Verantwortlicher und Geltungsbereich
In dieser Datenschutzrichtlinie wird erläutert, wie Montana Labs LTD als Verantwortlicher für personenbezogene Daten fungiert, die über diese Website, Geschäftsanfragen und damit verbundene Servicekommunikation verarbeitet werden. Dies gilt, wenn Sie mit uns Kontakt aufnehmen, auf unserer Website surfen, Informationen zu unseren Dienstleistungen anfordern oder anderweitig in einem beruflichen Kontext mit unserem Unternehmen interagieren.
Für wen gilt diese Richtlinie?
Diese Richtlinie gilt für Website-Besucher, potenzielle Kunden, bestehende Kunden, Lieferantenkontakte, berufliche Kontakte und alle anderen Personen, deren personenbezogene Daten im Rahmen unserer Geschäftskommunikation, unseres Marketings, unserer Vertragsabwicklung, unserer Lieferung, unseres Supports und unserer Betriebsverwaltung verarbeitet werden können.
Kategorien personenbezogener Daten
- Identitäts- und Kontaktdaten wie Name, geschäftliche E-Mail-Adresse, Firmenname, Berufsbezeichnung und geschäftliche Kontaktdaten.
- Anfrage- und Korrespondenzdaten, einschließlich der Informationen, die Sie über Kontaktformulare, E-Mails, Anrufe, Besprechungen oder Projektfindungsgespräche übermitteln.
- Technische Daten und Nutzungsdaten wie IP-Adresse, Browsertyp, Geräteinformationen, besuchte Seiten, Zeitstempel und ggf. Cookie-bezogene Daten.
- Vertrags- oder projektbezogene Informationen, die während Servicegesprächen, beim Onboarding oder bei aktiven Lieferbeziehungen weitergegeben werden.
Quellen personenbezogener Daten
Wir können personenbezogene Daten direkt von Ihnen erfassen, automatisch durch Ihre Nutzung der Website, von Ihrem Arbeitgeber oder Ihrer Organisation, bei der Sie im Namen eines Unternehmens mit uns zusammenarbeiten, oder aus öffentlich zugänglichen Geschäftsquellen wie Unternehmenswebsites, professionellen Netzwerkseiten oder Einführungen, die für die legitime Geschäftsentwicklung relevant sind.
Zwecke der Verarbeitung und Rechtsgrundlagen
- Um auf Anfragen zu antworten, Gespräche zu planen und mit Ihnen zu kommunizieren, bevor ein Vertrag zustande kommt. Unsere Rechtsgrundlage ist unser berechtigtes Interesse daran, unser Geschäft zu betreiben und auszubauen und in einigen Fällen auf Ihren Wunsch hin Maßnahmen zu ergreifen, bevor wir einen Vertrag abschließen.
- Vorbereitung von Vorschlägen, Leistungsumfang, Leistungsbeschreibungen und Lieferplänen für den Kunden. Rechtsgrundlage sind berechtigte Interessen und ggf. die Vertragserfüllung bzw. vorvertragliche Maßnahmen.
- Zur Verwaltung von Kundenbeziehungen, Servicebereitstellung, Abrechnung, Compliance und Aufzeichnungen. Als Rechtsgrundlage können Vertragserfüllung, rechtliche Verpflichtung und berechtigte Interessen dienen.
- Zur Aufrechterhaltung der Sicherheit, Verfügbarkeit und Leistung der Website und der zugehörigen Systeme. Rechtsgrundlage sind berechtigte Interessen am Schutz unserer Dienste und Infrastruktur.
- Um bei Bedarf nicht unbedingt erforderliche Cookies oder Analysen zu verwenden, basierend auf Ihrer Einwilligung.
Berechtigte Interessen
Wenn wir uns auf berechtigte Interessen stützen, können diese Interessen den Betrieb und die Verbesserung unseres Geschäfts, die effiziente Beantwortung von Anfragen, den Schutz unserer Systeme, die Dokumentation der kommerziellen Kommunikation, die Verwaltung von Kunden- und Lieferantenbeziehungen, die Verhinderung eines Missbrauchs der Website und die Führung von Aufzeichnungen umfassen, die für die Verwaltung und Kontinuität erforderlich sind. Wir versuchen, dies auf eine Weise zu tun, die die Rechte und Erwartungen der betroffenen Personen respektiert.
Sensible Daten oder Daten besonderer Kategorien
Wir beabsichtigen nicht, über die Website personenbezogene Daten besonderer Kategorien zu sammeln, es sei denn, dies ist notwendig und gesetzlich zulässig. Wenn Sie freiwillig Informationen dieser Art bereitstellen, vermeiden Sie es bitte, mehr als vernünftigerweise erforderlich weiterzugeben, bis ein geeigneter rechtlicher und vertraglicher Rahmen vorhanden ist.
Empfänger und Auftragsverarbeiter
Wir können personenbezogene Daten an sorgfältig ausgewählte Dienstleister weitergeben, die uns beim Betrieb der Website, beim Hosting, bei Analysen, bei der Kommunikation, bei Produktivitätstools, bei der Infrastruktur und beim Geschäftsbetrieb unterstützen. Diese Anbieter handeln im Rahmen angemessener vertraglicher Garantien, wenn sie personenbezogene Daten in unserem Auftrag verarbeiten. Wir können Informationen auch offenlegen, wenn dies zur Einhaltung geltender Gesetze, zur Durchsetzung unserer Rechte oder zum Schutz der Sicherheit unseres Unternehmens und unserer Systeme erforderlich ist.
