Privacy notice for website users
Datenschutzhinweise für die Nutzer der Webseite
Privacy notice for job applicants and employees
Datenschutzhinweise für Stellenbewerber und Mitarbeiter
Privacy notice for suppliers & business partners
Datenschutzhinweise für Lieferanten und Geschäftspartner
Privacy notice for clients and prospects
Datenschutzhinweise für Kunden und Interessenten
AuditOne attaches a great deal of importance to and intends to pay particular attention to protecting your personal data and respecting your privacy.
The aim of this privacy policy and information notice for website users (hereinafter referred to as the “notice”) is therefore to inform you of how your personal data is processed when you visit the website www.auditone.io and it's subpages (hereinafter referred to as the “site”).
In this regard, please note that AuditOne GmbH acts as the controller for your personal data (hereinafter referred to as “we”, “us” and “our”).
When you browse our site, we may collect the following categories of personal data about you:
identification data (e.g., surname, first name, email address, username, password, Region, type of device): professional data (e.g., position held, field of activity, employer), technical data (e.g., IP address, type of browser used, etc.); and any personal data contained in any correspondence you send to us.
Provision of your personal data is voluntary, but we will be unable to provide you with the services and information you request without it. For example, if you contact us through the site, you will need to provide us with your email address so that we can respond to you.
In any case, we will inform you when it is mandatory to provide your personal data.
Additionally, if you provide us with personal data belonging to third parties, you undertake to ensure that such persons have been duly informed of the processing of their personal data in accordance with this policy and, if required, have consented to the processing of their personal data.
The table below outlines the purposes that we process your personal data for and, for each purpose, the legal basis for the processing operation in question:
In any case, please note that we will not process your personal data for any other purpose that is incompatible with the above-mentioned purposes.
In the context of our processing operations, we may communicate your personal data to the following recipients:
- to our service providers, suppliers, agents, and contractors, to the extent that they assist us in carrying out the purposes set out in this policy (e.g., we use IT service providers to host your personal data on our behalf).
- to competent courts, public authorities, government agencies and law enforcement agencies (including where we are required to comply with legal or regulatory requests).
Regardless of the recipient, we will only disclose your personal data to them on a strictly need-to-know basis and only to the extent required to fulfill the purposes identified in this policy.
Should your personal data be transferred outside the European Economic Area (“EEA”), we ensure that the level of protection your personal data is given is not adversely affected by such transfers.
This specifically means that each of the intended transfers is based on one of the following mechanisms at least:
- the existence of an adequacy decision issued by the European Commission for the country that your personal data is transferred to; or, alternatively;
- the conclusion of standard contractual clauses reproducing the models adopted by the European Commission; or, alternatively;
- the existence of an exemption related to one of the specific situations exhaustively provided for by the General Data Protection Regulation 2016/679 (“GDPR”) (e.g. where you have given your consent to such transfer having been informed of the absence of safeguards, where the transfer is necessary for the performance of a contract concluded between you and us, where the transfer is necessary for the conclusion or performance of a contract concluded in your interest between us and a third party, or where the transfer is necessary for the establishment, exercise or defense of our legal claims, etc.).
We store your personal data for no longer than is necessary for the purpose of the processing concerned.
In other words, this means that the storage periods we apply vary depending on the purpose for which we process the data in question. The table below therefore indicates, for each purpose, the storage period that will be applied to your personal data:
We have also defined an archiving policy. This ensures that your personal data is not stored in the active database unnecessarily.
In any case, once the applicable storage period has elapsed, we will irrevocably erase or anonymize your personal data so that you can no longer be identified.
We use cookies on our site.
To find out more about the cookies we use and the purposes that we use them for, please refer to our cookie policy, which can be found here: Link
In accordance with the applicable data protection legal framework, particularly the GDPR, you have the following rights as a data subject:
- You may request access to your personal data and request that it be rectified or erased.
- You also have the right to request that processing of your personal data be restricted or to object to the same.
- You have the right to portability of your personal data.
- Where processing of your personal data is based on your consent, please note that you may withdraw your consent at any time, without affecting the lawfulness of processing based on your consent carried out prior to your withdrawal of the same.
However, please note that some of the above rights are subject to specific conditions dictated by the applicable data protection legal framework. So, if your specific situation does not meet these conditions, we will unfortunately be unable to comply with your request.
To exercise your rights, please contact our DPO using the contact details provided in Section 8 (How can you contact us?). To process your request as efficiently as possible, we may ask you for certain additional information to confirm your identity and/or assist in locating the personal data that forms the subject matter of your request.
In any case, please note that you may lodge a complaint with the relevant data protection supervisory authority A list of data protection authorities can be found at https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
If you have any questions or requests regarding our processing operations with your personal data under this policy, including exercising your rights, as outlined above, you may contact us on the following address:
AuditOne GmbH
Im Mediapark 5
50670 Cologne – Germany
or by e-mail at the following address: [email protected]
AuditOne misst dem Schutz Ihrer persönlichen Daten und der Wahrung Ihrer Privatsphäre große Bedeutung bei und beabsichtigt, ihm besondere Aufmerksamkeit zu schenken.
Das Ziel dieser Datenschutzhinweise für die Nutzer der Website (im Folgenden als „Hinweise“ bezeichnet) ist es daher, Sie darüber zu informieren, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie die Website www.auditone.io und die Unterseiten (im Folgenden als „Website“ bezeichnet) besuchen.
In diesem Zusammenhang weisen wir Sie darauf hin, dass die AuditOne GmbH (im Folgenden als „wir“, „uns“ und „unser“ bezeichnet) der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche ist.
