DATENSCHUTZERKLÄRUNG FÜR DEN SCHUTZ PERSONENBEZOGENER DATEN – KOMPASS
Der Zweck dieser „Richtlinie zum Schutz personenbezogener Daten“ (die „Richtlinie“) ist es, alle betroffenen natürlichen Personen („Sie“ oder „Ihre“) über die Art und Weise zu informieren, in der Kompass („wir“ oder „uns“) solche personenbezogenen Daten sammelt und verwendet, sowie über die Mittel, die Ihnen zur Verfügung stehen, um diese Verwendung zu kontrollieren.
Artikel I – Wer sind wir?
KOMPASS INTERNATIONAL incorporated SASU, ein Unternehmen nach französischem Recht, eingetragen im Handels- und Gesellschaftsregister von Nanterre unter der Nummer 823 374 137, mit Sitz in 6/10 rue Troyon 92310 SEVRES (im Folgenden ‚KOMPASS‘ genannt), ist im Rahmen seiner Geschäftstätigkeit verpflichtet, personenbezogene Daten von Personen zu erfassen, die eine berufliche Tätigkeit ausüben. KOMPASS ist seit über 80 Jahren auf B2B-Daten spezialisiert und hat sukzessive Papierverzeichnisse über Unternehmen auf der ganzen Welt unter Verwendung einer einzigartigen proprietären Klassifizierung betrieben, dann ein Webportal in 26 Sprachen, um etwa 60 Länder zu bedienen, und Business-Intelligence-Lösungen, die jetzt durch KI-Algorithmen und Datenerfassungstechnologien angetrieben werden, die für unsere Kunden notwendig sind, auf Tausenden von Websites, Blogs, Medien, sozialen Netzwerken usw.
In einigen Fällen bieten unsere verschiedenen Portale oder Websites B2B-Besuchern die Möglichkeit, sich zu registrieren, um bestimmte KOMPASS-Dienste in Anspruch nehmen zu können, aber wir können auch Informationen sammeln, die über ihren Browser verfügbar sind: IP-Adresse, Name des Eigentümers der Adresse, Anbieter der Adresse, Referrer, besuchte Seiten usw.
Wir verarbeiten auch personenbezogene Daten, die nicht direkt von den Personen selbst erhoben wurden. Wenn z.B. Ihr Name, Ihre Berufsbezeichnung und Ihre Kontaktdaten auf einer öffentlichen Website, der Website Ihres Unternehmens oder in einem sozialen Netzwerk in Übereinstimmung mit Ihren Sichtbarkeitseinstellungen erscheinen, indizieren unsere Algorithmen die betreffende Seite, so dass wir immer die Quelle aller personenbezogenen Daten finden können, die wir unseren Kunden zur Verfügung stellen, um unsere vertraglichen Verpflichtungen zu erfüllen.
Der Zweck dieses Dokuments ist es, Sie darüber zu informieren, wie wir Ihre personenbezogenen Daten in Übereinstimmung mit der GPDR verarbeiten.
Artikel II – Anwendungsbereich
Diese Richtlinie gilt für personenbezogene Daten, die auf B2B-Basis verarbeitet werden.
Sie soll Sie darüber informieren, wie wir Ihre personenbezogenen Daten verarbeiten und schützen und welche Wahlmöglichkeiten Sie in Bezug auf die Erhebung, Verarbeitung, den Zugriff, die Aktualisierung, die Korrektur und die Löschung Ihrer personenbezogenen Daten haben.
Sie gelten für Sie, wenn Sie in eine der folgenden Kategorien fallen:
Mitarbeiter der Kompass Gruppe und des Partnernetzwerks, Kunden, die unsere Lösungen nutzen, Lieferanten und jede andere natürliche Person in unserer B2B-Datenbank.
Sie gelten nur für Vorgänge (im Folgenden als „Verarbeitung“ bezeichnet), die mit Informationen über Sie durchgeführt werden, mit denen Sie direkt oder indirekt identifiziert werden können (im Folgenden als „personenbezogene Daten“ bezeichnet).
