sicherheit personenbezogener Daten
4. Management von Auftragsverarbeitern
5. Verfahren zur Vernichtung von Daten und Datenträgern
6. Management von Datenschutzverletzungen
7. Überprüfung der Sicherheitsmaßnahmen

**B. Technische Sicherheitsmaßnahmen**
1. Zugriffskontrolle
2. Datensicherungen
3. Systemkonfiguration
4. Protokollierung von Benutzeraktivitäten und Sicherheitsereignissen
5. Sicherheit der Kommunikation
6. Verwaltung und Schutz externer/wechselbarer Speichermedien
7. Software- und Anwendungssicherheit
8. Change Management

**C. Physische Sicherheitsmaßnahmen**
1. Physische Zutrittskontrolle
2. Umgebungssicherheit – Schutz vor Naturkatastrophen
3. Kontrollen gegen die Offenlegung von Dokumenten
4. Schutz tragbarer Speichermedien

8. Cookies & andere Technologien

Cookies sind kleine Textdateien, die im Browser des Nutzers (Chrome, Firefox usw.) gespeichert werden und dazu beitragen, dass die Website effektiver funktioniert. Cookies schaden weder den Computern der Nutzer noch deren Dateien. Sie enthalten keine personenbezogenen Informationen, die eine direkte Kontaktaufnahme mit dem Besucher ermöglichen, und gewähren keinen Zugriff auf Dateien auf Ihrem Computer.

Eine vollständige Beschreibung der von uns verwendeten Cookies finden Sie in unserer [Cookie-Richtlinie]

9. Beschwerden und Rechtsbehelfe

Bei allen Fragen zur Verarbeitung personenbezogener Daten kontaktieren Sie uns bitte unter **info@operon.gr**.

Sie haben außerdem jederzeit das Recht, sich an die **griechische Datenschutzbehörde (HDPA)** zu wenden:
– Postanschrift: Kifissias 1–3, PLZ 115 23, Athen
– E-Mail: complaints@dpa.gr
– Website: [www.dpa.gr]

10. Änderungen

Diese Richtlinie kann aufgrund von Gesetzesänderungen oder Änderungen in der Struktur des Unternehmens regelmäßig aktualisiert werden. Wir empfehlen Besuchern, sie regelmäßig zu lesen. Soweit anwendbar, können Kunden per E-Mail oder über einen Hinweis auf der Website über Änderungen informiert werden.

close espa banner