Personenbezogene Daten (nachfolgend zumeist nur „Daten“ genannt) werden von uns nur erhoben und verarbeitet, soweit dies auf der Grundlage der gesetzlichen Vorschriften, insbesondere der EU—Datenschutz-Grundverordnung (nachfolgend nur „DSGVO“ genannt) und des Bundesdatenschutzgesetzes (nachfolgend nur „BDSG“ genannt) zulässig ist.
Sie werden von uns nur im Rahmen der Erforderlichkeit sowie zum Zwecke der Bereitstellung eines funktionsfähigen und nutzerfreundlichen Internetauftritts, inklusive seiner Inhalte und der dort angebotenen Leistungen, erhoben und verarbeitet.
Gemäß Art. 4 Ziffer 1. der Verordnung (EU) 2016/679, also der Datenschutz-Grundverordnung (nachfolgend nur „DSGVO“ genannt), gilt als „Verarbeitung“ jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführter Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Mit der nachfolgenden Datenschutzerklärung informieren wir Sie insbesondere über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung personenbezogener Daten, soweit wir entweder allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheiden. Zudem informieren wir Sie nachfolgend über die von uns zu Optimierungszwecken sowie zur Steigerung der Nutzungsqualität eingesetzten Fremdkomponenten, soweit hierdurch Dritte Daten in wiederum eigener Verantwortung verarbeiten. Verantwortlicher Anbieter für die Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
ABICert S.a.s
Zona Industriale Cucullo
66026 Ortona CH, Italien
Geschäftsführer und inhaltlich Verantwortlicher
(Anschrift wie zuvor genannt):
Antonio Bianco
info@abicert.de
Handelsregistereintrag, Steuernummer und Eintragungsnummer: 02099620698
des Handelsregisters CHIETI PESCARA, Italien
Umsatzsteuer-ID:
Umsatzsteuer-Identifikationsnummer:
IT02099620698
ABICert S.a.s. ist Träger der Akkreditierung.
In Deutschland vertreten durch:
ABICert Deutschland GmbH
Honnefer Str. 25
53567 Asbach
info@abicert.de
Amtsgericht Montabaur, HRB 29840
GF: Antonio Bianco
Begriffsbestimmungen
Wir verwenden in dieser Datenschutzerklärung teilweise die folgenden Begriffe gem. Art. 4 der Verordnung (EU) 2016/679 (im Folgenden „DSGVO“). Im Sinne dieser Verordnung bezeichnet der Ausdruck:
Informationen zur Datenverarbeitung bei der Nutzung unseres Internetauftritts
Ihre bei Nutzung unseres Internetauftritts verarbeiteten Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt, der Löschung der Daten keine gesetzlichen Aufbewahrungspflichten entgegenstehen und nachfolgend keine anderslautenden Angaben zu einzelnen Verarbeitungsverfahren gemacht werden.
Serverdaten
Aus technischen Gründen, insbesondere zur Gewährleistung eines sicheren und stabilen Internetauftritts, werden Daten durch Ihren Internet-Browser an uns bzw. an unseren Webspace-Provider übermittelt. Mit diesen sog. Server-Logfiles werden u.a. Typ und Version Ihres Internetbrowsers, das Betriebssystem, die Website, von der aus Sie auf unseren Internetauftritt gewechselt haben (Referrer URL), die Website(s) unseres Internetauftritts, die Sie besuchen, Datum und Uhrzeit des jeweiligen Zugriffs sowie die IP-Adresse des Internetanschlusses, von dem aus die Nutzung unseres Internetauftritts erfolgt, erhoben. Diese so erhobenen Daten werden vorrübergehend gespeichert, dies jedoch nicht gemeinsam mit anderen Daten von Ihnen. Diese Speicherung erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 Buchstabe f) DSGVO. Unser berechtigtes Interesse liegt in der Verbesserung, Stabilität, Funktionalität und Sicherheit unseres Internetauftritts. Die Daten werden spätestens nach 90 Tagen wieder gelöscht, soweit keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist. Andernfalls sind die Daten bis zur endgültigen Klärung eines Vorfalls ganz oder teilweise von der Löschung ausgenommen.