Wenn Sie auf unserer Website surfen, können wir die folgenden Kategorien personenbezogener Daten über Sie erfassen:
Die Angabe Ihrer personenbezogenen Daten ist freiwillig, aber ohne sie können wir Ihnen die von Ihnen gewünschten Dienstleistungen und Informationen nicht zur Verfügung stellen. Wenn Sie uns beispielsweise über die Website kontaktieren, müssen Sie uns Ihre E-Mail-Adresse mitteilen, damit wir Ihnen antworten können.
Wir werden Sie informieren, falls die Angabe Ihrer personenbezogenen Daten erforderlich ist.
Wenn Sie uns personenbezogene Daten von Dritten zur Verfügung stellen, verpflichten Sie sich außerdem, dafür zu sorgen, dass diese Personen ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten gemäß diesen Hinweisen informiert wurden und, falls erforderlich, in die Verarbeitung ihrer personenbezogenen Daten eingewilligt haben.
In der nachstehenden Tabelle sind die Zwecke aufgeführt, für die wir Ihre personenbezogenen Daten verarbeiten, sowie für jeden Zweck die Rechtsgrundlage für die jeweilige Verarbeitung:
Bitte beachten Sie, dass wir Ihre personenbezogenen Daten nicht für andere Zwecke verarbeiten, die mit den oben genannten Zwecken unvereinbar sind.
Im Rahmen unserer Verarbeitungsvorgänge können wir Ihre personenbezogenen Daten an die folgenden Empfänger übermitteln:
Unabhängig vom Empfänger werden wir Ihre personenbezogenen Daten nur auf einer strikten Need-to-know-Basis und nur in dem Umfang weitergeben, der erforderlich ist, um die in dieser Richtlinie genannten Zwecke zu erfüllen.
Sollten Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums („EWR“) übermittelt werden, stellen wir sicher, dass das Schutzniveau, das Ihren personenbezogenen Daten gewährt wird, durch eine solche Übermittlung nicht beeinträchtigt wird.
Dies bedeutet insbesondere, dass jede der beabsichtigten Übertragungen auf mindestens einem der folgenden Mechanismen basiert:
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck der jeweiligen Verarbeitung erforderlich ist.
Das bedeutet, dass die Aufbewahrungsfristen je nach dem Zweck, zu dem wir die betreffenden Daten verarbeiten, unterschiedlich sind. In der nachstehenden Tabelle ist daher für jeden Zweck angegeben, wie lange Ihre personenbezogenen Daten gespeichert werden:
Wir haben auch eine Archivierungsrichtlinie definiert. Diese stellt sicher, dass Ihre personenbezogenen Daten nicht unnötig in der aktiven Datenbank gespeichert werden. Wir werden Ihre personenbezogenen Daten nach Ablauf der geltenden Aufbewahrungsfrist unwiderruflich löschen oder anonymisieren, so dass Sie nicht mehr identifiziert werden können.
Wir verwenden Cookies auf unserer Website. Um mehr über den Schutz der Privatsphäre bei Endeinrichtungen und die von uns verwendeten Cookies und deren Zwecke zu erfahren, lesen Sie bitte unsere Cookie-Richtlinie, die Sie hier finden: [Link].
Gemäß dem geltenden Rechtsrahmen für den Datenschutz, insbesondere der Datenschutz-Grundverordnung, haben Sie als betroffene Person die folgenden Rechte:
Bitte beachten Sie jedoch, dass einige der oben genannten Rechte besonderen Voraussetzungen unterliegen, die durch den geltenden Rechtsrahmen für den Datenschutz vorgegeben sind. Wenn Ihr spezieller Fall diese Voraussetzungen nicht erfüllt, können wir Ihrem Wunsch leider nicht nachkommen.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an unseren DSB unter den in Abschnitt 8 („Wie können Sie uns kontaktieren?“) angegebenen Kontaktdaten.
Um Ihre Anfrage so effizient wie möglich bearbeiten zu können, bitten wir Sie möglicherweise um bestimmte zusätzliche Informationen, um Ihre Identität zu bestätigen und/oder die personenbezogenen Daten, die Gegenstand Ihrer Anfrage sind, zu finden.
Bitte beachten Sie, dass Sie jederzeit eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen können. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
Wenn Sie Fragen oder Wünsche bezüglich unserer Verarbeitungen Ihrer personenbezogenen Daten im Rahmen dieser Hinweise haben, einschließlich der Ausübung Ihrer Rechte, wie oben beschrieben, können Sie uns unter folgender Adresse kontaktieren:
AuditOne GmbH
Im Mediapark 5
50670 Cologne – Germany
oder unter der folgenden E-Mail-Adresse: [email protected]
AuditOne GmbH (“AuditOne”) attaches a great deal of importance to and intends to pay particular attention to protecting your personal data and respecting your privacy.
The aim of this privacy notice (the “Notice”) is therefore to inform you of how your personal data is processed when you submit your application for a position within AuditOne (paid employment, internship, etc.).
In this regard, please note that AuditOne is deemed to act as the controller of your personal data (hereinafter referred to as “we”, “us” and “our”). Please refer to Section 7 (“How can you contact us?”) below to access the contact details.
We collect the following categories of personal data about you:
Screening of applicants and the Auditors
The provision of your personal data is voluntary, but in most cases, we will be unable to process your application properly without it. For example, if you refuse to provide us with reasonably required information regarding your educational and professional background, we will be unable to determine whether your profile meets the needs of the position and will have to reject your application.
In any case, we will inform you when it is mandatory to provide your personal data.
