Datenschutzrichtlinie
Datenschutzrichtlinie
Nachfolgend finden Sie detaillierte Informationen darüber, wie Crewings.me (nachfolgend – «Plattform», «Website», «wir» oder «uns»), betrieben von CrewingsMe LTD (rechtlicher Sitz: 85 Great Portland Street, London, W1W 7LT, UK), personenbezogene Daten von Nutzern verarbeitet und schützt. Unser Ziel ist Transparenz in Bezug auf Erhebung, Nutzung und Schutz personenbezogener Daten gemäß den Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und anderer geltender Rechtsvorschriften.
Allgemeine Bestimmungen
- Zweck des Dokuments Diese Datenschutzrichtlinie soll Nutzern erklären, welche Daten wir erheben, wie und zu welchen Zwecken wir sie verarbeiten, sowie wie wir die Sicherheit und den Schutz der erhobenen Informationen gewährleisten.
- Geltungsbereich Die Richtlinie gilt für alle Dienste und Seiten, die unter der Domain crewings.me gehostet werden, sowie für jegliche Verarbeitung von Daten innerhalb der Plattform, einschließlich mobiler Versionen, Apps und Integrationen mit Diensten Dritter (sofern vorhanden).
- Verantwortlichkeit für Handlungen Dritter Auf der Plattform können Profile und Stellenanzeigen von verschiedenen Seefahrtsunternehmen angeboten werden, einschließlich Crewing-Unternehmen und darüber hinaus (z. B. Schulungszentren, Dokumentenabteilungen usw.). Crewings.me übernimmt keine Verantwortung für die Handlungen, Angebote, Inhalte und Entscheidungen dieser Unternehmen. Jeder Arbeitgeber, Crewing-Unternehmen oder Partner trägt eigenverantwortlich die Verarbeitung der Daten und die von ihnen bereitgestellten Informationen.
- Grundsätze der Verarbeitung
Wir halten uns an die folgenden Grundprinzipien bei der Verarbeitung personenbezogener Daten:
- Rechtmäßigkeit, Loyalität und Transparenz
- Zweckbindung (Erhebung nur für festgelegte Zwecke)
- Datenminimierung (Erhebung nur notwendiger Daten)
- Richtigkeit (Daten werden bei Bedarf aktualisiert)
- Speicherbegrenzung (Aufbewahrung nicht länger als nötig)
- Integrität und Vertraulichkeit (geeignete Sicherheitsmaßnahmen)
1. Datenerhebung und -nutzung
1.1 Gesammelte Daten
Wir können folgende Kategorien personenbezogener Daten erfassen und verarbeiten:
- Registrierungsdaten
- Vorname und Nachname
- E-Mail-Adresse
- Telefonnummer
- Passwort (in verschlüsselter Form gespeichert)
- Berufliche Informationen
- Daten zur bisherigen Berufserfahrung und Beschäftigungsdauer (einschließlich Positionen, Unternehmen, Beschäftigungsdaten)
- Liste von Zertifikaten, Titeln und Qualifikationen
- Fremdsprachenkenntnisse
- Lebenslauf (CV) und weitere im Profil angegebene Daten
- Dokumentendaten
- Pass- oder Seeleutsdokumente (Nummern, Ausstellungsland, Gültigkeitsdatum)
- Seefahrtzertifikate und deren Kopien (Stufen, Kompetenzzertifikate usw.)
- Unterlagen im Zusammenhang mit der Arbeitserlaubnis (falls erforderlich)
- Technische Daten
- IP-Adresse, Browser- und Betriebssysteminformationen, Geräteeinstellungen
- Cookies und ähnliche Technologien
- Nutzungsdaten der Website (Besuchsdatum und -zeit, angesehene Seiten, Klicks)
1.2 Verarbeitungszwecke
- Zugang zum Dienst bereitstellen
- Registrierung und Authentifizierung von Nutzern
- Bereitstellung der Funktionen des persönlichen Kontos
- Passende Stellenangebote finden
- Erstellung von Empfehlungen basierend auf den vom Nutzer angegebenen Daten
- Automatische Stellenangebote gemäß Qualifikation und Berufserfahrung
- Kommunikation mit Arbeitgebern / Crewing-Unternehmen
- Weitergabe von Nutzerdaten an potenzielle Arbeitgeber mit Zustimmung des Nutzers
- Organisation von Korrespondenz und Benachrichtigungen (E-Mail, SMS, internes Nachrichtensystem)
- Verbesserung der Dienstqualität
- Analyse der Benutzererfahrung auf der Website (zur Optimierung von Oberfläche und Funktionalität)
- Sammlung von Statistiken für Management-Entscheidungen (z. B. Beliebtheit von Bereichen, Suchstatistiken)
- Einhaltung gesetzlicher Anforderungen
- Erfüllung von Steuer-, Arbeits- und anderen Rechtsvorschriften
- Betrugsvorbeugung, Einhaltung von Compliance
1.3 Rechtsgrundlagen
- Einwilligung des Nutzers Wir verarbeiten einige Kategorien von Daten auf Grundlage Ihrer ausdrücklichen und informierten Einwilligung, die Sie jederzeit widerrufen können.
