DSGVO-Erklärung

Halo Service Solutions – Datenschutzerklärung gemäß DSGVO

In diesem Dokument wird erläutert, wie sich die Datenschutz-Grundverordnung (DSGVO) auf Halo und die Kunden von Halo auswirkt; dabei wird auch dargelegt, welche Maßnahmen wir als Reaktion darauf ergriffen haben, und welche Informationen Sie als Kunde von Halo benötigen, um die DSGVO bestmöglich einzuhalten.

Einleitung

Mit der Datenschutz-Grundverordnung (DSGVO), die am 25. Mai 2018 in Kraft getreten ist, hat die Europäische Union einen bahnbrechenden Schritt zum Schutz des Grundrechts auf Privatsphäre für jeden EU-Bürger unternommen. Einfach ausgedrückt: EU-Bürger haben nun mehr Mitspracherecht darüber, welche ihrer personenbezogenen Daten wie, warum, wo und wann verwendet, verarbeitet oder gelöscht werden. Diese Verordnung stellt klar, wie die EU-Datenschutzgesetze auch über die Grenzen der EU hinaus gelten. Jede Organisation, die in irgendeiner Weise mit personenbezogenen Daten von EU-Bürgern umgeht, ist unabhängig von ihrem Standort verpflichtet, diese Daten zu schützen. Halo ist sich seiner Rolle bewusst, die richtigen Tools und Prozesse bereitzustellen, um seine Nutzer und Kunden bei der Einhaltung der Compliance-Standards zu unterstützen.

Das Engagement von Halo

Bei Halo haben wir das Recht unserer Nutzer auf Datenschutz und den Schutz ihrer Daten stets respektiert. Wir haben uns nie auf Werbung als Einnahmequelle verlassen. Wir haben unseren Nutzern noch nie Werbung angezeigt und werden dies auch in Zukunft nicht tun. Das bedeutet, dass wir keine Notwendigkeit haben, personenbezogene Daten unserer Nutzer über das für den Betrieb unserer Produkte erforderliche Maß hinaus zu erheben und zu verarbeiten.

In den vergangenen mehr als 25 Jahren haben wir unser Engagement für den Datenschutz unter Beweis gestellt. Wir verfügen bereits über solide Datenverarbeitungsvereinbarungen und haben diese überarbeitet, um den Anforderungen der DSGVO gerecht zu werden.

Zu unseren laufenden Initiativen gehören unter anderem:

  • Ermittlung personenbezogener Daten – Jede unserer über 40 verschiedenen Anwendungen weist ein unterschiedliches Ausmaß an Erhebung, Nutzung, Speicherung und Löschung personenbezogener Daten auf. Die Festlegung des Umfangs der personenbezogenen Daten für jede dieser Anwendungen und die Dokumentation der verschiedenen Datenquellen werden wesentlich dazu beitragen, in den Tagen vor der Umsetzung einen Fahrplan für die Einhaltung der Vorschriften zu erstellen.
  • Für mehr Sichtbarkeit und Transparenz sorgen – Der wichtigste Aspekt der DSGVO ist die Art und Weise, wie die erhobenen Daten verwendet werden. Als Auftragsverarbeiter besteht die zentrale Aufgabe von Halo darin, unseren Kunden (den Verantwortlichen) die Möglichkeit zu geben, ihre Nutzerdaten effektiv zu verwalten und zu schützen. Halo sucht nach Möglichkeiten, optimale Produktverbesserungen vorzunehmen, ohne dabei Abstriche bei der Leistung zu machen, damit wir unseren Kunden mehr Transparenz bieten können.
  • Verbesserung der Datenintegrität und -sicherheit – Datenschutz und Datensicherheit sind eng miteinander verbunden. Da unsere Kunden ihre Datensicherheitsmaßnahmen verschärfen, möchte Halo sie dabei unterstützen. Wir optimieren die Prozesse für unsere Cloud-Anwendungen durch die Einführung von IT-Richtlinien und -Verfahren, die eine durchgängige Sicherheit gewährleisten.
  • Datenportabilität und -übertragbarkeit – Die DSGVO räumt Endnutzern das Recht ein, je nach technischer Machbarkeit entweder alle vom Verantwortlichen bereitgestellten und verarbeiteten Daten zu erhalten oder diese an einen anderen Verantwortlichen zu übertragen. Vor dem Hintergrund dieses neuen Rechts hat Halo seine Funktionen zum Datenexport weiter ausgebaut, um den Export sogar auf individueller Ebene zu ermöglichen.

