Datenschutz

Table of Contents

Der Schutz Ihrer Privatsphäre ist für unser Unternehmen von entscheidender Bedeutung und wir bei commercetools verpflichten uns zu einem verantwortungsvollen und vertrauenswürdigen Umgang mit Ihren personenbezogenen Daten. Mit den nachfolgenden Datenschutzhinweisen möchten wir Ihnen ein besseres Verständnis dafür vermitteln, wie wir Ihre personenbezogenen Daten sammeln, verwenden, schützen und weitergeben.  Sie beschreiben die Art und Weise, wie wir personenbezogene Daten im Rahmen des Besuchs unserer Webseiten, der Nutzung unserer Angebote über unsere Webseite und der Verwaltung unserer Beziehungen zu Interessenten, Kunden, Partnern, Lieferanten und anderen Geschäftspartnern erfassen, verwenden, pflegen und gegebenenfalls weitergeben.

Wie in diesen Datenschutzhinweisen verwendet, bedeutet "personenbezogene Daten" oder "personenbezogene Informationen" Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu gehören beispielsweise Name, Adresse, E-Mail-Adresse, geschäftliche Kontaktdaten oder Informationen, die durch Interaktionen mit uns über unsere Webseiten oder über andere Kanäle gesammelt werden. Personenbezogene Daten werden auch als "Informationen über Sie" bezeichnet.

Im Folgenden beziehen sich die Begriffe "Nutzer", "Kunde", "Sie" und "Ihr" auf die Personen, deren personenbezogene Daten wir möglicherweise verarbeiten oder nutzen und können gelegentlich auch synonym verwendet werden.

I. Name und Kontaktdaten des Verantwortlichen

commercetools GmbH
Adams-Lehmann-Str. 44
80797 München
Email: info@commercetools.com
Telefon: +49 (89) 99 82 996-0 

(im folgenden „commercetools“, „wir“, „uns“).

Der Verantwortliche für die Datenverarbeitung kann jedoch je nach Angebot oder Zweck der Verarbeitung variieren und eine andere unserer commercetools Group Gesellschaften kann demnach Verantwortlicher sein. Eine Liste unserer commercetools Group Unternehmen finden Sie hier.

Wir, die commercetools GmbH, haben mit der commercetools Inc. eine gemeinsame Verantwortlichkeit vereinbart. Bitte finden Sie die dafür zur Verfügung stehenden Datenschutzhinweise hier.

II. Kontaktdaten des Datenschutzbeauftragten

Wenn Sie allgemeine Fragen zum Datenschutz haben, wenden Sie sich bitte an uns:

privacy@commercetools.com

Wenn Sie Fragen zur Verarbeitung personenbezogener Daten von Personen innerhalb Europas haben, können Sie sich auch direkt an unseren Datenschutzbeauftragten wenden:

Holzhofer Consulting GmbH
Martin Holzhofer
Lochhamer Str. 31
82152 Planegg

Tel.: (0 89) 1 25 01 56 00

E-Mail: datenschutzbeauftragter-commercetools@holzhofer-consulting.de

III. Datenschutzhinweise für Besucher unserer Webseite

Die vorliegenden Hinweise gemäß Art. 13 ff. DSGVO zum Datenschutz dienen der Informationspflicht bei Erhebung von personenbezogenen Daten auf unserer Webseite.

commercetools betreibt grundsätzlich mehrere Webseiten, einschließlich, aber nicht beschränkt auf commercetools.com oder modern-commerce-day.com (im Folgenden "die Webseiten") und möchte Sie in den folgenden Abschnitten dieser Datenschutzhinweise u.a. darüber informieren, in welchem Umfang Informationen über Sie über die Webseiten verarbeitet werden und für welche Zwecke diese Informationen verwendet werden.

Zu den Webseiten gehören auch verschiedene Subdomains (z. B. docs.commercetools.com) oder andere Domains, von denen viele unter diese Datenschutzhinweise fallen. Für Webseiten, die nicht unter diese Datenschutzhinweise fallen, gelten deren eigene Datenschutzbestimmungen.

1. Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung

1.1 Verarbeitung von Zugriffs- und Analysedaten

Technisch bedingt verarbeiten wir bei jedem Zugriff auf unser Webangebot eine begrenzte Anzahl an Daten (sogenannte Verbindungsdaten). Diese Daten sind technisch erforderlich, um eine Verbindung zwischen Ihrem Endgerät und unseren Servern aufzubauen und durchzuführen. Diese Daten werden im Hauptspeicher des Webservers für die Dauer der Verbindung verarbeitet:

Folgende Daten oder Datenkategorien werde hierbei erhoben:

  • IP-Adresse

  • Quell-Port des aufrufenden Geräts oder eines Gateways (z.B. Firewall oder Proxy)

  • Zeitstempel (Datum und Uhrzeit) des Abrufs

  • Übertragene Datenmenge

  • Meldung, ob der Abruf erfolgreich war (mittels HTTP Fehlercode)

  • Meldung, warum ein Abruf gegebenenfalls fehlgeschlagen ist (mittels HTTP Fehlercode)

  • Referer (Webseite, von denen aus Aufrufe unsere Hauptseite oder Unterseiten aufgerufen wurden)

  • User-Agent (Browsertyp, mit dem Sie unsere Webseite aufrufen nebst Version)

  • Breite und Höhe des Anzeigebildschirms

  • Spracheinstellungen Ihres Browsers

  • Betriebssystem

  • Geografischer Daten (nur das Land)

  • Benutzer UUID

  • Cloud-Anbieter und Region

  • Berufsbezeichnung und Firmenname

  • Nutzungsmuster (z. B. Klicks, Scrollen, Bewegungsabläufe)

Die IP-Adresse, Zeitstempel, HTTP-Fehlercode, Referer und User-Agent werden beim Aufruf unserer Webseiten automatisch protokolliert, um die Funktionsfähigkeit und den Schutz unserer Webseiten sicherzustellen. Weiterhin dienen die Protokolle der Optimierung der Webseite. Ihre IP-Adresse wird in den Protokollen nur in gekürzter Form weiterverarbeitet und ist dadurch anonymisiert. Eine Erstellung von Benutzerprofilen mit Personenbezug ist uns mit diesen Daten nicht möglich.

Die Verarbeitung erfolgt auf der Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.  Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Verarbeitungen zur Wahrung unserer berechtigten Interessen erforderlich sind und diese Ihre Interessen, Grundrechten und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen.

1.2 Cookies und verwandte Technologien

1.2.1 Allgemeines

Diese Webseite verwendet teilweise so genannte Cookies und verwandte Technologien (z.B. Skripte). Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden und die Ihr Browser speichert, beispielsweise um sich Informationen über Sie zu „merken“, wie etwa Ihre Spracheinstellungen oder Anmeldeinformationen. Diese Cookies werden teilweise von uns gesetzt und als Erstanbieter-Cookies bezeichnet. Wir verwenden auch Drittanbieter-Cookies, welche von einer anderen Domäne als die der von Ihnen besuchten Webseite stammen.

Grundsätzlich unterscheiden wir dabei folgende Cookie-Kategorien:

  • Technisch erforderliche Cookies

  • Funktionelle Cookies

  • Leistungs-Cookies

  • Cookies für Marketingzwecke

  • Social-Media-Cookies

Weitere Informationen zu den einzelnen Kategorien sowie die Möglichkeit, jede Cookie-Kategorie (mit Ausnahme der unbedingt erforderlichen Cookies) abzulehnen und darüber hinaus eine Auflistung aller verwendeten Cookies finden Sie auch in den "Cookie-Einstellungen" unter folgendem Link:

1.2.2 Technisch erforderliche Cookies

Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Solche Cookies sind zwingend technisch erforderlich zum Betrieb der Webseite und um den vom Nutzer gewünschten Dienst zur Verfügung zu stellen und können daher nicht deaktiviert werden.

Die Verarbeitung erfolgt auf der Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.  Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Verarbeitungen zur Wahrung unserer berechtigten Interessen erforderlich sind und diese Ihre Interessen, Grundrechten und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen.