Beispiele für Dienstanbieterfunktionen
- Website-Hosting, CDN, DNS, Domain und Infrastrukturanbieter.
- Tools für Geschäftskommunikation, E-Mail, Terminplanung und Produktivität.
- Analyse-, Protokollierungs-, Überwachungs- und technische Leistungsdienste.
- Bei Bedarf professionelle Berater, Buchhalter, Wirtschaftsprüfer, Versicherer oder Rechtsberater.
Internationale Überweisungen
Bei der Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums sind wir bestrebt, die im Rahmen der DSGVO erforderlichen angemessenen Schutzmaßnahmen zu ergreifen, wie z. B. Angemessenheitsentscheidungen, vertragliche Schutzmaßnahmen oder andere rechtmäßige Übermittlungsmechanismen, die für den betreffenden Dienst geeignet sind.
Datenminimierung
Unser Ziel ist es, nur die Informationen zu sammeln, die für den jeweiligen Zweck vernünftigerweise erforderlich sind, und zu vermeiden, dass Daten länger oder umfassender als nötig gespeichert werden. Bei Anfragen und Projektbesprechungen sollten, soweit möglich, unnötige personenbezogene Daten und vertrauliches Material vermieden werden, bis ein formellerer Rahmen für die Beauftragung vorliegt.
Zurückbehaltung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck, für den sie erhoben wurden, vernünftigerweise erforderlich ist, einschließlich der Bearbeitung von Anfragen, der Dokumentation der Geschäftskommunikation, der Erfüllung von Verträgen, der Einhaltung gesetzlicher Verpflichtungen, der Beilegung von Streitigkeiten und dem Schutz unserer berechtigten Geschäftsinteressen. Die Aufbewahrungsfristen können je nach Art der Beziehung und den betreffenden Informationen variieren.
Retention-Ansatz in der Praxis
- Anfragen und Mitteilungen potenzieller Kunden können für einen angemessenen Zeitraum aufbewahrt werden, um die Nachverfolgung zu steuern und die Geschäftsrelevanz zu beurteilen.
- Kunden- und Lieferantendaten können für die Dauer der Beziehung und bei Bedarf aus rechtlichen, steuerlichen, buchhalterischen oder vertraglichen Gründen für einen weiteren Zeitraum aufbewahrt werden.
- Technische Protokolle und Analysen können im Einklang mit Sicherheits-, Debugging- und Betriebsanforderungen und vorbehaltlich der Verhältnismäßigkeit und des geltenden Rechts aufbewahrt werden.
Sicherheit
Wir ergreifen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Missbrauch, Verlust, Änderung oder Offenlegung zu schützen. Es kann jedoch nicht garantiert werden, dass ein Übertragungs- oder Speichersystem vollkommen sicher ist.
Automatisierte Entscheidungsfindung
Wir beabsichtigen nicht, über diese Website eine ausschließlich automatisierte Entscheidungsfindung zu nutzen, die rechtliche Auswirkungen oder ähnlich erhebliche Auswirkungen auf Einzelpersonen hat. Sollte sich dies ändern, würden wir diese Richtlinie aktualisieren und gegebenenfalls die gesetzlich erforderlichen Informationen bereitstellen.
Kinder
Unsere Website und Dienstleistungen richten sich an Geschäfts- und Fachpublikum. Wir versuchen nicht wissentlich, über die Website personenbezogene Daten von Kindern zu sammeln. Wenn Sie der Meinung sind, dass ein Kind uns fälschlicherweise personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte, damit wir das Problem prüfen und angemessen beheben können.
Ihre Rechte gemäß der DSGVO
- Recht auf Zugang zu den personenbezogenen Daten, die wir über Sie gespeichert haben.
- Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.
- Recht, unter den gesetzlich vorgesehenen Umständen die Löschung zu verlangen.
- Recht, in bestimmten Fällen eine Einschränkung der Verarbeitung zu verlangen.
- Recht auf Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen, einschließlich gegebenenfalls Direktmarketing.
- Recht auf Datenübertragbarkeit, wenn die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.
- Das Recht, die Einwilligung jederzeit zu widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht, ohne dass dies Auswirkungen auf die vorherige rechtmäßige Verarbeitung hat.
Ausübung Ihrer Rechte
Wenn Sie uns kontaktieren, um Ihre Rechte auszuüben, bitten wir Sie möglicherweise um Informationen, die zur Überprüfung Ihrer Identität und zum Verständnis der Anfrage erforderlich sind. Möglicherweise müssen wir auch den Umfang der Anfrage klären, damit wir korrekt und rechtmäßig antworten können. Bestimmte Rechte gelten nicht uneingeschränkt und können eingeschränkt sein, wenn Ausnahmen oder widersprüchliche gesetzliche Verpflichtungen gelten.
Beschwerden und Kontakt
Wenn Sie der Meinung sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten nicht im Einklang mit geltendem Datenschutzrecht steht, können Sie eine Beschwerde beim Büro des Beauftragten für den Schutz personenbezogener Daten in Zypern einreichen. Sie können uns auch zunächst über unsere Website oder geschäftliche Kontaktkanäle kontaktieren, damit wir versuchen können, das Problem direkt zu lösen.
Änderungen an dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in Gesetzen, Richtlinien, Diensten, Website-Funktionalitäten, Anbietern oder internen Geschäftspraktiken Rechnung zu tragen. Ab dem Datum ihres Inkrafttretens gilt die jeweils aktuellste auf der Website veröffentlichte Fassung.