➔ Hinweis für Besucher und Nutzer der Seiten: Jede Kompass.com Seite in einem bestimmten Land unterliegt spezifischen Nutzungsbedingungen, die auf jeder Seite verfügbar sind und die Teil dieser Richtlinie sind. Ihre Nutzung der Seiten und alle persönlichen Daten, denen Sie auf den Seiten zustimmen, unterliegen den Bestimmungen dieser Richtlinie und der geltenden Nutzungsbedingungen.
Artikel III – Warum sammeln und verarbeiten wir Ihre personenbezogenen Daten?
KOMPASS bietet seit Jahrzehnten B2B-Vermittlungsdienste an und unsere Hauptaufgabe basiert auf zwei Säulen:
– Die bestmögliche Beschreibung dessen, was Unternehmen (Hersteller, Händler oder Dienstleister) tun und um welche Aktivitäten und Produkte es sich handelt.
– Die Angabe, welche Fachleute kontaktiert werden sollten, um eine Geschäftsbeziehung als Käufer oder Verkäufer in Erwägung zu ziehen.Wir verarbeiten persönliche Daten in den folgenden Fällen:
1. Auf der Grundlage Ihrer Zustimmung:
2. Um Ihre Anfragen über unsere Online-Formulare zu beantworten
Um Ihnen Werbebroschüren, Newsletter usw. zuzusenden.
Sie können jederzeit von Ihrem Recht Gebrauch machen, der Verwendung Ihrer persönlichen Daten zu widersprechen.
2. auf der Grundlage einer vertraglichen Verpflichtung (Art. 6.1.b RGPD), insbesondere:
- Wir bieten Dienstleistungen für die Aktualisierung der Interessenten-Datenbanken unserer Kunden
- Wir ermöglichen unseren Kunden die direkte Nutzung von Daten durch unsere Commercial Intelligence-Lösungen im Rahmen ihrer Marketing- und Verkaufsprospektion.
- Wir übernehmen für unsere Kunden komplette E-Mail-Kampagnen.
3. auf der Grundlage unserer berechtigten Interessen (Art. 6.1.f RGPD) verwenden wir Ihre personenbezogenen Daten:
- Um unsere Marketing- oder Handelsaktionen oder die unserer B2B-Kunden und Nutzer durchzuführen, ab dem Zeitpunkt, an dem Sie nicht darum gebeten haben, aus unserer Datenbank ausgeschlossen zu werden,
-Um die von den Nutzern unserer Lösungen erwarteten Dienstleistungen zu erbringen,
-Um unsere Online-Angebote und jegliche F&E-Arbeiten zu optimieren,
-Ganz allgemein, um unseren Kunden B2B-Dienstleistungen zu bieten,
-Um unsere gesetzlichen Rechte zu begründen, auszuüben oder zu verteidigen.
4. auf der Grundlage einer gesetzlichen Verpflichtung: (Art. 6.1.c RGPD)
Kompass kann Ihre E-Mail-Adresse auch für administrative oder andere Nicht-Marketing-Zwecke verwenden (z.B. um Sie über wichtige Änderungen an den Websites zu informieren).
Artikel IV – Unsere Quellen für persönliche Daten
Zu den Quellen für persönliche Daten gehören:
1. mit Kompass-Websites verbundene Daten: Wir erheben Daten von Personen, die sich registrieren, um bestimmte B2B KOMPASS-Dienste in Anspruch zu nehmen, aber wir können auch Informationen sammeln, die über ihren Browser verfügbar sind: IP-Adresse, Name des Eigentümers der Adresse, Anbieter der Adresse, Referer, besuchte Seiten.
2. das Durchsuchen von Unternehmenswebsites: ein spezielles Team durchsucht manuell kostenlose und öffentlich zugängliche Websites, um nur Daten von Fachleuten zu sammeln. Die Daten werden alle auf den Websites zum Zeitpunkt des Browsens beobachtet.
