Datenschutzrichtlinie
Zuletzt aktualisiert: 3. August 2026
Übersicht
In dieser Datenschutzrichtlinie („Richtlinie“) wird beschrieben, wie personenbezogene Daten, die Sie („Benutzer:in“, „Sie“ oder „Ihr“) auf remote.com („Website“), auf employ.remote.com („Plattform“) und in der Remote-Mobil-App („Mobil-App“) sowie innerhalb unserer Produkte oder Dienste (gemeinsam als „Dienste“ oder „Dienstleistungen“ bezeichnet) bereitstellen, bei Remote erfasst, geschützt, geteilt und verwendet werden.
Die Remote-Unternehmensgruppe besteht aus einer Reihe von Unternehmen, welche die Infrastruktur bilden, die wir zur Bereitstellung unserer Dienstleistungen nutzen. Remote Technology, Inc. ist die Holdinggesellschaft der Remote-Unternehmensgruppe. Die wichtigsten Unternehmen, die für alle im Zusammenhang mit unseren Dienstleistungen verarbeiteten personenbezogenen Daten verantwortlich sind, sind folgende:
Remote Europe Holding, B.V., eingetragen in den Niederlanden unter der Nummer 76348946, Umsatzsteuernummer NL860597155B01, Anschrift Kraijenhoffstraat 137A, 1018RG Amsterdam, Niederlande, und
Remote Technology Services, Inc., eingetragen in den USA unter der Nummer 7988145, Anschrift 3411 Silverside Road, Tatnall Building #104, Wilmington, New Castle, 19810, Delaware, USA.
Diese Datenschutzrichtlinie richtet sich an folgende Personen („betroffene Personen“):
Registrierte Benutzer:innen unserer Dienste, die in einem Vertragsverhältnis mit Remote stehen, darunter: Angestellte, Auftragnehmer:innen, Freiberufler:innen, Stellenbewerber:innen und Kundenvertreter:innen;
Besucher:innen unserer Website, die keine vertragliche Beziehung zu uns unterhalten.
Teilnehmer:innen an von Remote unterstützten Veranstaltungen;
Personen, mit denen wir im Austausch steht und deren personenbezogene Daten wir verarbeiten.
Abhängig von Ihrem Wohnort kann diese Richtlinie durch zusätzliche Hinweise zum Datenschutz ergänzt werden.
Diese Richtlinie und alle weiteren Datenschutzanforderungen unterliegen der Zuständigkeit des oder der Datenschutzbeauftragten („DPO“) der Remote-Gruppe. dieses Formular.
Unsere Rolle im Rahmen des Datenschutzes
Wir verarbeiten personenbezogene Daten sowohl für eigene Zwecke als Verantwortlicher als auch im Auftrag unserer Kunden als Auftragsverarbeiter (bzw. in entsprechenden Rollen gemäß geltenden Datenschutzgesetzen, darunter die DSGVO (Verordnung (EU) 2016/679)). Diese Richtlinie gilt in Fällen, in denen wir als Verantwortlicher auftreten. Wenn Sie Kunde sind und wir Daten in Ihrem Auftrag verarbeiten, sind unsere anwendbaren Rechte und Pflichten im Anhang zur Datenverarbeitung in unseren Nutzungsbedingungen dargelegt. Wenn Sie als Privatperson unsere Dienste über einen Kunden oder Ihren Arbeitgeber nutzen, erfolgt die Verarbeitung Ihrer personenbezogenen Daten gemäß dessen Datenschutzrichtlinie.
Remote tritt als Verantwortlicher für die Abwicklung seiner Geschäfte und die Erbringung seiner Dienstleistungen auf. Dazu gehören: Beschäftigungsservices (Employer of Record, EOR), Contractor of Record (COR), Remote Recruit (Talent), Freelancer Hub und Professional Employer Organization (PEO).
Beispiele für Dienstleistungen, bei denen wir als Auftragsverarbeiter tätig sind: Contractor Management, Payroll-Services, HRIS-Services, Remote Equity, Perform, Survey, Mobility-Services, Background-Check-Services sowie andere Situationen, in denen Kunden uns mit der Verarbeitung personenbezogener Daten beauftragen.
Wann und wie wir Daten erfassen
Remote kann Ihre personenbezogenen Daten über die Kommunikation mit Ihnen und über die Nutzung unserer Dienstleistungen durch Sie erfassen. Personenbezogene Daten können direkt von Ihnen bereitgestellt oder indirekt von uns erfasst werden (z. B. durch Ihre Interaktionen mit unseren Produkten, Ihre Nutzung unserer Produkte und Ihre Erfahrungen damit).
Daten, die Sie uns freiwillig bereitstellen | Daten, die wir indirekt erfassen | Daten, die wir über Dritte erfassen | Situation: |
✔️ | Sie nehmen an von uns beworbenen Programmen teil oder nehmen Werbegeschenke an. | ||
✔️ | Sie abonnieren unseren Blog. | ||
✔️ | Sie besuchen unsere Website. | ||
✔️ | Sie abonnieren Marketing-Benachrichtigungen. | ||
✔️ | ✔️ | Sie erhalten eine E-Mail von uns (Quelle: Online-Fachgemeinschaften). | |
✔️ | ✔️ | Sie wählen eine Person aus, die wir für Sie einstellen. | |
✔️ | Sie werden auf unsere Plattform eingeladen (Quelle: unser Kunde). | ||
✔️ | Sie fordern Informationen von uns an. | ||
✔️ | ✔️ | Sie nehmen an einem Meeting mit unserem Team teil. | |
✔️ | ✔️ | Sie nehmen an von uns beworbenen Veranstaltungen teil. | |
✔️ | ✔️ | Sie erstellen ein Konto auf unserer Plattform. | |
✔️ | Sie gestatten unseren Partnern, Ihre Daten weiterzugeben. | ||
✔️ | ✔️ | ✔️ | Sie bestätigen Ihre Identität mittels Gesichtserkennung. |
✔️ | ✔️ | ✔️ | Sie führen ein Telefonat mit uns, das aufgezeichnet wird. |
✔️ | ✔️ |
| Sie reagieren auf Anfragen über unsere Plattform. |
✔️ | ✔️ |
| Sie nutzen unsere Mobil-App. |
Arten der von uns erfassten Daten
Kategorie | Beschreibung | Datenart |
Kontakt | Informationen, die die Kommunikation erleichtern | E-Mail- und Postadresse, Telefonnummer |
Ort: | Informationen zum Standort einer Person | Land, IP-Adresse, Wohnadresse |
Identität | Informationen, die eine bestimmte Person identifizieren können | Name, amtlicher Ausweis, Profilbild, Geburtsdatum, Passbild, Unterschrift, Geschlecht, Nationalität, die von uns zugewiesene UUID |
Verwaltung | Administrative Angaben, durch die eine bestimmte Person identifiziert werden kann | Personenbezogene Identifikationsmerkmale wie Sozialversicherungsnummer, Ausweisnummer, Arbeitgeber-Identitätsnummer, persönliche Identitätsnummer |
Beschäftigung | Informationen über das Beschäftigungsverhältnis einer Person | Arbeitsvertragsdetails, Urlaub, Leistungsbeurteilung, Beschäftigungsdaten im Zusammenhang mit Arbeits- und Sozialgesetzen usw. |
Vertrag | Vertragsdetails von Auftragnehmer:innen | Einzelheiten zur Vereinbarung, den erbrachten Dienstleistungen, dem zu erbringenden Leistungsumfang usw. |
Finanzen/Konto | Informationen, die das Bankkonto einer Person identifizieren, oder Angaben zu ihrer Vergütung, Bezahlung und Steuerdaten | Angaben zu Bankkonten, Gehalt, Zusatzleistungen, Rechnungen, Zahlungen, Steuerdaten |
Compliance-Daten | Informationen zu den Risikofaktoren einer Person in Bezug auf die Geldwäschebekämpfung | Informationen zum Screening im Rahmen der Geldwäschebekämpfung, Überprüfung politisch exponierter Personen (PEP), Beobachtungslisten, Sanktionen usw. |
Berufliches | Informationen zu beruflicher Laufbahn oder Ausbildung | Berufs- und Ausbildungsinformationen, Daten aus dem Karrieretagebuch |
Bewerberdaten von Remote Talent | Informationen zu Vorlieben und personenbezogene Daten von bei Remote Talent registrierten Bewerber:innen | Gespeicherte Jobs, Feedback zu Bewerbungen, Interaktion mit Remote-Talent-Funktionen, von Bewerber:innen bereitgestellte personenbezogene Daten |
Notfallkontakt | Informationen zur Person, die in Notfällen kontaktiert werden soll | Vollständiger Name, Beziehung und Kontaktdaten |
Soziales | Angaben zum sozialen Status und Informationen über Familienangehörige (einschließlich Daten von Minderjährigen) | Familienstand und Anzahl unterhaltsberechtigter Personen, Informationen über Familienangehörige usw. |
Kommunikation | Informationen, die an eine oder von einer Person kommuniziert werden | Personenbezogene Daten, die im Rahmen der Kommunikation mit Remote per E-Mail, Videoanruf, Chatbot usw. übermittelt werden |
Daten besonderer Kategorien | Sensible Informationen, z. B. gesundheitsbezogene Daten | Biometrische Daten in Form von Gesichts-Scans für unsere Identitätsprüfung (KYB und KYE), gesundheitsbezogene Daten, z. B. Behinderung, Schwangerschaft, krankheitsbedingte Fehlzeiten usw. |
Informationen über Straftaten | Informationen über strafrechtliche Verurteilungen | Vorstrafen, die bei einem Background-Check erkannt wurden |
Marketingdaten | Informationen über Marketingpräferenzen sowie Daten, die bei Werbeaktionen und Angeboten erhoben werden | Marketingpräferenzen, Angaben zum Blog-Abonnement |
Gerätedaten | Informationen, die bei der Nutzung unserer Website, Plattform, Mobil-App oder Dienste erfasst werden | Über Cookies, Tags und Pixel erfasste Daten (per-E-Mail), darunter Ihre IP-Adresse, Gerätetyp, eindeutige Geräteidentifikationsnummern, Seitenaufrufe, Suchanfragen, angezeigte Inhalte, Seitennutzung usw. |
So verwenden wir Ihre Daten
Allgemeine Verarbeitung: Verwaltung von Geschäftsangelegenheiten sowie Betrieb der Website und der Plattform
Was wir tun | Rechtsgrundlage für die Verarbeitung | Betroffene Personen | Personenbezogene Daten |
Verwaltung und Hosting der Website und Mobil-App; Bereitstellung der Plattform | (1) Erfüllung einer vertraglichen Vereinbarung, wenn Sie eine solche mit uns abgeschlossen haben; (2) berechtigtes Interesse (Erbringung unserer Dienste) in allen anderen Fällen oder (3) Einwilligung, sofern diese für Cookies erforderlich ist | Kundenvertreter:innen, Mitarbeiter:innen, Auftragnehmer:innen und alle anderen Besucher:innen der Website | Kontakt, Identität, Standort, Kommunikation, Marketing, Gerätedaten und alle anderen Informationen, die Sie hochladen |
