Ein Überblick über das Engagement von Joble für den Datenschutz, der den Zweck, den Umfang und die Anwendbarkeit der Datenschutzrichtlinie umreißt.
1. Definitionen und Interpretationen
Wichtige Definitionen
Nachfolgend finden Sie ein Glossar wichtiger Begriffe und Definitionen, die in der gesamten Datenschutzrichtlinie verwendet werden. Diese Definitionen sollen die Bedeutung bestimmter Wörter und Sätze klären und ein einheitliches Verständnis gewährleisten.
- Personenbezogene Daten: Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
- Verarbeitung: Jeder Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, unabhängig davon, ob automatisiert oder manuell.
- Verantwortlicher: Die Einheit, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- Auftragsverarbeiter: Die Einheit, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- Einwilligung: Jede freiwillig, spezifisch, informiert und unmissverständlich abgegebene Willensbekundung der betroffenen Person zur Verarbeitung ihrer personenbezogenen Daten.
- Dritter: Jede Einheit außer Joble, der betroffenen Person, dem Verantwortlichen oder dem Auftragsverarbeiter.
- Cookies: Kleine Dateien, die beim Besuch einer Website auf dem Gerät eines Benutzers gespeichert werden und dazu dienen, Benutzeraktivitäten und -präferenzen zu verfolgen.
- Sensible Daten: Besondere Kategorien personenbezogener Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen oder andere sensible Informationen hervorgehen.
- Benutzer: Jede Person, die auf die von Joble bereitgestellten Dienste zugreift oder diese nutzt.
- Lieferant: Eine dritte Einheit, die Joble Waren oder Dienstleistungen zur Verfügung stellt, einschließlich solcher, die mit der Datenverarbeitung zusammenhängen.
- Joble Dienste: Bezieht sich auf alle Produkte, Anwendungen und Plattformen, die von Joble angeboten werden.
Interpretationen
Für diese Datenschutzrichtlinie gelten folgende Interpretationsregeln:
- Singular und Plural: Wörter im Singular schließen den Plural ein und umgekehrt, je nach Kontext.
- Überschriften: Überschriften und Unterüberschriften dienen nur der Übersichtlichkeit und haben keinen Einfluss auf die Interpretation der Richtlinie.
- Geschlecht: Wörter, die ein Geschlecht bezeichnen, schließen alle Geschlechter ein.
- Gesetzliche Verweise: Ein Verweis auf ein Gesetz schließt alle unter diesem Gesetz erlassenen untergeordneten Rechtsvorschriften in der jeweils gültigen oder neu erlassenen Fassung ein.
- Website: Verweise auf die "Website" bedeuten joble.app und alle Subdomains oder verwandten Websites, die von Joble betrieben werden.
- Einschließlich: Das Wort "einschließlich" ist als "einschließlich, aber nicht beschränkt auf" zu verstehen.
Sollte es bei der Interpretation der Bestimmungen und Bedingungen dieser Datenschutzrichtlinie zu Unklarheiten oder Unstimmigkeiten kommen, kontaktieren Sie uns bitte zur Klärung unter legal@joble.app.
2. Informationserhebung und -nutzung
Nach niederländischem Recht verpflichtet sich Joble, Ihre Privatsphäre zu schützen. In diesem Abschnitt wird beschrieben, welche Arten von personenbezogenen Daten wir erfassen und wie wir diese Daten verwenden.
- Persönliche Daten: Vollständiger Name, Alter und Geschlecht — zur Identifizierung, Dienstleistungserbringung und Einhaltung gesetzlicher Vorschriften.
- Kontaktinformationen: Für die Kommunikation bezüglich unserer Dienstleistungen.
- Standortdaten: Um die Einhaltung lokaler Vorschriften sicherzustellen und regionalspezifische Angebote bereitzustellen.
- Berufliche Details: Berufsbezeichnungen, Rollen, Branche, Lebenslauf und Karriereverlauf.
- Finanzinformationen: Zahlungsdetails und Transaktionsverlauf.
- Technische Informationen: Gerät, Nutzungsdaten, Cookies und ähnliche Technologien.
- Besondere Kategorien: Gesundheitsinformationen, Vorstrafen — für spezifische Dienstleistungen, mit ausdrücklicher Einwilligung.
3. Erhebungsmethoden
Joble erfasst personenbezogene Daten über verschiedene Apps und Pakete:
- JobID: Identitätsprüfung — erfasst amtliche Ausweise und Adressnachweise für die KYC/KYB-Konformität.
- JobPays: Finanzinformationen — Zahlungsdetails, Transaktionsverlauf und Analyse des Finanzverhaltens.
- JobMatch: Karrieredetails — Karriereverlauf, Fähigkeiten, Qualifikationen und Präferenzen.
- JobCRM, JobEMS, JobEvent: Daten zur professionellen Interaktion in Bezug auf Projektmanagement, Vertrieb, Marketing, HR und Eventmanagement.
4. Verwendung von Informationen
Joble verwendet Ihre Informationen für folgende spezifische Zwecke:
- Identitätsprüfung (KYC/KYB): Um die Authentizität durch strenge Identitätsprüfungen bei Einzelpersonen und Unternehmen sicherzustellen.