3. die Welt der OpenData: wir nutzen die verfügbaren OpenData-Repositories (z.B. INSEE, INPI BODAAC, data.gouv.fr für Frankreich und entsprechende Seiten für andere Länder).
4. Telefonverzeichnisse im Internet, Blogs, soziale Netzwerke oder Jobsuch- und Angebotsseiten.
(5) Wir können vorbehaltlich angemessener vertraglicher Schutzmaßnahmen auch personenbezogene Daten von vertrauenswürdigen Dritten erheben, wie z. B. von unseren Tochtergesellschaften, Vertriebspartnern, Wiederverkäufern und beauftragten Dritten, wie z. B. Marketingdienstleistern, um personenbezogene Daten zu sammeln, die für die Erfüllung unserer vertraglichen Verpflichtungen relevant sein können.
Soweit erforderlich, verwenden wir unsere eigenen automatischen Suchalgorithmen, die es uns ermöglichen, E-Mail-Adressen abzuleiten, die dann systematisch Validierungstests unterzogen werden, bevor sie in unserer Datenbank gespeichert werden.
Wir verarbeiten keine Kategorien sensibler personenbezogener Daten und leiten diese Art von Informationen nicht aus den von uns erfassten Daten ab.
➔Hinweis für Besucher und Nutzer der Kompass-Seiten: Bestimmte Funktionen und Merkmale der Seiten können nur genutzt werden, wenn Sie Kompass beim Besuch oder der Nutzung der Seiten bestimmte personenbezogene Daten zur Verfügung stellen. Diese persönlichen Datenfelder sind mit einem Sternchen gekennzeichnet.
➔ Es steht Ihnen frei, ob Sie Ihre persönlichen Daten ganz oder teilweise zur Verfügung stellen wollen oder nicht.
Wenn Sie sich jedoch dafür entscheiden, diese nicht anzugeben, kann eine solche Entscheidung das Erreichen oder zufriedenstellende Erreichen der oben unter ‚III – Unsere Verarbeitung Ihrer persönlichen Daten‘ beschriebenen Ziele verhindern, bestimmte Dienste und Funktionen der Website(s) können nicht korrekt funktionieren und/oder Ihnen kann der Zugang zu bestimmten Seiten der Website(s) verweigert werden. Insbesondere sind Sie nicht berechtigt, Softwarelizenzen oder andere Produkte oder Dienstleistungen über die Website(s) zu erwerben.
Artikel V – Datentypen :
Die Kategorien personenbezogener Daten, auf die in dieser Vereinbarung Bezug genommen wird, können die Form von :
o Nachname
o Vorname
o Position oder Titel
o Ausbildung
o Kontaktdaten: Telefonnummer, E-Mail-Adresse
o Kontakthistorie und Kontaktmittel (Zeitleiste): Datum, Telefonanrufe oder E-Mails
o Vertragshistorie: Lösungen, Abonnements, Daten usw.
o Historie und Details der Website-Besuche
Artikel VI – Rechtsgrundlage und Interessenabwägung
In Anbetracht dessen bemühen wir uns bei der Verarbeitung Ihrer personenbezogenen Daten stets um einen fairen Ausgleich zwischen Ihren und unseren Interessen.
Die verschiedenen Anwendungsfälle sind in dem beigefügten Dokument über die Interessenabwägung beschrieben.
Artikel VII -Kompass-Verpflichtungen
Sicherheit der Datenverarbeitung
Wir achten auf den Schutz und die Sicherheit der personenbezogenen Daten, die Sie uns mitgeteilt haben, um ihre Vertraulichkeit zu gewährleisten und zu verhindern, dass sie verfälscht, beschädigt, zerstört oder an unbefugte Dritte weitergegeben werden, auch wenn bestimmte Vorgänge von Subunternehmern ausgeführt werden.
