EcoVadis SAS und EcoVadis Inc („EcoVadis“) erheben personenbezogene Daten von Nutzern unserer Webdienste, einschließlich, aber nicht beschränkt auf die Websites www.ecovadis.com, www.ecovadis-survey.com, www.iq.ecovadis-survey.com, alle Subdomains und alle anderen Online-Dienste von EcoVadis („Dienste“) und verwenden diese für die in den nachstehenden Absätzen definierten Zwecke.
Informationen zu den Online-Webdiensten von Ulula finden Sie in der Datenschutzrichtlinie von Ulula Corporate.
Die nachfolgend beschriebene Verarbeitung der personenbezogenen Daten der Nutzer erfolgt auf der Grundlage der berechtigten Interessen von EcoVadis im Sinne von Artikel 6. 1. f) der DSGVO.
EcoVadis erfasst und verwendet die personenbezogenen Daten der Nutzer seiner Services auf folgende Art und Weise:
a) durch die Bereitstellung personenbezogener Daten von Nutzern über die online angebotenen Registrierungsformulare;
b) durch Eingabe eigener Kontaktdaten der Nutzer von Großunternehmenskunden („anfordernde(s) Unternehmen“) und der Nutzer von Geschäftspartnern der anfordernden Unternehmen („bewertete(s) Unternehmen“) in die Online-Formulare;
c) durch die Eingabe der Kontaktdaten der Nutzer des/der bewerteten Unternehmen(s) in die Online-Formulare von Nutzern des/der anfordernden Unternehmen(s);
d) durch die Bereitstellung personenbezogener Daten der Nutzer des anfordernden Unternehmens oder des bewerteten Unternehmens per E-Mail.
Für Nutzer, die nicht an den Diensten und den damit verbundenen Prozessen teilnehmen, gilt das Dokument Rechtliche Hinweise – Datenschutz (Prospektion). https://ecovadis.com/de/trust-center/legal-notice-data-protection/.
Nachhaltigkeit und Carbon-Bewertung
Für die Kontaktaufnahme und zur Erbringung der gewünschten Dienstleistungen erfasst EcoVadis die folgenden personenbezogenen Daten seiner Nutzer: Vor- und Nachname, E-Mail-Adresse, Telefonnummer und Stellenbezeichnung.
Die Aktivitäten von anfordernden Nutzer:innen auf der Plattform werden verfolgt, und der Status dieser Aktivitäten von anfordernden Nutzer:innen (Zeit bis zur ersten Anmeldung, Onboarding-Fortschritt und Engagement) wird dem/der Programm-Manager:in des anfordernden Unternehmens mitgeteilt, um das Onboarding und Engagement auf der Seite des anfordernden Unternehmens zu verbessern.
Die innerhalb der EcoVadis Lösung angegebenen Kontaktdaten des Administrators des bewerteten Unternehmens sind für alle Nutzer sichtbar, die Teil des EcoVadis Netzwerks aus bewerteten Unternehmen sind.
Im Falle einer Freigabe der Nachhaltigkeits- oder Carbon-Scorecard durch das bewertete Unternehmen sind die Kontaktdaten des Administrators für den Administrator des anfordernden Unternehmens sowie für die Administratoren seiner Tochterunternehmen sichtbar.
Die über die oben genannten Webseiten von EcoVadis erfassten personenbezogenen Daten werden von EcoVadis in Form von digitalen Dateien gespeichert. Sie werden im Fall von anfordernden Unternehmen, die Nachhaltigkeits- oder Carbon-Bewertungen von ihren bewerteten Unternehmen anfordern, bis zum Ende der Vertragslaufzeit aufbewahrt, und für die bewerteten Unternehmen für fünf (5) Jahre nach Ende der Mitgliedschaft.
