Datenschutz-Schutzschild

MiTek Industries, Inc.
Prozessor Datenschutzrichtlinie

TRUSTe

Wirksam: Januar 20, 2021

MiTek Industries, Inc. und MiTek USA, Inc. ("MiTek") respektieren Ihre Privatsphäre und verpflichten sich, Ihre Privatsphäre im Zusammenhang mit der Verarbeitung personenbezogener Daten zu wahren und zu schützen. MiTek kann Ihre persönlichen Daten aus einer Vielzahl von Gründen verarbeiten. Diese Datenschutzrichtlinie enthält wichtige Informationen über die Datenschutzpraktiken von MiTek und die Wahlmöglichkeiten, die MiTek dem Einzelnen in Bezug auf seine persönlichen Daten bietet. Wenn Sie sich dazu entschließen, uns persönliche Daten zur Verfügung zu stellen, teilen Sie uns mit, dass Sie die in dieser Datenschutzrichtlinie zusammengefassten Datenschutzpraktiken gelesen und vollständig verstanden haben und diese akzeptieren und allen Handlungen zustimmen, die mit dieser Datenschutzrichtlinie übereinstimmen und darin beschrieben sind. Wir empfehlen Ihnen, diese Datenschutzrichtlinie vollständig zu lesen, um die Datenschutzpraktiken von MiTek zu verstehen, bevor Sie MiTek persönliche Daten zur Verarbeitung übermitteln.

Im Namen unserer EU-Mitgliedsunternehmen gesammelte Informationen

Diese Datenschutzrichtlinie gilt für Informationen, die im Namen unserer EU-Mitgliedsunternehmen über deren Websites www.mitek.co.uk; www.mitek.cz; www.mitek.de; www.mitek.fi; www.mitek.fr; www.mitek.pl; www.posi-palkki.fi; www.mitek.hu; und www.mitekbaltic.lv sowie deren mobile Anwendungen, die auf unserer Webdienstplattform gehostet werden, verarbeitet werden. Die Nutzung der über unsere Webdienste gesammelten Daten ist auf den Zweck der Erbringung der Dienstleistung beschränkt, für die das EU-Mitglied MiTek beauftragt hat.

MiTek hat keine direkte Beziehung zu den Personen, deren personenbezogene Daten es im Namen seiner EU-Mitgliedsunternehmen verarbeitet. Wenn Sie Kunde eines unserer EU-Mitgliedsunternehmen sind und nicht mehr von einem unserer EU-Mitgliedsunternehmen, die unseren Service nutzen, kontaktiert werden möchten, wenden Sie sich bitte direkt an das EU-Mitgliedsunternehmen, mit dem Sie in Kontakt stehen. Wir können personenbezogene Daten an Unternehmen weitergeben, die uns bei der Bereitstellung unseres Dienstes unterstützen. Übertragungen an nachfolgende Dritte sind durch die Dienstleistungsvereinbarungen mit unseren EU-Mitgliedsunternehmen abgedeckt.

MITEK PRIVACY SHIELD DATENSCHUTZERKLÄRUNG

MiTek Industries, Inc. und MiTek USA, Inc. ("MiTek") respektieren und schützen die Privatsphäre des Einzelnen. Diese Datenschutzrichtlinie des Privacy Shield und des Schweizer Privacy Shield ("Richtlinie") beschreibt die Grundsätze, die MiTek in Bezug auf die Übermittlung personenbezogener Daten aus dem Europäischen Wirtschaftsraum ("EWR"), die wir im Namen unserer EU-Verbindungsunternehmen verarbeiten (zu denen die siebenundzwanzig Mitgliedstaaten der Europäischen Union ("EU") sowie Island, Liechtenstein und Norwegen gehören), und aus der Schweiz in die Vereinigten Staaten befolgt.

Das Handelsministerium der Vereinigten Staaten und die Europäische Kommission haben ein Programm (das "Privacy Shield") eingerichtet, das bestimmte vereinbarte Datenschutzprinzipien ("EU-US Privacy Shield Principles") beinhaltet, um es US-Unternehmen zu ermöglichen, die Anforderungen des EU-Rechts an einen angemessenen Schutz personenbezogener Daten zu erfüllen, die aus der EU in die Vereinigten Staaten übermittelt werden. Das US-Handelsministerium und der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte ("EDÖB") der Schweiz haben sich auf eine ähnliche Reihe von Grundsätzen ("Swiss-US Privacy Shield Principles") geeinigt, um es US-Unternehmen zu ermöglichen, die Anforderungen des Schweizer Rechts zu erfüllen, wonach personenbezogene Daten, die aus der Schweiz in die Vereinigten Staaten übermittelt werden, angemessen geschützt werden müssen. MiTek verpflichtet sich zur Einhaltung dieser Privacy-Shield-Prinzipien in Bezug auf die Daten, die wir im Namen unserer EU-Verbindungsunternehmen verarbeiten.

