Datenschutz: EU-US, Schweiz-US-Datenschutzrahmen und die britische Erweiterung des EU-US-Datenschutzrahmens

Gemäß der EU-US-DSGVO wurden die EU-US-DSGVO-Rahmenprinzipien zu den "EU-US-Datenschutz-Rahmenprinzipien" geändert; und gemäß der EU-US-DSGVO wurden die EU-US-DSGVO-Rahmenprinzipien zu den "EU-US-Datenschutz-Rahmenprinzipien" geändert.

Zweck

MENAINFOSEC, Inc. hält sich an das EU-U.S. Data Privacy Framework (EU-U.S. DPF) und die britische Erweiterung des EU-U.S. DPF sowie an das Swiss-U.S. Data Privacy Framework (Swiss-U.S. DPF), wie vom U.S. Department of Commerce festgelegt. MENAINFOSEC, Inc. hat gegenüber dem U.S. Department of Commerce bestätigt, dass es die EU-U.S. Data Privacy Framework Principles (EU-U.S. DPF Principles) in Bezug auf die Verarbeitung personenbezogener Daten, die es aus der Europäischen Union und dem Vereinigten Königreich erhalten hat, unter Berufung auf das EU-U.S. DPF und die UK Extension to the EU-U.S. DPF einhält. MENAINFOSEC, Inc. hat gegenüber dem U.S. Department of Commerce bestätigt, dass es die Swiss-U.S. Data Privacy Framework Principles (Swiss-U.S. DPF Principles) in Bezug auf die Verarbeitung personenbezogener Daten aus der Schweiz unter Berufung auf die Swiss-U.S. DPF einhält. Im Falle eines Widerspruchs zwischen den Bestimmungen dieser Datenschutzrichtlinie und den EU-U.S.-Datenschutzgrundsätzen und/oder den Swiss-U.S.-Datenschutzgrundsätzen sind die Grundsätze maßgebend. Um mehr über das Data Privacy Framework (DPF) Programm zu erfahren und um unsere Zertifizierung einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov/

Erhebung und Verwendung persönlicher Daten

Unsere Datenschutzrichtlinie beschreibt die Kategorien personenbezogener Daten, die wir in den USA erhalten können, sowie die Zwecke, für die wir diese personenbezogenen Daten verwenden. MENAINFOSEC verarbeitet personenbezogene Daten nur in einer Weise, die mit dem ursprünglichen Zweck, für den sie erhoben wurden, vereinbar ist, oder für Zwecke, denen die Person später zustimmt. Bevor wir Ihre persönlichen Daten für einen Zweck verwenden, der sich wesentlich von dem Zweck unterscheidet, für den wir sie gesammelt haben oder dem Sie später zugestimmt haben, werden wir Ihnen die Möglichkeit geben, sich dagegen zu entscheiden. MENAINFOSEC wendet angemessene Verfahren an, um sicherzustellen, dass personenbezogene Daten für den beabsichtigten Zweck zuverlässig, genau, vollständig und aktuell sind. 

Wir können einige oder alle der folgenden personenbezogenen Daten erfassen (dies kann je nach Ihrer Beziehung zu uns variieren): Name, Adresse, E-Mail-Adresse, Telefonnummer, Firmenname, Berufsbezeichnung, Beruf, Zahlungsinformationen, Standortinformationen, von Dritten zur Verfügung gestellte Informationen, Informationen darüber, wie Sie auf unsere Dienste zugreifen und diese nutzen (z. B.: besuchte Seiten, empfohlene Website), Informationen über Ihr Gerät (z. B.: anonymisierte IP-Adresse, Gerätetyp) sowie Kommentare und Meinungen, die Sie äußern, wenn Sie uns per E-Mail, Telefon oder Chat kontaktieren.

Wenn wir sensible personenbezogene Daten erheben, holen wir Ihre ausdrückliche Zustimmung ein, wenn die DPF dies verlangt, auch wenn wir Ihre sensiblen personenbezogenen Daten an Dritte weitergeben oder bevor wir Ihre sensiblen personenbezogenen Daten für einen anderen Zweck verwenden als den, für den wir sie erhoben haben oder den Sie später genehmigt haben. Die Rechte von Personen aus der EU und dem Vereinigten Königreich sowie von Schweizer Personen sind in unserer Datenschutzrichtlinie definiert. Sie können diese Rechte einsehen und mehr darüber erfahren, wie wir Ihre Daten schützen, indem Sie unsere Datenschutzrichtlinie besuchen https://powerdmarc.com/privacy-policy/.