Onboarding jeder Art von Kunden – Know-your-Business-Checks (KYB) | Erfüllung einer rechtlichen Verpflichtung | Vertreter:innen, leitende Angestellte und wirtschaftliche Eigentümer:innen von Kunden | Berufliches, Finanzen/Konto, Identität, Standort, Kontakt |
Beantwortung und Initiierung von Anfragen an und von Benutzer:innen (Kundenbeziehungsmanagement) | Berechtigtes Interesse (Geschäftstätigkeit) | Privatpersonen, die Remote kontaktieren | Identität, Kommunikation, Kontakt, Berufliches |
Bereitstellung von Support an alle registrierten Nutzer:innen unserer Plattform, einschließlich über den „Nachahmungsmodus“ | Vertragserfüllung | Alle Benutzer:innen der Plattform | Identität, Kontakt, Kommunikation, Gerätedaten |
Tests und Serviceverbesserungen (einschließlich Kontaktaufnahme, Einholung und Analysieren von Feedback) | Berechtigtes Interesse (Verbesserung der Dienstleistungsqualität) | Mitarbeiter:innen, Auftragnehmer:innen, Freiberufler:innen, alle Antwortenden | Standort, Finanzen/Konto, Identität, Beschäftigung, Berufliches, Bewerberdaten über Remote Talent |
Ermöglichung der Unterzeichnung von Dokumenten auf unserer Plattform für externe Zeichnungsberechtigte | Berechtigtes Interesse (Erbringung der Dienstleistungen) | Personen, die nicht auf unserer Plattform registriert sind | Identität, Kontakt, Berufliches, Gerätedaten |
Maßnahmen gegen Missbrauch, Betrug und Sicherheitsverletzungen | Berechtigtes Interesse (Verhinderung von Betrug und Sicherheitsverletzungen) | Kundenvertreter:innen, Mitarbeiter:innen, Auftragnehmer:innen, Freiberufler:innen | Kontakt, Identität, Standort, Finanzen/Konto, Berufliches, Verwaltung, Gerätedaten, Compliance-Daten |
Teilnahme an Remote Research Panels | Einwilligung | Teilnehmer:innen am Research Panel | Identität, Berufliches, Kontakt, Kommunikation |
Direktmarketing, einschließlich des Versands von Marketingmaterialien über Remote (Newsletter, Blog-Beiträge, Webinare, In-Platform-Marketing usw.) | Einwilligung, berechtigtes Interesse, falls zutreffend (Bewerbung der Dienstleistungen) | Potenzielle Benutzer:innen, registrierte Benutzer:innen | Identität, Kontakt, Kommunikation, Standort, Berufliches, Marketingdaten |
Weitergabe Ihrer Geschäftsinformationen an unsere Partner bei Teilnahme an einer beworbenen Veranstaltung | Einwilligung | Kundenvertreter:innen | Kontakt, Kommunikation, Standort |
Führung einer Opt-out- bzw. Kontaktverbots-Datenbank | Berechtigtes Interesse, falls zutreffend (Geltendmachung oder Abwehr von Rechtsansprüchen) | Personen, die sich vom Erhalt von Mitteilungen abgemeldet oder ihre Einwilligung widerrufen haben | Identität, Kontakt |
Weitergabe Ihrer Geschäftsinformationen an unsere Partner bei Teilnahme an einer beworbenen Veranstaltung | Einwilligung | Kundenvertreter:innen | Kontakt, Kommunikation, Standort |
Weitergabe Ihrer Geschäftsinformationen an Marketplace-Partner, bei denen Sie sich registrieren | Berechtigtes Interesse (Erbringung der Dienstleistungen) | Kundenvertreter:innen | Identität, Kontakt, Berufliches |
Anregung und Berichterstattung über Aktivitäten im Zusammenhang mit unseren Marketingkampagnen (z. B. Bestimmung, wie viele Leads unsere Marketingkampagnen konvertieren konnten) | Berechtigtes Interesse (Bewerbung der Dienstleistungen) | Kundenvertreter:innen | Kommunikation, Standort, Berufliches |
Aggregieren von pseudonymisierten Informationen und Melden von anonymisierten Gehaltsdaten für das Vergütungs-Benchmarking in verschiedenen Branchen und Regionen | Berechtigtes Interesse (Verbesserung der Dienstleistungsqualität) | Mitarbeiter:innen, Auftragnehmer:innen | Finanzen/Konto |
Aufzeichnung von Video-Telefonaten | Einwilligung | Kundenvertreter:innen, Mitarbeiter:innen, Auftragnehmer:innen | Kommunikation, Kontakt, Identität |
Weitergabe von Daten an externe KI-Anbieter zur Unterstützung unseres KI-Funktionsangebots | (1) Berechtigtes Interesse (Erbringung der Dienste), außer (2) eine Einwilligung ist erforderlich | Mitarbeiter:innen, Auftragnehmer:innen, Freiberufler:innen, registrierte KI-Bewerber:innen bei Remote Talent | Je nach Zweck der KI-Funktion |
Aggregierung und Anonymisierung der personenbezogenen Daten, die im Rahmen der KI-Dienste von Remote verarbeitet werden, zum Zweck der Verbesserung, Weiterentwicklung und Bewerbung der betreffenden Dienste | Berechtigtes Interesse (Verbesserung, Weiterentwicklung und Bewerbung der Dienste) | Kundenvertreter:innen, Mitarbeiter:innen, Auftragnehmer:innen, Freiberufler:innen, registrierte KI-Bewerber:innen bei Remote Talent | Je nachdem, welche Informationen die jeweiligen Benutzer:innen in die KI-Dienste eingegeben hat |
Verwendung von Cookies und ähnlicher Technologien sowie Analyse der gesammelten Daten, um mehr über unsere Website, Mobil-App, Dienste und Plattform zu erfahren und sie zu verbessern | (1) Einwilligung (sofern gesetzlich erforderlich) oder (2) berechtigte Interessen (Verbesserung der Dienstleistungsqualität) | Besucher:innen der Website, Benutzer:innen der Mobil-App | Gerätedaten, Daten zur Website- und Servicenutzung |
Dienstleistungsspezifische Verarbeitung: Employer- und Contractor-of-Record-Dienste (EOR bzw. COR)
Was wir tun | Rechtsgrundlage für die Verarbeitung | Betroffene Personen | Personenbezogene Daten | |
| Erfüllung einer rechtlichen Verpflichtung und erhebliches öffentliches Interesse | Mitarbeiter:innen, Contractors of Record | Daten besonderer Kategorien, Identität, Gerätedaten, Compliance-Daten | |
Verwaltung, Erfüllung und Beendigung des Arbeitsvertrags oder des Vertrags mit einem/einer Auftragnehmer:in (z. B. Gehälter, Honorare und Zusatzleistungen) | Erfüllung einer vertraglichen Vereinbarung; Erfüllung einer rechtlichen Verpflichtung | Mitarbeiter:innen, Contractors of Record | Kommunikation, Berufliches, Finanzen/Konto, Identität, Standort, Kontakt, Verwaltung, Beschäftigung | |
Erfüllung rechtlicher und vertraglicher Pflichten (z. B. Verwaltung von Urlaubs- und Krankheitstagen, Versicherung, Elternurlaub, Arbeitszeiterfassung, Zahlung von Rentenbeiträgen, Steuererklärungen, Geltendmachung und Ausübung von rechtlichen Ansprüchen in Verbindung mit dem Arbeitsverhältnis) | (1)Für Mitarbeiter:innen: Erfüllung einer gesetzlichen Verpflichtung und aufgrund eines Beschäftigungsverhältnisses und für die Sozialversicherung; (2) für Auftragnehmer:innen: Erfüllung eines Vertrages | Mitarbeiter:innen, Contractors of Record | Daten besonderer Kategorien, Kommunikation, Soziales, Notfallkontakt, Berufliches, Finanzen/Konto, Identität, Standort, Kontakt, Verwaltung, Beschäftigung | |
Verwaltung der Beziehung mit Mitarbeiter:innen und Auftragnehmer:innen | Vertragserfüllung sowie, nur bei Mitarbeiter:innen, beschäftigungs- und sozialversicherungsrelevante Gründe | Kundenvertreter:innen, Mitarbeiter:innen, Contractors of Record | Daten besonderer Kategorien, Kommunikation, Soziales, Notfallkontakt, Berufliches, Finanzen/Konto, Identität, Standort, Kontakt, Verwaltung, Beschäftigung und alle anderen Informationen, die Sie uns zur Verfügung stellen | |
Durchführung von Background-Checks auf Verlangen von Kunden und Weitergabe der Ergebnisse solcher Überprüfungen an Kunden | Einwilligung | Mitarbeiter:innen, Contractors of Record | Soziales, Berufliches, Finanzen/Konto, Identität, Standort, möglicherweise Daten besonderer Kategorien, falls dies für die Prüfung erforderlich und nach geltendem Recht zulässig ist | |
Leistung wichtiger Unterstützung für das Wohlbefinden | Erfüllung einer vertraglichen oder rechtlichen Verpflichtung, erhebliches öffentliches Interesse, Einwilligung | Alle Benutzer:innen der Plattform | Identität, Kommunikation, Kontakt, Berufliches, Daten besonderer Kategorien und aller weiteren Daten, die freiwillig mit Remote geteilt werden | |
Weitere Aktivitäten, die in ergänzenden Datenschutzerklärungen aufgeführt sind, wie z. B. EWR-Datenschutzerklärungen für den Arbeitsplatz | Sofern gesetzlich vorgeschrieben, erhalten Sie im Rahmen Ihrer Einarbeitung bei Remote eine zusätzliche Datenschutzerklärung. | Mitarbeiter:innen, Auftragnehmer:innen | Wie in der zusätzlichen Datenschutzerklärung angegeben |
Dienstleistungsspezifische Verarbeitung: Remote-Recruiting
Was wir tun | Rechtsgrundlage für die Verarbeitung | Betroffene Personen | Personenbezogene Daten |
Angebot von Recruit AI, einer KI-basierten Matching-Lösung zur Unterstützung der globalen Personalbeschaffung für Unternehmen | Berechtigtes Interesse (Erbringung der Dienstleistungen) | Kundenvertreter:innen | Kommunikation, Kontakt, Identität |
Vorstellung von „Treffern“ beim Kunden | (1) Berechtigtes Interesse (d. h. Bereitstellung des Dienstes für Bewerber:innen, die ihr Profil für Kunden sichtbar machen) bzw. (2) Einwilligung für Bewerber:innen, die dies nicht tun | Stellenbewerber:innen | Berufliches, Kommunikation, Soziales, Identität, Standort, Kontakt und alle weiteren Informationen, die Stellenbewerber:innen zur Verfügung gestellt haben |