Als Ratingagentur muss EcoVadis die Rückverfolgbarkeit von Aktionen im Zusammenhang mit den Konten unserer Kunden gewährleisten (z. B. Hochladen von Dokumenten auf die EcoVadis-Plattform, Einreichen des Fragebogens, Annahme von Kundenanfragen zur Freigabe von Ergebnissen im Bereich Nachhaltigkeit oder CO₂-Leistung usw.). Aus diesem Grund werden (inaktive) Nutzernamen als Referenz aufbewahrt, damit Anfragen beantwortet und potenzielle Rechtsansprüche geltend gemacht, ausgeübt oder verteidigt werden können. Wir beziehen uns auf Artikel 17.3 e) der DSGVO.
Nutzer von bewerteten Unternehmen, die den AGB zugestimmt haben, werden gemäß Artikel 17.3 b) der DSGVO für 10 Jahre nach Ablauf der Mitgliedschaft gespeichert.
Nutzer*innen, die nicht an den Nutzeraktivitäten beteiligt waren oder die AGB nicht akzeptiert haben, können während der Laufzeit der Mitgliedschaft vom bewerteten Unternehmen gelöscht werden.
Dokumente werden 5 Jahre nach dem Ende der Mitgliedschaft gelöscht, um die Begründung für die Bewertung aufzubewahren.
Academy E-Learning
Als Teil dieses Dienstes bietet EcoVadis eine E-Learning-Plattform an, um die Nutzer in bewerteten Unternehmen und anfordernden Unternehmen bei der Verbesserung ihrer Nachhaltigkeitspraktiken zu unterstützen. EcoVadis erfasst Daten zu Ihrer Kursteilnahme und Ergebnissen, die an Führungskräfte in Ihrem eigenen Unternehmen (mit dem Administratorprofil) weitergegeben werden. Es werde nur anonymisierte und aggregierte Nutzerdaten von bewerteten Unternehmen an anfordernde Unternehmen weitergegeben, bei denen Sie zuvor der Weitergabe Ihrer Nachhaltigkeits- oder Carbon Scorecard zugestimmt haben.
Für Nutzer*innen, die keine Kund*innen sind und die E-Learning-Plattform nutzen, gilt Folgendes:
EcoVadis sammelt Daten über Ihre Kursteilnahme und Ihre Ergebnisse. Diese werden den Manager:innen der Kund:innen mitgeteilt, die den Zugang zu den Kursen Ihres eigenen Unternehmens finanzieren (und das Administratorprofil innehaben). EcoVadis verarbeitet Ihre personenbezogenen Daten, um unseren Kund*innen Zugang zur EcoVadis Academy zu verschaffen, damit sie an E-Learning-Kursen zum Verständnis von Nachhaltigkeitspraktiken teilnehmen können. EcoVadis sammelt folgende personenbezogene Daten seiner Nutzer: Vor- und Nachname, E-Mail-Adresse (Benutzername). Die gesammelten personenbezogenen Daten werden bis zur Beendigung des Vertrags mit dem anfordernden Unternehmen aufbewahrt.
IQ- und Vitals-Dienst
Für den IQ-Dienst können die anfordernden Unternehmen die Kontaktdaten (E-Mail-Adressen) der bewerteten Unternehmen verwenden, um das bewertete Unternehmen im EcoVadis-System zu identifizieren. Alle Kontaktdaten (E-Mail-Adressen) der bewerteten Unternehmen, die nicht bearbeitet oder für eine Bewertungsanfrage kontaktiert wurden, werden 3 Jahre nach der ersten Verwendung und am Ende des Vertrags mit dem anfordernden Unternehmen anonymisiert. Nutzer*innen der anfragenden Unternehmen werden bis zum Ende des Vertrages gehalten.
Für den Vitals-Dienst erhebt EcoVadis die folgenden personenbezogenen Daten seiner Nutzer: Vor- und Nachname sowie die E-Mail-Adresse zur Kontaktaufnahme, um die angeforderten Dienste bereitzustellen.
