Richtlinie Zum Datenschutzrahmen

March 15, 2024

Übersicht

Wir verpflichten uns, die Vertraulichkeit und Privatsphäre unserer Kunden, Mitarbeitenden und anderer, mit denen wir Geschäfte machen, zu schützen. Deltek, Inc. und seine Tochtergesellschaften in den USA, Deltek Phillippines LLC und alle anderen verbundenen Unternehmen („Deltek“) erfüllen die Anforderungen des Datenschutzrahmen EU-USA, die Erweiterung des Datenschutzrahmens EU-USA für das Vereinigte Königreich und den Datenschutzrahmen Schweiz-USA gemäß den Vorgaben des US-Handelsministeriums (zusammenfassend „DSR“). Deltek hat gegenüber der US-amerikanischen Federal Trade Commission bescheinigt, dass es die DSR-Grundsätze in Bezug auf personenbezogene Daten (wie nachstehend beschrieben) einhält, die aus der Europäischen Union und ihren Mitgliedstaaten, dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich (und Gibraltar) und/oder der Schweiz in die USA übermittelt werden. Bei Widersprüchen zwischen den Bestimmungen dieser DSR-Richtlinie oder einer anderen anwendbaren Datenschutzrichtlinie und den DSR-Grundsätzen gelten die DSR-Grundsätze. Um mehr über den Datenschutzrahmen zu erfahren und die Zertifizierung von Deltek einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov.

Diese DSR-Richtlinie gilt für personenbezogene Daten im Rahmen der DSR-Zertifizierung von Deltek, die die folgenden Kategorien von Informationen abdeckt:

  • Personenbezogene Daten über aktuelle, ehemalige und potenzielle Mitarbeitende und Auftragnehmer für den Betrieb und das Management der Personalverwaltung von Deltek und die Kontaktpflege mit Einzelpersonen.
  • Personenbezogene Daten über aktuelle, ehemalige und potenzielle Kunden und deren Mitarbeitende oder andere für die Erbringung der Dienstleistungen von Deltek, das laufende Beziehungsmanagement und Geschäftsentwicklungsaktivitäten.
  • Personenbezogene Daten über Dritte und deren Mitarbeitende im Zusammenhang mit dem Management und der Verwaltung von Geschäftsbeziehungen mit diesen Dritten.

Bestimmte personenbezogene Daten, die von den DSR-Zertifizierungen von Deltek abgedeckt sind, können auch spezifischeren Datenschutzrichtlinien von Deltek unterliegen. Beispiele:

  • Die Websites von Deltek verfügen über eigene Datenschutzrichtlinien, die für personenbezogene Daten gelten, die über diese Websites erfasst werden. Diese Richtlinien können über diese Websites abgerufen werden.
  • Interne Richtlinien und Verfahren zum Schutz personenbezogener Daten für potenzielle, aktuelle und ehemalige Mitarbeitende.
  • Personenbezogene Daten, die von oder in Bezug auf Kunden oder ehemalige Kunden erhalten werden, unterliegen ferner den Bedingungen spezifischer Datenschutzbestimmungen, die dem Kunden zur Verfügung gestellt werden, allen vertraglichen Vereinbarungen mit dem Kunden und den geltenden Gesetzen.

Personenbezogene Daten, die in den Geltungsbereich dieser DSR-Richtlinie fallen, werden nur im Rahmen der DSR-Grundsätze erhoben und verarbeitet. Einzelpersonen können über die von ihnen erhobenen personenbezogenen Daten und die Art und Weise, wie diese Informationen verwendet werden, über diese DSR-Richtlinie, andere Datenschutzhinweise von Deltek oder andere Formen der direkten Kommunikation mit den jeweiligen Parteien, wie Verträge oder Vereinbarungen, informiert werden. Soweit erforderlich und angemessen, kann die Einwilligung zur Erhebung, Verwendung und/oder Übermittlung personenbezogener Daten auch auf diese Weise eingeholt werden.