- Vertragsausführung Wenn Sie sich registrieren und die Dienste der Plattform nutzen, müssen wir Ihre Daten verarbeiten, um Ihnen Dienste gemäß Nutzungsbedingungen bereitzustellen.
- Schutz legitimer Interessen des Unternehmens Wir können Daten verarbeiten, um unsere Dienste weiterzuentwickeln, Sicherheit zu gewährleisten und interne Richtlinien einzuhalten. Wir bewerten dabei stets die Auswirkungen auf Ihre Rechte und Freiheiten.
- Einhaltung gesetzlicher Verpflichtungen Bestimmte Daten werden verarbeitet, um gesetzliche Anforderungen, Vorschriften und Gerichtsentscheidungen zu erfüllen.
2. Rechte der Nutzer (DSGVO)
2.1 Grundrechte
Gemäß der DSGVO haben Sie eine Reihe von Rechten in Bezug auf Ihre personenbezogenen Daten:
- Auskunftsrecht Sie können von uns eine Kopie Ihrer personenbezogenen Daten und Informationen über deren Verarbeitung anfordern.
- Berichtigungsrecht Sie haben das Recht, uns zu bitten, ungenaue oder unvollständige Daten zu berichtigen.
- Recht auf Löschung Auch bekannt als "Recht auf Vergessenwerden". Sie können die Löschung Ihrer Daten verlangen, wenn keine rechtlichen Gründe mehr für deren Verarbeitung bestehen.
- Recht auf Einschränkung der Verarbeitung Sie können verlangen, Ihre Daten in bestimmten Fällen vorübergehend nicht weiterverarbeiten zu lassen.
- Recht auf Datenübertragbarkeit Sie können verlangen, Ihre Daten einem anderen Verantwortlichen in strukturiertem, gängigem Format zu übermitteln (z. B. CSV).
- Widerspruchsrecht Sie haben jederzeit das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, sofern kein schwerwiegender Rechtsgrund für die Fortführung der Verarbeitung besteht.
2.2 Ausübung der Rechte
- Anfrage über das Benutzerkonto In Ihrem Profil kann es ein spezielles Formular oder einen Bereich geben, in dem Sie eine Anfrage auf Berichtigung oder Löschung senden können.
- Ansprechpartner DPO des Unternehmens Sie können eine schriftliche Anfrage an unseren Datenschutzbeauftragten (DPO) per E-Mail senden: [email protected].
- Antwortzeit Wir bemühen uns, Anfragen innerhalb von 30 Tagen zu beantworten. Falls eine Verlängerung dieser Frist erforderlich ist, informieren wir Sie separat.
3. Datensicherheit
3.1 Technische Maßnahmen
- Verschlüsselung Daten, die zwischen Ihrem Gerät und unseren Servern übertragen werden, sind durch das HTTPS-Protokoll (TLS) geschützt. Kritische Daten (z. B. Passwörter) werden verschlüsselt gespeichert.
- Sichere Speicherung Der Zugriff auf Datenbanken ist eingeschränkt; es werden spezielle Zugriffskontrollsysteme und Firewalls verwendet.
- Regelmäßige Backups Wir erstellen regelmäßig Backups, um im Falle eines technischen Problems Daten wiederherstellen zu können.
- Sicherheitsüberwachung Wir verwenden Eindringungserkennungssysteme, Antivirus-Software und führen Aktivitätsprotokolle, um Vorfällen zeitnah zu begegnen.
3.2 Organisatorische Maßnahmen
- Begrenzter Mitarbeiterzugriff Zugriff auf personenbezogene Daten haben nur die Mitarbeiter, die ihn für die Erfüllung ihrer Aufgaben benötigen.
- Mitarbeiterschulung Wir führen regelmäßig Schulungen und Einweisungen zum Schutz personenbezogener Daten und zur Cybersicherheit durch.
- Interne Sicherheitsrichtlinien Interne Regelwerke wurden entwickelt und implementiert, die den Umgang mit Erfassung, Verarbeitung und Speicherung von Daten festlegen.