Hosting von Remote-Talentprofilen und Ermöglichung von Stellenbewerbungen | Vertragserfüllung | Stellenbewerber:innen | Berufliches, Kommunikation, Soziales, Identität, Standort, Kontakt und alle weiteren Informationen, die Stellenbewerber:innen zur Verfügung gestellt haben |
Freiwillige Teilnahme an KI-Matches: Sie werden in einen Pool von Kandidat:innen aufgenommen, die wir für die von unseren Kunden ausgeschriebenen Stellen für geeignet halten | Einwilligung | Stellenbewerber:innen | Berufliches, Kommunikation, Soziales, Identität, Standort, Kontakt und alle weiteren Informationen, die Stellenbewerber:innen zur Verfügung gestellt haben |
Suche nach Kandidat:innen durch unsere Dienstleister und Weitergabe an unsere Recruit-Kunden | Berechtigtes Interesse (Erbringung der Dienstleistungen) | Stellenbewerber:innen | Identität, Kommunikation, Kontakt, Berufliches |
Dienstleistungsspezifische Verarbeitung: Freelancer Hub
Was wir tun | Rechtsgrundlage für die Verarbeitung | Betroffene Personen | Personenbezogene Daten |
Bereitstellung des Freelancer Hub | Vertragserfüllung | Freiberufler:innen | Identität, Kontakt, Kommunikation, Gerätedaten |
Ermöglichung der Kommunikation zwischen Freiberufler:innen und den Vertreter:innen ihrer Kunden | Berechtigtes Interesse (Erbringung der Dienstleistung) | Freiberufler:innen, Kundenvertreter:innen | Kontakt, Kommunikation |
Dienstleistungsspezifische Verarbeitung: PEO-Services
Was wir tun | Betroffene Personen | Personenbezogene Daten |
Beschäftigungsmanagement | PEO-Angestellte | Daten besonderer Kategorien, Kommunikation, Soziales, Notfallkontakt, Berufliches, Finanzen/Konto, Identität, Standort, Kontakt |
Gesetzlich vorgeschriebene Administrationsaufgaben, einschließlich Steuern und Sozialversicherung usw. | PEO-Angestellte | Daten besonderer Kategorien, Kommunikation, Soziales, Notfallkontakt, Berufliches, Finanzen/Konto, Identität, Standort, Kontakt, Verwaltung, Beschäftigung |
Rechte der betroffenen Personen
Wenn wir als für die Verarbeitung Verantwortlicher handeln, und vorbehaltlich des geltenden Rechts, haben Sie die folgenden Rechte in Bezug auf personenbezogene Daten:
Sie können auf Ihre personenbezogenen Daten zugreifen, diese berichtigen oder deren Löschung fordern;
Sie können der Verarbeitung Ihre personenbezogenen Daten widersprechen sowie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten durch uns und die Übertragbarkeit Ihrer personenbezogenen Daten fordern;
Sie haben jederzeit das Recht, sich vom Erhalt der Marketingmitteilungen abzumelden, die wir Ihnen zusenden. Klicken Sie zur Ausübung dieses Rechts auf den Abmelde-Link in den Marketing-E-Mails, die wir Ihnen zusenden. Wenn Sie sich dafür entscheiden, sich von Marketingmitteilungen abzumelden, senden wir Ihnen weiterhin werbefreie E-Mails, wie zum Beispiel E-Mails bezüglich unserer aktuellen Geschäftsbeziehungen. Mehr zu diesem Thema erfahren Sie hier;
Sofern wir Ihre personenbezogenen Daten mit Ihrer Einwilligung erheben und verarbeiten, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung auf Grundlage Ihrer Einwilligung vor dem Widerruf bleibt davon unberührt;
Sie haben das Recht, sich bei uns oder einer zuständigen Behörde über die Erfassung und Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Weitere Informationen erhalten Sie bei Ihrer lokalen Behörde.
Unter bestimmten Bedingungen können Sie darüber hinaus ein bindendes Schiedsgerichtsverfahren bei Beschwerden hinsichtlich der Einhaltung des EU-US Data Privacy Framework einleiten. Weitere Informationen dazu finden Sie hier: https://www.dataprivacyframework.gov/framework-article/G–Arbitration-Procedures
Wenn Sie ein:e registrierte:r Benutzer:in sind, können Sie alle Ihre Rechte als betroffene Person in Bezug auf die von uns als Verantwortlicher verarbeiteten personenbezogenen Daten mithilfe der Schaltfläche „Hilfe“ in der rechten unteren Ecke Ihres Dashboards ausüben. Sollten Sie kein:e registrierte:r Benutzer:in sein, verwenden Sie dafür bitte dieses Formular. Wir überprüfen dann Ihre Identität und antworten ohne unangemessene Verzögerung innerhalb eines Monats nach Eingang der Anfrage.
Dieser Zeitraum kann bei Bedarf um zwei weitere Monate verlängert werden, je nach Komplexität und Anzahl der Anfragen. Im Falle einer solchen Verlängerung informieren wir Sie und geben auch entsprechende Gründe für die Verzögerung an.
Wo die DSGVO nicht zur Anwendung kommt, antworten wir auf solche Anfragen innerhalb der gesetzlich vorgeschriebenen Fristen.
Für den Fall, dass die Anfragen offensichtlich unbegründet oder unverhältnismäßig sind, insbesondere wegen ständiger Wiederholung, können wir die Bearbeitung ablehnen. In solchen Fällen ist Remote verpflichtet nachzuweisen, dass die Anfrage offensichtlich unbegründet oder unverhältnismäßig ist.
Bitte beachten Sie, dass wir, wenn wir nicht der für die Verarbeitung Verantwortliche sind, möglicherweise nicht in der Lage sind, direkte Anfragen von betroffenen Personen zu bearbeiten. In den Fällen, in denen wir als Auftragsverarbeiter Ihrer personenbezogenen Daten handeln, informieren wir den für die Verarbeitung Verantwortlichen unverzüglich über Ihre Anfrage. Bitte haben Sie Verständnis dafür, dass wir Ihre Anfrage nur dann beantworten können, wenn wir vom für die Verarbeitung Verantwortlichen dazu ermächtigt wurden. Wenn Sie Fragen haben oder zusätzliche Informationen wünschen, wenden Sie sich bitte direkt an den für die Verarbeitung Verantwortlichen.
So schützen wir Ihre Daten
Compliance
Wir verpflichten uns, personenbezogene Daten zu schützen und geeignete technische und organisatorische Maßnahmen einzusetzen, um die von uns erhobenen und verarbeiteten personenbezogenen Daten nicht zu gefährden. Unsere umfassende Datenschutzstrategie umfasst Verschlüsselungs- und Sicherheitsmaßnahmen, die während des gesamten Lebenszyklus personenbezogener Daten sorgfältig angewendet werden. Unsere Maßnahmen sind darauf ausgelegt, ein dem Verarbeitungsrisiko angemessenes Sicherheitsniveau zu gewährleisten.
Sicherheit der Infrastruktur
Zertifizierung nach SOC 2 und ISO 27001
Datenverschlüsselung bei der Übertragung
Datenverschlüsselung bei der Speicherung
Isolierung des Architekturnetzwerks durch private Netzwerke
Zugriff und Änderungen vollständig prüffähig
Wir haben uns für AWS als vertrauenswürdigen Cloud-Anbieter entschieden. Dieser erfüllt die folgenden Industriestandards:
SOC 1/2/3
ISO 27001/27017/27018
PCI-DSS
Alle Systeme sind durch eine Firewall mit Erkennung von Sicherheitsbedrohungen und Präventionsmechanismen geschützt.
Interne Best Practices
Wir befolgen das „Least-Privilege-Prinzip“, um den Zugriff auf die Systeme auf wesentliche Mitarbeiter:innen zu begrenzen.
Alle internen Tools und Systeme erfordern SSO mit MFA.
Die Zugangsdaten unterliegen einer kontinuierlichen Revision und Verwaltung.
Wir führen interne Schulungen zu Sicherheit und Datenschutz durch.
Zuverlässigkeit
Infrastructure-as-Code ermöglicht eine schnelle Wiederherstellung und Portabilität.
Unsere durchschnittliche Antwortzeit liegt bei unter 150 ms.
Wir führen eine kontinuierliche Überwachung der Anwendungen und Infrastruktur durch.
Die Anwendungsprotokolle werden 30 Tage lang außerhalb unseres Standorts aufbewahrt.
Wir erstellen tägliche Daten-Backups.
Datenkontrolle
Benutzer:innen haben die vollständige Kontrolle über ihre Daten.
Wir speichern nur die Daten, die für den Geschäftsbetrieb oder die Einhaltung geltender Gesetze unbedingt notwendig sind.
Offenlegungen von personenbezogenen Daten
Remote muss personenbezogene Daten gegenüber Dritten offenlegen, um unsere Dienste anbieten, betreiben, verbessern, sichern und bewerben zu können. Alle personenbezogenen Daten im Geltungsbereich dieser Richtlinie werden innerhalb der Remote-Unternehmensgruppe geteilt und über Amazon Web Services (AWS) auf der Plattform gehostet. Dieser Abschnitt bietet nähere Einzelheiten zu spezifischen Offenlegungen, die wir anderen Dritten gegenüber machen.
Anbieter (Auftragsverarbeiter)
Bestimmte personenbezogene Daten können mit unseren Anbietern, die uns beim Betrieb unseres Unternehmens unterstützen, geteilt werden. Unsere Anbieter können personenbezogene Daten in unserem Auftrag verarbeiten, allerdings ausschließlich in Übereinstimmung mit unseren Anweisungen und gemäß einer schriftlichen Vereinbarung. Diese Anbieter treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten sicher zu verarbeiten. Wir nutzen Anbieter beispielsweise für Web-Hosting, sichere Cloud-Speicherung, Videokonferenzen, Analysen, E-Mail-Zustellung, Kundenbeziehungsmanagement, Webfonts und andere Dienste, Identitätsüberprüfung usw. Darüber hinaus beauftragen wir Anbieter wie Social-Media-Unternehmen und Suchmaschinen, um unsere Dienste zu bewerben.
Diese Offenlegungen gelten für alle Kategorien von betroffenen Personen im Geltungsbereich dieser Richtlinie. Diese Offenlegungen sind entweder für die Erfüllung unseres Vertrags mit Ihnen oder aufgrund unserer berechtigten Interessen erforderlich (also um unsere Dienste anzubieten, zu betreiben, zu verbessern, zu sichern und zu bewerben). Wenn keine dieser Grundlagen zutrifft, bitten wir um die Genehmigung (Einwilligung), personenbezogene Daten mit einem bestimmten Anbieter teilen zu dürfen.