1.2.3 Einwilligungspflichtige Cookies wie Analyse- und Tracking-Cookies sowie verwandte Technologien (z.B. Tracking-Skripte)

Auf unserer Webseite sind zusätzlich Werbe-, Marketing- und Analysetools von Drittanbietern eingebunden. Diese sind zum Betrieb der Webseite nicht technisch erforderlich, sondern dienen beispielsweise dazu, das Verhalten des Nutzers zu erfassen, ihm hierauf abgestimmte Werbung auszuspielen oder eine Analyse der Benutzung unserer Webseite zu ermöglichen .

Diese Dienste werden erst aktiv, nachdem Sie ausdrücklich mithilfe des Consent Banners Ihre Einwilligung erteilt haben.

Eine Übersicht über alle auf der Webseite eingebundenen Drittanbieterdienste, sowie detaillierte Informationen zu jedem dieser Dienste, finden Sie unter Ziffer 6.

1.2.4 Datenverarbeitung im Zusammenhang mit unserem Kontaktformular

Bei Kontaktaufnahme mit commercetools über das Kontaktformular auf der Webseite werden Ihre gemachten Angaben grundsätzlich nur zum Zwecke der Bearbeitung und Beantwortung der Anfrage sowie für mögliche Anschlussanfragen und ggf. für die weitere Betreuung gespeichert (sofern Sie sich nicht durch ankreuzen der entsprechenden Checkbox gleichzeitig zum Newsletter Anmelden möchten).

Folgende Daten oder Datenkategorien werden hierbei erhoben und verarbeitet:

  • Name, Vorname

  • E-Mail-Adresse

  • Name Ihres Unternehmens

  • Position/Jobtitel

  • Telefonnummer

  • Individuelle Nachricht

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Interessen der Betroffenen nicht unsere Interessen an der Verarbeitung überwiegen. Wir haben vorliegend ein berechtigtes Interesse an der Beantwortung Ihrer Anfrage, wofür die Verarbeitung der hier genannten Daten und Datenkategorien erforderlich ist.

1.2.5 Newsletter-Anmeldung

Wenn Sie sich regelmäßig über neue Produkte oder andere interessante Themen informieren möchten, bietet commercetools den Empfang eines Newsletters an.

Zur Anmeldung für den Newsletter können Sie sich durch ankreuzen der entsprechenden Checkbox unter den verschiedenen Formularen (z.B. Kontaktformular, Demo-Registrierung, Whitepaper-Download) registrieren. Im Anschluss erhalten Sie einen Aktivierungslink an die angegebene E-Mail-Adresse, den Sie zum Abschluss der Anmeldung aufrufen müssen (sogenanntes Double-Opt-In-Verfahren).

Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO, also Ihre ausdrückliche und freiwillige Einwilligung in Kombination mit dem Double-Opt-In-Verfahren.

Sie können Ihre Einwilligung jederzeit und ohne Angabe von Gründen widerrufen. Hierzu stehen Ihnen zwei Möglichkeiten zur Auswahl:

Sie können sich durch einen Klick auf den „Abmelden“-Button, welcher in jedem Newsletter zu finden ist, vom zukünftigen Erhalt des Newsletters abmelden.

Sie können auch eine formlose E-Mail mit Ihrem Abmeldewunsch an privacy@commercetools.com  senden.

1.2.6 Download von Whitepaper und anderen Publikationen

Unsere Webseiten bieten Ihnen die Möglichkeit, mehr über unser Unternehmen zu erfahren und Inhalte herunterzuladen. Dabei bitten wir Sie, uns Ihre Kontaktinformationen und andere demografische Informationen über Sie mitzuteilen.

Um Ihnen den Download bereitstellen zu können, müssen folgende Daten oder Datenkategorien zur Verfügung gestellt werden:

  • Vor- und Nachname

  • geschäftliche E-Mail-Adresse

  • Name Ihres Unternehmens

Sofern Sie sich nicht durch ankreuzen der entsprechenden Checkbox gleichzeitig zum Newsletter Anmelden möchten, werden Ihre gemachten Angaben lediglich zur Bereitstellung des entsprechenden Whitepapers verwendet. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Interessen der Betroffenen nicht unsere Interessen an der Verarbeitung überwiegen. Wir haben vorliegend ein berechtigtes Interesse, den Nutzern spezielle Inhalte mittels Whitepaper zur Verfügung zu stellen, wofür die Verarbeitung der hier genannten Daten und Datenkategorien erforderlich ist.

1.2.7 Registrierung für eine Testversion

Sie können sich auf unserer Webseite für eine kostenlose 60-Tage-Testversion registrieren.

Um die Registrierung abschließen zu können, müssen folgende Daten oder Datenkategorien zur Verfügung gestellt werden:

  • Name, Vorname

  • E-Mail-Adresse

  • Name Ihres Unternehmens

  • Position/Jobtitel

  • Bedarf (geplantes Projekt)

  • Region

Die bei der Registrierung erhobenen Daten werden, sofern Sie sich nicht durch ankreuzen der entsprechenden Checkbox gleichzeitig zum Newsletter Anmelden möchten, ausschließlich zum Zweck der Angebotsbereitstellung, also zur Durchführung vorvertraglicher Maßnahmen mit Interessenten, verarbeitet. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Interessen der Betroffenen nicht unsere Interessen an der Verarbeitung überwiegen. Wir haben vorliegend ein berechtigtes Interesse an der Durchführung vorvertraglicher Maßnahmen mit Interessenten durch Bereitstellung eines Testzugangs, um die Funktionalität unserer Produkte zu zeigen, wofür die Verarbeitung der hier genannten Daten und Datenkategorien erforderlich ist.

1.2.8 Veranstaltungsanmeldung und Online-Veranstaltungen

Auf unserer Webseite www.modern-commerce-day.com nutzen wir  ein Drittanbieter-Service 

Unser berechtigtes Interesse an der Nutzung dieser Online-Plattform für Online-Veranstaltungen und Veranstaltungsanmeldungen ist die Verbesserung der Qualität und Verfügbarkeit unseres Services und unseres Veranstaltungserlebnisses. Der Dienstleister verarbeitet personenbezogenen Daten nur in unserem Auftrag, soweit dies für die Erbringung der Dienstleistung erforderlich ist. Die Plattform kann Cookies verwenden.

1.2.9 Benutzung und Registrierung für das Training Center

Wir bieten Ihnen auf unserer Website die Möglichkeit für unsere Produkte und Dienstleistungen das Training Center in Anspruch zu nehmen. Dieses Angebot ist unter https://learn.commercetools.com erreichbar. In diesem Zusammenhang kann es zu der Verarbeitung der folgenden personenbezogenen Daten von Ihnen kommen:

  • Nachname, Vorname

  • E-Mail-Adresse

  • Name der Firma

  • Position / Berufsbezeichnung

  • Beschreibungen und Textnachrichten

  • IP-Adresse

  • Quell-Port des aufrufenden Geräts oder eines Gateways (z.B. Firewall oder Proxy)

  • Zeitstempel (Datum und Uhrzeit) des Abrufs

  • Übertragene Datenmenge

  • Meldung, ob der Abruf erfolgreich war (mittels HTTP Fehlercode)

  • Meldung, warum ein Abruf gegebenenfalls fehlgeschlagen ist (mittels HTTP Fehlercode)

  • Referer (Webseite, von denen aus Aufrufe unsere Hauptseite oder Unterseiten aufgerufen wurden)

  • User-Agent (Browsertyp, mit dem Sie unsere Webseite aufrufen nebst Version)

  • Breite und Höhe des Anzeigebildschirms

  • Spracheinstellungen Ihres Browsers

Sofern Sie sich noch nicht für dieses Angebot registriert und damit noch kein Konto erstellt haben, müssen Sie dieses Konto zur Nutzung des Angebots erstellen. In diesem Zusammenhang können während dieser Verarbeitung die folgenden personenbezogenen Daten verarbeitet werden:

  • Nachname, Vorname

  • E-Mail-Adresse

  • Name der Firma

  • Position / Berufsbezeichnung

  • IP-Adresse

  • Quell-Port des aufrufenden Geräts oder eines Gateways (z.B. Firewall oder Proxy)

  • Zeitstempel (Datum und Uhrzeit) des Abrufs

  • Übertragene Datenmenge

  • Meldung, ob der Abruf erfolgreich war (mittels HTTP Fehlercode)

  • Meldung, warum ein Abruf gegebenenfalls fehlgeschlagen ist (mittels HTTP Fehlercode)

  • Referer (Webseite, von denen aus Aufrufe unsere Hauptseite oder Unterseiten aufgerufen wurden)

  • User-Agent (Browsertyp, mit dem Sie unsere Webseite aufrufen nebst Version)

  • Breite und Höhe des Anzeigebildschirms

  • Spracheinstellungen Ihres Browsers

Die personenbezogenen Daten, welche im Rahmen der Benutzung und Registrierung erhoben werden, werden ausschließlich für den Zweck der Verfügungstellung des Training Center verarbeitet. Hierfür ist die Rechtsgrundlage unser Vertragsverhältnis nach Art. 6 (1) lit. b DS-GVO. 