- Regelmäßige Audits Wir führen regelmäßig interne und externe Audits durch, um die Einhaltung der DSGVO und die Sicherheit zu überprüfen.
4. Datenübermittlung
4.1 Interne Übermittlung
- Innerhalb des Unternehmens Ihre Daten können zwischen verschiedenen Abteilungen von CrewingsMe LTD nur in dem Umfang übermittelt werden, wie es zur Erreichung der genannten Zwecke der Verarbeitung erforderlich ist.
4.2 Externe Übermittlung
- Crewing-Unternehmen Wir können Ihre Daten (Lebenslauf, Kontaktdaten, Berufserfahrung usw.) direkt an Crewing-Unternehmen übermitteln, wenn Sie auf deren Stelle reagiert haben oder Ihre ausdrückliche Zustimmung zur Übermittlung gegeben haben.
- Datenverarbeitungspartner In einigen Fällen arbeiten wir mit externen Dienstleistern (z. B. Hosting-Anbietern, Analytics-Systemen, Zahlungsdiensten). Wir schließen mit ihnen Vertraulichkeitsvereinbarungen ab und stellen sicher, dass sie DSGVO-Standards einhalten.
- Staatliche Behörden Wir können Daten auf formellen Anfragen von Behörden offenlegen (z. B. Strafverfolgungsbehörden) wenn gesetzliche Gründe vorliegen.
5. Datenspeicherung
5.1 Aufbewahrungsfristen
- Aktive Konten Daten werden während der gesamten Nutzungsdauer des Kontos des Nutzers gespeichert.
- Inaktive Konten Wenn der Nutzer 12 Monate lang nicht aktiv war, können wir sein Konto und die personenbezogenen Daten löschen oder archivieren, sofern keine weiteren gesetzlichen Gründe für eine weitere Aufbewahrung bestehen.
- Finanzdaten Transaktions- oder Kontodaten, sofern vorhanden, werden mindestens 7 Jahre gemäß Buchhaltungs- und Steuerrecht aufbewahrt.
5.2 Datenlöschung
- Auf Anfrage des Nutzers Wenn der Nutzer uns bittet, seine Daten zu löschen und wir keine rechtlichen Gründe für deren weitere Verarbeitung haben, werden die Daten gelöscht.
- Nach Ablauf der Aufbewahrungsfrist Wir löschen oder anonymisieren Daten nach Ablauf der festgelegten Fristen.
- Bei Fehlen gesetzlicher Grundlage Wenn die Grundlage für die Verarbeitung der Daten entfällt, beenden wir die Verarbeitung und löschen die Daten.
6. Cookies und Tracking
6.1 Arten von Cookies
- Notwendig (Essential) Cookies, ohne die die Website nicht funktioniert (z. B. Sitzung-ID).
- Analytisch Helfen zu verstehen, wie Nutzer mit der Website interagieren, und ermöglichen die Verbesserung von Design und Funktionalität.
- Funktional Merken sich Ihre Präferenzen (z. B. Sprache der Benutzeroberfläche).
- Marketing (Advertising) Werden verwendet, um zielgerichtete Werbung anzuzeigen und die Effektivität von Werbekampagnen zu bewerten (nur mit Ihrer Zustimmung, wenn gesetzlich vorgeschrieben).
6.2 Verwaltung von Cookies
- Browser-Einstellungen Nutzer können Cookies jederzeit über die Einstellungen ihres Browsers löschen oder blockieren. Das Deaktivieren notwendiger Cookies kann jedoch zu einer Fehlfunktion einiger Funktionen der Website führen.
- Website-Verwaltungsleiste Wir können eine spezielle Benachrichtigung oder einen Banner bereitstellen, in dem Sie auswählen können, welche Cookies erlaubt sind und welche nicht.
- Widerruf von nicht notwendigen Cookies Sie haben jederzeit das Recht, die Nutzung analytischer oder werblicher Cookies über Einstellungen oder entsprechende Plugins des Browsers abzulehnen.
7. Kontakte und Anfragen
7.1 Datenschutzbeauftragter (DPO)
- E-Mail (Allgemeine DSGVO-Anfragen): [email protected]
- E-Mail (Fragen im Zusammenhang mit ICO UK): [email protected]
- Adresse: 85 Great Portland Street, London, W1W 7LT, UK
7.2 Aufsichtsbehörden
- Information Commissioner’s Office (ICO) im Vereinigten Königreich, wenn Sie der Ansicht sind, dass wir gegen DSGVO oder andere Datenschutzgesetze verstoßen. Unser Unternehmen ist beim ICO als curriculum vitae service registriert.