Unsere Anbieter können im Laufe der Zeit wechseln, registrierte Benutzer:innen der Plattform finden aber eine Liste der wichtigsten Anbieter (Auftragsverarbeiter und Unterauftragsverarbeiter) unter https://employ.remote.com/dashboard/processors
Anbieter von großen Sprachmodellen (LLMs) (Auftragsverarbeiter)
Kundenorientierte KI-Dienstleistungen. Unsere Plattform beinhaltet Funktionen mit künstlicher Intelligenz (KI), die auf großen Sprachmodellen (Large Language Models, LLMs) basieren (siehe unsere Liste der Auftragsverarbeiter), darunter unser Offboarding-Assistent, unser KI-gestützter Chatbot (Remote AI) und unsere Agenten sowie weitere Automatisierungstools, die wir im Rahmen unseres Angebots zur Verfügung stellen. Wenn Kunden ihre personenbezogenen Daten einer solchen kundenorientierten KI bereitstellen, werden wir diese Daten gemäß unserem Anhang zur Datenverarbeitung verarbeiten.
Interne Nutzung der KI. Wir setzen KI-Tools auch intern ein, um eigene Abläufe zu unterstützen und zu optimieren. Dazu gehören Produktivitäts- und Kollaborationsassistenten, Agenten und Automatisierungen, KI-Programmierassistenten, Kundensupportanwendungen sowie Tools, die uns dabei unterstützen, Informationen zu verfassen, zusammenzufassen, zu analysieren, zu kategorisieren, hochzuladen und herunterzuladen.
Diese Offenlegungen gelten für alle Kategorien von betroffenen Personen im Geltungsbereich dieser Richtlinie. Erforderlich sind diese Offenlegungen entweder zur Erfüllung unseres Vertrags mit Ihnen oder aufgrund unseres berechtigten Interesses (um unsere Dienste anzubieten, zu betreiben, zu verbessern, zu sichern und zu bewerben).
Datenprotokollierung im Rahmen der KI-Dienste. Wenn Sie unsere KI-Funktionen nutzen, protokollieren wir die Eingaben, Ausgaben und Anfragen, die Sie an unsere KI-Dienste richten. Dies erfolgt zum Zweck der Verbesserung der Dienstleistungsqualität und Gewährleistung der Sicherheit, Auditfähigkeit und Rechtskonformität sowie zur Ermittlung und Korrektur von Fehlern.
Diese Offenlegungen gelten für alle Kategorien von betroffenen Personen im Geltungsbereich dieser Richtlinie. Erforderlich sind diese Offenlegungen entweder zur Erfüllung unseres Vertrags mit Ihnen oder aufgrund unseres berechtigten Interesses (um unsere Dienste anzubieten, zu betreiben, zu verbessern, zu sichern und zu bewerben).
KI-Schutzmaßnahmen. Bei der Integration großer Sprachmodelle von Drittanbietern verpflichten wir uns zur Einhaltung strenger Datenschutzmaßnahmen. Wir verwenden personenbezogene Daten nicht zum Trainieren großer Sprachmodelle und verpflichten auch unsere Anbieter vertraglich dazu, dies nicht zu tun. Wir lassen uns vertraglich zusichern, dass die personenbezogenen Daten für andere Nutzer:innen des betreffenden Anbieters nicht zugänglich sind. Unsere KI-Dienste schließen automatisierte Entscheidungsprozesse aus, die ohne menschliches Eingreifen rechtliche oder ähnlich schwerwiegende Auswirkungen auf Einzelpersonen haben. Zudem sind viele unserer KI-Services optional und wir machen deutlich, welche dieser Dienste personenbezogene Daten verarbeiten. So blieben die Transparenz und Rechtskonformität unserer KI-Nutzung gewahrt. Wir nutzen für alle personenbezogenen Daten in KI-Diensten die kürzestmöglichen Aufbewahrungsfristen.
Anbieter (Datenverantwortliche)
Bestimmte personenbezogene Daten können anderen Anbietern gegenüber offengelegt werden, die uns beim Betrieb unseres Unternehmens unterstützen, aber als für die Verarbeitung Verantwortliche (Datenverantwortliche) fungieren. Diese Anbieter verarbeiten personenbezogene Daten in Übereinstimmung mit ihren eigenen Datenschutzerklärungen. In jedem Fall verlangen unsere Verträge mit diesen Anbietern aber, dass sie die geltenden Datenschutzgesetze einhalten und sichere Methoden zur Datenverarbeitung einsetzen, wenn sie von uns erhaltene personenbezogene Daten verarbeiten. Zu diesen Anbietern gehören Finanzinstitute, Anwälte oder Notare, lizenzierte Prüfer, die uns hinsichtlich unserer Verpflichtungen zur Rechtskonformität unterstützen oder überwachen, HR- und Payroll-Anbieter und andere.
Diese Offenlegungen gelten für alle Kategorien von betroffenen Personen im Geltungsbereich dieser Richtlinie. Diese Offenlegungen sind entweder für die Erfüllung unseres Vertrags mit Ihnen oder aufgrund unserer berechtigten Interessen erforderlich (also um unsere Dienste anzubieten, zu betreiben, zu verbessern, zu sichern und zu bewerben).
Dabei können wir uns, je nach geschäftlichen Anforderungen, unterschiedlicher Anbieter bedienen.
Kunden (Datenverantwortliche)
Personalunterlagen, wie z. B. Arbeitsverträge und Verträge mit Auftragnehmer:innen, Lohnzettel, Informationen über krankheitsbedingte Abwesenheit, Ergebnisse der Überprüfung von Ausweisdokumenten und Arbeitsgenehmigungen, Ihr Profil bei Remote Recruit (Talent) sowie andere Informationen, die Sie auf die Plattform hochladen, können auf Verlangen an Kunden weitergegeben werden. Unsere Verträge mit Kunden verlangen von diesen, dass sie die geltenden Datenschutzgesetze einhalten, wenn sie von uns erhaltene personenbezogene Daten verarbeiten.
Dies gilt nur für Mitarbeiter:innen und Auftragnehmer:innen. Diese Offenlegungen sind für die berechtigten Interessen unserer Kunden notwendig (die damit zusammenhängen, dass unsere Kunden rechtlich verpflichtet sind, Kopien von Personalunterlagen zu haben, dass sie bei Investitionsrunden, Übernahmen, Unternehmensumstrukturierungen usw. zu Zwecken der Due Diligence Personalunterlagen vorlegen müssen, dass sie Daten verifizieren müssen, die auf unserer Plattform nicht verfügbar sind, sowie andere legitime Anforderungen, solange die damit verbundene Verarbeitung von personenbezogenen Daten gemäß den anwendbaren Datenschutzgesetzen stattfindet).
Diese Offenlegungen gelten, wenn Remote Sie im Namen eines Kunden einstellt oder beauftragt.
Sie gelten auch für Bewerber:innen, die bei Remote Talent registriert sind und über ein öffentliches Profil verfügen.
Lokale Behörden (Datenverantwortliche)
Verschiedene Behörden, wie Aufsichts-, Steuer-, Strafverfolgungsbehörden, Gerichte usw. fordern von uns unter Umständen Informationen an, die personenbezogene Daten über Sie enthalten können. Welche personenbezogenen Daten dazu gehören, hängt von der jeweiligen Anfrage ab. In solchen Fällen geben wir nur die geforderten personenbezogenen Daten auf sichere Weise und unter strikter Einhaltung der rechtlichen Anforderungen weiter.
Diese Offenlegungen gelten für alle Kategorien von betroffenen Personen im Geltungsbereich dieser Richtlinie. Wir benötigen diese Offenlegungen, um unsere rechtlichen Verpflichtungen einhalten zu können.
Die Behörden variieren je nach Land, in denen wir und unsere Kunden tätig sind, sowie den Wohnorten der Mitarbeiter:innen und Auftragnehmer:innen.
Partner für HR-Technologie
Unsere Plattform lässt sich über unsere Anwendungsprogrammierschnittstelle (API) in andere SaaS-Produkte wie Bewerberverfolgungssysteme (ATS) und Personalinformationssysteme (HRIS) integrieren. Wir arbeiten mit diesen SaaS-Anbietern zusammen, um deren Kunden den Zugang zu unseren Diensten und unseren Kunden den Zugang zu deren Diensten zu erleichtern. Weitere Informationen zu den verschiedenen Anwendungsfällen unserer API finden Sie unter:https://remote.com/platform/remote-api#overview-partnerships.
Wenn Partnersysteme in unsere Plattform integriert sind, können sie auf Anforderung eines Kunden auf die von uns gespeicherten personenbezogenen Daten zugreifen. Das heißt, wenn Kunden Remote mit anderen von ihnen verwendeten SaaS-Systemen integrieren, sendet Remote die Daten von Mitarbeiter:innen und Auftragnehmer:innen über das SaaS-Partnersystem an den anfordernden Kunden.
Diese Offenlegungen gelten nur für Mitarbeiter:innen und Auftragnehmer:innen und sind für die Zwecke der berechtigten Interessen unseres Kunden erforderlich (die darin bestehen, ihm den Zugang zu unseren Diensten über ein Drittanbieter-System zu erleichtern).
Welche personenbezogenen Daten betroffen sind, hängt von den vom Kunden angeforderten Daten und von der Konfiguration des SaaS-Systems des Partners ab.
Unternehmensumstrukturierung
Beim Verkauf oder Kauf von Vermögenswerten oder Unternehmen kann es vorkommen, dass wir gegenüber dem potenziellen Käufer oder Verkäufer solcher Vermögenswerte oder Unternehmen personenbezogene Daten über Sie offenlegen. Umgekehrt werden personenbezogene Daten über unsere Kunden an den Käufer weitergegeben, wenn wir von einem anderen Unternehmen übernommen werden.
Diese Offenlegungen gelten für alle Kategorien von betroffenen Personen und Arten von personenbezogenen Daten im Geltungsbereich dieser Richtlinie. Die Offenlegungen dienen der Verfolgung unserer berechtigten Interessen (also um unser Unternehmen ordnungsgemäß führen und unsere Dienstleistungen kontinuierlich anbieten zu können).
Diese Empfänger sind davon abhängig, wen wir für eine Unternehmensumstrukturierung beauftragen.
Zusätzliche Informationen
Wir beantworten gerne alle spezifischen Anfragen, die Sie zu den personenbezogenen Daten haben, die wir Dritten gegenüber offenlegen. Wenn Sie zusätzliche Informationen benötigen, kontaktieren Sie uns über die Kontaktkanäle, die in dieser Richtlinie angegeben werden.
Internationale Datenübermittlung
Remote ist auf globaler Ebene tätig, weswegen es vorkommen kann, dass personenbezogene Daten in Länder und Regionen übermittelt werden müssen, in denen sie nicht ursprünglich erhoben wurden (z. B. EWR oder USA).
Wenn wir personenbezogene Daten außerhalb des EWR oder des Vereinigten Königreichs übermitteln, stellen wir sicher, dass bei dieser Übermittlung die DSGVO, die UK GDPR und alle geltenden Gesetze eingehalten werden. Dazu gehört auch das Vertrauen in das EU-US Data Privacy Framework („EU-US DPF”), die UK Extension des EU-US-DSGVO („UK Extension”) und das Swiss-US Data Privacy Framework („Swiss-US DPF”), wie sie vom US-Handelsministerium festgelegt wurden, wenn solche Übermittlungen an ein Unternehmen bzw. eine Organisation erfolgen, das bzw. die nach diesen geltenden Rahmenwerken zertifiziert ist. Weitere Einzelheiten zu unserer Teilnahme am Data Privacy Framework finden Sie im nachfolgenden Abschnitt.