Datenübermittlung an Dritte

Beauftragte oder Dienstleister Dritter. Wir können personenbezogene Daten an unsere Drittvertreter, Wiederverkäufer, Lizenznehmer oder Dienstleister weitergeben, die Funktionen in unserem Namen oder im Namen unserer Kunden ausführen, wie in unserer Datenschutzrichtlinie beschrieben. Soweit von der DPF gefordert, schließen wir mit diesen Drittvertretern, Wiederverkäufern, Lizenznehmern und Dienstleistern schriftliche Vereinbarungen ab, in denen wir sie verpflichten, das gleiche Schutzniveau zu bieten, das die DPF fordert, und ihre Nutzung der Daten auf die angegebenen Dienstleistungen zu beschränken, die in unserem Namen oder im Namen unserer Kunden erbracht werden. Wir ergreifen angemessene und geeignete Maßnahmen, um sicherzustellen, dass Drittvertreter, Wiederverkäufer, Lizenznehmer und Dienstleister personenbezogene Daten in Übereinstimmung mit unseren DPF-Verpflichtungen verarbeiten, und um jegliche unbefugte Verarbeitung zu stoppen und zu beheben. Bei der Übermittlung personenbezogener Daten an Dritte, die als Verantwortliche handeln, stellen wir die Einhaltung der Grundsätze der Benachrichtigung und der Wahlmöglichkeit sicher. Unter bestimmten Umständen können wir für die Handlungen unserer Drittvertreter, Wiederverkäufer, Lizenznehmer oder Dienstleister, die in unserem Namen oder im Namen unserer Kunden Dienstleistungen erbringen, für deren Umgang mit personenbezogenen Daten, die wir an sie übertragen, haftbar bleiben.

Dritte Datenverantwortliche; Einschränkung der Nutzung und Offenlegung. In einigen Fällen können wir personenbezogene Daten an nicht mit uns verbundene dritte Datenverantwortliche, einschließlich unserer Kunden, weitergeben. Diese Dritten handeln nicht als Vertreter oder Dienstleister und führen keine Funktionen in unserem Namen aus. Wir können Ihre personenbezogenen Daten zu den in unserer Datenschutzrichtlinie beschriebenen Zwecken an dritte Datenverantwortliche weitergeben. Wir werden Ihre persönlichen Daten nur dann an dritte Datenverantwortliche weitergeben, wenn Sie einer solchen Weitergabe zugestimmt haben. Alle sensiblen persönlichen Daten, die Sie uns zur Verfügung gestellt haben, sind nur für den internen Gebrauch von MENAINFOSEC bestimmt und werden ohne Ihre ausdrückliche schriftliche Zustimmung nicht an Dritte weitergegeben. Wir schließen schriftliche Verträge mit allen nicht angeschlossenen dritten Datenverantwortlichen ab, in denen wir sie verpflichten, das gleiche Schutzniveau für personenbezogene Daten zu bieten, das die DPF verlangt. Außerdem schränken wir die Verwendung Ihrer personenbezogenen Daten so ein, dass sie mit den von Ihnen erteilten Einwilligungen und den von Ihnen erhaltenen Hinweisen übereinstimmt. Wenn wir Ihre personenbezogenen Daten an ein mit uns verbundenes Unternehmen innerhalb unserer Unternehmensgruppe weitergeben, werden wir Maßnahmen ergreifen, um sicherzustellen, dass Ihre personenbezogenen Daten mit demselben Schutzniveau geschützt werden, das die DPF verlangt.

Offenlegung aus Gründen der nationalen Sicherheit oder der Strafverfolgung

Unter bestimmten Umständen kann es erforderlich sein, dass wir Ihre personenbezogenen Daten auf begründete Anfragen von Behörden hin offenlegen müssen, auch um Anforderungen der nationalen Sicherheit oder der Strafverfolgung zu erfüllen.

Sicherheit

Wir ergreifen angemessene und geeignete Sicherheitsmaßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung in Übereinstimmung mit den DPF-Grundsätzen zu schützen.

Zugangsrechte

Sie haben das Recht, auf die personenbezogenen Daten, die wir über Sie gespeichert haben, zuzugreifen und deren Berichtigung, Ergänzung oder Löschung zu verlangen, wenn sie unrichtig sind oder unter Verstoß gegen die DSGVO verarbeitet werden. Dieses Auskunftsrecht gilt in einigen Fällen nicht, z. B. wenn die Gewährung der Auskunft unter den gegebenen Umständen unangemessen aufwändig oder teuer ist oder wenn dadurch die Rechte einer anderen Person als derjenigen, die die Auskunft beantragt, verletzt würden. Wenn Sie Zugang zu Ihren personenbezogenen Daten sowie deren Berichtigung, Ergänzung oder Löschung beantragen möchten, können Sie einen schriftlichen Antrag an die unten angegebenen Kontaktinformationen richten. Wir können von Ihnen bestimmte Informationen anfordern, um Ihre Identität zu bestätigen. Unter bestimmten Umständen können wir für den Zugang zu Ihren Daten eine angemessene Gebühr erheben. Wenn wir mit einem Kunden eine vertragliche Vereinbarung über die Verwaltung von Bewertungen getroffen haben, leiten wir Ihre Anfrage zur Beantwortung an unseren Kunden weiter.