MiTek nimmt am Privacy Shield teil und hat zertifiziert, dass es die Privacy Shield-Prinzipien der Benachrichtigung, der Wahlmöglichkeit, der Verantwortlichkeit für die Weitergabe, der Sicherheit, der Datenintegrität und der Zweckbindung, des Zugangs und des Rückgriffs, der Durchsetzung und der Haftung einhält. Die Praktiken von MiTek in Bezug auf jedes dieser Datenschutzschild-Prinzipien werden im Folgenden näher erläutert. Im Falle eines Widerspruchs zwischen den in dieser Richtlinie behandelten Datenschutzpraktiken und den Grundsätzen des Datenschutzschildes in Bezug auf personenbezogene Daten, die zur Verarbeitung aus dem EWR/der EU und der Schweiz übermittelt werden, sind die Grundsätze des Datenschutzschildes maßgebend. Um mehr über das Datenschutzschild, die Datenschutzschild-Grundsätze und die Anforderungen an teilnehmende Unternehmen wie MiTek zu erfahren und um die Zertifizierung von MiTek einzusehen, besuchen Sie bitte https://www.privacyshield.gov/list.

MiTek ist für die Verarbeitung personenbezogener Daten verantwortlich, die es im Rahmen des Privacy Shield erhält und anschließend an einen Dritten weitergibt, der als Beauftragter in seinem Namen handelt. MiTek hält sich bei allen Weiterübermittlungen personenbezogener Daten aus der EU und der Schweiz an die Grundsätze des Privacy Shield, einschließlich der Bestimmungen zur Haftung bei der Weiterübermittlung. In Bezug auf personenbezogene Daten, die im Rahmen des Privacy Shield erhalten oder übermittelt werden, unterliegt MiTek den Durchsetzungsbefugnissen der US-amerikanischen Federal Trade Commission. In bestimmten Situationen kann MiTek verpflichtet sein, personenbezogene Daten als Reaktion auf rechtmäßige Anfragen von Behörden offenzulegen, einschließlich der Erfüllung nationaler Sicherheits- oder Strafverfolgungsanforderungen.

Unter bestimmten Bedingungen, die auf der Website des Datenschutzschildes https://www.privacyshield.gov/article?id=How-to-Submit-a-Complaint ausführlicher beschrieben sind , können Sie berechtigt sein, ein verbindliches Schiedsverfahren in Anspruch zu nehmen, wenn andere Streitbeilegungsverfahren ausgeschöpft wurden.

DEFINITIONEN

Beauftragter " bezeichnet jeden Dritten, der personenbezogene Daten auf Anweisung von und ausschließlich für MiTek verarbeitet oder dem MiTek personenbezogene Daten zur Verarbeitung im Auftrag von MiTeks EU-Verbundunternehmen offenlegt.

Personenbezogene Daten sind Informationen, die eine Person identifizieren oder von oder im Namen von MiTek EU Affiliates verwendet werden können, um eine Person zu identifizieren. Dies kann in Form einer Mitarbeiter-Identifikationsnummer, eines Namens, eines Titels, eines Büro-/Arbeitsortes, einer E-Mail-Adresse, von Zahlungsinformationen, einer oder mehrerer Telefonnummern, eines Fotos, einer Abteilung, einer Berichtshierarchie oder einer Privatadresse geschehen. Zu den personenbezogenen Daten gehören keine "Nutzungsdaten", die wir als verschlüsselte Informationen, zusammengefasste Informationen, anonymisierte Informationen oder Informationen, die öffentlich zugänglich sind und nicht mit nicht-öffentlichen personenbezogenen Informationen kombiniert werden, definieren.