Deltek erhebt und verarbeitet personenbezogene Daten nur in dem Umfang, in dem sie mit den Zwecken vereinbar sind, für die sie erhoben oder von der betroffenen Person nachträglich bewilligt wurden. Deltek speichert personenbezogenen Daten nur für den Zeitraum, in dem sie den Zwecken dienen, für die sie erhoben oder nachträglich bewilligt wurden. Deltek ergreift angemessene Maßnahmen, um sicherzustellen, dass personenbezogene Daten für den Verwendungszweck korrekt, vollständig, aktuell und zuverlässig sind.

Rechenschaftspflicht für weitere Übermittlungen

Im Einklang mit den DSR-Grundsätzen kann Deltek personenbezogene Daten an Dritte übermitteln, einschließlich Übermittlungen von einem Land in ein anderes. Wir geben personenbezogene Daten einer Person nur unter einem oder mehreren der folgenden Umstände an Dritte weiter:

  • Die Offenlegung erfolgt an einen Dritten, der Dienstleistungen für Deltek oder für die Person im Zusammenhang mit der Durchführung unserer Geschäftstätigkeit erbringt, und in Übereinstimmung mit dem Zweck, für den die personenbezogenen Daten erhoben wurden. Deltek erhält schriftliche Verträge mit diesen Dritten aufrecht und verlangt, dass diese Dritten mindestens das Niveau an Datenschutz und -sicherheit bieten, das

    March 15, 2024

    Übersicht

    Wir verpflichten uns, die Vertraulichkeit und Privatsphäre unserer Kunden, Mitarbeitenden und anderer, mit denen wir Geschäfte machen, zu schützen. Deltek, Inc. und seine Tochtergesellschaften in den USA, Deltek Phillippines LLC und alle anderen verbundenen Unternehmen („Deltek“) erfüllen die Anforderungen des Datenschutzrahmen EU-USA, die Erweiterung des Datenschutzrahmens EU-USA für das Vereinigte Königreich und den Datenschutzrahmen Schweiz-USA gemäß den Vorgaben des US-Handelsministeriums (zusammenfassend „DSR“). Deltek hat gegenüber der US-amerikanischen Federal Trade Commission bescheinigt, dass es die DSR-Grundsätze in Bezug auf personenbezogene Daten (wie nachstehend beschrieben) einhält, die aus der Europäischen Union und ihren Mitgliedstaaten, dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich (und Gibraltar) und/oder der Schweiz in die USA übermittelt werden. Bei Widersprüchen zwischen den Bestimmungen dieser DSR-Richtlinie oder einer anderen anwendbaren Datenschutzrichtlinie und den DSR-Grundsätzen gelten die DSR-Grundsätze. Um mehr über den Datenschutzrahmen zu erfahren und die Zertifizierung von Deltek einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov.

    Diese DSR-Richtlinie gilt für personenbezogene Daten im Rahmen der DSR-Zertifizierung von Deltek, die die folgenden Kategorien von Informationen abdeckt:

    • Personenbezogene Daten über aktuelle, ehemalige und potenzielle Mitarbeitende und Auftragnehmer für den Betrieb und das Management der Personalverwaltung von Deltek und die Kontaktpflege mit Einzelpersonen.
    • Personenbezogene Daten über aktuelle, ehemalige und potenzielle Kunden und deren Mitarbeitende oder andere für die Erbringung der Dienstleistungen von Deltek, das laufende Beziehungsmanagement und Geschäftsentwicklungsaktivitäten.
    • Personenbezogene Daten über Dritte und deren Mitarbeitende im Zusammenhang mit dem Management und der Verwaltung von Geschäftsbeziehungen mit diesen Dritten.

