Datenschutzerklärung von Eficode

1. Einleitung

Die Unternehmen der Eficode Group („Eficode“, „wir“, „uns“ oder „unser“), vertreten durch die Geschäftsleitung, respektieren eure Privatsphäre und verpflichten sich zum Schutz eurer personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten innerhalb unserer Unternehmensgruppe erheben, verwenden, speichern, weitergeben und schützen. Sie beschreibt außerdem eure Datenschutzrechte und wie ihr diese gemäß den geltenden Datenschutzgesetzen ausüben könnt, einschließlich:

  • Die EU-Datenschutz-Grundverordnung (DSGVO)

  • Die britische Datenschutz-Grundverordnung (UK GDPR) und der Data Protection Act 2018

Diese Richtlinie gilt für alle Websites, Services und Aktivitäten von Eficode und seinen Tochtergesellschaften.

Wenn ihr und Eficode eine schriftliche Vereinbarung über die Erbringung von Services abschließt und diese Vereinbarung spezifische Bedingungen oder eine Vereinbarung zur Auftragsverarbeitung (Data Processing Agreement, DPA) enthält, wird die Verarbeitung personenbezogener Daten in diesem Dokument näher geregelt. Dieses hat Vorrang vor dieser Richtlinie.

2. Verantwortliche und Vertreter

Verantwortlicher für eure personenbezogenen Daten ist das Unternehmen der Eficode Group, mit dem ihr in direkter Beziehung steht. Zur Eficode Group gehören folgende Unternehmen:

Country Eficode Group company Business ID
Finland Eficode Group Oy 3330243-5
Finland Eficode Oy 1971814-3
Sweden Eficode AB 556976-1959
Denmark Eficode A/S 30987225
Norway Eficode A/S 914 758 440
Germany Eficode Germany GmbH 12297
Netherlands Eficode B.V. 72383836
Switzerland Eficode Switzerland AG 537802
Poland Eficode Poland Sp. Z.o.o. 0000821709
United Kingdom Eficode UK Limited 05643578
USA Eficode USA, Inc. 4177603

Die Eficode Group verfügt über einen eigenen Datenschutzbeauftragten (Data Protection Officer, DPO), der die Datenverarbeitungs- und Datenschutzaktivitäten in der gesamten Unternehmensgruppe überwacht. Ihr erreicht den Eficode DPO unter: dataprotection@eficode.com.

3. Geltungsbereich

Diese Datenschutzerklärung gilt für:

  • Besucher unserer Websites und digitalen Plattformen

  • Kunden, Geschäftspartner und Lieferanten

  • Bewerber und Mitarbeiter (für Bewerber siehe Abschnitt 9)

  • Veranstaltungsteilnehmer, Marketingkontakte und Forschungsteilnehmer

  • Nutzer von Eficode-Kundensystemen (z. B. Eficode ROOT, Service Desks)

4. Personenbezogene Daten, die wir erheben

Wir erheben personenbezogene Daten direkt von euch, automatisch über unsere digitalen Systeme oder gelegentlich von vertrauenswürdigen Partnern.

4.1 Datenkategorien

Abhängig von eurer Beziehung zu uns können wir folgende Daten erheben:

Category Examples Purpose / Use
Identification data Name, job title, organisation Contract management, communication
Contact data Email, phone, address Service provision, billing, customer service
Technical data IP address, device data, cookies Website operation, analytics, security
Professional data Role, qualifications, CV, LinkedIn Recruitment, contract management
Financial data Bank details, payment info Payments, accounting, compliance
Research & event data Demographics, responses, feedback UX studies, event management
Marketing data Newsletter preferences, click data Marketing communications and analytics

Wir erheben wissentlich keine Daten von Kindern unter 18 Jahren.

5. Wie wir personenbezogene Daten verwenden

Wir verwenden eure Daten ausschließlich für legitime Geschäftszwecke. Dazu gehören:

  • Bereitstellung, Betrieb und Verbesserung unserer Produkte und Services

  • Vertragsverwaltung und Auftragsabwicklung

  • Kommunikation mit euch über unsere Services, Veranstaltungen oder unseren Support

  • Durchführung von Recruiting und Personalmanagement

  • Erfüllung gesetzlicher und steuerlicher Verpflichtungen

  • Durchführung von Analysen und Gewährleistung der Sicherheit unserer Systeme

  • Marketing und Geschäftsentwicklung (nur mit Einwilligung oder berechtigtem Interesse)

Wir verwenden personenbezogene Daten nicht für automatisierte Entscheidungen oder Profiling, die rechtliche oder ähnlich erhebliche Auswirkungen haben.

6. Rechtsgrundlage der Verarbeitung

Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen:

  • Vertrag: wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

  • Berechtigtes Interesse: für Geschäftstätigkeiten wie Kundenmanagement, Marketing und Netzwerksicherheit.

