Datenschutzerklärung für das Employer-Branding und das Recruiting von Global Hydro Energy GmbH
Veröffentlichungsdatum: 07-06-2024-Rev 2
Wir bei Global Hydro Energy GmbH verwalten unser Employer-Branding und Recruiting über unsere Karriere-Website und nutzen dafür ein damit verbundenes Bewerbermanagementsystem.
In dieser Datenschutzerklärung erklären wir, wie wir deine personenbezogenen Daten verarbeiten, wenn:
- du unsere Karriere-Website aufrufst (du bist „BesucherIn“)
- du dich über unsere Karriere-Website mit uns verbindest, um ein Profil zu erstellen und Informationen über aktuelle oder zukünftige Stellenangebote zu erhalten (du bist „verbundene/r BewerberIn“)
- du dich auf eine Stelle bei uns über unsere Karriere-Website oder einen Dienst eines Dritten bewirbst (du bist „sich bewerbende/r BewerberIn“)
- wir Informationen über dich von anderen Parteien, Websites und Diensten sammeln, weil wir glauben, dass dein Profil für unsere aktuellen oder zukünftigen Stellenangebote interessant ist (du bist „gesourcte/r BewerberIn“)
- wir Informationen über dich von unseren MitarbeiterInnen oder PartnerInnen erhalten, weil diese glauben, dass dein Profil für unsere aktuellen oder zukünftigen Stellenangebote interessant ist (du bist „empfohlene/r BewerberIn“)
- wir Informationen über dich von einer/m BewerberIn erhalten, die dich als Referenz angibt (du bist eine „Referenz“).
In dieser Datenschutzerklärung beschreiben wir auch, welche Rechte du hast, wenn wir deine personenbezogenen Daten verarbeiten, und wie du diese Rechte ausüben kannst.
Wenn wir in dieser Datenschutzerklärung den Begriff „BewerberIn“ verwenden, beziehen wir uns – sofern nicht anders angegeben – auf alle folgenden Begriffe: verbundene BewerberInnen, sich bewerbende BewerberInnen, gesourcte BewerberInnen und empfohlene BewerberInnen.
1. Über die Verarbeitung personenbezogener Daten
Personenbezogene Daten sind alle Informationen, die direkt oder indirekt mit einer lebenden, natürlichen Person in Verbindung gebracht werden können. Beispiele für personenbezogene Daten sind: Name, E-Mail-Adresse, Telefonnummer und IP-Adresse. Die Verarbeitung personenbezogener Daten meint jede automatisierte Nutzung personenbezogener Daten – wie das Sammeln, Erstellen, Analysieren, Weitergeben und Löschen personenbezogener Daten.
Es gibt Gesetze und Vorschriften darüber, wie Unternehmen personenbezogene Daten verarbeiten dürfen, sogenannte Datenschutzgesetze. Für verschiedene Arten der Verwendung personenbezogener Daten und in verschiedenen Teilen der Welt gelten unterschiedliche Datenschutzgesetze. Ein Beispiel für ein Datenschutzgesetz, das für unsere Verwendung deiner personenbezogenen Daten, wie in dieser Datenschutzerklärung beschrieben, relevant ist, ist die EU-Datenschutz-Grundverordnung (2016/679, „DSGVO“).
Die meisten Verpflichtungen nach der DSGVO gelten für den sogenannten Datenverantwortlichen. Ein Datenverantwortlicher ist die Instanz, die entscheidet, zu welchen Zwecken personenbezogene Daten verarbeitet werden und wie die Verarbeitung durchgeführt wird. Der Datenverantwortliche kann einen sogenannten Auftragsverarbeiter einsetzen. Ein Auftragsverarbeiter ist eine Instanz, die personenbezogene Daten nur im Auftrag des Datenverantwortlichen verarbeiten darf und die personenbezogenen Daten nicht für eigene Zwecke verwenden darf.
Wir sind der Datenverantwortliche, wenn wir deine personenbezogenen Daten wie in dieser Datenschutzerklärung beschrieben verarbeiten.
1a. Verantwortlichkeiten im Bewerbungsmanagement
Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten im Rahmen des Bewerbungs- und Recruitingprozesses ist die Global Hydro Energy GmbH. Die Verarbeitung der Bewerberdaten erfolgt ausschließlich zu den in dieser Datenschutzerklärung beschriebenen Zwecken. Im Rahmen des Bewerbungs- und Recruitingprozesses wird die F-Energies GmbH als Auftragsverarbeiter tätig und übernimmt die Abwicklung der HR-Prozesse für die Global Hydro Energy GmbH. Die Verarbeitung erfolgt ausschließlich im Auftrag und nach Weisung der Global Hydro Energy GmbH
Innerhalb des Unternehmens erhalten nur jene Personen Zugriff auf Bewerberdaten, die am Auswahlprozess beteiligt sind (zB die jeweilige Fachabteilung). Die Zugriffe werden nach dem Need-to-know- und Least-Privilege-Prinzip vergeben.
2. Welche personenbezogenen Daten verarbeiten wir?
Alle Personen
- Gerätedaten – Wenn du unsere Karriere-Website aufrufst, erfassen wir Informationen über dein Gerät, wie IP-Adresse, Browsertyp und -version, Details zur Sitzung, Trafficquelle, Bildschirmauflösung, bevorzugte Sprache, geografischer Standort, Betriebssystem sowie Geräteeinstellungen und -nutzung.