- Wiederverwendbare Überprüfung: Nach erfolgreicher Überprüfung durch JobID kann das etablierte Vertrauensniveau in anderen Joble-Anwendungen wiederverwendet werden.
- Sichere Speicherung: Verschlüsselte Speicherung, lokalisierte Datenverarbeitung und Einhaltung des ISO 27001-Standards.
- Vertrauensniveau-Scoring: Bestimmung der Vertrauenswürdigkeit von Benutzern und Gewährung entsprechender Zugriffsrechte und Berechtigungen.
- Anwendungsübergreifende Integration: Erleichterung der nahtlosen Interaktion zwischen verschiedenen Joble-Anwendungen.
- Datenintegrität: Implementierung von zweistufiger Verifizierung, Verschlüsselung und anderen internationalen Standards.
5. Weitergabe an Dritte und Zusammenarbeit
Joble arbeitet mit geprüften Drittanbietersystemen zusammen, um die Funktionalität zu verbessern und Mehrwertdienste anzubieten.
- Geprüfte Partnerschaften: Ein strenger Prüfprozess bewertet die Einhaltung lokaler und internationaler Vorschriften durch Dritte.
- Relevante Informationsweitergabe: Es werden nur notwendige und nicht sensible Informationen weitergegeben, die für die Funktionalität oder den Service relevant sind.
- Eingeschränkte sensible Informationen: Sensible Informationen werden nicht an Dritte weitergegeben, es sei denn, dies ist zwingend erforderlich und es liegt eine ausdrückliche Einwilligung vor.
- Compliance-Anforderungen: Dritte müssen alle geltenden lokalen und internationalen Vorschriften befolgen.
- Datensicherheit: Dritte müssen robuste Sicherheitsmaßnahmen implementieren, einschließlich Verschlüsselung, Zugriffskontrollen und Überwachung.
6. Sicherheitsmaßnahmen
Das Sicherheitsrahmenwerk von Joble hält die höchsten Standards im Datenschutz ein:
- Regionsbasierte Datenspeicherung: Daten sind auf geografische Grenzen beschränkt, in Übereinstimmung mit regionalen Datenschutzgesetzen.
- AuthMiddleware: JWT-Token für zustandslose Authentifizierung und rollenbasierte Zugriffskontrolle.
- DatabaseMiddleware: Automatisierte regionsbasierte Datenbankauswahl und Multi-Faktor-Authentifizierung.
- Verschlüsselung: Ende-zu-Ende-Verschlüsselung mit branchenführenden Algorithmen und regelmäßiger Schlüsselrotation.
- Zweistufige Überprüfung: Obligatorische Zwei-Faktor-Authentifizierung mit biometrischen Optionen, sofern zutreffend.
- ISO 27001-Konformität: Kontinuierliche Ausrichtung an ISO 27001, DSGVO und anderen relevanten Standards.
- Vorfallreaktionsplan: Detaillierte Verfahren zur Identifizierung, Eindämmung, Beseitigung, Wiederherstellung und zu gewonnenen Erkenntnissen.
7. Datenaufbewahrung
Die Datenaufbewahrungsrichtlinien von Joble stehen im Einklang mit gesetzlichen Anforderungen, betrieblichen Anforderungen und Datenschutzbedenken:
- Allgemeine Prinzipien: Informationen werden so lange aufbewahrt, wie der Benutzer aktiv bleibt oder wie es die geltenden Gesetze vorschreiben.
- Löschung oder Anonymisierung: Auf Anfrage des Benutzers oder bei Kontoschließung werden Daten gelöscht oder anonymisiert, vorbehaltlich gesetzlicher Verpflichtungen.
- JobID: Daten werden für die Dauer des Verifizierungs- und Vertrauensniveau-Feststellungsprozesses aufbewahrt.
- JobPays: Finanzdaten werden gemäß den Standards der Finanzindustrie und dem niederländischen Gesetz aufbewahrt.
- JobEMS: Mitarbeiterdatensätze werden gemäß den HR-Vorschriften und geschäftlichen Anforderungen aufbewahrt.
- JobMatch: Kandidatenprofile werden je nach Bedarf für Rekrutierungsprozesse aufbewahrt.
8. Internationale Datenübertragungen
Internationale Datenübertragungen erfolgen unter strikter Einhaltung internationaler Datenschutzgesetze und -vorschriften:
- ISO 27001: Die Datensicherheitsmaßnahmen von Joble entsprechen dem ISO 27001-Standard.
- Regionale Datenlokalisierung: Daten fließen nicht aus der Region, in Übereinstimmung mit regionalen Datenschutzgesetzen.
- Zweistufige Verifizierung und Verschlüsselung: Zusätzliche Sicherheitsebenen für alle Datenübertragungen.
- Kontinuierliche Überwachung: Fortschrittliche Sicherheitstools überwachen auf verdächtige Aktivitäten und mögliche Sicherheitsverletzungen.