    Bestimmte personenbezogene Daten, die von den DSR-Zertifizierungen von Deltek abgedeckt sind, können auch spezifischeren Datenschutzrichtlinien von Deltek unterliegen. Beispiele:

    • Die Websites von Deltek verfügen über eigene Datenschutzrichtlinien, die für personenbezogene Daten gelten, die über diese Websites erfasst werden. Diese Richtlinien können über diese Websites abgerufen werden.
    • Interne Richtlinien und Verfahren zum Schutz personenbezogener Daten für potenzielle, aktuelle und ehemalige Mitarbeitende.
    • Personenbezogene Daten, die von oder in Bezug auf Kunden oder ehemalige Kunden erhalten werden, unterliegen ferner den Bedingungen spezifischer Datenschutzbestimmungen, die dem Kunden zur Verfügung gestellt werden, allen vertraglichen Vereinbarungen mit dem Kunden und den geltenden Gesetzen.

    Personenbezogene Daten, die in den Geltungsbereich dieser DSR-Richtlinie fallen, werden nur im Rahmen der DSR-Grundsätze erhoben und verarbeitet. Einzelpersonen können über die von ihnen erhobenen personenbezogenen Daten und die Art und Weise, wie diese Informationen verwendet werden, über diese DSR-Richtlinie, andere Datenschutzhinweise von Deltek oder andere Formen der direkten Kommunikation mit den jeweiligen Parteien, wie Verträge oder Vereinbarungen, informiert werden. Soweit erforderlich und angemessen, kann die Einwilligung zur Erhebung, Verwendung und/oder Übermittlung personenbezogener Daten auch auf diese Weise eingeholt werden.

    Deltek erhebt und verarbeitet personenbezogene Daten nur in dem Umfang, in dem sie mit den Zwecken vereinbar sind, für die sie erhoben oder von der betroffenen Person nachträglich bewilligt wurden. Deltek speichert personenbezogenen Daten nur für den Zeitraum, in dem sie den Zwecken dienen, für die sie erhoben oder nachträglich bewilligt wurden. Deltek ergreift angemessene Maßnahmen, um sicherzustellen, dass personenbezogene Daten für den Verwendungszweck korrekt, vollständig, aktuell und zuverlässig sind.

    Rechenschaftspflicht für weitere Übermittlungen

    Im Einklang mit den DSR-Grundsätzen kann Deltek personenbezogene Daten an Dritte übermitteln, einschließlich Übermittlungen von einem Land in ein anderes. Wir geben personenbezogene Daten einer Person nur unter einem oder mehreren der folgenden Umstände an Dritte weiter:

    • Die Offenlegung erfolgt an einen Dritten, der Dienstleistungen für Deltek oder für die Person im Zusammenhang mit der Durchführung unserer Geschäftstätigkeit erbringt, und in Übereinstimmung mit dem Zweck, für den die personenbezogenen Daten erhoben wurden. Deltek erhält schriftliche Verträge mit diesen Dritten aufrecht und verlangt, dass diese Dritten mindestens das Niveau an Datenschutz und -sicherheit bieten, das in den DSR-Grundsätzen vorgeschrieben ist. Soweit die DSR-Grundsätze dies erfordern, bleibt Deltek gemäß den DSR-Grundsätzen verantwortlich und haftbar, wenn ein Dritter, den Deltek in seinem Namen mit der Verarbeitung personenbezogener Daten beauftragt, dies in einer Weise tut, die nicht mit den DSR-Grundsätzen vereinbar ist, es sei denn, Deltek weist nach, dass es nicht für den Umstand verantwortlich ist, der den Schaden verursacht hat;
    • Wenn eine Person der Offenlegung zugestimmt hat;
    • Soweit erforderlich und notwendig, um den gesetzlichen Verpflichtungen von Deltek nachzukommen, einschließlich einer rechtmäßigen Anfrage von Behörden, Verpflichtungen in Bezug auf nationale Sicherheit oder Strafverfolgung oder anwendbaren Gesetzen, Regeln, Anordnungen oder Vorschriften;
    • Wenn dies für Konformitäts- oder regulatorische Zwecke oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.