- Technische und statistische Daten – Wenn du unsere Karriere-Website aufrufst, sammeln wir technische und statistische Daten über deine Nutzung der Website, wie zum Beispiel Informationen darüber, welche URLs du besuchst und welche Aktivitäten du auf der Website durchführst.
- Kommunikationsdaten – Wir erfassen und speichern deine Kommunikation mit uns, einschließlich der von dir in der Kommunikation angegebenen Informationen. Dies kann den Inhalt von E-Mails, Videoaufzeichnungen, Social-Media-Nachrichten, von dir in deinem Konto bei uns angegebenen Informationen, Umfragen usw. umfassen.
- Kontaktdaten – Wie deinen Namen, deine E-Mail-Adresse, Telefonnummer und Anschrift.
BewerberInnen
- Daten aus Vorstellungsgesprächen, Beurteilungen und anderen Informationen aus dem Recruiting – Wie z. B. Notizen aus Vorstellungsgesprächen mit dir, durchgeführte Beurteilungen und Tests, Gehaltsanforderungen.
- Informationen in deiner Bewerbung – Z. B. dein Lebenslauf, Anschreiben, Arbeitsproben, Referenzen, Empfehlungsschreiben und deine Ausbildung.
- Informationen in deinem öffentlichen Profil – Gemeint sind die Informationen, die wir über dich aus öffentlichen Quellen im Zusammenhang mit deiner Berufserfahrung sammeln, wie z. B. LinkedIn oder die Website deines derzeitigen Arbeitgebers.
- Informationen von Referenzen – Gemeint sind die Informationen, die wir von unseren Mitarbeitern oder Partnern erhalten, die dich an uns verweisen, oder von den Personen, die du als deine Referenzen angegeben hast.
2a. Verwendung von Cookies und ähnlichen Technologien
Wir verwenden auf unserer Karriere-Website Cookies und ähnliche Technologien, um die Funktionalität der Website sicherzustellen und die Nutzung zu analysieren. Dabei handelt es sich um kleine Textdateien, die auf deinem Endgerät gespeichert werden und bestimmte Informationen erfassen, wie z. B. deine bevorzugte Sprache, Sitzungsdaten oder technische Informationen zu deinem Browser.
Die eingesetzten Cookies lassen sich in folgende Kategorien unterteilen:
- Unbedingt notwendige Cookies: Diese sind für den Betrieb der Website erforderlich.
- Analyse-Cookies: Diese helfen uns, die Nutzung der Website zu verstehen und zu verbessern.
Du kannst selbst entscheiden, ob du Cookies, die nicht unbedingt notwendig sind, akzeptierst oder ablehnst. Deine Einstellungen kannst du im Cookie-Banner beim ersten Besuch der Website oder jederzeit über den Link „Cookies verwalten“ am Seitenende anpassen. Alternativ kannst du Cookies über die Einstellungen deines Browsers einschränken oder löschen.
2b. Übersicht der Informationspflichten nach Art. 13 DSGVO
Zur Erfüllung unserer Informationspflichten gemäß Art. 13 DSGVO stellen wir dir nachfolgend eine strukturierte Übersicht über alle im Rahmen des Bewerbungs- und Recruitingprozesses verarbeiteten personenbezogenen Daten bereit. Die Tabelle enthält die jeweiligen Datenkategorien, Zwecke der Verarbeitung, Rechtsgrundlagen, Empfänger, mögliche Drittlandübermittlungen, Speicherdauern sowie die dir zustehenden Betroffenenrechte. Diese Übersicht ergänzt und konkretisiert die nachfolgenden Beschreibungen der Datenverarbeitungsschritte in dieser Datenschutzerklärung.
Wir stellen sicher, dass die Datenschutzerklärung für BewerberInnen klar sichtbar ist, bevor personenbezogene Daten eingegeben werden können (z. B. durch Platzierung des Links unmittelbar über dem Bewerbungsformular oder in der Stellenbeschreibung).
