Hinweise zur Datenverarbeitung der Streck-Gruppe für den Einsatz von Microsoft TEAMS
Als eine technologisch innovative Unternehmensgruppe legt die Streck Transport-Gruppe besonderen Wert auf den Schutz Ihrer personenbezogenen Daten. Aus diesem Grund möchten wir Sie darüber informieren, welche personenbezogene Daten beim Einsatz von Microsoft Teams erfasst werden, wie diese verwendet werden und welche Gestaltungsmöglichkeiten Sie dabei haben.
Verantwortlicher
Beim Einsatz von Microsoft Teams durch die Streck Transportgesellschaft mbH ist Verantwortlicher die
Streck Transportgesellschaft mbH, Brombacher Str. 61, D-79539 Lörrach, datenschutz@streck.de
Datenschutzbeauftragter:
Dresdner Institut für Datenschutz, Hospitalstraße 4, D-01097 Dresden
Kontaktdaten unter: www.dids.deSollten Sie direkte oder vertrauliche Anliegen haben, können Sie sich auch direkt unter den angegebenen Kontaktdaten an den externen Datenschutzbeauftragten wenden.
Beim Einsatz von Microsoft Teams durch die E.F.K. Gütertransport GmbH ist Verantwortlicher die
E.F.K. Gütertransport GmbH, Brombacher Straße 61, 79539 Lörrach
Datenschutzbeauftragter:
Dresdner Institut für Datenschutz, Hospitalstraße 4, D-01097 Dresden
Kontaktdaten unter: www.dids.deBeim Einsatz von Microsoft Teams durch die Cargo Handling Raunheim GmbH ist Verantwortlicher die
Cargo Handling Raunheim GmbH, Brombacher Straße 61, 79539 Lörrach
Beim Einsatz von Microsoft Teams durch die Streck Transport AG ist Verantwortlicher die
Streck Transport AG, Industriestrasse 30, CH-4313 Möhlin, info@streck.ch
Verarbeitungszwecke sowie Rechtsgrundlagen
Wir verwenden Microsoft Teams zur Durchführung von Online-Meetings und zum Informationsaustausch (Chats, Ablage von Dateien, gemeinsame Bearbeitung von Dateien, Aufgabeplanung). Soweit Microsoft Teams im Zusammenhang mit den von uns angebotenen Dienstleistungen oder im Rahmen von Bewerbungsverfahren und damit zur Anbahnung oder Erfüllung eines Vertrages eingesetzt wird, ist Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. Wir setzen Microsoft Teams weiterhin für interne und externe Kommunikation ein, auch wenn dies nicht im Zusammenhang mit einer vertraglichen Beziehung steht sowie um den eigenen Betrieb aufrechtzuerhalten und Geschäftsprozesse zu optimieren. Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Datenkategorien und Datenherkunft
Microsoft Teams sammelt sämtliche Text-, Ton-, Video-, Bilddateien, Telefonnummern, Drittanbieter-Applikationen sowie Software, die Sie selbst in Teams einpflegen bzw. hochladen. Mindestens betrifft dies Vor- und Nachnamen, den vollständigen Anzeigename, E-Mail-Adresse und die Chatnachrichten. Außerdem werden immer technische Daten übermittelt und gespeichert, wie IP-Adresse, Geräte-, Login- oder Diagnosedaten.
Empfänger der personenbezogenen Daten
Für die Unternehmen der Streck Transport-Gruppe hat die Streck Transportgesellschaft mbH die Microsoft 365 Clouddienste inkl. Teams lizenziert mit und Microsoft Ireland Operations Ltd., 70 Sir Rogerson'S Quay, Dublin D02 R296, Ireland als Dienstleister eine Vereinbarung zur Auftragsverarbeitung geschlossen. Die Streck Transportgesellschaft mbH wird als Auftragsverarbeiter für die anderen eingangs bezeichneten Unternehmen der Streck Transport-Gruppe tätig mit Microsoft als Unterauftragsverarbeiter. Die Streck Transportgesellschaft mbH setzt weitere Unterauftragsverarbeiter für die Erbringung ihrer Dienste, z.B. für Support oder Wartung ein. Grundsätzlich verarbeiten unsere Dienstleister alle personenbezogenen Daten in unserem Auftrag und auf unsere Weisung auf Grundlage des Art. 28 DSGVO.