Ihr Konto, Ihr Benutzerprofil und Ihre Berechtigungen, welche im Rahmen der Kontoeröffnung erstellt werden, werden an unseren Dienstleister weitergegeben und von diesem für den Anmeldeprozess verarbeitet. Der Dienstleister bietet außerdem ein sogenanntes "Single Sign On" an, welches bedeutet, dass sofern Sie mehrere mit commercetools verknüpfte von  dem Dienstleister abgedeckte Konten erstellt haben, Sie diese unterschiedlichen Konten mit nur einer Kontoanmeldung erreichen können. Daraus folgt, dass Sie sich nicht in unterschiedlichen Konten anmelden müssen, sondern dass eine Anmeldung, für die von dem Dienstleister abgedeckten Konten ausreicht. Für den Fall, dass Sie bereits bei commercetools mehrere Konten erstellt haben, werden diese gegebenenfalls durch den Dienstleister zusammengefasst. Es können die folgenden personenbezogenen Daten an Auth0 übermittelt und durch den Dienstleister verarbeitet werden:

  • Benutzerprofilinformationen

  • Kontaktdaten

  • Authentifizierungsdaten 

2. Automatisierte Entscheidungsfindung einschließlich Profiling

Automatisierte Einzelfallentscheidungen einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO finden seitens der commercetools GmbH statt.

3. Datenübermittlung in ein Drittland

Datenübermittlungen in Länder außerhalb der EU und des Europäischen Wirtschaftsraums („Drittländer“) ergeben sich z.B. im Rahmen der Administration, der Entwicklung und des Betriebs von IT-Systemen. Die Übermittlung erfolgt nur auf Grundlage:

  • eines Angemessenheitsbeschlusses der Europäischen Kommission i.S.d. Art. 45 DSGVO.

  • eines genehmigten Zertifizierungsmechanismus gemäß Art. 42 DSGVO zusammen mit rechtsverbindlichen und durchsetzbaren Verpflichtungen des Verantwortlichen oder des Auftragsverarbeiters in dem Drittland.

  • von Standarddatenschutzklauseln, die von der Kommission gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassen wurden.

Derzeit findet bei der Nutzung unserer Webseite eine Übermittlung personenbezogener Daten in Drittländer (insbesondere in die USA) durch die Verwendung von Drittanbieterdiensten in folgenden Fällen statt:

  • Dienstleister für das Hosting und den Betrieb von Log-in-Diensten mit Nutzerdaten von Dritten, 

  • Dienstleister für Werbe-, Remarketing- und Analysezwecke (einschließlich Cookies, Tags, Pixel)

  • Dienstleister für das Hosting von Servern zur Bereitstellung von webbasierten Diensten, wie z.B. Videos, die in unser Online-Angebot integriert sind, Website-Performance, Visualisierung und Chatbot 

  • Dienstleister für den Betrieb von E-Mail-Servern und Social-Media-Analytik

  • Software-Dienstleister, z.B. für CRM-Systeme

4. Kategorien von Empfängern von Daten

Zur Verarbeitung von personenbezogenen Daten zu den hier genannten Zwecken setzen wir folgende Kategorien von Empfängern als Auftragsverarbeiter i.S.d. Art. 28 DSGVO ein:

  • Anbieter von Servern zwecks Hosting unserer Webseiten

  • IT-Dienstleister zur Aufrechterhaltung unserer IT-Infrastruktur

  • Externe Dienstleister für zusätzliche Serviceleistungen

  • Anbieter von Marketing- und Analysediensten 

  • Weitere Auftragsverarbeiter i.S.d. Art. 28 DSGVO im Zuge der Auftragsverarbeitung

Diese Dienstleister verarbeiten Informationen über Sie in unserem Auftrag und auf der Grundlage unserer Anweisungen und sind vertraglich zur Einhaltung der geltenden Datenschutzgesetze verpflichtet.

Weitere Empfänger sind verbundene Unternehmen der commercetools Gruppe. Als weltweit tätiges Unternehmen geben wir Ihre Daten auch an verbundene Unternehmen innerhalb der commercetools Group weiter. Eine Liste der commercetools Group Unternehmen finden Sie hier.

Auch werden Ihre Daten weitergegeben, soweit wir hierzu gesetzlich verpflichtet sind.

5. Speicherdauer und Kriterien für die Festlegung der Dauer

Personenbezogene Daten werden grundsätzlich nur so lange aufbewahrt, wie dies zur Erfüllung der hier genannten Zwecke erforderlich ist, bzw. wie es die vom Gesetzgeber vorgegeben Aufbewahrungsfristen vorsehen. Nach dem Wegfall des jeweiligen Zwecks bzw. nach dem Ablauf der Aufbewahrungsfristen werden die Daten entsprechend den gesetzlichen Vorschriften gelöscht.

Für werbliche Ansprachen speichern wir Ihre Daten so lange, bis Sie einer Nutzung widersprechen, Sie Ihre Einwilligung widerrufen oder eine Ansprache gesetzlich nicht mehr zulässig ist.  Ihre übrigen Daten speichern wir, so lange wir sie zur Erfüllung des konkreten Zwecks (z. B. zur Vertragserfüllung oder -abwicklung) benötigen und löschen sie nach Wegfall des Zwecks.

Vorliegend werden alle Verbindungsdaten im Speicher des Webservers kurz nach dem Ende der Verbindung automatisiert gelöscht. Die anonymisierten Zugriffsprotokolle werden für 31 Tage aufbewahrt. Für den Fall, dass Teile der Zugriffsprotokolle zu Zwecken der Beweissicherung benötigt werden, sind diese bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

IV. Datenschutzhinweise für unserer Kunden, Interessenten und Partner

Die vorliegenden Hinweise gemäß Art. 13 ff. DSGVO zum Datenschutz dienen der Informationspflicht bei der Verarbeitung von personenbezogenen Daten unserer Kunden und Interessenten an unseren Angeboten.

Unser Angebot richtet sich ausschließlich an Unternehmer, Gewerbetreibende, Freiberufler sowie öffentliche Institutionen. Verträge mit Verbrauchern gemäß § 13 BGB werden nicht geschlossen.

1. Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung

1.1 Bearbeitung von Anfragen und Angebotserstellung (Art. 6 Abs. 1 lit. f DSGVO)

Sofern Sie sich für unsere angebotenen Waren und Dienstleistungen (insb. unsere cloudbasierte E-Commerce-Plattform und damit verbunden Schulungen, Beratungen, technischer Support, Lizenzen, Wartungsverträge etc.) interessieren, verarbeiten und speichern wir zur Bearbeitung Ihrer Anfrage und Erstellung eines Angebots bei Ihrer Kontaktaufnahme (z.B. per E-Mail, Telefon oder Kontaktformular auf unserer Webseite) folgende Angaben:

  • Anrede

  • Name, Vorname

  • Unternehmen/Organisation und ggf. Abteilung im Unternehmen

  • Position im Unternehmen

  • geschäftliche Anschrift

  • geschäftliche Rufnummern

  • geschäftliche Faxnummer

  • geschäftliche E-Mail-Adresse

  • Individuelle Nachricht

  • Produktinteresse

  • Ggf. Gesprächsnotizen aus Anrufen des Vertriebs und des Kundensupports sowie aus Live-Chat-Sitzungen

Wir behalten uns vor, nach Unterbreitung unseres Angebots innerhalb von 3 Monaten telefonisch oder per E-Mail nach Ihrer Entscheidung zu fragen, sofern Sie unserer Nachfrage nicht widersprochen haben.

Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Verarbeitung Ihrer Daten zur Beantwortung Ihrer Anfrage sowie ggf. für weitere vorvertragliche Maßnahmen erforderlich ist und unser Interesse Ihre Interessen oder Grundrechte und Grundfreiheiten zum Schutz Ihrer Daten überwiegen.

1.2 Durchführung und Abwicklung der Verträge (Art. 6 Abs. 1 lit. f DSGVO)

Um ein bestehendes Vertragsverhältnis durchzuführen und zu erfüllen, insbesondere um geschuldete Leistungen zu erbringen (z.B. Bereitstellung unserer cloudbasierten E-Commerce Plattform und damit verbunden Ausführung von Dienstleistungen wie z.B. Wartung- und Support, Beratungen sowie Schulungen) und Ihnen Vertragsunterlagen zu senden, verarbeiten wir sowie ggf. von uns beauftragte Dritte oder Auftragsverarbeiter die folgenden Daten von Ihnen, sofern Sie uns diese bei Abschluss des Vertrags oder im Laufe der Vertragsbeziehung mitgeteilt haben:

  • Kontaktdaten von Ansprechpartnern und ggf. weiteren Mitarbeitern im Unternehmen des Geschäftskunden

    • Anrede

    • Name, Vorname

    • Unternehmen/Organisation und ggf. Abteilung im Unternehmen

    • Position im Unternehmen

    • geschäftliche Anschrift

    • geschäftliche Rufnummern

    • geschäftliche Faxnummer

    • geschäftliche E-Mail-Adresse

  • Unterschrift der Person(en), die die Vertragsunterlagen unterzeichnen, falls zutreffend

  • Weitere Informationen deren Verarbeitung im Rahmen eines Projekts oder der Abwicklung einer Vertragsbeziehung mit commercetools erforderlich sind oder die freiwillig von unseren Ansprechpartnern angegeben werden

    • getätigte Bestellungen (inbs. bestellte Produkte und Dienstleistungen)

    • getätigte Anfragen

    • Projektdetails

    • Ggf. Gesprächsnotizen aus Anrufen des Vertriebs und des Kundensupports sowie aus Live-Chat-Sitzungen

  • Informationen, die aus öffentlich verfügbaren Quellen, Informationsdatenbanken oder von Auskunfteien erhoben werden

Zur Rechnungsstellung, der Überwachung und dem Einzug von Forderungen aus Lieferungen und Leistungen verarbeiten wir Kontaktdaten von Ansprechpartnern der Buchhaltung sowie weiterer mit diesen Verarbeitungsvorgängen betrauten Personen.

Sofern Sie das Angebot unserer Trainings und Schulungen nutzen und sich hierfür registrieren (z.B. online über unsere Webseite oder per E-Mail), verarbeiten wir zur Planung und Durchführung der Trainings sowie ggf. zur Erstellung und Zusendung personalisierter Teilnahmezertifikate folgende Angaben:

  • Persönliche Angaben der Schulungsteilnehmer

    • Name, Vorname

    • Unternehmen/Organisation und ggf. Abteilung im Unternehmen

    • Email-Adresse

    • Adresse

  • Persönliche Angaben des Kostenträgers

    • Name, Vorname

    • Unternehmen/Organisation und ggf. Abteilung im Unternehmen

    • Tätigkeitsgebiet

    • Firmenadresse

    • Telefonnummer

  • Weitere Informationen wie: Kursdatum, Dauer, Ort, Preis, Datum der Anmeldung/Zeitstempel.

Bei den Schulungsteilnehmern handelt es sich in der Regel um Mitarbeiter unserer Kunden und Interessenten.

Wir nutzen für verschiedene Leistungen, z.B. für den technischen Support oder für die Durchführung von Trainings/Schulungen für Kunden auch Online-Videokonferenzsysteme des jeweiligen Kunden oder alternativ unser eigenes System. Die Aktivierung der Videoübertragung obliegt dem jeweiligen Teilnehmer und ist mit keinen Vor- und Nachteilen bei der Erbringung der Leistung verknüpft. Eine Aufzeichnung der Videokonferenzen durch uns erfolgt grundsätzlich nur auf Wunsch und in Absprache mit allen Teilnehmern. Sollte ausnahmsweise eine Aufzeichnung durch uns erforderlich sein, werden von den Teilnehmern Einwilligungserklärungen gemäß Art. 6 Abs. 1 lit. a in Verbindung mit Art. 7 DSGVO eingeholt.

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Interessen der Betroffenen nicht unsere Interessen an der Durchführung und Erfüllung der Verträge mit unseren Kunden überwiegen. Wir haben vorliegend ein berechtigtes Interesse an der Durchführung und Abwicklung der vertraglichen Verpflichtungen mit unseren Kunden, wofür die Verarbeitung der hier genannten Daten und Datenkategorien erforderlich ist.

1.3 Durchführung von Marketingtätigkeiten

Im Fall einer werblichen Ansprache kontaktieren wir Sie vorbehaltlich des Postversandes nur über die Kommunikationskanäle, in die Sie eingewilligt haben. Hierfür verwenden wir Ihre Daten für die folgenden Zwecke:

  • Qualitätssicherung: Um unsere Leistungen, unsere Produkte und unsere Services für Sie kontinuierlich zu verbessern, führen wir Befragungen zu Ihrer Zufriedenheit, sowie Ihren Erfahrungen aus Ihrem Vertragsverhältnis durch.

  • E-Mail-Werbung mittels Newsletter.

  • Einladungen zu bestimmen Events.

  • Kommunikation im Rahmen von heruntergeladenen Whitepapers.

Wir erhalten Ihre personenbezogenen Daten zur Ansprache entweder unmittelbar durch Sie und/oder durch Drittanbieter. Drittanbieter sind in diesem Zusammenhang soziale Netzwerke und/oder andere Kontaktdaten generierende Netzwerke, welche uns Ihre aus öffentlichen Quellen oder durch Sie direkt erhobenen personenbezogenen Daten zur Verfügung stellen.

Die Rechtsgrundlage für die Datenverarbeitung ist grundsätzlich Artikel 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft stets unter der in Kapitel VII Ziffer 1. genannten E-Mail-Adresse widerrufen.

Ohne eine gesonderte Einwilligung kann Rechtsgrundlage auch die Wahrung unserer berechtigten Interessen zum Zwecke der Direktwerbung sein (nach Artikel 6 Abs. 1 lit. f DSGVO i.V.m. Art. 95 DSGVO, § 7 Abs. 3 UWG) sofern nicht Ihre Grundrechte und Grundfreiheiten entgegenstehen. Der Datenverarbeitung aufgrund unserer berechtigten Interessen können Sie nach Art. 21 DSGVO mit Wirkung für die Zukunft stets unter der in Kapitel VII Ziffer 1. genannten E-Mail-Adresse widersprechen.

2. Verpflichtung zur Bereitstellung der Daten

Die Bereitstellung der unter Ziffer 1.2 genannten Daten ist verpflichtend. Stellen Sie uns diese Angaben nicht zur Verfügung, kommt ein Vertragsabschluss mit uns nicht zustande. Alle übrigen Datenangaben sind freiwillig.

3. Automatisierte Entscheidungsfindung einschließlich Profiling

Automatisierte Einzelfallentscheidungen einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO finden seitens der commercetools GmbH statt.

4. Datenübermittlung in ein Drittland

Datenübermittlungen in Länder außerhalb der EU und des Europäischen Wirtschaftsraums („Drittländer“) ergeben sich z.B. im Rahmen der Administration, der Entwicklung und des Betriebs von IT-Systemen. Die Übermittlung erfolgt nur auf Grundlage:

  • eines Angemessenheitsbeschlusses der Europäischen Kommission i.S.d. Art. 45 DSGVO.

