📣 Integrity Security Services (ISS) heißt jetzt OmniTrust.
Unsere unvermeidliche Entwicklung zu OmniTrust
Richtlinie zu Datenschutz und Datensicherheit
OmniTrust Security, LLC

Gültig ab: 27. Februar 2026

Diese Richtlinie zu Datenschutz und Datensicherheit („Datenschutzrichtlinie“) beschreibt, wie OmniTrust Security LLC und seine verbundenen Unternehmen („OmniTrust„) Informationen, einschließlich personenbezogener Daten und Unternehmensdaten, erheben und verarbeiten.

 

OmniTrust erhebt und verarbeitet Informationen aus vielen Quellen, darunter insbesondere Messen, Konferenzen und andere Veranstaltungen; aus geschäftlichen Interaktionen mit bestehenden und potenziellen Kunden und Lieferanten sowie deren Personal; und über Websites und andere Informationssysteme, die von OmniTrust kontrolliert werden, darunter insbesondere www.omnitrust.com, www.autoauth.com sowie alle anderen Websites und Anwendungen, die entweder (1) von OmniTrust kontrolliert werden oder (2) auf diese Richtlinie verlinken (zusammen die „Dienste“).  Diese Datenschutzrichtlinie beschreibt, wie OmniTrust Daten, einschließlich personenbezogener Daten, die in seinen Besitz gelangen, verwendet und schützt.

1. Definitionen. Die folgenden großgeschriebenen Begriffe haben in dieser Datenschutzrichtlinie die nachstehende Bedeutung:

„Unternehmensdaten“ oder „OEM-Daten“ sind Daten, die einem Unternehmen oder Original Equipment Manufacturer („OEM“) gehören, und umfassen insbesondere APIs, Freischaltcodes für Fahrzeugmodelle, technische und nichttechnische Informationen (und zugehörige Dokumentation), Patent-, Urheber- und Markeninformationen, Geschäftsgeheimnisse, proprietäre Informationen, geistiges Eigentum, Techniken, Skizzen, Zeichnungen, Modelle, Erfindungen, Know-how, Prozesse, Vorrichtungen, Geräte, Designdetails und Spezifikationen, Architektur sowie von einem OEM bereitgestellte personenbezogene Daten.

 

„Datenschutzanforderungen“ bezeichnet die jeweils anwendbaren Datenschutzgesetze und -vorschriften an allen Orten, an denen OmniTrust Security, LLC oder seine verbundenen Unternehmen tätig sind, einschließlich der Datenschutzgrundsätze der Datenschutz-Grundverordnung der EU (2016/679) („DSGVO“); der im Vereinigten Königreich umgesetzten DSGVO zusammen mit dem UK Data Protection Act 2018; des California Consumer Privacy Act von 2018 („CCPA“); sowie des Massachusetts Data Privacy Protection Act („MDPPA“) und der zugehörigen Vorschriften (z. B. 201 CMR 17.00).

 

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen; als identifizierbar gilt eine natürliche Person, die direkt oder indirekt identifiziert werden kann, insbesondere anhand eines Identifikators wie Name, Identifikationsnummer, Standortdaten, Online-Kennung oder anhand eines oder mehrerer Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.  Personenbezogene Daten sind einzelne Informationen oder Kombinationen von Informationen, die dazu verwendet werden können, die Identität einer natürlichen Person zu unterscheiden oder nachzuverfolgen.  Zu personenbezogenen Daten gehören insbesondere Vorname, zweiter Vorname, Nachname, Geburtsname, Sozialversicherungsnummer, Führerscheinnummer, Reisepassnummer, Steueridentifikationsnummer, militärische Identifikationsnummer, staatlich ausgestellte Identifikationsnummer, sonstige Identifikationsnummern, biometrische Datensätze, Telefonnummern, Berufsbezeichnungen, Arbeitgeber, E-Mail-Adressen, Wohnadresse, Geschäftsadresse, Geburtsdatum, Geburtsort, Geburtsname der Mutter, besuchte Schulen, Kreditkartennummer(n), Debitkartennummer(n), Zahlungskartendaten, Bankkontonummer(n), Bankleitzahl(en), Altersvorsorgekontonummer(n),  Benutzerkennungen für Instant Messaging und Benutzernamen in sozialen Medien. Im Sinne dieser Datenschutzrichtlinie umfassen personenbezogene Daten sämtliche „personenbezogenen Daten“ im Sinne der EU-DSGVO und UK-GDPR sowie „Personally Identifiable Information“ gemäß NIST FIPS 201-3.

 

„Sie“ bezeichnet einen Nutzer der oben definierten Dienste oder eine Person, die auf diese Datenschutzrichtlinie zugegriffen hat, unabhängig davon, ob es sich bei dem Nutzer um eine natürliche Person, ein Unternehmen, einen Verband oder eine andere gesetzlich anerkannte Person handelt.