  • Einwilligung: wenn erforderlich, z. B. für Marketing-Abonnements, die Teilnahme an Forschungsvorhaben oder die Weitergabe von Daten an Partner.

  • Rechtliche Verpflichtung: zur Einhaltung von Steuer-, Buchhaltungs- oder Arbeitsgesetzen.

7. Aufbewahrung von Daten

Wir speichern personenbezogene Daten nur so lange, wie es für den Zweck der Erhebung erforderlich ist oder um geltende gesetzliche Verpflichtungen zu erfüllen.

Data type Typical retention period
Customer & business partner data Duration of relationship + 6 years
Accounting & tax data Up to 10 years
Job applicant data 2 years (renewable with consent)
Marketing contacts 3 years, extended by each interaction
UX/research data 2 years, extendable for active studies
Event data 3 years or until consent withdrawn

Daten, die aus Compliance-Gründen gespeichert werden (z. B. für Buchhaltung oder Steuern), können erst gelöscht werden, wenn die gesetzlichen Verpflichtungen erloschen sind. Da Eficode in mehreren Ländern tätig ist, können die Aufbewahrungsfristen je nach Verantwortlichem und gesetzlichen Verpflichtungen variieren.

8. Datenschutz und Sicherheit

Eficode setzt geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Veränderung zu schützen. Dazu gehören Verschlüsselung, Zugriffskontrollen und sichere Speicherung.

Eficode ist nach den Informationssicherheitsstandards ISO27001 und ISO27701 zertifiziert. Alle als Auftragsverarbeiter tätigen Dienstleister unterliegen schriftlichen Datenschutzvereinbarungen.

Weitere Informationen zu unseren Sicherheitspraktiken, Dokumenten und Richtlinien findet ihr in unserem Trust Centre.

9. Recruiting und Bewerber

Die Unternehmen der Eficode Group verarbeiten Bewerberdaten für Recruiting- und Einstellungszwecke.

Wir erfassen:

  • Identifikations- und Kontaktdaten

  • Berufs- und Bildungshistorie

  • Lebensläufe, Anschreiben, Referenzen und Gesprächsnotizen

  • (Falls zutreffend) Dokumente zum Nachweis der Arbeitsberechtigung, Bonitäts- oder Strafregisterprüfungen sowie Gesundheits- oder Diversitätsinformationen

Daten besonderer Kategorien werden nur verarbeitet, wenn dies gesetzlich vorgeschrieben ist oder ihr ausdrücklich eingewilligt habt (z. B. für Gleichstellungsmonitoring oder Anpassungen am Arbeitsplatz).

Aufbewahrung bei erfolglosen Bewerbern: 6 Monate bis 2 Jahre, abhängig von der Eficode-Gesellschaft und den geltenden lokalen Gesetzen. Mit Einwilligung der betroffenen Person kann die Aufbewahrungsfrist verlängert werden.

10. Marketing und Kommunikation

Wir können euch Marketingmitteilungen über Produkte oder Services von Eficode senden, wenn:

  • ihr eingewilligt habt; oder

  • ihr bestehende Kunden seid und wir uns auf ein berechtigtes Interesse stützen.

Ihr könnt euch jederzeit über das unten stehende Formular abmelden.

11. Datenweitergabe und internationale Datenübermittlungen

Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist und angemessene Schutzmaßnahmen bestehen.

Wir können eure Daten weitergeben an:

  • Unternehmen der Eficode Group für interne Abläufe, gemeinsame IT-Systeme, Infrastruktur und Geschäftsanwendungen

  • Unterauftragnehmer, Dienstleister und Cloud-Anbieter, die vertraglich zu Schutzmaßnahmen verpflichtet sind

  • Partner oder Event-Sponsoren (nur mit Einwilligung der betroffenen Person)

  • Aufsichtsbehörden, Behörden oder Gerichte, wenn dies gesetzlich vorgeschrieben ist

Eficode verkauft keine personenbezogenen Daten.

Internationale Datenübermittlungen

In bestimmten Fällen, etwa wenn dies für die Nutzung bestimmter Tools oder Anwendungen erforderlich ist, können personenbezogene Daten außerhalb der EU/des EWR oder des Vereinigten Königreichs übermittelt werden. In diesen Fällen stellen wir sicher, dass einer der folgenden Mechanismen Anwendung findet:

  • Angemessenheitsbeschluss der Europäischen Kommission oder des britischen Staatssekretärs

  • Standardvertragsklauseln (EU-SCCs) oder das britische International Data Transfer Agreement (IDTA)

  • Verbindliche interne Datenschutzvorschriften oder andere anerkannte Schutzmaßnahmen

Eficode stützt sich zur Sicherstellung der Compliance nicht allein auf das EU-US Data Privacy Framework.