Additionally, if you provide us with personal data belonging to third parties (e.g., contact details for people with whom we can verify your references), you undertake to ensure that such persons have been duly informed of the processing of their personal data in accordance with this policy and, if required, have consented to the processing of their personal data.
The personal data may be collected directly from you or can be provided by third parties (such as, previous employers to verify your references) and/or publicly accessible sources.
The table below outlines the purposes that we process your personal data for and, for each purpose, the legal basis for the processing operation in question:
In any case, please note that we will not process your personal data for any other purpose that is incompatible with the above-mentioned purposes.
In the context of our processing operations, we may communicate your personal data to the following recipients:
Regardless of the recipient, we will only disclose your personal data to them on a strictly need-to-know basis and only to the extent required to fulfill the purposes identified in this policy.
We do not sell your personal data.
Should your personal data be transferred outside the European Economic Area (“EEA”), we ensure that the level of protection your personal data is given is not adversely affected by such transfers.
This specifically means that each of the intended transfers is based on one of the following mechanisms at least:
We store your personal data for no longer than is necessary for the purpose of the processing concerned.
In other words, this means that the storage periods we apply vary depending on the purpose for which we process the data in question. The table below therefore indicates, for each purpose, the storage period that will be applied to your personal data:
We have also defined an archiving policy. This ensures that your personal data is not stored in the active database unnecessarily.
In any case, once the applicable storage period has elapsed, we will irrevocably erase or anonymize your personal data so that you can no longer be identified.
In accordance with the applicable data protection legal framework, particularly the GDPR, you have the following rights as a data subject:
However, please note that some of the above rights are subject to specific conditions dictated by the applicable data protection legal framework. So, if your specific situation does not meet these conditions, we will unfortunately be unable to comply with your request.
To exercise your rights, please contact our DPO using the contact details provided in Section 7 (How can you contact us?). To process your request as efficiently as possible, we may ask you for certain additional information to confirm your identity and/or assist in locating the personal data that forms the subject matter of your request.
In any case, please note that you may lodge a complaint with the relevant data protection supervisory authority. A list of data protection authorities can be found at https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm .
If you have any questions or requests regarding our processing operations with your personal data under this policy, including exercising your rights, as outlined above, you may contact us at the address specified in your documentation for the recruitment process.
You can also contact us by e-mail at the following address: [email protected]
Die AuditOne GmbH (im Weiteren als „AuditOne“ bezeichnet) misst dem Schutz Ihrer personenbezogenen Daten und der Wahrung Ihrer Privatsphäre große Bedeutung bei und beabsichtigt, ihm besondere Aufmerksamkeit zu schenken.
Ziel dieser Datenschutzhinweise (im Weiteren als „Hinweise“ bezeichnet) ist es daher, Sie darüber zu informieren, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie sich bei AuditOne um eine Stelle (bezahlte Beschäftigung, Praktikum usw.) bewerben.
In diesem Zusammenhang weisen wir Sie darauf hin, dass das AuditOne als die für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche (im Folgenden als „wir“, „uns“ und „unser“ bezeichnet) gilt. Die Kontaktdaten finden Sie in Abschnitt 7 („Wie können Sie uns kontaktieren?“) unten.
Weitere Datenkategorien:
Screening der Bewerber und Auditoren
Onboarding von Mitarbeitern
Die Bereitstellung Ihrer personenbezogenen Daten ist freiwillig, aber in den meisten Fällen können wir Ihre Bewerbung ohne diese Daten nicht ordnungsgemäß bearbeiten. Wenn Sie sich beispielsweise weigern, uns die erforderlichen Angaben zu Ihrem Bildungs- und Berufshintergrund zu machen, können wir nicht feststellen, ob Ihr Profil den Anforderungen der Stelle entspricht, folglich müssen wir Ihre Bewerbung ablehnen.
In jedem Fall werden wir Sie informieren, wenn die Bereitstellung Ihrer personenbezogenen Daten zwingend erforderlich ist.
Wenn Sie uns darüber hinaus personenbezogene Daten von Dritten zur Verfügung stellen (z. B. Kontaktdaten von Personen, mit denen wir Ihre Referenzen überprüfen können), verpflichten Sie sich dafür zu sorgen, dass diese Personen ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten gemäß dieser Hinweise informiert wurden und, falls erforderlich, in die Verarbeitung ihrer personenbezogenen Daten eingewilligt haben.
Die personenbezogenen Daten können direkt von Ihnen oder von Dritten (z. B. früheren Arbeitgebern zur Überprüfung Ihrer Referenzen) erhoben werden, und/oder von öffentlich zugänglichen Quellen zur Verfügung gestellt werden.
In der nachstehenden Tabelle sind die Zwecke aufgeführt, für die wir Ihre personenbezogenen Daten verarbeiten, sowie für jeden Zweck die Rechtsgrundlage für die jeweilige Verarbeitung:
Bitte beachten Sie in jedem Fall, dass wir Ihre personenbezogenen Daten nicht für andere Zwecke verarbeiten, die mit den oben genannten Zwecken unvereinbar sind.
Im Rahmen unserer Verarbeitungsvorgänge können wir Ihre personenbezogenen Daten an die folgenden Empfänger weitergeben:
Ungeachtet des Empfängers werden wir Ihre personenbezogenen Daten nur auf der Grundlage der Notwendigkeit der Kenntnisnahme ("need-to-know") und nur in dem Umfang weitergeben, der zur Erfüllung der in dieser Richtlinie genannten Zwecke erforderlich ist.
Sollten Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums („EWR“) übermittelt werden, stellen wir sicher, dass das Schutzniveau Ihrer personenbezogenen Daten durch solche Übermittlungen nicht beeinträchtigt wird.