  • eines genehmigten Zertifizierungsmechanismus gemäß Art. 42 DSGVO zusammen mit rechtsverbindlichen und durchsetzbaren Verpflichtungen des Verantwortlichen oder des Auftragsverarbeiters in dem Drittland.

  • von Standarddatenschutzklauseln, die von der Kommission gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassen wurden.

Derzeit findet im Rahmen vorvertraglicher Maßnahmen sowie im Zusammenhang mit Abschluss und Erfüllung eines Vertrages eine Datenübermittlung in Länder außerhalb der EU und des Europäischen Wirtschaftsraums („Drittländer“) in folgenden Fällen statt:

  • Im Rahmen unserer weltweiten Vertriebs-, Marketing- und Supportdienstleistungen, unseres Customer Relationship Managements oder im Rahmen der Nutzung unserer zentralen IT-Dienste übermitteln wir Daten an verbundene Unternehmen innerhalb der commercetools Gruppe mit Sitz außerhalb der EU/des EWR. Eine Liste der commercetools Group Unternehmen finden Sie hier.

  • Durch die Inanspruchnahme von Drittanbietern werden personenbezogenen Daten zu folgenden Dienstleistern in die USA und Australien übermittelt:

    • Anbieter von CRM-Software-Dienstleistungen

    • Dienstleister für Marketing-Aktivitäten, wie z. B. Vertriebsbindung, Lead-Generierung und Kundenbewertungsanwendungen,

    • Dienstleister zur Optimierung unserer Beziehungen zu potenziellen Kunden, z. Bsp. ABM-Software, Kommunikationsplattformen, 

    • Dienstleister für die Verwaltung unserer Beziehungen zu Kunden und Partnern sowie für die Kommunikation,

    • Dienstleister für das Vertragsmanagement.

5. Empfänger von Daten und Datenquellen

5.1 Kategorien von Empfängern von Daten

Zur Verarbeitung von personenbezogenen Daten zu den hier genannten Zwecken setzen wir folgende Kategorien von Empfänger als Auftragsverarbeiter i.S.d. Art. 28 DSGVO ein:

  • Dienstleister für Hosting und Betrieb des Online-Videokonferenzsystems und der Software für Fernwartung beim technischem Kundensupport

  • Dienstleister für Hosting von Servern für die Bereitstellung von webbasierten Diensten

  • Dienstleister für Betrieb des E-Mail-Servers

  • Softwaredienstleister bspw. für CRM-Systeme, ABM-Software, Plattformen für Lead-Generierung und Kommunikation usw. 

Weitere Empfänger, sind:

  • Kreditinstitute und Anbieter von Zahlungsdienstleistungen für Abrechnungen sowie Abwicklungen von Zahlungen

  • Rechtsanwälte zur Verteidigung und Durchsetzung von Ansprüchen

  • Steuerberater zur Finanzbuchhaltung und Erstellung von Bilanzen

  • Inkasso-Dienstleister und zuständige Gerichte, um Forderungen einzuziehen und Ansprüche gerichtlich durchzusetzen. Kommt es im Inkassofall zur Übermittlung personenbezogener Daten (Kunden- und Kontaktdaten, Zahlungsdaten und Daten zur Forderung) an einen Inkasso-Dienstleister, setzen wir Sie vorher über die beabsichtige Übermittlung in Kenntnis

  • Verbundene Unternehmen der commercetools Gruppe: Als weltweit tätiges Unternehmen geben wir Ihre Daten auch an verbundene Unternehmen innerhalb der commercetools Group weiter. Eine Liste der commercetools Group Unternehmen finden Sie hier.

Darüber hinaus geben wir Ihre personenbezogenen Daten an Dritte nur weiter, sofern Sie zuvor ausdrücklich eingewilligt haben. Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Auch werden Ihre Daten weitergegeben, soweit wir hierzu gesetzlich verpflichtet sind.

5.2. Datenquellen

Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehungen von Interessenten und Kunden erhalten haben.

Soweit es für die Erbringung unserer Dienstleistung erforderlich ist, verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (Schuldnerverzeichnisse, Grundbücher, Handels- und Vereinsregister, Presse, Internet) zulässigerweise gewinnen oder von sonstigen Dritten (einer Auskunftei oder einem Adressdienstleister) berechtigt übermittelt werden.

6. Speicherdauer und Kriterien für die Festlegung der Dauer

Personenbezogene Daten werden grundsätzlich nur so lange aufbewahrt, wie dies zur Erfüllung der hier genannten Zwecke erforderlich ist, bzw. wie es die vom Gesetzgeber vorgegeben Aufbewahrungsfristen vorsehen.

Daten aus Anfragen zu unseren Leistungen löschen wir nach Maßgabe der gesetzlichen Aufbewahrungspflichten, die sich vornehmlich aus dem Handels- und Steuerrecht ergeben (insbesondere §§ 147 AO und 257 HGB).

Wir speichern Ihre Daten für den Zeitraum des bestehenden Vertrages sowie nach Beendigung des Vertrages mit Ihnen für einen Zeitraum bis zum Erhalt des Steuerbescheids für das Jahr, in dem der Vertrag beendet wurde. Für den Fall, dass der Bescheid nicht endgültig ist, werden die Daten bis zum Abschluss der lückenlosen Betriebsprüfung gespeichert. Darüber hinaus speichern wir Ihre Daten für ggf. die Dauer der Beilegung von Rechtsstreitigkeiten und der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bestehen gesetzliche Aufbewahrungsfristen, sind wir verpflichtet, die Daten bis zum Ablauf dieser Fristen zu speichern. Nach Ablauf der gesetzlichen Aufbewahrungspflichten, die sich vornehmlich aus dem Handels- und Steuerrecht ergeben (insbesondere §§ 147 AO und 257 HGB), löschen wir diese Daten wieder.

Für werbliche Ansprachen speichern wir Ihre Daten so lange, bis Sie einer Nutzung widersprechen, Sie Ihre Einwilligung widerrufen oder eine Ansprache gesetzlich nicht mehr zulässig ist. Ihre übrigen Daten speichern wir, solange wir sie zur Erfüllung des konkreten Zwecks (z. B. zur Vertragserfüllung oder -abwicklung) benötigen und löschen sie nach Wegfall des Zwecks.

7. Sicherheit

commercetools trifft die geeignete technische und organisatorische Maßnahmen (TOM) um personenbezogene Daten vor Verlust, Vernichtung, Manipulation und unberechtigten Zugriffen zu schützen.

Informationen über unsere Sicherheitsmaßnahmen finden Sie hier.

V. Datenschutzhinweise für unsere Lieferanten und Geschäftspartner

Die vorliegenden Hinweise gemäß Art. 13 ff. DSGVO zum Datenschutz dienen der Informationspflicht bei der Verarbeitung von personenbezogenen Daten unserer Lieferanten und von uns beauftragten Dienstleister.

1. Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung

Durchführung und Abwicklung unserer Geschäftsbeziehung mit Lieferanten und Geschäftspartnern  (Art. 6 Abs. 1 lit. f DSGVO)

Um die Lieferanten- oder Geschäftspartnerbeziehung durchführen und pflegen zu können, insbesondere zur Durchführung der Vertragsvorbereitung und -erfüllung, Bereitstellung von Kommunikationskanälen, Lieferung von Waren und Durchführung vorvertraglicher Maßnahmen verarbeiten wir, sowie von uns beauftragte Dritte oder Auftragsverarbeiter die folgenden Daten vom Lieferanten oder Geschäftspartner:

  • Kontaktinformationen des Ansprechpartners und ggf. weiterer Mitarbeiter beim Lieferanten oder Geschäftspartner

    • Vor- und Zunamen

    • geschäftliche Anschrift

    • geschäftliche Telefonnummer

    • geschäftliche Mobilfunknummer

    • geschäftliche Faxnummer

    • geschäftliche E-Mailadresse

  • Unterschrift der Person(en), die die Vertragsunterlagen unterzeichnen, falls zutreffend 

  • Zahlungsdaten, wie Angaben die zur Abwicklung von Zahlungsvorgängen oder Betrugsprävention erforderlich sind

  • Weitere Informationen deren Verarbeitung im Rahmen eines Projekts oder der Abwicklung einer Vertragsbeziehung mit commercetools erforderlich sind oder die freiwillig von unseren Ansprechpartnern angegeben werden

    • getätigte Bestellungen

    • getätigte Anfragen

    • Projektdetails

  • Informationen, die aus öffentlich verfügbaren Quellen, Informationsdatenbanken oder von Auskunfteien erhoben werden

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Interessen der Betroffenen nicht unsere Interessen an der Durchführung vorvertraglicher Maßnahmen sowie der Durchführung und Erfüllung der Lieferanten- und Geschäftspartnerverträge überwiegen. Wir haben vorliegend ein berechtigtes Interesse an der Anbahnung, Durchführung und Abwicklung der Geschäftsbeziehung mit unseren Lieferanten und Geschäftspartnern, wofür die Verarbeitung der oben genannten Daten erforderlich ist.