Sensible personenbezogene Daten sind personenbezogene Daten, die Aufschluss über Rasse, ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, Ansichten oder Aktivitäten geben können, die die geistige oder körperliche Gesundheit oder die sexuelle Orientierung betreffen, die Sozialversicherungsleistungen, Informationen über Straf- oder Verwaltungsverfahren und Sanktionen, die nicht im Zusammenhang mit anhängigen Verfahren stehen, oder biometrische Daten betreffen. Darüber hinaus wird MiTek alle von einem EU-Mitgliedsunternehmen erhaltenen Informationen als sensible persönliche Daten behandeln, wenn dieses EU-Mitgliedsunternehmen die Informationen als sensibel behandelt und kennzeichnet.

HINWEIS: Wenn MiTek personenbezogene Daten von seinen EU-Tochtergesellschaften im EWR oder in der Schweiz erhält, hält sich MiTek bei der Verwendung und Offenlegung dieser Daten an die von diesen Einrichtungen bereitgestellten Hinweise und an die von den Personen, auf die sich die personenbezogenen Daten beziehen, getroffenen Entscheidungen.

WAHLMÖGLICHKEIT: MiTek gibt keine personenbezogenen Daten, die es im Namen seiner EU-Mitgliedsunternehmen verarbeitet, an Dritte weiter, die keine Dienstleister oder Vertreter sind.

VERANTWORTLICHKEIT FÜR WEITERÜBERTRAGUNGEN: MiTek kann personenbezogene Daten an seine Beauftragten, wie z. B. einen E-Mail-Dienstleister, einen Plattform-Hosting-Anbieter, einen Zahlungsabwickler, einen Verkäufer und Dienstleistungsanbieter, weitergeben, wenn dies für den normalen Geschäftsbetrieb erforderlich ist. Wenn MiTek Daten an seine Beauftragten überträgt, wird MiTek diese Beauftragten in Datenverarbeitungsverträgen verpflichten, um sicherzustellen, dass das gleiche Datenschutzniveau wie in den Grundsätzen des Privacy Shield angewandt wird, und wird angemessene und geeignete Schritte unternehmen, um sicherzustellen, dass diese Beauftragten personenbezogene Daten in einer Weise verarbeiten, die mit den Verpflichtungen von MiTek im Rahmen des Privacy Shield übereinstimmt. MiTek wird von allen Beauftragten verlangen, MiTek zu benachrichtigen, wenn der Beauftragte feststellt, dass er nicht in der Lage ist, das gleiche Maß an Datenschutz zu bieten, wie es die Grundsätze des Datenschutzschildes verlangen. Soweit MiTek von der unbefugten Verarbeitung personenbezogener Daten Kenntnis erlangt, wird MiTek angemessene und geeignete Schritte unternehmen, um die unbefugte Verarbeitung zu stoppen und zu beheben. MiTek bleibt nach den Grundsätzen des Datenschutzschildes potenziell haftbar, wenn Beauftragte, die es mit der Verarbeitung personenbezogener Daten in seinem Namen beauftragt, dies in einer Weise tun, die nicht mit den Grundsätzen des Datenschutzschildes vereinbar ist, es sei denn, MiTek weist nach, dass es für das Ereignis, das den Schaden verursacht hat, nicht verantwortlich ist.

ZUGANG: Eine Person, die Zugang zu ihren Daten wünscht oder unrichtige Daten berichtigen, ergänzen oder löschen lassen möchte, sollte ihre Anfrage an das betreffende MiTek EU-Mitglied (den für die Datenverarbeitung Verantwortlichen) richten. Auf die Aufforderung des EU-Mitgliedsunternehmens, Daten zu berichtigen, zu ergänzen oder zu löschen, werden wir innerhalb eines angemessenen Zeitrahmens reagieren.

Wir werden personenbezogene Daten, die wir im Namen unseres EU-Mitgliedsunternehmens verarbeiten, so lange aufbewahren, wie es für die Erbringung von Dienstleistungen für unser EU-Mitgliedsunternehmen erforderlich ist. MiTek wird diese personenbezogenen Daten so lange aufbewahren, wie es notwendig ist, um unseren rechtlichen Verpflichtungen nachzukommen, Streitigkeiten beizulegen und unsere Vereinbarungen durchzusetzen.