Dies bedeutet insbesondere, dass jede der beabsichtigten Übermittlungen auf mindestens einem der folgenden Mechanismen beruht:
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck der jeweiligen Verarbeitung erforderlich ist.
Das bedeutet, dass die Aufbewahrungsfristen, die wir anwenden, je nach dem Zweck, für den wir die betreffenden Daten verarbeiten, unterschiedlich sind. In der nachstehenden Tabelle ist daher für jeden Zweck angegeben, wie lange Ihre personenbezogenen Daten gespeichert werden:
Wir haben auch eine Archivierungsrichtlinie festgelegt, um sicherzustellen, dass Ihre personenbezogenen Daten nicht unnötig in der aktiven Datenbank gespeichert werden.
In jedem Fall werden wir Ihre personenbezogenen Daten nach Ablauf der geltenden Speicherfrist unwiderruflich löschen oder anonymisieren, so dass Sie nicht mehr identifiziert werden können.
Gemäß dem geltenden Rechtsrahmen für den Datenschutz, insbesondere der Datenschutz-Grundverordnung, haben Sie als betroffene Person die folgenden Rechte:
Bitte beachten Sie jedoch, dass einige der oben genannten Rechte besonderen Bedingungen unterliegen, die durch den geltenden Rechtsrahmen für den Datenschutz vorgegeben sind. Wenn Ihr spezieller Fall diese Bedingungen nicht erfüllt, können wir Ihrem Wunsch leider nicht nachkommen.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an uns unter den in Abschnitt 7 („Wie können Sie uns kontaktieren?“) angegebenen Kontaktdaten. Um Ihre Anfrage so effizient wie möglich bearbeiten zu können, bitten wir Sie möglicherweise um bestimmte zusätzliche Informationen, um Ihre Identität zu bestätigen und/oder die personenbezogenen Daten, die Gegenstand Ihrer Anfrage sind, zu finden.
Bitte beachten Sie, dass Sie jederzeit eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen können. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
Wenn Sie Fragen oder Wünsche bezüglich unserer Verarbeitungen Ihrer personenbezogenen Daten im Rahmen dieser Richtlinie haben, einschließlich der Ausübung Ihrer Rechte, wie oben beschrieben, können Sie uns unter der folgenden Adresse kontaktieren: [email protected]
AuditOne attaches a great deal of importance to and intends to pay particular attention to protecting your personal data and respecting your privacy.
The aim of this information notice is therefore to inform you of how your personal data is processed when you act on behalf of a client or prospect of AuditOne (e.g., employee, intern, company representative, etc.).
In this respect, please note that the controller of your personal data is AuditOne (hereinafter referred to as “we”, “our” and “us”).
Please refer to the address information of AuditOne on our website www.auditone.io or you can find this information in your contractual documentation.
Please refer to Section 7 (“How can you contact us?”) below to access the contact details of the relevant controller.
We collect the following categories of personal data about you:
In most cases, provision of your personal data is mandatory; we will be unable to manage our
working relationship with the entity on behalf of which you are acting properly without it. For example, if you refuse to provide us with your contact details so we can send you an agreement to sign, we will be unable to enter into an agreement with the entity on behalf of which you are acting.
In any case, we will inform you when it is mandatory to provide your personal data.
Additionally, in the event that you provide us with personal data belonging to third parties (e.g. if you provide us with the data of a signatory so we can prepare the agreement to be signed), you
undertake to ensure that such persons have been duly informed of the processing of their personal data in accordance with this policy and, if required, have consented to the processing of their personal data.
The table below outlines the purposes that we process your personal data for and, for each purpose, the legal basis for the processing operation in question:
In any case, please note that we will not process your personal data for any other purpose that is incompatible with the above-mentioned purposes.
In the context of our processing operations, we may communicate your personal data to the following recipients:
Regardless of the recipient, we will only disclose your personal data to them on a strictly need-toknow basis and only to the extent required to fulfill the purposes identified in this policy.
We do not sell your personal data.
In connection with the processing operations described in this policy, we transfer your personal data outside the European Economic Area (“EEA”), including to countries that are not recognized by the European Commission as providing an adequate level of data protection.
In this context, we ensure that the level of protection your personal data is given is not adversely affected by such transfers.
This specifically means that each of the intended transfers is based on one of the following mechanisms at least:
You can obtain copies of these documents by emailing us to the contact details that are set out in Section 7 (How can you contact us?) below.
We store your personal data for no longer than is necessary for the purpose of the processing
concerned.
In other words, this means that the storage periods we apply vary depending on the purpose for which we process the data in question. The table below therefore indicates, for each purpose, the storage period that will be applied to your personal data:
We have also defined an archiving policy. This ensures that your personal data is not stored in the active database unnecessarily.
In any case, once the applicable storage period has elapsed, we will irrevocably erase or anonymize your personal data so that you can no longer be identified.
In accordance with the applicable data protection legal framework, particularly the GDPR, you have the following rights as a data subject:
However, please note that some of the above rights are subject to specific conditions dictated by the applicable data protection legal framework. So, if your specific situation does not meet these conditions, we will unfortunately be unable to comply with your request.
To exercise your rights, please contact us using the contact details provided in Section 7 (How can you contact us?). To process your request as efficiently as possible, we may ask you for certain additional information to confirm your identity and/or assist in locating the personal data that forms the subject matter of your request.
In any case, please note that you may lodge a complaint with the relevant Supervisory Authority. A list of data protection authorities can be found at https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
If you have any questions or requests regarding our processing operations with your personal data under this policy, including exercising your rights, as outlined above, you may contact us at the address specified in your documentation for the recruitment process.