Unter Berücksichtigung des Stands der Technik haben wir physische, elektronische, organisatorische und technische Schutzmaßnahmen ergriffen, um den Verlust, den Missbrauch, den unbefugten Zugang oder die unbefugte Verbreitung, die Veränderung oder die mögliche Zerstörung dieser personenbezogenen Daten zu verhindern. Diese Schutzmaßnahmen umfassen Technologien, die speziell für den Schutz personenbezogener Daten während der Übertragung entwickelt wurden.
Für den Fall eines Vorfalls oder einer Datenschutzverletzung haben wir angemessene Warnverfahren eingerichtet.
Wir gewähren unseren Mitarbeitern Zugang zu den verarbeiteten personenbezogenen Daten, soweit dies für die Erfüllung, Verwaltung und Überwachung des Vertrags unbedingt erforderlich ist. Wir stellen sicher, dass Personen, die zur Verarbeitung personenbezogener Daten befugt sind, sich zur Vertraulichkeit verpflichten oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterworfen sind.
Ausbildung des Personals
Wir stellen sicher, dass unsere Mitarbeiter regelmäßig und angemessen zum Schutz personenbezogener Daten geschult werden und dass sie bei der Verarbeitung von Daten bewährte Verfahren anwenden.
Privacy by design
Wir haben physische, organisatorische und technische Schutzmaßnahmen ergriffen, um den Verlust, den Missbrauch, den unbefugten Zugriff oder die Verbreitung, die Veränderung oder die mögliche Zerstörung dieser persönlichen Daten zu verhindern.
Zu diesem Zweck haben wir die :
- Mittel, um die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Verarbeitungssysteme und -dienste jederzeit zu gewährleisten;
-Mittel zur Wiederherstellung der Verfügbarkeit personenbezogener Daten und des Zugangs zu ihnen innerhalb eines angemessenen Zeitrahmens im Falle eines physischen oder technischen Zwischenfalls;
-Verfahren zur regelmäßigen Prüfung, Analyse und Bewertung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
Im Rahmen unserer Geschäftstätigkeit berücksichtigen wir den Datenschutz, indem wir einen „Privacy by Design“-Ansatz verfolgen – was bedeutet, dass wir dem Schutz personenbezogener Daten und der Privatsphäre bereits in der Entwurfsphase eines Projekts absolute Priorität einräumen – und wir arbeiten hauptsächlich mit Dienstleistern zusammen, die technische und organisatorische Sicherheitsgarantien für den Schutz personenbezogener Daten bieten.
Artikel VIII – Profiling und automatisierte Entscheidungsfindung
Wir führen kein Profiling auf der Grundlage der personenbezogenen Daten durch, die Sie uns übermitteln, und wir treffen keine Entscheidungen, die Sie wesentlich betreffen, indem wir uns ausschließlich auf Algorithmen stützen, einschließlich Profiling.
Artikel IX – Übermittlung und Empfänger von personenbezogenen Daten
Übermittlung persönlicher Daten
Wenn Sie auf die Seiten von außerhalb der Europäischen Union zugreifen, wo die Gesetze zur Datenerfassung, -nutzung und -übermittlung von denen der Europäischen Union abweichen, beachten Sie bitte, dass Sie durch die weitere Nutzung der Seiten Ihre persönlichen Daten in die Europäische Union übermitteln.
Ihre personenbezogenen Daten können zu den in Artikel III dieser Richtlinie genannten Zwecken an verbundene Unternehmen oder Tochtergesellschaften von Kompass weitergegeben werden.
Kompass kann Ihre personenbezogenen Daten in Länder außerhalb der Europäischen Union übermitteln, sofern Kompass vor der Übermittlung sicherstellt, dass Einrichtungen außerhalb der Europäischen Union, einschließlich der verbundenen Unternehmen von Kompass und der Mitglieder des Kompass-Vertriebsnetzes, ein angemessenes Schutzniveau bieten oder angemessenen Schutzvorkehrungen in Übereinstimmung mit der europäischen Gesetzgebung unterliegen.