Stammdaten (Name, Anschrift, E-Mail, Telefonnummer)
- Zweck der Verarbeitung: Durchführung des Bewerbungsverfahrens
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Empfänger / Weitergabe: HR, interne Fachabteilungen, Hiring Manager, Teamtailor (Auftragsverarbeiter)
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklauseln,
- Angemessenheitsbeschluss
- Speicherdauer: 6 Monate nach Abschluss des Bewerbungsverfahrens
- Betroffenenrechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Beschwerde
Bewerbungsunterlagen (Lebenslauf, Anschreiben, Zeugnisse, Portfolio)
- Zweck der Verarbeitung: Prüfung der Qualifikation und Auswahl geeigneter KandidatInnen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Empfänger / Weitergabe: HR, interne Fachabteilungen, Hiring Manager, ggf. externe Dienstleister (Recruiter, Assessments)
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklauseln, Angemessenheitsbeschluss
- Speicherdauer: 6 Monate nach Abschluss des Bewerbungsverfahrens
- Betroffenenrechte: wie oben
Kommunikationsdaten (E-Mails, Chat, Telefonprotokolle, interne Notizen)
- Zweck der Verarbeitung: Kommunikation im Bewerbungsprozess, Dokumentation des Ablaufs
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Empfänger / Weitergabe: HR, interne Fachabteilungen, Hiring Manager
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklauseln, Angemessenheitsbeschluss
- Speicherdauer: 6 Monate nach Abschluss des Verfahrens
- Betroffenenrechte: wie oben
Interviewdaten (Interviewnotizen, Bewertungen, Aufgabenlösungen, Testergebnisse)
- Zweck der Verarbeitung: Beurteilung der fachlichen und persönlichen Eignung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Aufzeichnungen)
- Empfänger / Weitergabe: HR, Hiring Manager
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklauseln, Angemessenheitsbeschluss
- Speicherdauer: 6 Monate nach Abschluss
- Betroffenenrechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf (falls Einwilligung), Beschwerde
Einwilligung „zukünftige Stellen“
- Zweck der Verarbeitung: Kontaktaufnahme zu zukünftigen passenden Positionen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Empfänger / Weitergabe: HR, Teamtailor
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklauseln, Angemessenheitsbeschluss
- Speicherdauer: 12 Monate, Verlängerung nur durch erneutes Opt-In
- Betroffenenrechte: Widerruf der Einwilligung jederzeit möglich
Connect-Daten (Initiativkontakte über „Connect“)
- Zweck der Verarbeitung: Aufbau einer Beziehung zu potenziellen BewerberInnen und Versand relevanter Stellenangebote basierend auf Einwilligung; vom Kandidaten selbst bereitgestellte Daten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Empfänger / Weitergabe: HR, Teamtailor
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklauseln, Angemessenheitsbeschluss
- Speicherdauer: 12 Monate, mit Verlängerungsmöglichkeit
- Betroffenenrechte: Widerruf jederzeit möglich
Initiativbewerbungen
- Zweck der Verarbeitung: Prüfung für aktuell passende sowie – bei vorliegender Einwilligung – zukünftige Stellen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Empfänger / Weitergabe: HR, interne Fachabteilungen, Hiring Manager
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklausel, Angemessenheitsbeschluss
- Speicherdauer: 12 Monate
- Betroffenenrechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Beschwerde
Gesourcte Kandidatendaten (LinkedIn, CV-Daten aus öffentlich zugänglichen Quellen)
- Zweck der Verarbeitung: Erstkontakt für passende Positionen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse); Speicherung erst nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Empfänger / Weitergabe: HR
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklauseln, Angemessenheitsbeschluss
- Speicherdauer: 4 Wochen ohne Einwilligung; 12 Monate mit Einwilligung
- Betroffenenrechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (für Verarbeitung vor Einwilligung), Widerruf (nach Einwilligung), Beschwerde
Referenzdaten (Kontaktdaten von Referenzen)
- Zweck der Verarbeitung: Verifizierung von Angaben
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
- Empfänger / Weitergabe: HR
- Drittlandübermittlung: Ja, ggf. mit Standardvertragsklauseln, Angemessenheitsbeschluss
- Speicherdauer: Wie zugehörige Bewerberdaten
- Betroffenenrechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (für Verarbeitung vor Einwilligung), Widerruf (nach Einwilligung), Beschwerde
Technische Daten (IP-Adresse, Browser, Cookies, Log-Daten)
- Zweck der Verarbeitung: Betrieb & Sicherheit der Karrierewebsite, Nutzungsanalyse, Fehlerdiagnose
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; Cookie-Daten: Art. 6 Abs. 1 lit. a DSGVO
- Empfänger / Weitergabe: Teamtailor, ggf. externe Anbieter
- Drittlandübermittlung: Ja, mit Standardvertragsklauseln, Angemessenheitsbeschluss
- Speicherdauer: 1 Jahr (Cookies nach Cookie-Policy)
- Betroffenenrechte: Auskunft, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (für berechtigtes Interesse), Widerruf (für Cookie-Einwilligung), Beschwerde
3. Woher erhalten wir Ihre personenbezogenen Daten?
Alle Personen
- Von der Karriere-Website. Wenn du unsere Karriere-Website aufrufst, sammeln wir technische und statistische Informationen darüber, wie du die Karriere-Website nutzt, sowie Informationen von deinem Gerät.
- Direkt von dir. Die meisten Informationen über dich, die wir verarbeiten, erhalten wir direkt von dir, zum Beispiel wenn du dich für eine Stelle bei uns bewirbst oder mit uns in Kontakt trittst. Du kannst dich jederzeit dafür entscheiden, uns bestimmte Informationen nicht bereitzustellen. Einige personenbezogene Daten sind jedoch erforderlich, damit wir deine Bewerbung bearbeiten oder dir die von dir gewünschten Informationen zur Verfügung stellen können.
- Von der Person, für die du eine Referenz bist. Wenn ein Bewerber dich als Referenz angibt, erfassen wir deine von dem Bewerber übermittelten Kontaktdaten, um dich kontaktieren zu können.
BewerberInnen
- Aus öffentlichen Quellen. Wir können personenbezogene Daten über dich aus öffentlichen Quellen, wie LinkedIn oder der Website deines derzeitigen Arbeitgebers, sammeln.
- Aus unseren Referenzen. Wir können Informationen über dich von unseren MitarbeiterInnen oder PartnerInnen (z. B. Personalbeschaffungsdienstleistern) erhalten, wenn diese der Meinung sind, dass dein Profil für unsere aktuellen oder zukünftigen Stellenangebote von Interesse ist.
