#DATEVpayroll

Datenschutz

Inhaltsverzeichnis

  1. 1.Verantwortlicher für die Datenverarbeitung
  2. 2.Datenschutzbeauftragter
  3. 3.Erhebung und Verarbeitung persönlicher Daten beim Besuch der DATEV-Websites
    1. 3.1.Öffentliche Websites
    2. 3.2.Persönliche Eingaben
    3. 3.3.Adobe Analytics
  4. 4.Weitere Verarbeitungszwecke
  5. 5.Betroffenenrechte
  6. 6.Dauer der Speicherung
  7. 7.Weitergabe von Daten
  8. 8.Drittland
  9. 9.Sicherheit
  10. 10.Social Media
    1. 10.1.Meta Platforms
    2. 10.2.LinkedIn
    3. 10.3.LinkedIn
    4. 10.4.XING
  11. 11.Links zu anderen Webseiten

1. Verantwortlicher für die Datenverarbeitung

DATEV eG, Nürnberg
vertreten durch
Prof. Dr. Robert Mayr (Vorsitzender)
Julia Bangerth (stellv. Vorsitzender)
Prof. Dr. Peter Krug (stellv. Vorsitzender)
Prof. Dr. Christian Bär
Diana Windmeißer
Vorsitzender des Aufsichtsrats: Nicolas Hofmann

Kontakt
Paumgartnerstr. 6 - 14
90429 Nürnberg
Telefon: +49 911 319-0
E-Mail: info@datev.de

2. Datenschutzbeauftragter

DATEV eG
Datenschutzbeauftragter
Walter Deinzer

Kontakt
Paumgartnerstraße 6-14
90429 Nürnberg
Telefon: +49 911 319-0
E-Mail: datenschutz@datev.de

3. Erhebung und Verarbeitung persönlicher Daten beim Besuch der DATEV-Websites

3.1. Öffentliche Websites

Wir, die DATEV eG, speichern personenbezogene Nutzungsdaten zum Schutz der Funktionsfähigkeit, zur Optimierung und zur Gewährleistung der Sicherheit der Website bis zu zwei Monaten.
Rechtsgrundlage für diese Verarbeitung ist das berechtigte Interesse der DATEV (Art. 6 Abs. 1 lit. f) DSGVO).

3.2. Persönliche Eingaben

Darüber hinaus werden Ihre persönlichen Daten nur dann gespeichert, wenn Sie uns diese von sich aus zur Verfügung stellen.
Wir bieten Ihnen die Möglichkeit uns via Kontaktformular direkt Mitteilungen zu senden. Hierzu benötigen wir entsprechende Daten von Ihnen, z.B. Ihren Namen, E-Mailadresse oder Telefonnummer, Sie können für eine bessere Kundenberatung jedoch auch gerne weitere Daten angeben. Die hier bereitgestellten Daten werden weder an Dritte weitergegeben noch analysiert, sondern ausschließlich zur Korrespondenz mit Ihnen genutzt.
Rechtsgrundlage für diese Verarbeitung ist das berechtigte Interesse der DATEV (Art. 6 Abs. 1 lit. f) DSGVO).
Ferner können Sie auch einen kostenlosen Newsletter abonnieren, der Sie regelmäßig über Artikel zu DATEV-Produkten- und Dienstleistungen informiert. Um Ihnen den Newsletter bereit zu stellen, benötigen wir zwingend Ihre E-Mailadresse, weitere personenbezogenen Daten sind optional. Sie können den Newsletter jederzeit wieder abbestellen, ein entsprechender Link befindet sich jeweils im Footer eines Newsletters. Ihre Newsletter können Sie ebenfalls in Ihren Einstellungen verwalten.
Rechtsgrundlage für diese Verarbeitungen ist Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO).

3.3. Adobe Analytics

DATEV nutzt den Dienst Adobe Analytics des Dienstleisters Adobe Systems Software Ireland Ltd., 4-6 Riverwalk, Citywest Business Campus, Saggart Dublin 24, Republic of Ireland. Wenn Sie unsere Seite besuchen, werden anonyme Statistiken (beispielsweise die Anzahl der Zugriffe) serverseitig erzeugt. DATEV speichert diese für statistische Zwecke und zur Fehlerverfolgung. Die zu Analysezwecke erhobene Daten werden für 2 Jahre gespeichert.