Empfänger von persönlichen Daten
Im Rahmen unserer Aktivitäten können wir Ihre persönlichen Daten an von uns ordnungsgemäß bevollmächtigte Empfänger weitergeben:
- IT-Dienstleistungen, die für den ordnungsgemäßen Betrieb der Website erforderlich sind (Datenbankverwaltung, Hosting, Speicherung, Wartung usw.);
-Unsere Kunden, Dienstleister und Partner für die Zwecke unserer Geschäftstätigkeit.
Diese Empfänger, die unabhängig oder im Namen unseres Unternehmens handeln, sind Subunternehmer im Sinne der Vorschriften. Sie handeln ausschließlich auf unsere Anweisungen hin, außer im Falle unserer Kunden. Kunden können personenbezogene Daten exportieren, um sie direkt in ihre Customer Relationship Management (CRM) Lösung oder eine andere Lösung ihrer Wahl zu integrieren. In diesem Fall werden sie zu für die Datenverarbeitung Verantwortlichen und unterliegen der RGPD.
Wir stellen vertraglich sicher, dass alle Empfänger geeignete technische und organisatorische Maßnahmen ergreifen, damit die von ihnen durchgeführte Verarbeitung personenbezogener Daten den Anforderungen der DSGVO entspricht, den Schutz Ihrer Rechte gewährleistet und Ihre Daten nicht für andere als die von Ihnen zu verantwortenden Zwecke verwendet werden.
Die Bedingungen für die Verarbeitung personenbezogener Daten durch diese Empfänger und die Rechte, die Sie in diesem Zusammenhang haben, sind, sofern nicht ausdrücklich angegeben, die gleichen wie die in dieser Richtlinie beschriebenen.
Darüber hinaus können Ihre persönlichen Daten gemäß den geltenden gesetzlichen Bestimmungen an jede gesetzlich befugte Verwaltungs- oder Justizbehörde weitergegeben werden, die diese Daten anfordert.
Artikel X – Dienstanbieter
Wir können Unterauftragnehmer und Dienstleister mit der Verarbeitung personenbezogener Daten beauftragen und berücksichtigen den Datenschutz jederzeit, indem wir einen „Privacy by Design“-Ansatz verfolgen (siehe Artikel VII.c dieses Dokuments) und nur mit Dienstleistern zusammenarbeiten, die ausreichende technische und organisatorische Sicherheitsgarantien zur Gewährleistung des Datenschutzes und gemäß Artikel 28 der DSGVO bieten.
Manchmal sind diese Dienstleister, einschließlich unserer Distributoren, Wiederverkäufer und Partner, unabhängig für die Verarbeitung Ihrer Daten verantwortlich und es gelten deren Geschäftsbedingungen, Lizenzvereinbarungen und Datenschutzerklärungen.
Google Workspace-APIs werden nicht verwendet, um verallgemeinerte KI- und/oder ML-Modelle zu entwickeln, zu verbessern oder zu trainieren.
Artikel XI – Ihre Rechte und wie Sie sie ausüben können ?
Ihre Rechte
Sie haben ein Recht auf Zugang zu Ihren persönlichen Daten, das es Ihnen erlaubt, diese zu berichtigen, zu ändern, zu löschen oder ihre Verwendung einzuschränken:
- Das Widerspruchsrecht kann nicht ausgeübt werden, wenn die Verarbeitung auf einem Vertrag, einer rechtlichen Verpflichtung oder lebenswichtigen Interessen beruht,
-Das Recht auf Löschung kann nicht ausgeübt werden, wenn die Verarbeitung auf einer rechtlichen Verpflichtung oder dem öffentlichen Interesse beruht,
-Das Recht auf Übertragbarkeit kann nicht ausgeübt werden, wenn die Verarbeitung auf einem berechtigten Interesse, einer rechtlichen Verpflichtung, dem öffentlichen Interesse oder lebenswichtigen Interessen beruht,
Sie haben auch das Recht, Richtlinien für die Aufbewahrung, Löschung und Weitergabe von personenbezogenen Daten nach Ihrem Tod festzulegen.