Nutzer von bewerteten Unternehmen, die den AGB zugestimmt haben, werden gemäß Artikel 17.3 b) der DSGVO für 10 Jahre nach Ablauf der Mitgliedschaft gespeichert. Nutzer*innen der bewerteten Unternehmen und bereitgestellte Dokumente werden für 5 Jahre nach Ende der Mitgliedschaft aufbewahrt. Nutzer*innen der anfragenden Unternehmen werden bis zum Ende des Vertrages gehalten.
EcoVadis Gemeinschaft
EcoVadis bietet ein Online-Community-Netzwerk (die „Community“) an, um die Zusammenarbeit, das Networking und den Wissensaustausch zwischen unseren Kunden und Partnern zu erleichtern und die Nachhaltigkeitspraktiken zu verbessern und auszutauschen.
Für die Bereitstellung und den Betrieb dieses Dienstes verarbeitet EcoVadis die folgenden personenbezogenen Daten autorisierter Nutzer: Vor- und Nachname, E-Mail-Adresse, Standort, Berufsbezeichnung, Branche, Interessen und Firmenname. Diese Daten werden auf der Community-Plattform verarbeitet, damit Ihr Benutzerkonto erstellt und verwaltet wird und Ihnen der Zugang und die Nutzung der Community ermöglicht wird.
Moderation
Während Ihrer Teilnahme verarbeitet die Plattform automatisch Ihre Community-Interaktionsdaten (z. B. Beiträge, Antworten, Zeitstempel für die Anmeldung, Ansichten), um die Interaktion unter Gleichgesinnten zu erleichtern, Inhalte gemäß den Nutzungsbedingungen der Community plus der Anforderungen des Gesetzes über digitale Dienste zu moderieren und den Zustand der Community zu messen.
Personalisierung und Empfehlungssysteme
EcoVadis setzt Empfehlungssysteme ein, um die Ihnen angezeigten Inhalte, Erfahrungen und Mitteilungen zu personalisieren. Dieses System stützt sich auf Ihre beruflichen Interessen und sagt voraus, welche Inhalte für Ihre Rolle am relevantesten sind. Der spezifische Inhalt und seine Reihenfolge werden in erster Linie von den folgenden Hauptparametern beeinflusst:
Benutzerprofil und Interessen: Die Branche, die berufliche Rolle und die Interessen, die Sie in Ihrem Profil angeben.
Rechtsgrundlage, Rechte und Kontrolle
Die Verarbeitung dieser Daten erfolgt auf der Grundlage eines berechtigten Interesses (DSGVO Art. 6(1)(f)) für bestehende Kunden und Partner sowie für Unternehmen, die an Dienstleistungen im Bereich der Nachhaltigkeitsleistung interessiert sind. Die Community ist ein effizienter Mehrwertdienst, der für Ihre Beziehung oder Ihr potenzielles Engagement mit anderen EcoVadis-Diensten relevant ist, um die branchenweite Zusammenarbeit im Bereich Nachhaltigkeit zu fördern.
In Übereinstimmung mit dem Gesetz über digitale Dienste und der DSGVO haben Sie das Recht, diese Parameter jederzeit zu beeinflussen und zu ändern und dem Profiling zu widersprechen:
Es steht Ihnen frei, in Ihrem Profil keine fakultativen beruflichen „Interessen“ anzugeben. Darüber hinaus können Sie durch die Auswahl alternativer Sortieroptionen (z. B. „Neueste“ oder „Chronologisch“) bei Ihrem ersten Besuch Inhalte ohne die Anwendung von personalisierten Ranking- oder Profilierungsalgorithmen anzeigen.
Parameter modifizieren: Sie können Ihre beruflichen Interessen in Ihrem Profil jederzeit aktualisieren, um die Personalisierungslogik zu ändern.