    Rechte des Einzelnen

    Personen, deren personenbezogene Daten in den Geltungsbereich dieser DSR-Richtlinie fallen, haben mehrere Rechte in Bezug auf ihre personenbezogenen Daten. Dies umfasst das Recht auf Zugriff auf die personenbezogenen Daten, die Deltek über sie aufbewahrt, wie in den DSR-Grundsätzen festgelegt. Einzelne können sich an uns wenden, um diese personenbezogenen Daten zu berichtigen, zu ändern oder zu löschen, wenn sie ungenau sind oder unter Verstoß gegen die DSR-Grundsätze verarbeitet wurden (außer wenn die Belastung oder die Kosten für die Bereitstellung des Zugriffs, die Berichtigung, Änderung oder Löschung unverhältnismäßig zu den Risiken für die Privatsphäre des Einzelnen wären oder wenn die Rechte anderer Personen als des Einzelnen verletzt würden). Einzelne haben möglicherweise auch das Recht, die Nutzung und Offenlegung ihrer personenbezogenen Daten unter bestimmten Umständen, wie z. B. Marketing, einzuschränken (Opt-Out). Anträge auf Zugriff, Berichtigung, Änderung, Löschung oder Einschränkung der Nutzung und Offenlegung personenbezogener Daten (Opt-Out) können über unser Anfrageformular für Datenschutzrechte eingereicht werden.

    Sicherheit

    Deltek ergreift geeignete Maßnahmen zum Schutz personenbezogener Daten, die sich in seinem Besitz befinden, um ein Sicherheitsniveau zu gewährleisten, das dem Risiko von Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Änderung und Zerstörung angemessen ist. Diese Maßnahmen berücksichtigen die Art der personenbezogenen Daten und die mit ihrer Verarbeitung verbundenen Risiken sowie branchenübliche Best Practices für Sicherheit und Datenschutz.

    Durchsetzung

    In Übereinstimmung mit den DSR-Grundsätzen verpflichtet sich Deltek, Beschwerden über unsere Erhebung oder Verwendung Ihrer personenbezogenen Daten zu klären. Personen mit Anfragen oder Beschwerden zu unserer DSR-Richtlinie sollten sich zunächst an das US-Datenschutzbüro von Deltek unter [email protected] wenden. Die Richtlinie von Deltek sieht vor, dass Einzelne innerhalb von fünfundvierzig (45) Tagen nach Einreichen einer Anfrage oder Beschwerde eine Antwort erhalten. Wenn eine Person eine Beschwerde oder ein Anliegen eingereicht hat, die bzw. das nicht geklärt oder zufriedenstellend bearbeitet wurde, kann sie sich an die zuständigen Datenschutzbehörden der EU, des Vereinigten Königreichs oder der Schweiz wenden. Deltek arbeitet mit den zuständigen Datenschutzbehörden der EU, des Vereinigten Königreichs oder der Schweiz zusammen und befolgt die Empfehlungen dieser Behörden.

    Unter bestimmten Umständen haben Sie die Möglichkeit, zur Beilegung Ihrer Beschwerde ein verbindliches Schiedsgerichtsverfahren unter dem Datenschutzrahmen-Ausschuss zu wählen. Deltek unterliegt auch den Untersuchungs- und Durchsetzungsbefugnissen der US-amerikanischen Federal Trade Commission.

    Änderungen

    Deltek kann diese DSR-Richtlinie jederzeit aktualisieren, indem wir hier eine aktualisierte Version veröffentlichen. Wir werden diese DSR-Richtlinie jedoch nicht unter Verletzung gegen die DSR-Grundsätze aktualisieren.

    PDF-Version dieser Richtlinie herunterladen »

    vorgeschrieben ist. Soweit die DSR-Grundsätze dies erfordern, bleibt Deltek gemäß den DSR-Grundsätzen verantwortlich und haftbar, wenn ein Dritter, den Deltek in seinem Namen mit der Verarbeitung personenbezogener Daten beauftragt, dies in einer Weise tut, die nicht mit den DSR-Grundsätzen vereinbar ist, es sei denn, Deltek weist nach, dass es nicht für den Umstand verantwortlich ist, der den Schaden verursacht hat;
  • Wenn eine Person der Offenlegung zugestimmt hat;
  • Soweit erforderlich und notwendig, um den gesetzlichen Verpflichtungen von Deltek nachzukommen, einschließlich einer rechtmäßigen Anfrage von Behörden, Verpflichtungen in Bezug auf nationale Sicherheit oder Strafverfolgung oder anwendbaren Gesetzen, Regeln, Anordnungen oder Vorschriften;
  • Wenn dies für Konformitäts- oder regulatorische Zwecke oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.