4. Weitere Verarbeitungszwecke

Ihre personenbezogenen Daten können von uns aufgrund von anderen rechtlichen Verpflichtungen, z. B. richterlicher Anordnung, verarbeitet werden. Rechtsgrundlage aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 lit. c) DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 lit. e) DSGVO). Soweit erforderlich, verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen von uns oder Dritten. Zum Beispiel für:

Rechtsgrundlage für diese Verarbeitungen ist das berechtigte Interesse der DATEV (Art. 6 Abs. 1 lit. f) DSGVO).

5. Betroffenenrechte

Bitte wenden Sie sich zur Ausübung eines Betroffenenrechts an Info@datev.de unter Angabe Ihrer Kontaktdaten und der Betroffenenrechte, die Sie ausüben wollen.
Recht auf Auskunft: Sie haben das Recht auf Auskunft über die bezüglich Ihrer Person gespeicherten Daten und darüber, wie wir diese Daten erheben, verarbeiten und speichern, Art. 15 Abs. 1 DSGVO. Auskunft erhalten Sie im Rahmen der gesetzlichen Vorgaben auf Antrag.
Recht auf Berichtigung: Sie können die Berichtigung bzw. Ergänzung unrichtiger bzw. unvollständiger Sie betreffender Daten gemäß Art. 16 DSGVO verlangen.
Recht auf Löschung: Sie haben in bestimmten Situationen gemäß Art. 17 Abs. 1 DSGVO das Recht, die Löschung der Sie betreffenden Daten zu verlangen. So können Sie z.B. die Löschung verlangen, wenn die Daten für den vorgesehenen Zweck nicht mehr erforderlich sind bzw. unrechtmäßig verarbeitet werden, oder Sie Ihre zuvor erteilte Einwilligung widerrufen oder einen berechtigten Widerspruch gegen die Verarbeitung erklärt haben. Wir können Ihre personenbezogenen Daten jedoch nur dann löschen, wenn keine gesetzliche oder anderweitige Aufbewahrungspflichten bestehen.
Recht auf Einschränkung der Verarbeitung: Sie können unter den Voraussetzungen des Art. 18 DSGVO auch die Einschränkung der Datenverarbeitung verlangen.
Recht auf Datenübertragbarkeit: Sie haben gemäß Art. 20 DSGVO das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Recht auf Widerspruch: Sie haben gemäß Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern diese Verarbeitung im Rahmen der Interessenabwägung (Art. 6 Abs. 1 lit. f) DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 lit. e) DSGVO) erfolgt. Der Nutzung Ihrer personenbezogenen Daten für Direktwerbung, können Sie jederzeit ohne Angabe von Gründen unter widerspruch@datev.de widersprechen.
Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde: Sie sich an eine Datenschutz-Aufsichtsbehörde wenden. Für DATEV ist das Bayerische Landesamt für Datenschutzaufsicht die zuständige Aufsichtsbehörde.

6. Dauer der Speicherung

Sind Ihre personenbezogenen Daten für die oben genannten Zwecke nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Aufbewahrung ist zur Erfüllung gesetzlicher Pflichten weiterhin notwendig. Nach Ablauf dieser Fristen werden die Daten nach einer Nachbearbeitungsfrist gelöscht. Gründe hierfür können z.B. sein:

7. Weitergabe von Daten

Innerhalb der DATEV erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Bearbeitung der oben genannten Zwecke brauchen. Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) und andere Dienstleister können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Logistik, Telekommunikation und Marketing. Daneben arbeiten wir zur Entwicklung und Verbesserung von Dienstleistungen auch mit Universitäten zusammen. Eine Datenweitergabe an Empfänger außerhalb der DATEV erfolgt nur, wenn Bestimmungen dies erlauben oder gebieten, Sie eingewilligt haben oder wir anderweitig zur Datenweitergabe befugt sind. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:

8. Drittland

Im Rahmen der Fernwartung von Standard-IT-Komponenten ist es zur Fehlerbehebung im Einzelfall nicht auszuschließen, dass ein IT-Dienstleister aus einem Drittland (z. B. USA) in seltenen Fällen gesteuert und begrenzt Einsicht in personenbezogene Daten erhält. Eine Übermittlung personenbezogener Daten z.B. an Microsoft sowie sonstige Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt nur, soweit dem Drittland durch die EU-Kommission ein angemessenes Datenschutzniveau bestätigt wurde oder andere angemessene Datenschutzgarantien vorhanden sind, z.B.:

Eine Drittlandübermittlung kann ebenfalls erfolgen, wenn Sie hierzu eingewilligt haben oder sie im Rahmen einer Vertragserfüllung erforderlich ist, Art. 6 Abs. 1, 49 Abs. 1 DSGVO.