- Von deinen Referenzen. Wenn du uns Referenzen nennst, können wir von diesen Informationen über dich sammeln.
- Daten, die wir selbst oder in Zusammenarbeit mit dir erstellen. Informationen über deine Bewerbung und dein Profil werden in der Regel von uns oder von uns in Zusammenarbeit mit dir während des Recruitings erstellt. Dazu können zum Beispiel Notizen zu Gesprächen mit dir, Beurteilungen und Tests gehören.
4. Zu welchen Zwecken verarbeiten wir deine personenbezogenen Daten?
Zum Schutz und zur Durchsetzung unserer Rechte, Interessen und der Interessen anderer, zum Beispiel im Zusammenhang mit Rechtsansprüchen.
Betroffene Personen: Die von der Rechtsangelegenheit betroffene(n) Person(en) – dazu können Personen aus allen oben aufgeführten Personenkategorien gehören.
Verwendete Kategorien personenbezogener Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Weitergabe deiner personenbezogenen Daten an andere Empfänger zu den in Abschnitt 5 unten genannten Zwecken.
Betroffene Personen: Variiert je nach Zweck der Weitergabe, siehe Abschnitt 5 unten.
Verwendete Kategorien personenbezogener Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Erfassen von Informationen über deine Nutzung der Karriere-Website mithilfe von Cookies und anderen Tracking-Technologien, wie in unserer Cookie-Richtlinie beschrieben.
Betroffene Personen: BesucherInnen.
Kategorien der verwendeten personenbezogenen Daten: Geräteinformationen.
Wartung, Entwicklung, Prüfung und sonstige Gewährleistung der Sicherheit der Karriere-Website.
Betroffene Personen: BesucherInnen.
Kategorien der verwendeten personenbezogenen Daten: Geräteinformationen; Technische und statistische Daten.
Analyse der Nutzung und Leistung der Karriere-Website und ihrer Inhalte, um Statistiken zu erstellen und die Betriebsleistung zu verbessern.
Betroffene Personen: BesucherInnen.
Kategorien der verwendeten personenbezogenen Daten:Geräteinformationen; Technische und statistische Daten.
Bereitstellung aktueller Informationen über freie Stellen bei uns.
Betroffene Personen: Verbundene BewerberInnen.
Kategorien der verwendeten personenbezogenen Daten:Kontaktdaten; Kommunikationsdaten.
Die Einsicht von an uns übermittelte Profile und Bewerbungen. Dazu gehört auch die Kommunikation mit dir bezüglich deiner Bewerbung und deines Profils.
Betroffene Personen: Verbundene BewerberInnen; sich bewerbende BewerberInnen.
Kategorien der verwendeten personenbezogenen Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Erfassung und Bewertung deines beruflichen Profils auf unsere eigene Initiative hin. Dazu gehört auch die Kommunikation mit dir in Bezug auf dein Profil.
Betroffene Personen: gesourcte BerweberInnen; empfohlene BewerberInnen.
Kategorien der verwendeten personenbezogenen Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Direkte Kontaktaufnahme mit dir bezüglich spezifischer, zukünftiger Stellenangebote bei uns.
Betroffene Personen: BewerberInnen.
Kategorien der verwendeten personenbezogenen Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Aufzeichnung des/der Bewerbungsgespräch(e) mit dir.
Betroffene Personen: BewerberInnen.
Kategorien der verwendeten personenbezogenen Daten: Kommunikationsdaten.
Kontaktaufnahme mit dir, um dich um deine Teilnahme an Umfragen zu bitten
Betroffene Personen: BewerberInnen.
Kategorien der verwendeten personenbezogenen Daten: Alle oben aufgeführten Kategorien personenbezogener Daten können zu diesem Zweck verwendet werden.
Kontaktaufnahme mit dir, um dich um Informationen über eine:n BewerberIn zu bitten, sowie die Auswertung der von dir bereitgestellten Informationen.
Betroffene Personen: Referenzen.
Kategorien der verwendeten personenbezogenen Daten: Kontaktangaben; Kommunikationsdaten.
5. Mit wem teilen wir deine personenbezogenen Daten?
Interne Empfänger. Innerhalb unseres Unternehmens erhalten ausschließlich jene Personen Zugriff auf deine personenbezogenen Daten, die unmittelbar in den Bewerbungsprozess eingebunden sind. Dazu gehören insbesondere die HR-Abteilung, Lohnverrechnung und die IT-Abteilung der F-Energies GmbH als Holdinggesellschaft bzw. Auftragsverarbeiter, die im Auftrag der Global Hydro Energy GmbH tätig werden, sowie die jeweils zuständige Fachabteilung.
Mit unseren Leistungserbringern. Wir geben deine personenbezogenen Daten an unsere Leistungserbringer weiter, die Dienstleistungen und Funktionalität für unser Employer-Branding- und Recruiting bereitstellen. Dazu gehören zum Beispiel Personalvermittlungsdienstleister und der Anbieter unserer Karriere-Website und des zugehörigen Bewerberverwaltungssystems.