SICHERHEIT: MiTek ergreift angemessene und geeignete Vorsichtsmaßnahmen, einschließlich physischer, technischer und administrativer Maßnahmen, um die von ihm verarbeiteten Persönlichen Informationen vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Manipulation, Veränderung und unbefugter Zerstörung zu schützen. MiTek hält sich bei seinen Tätigkeiten an allgemein anerkannte Sicherheitsstandards, um die Sicherheit Ihrer persönlichen Daten während der Verarbeitung sowohl intern als auch gegenüber Außenstehenden zu schützen und die Integrität der verarbeiteten persönlichen Daten zu gewährleisten, wobei die jeweiligen Risiken und die Art der betreffenden persönlichen Daten berücksichtigt werden. Leider ist jede Übertragung über das Internet immer mit einem gewissen Risiko verbunden.

Datenintegrität und Zweckbindung: MiTek verarbeitet personenbezogene Daten nur in einer Weise, die mit den Zwecken vereinbar ist, für die sie gesammelt oder anschließend von der Person genehmigt wurden.

DURCHFÜHRUNG: MiTek wird seine Datenschutzverfahren und -praktiken überprüfen, um die Einhaltung dieser Richtlinie zu gewährleisten, und wird Mängel beheben. Gegen jeden MiTek-Mitarbeiter, bei dem MiTek feststellt, dass er vorsätzlich gegen diese Richtlinie verstoßen hat, werden disziplinarische Maßnahmen bis hin zur Kündigung eingeleitet. Darüber hinaus unterliegt MiTek den Ermittlungs- und Durchsetzungsbefugnissen der U.S. Federal Trade Commission.

STREITBEILEGUNG: Einzelpersonen können ihre Fragen oder Beschwerden bezüglich der Verwendung personenbezogener Daten in Übereinstimmung mit dieser Richtlinie klären. MiTek ermutigt interessierte Personen, ihre Bedenken unter Verwendung der unten angegebenen MiTek-Kontaktinformationen vorzubringen. MiTek wird alle Beschwerden und Streitigkeiten in Bezug auf die Verwendung oder Offenlegung von personenbezogenen Daten in Übereinstimmung mit den in dieser Richtlinie enthaltenen Grundsätzen untersuchen und versuchen, diese zu lösen. Für den Fall, dass eine Beschwerde oder ein Streitfall nicht durch das interne Verfahren von MiTek gelöst werden kann, hat sich MiTek mit den folgenden Streitbeilegungsverfahren einverstanden erklärt:

1. Wenn Sie ein ungelöstes Problem mit dem Datenschutz oder der Datennutzung haben, das wir nicht zufriedenstellend gelöst haben, wenden Sie sich bitte an unseren in den USA ansässigen Anbieter von Streitbeilegungsverfahren (kostenlos) unter https://feedback-form.truste.com/watchdog/request;

2. Bei Streitigkeiten im Zusammenhang mit beschäftigungsbezogenen personenbezogenen Daten, die MiTek aus dem EWR erhalten hat, hat sich MiTek bereit erklärt, mit den EWR/EU-Datenschutzbehörden zusammenzuarbeiten und an den Streitbeilegungsverfahren des von den europäischen Datenschutzbehörden eingerichteten Panels teilzunehmen.

3. Für Streitigkeiten im Zusammenhang mit beschäftigungsbezogenen persönlichen Daten, die MiTek aus der Schweiz erhalten hat, hat sich MiTek bereit erklärt, mit dem Schweizer EDÖB zusammenzuarbeiten.

Bitte beachten Sie, dass für den Fall, dass Ihre Beschwerde nicht auf diesem Wege gelöst werden kann, unter bestimmten Umständen, die auf der Website des Datenschutzschildes näher beschrieben sind, ein verbindliches Schiedsverfahren vor einem Gremium des Datenschutzschildes möglich ist.

KONTAKTINFORMATIONEN VON MITEK: Die Parteien können ihre Fragen, Kommentare oder Beschwerden an MiTek unter der folgenden Adresse richten:

MiTek USA, Inc.
Attn: Privacy Manager
16023 Swingley Ridge Road
Chesterfield, MO 63017 USA
ExternalPrivacyManager@mii.com

AKTUALISIERUNGEN DIESER RICHTLINIE: Wir können diese Datenschutzrichtlinie aktualisieren, um Änderungen an unseren Informationspraktiken zu berücksichtigen. Wenn wir wesentliche Änderungen vornehmen, werden wir Sie per E-Mail (an die in Ihrem Konto angegebene E-Mail-Adresse) oder durch einen Hinweis auf dieser Website benachrichtigen, bevor die Änderung in Kraft tritt. Wir empfehlen Ihnen, diese Seite regelmäßig zu besuchen, um die neuesten Informationen über unsere Datenschutzpraktiken zu erhalten.