Cookies
a) Sitzungs-Cookies/Session-Cookies
Wir verwenden mit unserem Internetauftritt sog. Cookies. Cookies sind kleine Textdateien oder andere Speichertechnologien, die durch den von Ihnen eingesetzten Internet-Browser auf Ihrem Endgerät ablegt und gespeichert werden. Durch diese Cookies werden im individuellen Umfang bestimmte Informationen von Ihnen, wie beispielsweise Ihre Browser- oder Standortdaten oder Ihre IP-Adresse, verarbeitet. Durch diese Verarbeitung wird unser Internetauftritt benutzerfreundlicher, effektiver und sicherer. Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 Buchstabe b) DSGVO, sofern diese Cookies Daten zur Vertragsanbahnung oder Vertragsabwicklung verarbeitet werden. Falls die Verarbeitung nicht der Vertragsanbahnung oder Vertragsabwicklung dient, liegt unser berechtigtes Interesse in der Verbesserung der Funktionalität unseres Internetauftritts. Rechtsgrundlage ist in dann Art. 6 Abs. 1 Buchstabe f) DSGVO. Mit Schließen Ihres Internet-Browsers werden diese Session-Cookies gelöscht.
b) Drittanbieter-Cookies
Gegebenenfalls werden mit unserem Internetauftritt auch Cookies von Partnerunternehmen, mit denen wir zum Zwecke der Werbung, der Analyse oder der Funktionalitäten unseres Internetauftritts zusammenarbeiten, verwendet. Die Einzelheiten hierzu, insbesondere zu den Zwecken und den Rechtsgrundlagen der Verarbeitung solcher Drittanbieter-Cookies, entnehmen Sie bitte den nachfolgenden Informationen.
c) Beseitigungsmöglichkeit
Sie können die Installation der Cookies durch eine Einstellung Ihres Internet-Browsers verhindern oder einschränken. Ebenfalls können Sie bereits gespeicherte Cookies jederzeit löschen. Die hierfür erforderlichen Schritte und Maßnahmen hängen jedoch von Ihrem konkret genutzten Internet-Browser ab. Bei Fragen benutzen Sie daher bitte die Hilfefunktion oder Dokumentation Ihres Internet-Browsers oder wenden sich an dessen Hersteller bzw. Support. Bei sog. Flash-Cookies kann die Verarbeitung allerdings nicht über die Einstellungen des Browsers unterbunden werden. Stattdessen müssen Sie insoweit die Einstellung Ihres Flash-Players ändern. Auch die hierfür erforderlichen Schritte und Maßnahmen hängen von Ihrem konkret genutzten Flash-Player ab. Bei Fragen benutzen Sie daher bitte ebenso die Hilfefunktion oder Dokumentation Ihres Flash-Players oder wenden sich an den Hersteller bzw. Benutzer-Support. Sollten Sie die Installation der Cookies verhindern oder einschränken, kann dies allerdings dazu führen, dass nicht sämtliche Funktionen unseres Internetauftritts vollumfänglich nutzbar sind.
Kontaktanfragen / Kontaktmöglichkeit
Sofern Sie per Kontaktformular oder E-Mail mit uns in Kontakt treten, werden die dabei von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage genutzt. Die Angabe der Daten ist zur Bearbeitung und Beantwortung Ihre Anfrage erforderlich – ohne deren Bereitstellung können wir Ihre Anfrage nicht oder allenfalls eingeschränkt beantworten. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Buchstabe b) DSGVO. Ihre Daten werden gelöscht, sofern Ihre Anfrage abschließend beantwortet worden ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen, wie bspw. bei einer sich etwaig anschließenden Vertragsabwicklung.
Webinare, Seminare und Audits via „ZOOM“
Wir nutzen das Tool „Zoom“, um Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc.. „Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ ist Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen (Audits, Seminare, Webinare) durchgeführt werden.
