10. Digitale Systeme und Drittanbieter

Zur Leistungserbringung können digitale Systeme, Apps, Cloud-Dienste, Karten-, Scan-, Mess-, Kommunikations-, Datenbank-, CRM- und Exportlösungen eingesetzt werden.
Der konkrete Einsatz von Drittanbietern, deren Rolle, Verarbeitungsort, AVV/DPA, TOMs, Subprozessoren und Drittlandbezüge sind vor Veröffentlichung und vor Kundeneinsatz zu prüfen und zu dokumentieren.
11. Fotos, Videos, 3D-Scans und Geodaten

Bei Baustellenprojekten können Bilddaten, Scans, Standortdaten und technische Projektdaten verarbeitet werden. Personen, Kennzeichen, private Grundstücke oder sonstige identifizierende Merkmale sollen soweit möglich vermieden, reduziert oder unkenntlich gemacht werden, sofern sie für den Zweck nicht erforderlich sind.
Der Kunde hat sicherzustellen, dass Bild- und Standortdaten rechtmäßig erhoben und an uns übermittelt werden dürfen, soweit er Verantwortlicher der Projektverarbeitung ist.
12. Cookies, Tracking und ähnliche Technologien

Unsere Website kann technisch erforderliche Cookies oder vergleichbare Technologien einsetzen, um die Website bereitzustellen. Nicht erforderliche Cookies, Analyse-, Marketing-, Tracking- oder Drittanbieter-Einbindungen werden nur eingesetzt, soweit eine wirksame Einwilligung vorliegt oder eine andere Rechtsgrundlage besteht.
Das tatsächliche Cookie- und Tracking-Setup ist technisch zu prüfen. Ein Consent-Banner ist erforderlich, wenn nicht notwendige Cookies, Tracking, eingebettete Videos, Karten, CRM-Tracking oder Marketingpixel eingesetzt werden.
13. Eingebettete Inhalte, Karten, Videos und externe Dienste

Soweit Karten, Videos, Schriftarten, Analysewerkzeuge oder Inhalte externer Anbieter eingebettet werden, können personenbezogene Daten an diese Anbieter übermittelt werden. Vor Veröffentlichung sind Anbieter, Zwecke, Rechtsgrundlagen, Empfänger, Drittlandbezüge und Einwilligungsanforderungen konkret zu dokumentieren.
Nach vorliegenden Unterlagen können Mapbox und Vimeo relevant sein, sofern Karten- oder Videoeinbindungen tatsächlich genutzt werden.
14. Empfänger und Auftragsverarbeiter

Empfänger personenbezogener Daten können insbesondere IT-Dienstleister, Hostinganbieter, Softwareanbieter, CRM-Anbieter, Kommunikationsdienstleister, Steuerberater, Rechtsanwälte, Banken, Projektbeteiligte und Behörden sein, soweit dies erforderlich oder gesetzlich vorgesehen ist.
Auftragsverarbeiter werden auf Grundlage von Verträgen nach Art. 28 DSGVO eingebunden. Unterauftragsverarbeiter im Projektkontext sind in der AVV bzw. deren Anlagen zu dokumentieren.
15. Drittlandübermittlungen

Eine Übermittlung personenbezogener Daten außerhalb der EU/des EWR erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa durch Angemessenheitsbeschluss, Standardvertragsklauseln und erforderliche zusätzliche Schutzmaßnahmen.
16. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen, Ansprüche geltend gemacht oder verteidigt werden müssen oder Einwilligungen fortbestehen.
Konkrete Löschfristen für Website-Logs, CRM-Daten, Projektunterlagen, Supportdaten, Bewerbungen und Backups sind technisch und rechtlich zu finalisieren.
17. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Zur Ausübung der Rechte können sich betroffene Personen an den oben genannten Datenschutzkontakt wenden.
18. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig kann insbesondere die Aufsichtsbehörde am Sitz von XPERTS oder am Wohnort der betroffenen Person sein.
19. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Zerstörung, Manipulation, unbefugten Zugriff und unbefugte Offenlegung zu schützen. Maßnahmen umfassen je nach System Zugriffsbeschränkungen, Rollen-/Rechtekonzepte, Verschlüsselung, Protokollierung, Backups und Dienstleisterkontrolle.
20. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Rechtslage, technische Abläufe, Dienstleister oder Verarbeitungsvorgänge ändern.