2. Von OmniTrust erhobene personenbezogene Daten

OmniTrust erhebt personenbezogene Daten aus verschiedenen Quellen, unter anderem direkt von Ihnen (z. B. wenn Sie OmniTrust kontaktieren, ein Formular ausfüllen, ein Konto anlegen, eine Transaktion mit OmniTrust durchführen oder OmniTrust anderweitig Ihre personenbezogenen Daten bereitstellen), Informationen, die OmniTrust im Verlauf unserer Beziehung zu Ihnen über Sie erzeugt (z. B. Daten, die durch Cookies und ähnliche Technologien erhoben werden), sowie Informationen, die wir aus anderen Quellen über Sie erhalten, darunter kommerziell verfügbare Quellen wie rechtmäßig öffentlich zugängliche Datenbanken.

Wir können gesetzlich verpflichtet sein, bestimmte personenbezogene Daten über Sie zu erheben, oder dies kann sich aus einem Vertragsverhältnis mit Ihnen ergeben. Wenn Sie diese Informationen nicht bereitstellen, kann dies die Erfüllung dieser Verpflichtungen verhindern oder verzögern.


Informationen, die wir direkt von Ihnen erheben

Zu den Kategorien von Informationen, die wir direkt von Ihnen erheben können, gehören:

  1. persönliche Angaben, insbesondere Name, Berufsbezeichnung und Unternehmen;
  2. staatlich ausgestellte Identifikationsnummern, insbesondere Führerscheinnummer, Reisepassnummer, Steueridentifikationsnummer und militärische Identifikationsnummer;
  3. Kontaktdaten, insbesondere Telefonnummer, E-Mail-Adresse, Faxnummer, Postanschrift und Mobilfunknummer;
  4. Kontodaten, insbesondere Art des Produkts oder der Dienstleistung, Benutzername, Passwort, Zahlungsmethode und autorisierte Nutzer;
  5. Transaktionsdetails, insbesondere wann Sie etwas kaufen, was Sie kaufen, wie Sie Käufe bezahlen und wie Sie auf Angebote reagieren;
  6. Produkt- oder Servicedetails, insbesondere welche Produkte und Dienstleistungen Sie von OmniTrust erworben haben, wie Sie Ihre Produkte und Dienstleistungen nutzen, welche Informationen Sie von unseren Websites und anderen Informationssystemen herunterladen, welche Produktanfragen Sie gestellt haben und in welcher Branche Sie tätig sind;
  7. Kommunikation, insbesondere wann Sie OmniTrust kontaktieren, worüber Sie OmniTrust kontaktieren, an welchen Messageboards oder Foren Sie teilnehmen, auf welche Umfragen Sie antworten und welche Produkte oder Dienstleistungen Sie bewerten, kommentieren oder anfordern; und
  8. Lizenzierungsdetails, insbesondere Name des Lizenznehmers, Art des Rechtsträgers, Kontaktperson, E-Mail-Adresse(n), autorisierte Nutzer, Lizenzlaufzeit und Arten der lizenzierten Produkte.


Informationen, die wir über Ihre Nutzung der OmniTrust-Dienste erheben

Im Folgenden finden Sie Beispiele für weitere Kategorien von Informationen, die sich auf Sie beziehen und von OmniTrust verwendet werden können:

  1. Technische Informationen, die von Ihrem Computer oder Mobilgerät erhoben werden, insbesondere Ihre IP-Adresse, Browsertyp und Betriebssystem;
  2. Informationen über Ihre Nutzung der OmniTrust-Websites, insbesondere Ihre Anmeldehistorie, die Seiten, die Sie bei der Nutzung der Dienste besuchen, die Dauer Ihrer Nutzung der Dienste, die von Ihnen heruntergeladenen Dateien, die in den Diensten eingegebenen Suchbegriffe, die Häufigkeit Ihrer Nutzung der Dienste sowie die Seiten, die Sie vor und nach dem Zugriff auf die Dienste aufrufen; und
  3. Informationen, die wir aufgrund Ihrer Nutzung der OmniTrust-Dienste erzeugen, insbesondere unsere Einschätzung Ihrer Interessen auf Grundlage Ihrer Nutzung und ob Sie die OmniTrust-Dienste regelmäßig oder gelegentlich nutzen.


Informationen, die wir aus anderen Quellen erheben

OmniTrust kann Informationen über Sie auch von Dritten erheben, beispielsweise von Geschäftspartnern, Konferenzveranstaltern, öffentlich zugänglichen Websites und kommerziellen Datenbanken. Im Folgenden finden Sie Beispiele für Kategorien von Informationen, die OmniTrust aus anderen Quellen erheben kann.

  1. persönliche Angaben wie Name, Berufsbezeichnung und Unternehmen;
  2. Kontaktdaten wie Telefonnummer, E-Mail-Adresse, Faxnummer, Postanschrift und Mobilfunknummer; und
  3. Angaben zu Werbepräferenzen, beispielsweise gekaufte Produkte, Interaktionen mit Online-Werbung und Angebote, auf die Sie reagiert haben.