Speicherort und Datenübermittlung in ein Drittland
Ihre personenbezogenen Daten werden in verschlüsselter Form ausschließlich auf Microsoft Azure Servern in der EU gespeichert, wobei sich die Rechenzentren in Deutschland und den Niederlanden befinden.
Pseudonymisierte Diagnosedaten und vom Dienst generierte Daten („legitime Geschäftstätigkeiten“) werden in ein Drittland, vor allem in die USA, übermittelt. Die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln und des EU-US Data Privacy Framework. Außerdem hat Microsoft für den bestmöglichen Schutz Ihrer personenbezogenen Daten zusätzliche vertragliche Verpflichtungen auf sich aufgenommen. Diese Verpflichtungen sehen vor:
- die betroffene Person, deren personenbezogene Daten unrechtmäßig verarbeitet wurden und die dadurch einen (im-)materiellen Schaden erlitten hat, hat einen Anspruch auf Schadensersatz;
- die betroffene Person wird darüber informiert, wenn Microsoft durch eine staatliche Anordnung rechtlich bindend dazu verpflichtet wird, personenbezogene Daten an US-Sicherheitsbehörden herauszugeben;
- Microsoft wird den Rechtsweg beschreiten und die US-Gerichte anrufen, um die behördliche Anordnung zur Herausgabe der personenbezogenen Daten anzufechten.
Für die Verarbeitung von personenbezogenen Daten, die zu „legitimen Geschäftstätigkeiten“ von Microsoft erfasst werden, ist Microsoft verantwortlich.
Microsoft Enterprise Service Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052, USA
Sie erreichen den Datenschutzbeauftragten von Microsoft unter:
Microsoft Ireland Operations, Ltd.
Attn: Data Privacy
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, D18 P521, Ireland
Dauer der Speicherung
Ihre personenbezogenen Daten werden verarbeitet und gespeichert, solange es für die Erfüllung der oben genannten Zwecke, insbesondere vertraglicher und gesetzlicher Pflichten erforderlich ist oder ein Aufbewahrungsrecht besteht. Dabei kann es vorkommen, dass personenbezogene Daten für die Zeit der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aufbewahrt werden (gesetzliche Verjährungsfristen von drei bis zu dreißig Jahren). Wenn kein Erfordernis für eine weitere Speicherung/ Identifizierung mehr besteht, werden Ihre personenbezogenen Daten gelöscht oder anonymisiert.
Automatisierte Entscheidungsfindung und Profiling
Wir nutzen keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Ein Profiling findet nicht statt.
Hinweise auf Betroffenenrechte
Sie haben das Recht,
- Auskunft zu verlangen zu Kategorien der verarbeitenden Daten, Verarbeitungszwecken, etwaigen Empfängern der Daten, der geplanten Speicherdauer (Art. 15 DSGVO);
- die Berichtigung bzw. Ergänzung unrichtiger bzw. unvollständiger Daten zu verlangen (Art. 16 DSGVO);
- eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO);
- einer Datenverarbeitung, die aufgrund eines berechtigten Interesses erfolgt, aus Gründen zu widersprechen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 Abs. 1 DSGVO);
- in bestimmten Fällen im Rahmen des Art. 17 DSGVO die Löschung von Daten zu verlangen – insbesondere soweit die Daten für den vorgesehenen Zweck nicht mehr erforderlich sind bzw. unrechtmäßig verarbeitet werden, oder Sie Ihre Einwilligung gemäß oben (c) widerrufen oder einen Widerspruch gemäß oben (d) erklärt haben;
- unter bestimmten Voraussetzungen die Einschränkung von Daten zu verlangen, soweit eine Löschung nicht möglich bzw. die Löschpflicht streitig ist (Art. 18 DSGVO);
- auf Datenübertragbarkeit, d.h. Sie können Ihre Daten, die Sie uns bereitgestellt haben, in einem gängigen maschinenlesbaren Format, wie z.B. CSV, erhalten und ggf. an andere übermitteln (Art. 20 DSGVO);
- sich bei der zuständigen Aufsichtsbehörde über die Datenverarbeitung zu beschweren.
Weitere Informationen zu Microsoft Teams
Eine detaillierte Beschreibung zu Microsoft Teams erhalten Sie unter: https://learn.microsoft.com/de-de/microsoftteams/security-compliance-overview.