Unsere Konzernunternehmen. Wir geben deine personenbezogenen Daten an unsere Konzernunternehmen weiter, wenn diese uns Dienstleistungen und Funktionalität für unser Employer-Branding- und Recruiting zur Verfügung stellen, wie z. B. Zugang zu bestimmten Systemen und Software.
Unternehmen, die Cookies auf der Karriere-Website zur Verfügung stellen. Wenn du damit einverstanden bist, werden Cookies von anderen Unternehmen als uns gesetzt, die die durch diese Cookies gesammelten Daten in Übereinstimmung mit ihren eigenen Datenschutzerklärungen verwenden. Informationen darüber, welche Cookies dies betrifft, findest du in unserer Cookie-Richtlinie.
An Behörden und andere öffentliche Akteure – wenn wir dazu aufgefordert werden. Wir geben deine personenbezogenen Daten an Behörden und andere öffentliche Akteure weiter, wenn wir dazu gesetzlich verpflichtet sind.
An Parteien, die an einem Gerichtsverfahren beteiligt sind. Wenn es zum Schutz oder zur Verteidigung unserer Rechte erforderlich ist, geben wir deine personenbezogenen Daten an Behörden oder an andere Parteien weiter, die an einem potenziellen oder bereits laufenden Gerichtsverfahren beteiligt sind. Dies kann zum Beispiel bei Diskriminierungsklagen zutreffen.
Fusionen und Übernahmen usw. Im Zusammenhang mit einer möglichen Fusion, der Veräußerung von Unternehmensvermögen, einer Finanzierung oder der Übernahme unseres gesamten oder eines Teils unseres Unternehmens durch ein anderes Unternehmen geben wir möglicherweise deine personenbezogenen Daten an andere Parteien weiter, die an diesem Prozess beteiligt sind.
Temporäre Zugriffsfreigaben im Bewerbungsprozess. Im Rahmen des Auswahlverfahrens können Bewerberdaten für einen begrenzten Zeitraum auch mit internen EntscheidungsträgerInnen geteilt werden, die nicht dauerhaft Zugriff auf das Bewerbungsmanagementsystem haben. Dies erfolgt über technisch eingeschränkte, zeitlich befristete Freigaben (z. B. über einen 14-Tage-Link) und ausschließlich zu Zwecken der Entscheidungsfindung im Bewerbungsverfahren.
6. Auf welcher Rechtsgrundlage verarbeiten wir deine personenbezogenen Daten?
Um deine personenbezogenen Daten verarbeiten zu können, benötigen wir eine sogenannte Rechtsgrundlage. Eine Rechtsgrundlage ist ein Grund für die Verarbeitung personenbezogener Daten, der nach der DSGVO gerechtfertigt ist.
Wenn wir deine personenbezogenen Daten für die in dieser Datenschutzerklärung beschriebenen Zwecke verarbeiten, ist die Rechtsgrundlage, auf die wir uns stützen, in der Regel, dass die Verarbeitung auf unserem berechtigten Interesse beruht, Talente mit der entsprechenden Kompetenz für uns einzustellen. Wir sind zu dem Schluss gelangt, dass wir ein berechtigtes Interesse daran haben, die personenbezogenen Daten zu diesem Zweck zu verarbeiten, dass die Verarbeitung zur Erreichung dieses Zwecks erforderlich ist und dass unser Interesse dein Recht, deine Daten nicht zu diesem Zweck verarbeiten zu lassen, überwiegt.
Du kannst dich mit uns in Verbindung setzen, um weitere Informationen darüber zu erhalten, was uns zu dieser Schlussfolgerung geführt hat. Unsere Kontaktinformationen findest du in den Abschnitten 9 und 10.
Unter bestimmten Umständen kann die Verarbeitung nur dann erfolgen, wenn du deine Einwilligung für die Verarbeitung erteilst. Dies ist zum Beispiel der Fall, wenn wir die Aufzeichnung eines mit dir geführten Bewerbungsgesprächs vorschlagen. Weitere Informationen über dein Recht, deine Einwilligung zu widerrufen, findest du in Abschnitt 9.
6a. Einwilligungsbasierte Verarbeitungen im Recruiting
Im Bewerbungsprozess gibt es Verarbeitungsvorgänge, die ausschließlich mit einer aktiven Einwilligung der BewerberInnen erfolgen. Diese Einwilligungen werden technisch über Checkboxen im Bewerbungsformular oder über separate Einwilligungsanfragen in Teamtailor eingeholt. Ohne eine solche Zustimmung erfolgt keine Weiterverarbeitung.
a) Einwilligung im Bewerbungsformular
BewerberInnen müssen vor Abschicken des Formulars aktiv bestätigen, dass sie die Datenschutzerklärung gelesen haben und mit der Verarbeitung ihrer Daten zum Zweck der Durchführung des Bewerbungsprozesses einverstanden sind. Ohne diese Zustimmung kann die Bewerbung nicht eingereicht werden.
b) Einwilligung bei Initiativbewerbungen
Bei Initiativbewerbungen wird eine zusätzliche Einwilligung eingeholt, da hierbei keine konkrete Stelle als Rechtsgrundlage (Art. 6 Abs. 1 lit. b DSGVO) besteht. Die Einwilligung umfasst:
- Verarbeitung der Unterlagen zur Prüfung aktueller Stellen
- Speicherung für bis zu 12 Monate für spätere passende Positionen
- jederzeitiger Widerruf
c) Weitergabe an Konzerngesellschaften
Eine Weitergabe von Bewerberdaten an verbundene Unternehmen (z. B. Global Hydro → Hereschwerke) erfolgt nur, wenn:
- eine ausdrückliche Einwilligung vorliegt und
- der/die BewerberIn dies aktiv bestätigt hat.