Wenn wir personenbezogene Daten an ein Land oder an ein Unternehmen weitergeben, für das kein Angemessenheitsbeschluss vorliegt, erfolgt die Übermittlung auf der Grundlage der neuesten von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln und des vom UK Information Commissioner's Office herausgegebenen Zusatzes für das Vereinigte Königreich (wie zutreffend). Wir ergreifen zusätzliche Maßnahmen, um sicherzustellen, dass Übermittlungen aus Ländern mit Übermittlungsbeschränkungen in vollem Einklang mit den lokalen Gesetzen erfolgen.
Data Privacy Framework
Remote Technology, Inc. und Remote Technology Services, Inc. haben sich für das Data Privacy Framework (DPF) zertifiziert, ein Programm, das von der International Trade Administration (ITA) des US-amerikanischen Handelsministeriums verwaltet wird. Sie sind aktive Teilnehmer am EU-US DPF, der UK Extension zum EU-US DPF und dem Swiss-US DPF und haben sich zur Einhaltung der Grundsätze des DPF verpflichtet.
Im Falle eines Konflikts zwischen den Bestimmungen in dieser Richtlinie und den Grundsätzen des DPF haben letztere Vorrang. Um weitere Informationen zum Data Privacy Framework zu erhalten und unsere Zertifizierung zu prüfen, besuchen Sie bitte www.dataprivacyframework.gov.
In Übereinstimmung mit dem EU-US Data Privacy Framework (EU-US DPF), der UK Extension zum EU-US Data Privacy Framework (UK Extension to the EU-US DPF) und dem Swiss-US Data Privacy Framework (Swiss-US DPF) verpflichten sich Remote Technology, Inc. und Remote Technology Services, Inc. zur Lösung sämtlicher datenschutzrechtlicher Beschwerden im Zusammenhang mit der Erfassung und Verwendung Ihrer personenbezogenen Daten durch Remote. Staatsangehörige eines EU-Lands, des Vereinigten Königreichs und der Schweiz, die Anfragen oder Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten haben, die wir unter Berufung auf die oben genannten Data Privacy Frameworks erhalten haben, sollten sich zunächst unter [email protected] an Remote wenden.
Außerdem verpflichten wir uns, mit dem von den EU-Datenschutzbehörden und dem britischen Information Commissioner's Office (ICO) sowie der Regulierungsbehörde von Gibraltar (GRA) und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eingerichteten Gremium zusammenzuarbeiten und deren Empfehlungen in Bezug auf ungelöste Beschwerden über unseren Umgang mit personenbezogenen Daten zu befolgen, die wir unter Berufung auf das EU-US DPF, die UK Extension zum EU-US DPF sowie das Swiss-US DPF erhalten haben. Die Kontaktdetails der EU-Datenschutzbehörden finden Sie hier.
Remote Technology, Inc. und Remote Technology Services, Inc. sind für die Erfassung und Verarbeitung von Daten verantwortlich, die sie im Rahmen des EU-US Data Privacy Framework erhalten, einschließlich der anschließenden Übermittlung an beauftragte Dritte, die in ihrem Namen handeln. Bei allen Datenübermittlungen aus der EU, der Schweiz und dem Vereinigten Königreich halten sie sich streng an die Grundsätze des DPF.
Die Federal Trade Commission (FTC) ist dafür zuständig zu überwachen, dass Remote Technology, Inc. und Remote Technology Services das EU-US, die UK Extension zum EU-US DPF sowie das Swiss-US DPF einhalten.
Aufbewahrung von Daten
In Übereinstimmung mit geltenden Datenschutzgesetzen speichern wir personenbezogenen Daten nicht länger als für die Zwecke der jeweiligen Verarbeitungsaktivität notwendig. Der entsprechende Aufbewahrungszeitraum hängt von der nationalen Gesetzgebung des Landes ab, in dem Sie wohnhaft sind.
Wir werden Ihre personenbezogenen Daten löschen oder anonymisieren, wenn sie zur Erfüllung oder Durchsetzung vertraglicher oder gesetzlicher Verpflichtungen nicht mehr benötigt werden. Falls dies nicht möglich ist (z. B. weil Ihre personenbezogenen Daten in Sicherungsarchiven gespeichert wurden), werden wir Ihre personenbezogenen Daten sicher aufbewahren und von der weiteren Verarbeitung ausschließen, bis die Löschung möglich ist. Remote kann Ihre Daten über die normale Aufbewahrungsfrist hinaus aufbewahren, wenn sie aus folgenden Gründen benötigt werden:
Erfüllung der Verpflichtungen von Remote gemäß der Vereinbarung zwischen Remote und dem Kunden;
Erfüllung der Verpflichtungen von Remote gemäß dem Arbeitsvertrag oder anderen Vereinbarungen mit Ihnen, einschließlich Zahlung von Urlaubsgeld;
Geltendmachung, Ausübung oder Abwehr rechtlicher Ansprüche;
Bearbeitung und Lösung von Anfragen und Beschwerden;
Erfüllung gesetzlicher Verpflichtungen, denen Remote unterliegt, wie weitere Speicherung gemäß Bilanzierungsgesetzgebung.
Wenn Sie ein:e registrierte:r Benutzer:in sind, können Sie ausführlichere Informationen über die Aufbewahrungszeiträume der von Remote verarbeiteten personenbezogenen Daten über die Schaltfläche „Hilfe“ in der unteren rechten Ecke Ihres Dashboards anfordern. Sollten Sie kein:e registrierte:r Benutzer:in sein, verwenden Sie dafür bitte dieses Formular.
Auswahlmöglichkeiten beim Datenschutz
Sie können immer Änderungen vornehmen, auch wenn die Beschränkung des Zugriffs auf bestimmte Daten Ihr Nutzungserlebnis beeinträchtigen kann. Dazu gehören:
Deaktivierung von optionalen Cookies: Sie können optionale Cookies in Ihrem Webbrowser (lesen Sie dazu die Hilfeseite Ihres Browsers) oder über den Cookie-Manager auf unserer Website blockieren.
Keine Bereitstellung personenbezogener Daten: Sie können immer noch auf der Website navigieren und auf all unsere Funktionen zugreifen, für die Ihre personenbezogenen Daten nicht benötigt werden.
Widerruf Ihrer Einwilligung zum Erhalt von Marketingmitteilungen: Wenn Sie in den Erhalt von Marketingmitteilungen einwilligen, kontaktieren wir Sie direkt. Wenn Sie allerdings keine Mitteilungen mehr von uns empfangen möchten, klicken Sie auf die Schaltfläche zum Abbestellen in der Mitteilung oder informieren Sie uns mithilfe dieses Formulars.
Cookies
Die Website und unsere „Remote: Global HR“-Mobil-App verwenden Cookies und ähnliche Technologien, wie Pixel-Tags und Software Development Kits, um Ihre Nutzung unseres Online-Auftritts und unserer App individuell zu gestalten. Ein Cookie ist eine Textdatei, die von einem Webseiten-Server oder einer Mobil-App auf Ihrem Gerät abgelegt wird. Detaillierte Informationen zu unseren Cookies und dazu, welche Arten von Cookies wir verwenden, finden Sie in unserer Cookie-Richtlinie.
Mit Cookies können keine Programme ausgeführt oder Viren auf Ihren Computer übertragen werden.
Jedes Cookie, das Sie zugewiesen bekommen, ist einzigartig und kann nur von einem Server in der Domäne gelesen werden, der den Cookie an Sie geschickt hat.
Wir können Cookies verwenden, um Informationen zu erfassen, zu speichern und zu verfolgen und Statistiken zu unserer Website, Plattform, Mobil-App und unseren Diensten zu erhalten. Sie können diese Cookies akzeptieren oder ablehnen.
Die meisten Webbrowser akzeptieren Cookies automatisch, Sie können Ihre Browsereinstellungen aber so ändern, dass optionale Cookies auf Wunsch deaktiviert werden (siehe die Hilfeseite Ihres Browsers oder den Cookie-Manager unserer Website).
Wenn Sie alle Cookies ablehnen, können Sie möglicherweise nicht alle Funktionen der Website, Plattform, Mobil-App und Dienstleistung nutzen.
Weitere Informationen zu Cookies und ihrer Verwaltung finden Sie unter internetcookies.org. Erfahren Sie, wie Google Ihre personenbezogenen Daten verwendet, wenn Sie auf unserer Website Ihre Einwilligung erteilen: Informationen von Google über den verantwortungsvollen Umgang mit Geschäftsdaten.
Daten von Minderjährigen
Personenbezogene Daten von Personen unter 18 Jahren werden von uns nicht wissentlich erfasst. Wenn Sie noch keine 18 Jahre alt sind, übermitteln Sie bitte keine personenbezogenen Daten über unsere Website oder Dienste.
Wir können personenbezogene Daten von Personen unter 18 Jahren über deren gesetzliche Vertreter:innen, die auf unserer Plattform registriert sind, erheben, sofern dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist (z. B. um Mitarbeiter:innen mit kleinen Kindern flexible Arbeitsregelungen zu ermöglichen).
Wenn Sie ein:e registriert:e Benutzer:in sind und Grund zu der Annahme haben, dass eine Person unter 18 Jahren uns über unsere Website oder unseren Dienst personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte über die Schaltfläche „Hilfe“ in der unteren rechten Ecke Ihres Dashboards. Sollten Sie kein:e registrierte Benutzer:in sein, verwenden Sie dafür bitte dieses Formular.
Änderungen und Ergänzungen
Wir behalten uns das Recht vor, diese Richtlinie in Bezug auf die Website oder die Dienste jederzeit zu ändern, um auf sich ändernde rechtliche, regulatorische, technische oder geschäftliche Entwicklungen zu reagieren. Das Datum der letzten Aktualisierung wird oben in der Richtlinie genannt. Wenn wir diese Richtlinie aktualisieren, werden wir Sie entsprechend der Bedeutung der von uns vorgenommenen Änderungen auf angemessene Weise informieren.
Regionsspezifische Bestimmungen
Je nach Ihrer Region sind wir möglicherweise verpflichtet, Ihnen zusätzliche Informationen bereitzustellen. Nachstehend finden Sie alle zusätzlichen Bestimmungen, die für Sie gelten:
🇺🇸 California Consumer Privacy Act 2018 (CCPA) und California Privacy Rights Act 2022 (CPRA)
Wenn Sie Verbraucher (im Sinne des CCPA definiert als eine Person, „die sich zu einem anderen als einem vorübergehenden Zweck oder zur Durchreise in dem Staat aufhält“, oder eine Person, „die in dem Staat ansässig ist und sich vorübergehend oder zur Durchreise außerhalb des Staates aufhält“) oder ein Mitglied der Belegschaft (Verbraucher, die unsere Mitarbeiter:innen, Bewerber:innen, unabhängigen Auftragnehmer:innen und andere Arten von Arbeitnehmern und Arbeitnehmerinnen sind) sind, müssen wir Ihnen zusätzliche Informationen darüber geben, wie wir Ihre personenbezogenen Daten verarbeiten und wie wir Ihre Rechte schützen.