2. Verpflichtung zur Bereitstellung der Daten

Die Bereitstellung der unter Ziffer 1. genannten Daten ist verpflichtend. Die Nichtbereitstellung hätte zu Folge, dass eine Geschäftsbeziehung nicht eingegangen oder ein Vertrag nicht durchgeführt werden kann.

3. Automatisierte Entscheidungsfindung einschließlich Profiling

Automatisierte Einzelfallentscheidungen einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO finden seitens der commercetools GmbH nicht statt.

4. Datenübermittlung in ein Drittland

Datenübermittlungen in Länder außerhalb der EU und des Europäischen Wirtschaftsraums („Drittländer“) ergeben sich z.B. im Rahmen der Administration, der Entwicklung und des Betriebs von IT-Systemen. Die Übermittlung erfolgt nur auf Grundlage:

  • eines Angemessenheitsbeschlusses der Europäischen Kommission i.S.d. Art. 45 DSGVO.

  • eines genehmigten Zertifizierungsmechanismus gemäß Art. 42 DSGVO zusammen mit rechtsverbindlichen und durchsetzbaren Verpflichtungen des Verantwortlichen oder des Auftragsverarbeiters in dem Drittland.

  • von Standarddatenschutzklauseln, die von der Kommission gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassen wurden.

Derzeit findet im Rahmen vorvertraglicher Maßnahmen sowie im Zusammenhang mit Abschluss und Erfüllung eines Vertrages mit Lieferanten und Geschäftspartnern eine Datenübermittlung in Länder außerhalb der EU und des Europäischen Wirtschaftsraums („Drittländer“) in folgenden Fällen statt:

  • Im Rahmen unserer weltweiten Vertriebs-, Marketing- und Supportdienstleistungen, unseres Customer Relationship Managements oder im Rahmen der Nutzung unserer zentralen IT-Dienste übermitteln wir Daten an verbundene Unternehmen innerhalb der commercetools Gruppe mit Sitz außerhalb der EU/des EWR. Eine Liste der commercetools Group Unternehmen finden Sie hier.

Durch die Inanspruchnahme von Drittanbietern werden Daten in die USA im Rahmen von Vertragsmanagement übermittelt.

5. Empfänger von Daten und Datenquellen

5.1 Kategorien von Empfängern von Daten

Zur Verarbeitung von personenbezogenen Daten zu den hier genannten Zwecken setzen wir folgende Kategorien von Empfänger als Auftragsverarbeiter i.S.d. Art. 28 DSGVO ein:

  • Dienstleister für Hosting von Servern für die Bereitstellung von webbasierten Diensten

  • Dienstleister für Betrieb des E-Mail-Servers

  • Softwaredienstleister bspw. für Vertriebs-, Marketing- und Supportdienstleistungen, sowie Vertragsmanagement

Weitere Empfänger, sind:

  • Kreditinstitute und Anbieter von Zahlungsdienstleistungen für Abrechnungen sowie Abwicklungen von Zahlungen

  • Rechtsanwälte zur Verteidigung und Durchsetzung von Ansprüchen

  • Steuerberater zur Finanzbuchhaltung und Erstellung von Bilanzen

  • Auskunfteien und Scoring-Anbieter für Bonitätsauskünfte, zur Beurteilung des Ausfallsrisikos

  • Verbundene Unternehmen der commercetools Gruppe: Als weltweit tätiges Unternehmen geben wir Ihre Daten auch an verbundene Unternehmen innerhalb der commercetools Group weiter. Eine Liste der commercetools Group Unternehmen finden Sie hier.

Darüber hinaus geben wir Ihre personenbezogenen Daten an Dritte nur weiter, sofern Sie zuvor ausdrücklich eingewilligt haben. Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Auch werden Ihre Daten weitergegeben, soweit wir hierzu gesetzlich verpflichtet sind.

5.2 Datenquellen

Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehungen von Ihnen als Lieferant oder Geschäftspartner erhalten haben.

Soweit es für die Erbringung unserer Dienstleistung erforderlich ist, verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (Schuldnerverzeichnisse, Grundbücher, Handels- und Vereinsregister, Presse, Internet) zulässigerweise gewinnen oder von sonstigen Dritten (einer Auskunftei oder einem Adressdienstleister) berechtigt übermittelt werden.

6. Speicherdauer und Kriterien für die Festlegung der Dauer

Personenbezogene Daten werden grundsätzlich nur so lange aufbewahrt, wie dies zur Erfüllung der hier genannten Zwecke erforderlich ist, bzw. wie es die vom Gesetzgeber vorgegeben Aufbewahrungsfristen vorsehen.

Wir speichern Ihre Daten für den Zeitraum des bestehenden Vertrages sowie nach Beendigung des Vertrages mit Ihnen für einen Zeitraum bis zum Abschluss der steuerlichen Betriebsprüfung des letzten Kalenderjahres, in dem Sie unser Lieferant oder Geschäftspartner waren. Darüber hinaus speichern wir Ihre Daten für ggf. die Dauer der Beilegung von Rechtsstreitigkeiten und der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Bestehen gesetzliche Aufbewahrungsfristen, sind wir verpflichtet, die Daten bis zum Ablauf dieser Fristen zu speichern. Nach Ablauf der gesetzlichen Aufbewahrungspflichten, die sich vornehmlich aus dem Handels- und Steuerrecht ergeben (insbesondere §§ 147 AO und 257 HGB), löschen bzw. anonymisieren wir diese Daten wieder.

VI. Datenschutzhinweise für Bewerber

1. Datenschutzhinweise für Verarbeitungen im Zusammenhang mit einem Aufruf unseres Karriereportals unter https://boards.greenhouse.io/commercetools und im Rahmen der Rekrutierung

Die folgenden Hinweise gemäß Art. 13 ff. DSGVO zum Datenschutz dienen der Informationspflicht bei Erhebung von personenbezogenen Daten auf https://boards.greenhouse.io/commercetools (nachfolgend „Karriereportal“).

Hinweis: Sofern Sie sich für eines der Stellenangebote auf unserer Karriereseite (https://commercetools.com/de/karriere/jobs) interessieren und dieses aufrufen, werden Sie automatisch auf eine (Sub-) Domain unseres Dienstleisters Greenhouse weitergeleitet. Greenhouse stellt unser Karriereportal zur Verfügung, über welches Sie sich bei uns bewerben können (weitere Informationen zum Dienstleister Greenhouse finden Sie unter Ziffer 1.3.).