Anfragen oder Beschwerden

In Übereinstimmung In Übereinstimmung mit der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO sowie der schweizerisch-US-amerikanischen DSGVO verpflichtet sich MENAINFOSEC, Beschwerden im Zusammenhang mit den DSGVO-Prinzipien über die Erhebung und Verwendung Ihrer personenbezogenen Daten zu klären. Personen aus der EU, dem Vereinigten Königreich und der Schweiz, die Anfragen oder Beschwerden über unseren Umgang mit personenbezogenen Daten haben, die wir unter Berufung auf die EU-US-DSGVO, die britische Erweiterung der EU-US-DSGVO und die schweizerisch-US-amerikanische DSGVO erhalten haben, sollten zuerst kontaktieren MENAINFOSEC unter:
MENAINFOSEC, Inc.
651 N Broad St, Suite 206, Middletown, 19709, Delaware
ATTN: Datenschutz
E-Mail: [email protected]

Wir werden alle Beschwerden oder Streitigkeiten in Bezug auf die Verwendung oder Weitergabe Ihrer personenbezogenen Daten innerhalb von 45 Tagen nach Eingang Ihrer Beschwerde untersuchen und versuchen, sie zu lösen. Wenn Ihre DPF-Beschwerde nicht über die oben genannten Kanäle gelöst werden kann, können Sie unter bestimmten Bedingungen ein verbindliches Schiedsverfahren für einige verbleibende Ansprüche in Anspruch nehmen, die nicht durch andere Abhilfemechanismen gelöst werden können, siehe https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf. Die Federal Trade Commission ist zuständig für die Einhaltung des EU-U.S. Data Privacy Framework (EU-U.S. DPF) und der UK Extension to the EU-U.S. DPF, sowie des Swiss-U.S. Data Privacy Framework (Swiss-U.S. DPF) durch MENAINFOSEC.


Verbindliche Schiedsgerichtsbarkeit

In Übereinstimmung mit der EU-U.S. DPF und der UK Erweiterung der EU-U.S. DPF und der Swiss-U.S. DPF, MENAINFOSEC verpflichtet sich MENAINFOSEC, mit dem von den EU-Datenschutzbehörden und dem britischen Information Commissioner's Office (ICO) sowie dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eingerichteten Gremium zusammenzuarbeiten und dessen Ratschläge in Bezug auf ungelöste Beschwerden über unseren Umgang mit personenbezogenen Daten zu befolgen, die wir unter Berufung auf die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO und die schweizerisch-US-amerikanische DSGVO erhalten haben.

Unter bestimmten Umständen haben Sie die Möglichkeit, ein verbindliches Schiedsverfahren für die Lösung Ihrer Beschwerde zu wählen, sofern Sie die folgenden Schritte unternommen haben: (1) Sie haben Ihre Beschwerde direkt bei MENAINFOSEC vorgebracht und uns die Möglichkeit gegeben, das Problem zu lösen; (2) Sie haben den oben genannten unabhängigen Streitbeilegungsmechanismus genutzt; und (3) Sie haben das Problem über die zuständige Datenschutzbehörde vorgebracht und dem US-Handelsministerium die Möglichkeit gegeben, die Beschwerde ohne Kosten für Sie zu lösen. Weitere Informationen zur verbindlichen Schlichtung finden Sie im DPF Framework des US-Handelsministeriums: Anhang I (Verbindliche Schlichtung).

Kontakt

Wenn Sie Fragen zu dieser Richtlinie haben oder Zugang zu Ihren persönlichen Daten beantragen möchten, kontaktieren Sie uns bitte wie folgt:
MENAINFOSEC, Inc.
651 N Broad St, Suite 206, Middletown, 19709, Delaware
ATTN: Datenschutz
E-Mail: [email protected]

Änderungen an dieser Politik

Wir behalten uns das Recht vor, diese Richtlinie von Zeit zu Zeit im Einklang mit den Anforderungen der DPF zu ändern.
Zuletzt aktualisiert: September 07, 2024