Ohne Einwilligung erfolgt keine Weitergabe. Die Weiterleitung erfolgt nicht automatisch – BewerberInnen müssen sich im Zielunternehmen erneut bewerben oder aktiv zustimmen, dass wir ihre Unterlagen weiterreichen.
d) Einwilligung zu zukünftigen Stellen („zukünftige Stellen“)
Eine Kontaktaufnahme zu zukünftigen passenden Positionen erfolgt ausschließlich, wenn eine separate Einwilligung vorliegt (Opt-In). Diese Einwilligung ist 12 Monate gültig und muss danach erneuert werden.
7. Wann übermitteln wir deine personenbezogenen Daten außerhalb der EU/des EWR und wie schützen wir sie dann?
Wir sind stets bemüht, deine personenbezogenen Daten innerhalb des EU-/EWR-Raums zu verarbeiten.
Dennoch kann es technisch vorkommen, dass personenbezogene Daten – beispielsweise durch den Versand von E-Mails über US-Dienstleister oder durch die Nutzung von Bewerbermanagementsystemen wie Teamtailor – in ein Drittland (außerhalb EU/EWR) übermittelt werden.
In solchen Fällen stellen wir sicher, dass die Übermittlung ausschließlich unter Einhaltung der von der DSGVO anerkannten Schutzmechanismen erfolgt. Dazu zählen insbesondere:
- Angemessenheitsbeschluss der EU-Kommission: Für bestimmte Länder, wie die USA (im Rahmen des EU-US Data Privacy Framework) oder das Vereinigte Königreich, besteht ein Angemessenheitsbeschluss, der ein mit der DSGVO vergleichbares Datenschutzniveau bestätigt.
- EU-Standardvertragsklauseln: Mit Dienstleistern, deren Sitz oder Muttergesellschaft außerhalb des EU-/EWR-Raums liegt, vereinbaren wir die von der EU-Kommission bereitgestellten Standardvertragsklauseln, um ein angemessenes Schutzniveau für deine Daten sicherzustellen.
Zusätzlich setzen wir angemessene technische und organisatorische Maßnahmen ein, um deine personenbezogenen Daten auch im Falle einer Offenlegung zu schützen. Die konkreten Maßnahmen richten sich nach den technischen Möglichkeiten und dem jeweiligen Risiko des Transfers.
Wenn du weitere Informationen darüber erhalten möchtest, in welchen Fällen deine personenbezogenen Daten außerhalb der EU/des EWR übermittelt werden, kannst du uns über die Kontaktdaten in Abschnitt 9 und 10 kontaktieren.
8. Wie lange bewahren wir deine personenbezogenen Daten auf?
Alle Personen
Wenn wir deine personenbezogenen Daten verarbeiten, um unsere Rechte schützen und durchsetzen zu können, bewahren wir deine personenbezogenen Daten auf, bis die betreffende Rechtsfrage vollständig und endgültig geklärt ist.
BesucherInnen
Wir bewahren deine persönlichen Daten aus Sicherheitsgründen für ein (1) Jahr auf. Die Speicherfristen für Cookies sind in unserer Cookie-Richtlinie festgelegt. Wir speichern deine personenbezogenen Daten zur Analyse der Performance der Karriere-Website so lange, wie wir personenbezogene Daten über dich für andere Zwecke speichern.
BewerberInnen
Wenn du (nur) ein/e verbundende BewerberIn bist, speichern wir deine personenbezogenen Daten so lange, wie eine Verbindung zu uns besteht.
Für andere Arten von BewerberInnen speichern wir deine personenbezogenen Daten, um zu entscheiden, ob du ein/e geeignete BewerberIn für die entsprechende(n) Stelle(n) bei uns bist.
Wenn du aus dem anfänglichen Recruiting nicht erfolgreich hervorgehst, bewahren wir deine personenbezogenen Daten so lange auf, wie es erforderlich ist, um dich für relevante zukünftige Stellenangebote zu berücksichtigen und möglicherweise zu kontaktieren.
Wenn du eingestellt wirst, bewahren wir deine personenbezogenen Daten während deines Beschäftigungsverhältnisses für andere als die oben genannten Zwecke auf. Du wirst darüber informiert.
Referenzen
Wir bewahren deine personenbezogenen Daten so lange auf, wie wir die personenbezogenen Daten der Bewerberin oder des Bewerbers aufbewahren, für den du als Referenz agiert hast.
8a. Besondere Löschregeln im Bewerbungsmanagement
Für das Bewerbungsmanagement gelten folgende spezifische Speicher- und Löschfristen:
- Abgelehnte Bewerbungen: Löschung spätestens nach 6 Monaten, soweit keine Einwilligung zur längeren Speicherung vorliegt.
- Inaktive Bewerberprofile: Löschung spätestens nach 6 Monaten ohne Aktivität oder Zweckbindung.
- Gesourcte KandidatInnen ohne Einwilligung:
Löschung spätestens nach 6 Monaten.