Marketing und personalisierte Ansprache
Wenn Sie sich dafür entscheiden, Ihr Community-Profil mit zusätzlichen Informationen auszustatten (z. B. Ihre beruflichen „Interessen“), kann EcoVadis diese Daten verwenden, um Ihnen personalisierte Nachhaltigkeitsinformationen und relevante Marketingkommunikation sowohl innerhalb der Community (über das Empfehlungssystem) als auch über externe Kanäle (z. B. per E-Mail) zukommen zu lassen. Diese Verarbeitung beruht auf unserem Interesse, Ihnen hochwertige und professionelle Inhalte zur Verfügung zu stellen. Sie behalten die volle Kontrolle über diese Mitteilungen und können dieser Verarbeitung jederzeit über Ihre Marketing-Einstellungen oder über den Abmeldelink in unseren E-Mails widersprechen.
Meldung illegaler Inhalte (Hinweis und Maßnahmen)
Wenn Sie illegale Inhalte innerhalb der Community melden, verarbeitet EcoVadis Ihren Namen und Ihre E-Mail-Adresse, um die Meldung zu verwalten und Ihnen eine Bestätigung des Eingangs und des Ergebnisses zukommen zu lassen. Ihre Identität als „Melder“ bleibt vertraulich und wird dem betroffenen Inhaltsposter nicht offengelegt, es sei denn, eine solche Offenlegung ist unbedingt erforderlich, um die Rechtswidrigkeit des Inhalts festzustellen (z. B. bei Streitigkeiten über geistiges Eigentum). Sie werden ordnungsgemäß informiert, bevor eine solche Weitergabe erfolgt.
Automatisierte Moderation und menschliche Überprüfung
Um ein sicheres Umfeld zu gewährleisten, kann EcoVadis automatisierte Tools einsetzen, um Inhalte zu erkennen und zu moderieren. Wenn eine Entscheidung zur Einschränkung oder Entfernung Ihrer Inhalte ausschließlich auf der Grundlage einer automatisierten Verarbeitung getroffen wird, werden Sie über die damit verbundene Logik und die Folgen informiert. Sie haben das Recht, eine Überprüfung einer solchen automatisierten Entscheidung durch einen Menschen zu verlangen, um die getroffene Maßnahme anzufechten.
Schutz von Minderjährigen
EcoVadis setzt sich für ein hohes Maß an Datenschutz und Sicherheit für Minderjährige ein. Wir verbieten es strikt, Werbung zu präsentieren, die auf einem Profiling unter Verwendung der personenbezogenen Daten von Nutzern beruht, wenn wir mit hinreichender Sicherheit wissen, dass der Empfänger minderjährig ist.
Speicherung von Daten
Ihre personenbezogenen Daten werden so lange gespeichert, wie Sie aktives Mitglied der Community sind. Wenn der Vertrag Ihres Unternehmens mit den EcoVadis-Diensten endet, können Sie noch bis zu drei Jahre lang als professioneller Ansprechpartner auf begrenzte Teile des Netzwerks zugreifen – es sei denn, Sie schließen Ihr Konto früher.
Konten, die seit mehr als drei Jahren inaktiv sind, werden automatisch geschlossen. Wenn ein Konto auf Ihren Wunsch oder aufgrund von Inaktivität geschlossen wird, löschen wir Ihr Profil und Ihre Kontaktdaten endgültig.
Um die Einhaltung des Digital Services Act und der DSGVO zu gewährleisten, gelten die folgenden spezifischen Speicherfristen:
- Moderierte Inhalte und Begründungen: Wir bewahren Aufzeichnungen über Entscheidungen zur Inhaltsmoderation und die damit verbundenen Inhalte für sechs (6) Monate nach der Entscheidung auf, um die interne Bearbeitung von Beschwerden und Einsprüchen zu erleichtern.
- Rechtsverteidigung und Archiv: Aktivitätsprotokolle und Mitteilungen, die zur Abwehr von Rechtsansprüchen oder zur Durchsetzung unserer Nutzungsbedingungen erforderlich sind, werden in Übereinstimmung mit den geltenden Verjährungsfristen für fünf (5) Jahre nach Beendigung der Geschäftsbeziehung in einem eingeschränkten Archiv aufbewahrt.
