Datenschutzerklärung: Rahmenwerk für den Datenschutz zwischen der EU und den USA sowie zwischen der Schweiz und den USA und die britische Erweiterung des EU-US-DPF

Gemäß der EU-US-DSGVO wurden die EU-US-DSGVO-Rahmenprinzipien zu den "EU-US-Datenschutz-Rahmenprinzipien" geändert; und gemäß der EU-US-DSGVO wurden die EU-US-DSGVO-Rahmenprinzipien zu den "EU-US-Datenschutz-Rahmenprinzipien" geändert.

Zweck

MENAINFOSEC, Inc. hält sich an das EU-US-Datenschutz-Rahmenwerk (EU-US-DPF) und die britische Erweiterung des EU-US-DPF sowie an das Schweizer-US-Datenschutz-Rahmenwerk (Swiss-US-DPF), wie sie vom US-Handelsministerium festgelegt wurden.  MENAINFOSEC, Inc. hat gegenüber dem US-Handelsministerium bestätigt, dass es die Grundsätze des EU-US-Datenschutzrahmens (EU-US-DPF-Grundsätze) bei der Verarbeitung personenbezogener Daten einhält, die aus der Europäischen Union und dem Vereinigten Königreich auf der Grundlage des EU-US-DPF und der britischen Erweiterung des EU-US-DPF übermittelt werden.  MENAINFOSEC, Inc. hat gegenüber dem US-Handelsministerium bestätigt, dass es die Grundsätze des Schweizer-US-Datenschutzrahmens (Swiss-U.S. DPF Principles) bei der Verarbeitung personenbezogener Daten einhält, die aus der Schweiz auf der Grundlage des Schweizer-US-Datenschutzrahmens (Swiss-U.S. DPF) übermittelt werden.  Sollte es zu Widersprüchen zwischen den Bestimmungen dieser Datenschutzerklärung und den Grundsätzen des EU-US-DPF und/oder den Grundsätzen des Swiss-US-DPF kommen, sind die Grundsätze maßgebend. Um mehr über das Data Privacy Framework (DPF)-Programm zu erfahren und unsere Zertifizierung einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov/

Erhebung und Verwendung persönlicher Daten

Unsere Datenschutzrichtlinie beschreibt die Kategorien personenbezogener Daten, die wir in den USA erhalten können, sowie die Zwecke, für die wir diese personenbezogenen Daten verwenden. MENAINFOSEC verarbeitet personenbezogene Daten nur in einer Weise, die mit dem ursprünglichen Zweck, für den sie erhoben wurden, vereinbar ist, oder für Zwecke, denen die Person später zustimmt. Bevor wir Ihre persönlichen Daten für einen Zweck verwenden, der sich wesentlich von dem Zweck unterscheidet, für den wir sie gesammelt haben oder dem Sie später zugestimmt haben, werden wir Ihnen die Möglichkeit geben, sich dagegen zu entscheiden. MENAINFOSEC wendet angemessene Verfahren an, um sicherzustellen, dass personenbezogene Daten für den beabsichtigten Zweck zuverlässig, genau, vollständig und aktuell sind. 

Wir erheben möglicherweise einige oder alle der folgenden personenbezogenen Daten (dies kann je nach Ihrer Beziehung zu uns variieren), darunter Name, Adresse, E-Mail-Adresse, Telefonnummer, Firmenname, Berufsbezeichnung, Beruf, Zahlungsdaten, Standortdaten, von Dritten bereitgestellte Informationen, Informationen darüber, wie Sie auf unsere Dienste zugreifen und diese nutzen (z. B. besuchte Seiten, verweisende Website), Informationen zu Ihrem Gerät (z. B. anonymisierte IP-Adresse, Gerätetyp) sowie Kommentare und Meinungen, die Sie äußern, wenn Sie uns per E-Mail, Telefon oder Chat kontaktieren.

Wenn wir sensible personenbezogene Daten erheben, holen wir Ihre ausdrückliche Einwilligung ein, sofern dies gemäß dem DPF erforderlich ist, einschließlich der Fälle, in denen wir Ihre sensiblen personenbezogenen Daten an Dritte weitergeben oder bevor wir Ihre sensiblen personenbezogenen Daten für einen anderen Zweck verwenden als den, für den wir sie erhoben haben oder den Sie später genehmigt haben. Die Rechte von Personen aus der EU und dem Vereinigten Königreich sowie aus der Schweiz sind in unserer Datenschutzerklärung festgelegt. Sie können diese Rechte wahrnehmen und mehr darüber erfahren, wie wir Ihre Daten schützen, indem Sie unsere Datenschutzerklärung aufrufen https://powerdmarc.com/privacy-policy/. 

