- Startseite
- Datenschutzerklärung von Eficode
Datenschutzerklärung von Eficode
1. Einleitung
Die Unternehmen der Eficode Group („Eficode“, „wir“, „uns“ oder „unser“), vertreten durch die Geschäftsleitung, respektieren eure Privatsphäre und verpflichten sich zum Schutz eurer personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten innerhalb unserer Unternehmensgruppe erheben, verwenden, speichern, weitergeben und schützen. Sie beschreibt außerdem eure Datenschutzrechte und wie ihr diese gemäß den geltenden Datenschutzgesetzen ausüben könnt, einschließlich:
Die EU-Datenschutz-Grundverordnung (DSGVO)
Die britische Datenschutz-Grundverordnung (UK GDPR) und der Data Protection Act 2018
Diese Richtlinie gilt für alle Websites, Services und Aktivitäten von Eficode und seinen Tochtergesellschaften.
Wenn ihr und Eficode eine schriftliche Vereinbarung über die Erbringung von Services abschließt und diese Vereinbarung spezifische Bedingungen oder eine Vereinbarung zur Auftragsverarbeitung (Data Processing Agreement, DPA) enthält, wird die Verarbeitung personenbezogener Daten in diesem Dokument näher geregelt. Dieses hat Vorrang vor dieser Richtlinie.
2. Verantwortliche und Vertreter
Verantwortlicher für eure personenbezogenen Daten ist das Unternehmen der Eficode Group, mit dem ihr in direkter Beziehung steht. Zur Eficode Group gehören folgende Unternehmen:
| Country | Eficode Group company | Business ID |
| Finland | Eficode Group Oy | 3330243-5 |
| Finland | Eficode Oy | 1971814-3 |
| Sweden | Eficode AB | 556976-1959 |
| Denmark | Eficode A/S | 30987225 |
| Norway | Eficode A/S | 914 758 440 |
| Germany | Eficode Germany GmbH | 12297 |
| Netherlands | Eficode B.V. | 72383836 |
| Switzerland | Eficode Switzerland AG | 537802 |
| Poland | Eficode Poland Sp. Z.o.o. | 0000821709 |
| United Kingdom | Eficode UK Limited | 05643578 |
| USA | Eficode USA, Inc. | 4177603 |
Die Eficode Group verfügt über einen eigenen Datenschutzbeauftragten (Data Protection Officer, DPO), der die Datenverarbeitungs- und Datenschutzaktivitäten in der gesamten Unternehmensgruppe überwacht. Ihr erreicht den Eficode DPO unter: dataprotection@eficode.com.
3. Geltungsbereich
Diese Datenschutzerklärung gilt für:
Besucher unserer Websites und digitalen Plattformen
Kunden, Geschäftspartner und Lieferanten
Bewerber und Mitarbeiter (für Bewerber siehe Abschnitt 9)
Veranstaltungsteilnehmer, Marketingkontakte und Forschungsteilnehmer
Nutzer von Eficode-Kundensystemen (z. B. Eficode ROOT, Service Desks)
4. Personenbezogene Daten, die wir erheben
Wir erheben personenbezogene Daten direkt von euch, automatisch über unsere digitalen Systeme oder gelegentlich von vertrauenswürdigen Partnern.
4.1 Datenkategorien
Abhängig von eurer Beziehung zu uns können wir folgende Daten erheben:
| Category | Examples | Purpose / Use |
| Identification data | Name, job title, organisation | Contract management, communication |
| Contact data | Email, phone, address | Service provision, billing, customer service |
| Technical data | IP address, device data, cookies | Website operation, analytics, security |
| Professional data | Role, qualifications, CV, LinkedIn | Recruitment, contract management |
| Financial data | Bank details, payment info | Payments, accounting, compliance |
| Research & event data | Demographics, responses, feedback | UX studies, event management |
| Marketing data | Newsletter preferences, click data | Marketing communications and analytics |
Wir erheben wissentlich keine Daten von Kindern unter 18 Jahren.
5. Wie wir personenbezogene Daten verwenden
Wir verwenden eure Daten ausschließlich für legitime Geschäftszwecke. Dazu gehören:
Bereitstellung, Betrieb und Verbesserung unserer Produkte und Services
Vertragsverwaltung und Auftragsabwicklung
Kommunikation mit euch über unsere Services, Veranstaltungen oder unseren Support
Durchführung von Recruiting und Personalmanagement
Erfüllung gesetzlicher und steuerlicher Verpflichtungen
Durchführung von Analysen und Gewährleistung der Sicherheit unserer Systeme
Marketing und Geschäftsentwicklung (nur mit Einwilligung oder berechtigtem Interesse)
Wir verwenden personenbezogene Daten nicht für automatisierte Entscheidungen oder Profiling, die rechtliche oder ähnlich erhebliche Auswirkungen haben.