Damit die Diskussionen in der Community für andere Mitglieder immer sinnvoll ist, bleiben Ihre Beiträge und Kommentare sichtbar, werden aber vollständig anonymisiert, d.h. sie werden nicht mehr mit Ihrem Namen oder Ihrer Identität in Verbindung gebracht. Wenn Sie persönliche Informationen in den Text eines Beitrags eingefügt haben (z. B. Ihre Telefonnummer oder bestimmte identifizierende Details), sollten Sie diese Inhalte bearbeiten oder löschen, bevor Sie Ihr Konto schließen.
Einzelheiten zu Ihren Rechten, einschließlich des Rechts auf Widerspruch gegen die Verarbeitung und die Richtlinien zur Inhaltsmoderation, finden Sie in den entsprechenden Abschnitten dieses Hinweises und in den Nutzungsbedingungen der Community.
Andere Verarbeitungsvorgänge im Zusammenhang mit dem Dienst:
EcoVadis erhebt die beschriebenen personenbezogenen Daten der Nutzer seiner Kunden für die geschäftliche Kommunikation und die Verwaltung der Beziehungen zu seinen Kunden.
Zur Verbesserung der Dienste und der Plattformfunktionen wird das Nutzerverhalten auf der Plattform analysiert. Die Daten werden für einen Zeitraum von 13 Monaten (Cookie-Lebensdauer) und 25 Monaten für die durch diese Cookies erhobenen Informationen aufbewahrt.
Personenbezogene Daten werden im Rahmen der Rechnungs-, Zahlungs- und Buchführungsverwaltung verarbeitet. Diese Daten werden für einen Zeitraum aufbewahrt, der den gesetzlichen oder behördlichen Anforderungen entspricht (Rechnungen: 10 Jahre).
Darüber hinaus kann EcoVadis Nutzer auch kontaktieren, um Umfragen zur Meinung der Nutzer über die Dienste durchzuführen, in Newslettern über andere Dienste zu informieren oder ähnliche oder verwandte Lösungen anzubieten, die eine logische Erweiterung des ursprünglichen Dienstes darstellen, oder über potenzielle neue Dienste zu informieren, die möglicherweise in Zukunft angeboten werden. Für diese Art der Verarbeitung siehe das Dokument „Rechtliche Hinweise – Datenschutz (Prospektion) https://ecovadis.com/de/trust-center/legal-notice-data-protection/.
Für die Sicherheit der Plattform werden die Verbindungsdaten der Nutzer (Logs einschließlich der IP-Adresse) verarbeitet. Diese Daten werden 1 Jahr lang auf der Plattform und 4 Jahre lang im Archiv gespeichert.
EcoVadis kann personenbezogene Daten verarbeiten, die von Personen anfordernder Unternehmen auf den Einladungsseiten zur Selbstregistrierung bereitgestellt werden, um bewertete Unternehmen über die Nachhaltigkeitsmission und die besonders wichtigen Werte eines anfordernden Unternehmens zu informieren. Während EcoVadis für die Verarbeitung der Daten (z. B. Videoaufzeichnungen oder Präsentationen) verantwortlich ist, liegt es in der Verantwortung des anfordernden Unternehmens, diese Daten rechtmäßig verarbeitet zu haben. Dies umfasst auch die Einholung aller nach den geltenden Datenschutzgesetzen erforderlichen Einwilligungen, bevor diese Informationen an EcoVadis weitergegeben werden. Die personenbezogenen Daten auf diesen Seiten werden für die Dauer des Vertrags mit dem anfordernden Unternehmen aufbewahrt.
Empfänger
Die für die Kundenverwaltung gesammelten Daten sind für unsere Kundenteams, Rechtsberater und notwendige Drittparteien (Anbieter und Partner) bestimmt, die an der Erbringung der Dienste beteiligt sind.
Die Daten zur Analyse des Nutzerverhaltens sind für das Produktentwicklungsteam bestimmt.