- Manuell hinzugefügte Bewerbungen ohne Rückmeldung: Löschung spätestens nach 6 Monaten.
Vor der endgültigen Löschung erfolgt eine 7-tägige Karenzfrist, in der die Daten nur noch technisch vorgehalten, aber nicht mehr verarbeitet werden.
Für eingestellte BewerberInnen gelten ab dem Eintritt in das Arbeitsverhältnis die gesetzlichen Aufbewahrungsfristen gemäß ArbeitnehmerInnen-Dokumentation; entsprechende Unterlagen werden nicht automatisch gelöscht.
9. Welche Rechte hast du, und wie kannst du diese ausüben?
In diesem Abschnitt findest du Informationen über die Rechte, die du hast, wenn wir deine personenbezogenen Daten verarbeiten. Wie im Folgenden beschrieben, kommen einige der Rechte nur dann zum Tragen, wenn wir deine personenbezogenen Daten auf einer bestimmten Rechtsgrundlage verarbeiten.
Wenn du eines der hier aufgeführten Rechte ausüben möchten, empfehlen wir dir Folgendes:
- Rufe auf unserer Karriere-Website die Seite Daten & Datenschutz auf. Hier bieten wir Funktionen an, mit denen du deine Rechte ausüben kannst;
- Logge dich in dein Konto bei uns ein, wo du die Einstellungen in deinem Konto nutzen kannst, um deine Rechte auszuüben; oder
- kontaktiere uns direkt unter dataprotection@global-hydro.eu
Das Recht, informiert zu werden.
Du hast das Recht, darüber informiert zu werden, wie wir deine personenbezogenen Daten verarbeiten. Du hast außerdem das Recht, informiert zu werden, wenn wir deine personenbezogenen Daten für einen anderen Zweck als den, für den sie ursprünglich erhoben wurden, verarbeiten wollen.
Wir stellen dir diese Informationen durch diese Datenschutzerklärung, durch Aktualisierungen auf unserer Karriere-Website (siehe auch Abschnitt 11 unten) und durch die Beantwortung deiner Fragen zur Verfügung.
Recht auf Zugang zu deinen persönlichen Daten.
Du hast das Recht zu erfahren, ob wir personenbezogene Daten über dich verarbeiten, und eine Kopie der Daten, die wir über dich verarbeiten, zu erhalten. Im Zusammenhang mit dem Erhalt der Kopie deiner Daten erhaltest du auch Informationen darüber, wie wir deine personenbezogenen Daten verarbeiten.
Recht auf Zugang und auf die Übertragung deiner personenbezogenen Daten an einen anderen Empfänger („Datenübertragbarkeit“).
Du kannst eine Kopie der dich betreffenden personenbezogenen Daten, die wir zur Erfüllung einer Vereinbarung mit dir oder aufgrund deiner Einwilligung verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format anfordern. So kannst du diese Daten an anderer Stelle verwenden, zum Beispiel, um sie an einen anderen Empfänger zu übertragen. Sofern technisch möglich, hast du auch das Recht zu verlangen, dass wir deine Daten direkt an einen anderen Empfänger übermitteln.
Recht auf Löschung deiner personenbezogenen Daten („Recht auf Vergessenwerden“).
In einigen Fällen hast du das Recht, dass wir personenbezogene Daten über dich löschen. Dies ist z. B. der Fall, wenn die Verarbeitung der Daten für den Zweck, für den wir sie erhoben haben, nicht mehr erforderlich ist; wenn du deine Einwilligung widerrufst; wenn du der Verarbeitung widersprochen hast und es keine legitimen, vorrangigen Gründe für die Verarbeitung gibt. (Zum gesonderten Widerspruchsrecht siehe unten.)
Recht auf Widerspruch gegen unsere Verarbeitung deiner personenbezogenen Daten.
Du hast das Recht, der Verarbeitung deiner personenbezogenen Daten, die auf unserem berechtigten Interesse beruht, unter Angabe deiner persönlichen Umstände zu widersprechen.
Recht auf Einschränkung der Verarbeitung.
Wenn du der Meinung bist, dass die personenbezogenen Daten, die wir über dich verarbeiten, unrichtig sind, dass unsere Verarbeitung unrechtmäßig ist oder dass wir die Informationen nicht für einen bestimmten Zweck benötigen, hast du das Recht, zu verlangen, dass wir die Verarbeitung dieser personenbezogenen Daten einschränken. Wenn du, wie oben beschrieben, Widerspruch gegen unsere Verarbeitung einlegst, kannst du uns auch auffordern, die Verarbeitung dieser personenbezogenen Daten einzuschränken, während wir deine Anfrage prüfen.
Wenn wir die Verarbeitung deiner personenbezogenen Daten einschränken, werden wir die Daten (mit Ausnahme der Speicherung) nur mit deiner Einwilligung oder zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeiten.
Recht auf Berichtigung.
Du hast das Recht zu verlangen, dass wir ungenaue Informationen berichtigen und Informationen über dich, die du für unvollständig hältst, vervollständigen.
Recht auf Widerruf Ihrer Zustimmung.