You can also contact us by e-mail at the following address: [email protected]
AuditOne misst dem Schutz Ihrer persönlichen Daten und der Wahrung Ihrer Privatsphäre große Bedeutung bei und beabsichtigt, ihm besondere Aufmerksamkeit zu schenken.
Ziel dieses Datenschutzhinweises ist es daher, Sie darüber zu informieren, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie im Auftrag eines Lieferanten oder Geschäftspartners von AuditOne (z. B. Mitarbeiter, Praktikant, Unternehmensvertreter) handeln.
Bitte beachten Sie in diesem Zusammenhang, dass der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche AuditOne ist (im Folgenden als „wir“, „unser" und „uns" bezeichnet). Bitte nutzen Sie die Adressinformationen von AuditOne auf unserer Website www.auditone.io oder in Ihren Vertragsunterlagen.
Die Kontaktdaten des für die Verarbeitung Verantwortlichen finden Sie in Abschnitt 7 („Wie können Sie uns kontaktieren?“).
Wir erheben die folgenden Kategorien personenbezogener Daten über Sie:
In den meisten Fällen ist die Bereitstellung Ihrer personenbezogenen Daten obligatorisch; ohne sie können wir unsere Arbeitsbeziehung mit der Einrichtung, in deren Namen Sie handeln, nicht ordnungsgemäß verwalten. Wenn Sie sich beispielsweise weigern, uns Ihre Kontaktdaten mitzuteilen, damit wir Ihnen einen Vertrag zur Unterschrift zusenden können, sind wir nicht in der Lage, einen Vertrag mit der Einrichtung abzuschließen, in deren Namen Sie handeln.
Wir werden Sie informieren, falls die Angabe Ihrer personenbezogenen Daten erforderlich ist.
Für den Fall, dass Sie uns personenbezogene Daten von Dritten zur Verfügung stellen (z. B. wenn Sie uns die Daten eines Unterzeichners zur Verfügung stellen, damit wir den zu unterzeichnenden Vertrag vorbereiten können), verpflichten Sie sich außerdem, dafür zu sorgen, dass diese Personen ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten im Einklang mit diesen Datenschutzhinweisen informiert wurden und, falls erforderlich, der Verarbeitung ihrer personenbezogenen Daten zugestimmt haben.
In der nachstehenden Tabelle sind die Zwecke aufgeführt, für die wir Ihre personenbezogenen Daten verarbeiten, sowie für jeden Zweck die Rechtsgrundlage für die jeweilige Verarbeitung:
Bitte beachten Sie, dass wir Ihre personenbezogenen Daten nicht für Zwecke verarbeiten, die mit den oben genannten Zwecken unvereinbar sind.
Im Rahmen unserer Verarbeitungsvorgänge können wir Ihre personenbezogenen Daten an die folgenden Empfänger übermitteln:
Ungeachtet des Empfängers werden wir Ihre personenbezogenen Daten nur dann offenlegen, wenn dies unbedingt erforderlich ist, und nur in dem Umfang, der zur Erfüllung der in diesen Datenschutzhinweisen genannten Zwecke erforderlich ist.
Wir verkaufen Ihre personenbezogenen Daten nicht.
Im Zusammenhang mit den in diesen Datenschutzhinweisen beschriebenen Verarbeitungen übermitteln wir Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums („EWR“), auch in Länder, die von der Europäischen Kommission nicht als Länder anerkannt sind, die ein angemessenes Datenschutzniveau bieten.
Dabei stellen wir sicher, dass das Schutzniveau Ihrer personenbezogenen Daten durch solche Übermittlungen nicht beeinträchtigt wird.
Dies bedeutet insbesondere, dass jede der beabsichtigten Übermittlungen mindestens auf einem der folgenden Mechanismen beruht:
Sie können Kopien dieser Dokumente erhalten, indem Sie sich per E-Mail an uns unter den in Abschnitt 7 („Wie können Sie uns kontaktieren?“) unten aufgeführten Kontaktdaten wenden.
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck der jeweiligen Verarbeitung erforderlich ist.
Das bedeutet, dass die Aufbewahrungsfristen je nach dem Zweck, zu dem wir die betreffenden Daten verarbeiten, unterschiedlich sind. In der nachstehenden Tabelle ist daher für jeden Zweck angegeben, wie lange Ihre personenbezogenen Daten gespeichert werden:
Wir haben auch eine Archivierungspolitik festgelegt. Damit wird sichergestellt, dass Ihre personenbezogenen Daten nicht unnötig in aktiven Datenbanken gespeichert werden.
Wir werden Ihre personenbezogenen Daten nach Ablauf der geltenden Aufbewahrungsfrist unwiderruflich löschen oder anonymisieren, so dass Sie nicht mehr identifiziert werden können.
Gemäß dem geltenden Rechtsrahmen für den Datenschutz, insbesondere der Datenschutz-Grundverordnung, haben Sie als betroffene Person die folgenden Rechte:
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, beachten Sie bitte, dass Sie Ihre Einwilligung jederzeit widerrufen können, ohne dass die Rechtmäßigkeit der auf Ihrer Einwilligung beruhenden Verarbeitung, die vor Ihrem Widerruf erfolgt ist, berührt wird.