9. Sicherheit

Wir ergreifen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten und personenbezogene Daten vor Vernichtung, Verlust, Veränderung oder unbefugter Offenlegung und unbefugtem Zugang zu schützen. Die Wirksamkeit dieser Maßnahmen wird regelmäßig überprüft, bewertet und evaluiert.

10. Social Media

Wir betreiben auf unterschiedlichen Social Media Plattformen Accounts, um so mit unseren Kunden und Interessenten besser kommunizieren, aber auch um DATEV als Unternehmen und unsere Produkte und Dienstleistungen besser präsentieren zu können. Ferner nutzen wir unsere Social Media Accounts auch für werbliche Zwecke, so werden Zielgruppen definiert um diese gezielt ansprechen zu können. In diesem Rahmen nutzen wir Services von externen Dienstleistern, die sich in einem Drittland außerhalb der EU befinden können. Wir verarbeiten personenbezogene Daten im Zuge unserer Social Media Aktivitäten auf der Rechtsgrundlage unseres berechtigten Interesses, Art. 6 Abs. 1 lit. f) DSGVO, soweit die Vorgänge nicht einwilligungsbedürftig sind.

10.1 Meta Platforms

Wir betreiben mehrere Facebook Fanpages in gemeinsamer Verantwortlichkeit mit Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland (nachfolgend „Facebook“), um unsere Produkte und Dienstleistungen über diese Plattform zu präsentieren, Interessenten einen Kommunikationskanal anzubieten und DATEV als Unternehmen zu vermarkten.

In diesem Kontext können wir Informationen von Facebook erhalten wie z.B. eine statistische Auswertung der Nutzung der Fanpage mittels Interaktionen, Likes oder Kommentare, ferner können auch Geräteinformationen wie die IP-Adresse, das Betriebssystem oder der Browsertyp enthalten sein. Nähere Informationen zu diesen statistischen Auswertungen finden Sie hier oder in der Datenrichtlinie Sie können Ihre persönliche Einstellung für Werbeanzeigen hier verwalten. Die erhaltenen Informationen nutzen wir, um z.B. unseren Facebook-Auftritt, aber auch unser Angebot für unsere Kunden noch attraktiver und interessengerechter zu gestalten. Die Verarbeitung dieser Daten erfolgt auf Rechtsgrundlage des berechtigten Interesses, Art. 6 Abs. 1 lit. f) DSGVO.

Weiteres zu den Verantwortlichen ist in der Facebook-Seiten-Insights-Ergänzung enthalten. Bitte beachten Sie, dass wir keinen Einfluss darauf haben, inwieweit Facebook in eigener Verantwortung Daten erhebt und verarbeitet. Es ist jedoch davon auszugehen, dass Facebook die genannten Informationen für detaillierte Statistiken und eigene Marktforschungs- und Marketingzwecke nutzt.
Wie Facebook Daten verarbeitet, können Sie hier in den Datenschutzhinweisen von Facebook nachlesen. Wollen Sie Ihre Betroffenenrechte wahrnehmen, können Sie sich am einfachsten direkt an Facebook wenden, da sie Zugriff auf die Plattform und somit alle Nutzerdaten wie auch die damit einhergehenden konkreten Verarbeitungszwecke haben. Wir stehend Ihnen natürlich gerne bei der Geltendmachung Ihrer Rechte unterstützend zur Seite.

10.2 LinkedIn

Des Weiteren sind wir auf der Plattform LinkedIn der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland (nachfolgend „LinkedIn“) vertreten. Auf dieser Plattform betreiben wir in gemeinsamer Verantwortlichkeit im Sinne des Art. 26 DSGVO mit LinkedIn unsere LinkedIn Unternehmensseite.
Soweit Sie sich auf LinkedIn befinden – aber nicht auf unserer LinkedIn Unternehmensseite - verarbeitet LinkedIn personenbezogene Daten als von uns unabhängig datenschutzrechtlich Verantwortlicher. Bitte beachten Sie, dass Sie die verschiedenen Funktionen von LinkedIn z.B. Teilen, Liken, Kommentieren in eigener Verantwortung nutzen und dass wir keinen Einfluss darauf haben, inwieweit LinkedIn als von uns unabhängig datenschutzrechtlich Verantwortlicher Daten erhebt und verarbeitet. Insbesondere ist uns nicht bekannt, in welcher Weise LinkedIn die Daten aus Ihrem Besuch der LinkedIn Website für eigene Zwecke verwendet, wie lange LinkedIn diese Daten speichert und ob diese Daten an Dritte weitergegeben werden. Es ist jedoch davon auszugehen, dass LinkedIn Ihre IP-Adresse, Informationen zu Ihrem Endgerät und andere personenbezogene Daten für detaillierte Statistiken und eigene Marktforschungs- und Marketingzwecke nutzt. Wenn Sie als Nutzer bei LinkedIn eingeloggt sind, kann LinkedIn diese Informationen unter Umständen Ihrem Nutzerkonto zuordnen. Wenn Sie dies vermeiden möchten, sollten Sie sich bei LinkedIn abmelden, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser beenden und neu starten. Weitere Informationen zur Datenverarbeitung durch LinkedIn als von uns unabhängig datenschutzrechtlich Verantwortlicher finden Sie hier.