Welche personenbezogenen Daten werden erfasst und wie erfolgt die Erfassung?

Bitte lesen Sie die Datenschutzerklärung von Halo, in der die Kategorien der von uns verarbeiteten Daten sowie die Zwecke, zu denen wir personenbezogene Daten verarbeiten, beschrieben werden.

Wie lange werden personenbezogene Daten gespeichert?

Wenn Sie uns Daten übermitteln, um eine Demo anzufordern, speichern wir diese Daten bis zu zwölf Monate nach Ihrer letzten Kontaktaufnahme mit uns.

Wir bewahren die von Kunden bereitgestellten personenbezogenen Daten bis zu drei Monate nach Beendigung unserer Geschäftsbeziehung auf, vorbehaltlich unserer SaaS-Vereinbarung. Alle Zahlungsdaten werden drei Monate nach ihrer Verarbeitung gelöscht, es sei denn, wir sind gesetzlich verpflichtet, sie länger aufzubewahren.

Wenn Sie uns direkt über die auf der Website von Halo Service Solutions angegebenen Kontaktdaten kontaktieren, speichern wir Ihre Kontaktdaten für einen Zeitraum von bis zu drei Monaten, nachdem wir Ihre Anfrage beantwortet haben. Danach werden die Korrespondenzdaten aus unserem System gelöscht, es sei denn, wir sind gesetzlich verpflichtet, sie länger aufzubewahren.

Datenschutz für Kinder

Die Website und die Plattform von Halo Service Solutions wurden nicht für Personen entwickelt und sind auch nicht für Personen bestimmt, die nach den geltenden Datenschutzgesetzen als Kinder gelten, und wir erheben wissentlich keine Daten von Kindern.

Rechtsgrundlage für die Verarbeitung

Wenn Sie Nutzer der Halo-Website oder -Plattform sind und sich im EWR befinden, stützen wir uns auf berechtigte Interessen als Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten, die wir über die Website und die Plattform erheben.

Prozessor

Halo Service Solutions Ltd. ist im Sinne der europäischen Datenschutzgesetzgebung ein Auftragsverarbeiter personenbezogener Daten, der unter diese Datenschutzerklärung fällt.

Unterauftragsverarbeiter

Im Zusammenhang mit dem Betrieb unserer Website kann Halo Dritte (jeweils ein „Unterauftragsverarbeiter“) mit der Verarbeitung Ihrer personenbezogenen Daten beauftragen. Als Voraussetzung dafür, dass ein Unterauftragsverarbeiter Ihre personenbezogenen Daten verarbeiten darf, schließt Halo mit jedem Unterauftragsverarbeiter eine schriftliche Vereinbarung ab, die Datenschutzverpflichtungen enthält, die mindestens ebenso streng sind wie die technischen und organisatorischen Maßnahmen, die Halo zum Schutz Ihrer personenbezogenen Daten vor versehentlicher oder unrechtmäßiger Vernichtung, Verlust, Veränderung oder unbefugter Offenlegung oder unbefugtem Zugriff getroffen hat.

Für den Betrieb unserer Website und die Erbringung unserer Dienstleistungen setzen wir folgende Auftragsverarbeiter ein:

NameUnterauftragsaktivitätHerkunftslandAmazon Web Services, Inc.Cloud-DienstleisterVereinigte StaatenMicrosoft CorporationInfrastruktur und ZusammenarbeitVereinigte StaatenDocuSign Inc.VertragsunterzeichnungVereinigte StaatenCustomer.ioMarketingVereinigte StaatenXeroAbonnements und AbrechnungVereinigte StaatenDatadogAnwendungsüberwachungVereinigte StaatenNinjaOneServerüberwachungVereinigte Staaten

Funktionen

Wir haben Funktionen hinzugefügt, mit denen Sie alle Daten, die mit einem einzelnen Benutzer verknüpft sind, einfach und vollständig löschen können.

Halo verfügt über eine Funktion zur Anonymisierung von Daten. Diese ist im Modul „Kunden“ integriert und wirkt sich direkt auf die Benutzerdatensätze in der Datenbank aus. Sie dient dazu, die Name-Wert-Kombination eines Benutzers durch einen anonymen Benutzer zu ersetzen, falls ein Kunde oder Mitarbeiter Ihr Unternehmen verlässt.