6. Rechtsgrundlage der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen:
Vertrag: wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Berechtigtes Interesse: für Geschäftstätigkeiten wie Kundenmanagement, Marketing und Netzwerksicherheit.
Einwilligung: wenn erforderlich, z. B. für Marketing-Abonnements, die Teilnahme an Forschungsvorhaben oder die Weitergabe von Daten an Partner.
Rechtliche Verpflichtung: zur Einhaltung von Steuer-, Buchhaltungs- oder Arbeitsgesetzen.
7. Aufbewahrung von Daten
Wir speichern personenbezogene Daten nur so lange, wie es für den Zweck der Erhebung erforderlich ist oder um geltende gesetzliche Verpflichtungen zu erfüllen.
| Data type | Typical retention period |
| Customer & business partner data | Duration of relationship + 6 years |
| Accounting & tax data | Up to 10 years |
| Job applicant data | 2 years (renewable with consent) |
| Marketing contacts | 3 years, extended by each interaction |
| UX/research data | 2 years, extendable for active studies |
| Event data | 3 years or until consent withdrawn |
Daten, die aus Compliance-Gründen gespeichert werden (z. B. für Buchhaltung oder Steuern), können erst gelöscht werden, wenn die gesetzlichen Verpflichtungen erloschen sind. Da Eficode in mehreren Ländern tätig ist, können die Aufbewahrungsfristen je nach Verantwortlichem und gesetzlichen Verpflichtungen variieren.
8. Datenschutz und Sicherheit
Eficode setzt geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Veränderung zu schützen. Dazu gehören Verschlüsselung, Zugriffskontrollen und sichere Speicherung.
Eficode ist nach den Informationssicherheitsstandards ISO27001 und ISO27701 zertifiziert. Alle als Auftragsverarbeiter tätigen Dienstleister unterliegen schriftlichen Datenschutzvereinbarungen.
Weitere Informationen zu unseren Sicherheitspraktiken, Dokumenten und Richtlinien findet ihr in unserem Trust Centre.
9. Recruiting und Bewerber
Die Unternehmen der Eficode Group verarbeiten Bewerberdaten für Recruiting- und Einstellungszwecke.
Wir erfassen:
Identifikations- und Kontaktdaten
Berufs- und Bildungshistorie
Lebensläufe, Anschreiben, Referenzen und Gesprächsnotizen
(Falls zutreffend) Dokumente zum Nachweis der Arbeitsberechtigung, Bonitäts- oder Strafregisterprüfungen sowie Gesundheits- oder Diversitätsinformationen
Daten besonderer Kategorien werden nur verarbeitet, wenn dies gesetzlich vorgeschrieben ist oder ihr ausdrücklich eingewilligt habt (z. B. für Gleichstellungsmonitoring oder Anpassungen am Arbeitsplatz).
Aufbewahrung bei erfolglosen Bewerbern: 6 Monate bis 2 Jahre, abhängig von der Eficode-Gesellschaft und den geltenden lokalen Gesetzen. Mit Einwilligung der betroffenen Person kann die Aufbewahrungsfrist verlängert werden.
10. Marketing und Kommunikation
Wir können euch Marketingmitteilungen über Produkte oder Services von Eficode senden, wenn:
ihr eingewilligt habt; oder
ihr bestehende Kunden seid und wir uns auf ein berechtigtes Interesse stützen.
Ihr könnt euch jederzeit über das unten stehende Formular abmelden.
11. Datenweitergabe und internationale Datenübermittlungen
Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist und angemessene Schutzmaßnahmen bestehen.
Wir können eure Daten weitergeben an:
Unternehmen der Eficode Group für interne Abläufe, gemeinsame IT-Systeme, Infrastruktur und Geschäftsanwendungen
Unterauftragnehmer, Dienstleister und Cloud-Anbieter, die vertraglich zu Schutzmaßnahmen verpflichtet sind
Partner oder Event-Sponsoren (nur mit Einwilligung der betroffenen Person)
Aufsichtsbehörden, Behörden oder Gerichte, wenn dies gesetzlich vorgeschrieben ist
Eficode verkauft keine personenbezogenen Daten.
Internationale Datenübermittlungen
In bestimmten Fällen, etwa wenn dies für die Nutzung bestimmter Tools oder Anwendungen erforderlich ist, können personenbezogene Daten außerhalb der EU/des EWR oder des Vereinigten Königreichs übermittelt werden. In diesen Fällen stellen wir sicher, dass einer der folgenden Mechanismen Anwendung findet:
Angemessenheitsbeschluss der Europäischen Kommission oder des britischen Staatssekretärs
Standardvertragsklauseln (EU-SCCs) oder das britische International Data Transfer Agreement (IDTA)
Verbindliche interne Datenschutzvorschriften oder andere anerkannte Schutzmaßnahmen
Eficode stützt sich zur Sicherstellung der Compliance nicht allein auf das EU-US Data Privacy Framework.