Bei Besuch unserer LinkedIn-Unternehmensseite verarbeitet LinkedIn außerdem personenbezogene Daten der Nutzer unserer LinkedIn Unternehmensseite und stellt uns statistische Auswertungen der Nutzung unserer LinkedIn-Unternehmensseite mittels Interaktionen, Likes oder Kommentare zur Verfügung (sog. „Seiten-Insights“). Zur Erstellung der statistischen Auswertung verarbeitet LinkedIn dabei auch solche Daten, die Sie LinkedIn bereits über Angaben in Ihrem Profil zur Verfügung gestellt haben, z.B. Alter, Herkunftsland, Branche, Arbeitgeber, Beschäftigungsstatus. Wir erhalten hierbei keine personenbezogenen Daten von Ihnen und können auch keine Rückschlüsse auf eine bestimmte Person ziehen. Darüber hinaus erheben wir keine Daten aus Ihrer Nutzung unserer LinkedIn-Unternehmensseite.

Die Verarbeitung personenbezogener Daten im Rahmen der Seiten‐Insights erfolgt durch LinkedIn und uns als gemeinsam Verantwortliche. Die erhaltenen Informationen nutzen wir, um z.B. unsere LinkedIn-Unternehmensseite, aber auch unser Angebot für unsere Kunden noch attraktiver und interessengerechter zu gestalten. Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung, Art. 6 Abs. 1 lit. a) DSGVO. Nähere Informationen zu diesen statistischen Auswertungen finden Sie in der LinkedIn-Datenschutzrichtlinie. Zur Regelung datenschutzrechtlicher Pflichten haben wir mit LinkedIn eine Vereinbarung über die Verarbeitung als gemeinsame Verantwortliche getroffen. Die Vereinbarung finden Sie hier.
Im Wesentlichen ist folgendes darin geregelt:
LinkedIn übernimmt Ihnen gegenüber die Informationspflichten zu der gemeinsamen Datenverarbeitung durch LinkedIn und uns auf unserer LinkedIn-Unternehmensseite. Bitte lesen Sie daher in regelmäßigen Abständen die Datenschutzrichtlinie von LinkedIn, die Sie hier finden.
Wollen Sie Ihre datenschutzrechtlichen Betroffenenrechte wahrnehmen, können Sie sich am einfachsten direkt an LinkedIn oder an deren Datenschutzbeauftragten wenden, da diese Zugriff auf die Plattform und somit alle Nutzerdaten wie auch die damit einhergehenden konkreten Verarbeitungszwecke haben. Wir stehen Ihnen gerne bei der Geltendmachung Ihrer datenschutzrechtlichen Betroffenenrechte unterstützend zur Seite. Sie können sich auch direkt an uns unter widerspruch@datev.de wenden. In diesem Fall werden wir Ihre Anfrage an LinkedIn weiterleiten.
Gemäß der LinkedIn‐Datenschutzrichtlinie werden personenbezogene Daten durch LinkedIn auch in den USA oder in anderen Drittländern verarbeitet. Nach Angaben von LinkedIn werden nur personenbezogene Daten in Länder übertragen, für die ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO oder geeignete Garantien nach Art. 46 DSGVO vorliegen. Weitere Informationen hierzu finden Sie hier.
Zudem haben wir vereinbart, dass die irische Datenschutzkommission vorrangig die Verarbeitung für Seiten‐Insights überwacht. Sie haben das Recht, eine Beschwerde bei der irischen Datenschutzkommission oder bei jeder anderen Aufsichtsbehörde einzureichen.