Audits via „JitsiMeet“
Wir nutzen das Tool „JitsiMeet“, um Online-Meetings durchzuführen (nachfolgend: „Online-Meetings“). „JitsiMeet“ ist eine OpenSource Anwendung, welche auf einem Server des Verantwortlichen gehostet wird. Wir haben mit dem Internetserviceprovider von „JitsiMeet“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ ist Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen (hier: Audits) durchgeführt werden.
III. Informationen zur Datenverarbeitung und deren rechtlichen Grundlagen im Rahmen unserer Zertifizierungs- und Seminartätigkeit
ABICert verarbeitet personenbezogene Daten von Kunden, Auditoren, Prüfern und Evaluatoren auf der Grundlage. Art. 6 Abs.1 Buchstabe b) DSGVO für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage oder Veranlassung der betroffenen Person erfolgen. Des Weiteren beruht die Verarbeitung personenbezogener Daten von Kunden und Geschäftspartnern auf Art. 6 Abs. 1 Buchstabe f) DSGVO. Die personenbezogenen Daten werden zur Vorbereitung und Durchführung von Zertifizierungsverfahren nach den entsprechenden Zertifizierungsprogrammen, von Seminaren/Ausbildungen sowie zum Nachweis der Kompetenz von Auditoren, Evaluatoren, Prüfern und Zertifizierungspersonal verarbeitet. Eine Vertragserfüllung ist ohne diese Daten nicht möglich.
Bei den Daten handelt es sich um:
Diese Daten können von dem uns beauftragenden Unternehmen (Dritter) stammen und sind nicht öffentlich. Des Weiteren werden im Rahmen von Zertifizierungsverfahren folgende Daten verarbeitet:
Art und Umfang der erforderlichen, personenbezogenen Daten ergeben sich aus dem jeweiligen vertragsgegenständlichen Zertifizierungsprogramm bzw. Seminar/Ausbildung und variieren mit diesem. Diese sind:
Empfänger der personenbezogenen Daten in Zertifizierungsverfahren sind das eingesetzte Personal zur Auditierung / Prüfung bzw. Evaluierung sowie das eingesetzte Personal zur Zertifizierungsentscheidung bzw. Bewertung / Zertifizierungsentscheidung. Des Weiteren werden personenbezogene Kontaktdaten von Ansprechpartnern in Unternehmen und ggf. deren Beratern einerseits und Auditoren / Prüfern / Evaluatoren andererseits an die jeweils andere Partei im Zertifizierungsprozess weiter gegeben.
Alle Daten, die auf Zertifizierungsurkunden aufgeführt sind, werden anfragenden Dritten auf Nachfrage bestätigt. Wenn und soweit wir Dritte im Rahmen der Erfüllung von Verträgen einschalten, erhalten diese personenbezogene Daten nur in dem Umfang, in welchem die Übermittlung für die entsprechende Leistung erforderlich ist.
Für den Fall, dass wir bestimmte Teile der Datenverarbeitung auslagern („Auftragsverarbeitung“), verpflichten wir Auftragsverarbeiter vertraglich dazu, personenbezogene Daten nur im Einklang mit den Anforderungen der Datenschutzgesetze zu verwenden und den Schutz der Rechte der betroffenen Person zu gewährleisten.
Eine Übermittlung an weitere Dritte, Drittländer, Institutionen oder internationale Organisationen ist nicht vorgesehen. Im Rahmen der Akkreditierung wird Vertretern von ACCREDIA ggf. Einsicht in Zertifizierungsvorgänge und diesen zugrundeliegenden Aufzeichnungen zu Qualifikationen, Erfahrungen, Weiterbildungen gewährt. Im Rahmen der Auskunftspflicht gegenüber der anerkennenden Behörde im Rahmen der Ausbildung zur sicherheitstechnischen Fachkunde erfolgt ggf. Einsicht in die Ausbildungsunterlagen und -nachweise.