Bitte beachten Sie jedoch, dass einige der oben genannten Rechte besonderen Voraussetzungen unterliegen, die durch den geltenden Rechtsrahmen für den Datenschutz vorgegeben sind. Wenn Ihre spezielle Situation diese Voraussetzungen nicht erfüllt, können wir Ihrem Antrag nicht nachkommen.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an uns unter den in Abschnitt 7 („Wie können Sie uns kontaktieren?“) angegebenen Kontaktdaten. Um Ihre Anfrage so effizient wie möglich zu bearbeiten, können wir Sie um bestimmte zusätzliche Informationen bitten, um Ihre Identität zu bestätigen und/oder die personenbezogenen Daten zu finden, die Gegenstand Ihrer Anfrage sind.
Bitte beachten Sie, dass Sie jederzeit eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen können. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
Wenn Sie Fragen oder Wünsche bezüglich unserer Verarbeitungen Ihrer personenbezogenen Daten im Rahmen dieser Richtlinie haben, einschließlich der Ausübung Ihrer Rechte, wie oben beschrieben, können Sie uns unter der folgenden Adresse kontaktieren: [email protected]
AuditOne attaches a great deal of importance to and intends to pay particular attention to protecting your personal data and respecting your privacy.
The aim of this information notice is therefore to inform you of how your personal data is processed when you act on behalf of a client or prospect of AuditOne (e.g., employee, intern, company representative, etc.).
In this respect, please note that the controller of your personal data is AuditOne (hereinafter referred to as “we”, “our” and “us”). Please refer to the address information of AuditOne on our website www.auditone.io or you can find this information in your contractual documentation. Please refer to Section 7 (“How can you contact us?”) below to access the contact details of the relevant controller.
We collect the following categories of personal data about you:
In most cases, provision of your personal data is mandatory; we will be unable to manage our working relationship with the entity on behalf of which you are acting properly without it. For example, if you refuse to provide us with your contact details so we can send you an agreement to sign, we will be unable to enter into an agreement with the entity on behalf of which you are acting.
In any case, we will inform you when it is mandatory to provide your personal data.
Additionally, in the event that you provide us with personal data belonging to third parties (e.g. if you provide us with the data of a signatory so we can prepare the agreement to be signed), you undertake to ensure that such persons have been duly informed of the processing of their personal data in accordance with this policy and, if required, have consented to the processing of their personal data.
The table below outlines the purposes that we process your personal data for and, for each purpose, the legal basis for the processing operation in question:
In any case, please note that we will not process your personal data for any other purpose that is incompatible with the above-mentioned purposes.
In the context of our processing operations, we may communicate your personal data to the following recipients:
Regardless of the recipient, we will only disclose your personal data to them on a strictly need-to-know basis and only to the extent required to fulfill the purposes identified in this information notice.
We do not sell your personal data.
In connection with the processing operations described in this policy, we transfer your personal data outside the European Economic Area (“EEA”), including to countries that are not recognized by the European Commission as providing an adequate level of data protection.
In this context, we ensure that the level of protection your personal data is given is not adversely affected by such transfers.
This specifically means that each of the intended transfers is based on one of the following mechanisms at least:
You can obtain copies of these documents by emailing our Data Protection Officer (“DPO”), whose contact details are set out in Section 7 (How can you contact us?) below.
We store your personal data for no longer than is necessary for the purpose of the processing concerned.
In other words, this means that the storage periods we apply vary depending on the purpose for which we process the data in question. The table below therefore indicates, for each purpose, the storage period that will be applied to your personal data:
We have also defined an archiving policy. This ensures that your personal data is not stored in the active database unnecessarily.
In any case, once the applicable storage period has elapsed, we will irrevocably erase or anonymize your personal data so that you can no longer be identified.
In accordance with the applicable data protection legal framework, particularly the GDPR, you have the following rights as a data subject:
However, please note that some of the above rights are subject to specific conditions dictated by the applicable data protection legal framework. So, if your specific situation does not meet these conditions, we will be unable to comply with your request.
To exercise your rights, please contact us using the contact details provided in Section 7 (How can you contact us?). To process your request as efficiently as possible, we may ask you for certain additional information to confirm your identity and/or assist in locating the personal data that forms the subject matter of your request.
In any case, please note that you may lodge a complaint with the relevant Supervisory Authority. A list of data protection authorities can be found at https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
If you have any questions or requests regarding our processing operations with your personal data under this policy, including exercising your rights, as outlined above, you may contact us at the address specified in your documentation for the recruitment process.
You can also contact us by e-mail at the following address: [email protected]
AuditOne misst dem Schutz Ihrer persönlichen Daten und der Wahrung Ihrer Privatsphäre große Bedeutung bei und beabsichtigt, ihm besondere Aufmerksamkeit zu schenken.
Ziel dieses Datenschutzhinweises ist es daher, Sie darüber zu informieren, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie im Auftrag eines Kunden oder Interessenten von AuditOne (z. B. als Mitarbeiter, Praktikant, Unternehmensvertreter) handeln.
In diesem Zusammenhang weisen wir darauf hin, dass der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche AuditOne ist (im Folgenden als „wir“, „unser“ und „uns“ bezeichnet). Die Kontaktdaten des für die Verarbeitung Verantwortlichen finden Sie in Abschnitt 7 („Wie können Sie uns kontaktieren?“) unten.
Wir erheben die folgenden Kategorien personenbezogener Daten über Sie:
In den meisten Fällen ist die Bereitstellung Ihrer personenbezogenen Daten obligatorisch; ohne sie können wir unsere Geschäftsbeziehung mit dem Unternehmen, in dessen Namen Sie handeln, nicht ordnungsgemäß verwalten. Wenn Sie sich beispielsweise weigern, uns Ihre Kontaktdaten mitzuteilen, damit wir Ihnen einen Vertrag zur Unterschrift zusenden können, sind wir nicht in der Lage, einen Vertrag mit dem Unternehmen abzuschließen, in dessen Namen Sie handeln.