Für die Prozesse der Rechnungsstellung, des Zahlungsverkehrs und der Buchführung haben das Administrations- und Buchhaltungspersonal sowie Inkassounternehmen Zugang.
Der Zugang zu den Protokollen der Nutzerverbindungen ist auf autorisiertes Personal der IT und der IT-Sicherheit beschränkt.
Der Zugriff auf die personenbezogenen Daten anfordernder Unternehmen auf der Einladungsseite zur Selbstregistrierung ist für das Marketingteam bestimmt.
Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums (EWR)
Personenbezogene Daten, die an EcoVadis übermittelt werden, können an EcoVadis-Tochtergesellschaften außerhalb des EWR übertragen werden: EcoVadis (Mauritius) Ltd, EcoVadis (USA) Inc, EcoVadis (Hong Kong) Ltd, EcoVadis Canada Ltd, EcoVadis Japan K.K. und weitere Tochtergesellschaften, die zu einem späteren Zeitpunkt gegründet werden können. Der Zugang zu diesen Informationen ist erforderlich, um den Dienst zu erbringen und die oben erwähnte Verarbeitung durchzuführen, z. B. um Kunden zu unterstützen und zu betreuen.
Zur Sicherheit wird diese Übertragung (Datenverantwortlicher – Datenverantwortlicher) durch Standardvertragsklauseln zwischen EcoVadis SAS (Frankreich) und seinen Tochtergesellschaften geregelt, wenn davon ausgegangen wird, dass das entsprechende Land kein angemessenes Schutzniveau gewährleistet. Eine Kopie der Standardvertragsklauseln (SCC im Englischen) kann bei dpo@ecovadis.com angefordert werden.
Im Rahmen der Nachhaltigkeits- und CO₂-Bewertungs-Prozesse werden die Kontaktdaten der bewerteten Unternehmen an anfragende Kundenunternehmen außerhalb des EWR weitergegeben, wenn diese die Ergebnisse der Nachhaltigkeits- und CO₂-Bewertung anfordern oder einsehen möchten, um die Kommunikation und Transparenz zu erleichtern. Zum Schutz wird diese Übermittlung (Verantwortlicher - Datenverantwortlicher) durch Standardvertragsklauseln zwischen EcoVadis und den anfordernden Kund*innen geregelt: https://resources.ecovadis.com/legal-terms-conditions/standard-contractual-clauses-for-customers
Drittparteien (Anbieter)
EcoVadis setzt für die Verarbeitung Anbieter (Auftragsverarbeiter) mit Sitz außerhalb des EWR ein. EcoVadis (Datenverantwortlicher – Datenverarbeiter) hat aus Sicherheitsgründen Standardvertragsklauseln unterzeichnet. Weitere Informationen dazu finden Sie in der DSGVO in unserem Trust-Center: https://ecovadis.com/de/trust-center/
Datenschutzrechte
Sie haben das Recht auf Zugang, Berichtigung oder Löschung Ihrer Daten, Einschränkung oder Widerspruch gegen die Verarbeitung Ihrer Daten, indem Sie uns kontaktieren. Weitere Informationen zum Datenschutz finden Sie auf unserer Website: https://ecovadis.com/de/trust-center/data-privacy/
Wenn Sie Bedenken bezüglich des Schutzes Ihrer personenbezogenen Daten und der Ausübung Ihrer Datenschutzrechte haben, können Sie sich gerne mit uns in Verbindung setzen, indem Sie die nachstehenden Informationen verwenden.
EcoVadis SAS
Data Protection Officer
43 Avenue de la Grande Armée
75116 Paris, Frankreich
E-Mail: dpo@ecovadis.com
Darüber hinaus haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen: CNIL, 3 Place de Fontenoy, 75007 Paris, Frankreich, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Verordnung verstößt.
Kommentare
0 Kommentare
Zu diesem Beitrag können keine Kommentare hinterlassen werden.