Wenn wir deine personenbezogenen Daten auf der Grundlage deiner Einwilligung verarbeiten, hast du das Recht, diese Einwilligung jederzeit zu widerrufen. Wenn du dies tust, stellen wir die Verarbeitung deiner Daten für die Zwecke, für die du deine Zustimmung zurückgezogen hast, ein. Die Rechtmäßigkeit der Verarbeitung, die auf deiner Zustimmung beruhte, bevor sie zurückgezogen wurde, wird dadurch jedoch nicht beeinträchtigt.
Das Recht, eine Beschwerde einzureichen.
Wenn du Beschwerden über die Verarbeitung deiner personenbezogenen Daten durch uns hast, kannst du eine Beschwerde bei der Datenschutzbehörde in Österreich einreichen. Deren Kontaktdaten findest du hier.
Du kannst auch eine Beschwerde bei deiner nationalen Datenschutzbehörde einreichen, die du, wenn du in der EU ansässig bist, hier findest. Wenn du im Vereinigten Königreich wohnst, kannst du hier eine Beschwerde beim Datenschutzbeauftragten in Großbritannien (Information Commissioner's Office) einreichen.
9a. Verfahren zur Erfüllung von Betroffenenrechten im Bewerbungsmanagement
BewerberInnen haben nach der DSGVO Anspruch auf Auskunft, Löschung, Berichtigung sowie Datenübertragbarkeit. Zur Gewährleistung dieser Rechte gelten im Bewerbermanagement folgende Prozesse:
a) Automatisierte Bearbeitung von Auskunftsersuchen
Wenn BewerberInnen über das Datenportal eine Anfrage zur Auskunft gemäß Art. 15 DSGVO stellen, erfolgt die Bereitstellung der Daten automatisiert und unmittelbar nach Eingang der Anfrage. Eine manuelle Prüfung durch die HR-Abteilung findet nicht statt. Die übermittelten Daten umfassen die im System definierten Kategorien, insbesondere:
- Profildaten (Name, E-Mail-Adresse, Telefonnummer)
- Bewerbungen und deren Status
- Antworten auf Bewerbungsfragen
- Nachrichten (E-Mail, SMS, Chatverlauf)
- Hochgeladene Dokumente
- Unterschriebene Dokumente (einschließlich der Unterschrift)
- ggf. NPS-Werte, Stellenangebote, Meetings und Partner-Ergebnisse (sofern aktiviert)
Die Übermittlung erfolgt über sichere Kanäle. Es kann technisch vorkommen, dass die Datenübertragung über US-Dienstleister erfolgt. In diesen Fällen stellen wir den Schutz durch EU-Standardvertragsklauseln und/oder Angemessenheitsbeschlüsse sicher.
b) Herausgabe aller Datenkategorien
Im Rahmen eines automatisierten Auskunftsersuchens werden die im System definierten Datenkategorien unmittelbar bereitgestellt, ohne manuelle Prüfung.
- Stammdaten
- Bewerbungsunterlagen
- Notizen & Bewertungen
- Kommunikationsdaten
- Interviewdaten
- Systemprotokolle, sofern personenbezogen
- Einwilligungsprotokolle
c) Automatisiertes Datenportal in Teamtailor
BewerberInnen können ihre Daten über das Teamtailor-Datenportal automatisiert anfordern. Die Bereitstellung erfolgt unmittelbar und ohne manuelle Freigabe durch HR.
d) Benachrichtigung des Datenschutzmanagements
Der/die interne DatenschutzkoordinatorIn erhält bei jeder Datenanfrage eine Systembenachrichtigung, um eine rechtzeitige Erfüllung sicherzustellen. Die Benachrichtigung dient der Dokumentation und Kontrolle, nicht der manuellen Freigabe.
10. Wohin wendest du dich mit Kommentaren oder Fragen?
Wenn du dich mit uns in Verbindung setzen möchtest, um deine Rechte auszuüben, oder wenn du Fragen, Kommentare oder Bedenken bezüglich des Umgangs mit deinen persönlichen Daten hast, kannst du uns per E-Mail unter dataprotection@global-hydro.eu erreichen.
11. Aktualisierungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn es notwendig ist – zum Beispiel, weil wir deine personenbezogenen Daten auf eine neue Art und Weise verarbeiten, weil wir die Informationen für dich noch verständlicher machen wollen oder wenn es notwendig ist, um die geltenden Datenschutzgesetze einzuhalten.
Wir empfehlen dir, diese Seite regelmäßig auf Änderungen zu überprüfen. Du kannst jederzeit oben auf dieser Seite nachsehen, wann diese Datenschutzerklärung zuletzt aktualisiert wurde.
12. Technische und organisatorische Maßnahmen im Bewerbungsmanagement (TOMs)
Zum Schutz personenbezogener Bewerberdaten setzen wir technische und organisatorische Maßnahmen nach dem aktuellen Stand der Technik ein. Die Datenübertragung erfolgt verschlüsselt (TLS), die Speicherung auf Servern innerhalb der EU/EWR. Zugriffe werden über ein rollenbasiertes Berechtigungssystem gesteuert und ausschließlich nach dem Need-to-know- und Least-Privilege-Prinzip vergeben. Systemzugriffe und Verarbeitungsschritte werden zu Sicherheits- und Nachweiszwecken protokolliert. Regelmäßige Updates, Zugriffskontrollen und Löschprozesse stellen die Sicherheit und Vertraulichkeit der Daten sicher.