1.1 Verarbeitung von Zugriffsdaten

Technisch bedingt wird bei jedem Zugriff auf das Karriereportal von Greenhouse eine begrenzte Anzahl an Daten (sogenannte Verbindungsdaten) verarbeitet. Diese Daten (sog. Logfiles) sind technisch erforderlich, um eine Verbindung zwischen Ihrem Endgerät und den Servern unseres Karriereportals aufzubauen und durchzuführen. Die Daten werden im Hauptspeicher des Webservers für die Dauer der Verbindung verarbeitet:

Folgende Daten oder Datenkategorien werde hierbei erhoben:

  • IP-Adresse

  • Quell-Port des aufrufenden Geräts oder eines Gateways (z.B. Firewall oder Proxy)

  • Zeitstempel (Datum und Uhrzeit) des Abrufs

  • Übertragene Datenmenge

  • Meldung, ob der Abruf erfolgreich war (mittels HTTP Fehlercode)

  • Meldung, warum ein Abruf gegebenenfalls fehlgeschlagen ist (mittels HTTP Fehlercode)

  • Referer (Webseite, von denen aus Aufrufe unsere Hauptseite oder Unterseiten aufgerufen wurden)

  • User-Agent (Browsertyp, mit dem Sie unsere Webseite aufrufen nebst Version)

  • Breite und Höhe des Anzeigebildschirms

  • Spracheinstellungen Ihres Browsers

Die IP-Adresse, Zeitstempel, HTTP-Fehlercode, Referer und User-Agent werden beim Aufruf des Karriereportals automatisch protokolliert, um die Funktionsfähigkeit und den Schutz der Webseite sicherzustellen. Weiterhin dienen die Protokolle der Optimierung der Webseite. Ihre IP-Adresse wird in den Protokollen nur in gekürzter Form weiterverarbeitet und ist dadurch anonymisiert. Eine Erstellung von Benutzerprofilen mit Personenbezug ist mit diesen Daten nicht möglich.

Die Verarbeitung erfolgt auf der Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.  Eine Interessenabwägung wurde durchgeführt und kam zu dem Ergebnis, dass die Verarbeitungen zur Wahrung unserer berechtigten Interessen, Ihnen die durch Sie aufgerufenen Inhalte und informatorischen Funktionen des Karriereportals nutzerfreundlich bereitzustellen und zu optimieren sowie die Sicherheit der für die Bereitstellung des Karriereportals eingesetzten IT-Infrastruktur zu gewährleisten, erforderlich sind und diese Ihre Interessen, Grundrechten und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen.

1.2 Cookies und verwandte Technologien

Greenhouse verwendet auf dem Karriereportal teilweise so genannte Cookies sowie verwandte Technologien (z.B. Skripte). Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, das Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden und die Ihr Browser speichert, beispielsweise um sich Informationen über Sie zu „merken“, wie etwa Ihre Spracheinstellungen oder Anmeldeinformationen.

Da diese Cookies nicht von uns gesetzt werden, handelt es sich um sogenannte Drittanbieter-Cookies. Diese stammen von einer anderen Domain als die der von Ihnen ursprünglich besuchten commercetools-Webseite. Diese Cookies können entweder direkt vom Dienstleister Greenhouse oder einem weiteren Drittanbieter gesetzt werden.

1.3 Verarbeitung im Rahmen von Zuverlässigkeitsüberprüfungen sowie deren Rechtsgrundlage

Im Falle eines erfolgreichen Einstellungsverfahrens können Sie aufgefordert werden, Ihre Identität und Arbeitsberechtigung zu überprüfen, was unter Umständen auch eine Überprüfung des strafrechtlichen Hintergrunds beinhalten kann (z. B. je nach Abteilung und Position), um von commercetools eingestellt zu werden. Das Ergebnis einer solchen Zuverlässigkeitsüberprüfung wird nur gespeichert, solange der Datensatz noch nicht ausgewertet ist und wird gelöscht, sobald die Überprüfung durch commercetools erfolgt ist.

Die folgenden Daten oder Datenkategorien können in diesem Prozess erhoben und verarbeitet werden, abhängig von der Position und dem Ort, an dem Sie sich beworben haben:

- Persönliche Identifikationsdaten, wie Name, Nationalität, Geburtsdatum/Ort, Personalausweis, Name der Eltern,  

- Aktuelle und frühere Anschriften

- Name Ihres derzeitigen und früheren Arbeitgebers

- Position/Berufsbezeichnung

- Telefonnummer

- Bildungslaufbahn

- Strafregister

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse gemäß Art. 6 (1) lit. f GDPR. Wir haben eine Interessenabwägung vorgenommen und sind zu dem Ergebnis gekommen, dass die Interessen der betroffenen Person unser Interesse an der Verarbeitung nicht überwiegen. Wir haben ein berechtigtes Interesse an der Beantwortung Ihrer Anfrage, wofür die Verarbeitung der hier genannten Daten und Datenkategorien erforderlich ist.

1.4 Empfänger der Daten und Datenquellen

1.4.1 Kategorien von Empfängern der personenbezogenen Daten

Um personenbezogene Daten für die hier genannten Zwecke zu verarbeiten, nutzen wir folgende Kategorien von Empfängern als Auftragsverarbeiter gemäß Art. 28 GDPR:

- Dienstleister für das Hosting von Servern zur Bereitstellung von webbasierten Diensten, in diesem Fall das Recruiting-Tool Greenhouse

- Dienstleister für den Betrieb des Betrugserkennungsdienstes

- Dienstleister für das Vertragsmanagement

- Dienstleister für Hintergrundprüfungen. 

Andere Empfänger, die keine Auftragsverarbeiter sind:

- Verbundene Unternehmen der commercetools Gruppe: Als globales Unternehmen geben wir Ihre Daten auch an verbundene Unternehmen innerhalb der commercetools Gruppe weiter. Eine Liste der commercetools Group Unternehmen finden Sie hier.

2. Datenschutzhinweise für Verarbeitungen im Zusammenhang mit dem Recruiting Prozess durch Übermittlung einer Bewerbung

2.1 Personenbezogene Daten die im Recruiting Prozess verarbeitet werden

Um den Recruiting Prozess durchführen zu können verarbeiten wir die hierfür notwendigen personenbezogenen Daten. In diesem Zusammenhang kann es sich hierbei um die folgenden personenbezogenen Daten handeln:

  • Personenstammdaten (z.B. Vornanme, Nachname, Titel, Adresse, Geburtstag, Telefonnummer, E-Mail Adresse, Standort, Sozialversicherungsnummer, Steueridentifikationsnummer, Unterschrift der Person, die die Vertragsunterlagen unterzeichnet, falls zutreffend)

  • Stellen- und Bewerbungsbezogene Daten (z.B. Position auf welche sich beworben wurde, Anschreiben, Qualifikationen, Zertifizierungen, vorherige Arbeitgeber, Arbeitszeugnisse, Interview Protokolle)

  • Kommunikationsdaten (z.B. E-Mails, IP-Adressen, Login-Daten)

  • Besondere Kategorien (z.B. Gesundheitsdaten)

2.2 Quellen aus welchen wir die personenbezogenen Daten erheben

Wir erheben die personenbezogenen Daten unmittelbar von Ihnen.

2.3 Zwecke für die Verarbeitung der personenbezogenen Daten

Wir verarbeiten die personenbezogenen Daten, um den Recruiting Prozess durchführen zu können. In diesem Zusammenhang, sofern Sie sich in Deutschland bewerben, werden Ihre personenbezogenen Daten verarbeitet, um eine Entscheidung über ein Arbeitsverhältnis bestimmen zu können nach § 26 Abs. 1 Bundesdatenschutzgesetz (BDSG).

Darüber hinaus verarbeiten wir personenbezogene Daten von Ihnen, welche Sie uns freiwillig und mit Ihrem Einverständnis mitteilen, nach Art. 6 Abs. 1 lit. a Datenschutz-Grundverordnung (DS-GVO), § 26 Abs. 2 BDSG. Dies kann insbesondere der Fall sein, um Sie in unseren Talent Pool aufnehmen zu können. Daneben verarbeiten wir besondere Kategorien von personenbezogenen Daten, sofern Sie uns diese freiwillig und nach Ihrem expliziten Einverständnis mitteilen nach Art. 9 Abs. 2 lit. a DS-GVO. Sie können diese Einwilligung jederzeit mit einer Wirkung für die Zukunft widerrufen. Bitten senden Sie uns einen solchen Widerruf an jobs@commercetools.com, um von Ihrem Recht des Widerrufs Gebrauch zu machen. Nach Eingang Ihres Widerrufs werden wir die betroffenen personenbezogenen Daten nicht weiterverarbeiten und diese nach den Bestimmungen der gesetzlichen Aufbewahrungsfristen löschen.