Ferner nutzen wir LinkedIn, um Ihnen Informationen zum Download zur Verfügung zu stellen. So können Sie beispielsweise unser Infopaket via Lead-Formular anfordern und herunterladen. In diesem Zuge werden Ihre personenbezogenen Daten verarbeitet, um Ihnen das entsprechende Infopaket bereitzustellen. Willigen Sie hierzu ein, erhalten wir von LinkedIn einen Auszug mit Ihren Daten, z.B. Name, Jobbezeichnung und Firmenname, damit wir Ihnen eine Kontaktanfrage zusenden können. Eine weitere Datenverarbeitung dieser Daten zu anderen Zwecken findet nicht statt, ebenso werden diese Formularlisten nach 90 Tagen gelöscht. Sie können Ihre Einwilligung zu dieser Datenverarbeitung jederzeit widerrufen, z.B. unter widerspruch@datev.de mit Betreff „LinkedIn Widerruf“. Ihre persönliche Werbeeinstellung auf LinkedIn können Sie hier verwalten.

10.3 XING

Ferner nutzen wir das soziale Netzwerk XING der New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland (nachfolgend „XING“), um uns mittels eines Employer-Branding-Profils als Arbeitgeber zu präsentieren, vakante Stellen in unserem Unternehmen zu offerieren wie auch um mit Ihnen in Kontakt zu treten und Sie unserem Netzwerk beizufügen.

Zusätzlich spielen wir auf XING eigene Anzeigen und Beiträge aus, in diesem Zuge erhebt XING Daten zu Ihrer Interaktion mit der Anzeige. Es handelt sich hierbei um Daten wie die Reichweite, Klicks und die Frequenz. Wir erhalten in diesem Zuge von XING Einsicht in statistische Auswertungen unserer Werbeanzeigen wie auch Aktivitäten auf unserem Profil, wir erhalten jedoch keine Information von XING über Ihre persönliche Interaktion mit der Anzeige oder personenbezogene Auswertungen oder Analysen. Ein Rückschluss auf einzelne Nutzerprofile ist für uns nicht möglich.

Wenn Sie uns auf unserem Unternehmerprofil besuchen, verarbeitet XING in eigener Verantwortung personenbezogene Daten z.B. zur Erstellung von detaillierten Auswertungen und Statistiken, auf diese Datenverarbeitung haben wir weder Einfluss noch erhalten wir personenbezogene Auswertungen von XING. Hier können Sie die Datenschutzrichtlinie ansehen und hier können Sie gegenüber XING Ihre Betroffenenrechte geltend machen.

10.4 YouTube

Mit unseren YouTube-Kanälen („DATEV“ und „DATEV Hilfe-Videos“) wollen wir mit Hilfe von Videos unsere Produkte und Dienstleistungen präsentieren, über Aktuelles bei DATEV berichten und DATEV als Arbeitgeber vorstellen.

Wenn Sie die Videoplattform YouTube aus dem Europäischen Wirtschaftsraum oder der Schweiz besuchen, werden Ihre personenbezogene Daten durch den Dienstanbieter der Plattform Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“) verarbeitet.
Im Rahmen Ihres Besuches auf YouTube erhebt und verarbeitet Google personenbezogene Daten zu eigenen Zwecken, so z.B. zur Bereitstellung, Wartung oder Verbesserung des gewünschten Google-Dienstes. Welche Daten Google erhebt und wie diese verwendet werden, hängt davon ab, wie Sie diese Dienste nutzen und wie Sie Ihre Datenschutzeinstellungen verwalten. Auf diese Verarbeitungen hat DATEV keinen Einfluss.

Wir erhalten von Google eine statistische und anonymisierte Auswertung zum Nutzerverhalten in Bezug auf die von uns über YouTube-Plattform ausgespielten Videos. Eine Verarbeitung (personenbezogener) Daten darüber hinaus findet nicht statt.

Die Datenschutz-Richtlinie von Google finde Sie hier . Änderungen in Ihrem Google-Konto können Sie hier vornehmen. Änderungen zur personalisierten Werbung für Google-Dienste können Sie hier vornehmen.

11. Links zu anderen Webseiten

Rufen Sie eine externe Internetseite von unserer Seite auf (externer Link), wird der externe Anbieter möglicherweise von Ihrem Browser die Information erhalten, von welcher Seite Sie zu ihm gekommen sind. Für diese Daten ist der externe Anbieter verantwortlich. Wir sind, wie jeder andere Anbieter, nicht in der Lage, diesen Vorgang zu beeinflussen.

Stand: November 2022