- Je nach zuständiger Gerichtsbarkeit können Sie sich auch an lokale Verbraucherschutz- und Datenschutzbehörden wenden.
8. Haftungsbeschränkung
- Für Handlungen von UnternehmenCrewings.me fungiert als Plattform, die Crewing-Unternehmen und andere maritime Organisationen (Schulungseinrichtungen, Dokumentenfirmen usw.) ermöglicht, Stellenangebote, Dienstleistungen oder Produkte zu veröffentlichen. Crewings.me ist nicht verantwortlich für die Handlungen dieser Unternehmen. Jedes Unternehmen, Partner oder andere Rechtseinheit trägt eigenverantwortlich die Geschäftspraktik, die veröffentlichte Information, die Datenverarbeitung und die Einhaltung gesetzlicher Normen.
- Aktualität der Informationen Wir garantieren nicht die Richtigkeit oder Aktualität von Informationen, die von Unternehmen und Nutzern auf der Plattform veröffentlicht werden. Der Nutzer bewertet und prüft die bereitgestellten Informationen sowie die Folgen der Interaktion mit Dritten.
- Links zu externen Ressourcen Die Plattform kann Links zu externen Websites enthalten. Wir kontrollieren oder haften nicht für Inhalt und Datenschutzpolitik solcher Ressourcen.
- Verantwortung des Nutzers Der Nutzer trägt die Verantwortung für die Richtigkeit und Vollständigkeit der von ihm bereitgestellten Daten. Die Veröffentlichung falscher oder irreführender Informationen kann zur Einschränkung oder Sperrung des Kontos führen.
Einhaltung der DSGVO
DSGVO-Konformität
Verpflichtungen gemäß DSGVO
- DSGVO-DPIA (Datenschutz-Folgenabschätzung)
- Wir führen regelmäßig Risikobewertungen durch
- Wir dokumentieren alle Datenverarbeitungsprozesse
- Wir implementieren Maßnahmen zur Risikominimierung
- Vorfallbenachrichtigung
- Wir verpflichten uns, über Verstöße innerhalb von 72 Stunden zu informieren
- Wir führen ein Sicherheitsvorfall-Logbuch
- Wir haben einen klaren Reaktionsplan für Vorfälle
- Internationale Übermittlungen
- Wir verwenden Standardvertragsklauseln (SCC)
- Wir prüfen die Konformität der Datenempfänger mit den DSGVO-Anforderungen
- Wir dokumentieren alle internationalen Übermittlungen
- Verzeichnis der Verarbeitungstätigkeiten (VVT)
- Wir führen eine detaillierte Aufzeichnung aller Datenverarbeitungsvorgänge
- Wir halten die Dokumentation regelmäßig auf dem neuesten Stand
- Wir stellen Aufsichtsbehörden auf Antrag den Zugriff
- Registriert beim ICO UK als curriculum vitae service.
- ICO- Zertifizierung UK
- ICO-Registrierungsnummer: ZB891804
- Gültig ab: 23. April 2025
- Gültig bis: 22. April 2026
- Registrierungsstufe: Tier 1
Zusätzliche Garantien
- Ernannter qualifizierter DPO mit Branchenerfahrung in der Seefahrt
- Regelmäßige Schulungen des Personals zu DSGVO
- Jährliche externe Audits zur Konformität
Aktualisierungen der Datenschutzrichtlinie
Letzte Aktualisierung: 25.04.2025
Wir behalten uns vor, diese Datenschutzrichtlinie jederzeit zu ändern. Wenn Änderungen wesentlich sind, informieren wir Nutzer durch eine auffällige Meldung auf der Website oder per E-Mail an die bei der Registrierung angegebene Adresse. Die weitere Nutzung der Website nach Inkrafttreten der Änderungen gilt als Zustimmung zur neuen Fassung der Datenschutzrichtlinie.
Schlussbestimmungen
- Diese Datenschutzrichtlinie wurde unter Berücksichtigung der Anforderungen der DSGVO und anderer geltender Rechtsvorschriften erstellt.
- Bei Fragen oder Streitigkeiten hinsichtlich der Auslegung oder Anwendung dieser Richtlinie sollten die Parteien versuchen, gütlich zu reagieren.
- Durch die Nutzung der Plattform Crewings.me bestätigen Sie, dass Sie die in dieser Datenschutzrichtlinie dargestellten Bedingungen gelesen haben und ihnen zustimmen.
Wenn Sie Fragen zu einem der genannten Punkte haben, können Sie uns per E-Mail kontaktieren [email protected].
CrewingsMe LTD Adresse: 85 Great Portland Street, London, W1W 7LT, UK