Kategorien personenbezogener Daten
Die Arten von personenbezogenen Daten, die wir über Sie sammeln, finden Sie im Abschnitt „Arten von personenbezogenen Daten, die wir erfassen“, in unserer Datenschutzrichtlinie. Da die kalifornischen Vorschriften jedoch spezifische Bestimmungen enthalten, finden Sie nachstehend die korrekten geltenden Bestimmungen:
Identifikatoren (z. B. eindeutige persönliche Identifikatoren)
Alle Kategorien personenbezogener Daten, die in Unterabschnitt (e) von Paragraph 1798.80 beschrieben sind. (z. B. Name, Adresse, Telefonnummer, Reisepassnummer, Beschäftigungsgeschichte, Bankkontonummer usw.)
Merkmale geschützter Klassifikationen nach kalifornischem oder US-Bundesrecht (z. B. Geschlecht, Familienstand)
Informationen über Internet- oder andere elektronische Netzwerkaktivitäten, darunter Browserverlauf, Suchverlauf und Informationen über die Interaktion mit der Website, Anwendungen oder Werbung (z. B. E-Mail-Austausch) usw.
Geolokalisierungsdaten (z. B. Ihr Standort).
Berufliche oder beschäftigungsbezogene Informationen.
Kategorien sensibler personenbezogener Daten
Gemäß den Vorschriften des Bundesstaates Kalifornien gelten folgende personenbezogene Daten als sensibel und erfordern eine zusätzliche Offenlegung:
Personenbezogene Daten, die folgende Informationen enthalten:
Sozialversicherungsnummer, Führerscheinnummer, Nummer des Personalausweises oder Reisepasses;
Ethnische Herkunft;
Kontozugang, Finanzkonto, Debit- oder Kreditkartennummer in Kombination mit einem erforderlichen Sicherheits- oder Zugangscode, Passwort oder Berechtigungsnachweis, der den Zugang zu einem Konto ermöglicht;
genauer Geostandort;
religiöse oder weltanschauliche Ansichten;
Mitgliedschaft in einer Gewerkschaft oder
genetische Daten.
Die Inhalte eines Briefes, einer E-Mail oder Textnachricht eines Verbrauchers, es sei denn, das Unternehmen ist der beabsichtigte Empfänger der Mitteilung.
Die Verarbeitung biometrischer Daten zum Zwecke der eindeutigen Identifizierung eines Verbrauchers.
Personenbezogene Daten, in deren Rahmen Informationen über die Gesundheit, das Sexualleben oder die sexuelle Orientierung eines Verbrauchers erfasst und analysiert werden.
Quellen der erfassten Informationen
Um mehr über die Kategorien von Quellen zu erfahren, aus denen wir personenbezogene Daten beziehen, und darüber, wie wir das tun, lesen Sie bitte den Abschnitt „Wann und wie wir Daten erheben“ in dieser Richtlinie. Kurz zusammengefasst: Unsere Kunden stellen uns Namen und E-Mail-Adressen zur Verfügung, und dann bitten wir die Verbraucher und Mitglieder der Belegschaft, alle sonstigen Informationen hochzuladen, die zum Onboarding benötigt werden.
Wie verwenden wir die erfassten Daten?
Wenn Sie mehr darüber erfahren möchten, wie wir die von uns erfassten personenbezogenen Daten nutzen, lesen Sie bitte den Abschnitt „So verwenden wir ihre personenbezogenen Daten“ in dieser Richtlinie.
Verkauf Ihrer personenbezogenen Daten
In diesem Kontext bedeutet das Wort „Verkauf“ jede(n) „Verkauf, Verleih, Freigabe, Offenlegung, Verbreitung, Bereitstellung, Übertragung oder sonstige mündliche, schriftliche oder elektronische Kommunikation der personenbezogenen Daten eines Verbrauchers durch das Unternehmen an ein anderes Unternehmen oder Dritte für eine monetäre oder geldwerte Gegenleistung“.
Nach kalifornischem Recht würde dieses Konzept des Verkaufs auf Remote nur zutreffen, wenn Remote beispielsweise ein Webinar mit einem Partner veranstaltet und die Teilnehmerliste an diesen weitergibt.
Remote gibt Ihre Daten nur mit Ihrer Einwilligung weiter.
Ihre Datenschutzrechte in Kalifornien, und wie Sie sie ausüben können
Widerspruch gegen den Verkauf personenbezogener Daten (MEINE PERSONENBEZOGENEN DATEN DÜRFEN NICHT VERKAUFT WERDEN)
Wenn die Weitergabe personenbezogener Daten im Austausch gegen Geld oder eine andere wertmäßige Gegenleistung erfolgt, haben in Kalifornien ansässige Personen das Recht, dieser Weitergabe unter bestimmten Einschränkungen zu widersprechen. Um Ihr Recht auf Zugang oder Löschung Ihrer personenbezogenen Daten nach kalifornischem Recht auszuüben, folgen Sie bitte den Anweisungen im Abschnitt „Rechte der betroffenen Personen“.
Recht auf Auskunft und Übertragbarkeit
Wenn Ihnen die Angaben in unserer Datenschutzrichtlinie nicht ausreichen, haben Sie das Recht, uns aufzufordern, Ihnen folgende Informationen mitzuteilen:
die Kategorien und Quellen der personenbezogenen Daten, die wir über Sie erheben;
die Zwecke, für die wir Ihre Daten verwenden, und an wen diese Daten weitergegeben werden;
im Falle des Verkaufs personenbezogener Daten oder der Weitergabe für einen geschäftlichen Zweck zwei getrennte Listen, in denen wir darüber informieren:
im Falle eines Verkaufs die Kategorien personenbezogener Daten, die der Empfänger von jeder Kategorie erworben hat, und
im Falle von Offenlegungen für einen geschäftlichen Zweck die Kategorien personenbezogener Daten, die der Empfänger von jeder Kategorie erhalten hat.
Die vorstehend beschriebene Offenlegung ist auf die personenbezogenen Daten beschränkt, die in den letzten 12 Monaten erfasst oder verwendet wurden.
Die Daten werden elektronisch in einem leicht verwendbaren Format übermittelt, sodass Sie die Daten problemlos an eine andere juristische Person weiterleiten können, sofern dies technisch möglich ist.
Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen
Sie haben das Recht uns aufzufordern, Ihre personenbezogenen Daten zu löschen, jedoch vorbehaltlich gesetzlich festgelegter Ausnahmen (beispielsweise in Fällen, in denen die Daten zur Einhaltung gesetzlicher Vorschriften und aus anderen rechtlichen Gründen, zur Identifizierung und Behebung von Fehlern in dieser Anwendung, zur Aufdeckung von Sicherheitsvorfällen und zum Schutz vor betrügerischen oder illegalen Aktivitäten, zur Ausübung bestimmter Rechte usw. verwendet werden).
Wenn Sie von Ihrem Recht Gebrauch machen und keine Ausnahmeregelung auf Sie zutrifft, werden wir Ihre personenbezogenen Daten löschen und alle unsere Dienstanbieter anweisen, dies auch zu tun.
Recht, nicht diskriminiert zu werden, wenn Sie der Weitergabe Ihrer Daten nicht zustimmen
Es ist Ihnen freigestellt, personenbezogene Daten für Umfragen, Marketingzwecke oder andere Zwecke zur Verfügung zu stellen. Wenn Sie sich weigern, Ihre personenbezogenen Daten für diese Zwecke zur Verfügung zu stellen, hat dies keinen Einfluss auf den Vertragsabschluss und die Vertragserfüllung. Sofern dies aufgrund von Datenschutzgesetzen vorgeschrieben ist, werden wir Sie vor der Verarbeitung Ihrer personenbezogenen Daten für diese Zwecke um Ihre Einwilligung bitten.
Wenn Sie eines der oben genannten oder andere Rechte nach kalifornischem Recht ausüben oder sich mit Fragen und Anmerkungen zu diesem Datenschutzhinweis und unserem Vorgehen an uns wenden möchten, kontaktieren Sie uns über die Schaltfläche „Hilfe“ in der rechten unteren Ecke Ihres Dashboards, wenn Sie ein:e registrierte:r Benutzer:in sind, oder über dieses Formular wenn Sie kein:e registrierte:r Benutzer:in sind.
Wenn Sie ein bevollmächtigter Vertreter sind, der im Namen eines kalifornischen Verbrauchers Rechte ausüben möchte, wenden Sie sich bitte an die oben genannte E-Mail-Adresse und fügen Sie eine Kopie der schriftlichen Vollmacht des Verbrauchers bei, in der Sie als Vertreter benannt sind.
Wir werden nicht auf Anfragen reagieren, wenn wir nicht in der Lage sind, Ihre Identität zu verifizieren und somit zu bestätigen, dass die in unserem Besitz befindlichen personenbezogenen Daten tatsächlich zu Ihnen gehören.
Wenn Sie keine überprüfbare Anfrage stellen können, können Sie eine beim California Secretary of State registrierte Person beauftragen, in Ihrem Namen zu handeln.
In einem Zeitraum von 12 Monaten können Sie maximal 2 Anfragen einreichen.
Innerhalb von 45 Tagen nach Eingang einer Anfrage werden wir diese beantworten, ohne dass Ihnen Kosten entstehen. In einigen Fällen kann es sein, dass wir bis zu 90 Tage benötigen, um Ihre Anfrage zu erledigen. Wenn Ihre Anfrage mehr Zeit erfordert, werden wir Ihnen die Gründe dafür erläutern und Ihnen mitteilen, wann Sie mit der Erledigung Ihrer Anfrage rechnen können.
Wenn Ihre Anfrage offensichtlich unbegründet oder unverhältnismäßig ist, können wir eine angemessene Gebühr verlangen oder die Erledigung der Anfrage ablehnen. Remote kann Ihre Anfrage auch ablehnen, wenn wir dafür legitime Gründe haben. In diesen Fällen werden wir Sie informieren und die Gründe dafür erläutern.
Zu welchen Zwecken verwenden Sie meine personenbezogenen Daten?
Wir müssen Ihre personenbezogenen Daten für „geschäftliche Zwecke“ an Dienstanbieter weitergeben. Wir geben diese Daten weiter, um unsere Dienstleistungen und Produkte bereitzustellen, wie z. B. Webhosting und Sicherheit, Zahlungsabwicklung, Kundendienstleistungen, Übermittlung von Marketingnachrichten oder Werbung.
Wir können Ihre personenbezogenen Daten an die zuständigen Behörden weitergeben, um gesetzliche Bestimmungen einzuhalten, und einige personenbezogene Daten, wie z. B. Geschäftskontakte, können auch für „kommerzielle Zwecke“ an Dritte weitergegeben werden. Die Weitergabe kann Informationen im Zusammenhang mit Identifikationsmerkmalen, wie Name und E-Mail-Adresse, beinhalten. Um mehr über die Empfänger Ihrer Daten zu erfahren, können Sie uns als registrierte:r Benutzer:in über die Schaltfläche „Hilfe“ in der unteren rechten Ecke Ihres Dashboards erreichen. Sollten Sie kein:e registrierte:r Benutzer:in sein, verwenden Sie dafür bitte dieses Formular.