Unterauftragsverarbeiter

Eficode nutzt bestimmte vertrauenswürdige Drittanbieter („Unterauftragsverarbeiter“), die uns beim Betrieb unserer Services unterstützen. Diese Partner verarbeiten personenbezogene Daten nur, soweit dies für die Erbringung ihrer jeweiligen Funktionen erforderlich ist, und sind vertraglich verpflichtet, sie gemäß den geltenden Datenschutzgesetzen und dieser Datenschutzerklärung zu schützen. Die aktuelle Liste der Unterauftragsverarbeiter und ihrer Zwecke findet ihr in unserem Trust Center, das wir bei Bedarf aktualisieren. 

12. Rechte betroffener Personen

Nach den geltenden Datenschutzgesetzen habt ihr folgende Rechte:

  1. Auskunft – Bestätigung und eine Kopie eurer Daten erhalten.

  2. Berichtigung – Unrichtige oder unvollständige Informationen korrigieren.

  3. Löschung („Recht auf Vergessenwerden“) – Löschung beantragen, sofern gesetzlich möglich.

  4. Einschränkung – Die Nutzung eurer Daten einschränken.

  5. Datenübertragbarkeit – Eure Daten in einem übertragbaren Format erhalten.

  6. Widerspruch – Der Verarbeitung widersprechen, die auf einem berechtigten Interesse oder Direktmarketing beruht.

  7. Einwilligung widerrufen – Jederzeit bei einer Verarbeitung, die auf einer Einwilligung beruht.

Anfragen könnt ihr per E-Mail an dataprotection@eficode.com stellen.
Wir antworten innerhalb eines Monats, wie gesetzlich vorgeschrieben.

13. Cookies und Tracking

Eficode verwendet auf seinen Websites Cookies und ähnliche Technologien, um die Nutzererfahrung zu verbessern und Inhalte gezielt auszuspielen. Cookies sind kleine Textdateien, die auf dem Gerät des Nutzers gespeichert werden, wenn er die Website von Eficode besucht. Durch die Verknüpfung von Cookie-basierten Informationen mit einer möglichen Übermittlung von Formularen durch den Nutzer erstellt Eficode ein persönliches Profil des Nutzers. Dies hilft Eficode, personalisierte Informationen und Inhalte über verschiedene Kanäle anzubieten. Cookies ermöglichen es Eficode außerdem, die Präferenzen und Aktionen des Nutzers zu speichern sowie die Benutzerfreundlichkeit der Website zu überwachen und zu analysieren.

Arten von Cookies:

  • Essenzielle Cookies – Für die Funktionalität der Website erforderlich

  • Analyse-Cookies – Messen die Nutzung und Leistung der Website

  • Werbe-Cookies – Passen Werbung an und verhindern Wiederholungen

Eficode fragt den Nutzer stets um Erlaubnis, Cookie-Informationen zu erfassen, wenn er die Eficode-Website erstmals mit einem bestimmten Gerät aufruft. Die meisten Browser akzeptieren Cookies automatisch. Nutzer können jedoch jederzeit die Einstellungen ihres Internetbrowsers ändern und Cookies löschen. Cookies lassen sich vermeiden, indem die Einstellungen des Internetbrowsers angepasst werden.

14. Datenschutzbehörden

Eficode ist in mehreren Rechtsordnungen tätig. Wenn ihr Bedenken hinsichtlich der Datenverarbeitungsaktivitäten von Eficode habt, könnt ihr euch an eure örtliche Datenschutzbehörde wenden. Die Kontaktdaten der Datenschutzbehörden findet ihr in der folgenden Tabelle.

Country Data Protection Authority Contact Information
Finland Tietosuojavaltuutettu https://tietosuoja.fi 
tietosuoja@om.fi 
Sweden Integritetsskyddsmyndigheten (IMY) https://www.imy.se/en/ 
imy@imy.se 
Denmark Datatilsynet https://www.datatilsynet.dk/english 
dt@datatilsynet.dk 
Norway Datatilsynet https://www.datatilsynet.no/en 
Germany BayLfD https://www.datenschutz-bayern.de/ 
poststelle@datenschutz-bayern.de 
Netherlands Autoriteit Persoonsgegevens https://autoriteitpersoonsgegevens.nl/en 
Switzerland FDPIC https://www.edoeb.admin.ch/edoeb/en/home 
info@edoeb.admin.ch 
Poland UODO https://uodo.gov.pl/en 
kancelaria@uodo.gov.pl 
United Kingdom Information Commissioner’s Office

https://ico.org.uk/ 

15. Aktualisierungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um gesetzlichen oder betrieblichen Änderungen Rechnung zu tragen.
Die aktuelle Version ist jederzeit auf unserer Website verfügbar.

Wesentliche Änderungen werden per E-Mail oder über einen Hinweis auf der Website mitgeteilt.