Wir werden Sie informieren, wenn die Angabe Ihrer personenbezogenen Daten erforderlich ist. Für den Fall, dass Sie uns personenbezogene Daten von Dritten zur Verfügung stellen (z. B. wenn Sie uns die Daten eines Unterzeichners zur Verfügung stellen, damit wir den zu unterzeichnenden Vertrag vorbereiten können), verpflichten Sie sich außerdem, dafür zu sorgen, dass diese Personen ordnungsgemäß über die Verarbeitung ihrer personenbezogenen Daten im Einklang mit dieser Richtlinie informiert wurden und, falls erforderlich, der Verarbeitung ihrer personenbezogenen Daten zugestimmt haben.
In der nachstehenden Tabelle sind die Zwecke aufgeführt, für die wir Ihre personenbezogenen Daten verarbeiten, sowie für jeden Zweck die Rechtsgrundlage für die jeweilige Verarbeitung:
Bitte beachten Sie, dass wir Ihre personenbezogenen Daten nicht für Zwecke verarbeiten, die mit den oben genannten Zwecken unvereinbar sind.
Im Rahmen unserer Verarbeitungen können wir Ihre personenbezogenen Daten an die folgenden Empfänger übermitteln:
Unabhängig vom Empfänger werden wir Ihre personenbezogenen Daten nur dann offenlegen, wenn dies unbedingt erforderlich ist und nur in dem Umfang, der für die Erfüllung der in diesen Datenschutzhinweisen genannten Zwecke erforderlich ist.
Im Zusammenhang mit den in diesen Datenschutzhinweisen beschriebenen Verarbeitungen übermitteln wir Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums („EWR“), auch in Länder, die von der Europäischen Kommission nicht als Länder anerkannt sind, die ein angemessenes Datenschutzniveau bieten.
In diesem Zusammenhang stellen wir sicher, dass das Schutzniveau Ihrer personenbezogenen Daten durch solche Übermittlungen nicht beeinträchtigt wird. Dies bedeutet insbesondere, dass jede der beabsichtigten Übermittlungen mindestens auf einem der folgenden Mechanismen beruht:
Sie können Kopien dieser Dokumente erhalten, indem Sie sich per E-Mail an unseren Datenschutzbeauftragten („DSB“) wenden, dessen Kontaktdaten in Abschnitt 7 („Wie können Sie uns kontaktieren?“) unten aufgeführt sind.
Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck der jeweiligen Verarbeitung erforderlich ist.
Mit anderen Worten bedeutet dies, dass die Aufbewahrungsfristen, die wir anwenden, je nach dem Zweck, für den wir die betreffenden Daten verarbeiten, unterschiedlich sind. In der nachstehenden Tabelle ist daher für jeden Zweck angegeben, welche Aufbewahrungsfrist für Ihre personenbezogenen Daten gilt:
Wir haben auch eine Archivierungspolitik festgelegt, um sicherzustellen, dass Ihre personenbezogenen Daten nicht unnötig in der aktiven Datenbank gespeichert werden.
Wir werden Ihre personenbezogenen Daten nach Ablauf der geltenden Aufbewahrungsfrist unwiderruflich löschen oder anonymisieren, so dass Sie nicht mehr identifiziert werden können.
Gemäß dem geltenden Rechtsrahmen für den Datenschutz, insbesondere der Datenschutz-Grundverordnung, haben Sie als betroffene Person die folgenden Ansprüche:
Bitte beachten Sie jedoch, dass einige der oben genannten Rechte besonderen Voraussetzungen unterliegen, die durch den geltenden Rechtsrahmen für den Datenschutz vorgegeben sind. Wenn Ihre spezielle Situation diese Voraussetzungen nicht erfüllt, können wir Ihrem Antrag nicht nachkommen.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an die in Abschnitt 7 („Wie können Sie uns kontaktieren?“) angegebenen Kontaktdaten. Um Ihre Anfrage so effizient wie möglich zu bearbeiten, können wir Sie um bestimmte zusätzliche Informationen bitten, um Ihre Identität zu bestätigen und/oder die personenbezogenen Daten zu finden, die Gegenstand Ihrer Anfrage sind.
Bitte beachten Sie, dass Sie jederzeit bei der zuständigen Aufsichtsbehörde eine Beschwerde einreichen können. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
Wenn Sie Fragen oder Wünsche bezüglich unserer Verarbeitungen Ihrer personenbezogenen Daten im Rahmen dieser Richtlinie haben, einschließlich der Ausübung Ihrer Rechte, wie oben beschrieben, können Sie uns unter der folgenden Adresse kontaktieren: [email protected].
This document has been prepared pursuant to EU Regulation 2016/679 (the “GDPR“) to enable users to understand what cookies are installed when they use the website www.auditone.io (the “Website“).
AuditOne GmbH with registered office in Cologne is the data controller of the personal data (the “Data“) of the users of the Website collected using cookies. For any request it is possible to write to AuditOne at the above-mentioned physical address or through the e-mail address [email protected].
The navigation on the Website involves the use of cookies, short strings of text that the websites visited send to the user’s browser, where they are stored and then transmitted to the same websites during subsequent visits. While browsing a site, the user may also receive cookies on their computer from sites or web servers other than the one he/she is visiting (so-called “third party” cookies). It is possible to distinguish:
This Website uses the following cookies:
While technical cookies cannot be refused by the user of the Website, as they are strictly functional to the Website itself, the user can freely choose to accept or refuse the use of profiling cookies. The user can set and review their choices regarding cookies here with the “cookies setting” function available on the website
(privacy section).