Rechte des Einzelnen

Personen, deren personenbezogene Daten in den Geltungsbereich dieser DSR-Richtlinie fallen, haben mehrere Rechte in Bezug auf ihre personenbezogenen Daten. Dies umfasst das Recht auf Zugriff auf die personenbezogenen Daten, die Deltek über sie aufbewahrt, wie in den DSR-Grundsätzen festgelegt. Einzelne können sich an uns wenden, um diese personenbezogenen Daten zu berichtigen, zu ändern oder zu löschen, wenn sie ungenau sind oder unter Verstoß gegen die DSR-Grundsätze verarbeitet wurden (außer wenn die Belastung oder die Kosten für die Bereitstellung des Zugriffs, die Berichtigung, Änderung oder Löschung unverhältnismäßig zu den Risiken für die Privatsphäre des Einzelnen wären oder wenn die Rechte anderer Personen als des Einzelnen verletzt würden). Einzelne haben möglicherweise auch das Recht, die Nutzung und Offenlegung ihrer personenbezogenen Daten unter bestimmten Umständen, wie z. B. Marketing, einzuschränken (Opt-Out). Anträge auf Zugriff, Berichtigung, Änderung, Löschung oder Einschränkung der Nutzung und Offenlegung personenbezogener Daten (Opt-Out) können über unser Anfrageformular für Datenschutzrechte eingereicht werden.

Sicherheit

Deltek ergreift geeignete Maßnahmen zum Schutz personenbezogener Daten, die sich in seinem Besitz befinden, um ein Sicherheitsniveau zu gewährleisten, das dem Risiko von Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Änderung und Zerstörung angemessen ist. Diese Maßnahmen berücksichtigen die Art der personenbezogenen Daten und die mit ihrer Verarbeitung verbundenen Risiken sowie branchenübliche Best Practices für Sicherheit und Datenschutz.

Durchsetzung

In Übereinstimmung mit den DSR-Grundsätzen verpflichtet sich Deltek, Beschwerden über unsere Erhebung oder Verwendung Ihrer personenbezogenen Daten zu klären. Personen mit Anfragen oder Beschwerden zu unserer DSR-Richtlinie sollten sich zunächst an das US-Datenschutzbüro von Deltek unter [email protected] wenden. Die Richtlinie von Deltek sieht vor, dass Einzelne innerhalb von fünfundvierzig (45) Tagen nach Einreichen einer Anfrage oder Beschwerde eine Antwort erhalten. Wenn eine Person eine Beschwerde oder ein Anliegen eingereicht hat, die bzw. das nicht geklärt oder zufriedenstellend bearbeitet wurde, kann sie sich an die zuständigen Datenschutzbehörden der EU, des Vereinigten Königreichs oder der Schweiz wenden. Deltek arbeitet mit den zuständigen Datenschutzbehörden der EU, des Vereinigten Königreichs oder der Schweiz zusammen und befolgt die Empfehlungen dieser Behörden.

Unter bestimmten Umständen haben Sie die Möglichkeit, zur Beilegung Ihrer Beschwerde ein verbindliches Schiedsgerichtsverfahren unter dem Datenschutzrahmen-Ausschuss zu wählen. Deltek unterliegt auch den Untersuchungs- und Durchsetzungsbefugnissen der US-amerikanischen Federal Trade Commission.

Änderungen

Deltek kann diese DSR-Richtlinie jederzeit aktualisieren, indem wir hier eine aktualisierte Version veröffentlichen. Wir werden diese DSR-Richtlinie jedoch nicht unter Verletzung gegen die DSR-Grundsätze aktualisieren.

PDF-Version dieser Richtlinie herunterladen »