Für den Fall, dass wir nicht in der Lage sind, angemessen auf Anfragen zu reagieren, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde (in Frankreich die CNIL) einzureichen.
Wie können Sie Ihre Rechte wahrnehmen?
Sie können Ihre Rechte ausüben, indem Sie an die folgende Adresse schreiben: Kompass, Dienst DPO, 6-10 rue Troyon 92310 Sèvres oder per E-Mail: dpo@kompass.com
Um sicherzustellen, dass Ihre Anträge auf Ausübung Ihrer Rechte schnell und korrekt bearbeitet werden, sind folgende Angaben erforderlich: Name, Vorname, E-Mail-Adresse, Postanschrift und Telefonnummer. In bestimmten Fällen (Auskunftsrecht, Recht auf Übertragbarkeit und Rechte für Erben), insbesondere um Sie vor Identitätsdiebstahl zu schützen und um zu prüfen, ob Ihr Antrag begründet ist, müssen Sie eine Kopie eines Identitätsnachweises beifügen und alle nützlichen Informationen oder Dokumente zur Unterstützung Ihres Antrags vorlegen.
Artikel XII – Wie lange bewahren wir Ihre persönlichen Daten auf?
Nach der Erhebung personenbezogener Daten senden wir automatisch eine KOMPASS-Nachricht an die betroffenen Personen, in der es heißt: „Wir möchten Sie darüber informieren, dass Ihre beruflichen Daten bei KOMPASS referenziert sind. Über diesen Link können Sie unsere Richtlinie über die Verwendung personenbezogener Daten einsehen und Ihre Rechte ausüben“.
Sofern die betroffene Person nicht widerspricht, werden ihre Daten von KOMPASS und seinen Partnern für einen Zeitraum von 24 Monaten verwendet.
12.1 Erinnerung alle 20 Monate
Alle 20 Monate senden wir eine KOMPASS-E-Mail an die betroffenen Personen, um sicherzustellen, dass ihre berufliche E-Mail-Adresse noch aktiv ist und um sie erneut über ihre Rechte zu informieren.
12.2 Hardbounce-Verwaltung
Um unsere Datenbank auf dem neuesten Stand zu halten und die Anzahl der Profile zu begrenzen, die sich während der Lieferungen in einem permanenten Fehlerzustand befinden, laden wir automatisch Hardbounces (E-Mail und Telefon) hoch von:
– unseren Routing-Plattformen (E-Mail und SMS)
– unseren Partnern
Im Allgemeinen bewahren wir Ihre persönlichen Daten für die folgenden Zeiträume in unseren Systemen auf:
- Daten für die Rechnungsstellung, solange wir gesetzlich dazu verpflichtet sind oder zur Wahrung unserer berechtigten Interessen bei der Durchsetzung von Rechtsansprüchen. Wir bewahren diese Daten für einen Zeitraum von 6 Jahren auf.
-Für Daten in unserer Datenbank, solange Sie der Verarbeitung Ihrer personenbezogenen Daten nicht widersprechen und Ihre Rechte nicht unsere berechtigten Interessen überwiegen.
Artikel XIII – Wie können Sie uns kontaktieren?
Wenn Sie eines Ihrer Rechte ausüben möchten oder wenn Sie andere Fragen oder Beschwerden über die Verwendung Ihrer persönlichen Daten und deren Vertraulichkeit haben, schreiben Sie bitte an unseren Datenschutzbeauftragten: dpo@kompass.com
Artikel XIV – Änderungen
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie zu überarbeiten oder zu ändern.
Letzte Aktualisierung: 22. Januar 2025
Anhang zur Allgemeinen Datenschutzrichtlinie
Berechtigte Interessen von KOMPASS