By using cookies, the following purposes are pursued:
3.1 to enable the navigation of the Website and its smooth functionality. The legal basis for the processing is the provision to users of services related to the Website and the legitimate interest of AuditOne to have a functional website.
3.2 to fulfil any obligations under applicable laws, regulations, or EU legislation, or to comply with requests from the authorities. The legal basis for the processing is the obligation of AuditOne to comply with mandatory legislation.
3.3 analyse user behaviour and possibly send him advertising messages in line with the preferences expressed by the same during navigation. The legal basis for processing in this case is the consent of the interested party.
3.4 for the needs of defence of the rights of AuditOne in the context of any litigation, even in court. The legal basis of the processing is the legitimate interest of the Owner to protect its rights.
The conferment of Data is optional, but (except in cases of processing based on consent) the failure to provide Data prevents the Controller from allowing the navigation of the Website.
The Data may be communicated:
(a) to third parties who need to perform specific activities in relation to the Data, in accordance with the purposes of the processing, or to service providers to the Data Controller.
(b) to authorities, entities and/or parties to whom the Data must be disclosed, pursuant to binding legal or contractual provisions.
(c) in other circumstances, such as acquisitions and sales to potential third-party companies, when we expect to sell or transfer part of or all our business.
As for the possible transfer of Data to countries not belonging to the European Economic Area, the processing will take place according to one of the legally permitted methods and therefore through the selection of recipients established in countries considered adequate by the European Commission or through the stipulation of standard contractual clauses.
The Data will be kept only for the time necessary for the purposes for which they were collected, respecting the principles of conservation limitation and minimization. More precisely, the terms of duration of the cookies are defined in the previous section 2. For the Data whose processing is based on the consent of the interested party, it is specified that the same will be kept until such consent is revoked.
In the presence of the relevant legal prerequisites, the data subject may ask the Data Controller or the DPO for access to their Data, to rectify or erase them or to object to their processing, to request the restriction of processing in the cases provided for by Article 18 GDPR, as well as to obtain in a structured, commonly used, and machine-readable format the data concerning him/her, in the cases provided for by Article 20 GDPR.
In addition, the user has the right to revoke any consent to processing at any time, without affecting the lawfulness of the processing carried out by the Controller before the revocation.
Requests should be made in writing to the Data Controller at the addresses indicated above.
In any case, the interested party may lodge a complaint with the Guarantor for the Protection of Personal Data if he believes that the processing of his Data is contrary to the regulations in force.
Dieses Dokument wurde gemäß der EU-Verordnung 2016/679 (der „DSGVO“) erstellt, damit Nutzer verstehen können, welche Cookies installiert werden, wenn sie die Website www.auditone.io (die „Website“) nutzen.
AuditOne GmbH mit Sitz in Köln ist die für die Verarbeitung der personenbezogenen Daten (die „Daten“) der Nutzer der Website, die mit Hilfe von Cookies erhoben werden, verantwortliche Stelle.
Für jede Anfrage können Sie sich an AuditOne unter der oben genannten Adresse oder über die E-Mail-Adresse [email protected] wenden.
Die Navigation auf der Website beinhaltet die Verwendung von Cookies, kurzen Textabschnitten, die die besuchten Websites an den Browser des Nutzers senden, wo sie gespeichert und bei späteren Besuchen an dieselben Websites übermittelt werden. Während des Besuchs einer Website kann der Nutzer auch Cookies von anderen Websites oder Webservern auf seinem Computer erhalten (so genannte „Drittanbieter“-Cookies). Hinsichtlich ihrer Funktion ist es möglich, wie folgt zu unterscheiden:
Mit der Verwendung von Cookies werden die folgenden Zwecke verfolgt:
Die Übermittlung von Daten ist optional, aber (außer im Falle einer Verarbeitung auf der Grundlage einer Einwilligung) eine Nichtbereitstellung von Daten verhindert, dass der für die Verarbeitung Verantwortliche die Navigation auf der Website zulässt.
Die Daten können weitergegeben werden:
Was die mögliche Übermittlung von Daten in Länder außerhalb des Europäischen Wirtschaftsraums betrifft, so erfolgt die Verarbeitung nach einer der gesetzlich zulässigen Methoden, d. h. durch die Auswahl von Empfängern, die in Ländern ansässig sind, deren Datenschutzniveau von der Europäischen Kommission als angemessen angesehen werden, oder durch die Festlegung von Standardvertragsklauseln.
Die Daten werden nur so lange aufbewahrt, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, wobei die Grundsätze der Speicherbegrenzung und Datenminimierung eingehalten werden. Die Aufbewahrungsfristen der Cookies sind im vorhergehenden Abschnitt 2 definiert. Für die Daten, deren Verarbeitung auf einer Einwilligung des Betroffenen beruht, wird festgelegt, dass diese bis zum Widerruf der Einwilligung aufbewahrt werden.
Bei Vorliegen der entsprechenden rechtlichen Voraussetzungen kann die betroffene Person von dem für die Verarbeitung Verantwortlichen oder dem DSB
Darüber hinaus hat der Nutzer das Recht, seine Einwilligung zur Verarbeitung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der von dem für die Verarbeitung Verantwortlichen vor dem Widerruf vorgenommenen Verarbeitung berührt wird.
Entsprechende Anträge sind schriftlich an den für die Verarbeitung Verantwortlichen unter den genannten Adressen zu richten.
Darüber hinaus kann der Betroffene jederzeit eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen, wenn er der Meinung ist, dass die Verarbeitung seiner Daten gegen die geltenden Vorschriften verstößt. Eine Liste der Datenschutzbehörden finden Sie unter https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.