Unterauftragsverarbeiter
Eficode nutzt bestimmte vertrauenswürdige Drittanbieter („Unterauftragsverarbeiter“), die uns beim Betrieb unserer Services unterstützen. Diese Partner verarbeiten personenbezogene Daten nur, soweit dies für die Erbringung ihrer jeweiligen Funktionen erforderlich ist, und sind vertraglich verpflichtet, sie gemäß den geltenden Datenschutzgesetzen und dieser Datenschutzerklärung zu schützen. Die aktuelle Liste der Unterauftragsverarbeiter und ihrer Zwecke findet ihr in unserem Trust Center, das wir bei Bedarf aktualisieren.
12. Rechte betroffener Personen
Nach den geltenden Datenschutzgesetzen habt ihr folgende Rechte:
Auskunft – Bestätigung und eine Kopie eurer Daten erhalten.
Berichtigung – Unrichtige oder unvollständige Informationen korrigieren.
Löschung („Recht auf Vergessenwerden“) – Löschung beantragen, sofern gesetzlich möglich.
Einschränkung – Die Nutzung eurer Daten einschränken.
Datenübertragbarkeit – Eure Daten in einem übertragbaren Format erhalten.
Widerspruch – Der Verarbeitung widersprechen, die auf einem berechtigten Interesse oder Direktmarketing beruht.
Einwilligung widerrufen – Jederzeit bei einer Verarbeitung, die auf einer Einwilligung beruht.
Anfragen könnt ihr per E-Mail an dataprotection@eficode.com stellen.
Wir antworten innerhalb eines Monats, wie gesetzlich vorgeschrieben.
13. Cookies und Tracking
Eficode verwendet auf seinen Websites Cookies und ähnliche Technologien, um die Nutzererfahrung zu verbessern und Inhalte gezielt auszuspielen. Cookies sind kleine Textdateien, die auf dem Gerät des Nutzers gespeichert werden, wenn er die Website von Eficode besucht. Durch die Verknüpfung von Cookie-basierten Informationen mit einer möglichen Übermittlung von Formularen durch den Nutzer erstellt Eficode ein persönliches Profil des Nutzers. Dies hilft Eficode, personalisierte Informationen und Inhalte über verschiedene Kanäle anzubieten. Cookies ermöglichen es Eficode außerdem, die Präferenzen und Aktionen des Nutzers zu speichern sowie die Benutzerfreundlichkeit der Website zu überwachen und zu analysieren.
Arten von Cookies:
Essenzielle Cookies – Für die Funktionalität der Website erforderlich
Analyse-Cookies – Messen die Nutzung und Leistung der Website
Werbe-Cookies – Passen Werbung an und verhindern Wiederholungen
Eficode fragt den Nutzer stets um Erlaubnis, Cookie-Informationen zu erfassen, wenn er die Eficode-Website erstmals mit einem bestimmten Gerät aufruft. Die meisten Browser akzeptieren Cookies automatisch. Nutzer können jedoch jederzeit die Einstellungen ihres Internetbrowsers ändern und Cookies löschen. Cookies lassen sich vermeiden, indem die Einstellungen des Internetbrowsers angepasst werden.
14. Datenschutzbehörden
Eficode ist in mehreren Rechtsordnungen tätig. Wenn ihr Bedenken hinsichtlich der Datenverarbeitungsaktivitäten von Eficode habt, könnt ihr euch an eure örtliche Datenschutzbehörde wenden. Die Kontaktdaten der Datenschutzbehörden findet ihr in der folgenden Tabelle.
| Country | Data Protection Authority | Contact Information |
| Finland | Tietosuojavaltuutettu | https://tietosuoja.fi tietosuoja@om.fi |
| Sweden | Integritetsskyddsmyndigheten (IMY) | https://www.imy.se/en/ imy@imy.se |
| Denmark | Datatilsynet | https://www.datatilsynet.dk/english dt@datatilsynet.dk |
| Norway | Datatilsynet | https://www.datatilsynet.no/en |
| Germany | BayLfD | https://www.datenschutz-bayern.de/ poststelle@datenschutz-bayern.de |
| Netherlands | Autoriteit Persoonsgegevens | https://autoriteitpersoonsgegevens.nl/en |
| Switzerland | FDPIC | https://www.edoeb.admin.ch/edoeb/en/home info@edoeb.admin.ch |
| Poland | UODO | https://uodo.gov.pl/en kancelaria@uodo.gov.pl |
| United Kingdom | Information Commissioner’s Office |
https://ico.org.uk/ |
15. Aktualisierungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um gesetzlichen oder betrieblichen Änderungen Rechnung zu tragen.
Die aktuelle Version ist jederzeit auf unserer Website verfügbar.
Wesentliche Änderungen werden per E-Mail oder über einen Hinweis auf der Website mitgeteilt.