Wenn Sie Google Postmaster Tools mit PowerDMARC verknüpfen, greifen wir möglicherweise auf Informationen zu, die über Google-APIs bereitgestellt werden, einschließlich Konto-, Domain- und Postmaster-bezogener Daten, und verarbeiten diese ausschließlich, um die angeforderte Integration und die damit verbundenen PowerDMARC-Funktionen bereitzustellen und zu unterstützen. Wir verkaufen keine Google-Nutzerdaten und verwenden diese Daten nicht für Werbezwecke. Google-Nutzerdaten werden nur weitergegeben, wenn dies zur Bereitstellung oder Sicherung des Dienstes erforderlich ist, zur Einhaltung geltender Gesetze oder soweit dies anderweitig vom Nutzer gestattet wurde. Die Nutzung und Weitergabe von Informationen, die PowerDMARC über Google-APIs erhält, erfolgt in Übereinstimmung mit den Richtlinien für Nutzerdaten der Google-API-Dienste, einschließlich der Anforderungen zur eingeschränkten Nutzung.

Datenübermittlung an Dritte

Externe Beauftragte oder Dienstleister. Wir können personenbezogene Daten an unsere externen Beauftragten, Wiederverkäufer, Lizenznehmer oder Dienstleister weitergeben, die in unserem Auftrag oder im Auftrag unserer Kunden Aufgaben wahrnehmen, wie in unserer Datenschutzerklärung beschrieben. Soweit dies gemäß dem DPF erforderlich ist, schließen wir schriftliche Vereinbarungen mit diesen externen Beauftragten, Wiederverkäufern, Lizenznehmern und Dienstleistern ab, in denen wir von ihnen verlangen, dass sie das gleiche Schutzniveau gewährleisten, das der DPF vorschreibt, und deren Nutzung der Daten auf die spezifischen Dienstleistungen beschränken, die in unserem Auftrag oder im Auftrag unserer Kunden erbracht werden. Wir ergreifen angemessene und geeignete Maßnahmen, um sicherzustellen, dass Drittbeauftragte, Wiederverkäufer, Lizenznehmer und Dienstleister personenbezogene Daten im Einklang mit unseren Verpflichtungen gemäß dem DPF verarbeiten, und um jede unbefugte Verarbeitung zu unterbinden und Abhilfe zu schaffen. Bei der Übermittlung personenbezogener Daten an einen Dritten, der als Verantwortlicher auftritt, stellen wir die Einhaltung der Grundsätze der Benachrichtigung und Wahlmöglichkeit sicher. Unter bestimmten Umständen können wir weiterhin für die Handlungen unserer externen Beauftragten, Wiederverkäufer, Lizenznehmer oder Dienstleister haftbar sein, die in unserem Auftrag oder im Auftrag unserer Kunden Dienstleistungen erbringen, und zwar hinsichtlich ihres Umgangs mit den personenbezogenen Daten, die wir an sie übermitteln.

Drittanbieter als Verantwortliche; Einschränkungen hinsichtlich der Nutzung und Weitergabe. In einigen Fällen können wir personenbezogene Daten an nicht verbundene Drittanbieter als Verantwortliche weitergeben, darunter auch an unsere Kunden. Diese Dritten agieren nicht als Beauftragte oder Dienstleister und üben keine Aufgaben in unserem Auftrag aus. Wir können Ihre personenbezogenen Daten zu den in unserer Datenschutzerklärung beschriebenen Zwecken an Drittanbieter als Verantwortliche weitergeben. Wir geben Ihre personenbezogenen Daten nur dann an externe Datenverantwortliche weiter, wenn Sie einer solchen Weitergabe zugestimmt haben. Alle sensiblen personenbezogenen Daten, die Sie uns möglicherweise zur Verfügung gestellt haben, sind ausschließlich für den internen Gebrauch bei MENAINFOSEC bestimmt und werden ohne Ihre ausdrückliche schriftliche Einwilligung in keiner Weise an Dritte weitergegeben. Wir schließen schriftliche Verträge mit allen nicht verbundenen externen Datenverantwortlichen ab, in denen wir von ihnen verlangen, dass sie das gleiche Schutzniveau für personenbezogene Daten gewährleisten, wie es die DPF vorschreibt. Außerdem beschränken wir deren Nutzung Ihrer personenbezogenen Daten so, dass diese im Einklang mit der von Ihnen erteilten Einwilligung und den Ihnen übermittelten Hinweisen steht. Wenn wir Ihre personenbezogenen Daten an eines unserer verbundenen Unternehmen innerhalb unserer Unternehmensgruppe übermitteln, ergreifen wir Maßnahmen, um sicherzustellen, dass Ihre personenbezogenen Daten mit dem gleichen Schutzniveau geschützt werden, wie es die DPF vorschreibt.

Offenlegung aus Gründen der nationalen Sicherheit oder der Strafverfolgung

Unter bestimmten Umständen kann es erforderlich sein, dass wir Ihre personenbezogenen Daten auf begründete Anfragen von Behörden hin offenlegen müssen, auch um Anforderungen der nationalen Sicherheit oder der Strafverfolgung zu erfüllen.

Sicherheit

Wir ergreifen angemessene und geeignete Sicherheitsmaßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung in Übereinstimmung mit den DPF-Grundsätzen zu schützen.