Wenn Sie weitere Informationen zum Empfang und der Weitergabe personenbezogener an Dritte benötigen, lesen Sie bitte die Abschnitte „So verwenden wir Ihre personenbezogenen Daten“ und „Offenlegung personenbezogener Daten“ in unserer Datenschutzrichtlinie.
Wir werden Ihre personenbezogenen Daten nicht für andere, nicht damit zusammenhängende oder damit unvereinbare Zwecke verwenden, ohne Sie vorab zu informieren.
Unsere Dienstleistungen richten sich nicht an Kinder unter 16 Jahren. Wir geben daher wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne die entsprechende Einwilligung gemäß dem California Consumer Privacy Act (CCPA) weiter.
🇧🇷 LGPD - Lei Geral de Proteção de Dados
Informationen für Benutzer:innen in Brasilien
Die in diesem Abschnitt enthaltenen Bestimmungen gelten für alle Benutzer:innen, die gemäß dem „Lei Geral de Proteção de Dados“ in Brasilien ansässig sind (die Benutzer:innen werden nachfolgend als „Sie“ oder „Ihr“ bezeichnet). Für diese Benutzer:innen haben diese Bestimmungen Vorrang vor allen anderen, möglicherweise abweichenden oder widersprüchlichen Bestimmungen in der Datenschutzrichtlinie.
In diesem Teil des Dokuments wird der Begriff „personenbezogene Daten“ gemäß der Definition im Lei Geral de Proteção de Dados (LGPD) verwendet. Unsere Datenschutzbeauftragten sind Bird and Bird. Sie können sie per E-Mail unter [email protected] kontaktieren, wenn Sie ein:e registrierte:r Benutzer:in sind. Sollten Sie kein:e registrierte Benutzer:in sein, verwenden Sie dafür bitte dieses Formular.
Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten
Bitte lesen Sie die Abschnitte „Was ist eine Rechtsgrundlage?“ und „So verwenden wir Ihre Daten“, um weitere Informationen zur Rechtsgrundlage, auf die wir uns bei der Verarbeitung Ihrer personenbezogenen Daten berufen, zu erhalten.
Wenn Sie ein:e registrierte:r Benutzer:in sind und weitere Fragen zu unserer Rechtsgrundlage für die Verarbeitung haben, kontaktieren Sie uns bitte über die Schaltfläche „Hilfe“ in der rechten unteren Ecke Ihres Dashboards. Sollten Sie kein:e registrierte Benutzer:in sein, verwenden Sie dafür bitte dieses Formular.
Kategorien verarbeiteter personenbezogener Daten
Bitte lesen Sie den Abschnitt „Arten von Daten, die wir erfassen“, um zu prüfen, welche Arten von Daten wir von Ihnen erfassen.
Wenn Sie ein:e registrierte:r Benutzer:in sind und weitere Fragen zur Art der von uns erfassten Daten haben, kontaktieren Sie uns bitte über die Schaltfläche „Hilfe“ in der unteren rechten Ecke Ihres Dashboards. Sollten Sie kein:e registrierte:r Benutzer:in sein, verwenden Sie dafür bitte dieses Formular.
Warum wir Ihre personenbezogenen Daten verarbeiten
Warum und wann wir Ihre personenbezogenen Daten verarbeiten, erfahren Sie in den Abschnitten „Wann und wie wir Daten erfassen“ und „So verwenden wir Ihre Daten“.
Wenn Sie ein:e registrierte:r Benutzer:in sind und Fragen zur Verarbeitung Ihrer Daten durch uns haben, kontaktieren Sie uns bitte über die Schaltfläche „Hilfe“ in der unteren rechten Ecke Ihres Dashboards. Sollten Sie kein:e registrierte:r Benutzer:in sein, verwenden Sie dafür bitte dieses Formular.
Ihre brasilianischen Datenschutzrechte
Wir versichern Ihnen, dass Sie niemals diskriminiert werden, wenn Sie Ihre Rechte wahrnehmen. Wie Sie Ihre Rechte ausüben können, entnehmen Sie bitte dem Abschnitt „Rechte der betroffenen Personen“. Wir weisen darauf hin, dass in Fällen, in denen die Anfragen offensichtlich unbegründet oder unverhältnismäßig sind, insbesondere aufgrund ihres wiederholten Charakters, Remote (i) nachweisen muss, dass die Anfrage offensichtlich unbegründet oder unverhältnismäßig ist und (ii) die Erledigung der Anfrage ablehnen wird und dabei die tatsächlichen oder rechtlichen Gründe, die einer sofortigen Einführung der Maßnahme entgegenstehen, angeben muss.
Die Rechte der betroffenen Personen nach dem LGPD unterscheiden sich ein wenig von den Rechten nach der DSGVO. Nachstehend finden Sie daher die Rechte, die Sie gemäß LGPD in Bezug auf Ihre personenbezogenen Daten haben:
das Recht zu erfahren, dass Ihre personenbezogenen Daten verarbeitet werden;
das Recht, Zugang zu Ihren personenbezogenen Daten zu verlangen;
das Recht auf Berichtigung Ihrer personenbezogenen Daten, die unvollständig, unrichtig oder veraltet sind;
das Recht auf Anonymisierung, Sperrung oder Löschung von unnötigen oder unverhältnismäßigen Daten oder von Daten, die verarbeitet wurden, ohne die Anforderungen des brasilianischen Datenschutzgesetzes (LGPD) einzuhalten;
das Recht, jederzeit Ihre Einwilligung zu widerrufen;
das Recht, die Löschung der auf der Grundlage Ihrer Einwilligung verarbeiteten personenbezogenen Daten zu verlangen;
das Recht, die Übertragbarkeit Ihrer personenbezogenen Daten auf einen anderen Anbieter/Dienstleister zu verlangen;
das Recht, Informationen über die öffentlichen und privaten Stellen zu verlangen, an die der für die Verarbeitung Verantwortliche (Datenverantwortliche) Ihre personenbezogenen Daten weitergegeben hat;
das Recht, Informationen über die Möglichkeit der Verweigerung der Einwilligung und die Folgen einer solchen Verweigerung zu erhalten, und
das Recht, die Einwilligung in die Verarbeitung personenbezogener Daten zu widerrufen.
Sie können im Zusammenhang mit Ihren personenbezogen Daten auch eine Beschwerde bei der ANPD (der Nationalen Datenschutzbehörde) oder bei Verbraucherschutzorganisationen einreichen.
Wenn Sie Ihr Recht auf Auskunft über Ihre personenbezogenen Daten ausüben möchten oder eine Bestätigung wünschen, dass Ihre personenbezogenen Daten verarbeitet werden, teilen Sie uns bitte mit, dass Sie diese Anfrage im Rahmen des LGPD stellen und ob Sie eine einfache oder eine vollständige Offenlegung wünschen. Wenn Sie eine vollständige Offenlegung wünschen, kann die Erledigung Ihrer Anfrage bis zu 15 Tagen dauern.
Gesetzlich zulässige Übermittlungen personenbezogener Daten außerhalb Brasiliens
Bitte beachten Sie, dass es erlaubt ist, Ihre personenbezogenen Daten außerhalb des brasilianischen Staatsgebiets zu übermitteln, wenn die Übermittlung:
zur Erfüllung einer gesetzlichen oder behördlichen Verpflichtung, zur Erfüllung eines Vertrags oder für Vertragsvorbereitungen oder für die Ausübung von Rechten in Gerichts-, Verwaltungs- oder Schiedsverfahren erforderlich ist;
für die internationale rechtliche Zusammenarbeit zwischen staatlichen Nachrichten-, Ermittlungs- und Strafverfolgungsbehörden gemäß den im Völkerrecht vorgesehenen rechtlichen Mitteln erforderlich ist;
erforderlich ist, um Ihr Leben oder Ihre physische Sicherheit oder die eines Dritten zu schützen;
durch die ANPD (brasilianische Datenschutzbehörde) genehmigt wurde;
aus einer im Rahmen eines internationalen Kooperationsabkommens eingegangenen Verpflichtung resultiert;
zur Umsetzung eines öffentlichen Regelwerks oder einer gesetzlichen Zuweisung einer öffentlichen Dienstleistung erforderlich ist;
🇨🇳 PIPL – 中华人民共和国个人信息保护法
Übersicht
Diese Datenschutzerklärung („Erklärung“) beschreibt, wie wir bei Remote (Shanghai) Global Employment Services Co., Ltd. (das „Unternehmen“) Ihre personenbezogenen Daten erfassen, verwenden, offenlegen, speichern, verarbeiten und schützen sowie Ihre personenbezogenen Daten an verbundene Unternehmen, Kunden und Anbieter des Unternehmens außerhalb Chinas weitergeben, um den Arbeitsvertrag mit Ihnen als unsere Mitarbeiter:innen zu erfüllen, die Mitarbeiter:innen zu verwalten, die Gehaltszahlung und die Sozialleistungen abzuwickeln, lokale Gesetze und Vorschriften einzuhalten sowie für andere Zwecke, für die die Verarbeitung Ihrer personenbezogenen Daten erforderlich ist.
Die in diesem Hinweis enthaltenen Bestimmungen gelten für alle Benutzer:innen, die in der Volksrepublik China ansässig sind (die Benutzer:innen werden im Folgenden als „Sie“ oder „Ihr“ bezeichnet), gemäß dem Gesetz zum Schutz personenbezogener Daten der Volksrepublik China („PIPL“). Für diese Benutzer:innen haben diese Bestimmungen Vorrang vor allen anderen, möglicherweise abweichenden oder widersprüchlichen Bestimmungen in unserer globalen Datenschutzrichtlinie.
Wir verpflichten uns zur Einhaltung der höchsten Standards beim Schutz von personenbezogenen Daten und der Privatsphäre. Aufgrund unserer globalen Präsenz gelten für uns unterschiedliche Datenschutzvorschriften und wir wenden grundsätzlich die strengsten Vorschriften an, um Ihre personenbezogenen Daten und Ihre Privatsphäre weltweit zu schützen. Daraus ergibt sich ein breites Spektrum an Rechten und Wahlmöglichkeiten für Sie.
Die Begriffe „personenbezogene Daten“ und „sensible personenbezogene Daten“ haben die gleiche Bedeutung wie im PIPL.
Wann und wie wir personenbezogene Daten erfassen
Bitte lesen Sie in unserer globalen Datenschutzrichtlinie den Abschnitt „Wann und wie wir Daten erfassen“, um Einzelheiten darüber zu erfahren, wann und wie wir Ihre personenbezogenen Daten erfassen.
