Datenschutzerklärung zu den Jahreswechsel-Webinar (LohnAs & Paychex Kunden)

Die Paychex Deutschland GmbH nutzt das Tool Teams von Microsoft, womit Besprechungen und Webinare durchgeführt werden. Im Folgenden möchten wir Sie darüber informieren, wie Ihre personenbezogenen Daten dabei verarbeitet werden.

1. Verantwortlicher

Paychex Deutschland GmbH
Holstenkamp 1
22525 Hamburg
Tel.: +49 (0)40 - 670 47 27496
E-Mail: info@paychex.de

 

2. Kontaktdaten des Datenschutzbeauftragten

André Krug
Randstr. 34b
22525 Hamburg
Tel.: +49 (0)40 – 32530951
E-Mail: akrug@paychex.de

 

3. Zwecke der Verarbeitung

Wir nutzen Microsoft Teams für folgende Zwecke:

  • Durchführung von Online-Meetings (virtuellen Treffen/ Besprechungen) und
  • Durchführung von Webinaren (ein vom Moderator durchgeführter Vortrag für die Webinarteilnehmer).

 

4. Kategorien personenbezogener Daten, die verarbeitet werden

Der Umfang der Daten, die bei der Nutzung von Microsoft Teams verarbeitet werden, ist abhängig davon welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.

Benutzerangaben: z. B. Anzeigename, ggf. E-Mail-Adresse, Profilbild (optional), IP-Adresse, Bevorzugte Sprache, Passwort (bei einer zwingenden Passwortabfrage zur Teilnahme).

Meeting-Metadaten: z. B. Datum, Uhrzeit, Meeting-ID, Telefonnummern, Ort
Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem Online-Meeting die Chatfunktion zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im Online-Meeting anzuzeigen. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Microsoft Teams-Applikationen abschalten bzw. stummstellen.

Sonstiges: Es besteht in einem Microsoft Teams Meeting die Option der Bildschirmfreigabe. In diesem Fall werden sämtliche Inhalte des entsprechend freigegebenen Bildschirms angezeigt.

 

5. Rechtsgrundlage der Verarbeitung

Für die Mitarbeiter von Paychex ist die Rechtsgrundlage der Verarbeitung § 26 BDSG (Bundesdatenschutzgesetz). Sollten im Zusammenhang mit der Nutzung von Microsoft Teams personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von Microsoft Teams sein, so ist Art. 6 Abs. 1 lit. f DSGVO (Datenschutz-Grundverordnung) die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von Online-Meetings.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings Art. 6 Abs. 1 lit. b DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.

Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der effektiven Durchführung von Online-Meetings.

 

6. Empfänger der personenbezogenen Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Meetings verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus Online-Meetings wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.

Weitere Empfänger: Der Anbieter von Microsoft Teams (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit Microsoft vorgesehen ist.

 

7. Übermittlung in Drittländer

Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da wir unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt haben. Wir können aber nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an Online-Meetings in einem Drittland aufhalten.

Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.
Ebenso können wir nicht ausschließen, dass personenbezogene Daten an die Muttergesellschaft von Microsoft Ireland übermittelt werden. Der Empfänger dieser Daten ist:

Microsoft Corporation
One Microsoft Way
Redmond
WA 98052
USA

Die Garantien der Microsoft Corporation zum Schutz personenbezogener Daten beim Transfer in ein Drittland sind die Standarddatenschutzklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

 

8. Speicherdauer

Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.
Erfolgen Aufzeichnungen von den Webinaren werden diese nur für die Dauer des Webinars, inklusive Nachbereitung gespeichert. Regelaufbewahrung: 12 Monate.

 

9. Ihre Rechte

Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Sie können sich für eine Auskunft jederzeit an uns wenden. Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben.

Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht.
Schließlich haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.

Ein Recht auf Datenübertragbarkeit besteht ebenfalls im Rahmen der datenschutzrechtlichen Vorgaben.
Sie haben ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten.

 

10. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei einer Aufsichtsbehörde für den Datenschutz zu beschweren. Die Liste der Aufsichtsbehörden finden Sie unter

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/AufsBehoerdFuerDenNichtOeffBereich/AufsichtsbehoerdenNichtOeffBereich_liste.html

 

11. Verweis auf die Datenschutzerklärung von Microsoft

Weitere Informationen dazu, wie Microsoft Ihre personenbezogenen Daten verarbeitet, können Sie der Datenschutzerklärung von Microsoft unter https://privacy.microsoft.com/de-de/privacystatement entnehmen.

 

12. Änderung dieser Datenschutzhinweise

Wir überarbeiten diese Datenschutzhinweise bei Änderungen der Datenverarbeitung oder bei sonstigen Anlässen, die dies erforderlich machen.