Vereinbarungen

Unsere Datenverarbeitungsvereinbarung (DPA), in der die geltenden Datenschutzbestimmungen sowie unsere Bedingungen zur Einhaltung der DSGVO erläutert werden.

Wenn Sie bereits Kunde von Halo sind und eine DPA mit uns abschließen möchten, können Sie dies tun, indem Sie Ihren persönlichen Kundenbetreuer per E-Mail oder telefonisch kontaktieren und eine DPA-Vereinbarung anfordern.

Sie müssen die Vereinbarung herunterladen, durchlesen und unterschreiben. Anschließend können Sie sie an uns zurücksenden, indem Sie sie an folgende Adresse senden: compliance@imaginehalo.com.

Änderungen im Team

Die Datenschutzbeauftragten von Halo überwachen und pflegen die Richtlinien im Zusammenhang mit dem Datenmanagement.

Um den Datenschutzbeauftragten jederzeit zu kontaktieren, wenden Sie sich bitte an compliance@imaginehalo.com.

Außerdem haben wir unsere Mitarbeiterschulungen erweitert, um den Anforderungen der DSGVO gerecht zu werden.

Datenübermittlungen

Derzeit nutzen wir AWS-Dienste für Rechenzentren innerhalb der Europäischen Union. Dabei handelt es sich um eigenständige und vollständig isolierte Einheiten, die ausschließlich für europäische Kundenkonten genutzt werden, um die Einhaltung der Vorschriften zu gewährleisten. Alle Daten für diese EU-Anwendungen sind vollständig auf diese Server beschränkt, einschließlich der Backups, um sicherzustellen, dass keine Daten jemals die EU verlassen. Diese Daten sind zu 100 % verschlüsselt.

Falls Sie sich nicht sicher sind, ob Ihre Daten derzeit in unserem EU-Rechenzentrum gespeichert sind, können Sie sich telefonisch oder per E-Mail bei Ihrem zuständigen Kundenbetreuer erkundigen.

Was bedeutet das für unsere Kunden?

Je nach Art der Vereinbarung, die Sie mit uns geschlossen haben, hat dies unterschiedliche Auswirkungen darauf, inwiefern die DSGVO Sie betrifft:

Cloud-Kauf: Wenn Halo Ihre Software hostet, wird diese auf Ihrem eigenen dedizierten Server betrieben – was optimale Leistung und Sicherheit gewährleistet. Alle Ihre Daten bleiben sicher und sind nur für diejenigen zugänglich, denen Sie die Berechtigung erteilen. Im Hinblick auf die DSGVO profitieren Sie von unserem erweiterten Berichtsdienst für alle Aktivitäten, die auf unseren Servern stattfinden. Dank unserer sicheren AWS-Server können Sie sicher sein, dass die Daten Ihrer europäischen Bürger in Übereinstimmung mit der DSGVO vom Vereinigten Königreich aus verwaltet werden.

Kauf für die lokale Installation: Wenn Sie von der Installation von Halo auf Ihren eigenen Servern profitieren, können Sie weiterhin von den zusätzlichen Funktionen profitieren, die Ihnen bei der Einhaltung der DSGVO helfen.

Wenn Sie auf unseren gehosteten Dienst umsteigen möchten, um von erhöhter Sicherheit und besseren Überwachungsfunktionen zu profitieren, wenden Sie sich bitte an: sales@imaginehalo.com.

Einige unserer Produktverbesserungen werden es Ihnen in Kürze erleichtern, Folgendes zu tun:

  • Zugriffskontrollen bereitstellen
  • Benutzerdaten verschlüsseln, anonymisieren oder löschen
  • Führen Sie Datenprüfungen oder -bewertungen anhand von Datenverarbeitungsprotokollen durch
  • Regelungen zu den Rechten der betroffenen Personen schaffen
  • Die Sicherheit der Benutzerdaten verbessern

Aufsichtsbehörde: Die Aufsichtsbehörde von Halo Service Solutions Ltd. im Sinne der DSGVO ist das Information Commissioner’s Office (ICO) im Vereinigten Königreich.

Bei Anfragen nach weiteren Informationen, zum Austausch von Datenverarbeitungsvereinbarungen (DPA) sowie bei dringenden Meldeanfragen wenden Sie sich bitte an uns: communications@imaginehalo.com