2.4 An wen wir die personenbezogenen Daten weitergeben

Ihre personenbezogenen Daten werden überwiegend in unserer Personalabteilung verarbeitet. Unter Umständen werden Ihre personenbezogenen Daten an weitere Abteilungen weitergegeben, wobei dies davon abhängt auf welche Position Sie sich beworben haben. Darüber hinaus kann es sein, dass Ihre personenbezogenen Daten an unsere Dienstleister für das Recruiting Management sowie für das Hosting- und Aufrechterhaltungsmanagement weitergegeben werden.

2.5 Transfer von personenbezogenen Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums

Wir transferieren die personenbezogenen Daten im Rahmen unserer o.g. Tätigkeiten außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR). Insbesondere transferieren wir personenbezogenen Daten in die Vereinigten Staaten von Amerika (USA). Für die USA gibt es derzeit keinen Angemessenheitsbeschluss der EU Kommission. Personenbezogene Daten, welche außerhalb der EU und des EWR verarbeitet werden, unterliegen möglicherweise nicht einem vergleichbaren Datenschutzniveau wie in der EU und des EWR. Aus diesem Grund haben wir mit unseren Dienstleistern, welche sich außerhalb der EU und des EWR befinden, bestimmte Datenschutzverträge und die Standardvertragsklauseln der EU Kommission vereinbart. In diesem Rahmen gewähren diese Maßnahmen ein angemessenes Mittel, um die personenbezogenen Daten außerhalb der EU und des EWR verarbeiten zu können.

Datenübermittlungen in Länder außerhalb der EU und des Europäischen Wirtschaftsraums („Drittländer“) ergeben sich z.B. im Rahmen der Administration, der Entwicklung und des Betriebs von IT-Systemen. Die Übermittlung erfolgt nur auf Grundlage:

  • eines Angemessenheitsbeschlusses der Europäischen Kommission i.S.d. Art. 45 DSGVO.

  • eines genehmigten Zertifizierungsmechanismus gemäß Art. 42 DSGVO zusammen mit rechtsverbindlichen und durchsetzbaren Verpflichtungen des Verantwortlichen oder des Auftragsverarbeiters in dem Drittland.

  • von Standarddatenschutzklauseln, die von der Kommission gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassen wurden.

Derzeit findet im Zusammenhang mit Abschluss eines Vertrages eine Datenübermittlung in Länder außerhalb der EU und des Europäischen Wirtschaftsraums („Drittländer“) in folgenden Fällen statt:

  • Im Rahmen unserem Recruiting Prozess oder im Rahmen der Nutzung unserer zentralen IT-Dienste übermitteln wir Daten an verbundene Unternehmen innerhalb der commercetools Gruppe mit Sitz außerhalb der EU/des EWR. Eine Liste der commercetools Group Unternehmen finden Sie hier.

  • Durch die Inanspruchnahme von Drittanbietern werden Daten zu folgenden Dienstleistern in die USA übermittelt, wie in Abschnitt 1.3 dieser Datenschutzhinweise für Bewerber informier wird.t

2.6 Automatische Entscheidungsfindung, Profiling

Im Rahmen der o.g. Tätigkeiten führen wir keine automatische Entscheidungsfindung oder ein Profiling durch.

2.7 Aufbewahrung der personenbezogenen Daten

Ihre personenbezogenen Daten werden so lange aufbewahrt bis der Zweck im Rahmen des Recruiting Prozesses erfüllt ist. Grundsätzlich bewahren wir Ihre personenbezogenen Daten sechs Monate nach Abschluss des Recruiting Prozesses auf, sofern kein Arbeitsverhältnis zustande gekommen ist, um uns gegen etwaige rechtliche Ansprüche wehren zu können.

Sofern Sie Ihre Einwilligung für die Verarbeitung der betroffenen personenbezogenen Daten widerrufen, werden wir diese personenbezogenen Daten mit der Wirkung für die Zukunft nicht weiterverarbeiten und diese nach den Bestimmungen der gesetzlichen Aufbewahrungsfristen löschen.

VII. Informationen zu Ihren Betroffenenrechtenr

1. Betroffenenrechte gemäß Kapitel III der DSGVO

Sie können jederzeit von uns Auskunft (Art. 15 DSGVO) zu den über Sie gespeicherten Daten und deren Berichtigung (Art. 16 DSGVO) im Fall von Fehlern verlangen. Weiter können Sie die Einschränkung der Verarbeitung (Art. 18 DSGVO), die Übertragbarkeit (Art. 20 DSGVO) der uns durch Sie bereitgestellten Daten in einem maschinenlesbaren Format oder die Löschung Ihrer Daten (Art. 17 DSGVO) – soweit sie nicht mehr benötigt werden – verlangen.

Außerdem haben Sie jederzeit das Recht, der Nutzung Ihrer Daten, die auf öffentlichen oder berechtigten Interessen beruhen, zu widersprechen (Art. 21 DSGVO).

Soweit wir Ihre Daten auf der Grundlage einer von Ihnen abgegebenen Einwilligung verarbeiten, können Sie jederzeit mit Wirkung für die Zukunft diese Einwilligung widerrufen (Art. 7 Abs. 3 DSGVO). Ab dem Eingang Ihres Widerrufs verarbeiten wir Ihre Daten nicht mehr für die im Rahmen der Einwilligung angegebenen Zwecke.

Sofern Sie von Ihren Betroffenenrechten Gebrauch machen möchten, richten Sie Ihr Anliegen bitte per E-Mail an privacy@commercetools.com oder per Post an die unter Kapitel I (Name und Kontaktdaten des Verantwortlichen) genannte Adresse.

2. Rechte nach dem California Consumer Privacy Act (CCPA)

Wenn Sie in Kalifornien leben und mit uns in einem Geschäfts-, Arbeits- oder freien Dienstleistungsverhältnis stehen oder sich um eine Stelle bewerben, können Sie zusätzlich zu allen anderen hierin vorgesehenen Rechten (einschließlich der Rechte in Abschnitt VI.2.3 "US Applicants") eine Liste der Dritten anfordern, denen wir Informationen über Sie zu deren Marketingzwecken mitgeteilt haben. Sie können einen solchen Antrag höchstens zweimal pro Jahr stellen. Um Ihre Rechte auszuüben oder wenn Sie Fragen bzw. Bedenken zu unseren Datenschutzrichtlinien haben, können Sie uns eine E-Mail an privacy@commercetools.com schicken oder uns an die hier angegebene Adresse schreiben. Wir werden Ihnen innerhalb von 30 Tagen antworten.

Sie können auch verlangen, dass wir Ihnen eine Buchführung über Ihre von commercetools gespeicherten persönlichen Daten zur Verfügung stellen. Sie können auch verlangen, dass commercetools Ihre personenbezogenen Daten löscht oder unrichtige personenbezogene Daten berichtigt. Sie können solche Anträge ebenfalls an privacy@commercetools.com stellen. Nach Überprüfung Ihrer Identität und innerhalb von 45 Tagen werden wir Ihnen eine Papierkopie Ihrer persönlichen Daten über den United States Postal Service zukommen lassen.

commercetools wird keinen Endbenutzer diskriminieren, der seine Rechte gemäß dem California Consumer Privacy Act und California Privacy Rights Act wahrnimmt. commercetools verkauft Ihre persönlichen Daten nicht und gibt sie nicht weiter, so wie diese Begriffe im California Consumer Privacy Act definiert sind.

3. Beschwerderecht bei einer Aufsichtsbehörde

Zudem können Sie sich gemäß Art. 77 Abs. 1 DSGVO jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden. Für uns ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, Postfach 1349, 91504 Ansbach, E-Mail: poststelle@lda.bayern.de,  Telefon: +49 (0) 981 180093-0, zuständig.

Alternativ können Sie auf die für Sie örtlich zuständige Aufsichtsbehörde zugehen.

Stand Januar 2024

Diese Datenschutzerklärung unterliegt einer ständigen Überprüfung und commercetools behält sich das Recht vor, jederzeit Änderungen vorzunehmen. Solche Änderungen werden entsprechend auf dieser Webseite veröffentlicht.