9. Benutzerrechte und Kontrolle
Joble erkennt die Rechte der Benutzer in Bezug auf ihre persönlichen Daten an und respektiert diese:
- Auskunftsrecht: Benutzer können über ihr Benutzerprofil oder durch Kontaktaufnahme mit dem Support eine Kopie ihrer Daten anfordern.
- Recht auf Berichtigung: Benutzer können ungenaue oder unvollständige persönliche Informationen direkt in ihren Profilen korrigieren.
- Recht auf Löschung: Benutzer können unter bestimmten Umständen die Löschung ihrer persönlichen Informationen beantragen.
- Recht auf Einschränkung: Benutzer können Einschränkungen der Verarbeitung ihrer persönlichen Informationen beantragen.
- Recht auf Datenübertragbarkeit: Benutzer können ihre Daten in einem gängigen elektronischen Format anfordern.
- Widerspruchsrecht: Benutzer können der Verarbeitung ihrer persönlichen Informationen widersprechen.
10. Einhaltung gesetzlicher Vorschriften
Joble verpflichtet sich zur Einhaltung aller geltenden Gesetze und Vorschriften, einschließlich der DSGVO, des niederländischen Datenschutzgesetzes und sektorspezifischer Vorschriften. Benutzer können Beschwerden bei der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens) einreichen.
11. Privatsphäre von Kindern
Die Dienste von Joble richten sich nicht an Personen unter 16 Jahren. Wir erfassen nicht wissentlich personenbezogene Daten von Kindern. Wenn Sie glauben, dass uns ein Kind personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte umgehend unter legal@joble.app.
12. Aktualisierungen und Benachrichtigungen
Änderungen dieser Richtlinie werden in Übereinstimmung mit dem niederländischen Recht kommuniziert, um Transparenz und Übereinstimmung mit den Rechten und Erwartungen der Benutzer sicherzustellen. Wesentliche Änderungen werden mindestens 30 Tage vor ihrem Inkrafttreten per E-Mail oder In-Product-Benachrichtigung mitgeteilt.
13. Streitbeilegung
Etwaige Streitigkeiten bezüglich dieser Datenschutzrichtlinie sollten zunächst an legal@joble.app gerichtet werden. Bleiben diese ungelöst, unterliegen Streitigkeiten der niederländischen Gerichtsbarkeit. Benutzer haben zudem das Recht, eine Beschwerde bei der niederländischen Datenschutzbehörde einzureichen.
14. Verschiedenes
Sollte eine Bestimmung dieser Datenschutzrichtlinie für nicht durchsetzbar befunden werden, bleiben die übrigen Bestimmungen in vollem Umfang in Kraft und wirksam. Diese Datenschutzrichtlinie stellt die gesamte Vereinbarung zwischen Ihnen und Joble in Bezug auf Ihre Privatsphäre dar. Kontakt: legal@joble.app
15. Cookies und Tracking-Technologien
Joble verwendet Cookies und ähnliche Technologien, um das Benutzererlebnis zu verbessern, den Website-Verkehr zu analysieren und personalisierte Inhalte bereitzustellen. Sie können Ihre Cookie-Einstellungen über Ihre Browsereinstellungen steuern. Wir verwenden essenzielle, funktionale, analytische und Marketing-Cookies.
16. Gesundheits- und sensible Informationen
Wenn sensible personenbezogene Daten verarbeitet werden (z. B. Gesundheitsinformationen), geschieht dies nur mit ausdrücklicher Einwilligung oder soweit gesetzlich vorgeschrieben. Solche Daten erhalten zusätzliche Schutzmaßnahmen, einschließlich verbesserter Verschlüsselung und strengerer Zugriffskontrollen.
17. Verarbeitung von Mitarbeiter- und B2B-Daten
In B2B-Kontexten verarbeitet Joble Daten von Mitarbeitern und Geschäftskontakten im Auftrag seiner Geschäftskunden. In diesen Fällen agiert der Geschäftskunde als Datenverantwortlicher und Joble als Auftragsverarbeiter, was durch eine Datenverarbeitungsvereinbarung (DPA) geregelt wird.
18. Barrierefreiheit
Joble verpflichtet sich, diese Datenschutzrichtlinie barrierefrei zugänglich zu machen. Wenn Sie dieses Dokument in einem alternativen Format benötigen, kontaktieren Sie bitte legal@joble.app.
19. Marketingpräferenzen und Opt-Out
Sie können sich jederzeit von Marketingmitteilungen abmelden, indem Sie auf den Abmeldelink in einer E-Mail klicken oder legal@joble.app kontaktieren. Das Abmelden vom Marketing hat keine Auswirkungen auf transaktionsbezogene oder Service-Mitteilungen.
20. Verpflichtungen von Lieferanten
Alle Lieferanten, die im Auftrag von Joble personenbezogene Daten verarbeiten, müssen eine Datenverarbeitungsvereinbarung abschließen und die DSGVO sowie das geltende niederländische Recht einhalten. Lieferanten werden im Rahmen des Beschaffungsprozesses auf ihre Datensicherheitspraktiken geprüft.