Gemäß PIPL müssen wir in einigen Fällen Ihre vorherige Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten einholen. Wir werden Sie jedes Mal benachrichtigen und um Ihre Einwilligung bitten, wenn wir zur Einhaltung der einschlägigen Bestimmungen des PIPL dazu verpflichtet sind.
Wenn es keine andere rechtmäßige Grundlage gibt, benötigen wir zur Verarbeitung Ihrer sensiblen personenbezogenen Daten jedes Mal eine gesonderte Einwilligung von Ihnen.
Arten von personenbezogenen Daten, die wir erfassen
Wie im Abschnitt „Arten von Daten, die wir erfassen“ erläutert, verarbeiten wir verschiedene Kategorien personenbezogener Daten, es sei denn, dies entspricht nicht den geltenden Gesetzen und Vorschriften.
Warum wir Ihre personenbezogenen Daten erfassen
Im Allgemeinen verarbeiten das Unternehmen, seine Muttergesellschaften, Tochtergesellschaften und andere verbundene Unternehmen (innerhalb oder außerhalb Chinas) (zusammen „Remote“) die personenbezogenen Daten für die im Abschnitt „So verwenden wir Ihre Daten“ unserer globalen Datenschutzrichtlinie beschriebenen Zwecke oder für einen der folgenden Zwecke, die Remote Ihnen zum Zeitpunkt der Erfassung Ihrer personenbezogenen Daten mitteilen kann:
Pflege und Speicherung Ihrer personenbezogenen Daten und Beschäftigungsunterlagen zur Einhaltung von Gesetzen und Vorschriften, zur Erfüllung von Anforderungen in Bezug auf die Aufbewahrung von Dokumenten sowie Prüfungsanforderungen;
Abwicklung von Einwanderungsangelegenheiten und/oder Angelegenheiten im Zusammenhang mit einer Arbeitserlaubnis, Aufenthaltsgenehmigung oder einem Visum;
Abwicklung oder Beendigung Ihres Beschäftigungsverhältnisses und/oder Ihrer Arbeitsbeziehung mit dem Unternehmen, einschließlich Schulung, Gehaltsüberprüfung, Leistungsüberprüfung, persönliche und berufliche Entwicklung oder Disziplinarmaßnahmen;
Durchführung von Due-Diligence-Prüfungen oder anderen Überwachungs- und Screening-Aktivitäten (einschließlich Background-Checks) gemäß gesetzlichen oder aufsichtsrechtlichen Verpflichtungen oder Risikomanagementverfahren, die gesetzlich vorgeschrieben sind oder vom Unternehmen eingeführt wurden;
Beantwortung von Auskunftsersuchen öffentlicher und staatlicher Stellen oder von Aufsichtsbehörden, gesetzlichen Gremien und zu Zwecken der Prüfung, Einhaltung von Vorschriften, Untersuchungen und Inspektionen;
Reaktion auf Gerichtsverfahren, Verfolgung von Rechtsansprüchen und Rechtsmitteln, Verteidigung bei Rechtsstreitigkeiten und Bearbeitung von Beschwerden oder Ansprüchen;
Beantwortung von Anfragen nach Empfehlungsschreiben und Hintergrundüberprüfungen von Organisationen oder Institutionen, einschließlich Ihrer ehemaligen oder zukünftigen Arbeitgeber oder deren Vertreter; oder
andere Zwecke im Zusammenhang mit einem der oben genannten Punkte oder andere Zwecke, die für die ordnungsgemäße Abwicklung des Arbeitsverhältnisses oder des Personalmanagements erforderlich sind.
Rechte von betroffenen Personen gemäß PIPL
Sie können alle Rechte gemäß PIPL in Bezug auf Ihre von uns erfassten personenbezogenen Daten über die Schaltfläche „Hilfe“ in der unteren rechten Ecke Ihres Dashboards auf unserer Plattform ausüben. Wir überprüfen dann Ihre Identität und antworten ohne unangemessene Verzögerung nach Eingang Ihrer Anfrage.
Offenlegungen personenbezogener Daten
Alle personenbezogenen Daten, die in den Geltungsbereich dieser Datenschutzerklärung fallen, werden innerhalb der Remote-Unternehmensgruppe zu den genannten Zwecken weitergegeben. Remote ergreift geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Änderung, Verbreitung, Offenlegung oder Löschung zu schützen, wie z. B. durch die Verschlüsselung oder De-Identifizierung Ihrer personenbezogenen Daten.
Um unser Geschäft zu betreiben, müssen wir Anbieter beauftragen, die gegebenenfalls Ihre personenbezogenen Daten verarbeiten. Wir werden Sie gesondert für jeden Anbieter, dem wir Ihre personenbezogenen Daten offenlegen wollen, um Ihre Einwilligung bitten.
Ihre personenbezogenen Daten können für jeden dieser Zwecke an die folgenden Parteien (innerhalb oder außerhalb Chinas) weitergegeben oder offengelegt werden: Behörden, gesetzliche Gremien und/oder Branchenverbände, Kunden oder an Dritte, die als Berater oder Dienstleister bestellt wurden, einschließlich unter anderem an externe Anbieter von Gehaltsabrechnungen und IT-Dienstleistungen, Versicherungsmakler, Versicherungsgesellschaften, Banken, Ärzte, die für Sie medizinische Dienstleistungen erbringen, Käufer oder Interessenten des gesamten oder eines Teils des Geschäfts des Unternehmens oder, im Falle einer Fusion, Übernahme oder eines öffentlichen Angebots, an den Käufer oder Zeichner von Aktien des Unternehmens und deren Berater. Wenn eine der oben genannten Parteien außerhalb Chinas ansässig ist, wird das Unternehmen von diesen Firmen verlangen, dass sie Ihre personenbezogenen Daten gemäß den geltenden Datenschutzgesetzen des jeweiligen Landes schützen und sicherstellen, dass das Schutzniveau für die übermittelten personenbezogenen Daten mindestens dem Schutz der personenbezogenen Daten gemäß den geltenden Gesetzen in China entspricht.
Ein Drittanbieter darf Ihre personenbezogenen Daten zum Zwecke der Bereitstellung von Waren und/oder Dienstleistungen für das Unternehmen oder ein Unternehmen der Remote-Unternehmensgruppe erfassen, verwenden, speichern, verarbeiten und übertragen, und das Unternehmen wird von den Drittanbietern verlangen, Sicherheitsmaßnahmen zum Schutz der personenbezogenen Daten zu ergreifen, die den geltenden Gesetzen und Vorschriften des Landes entsprechen, in dem sich diese Anbieter befinden, um zu gewährleisten, dass Ihre personenbezogenen Daten durch diese Drittanbieter so geschützt werden, dass dies mit dem vom Unternehmen gebotenen Schutzniveau vergleichbar ist.
Kunden können Ihre auf der Plattform hochgeladenen personenbezogenen Daten erfassen, verwenden, speichern, verarbeiten und übermitteln, um unsere speziell von Ihnen bereitgestellte Dienstleistung zu erhalten. Unsere Verträge mit den Kunden verlangen von diesen, dass sie die geltenden Gesetze zum Schutz personenbezogener Daten einhalten, wenn sie von uns erhaltene personenbezogene Daten verarbeiten.
Für jeden Empfänger im Ausland, der Ihre personenbezogenen Daten verarbeiten wird, bitten wir Sie separat um Ihre Einwilligung.
Aufbewahrung von Daten
Ihnen ist bekannt, dass Ihre personenbezogenen Daten während des Bewerbungsverfahrens und während der Dauer Ihres Beschäftigungsverhältnisses bis zum spätesten der folgenden Zeitpunkte verwendet werden können: bis zum (i) Datum, an dem Ihr Beschäftigungsverhältnis mit dem Unternehmen endet, (ii) Datum, an dem alle Zwecke wegfallen, (iii) Ablauf der längsten Dokumenten- und Datenaufbewahrungsfrist, die von den lokalen Gesetzen und Vorschriften vorgeschrieben ist, und (iv) Ablauf von Datenaufbewahrungsfristen, die gegebenenfalls in Remote-Richtlinien festgelegt sind.
Firmengerät
Möglicherweise stellt Ihnen das Unternehmen einen Firmencomputer, eine geschäftliche E-Mail-Adresse, IT-Anlagen oder andere Geräte zur Verfügung, die Zugriff auf das System von Remote haben oder damit verbunden sind („Firmeneigentum“). Sie erklären sich damit einverstanden, die einschlägigen IT- und Systemnutzungsrichtlinien einzuhalten, die das Unternehmen gelegentlich bekannt gibt, und Sie erkennen an, dass das Firmeneigentum nur für arbeitsbezogene Zwecke genutzt werden darf und nicht zur Erledigung persönlicher Angelegenheiten oder sonstiger Angelegenheiten, die nichts mit der Arbeit oder dem Geschäft zu tun haben. Ferner erkennen Sie an, dass alle Materialien oder Daten, die auf dem Firmeneigentum angezeigt oder dort erstellt werden, so behandelt werden, als ob sie für arbeitsbezogene Zwecke gedacht oder Arbeitsprodukte seien, die jeweils dem Unternehmen gehören. Sie erklären sich damit einverstanden, dass das Unternehmen berechtigt ist, auf Ihr Firmen-E-Mail-Konto, vom Unternehmen zur Verfügung gestellte Online-Konten und auf alle auf dem Firmeneigentum gespeicherten Dateien und Kommunikationsprotokolle (einschließlich Ihres Chat-Verlaufs in der Kommunikationssoftware von Drittanbietern, die auf den Computern und Mobilgeräten des Unternehmens installiert ist) zuzugreifen, diese zu kopieren und zu verwenden, um Untersuchungen anzustellen, die aufgrund einschlägiger Gesetze oder Vorschriften, behördlicher Anordnungen oder erforderlicher interner Untersuchungen oder Prüfungen des Unternehmens durchzuführen sind.
Ihnen ist bekannt und Sie erklären sich damit einverstanden, dass das Unternehmen Ihre Nutzung des Internets und des vom Unternehmen zur Verfügung gestellten Firmeneigentums sowie alle in dem Firmeneigentum gespeicherten Materialien oder Daten überwacht. Das Unternehmen hat außerdem das Recht, alle Materialien, die in seinen IT-Systemen und auf dem Firmeneigentum angezeigt oder von diesen aufgezeichnet werden, einzusehen und darauf zuzugreifen, sie auszudrucken, zu kopieren und zu verteilen. Insbesondere dann, wenn diese Materialien Auswirkungen auf Ihr Arbeitsverhältnis haben könnten, kann das Unternehmen diese Materialien verwenden, um Ihre Leistung oder Ihr Verhalten zu beurteilen und um Entscheidungen in Bezug auf Ihr Arbeitsverhältnis zu treffen.
Kontakt
Wenn Sie ein:e registrierte:r Benutzer:in sind und Fragen zu dieser Richtlinie haben, können Sie uns über die Schaltfläche „Hilfe“ in der unteren rechten Ecke Ihres Dashboards erreichen. Sollten Sie kein:e registrierte:r Benutzer:in sein, verwenden Sie dafür bitte dieses Formular.