Zugangsrechte

Sie haben das Recht, auf die personenbezogenen Daten, die wir über Sie gespeichert haben, zuzugreifen und deren Berichtigung, Ergänzung oder Löschung zu verlangen, wenn sie unrichtig sind oder unter Verstoß gegen die DSGVO verarbeitet werden. Dieses Auskunftsrecht gilt in einigen Fällen nicht, z. B. wenn die Gewährung der Auskunft unter den gegebenen Umständen unangemessen aufwändig oder teuer ist oder wenn dadurch die Rechte einer anderen Person als derjenigen, die die Auskunft beantragt, verletzt würden. Wenn Sie Zugang zu Ihren personenbezogenen Daten sowie deren Berichtigung, Ergänzung oder Löschung beantragen möchten, können Sie einen schriftlichen Antrag an die unten angegebenen Kontaktinformationen richten. Wir können von Ihnen bestimmte Informationen anfordern, um Ihre Identität zu bestätigen. Unter bestimmten Umständen können wir für den Zugang zu Ihren Daten eine angemessene Gebühr erheben. Wenn wir mit einem Kunden eine vertragliche Vereinbarung über die Verwaltung von Bewertungen getroffen haben, leiten wir Ihre Anfrage zur Beantwortung an unseren Kunden weiter.

Anfragen oder Beschwerden

In Übereinstimmung mit dem EU-US-DPF, der britischen Erweiterung des EU-US-DPF und dem Schweizer-US-DPF verpflichtet sich MENAINFOSEC, Beschwerden im Zusammenhang mit den DPF-Grundsätzen bezüglich unserer Erhebung und Nutzung Ihrer personenbezogenen Daten zu klären. Personen aus der EU und dem Vereinigten Königreich sowie Personen aus der Schweiz, die Fragen oder Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten haben, die im Rahmen des EU-US-DPF, der britischen Erweiterung des EU-US-DPF und des Schweizer-US-DPF übermittelt wurden, sollten sich zunächst an MENAINFOSEC wenden unter:
MENAINFOSEC, Inc.
651 N Broad St, Suite 206, Middletown, 19709, Delaware
z. Hd.: Datenschutz
E-Mail: [email protected]

Wir werden alle Beschwerden oder Streitigkeiten bezüglich der Nutzung oder Weitergabe Ihrer personenbezogenen Daten innerhalb von 45 Tagen nach Eingang Ihrer Beschwerde prüfen und versuchen, diese beizulegen. Falls Ihre DPF-Beschwerde nicht über die oben genannten Kanäle beigelegt werden kann, haben Sie unter bestimmten Voraussetzungen die Möglichkeit, für einige verbleibende Ansprüche, die nicht durch andere Rechtsbehelfsmechanismen geklärt werden konnten, ein bindendes Schiedsverfahren einzuleiten; siehe https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction. Die Federal Trade Commission ist zuständig für die Überwachung der Einhaltung des EU-US-Datenschutzrahmens (EU-US DPF) und der britischen Erweiterung des EU-US-DPF sowie des Schweizer-US-Datenschutzrahmens (Swiss-US DPF) durch MENAINFOSEC. 

Verbindliche Schiedsgerichtsbarkeit

In Übereinstimmung mit dem EU-US-DPF, der britischen Erweiterung des EU-US-DPF und dem Schweizer-US-DPF verpflichtet sich MENAINFOSEC, mit dem von den EU-Datenschutzbehörden (DPAs), dem britischen Information Commissioner’s Office (ICO) und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (FDPIC) eingesetzten Gremium zusammenzuarbeiten und dessen Empfehlungen zu befolgen, was ungelöste Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten betrifft, die im Rahmen des EU-US-DPF, der britischen Erweiterung des EU-US-DPF DPF sowie des Schweizer-US-DPF.

Unter bestimmten Umständen haben Sie die Möglichkeit, ein verbindliches Schiedsverfahren für die Lösung Ihrer Beschwerde zu wählen, sofern Sie die folgenden Schritte unternommen haben: (1) Sie haben Ihre Beschwerde direkt bei MENAINFOSEC vorgebracht und uns die Möglichkeit gegeben, das Problem zu lösen; (2) Sie haben den oben genannten unabhängigen Streitbeilegungsmechanismus genutzt; und (3) Sie haben das Problem über die zuständige Datenschutzbehörde vorgebracht und dem US-Handelsministerium die Möglichkeit gegeben, die Beschwerde ohne Kosten für Sie zu lösen. Weitere Informationen zur verbindlichen Schlichtung finden Sie im DPF Framework des US-Handelsministeriums: Anhang I (Verbindliche Schlichtung).

Kontakt

Wenn Sie Fragen zu dieser Richtlinie haben oder Auskunft über Ihre personenbezogenen Daten beantragen möchten, wenden Sie sich bitte wie folgt an uns:
MENAINFOSEC, Inc.
651 N Broad St, Suite 206, Middletown, 19709, Delaware
z. Hd.: Datenschutz
E-Mail: [email protected]

Änderungen an dieser Politik

Wir behalten uns das Recht vor, diese Richtlinie von Zeit zu Zeit im Einklang mit den Anforderungen der DPF zu ändern.
Letzte Aktualisierung: 25. September 2026