Beim Bestehen eines Vertragsverhältnisses werden die Daten für die Dauer des Vertragsverhältnisses und der dem jeweiligen Zertifizierungsprogramm zugrundliegenden Aufbewahrungsregeln gespeichert. Diese ergeben sich aus der ISO 17021-1 sowie den entsprechenden Regelungen der Zertifizierungs- und Ausbildungsprogramme; Regelungen zur den Aufbewahrungsfristen aus der Abgabenordnung und sonstigen Vorschriften werden beachtet. Beim Bestehen einer Geschäftsbeziehung werden die Daten der Geschäftspartner grundsätzlich für die Dauer der Geschäftsbeziehung gespeichert; darüber hinaus werden diese nach den Gegebenheiten der betreffenden Zertifizierungsverfahren nach dem Ende der Geschäftsbeziehung gespeichert und spätestens nach Ablauf der Aufbewahrungsfrist der betreffenden Zertifizierungsverfahren gelöscht.
In allen Zertifizierungsverfahren werden die Zertifizierungsentscheidungen ausschließlich von Mitarbeitern der Zertifizierungsstelle getroffen, in allem Seminaren und Ausbildungen werden alle etwaigen Prüfungsentscheidungen von Mitarbeitern getroffen, eine automatisierte Entscheidungsfindung erfolgt nicht. Es erfolgt kein Profiling. Es werden keine Einwilligungen nach Art. 8 DSGVO entgegen genommen und es werden grundsätzlich keine Daten gem. Art. 9 DSGVO verarbeitet.
Rechte der Nutzer und Betroffenen
Nach den anwendbaren Gesetzen haben Sie gegenüber ABICert bezüglich Ihrer personenbezogenen Daten bestimmte Rechte, über die wir Sie im Folgenden informieren. Möchten Sie Ihre Rechte geltend machen, so richten Sie Ihre Anfrage bitte per E-Mail oder per Post an an die auf dieser Seite genannte Adresse der ABICert.
Recht auf Auskunft gem. Art. 15 DSGVO
Sie haben das Recht eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf folgende Informationen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de
Recht auf Berichtigung gem. Art. 16 DSGVO
Sie haben das Recht, von ABICert unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
Recht auf Löschung (Recht auf Vergessen werden) gem. Art 17 DSGVO
Sie haben das das Recht, von Tervis Zertifizierungen zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:
Recht auf Einschränkung der Verarbeitung gem. Art. 18 DSGVO
Sie haben das Recht, von ABICert die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
Über die vorstehenden Rechte hinaus ist ABICert verpflichtet, alle Empfänger, denen gegenüber Daten durch uns offengelegt worden sind, über jedwede Berichtigung oder Löschung von Daten oder die Einschränkung der Verarbeitung, die aufgrund der Artikel 16, 17 Abs. 1, 18 DSGVO erfolgt, zu unterrichten. Diese Verpflichtung besteht jedoch nicht, soweit diese Mitteilung unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist. Unbeschadet dessen hat der Nutzer ein Recht auf Auskunft über diese Empfänger.
Recht auf Datenübertragbarkeit gem. Art 20 DSGVO
Sie haben das Recht, die sie betreffenden personenbezogenen Daten, die Sie ABICert bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
Recht auf Widerspruch gem. Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben f erfolgt, Widerspruch einzulegen.
Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Bewerbungen bei ABICert werden ausschließlich auf elektronischer Basis per email entgegen genommen. Bewerbungsunterlagen von Bewerbern, mit welchen ein Anstellungsvertrag geschlossen wird, werden für die Dauer des Beschäftigungsverhältnisses verarbeitet. Bewerbungsunterlagern von Bewerbern, mit welchen kein Beschäftigungsverhältnis geschlossen wird, werden 3 Monate nach Mitteilung der Absage gelöscht. Die Löschung von Bewerbungsunterlagen erfolgt nicht, wenn diesem ein berechtigtes Interesse entgegensteht, etwa zur Wahrnehmung rechtlicher Interessen.
Diese Erklärung wurde unter Zuhilfenahme der Muster-Datenschutzerklärung der Anwaltskanzlei Weiß & Partner (Stand: 24.05.2018) erstellt.
Stand der Datenschutzerklärung: 06.06.2025