3. Wie OmniTrust personenbezogene Daten verwendet

OmniTrust kann personenbezogene Daten für die folgenden Zwecke verwenden:

  • Identifikation und Authentifizierung: OmniTrust verwendet personenbezogene Daten, um die Identität zu überprüfen und zu authentifizieren, wenn jemand auf OmniTrust-Dienste oder eine OmniTrust-Website zugreift und diese nutzt.
  • Betrieb der Dienste: OmniTrust verarbeitet personenbezogene Daten, um auf Grundlage Ihrer Vertragsbeziehung mit OmniTrust und Ihrer konkreten Anfragen zum Zugriff auf Dienste und OmniTrust-Websites die richtigen Produkte und Dienste bereitzustellen. Dazu gehören Lizenzen sowie Kunden- und technischer Support für OmniTrust-Produkte und -Dienste.
  • Verbesserung unserer Dienste: OmniTrust analysiert, wie unsere Kunden und die Öffentlichkeit unsere Dienste nutzen, damit wir die Nutzungserfahrung für alle Kunden verbessern können.  Dazu gehören Aktivitäten wie Produkttests und Website-Analysen. OmniTrust hat ein berechtigtes geschäftliches Interesse daran, Probleme mit seinen Diensten zu verstehen, damit diese korrigiert und behoben werden können.
  • Kommunikation mit Ihnen: OmniTrust kann Ihre personenbezogenen Daten verwenden, wenn wir mit Ihnen kommunizieren.  Beispielsweise kann OmniTrust Ihre personenbezogenen Daten nutzen, um Sie über Änderungen seiner Geschäftsbedingungen zu informieren oder wenn Sie OmniTrust mit Fragen kontaktieren. OmniTrust hat ein berechtigtes Interesse daran, Ihnen Mitteilungen zu unseren Diensten bereitzustellen und auf Ihre Anliegen einzugehen.
  • Marketing: OmniTrust kann Ihre personenbezogenen Daten verwenden, um ein Profil über Sie zu erstellen und Sie bestimmten Marketingsegmenten zuzuordnen, damit wir Ihre Präferenzen besser verstehen. OmniTrust hat ein berechtigtes Interesse daran, Ihnen relevante und interessante Informationen über unsere Dienste und Produktangebote bereitzustellen. Soweit erforderlich, holt OmniTrust Ihre Einwilligung ein, bevor entsprechende Marketingnachrichten versendet werden.
  • Ausübung unserer Rechte: OmniTrust kann Ihre personenbezogenen Daten verwenden, soweit dies zur Ausübung unserer gesetzlichen Rechte erforderlich ist.  Beispielsweise kann OmniTrust Ihre personenbezogenen Daten verwenden, um Betrugsansprüche, Ansprüche wegen Verletzung geistigen Eigentums, Gesetzesverstöße oder Verstöße gegen eine OmniTrust-Softwarelizenz, Dienstleistungsvereinbarung oder Geschäftsbedingungen zu erkennen, zu verhindern und darauf zu reagieren.
  • Erfüllung unserer Verpflichtungen: OmniTrust kann Ihre personenbezogenen Daten verarbeiten, um vertragliche und gesetzliche Verpflichtungen zu erfüllen. Dazu kann beispielsweise die Durchführung von Betrugspräventionsprüfungen oder die Einhaltung anderer gesetzlicher oder regulatorischer Anforderungen gehören, soweit dies ausdrücklich durch Vertrag oder Gesetz vorgeschrieben ist.
  • Personalisierung Ihrer Nutzungserfahrung: Wenn Sie einen OmniTrust-Dienst nutzen, kann OmniTrust Ihre personenbezogenen Daten verwenden, um Ihre Nutzungserfahrung zu personalisieren und zu verbessern.
  • Datenanalyse: OmniTrust kann Ihre personenbezogenen Daten so anonymisieren, dass Sie von OmniTrust oder einer anderen Person vernünftigerweise nicht erneut identifiziert werden können.  OmniTrust kann diese anonymisierten Informationen für Datenanalysen verwenden.


Beschränkungen, die OmniTrust bei der Verwendung Ihrer personenbezogenen Daten beachtet:

  • Angemessene, relevante und nicht übermäßige Verarbeitung: OmniTrust verarbeitet Ihre personenbezogenen Daten nur, wenn dies für die definierten Geschäftszwecke unbedingt erforderlich ist.  Bei der Erhebung und Verarbeitung gilt damit der Grundsatz „notwendig“ statt „wünschenswert“.  Personenbezogene Daten, die für den vorgesehenen Geschäftszweck nicht erforderlich sind, werden nicht erhoben und verarbeitet.
  • Need-to-know: Ihre personenbezogenen Daten werden ausschließlich von benannten und autorisierten Mitarbeitern nach dem Need-to-know-Prinzip verarbeitet.
  • Richtigkeit der Informationen:  Die von OmniTrust verwendeten Methoden zur Datenerhebung und -verarbeitung entsprechen mindestens allen Branchenstandards sowie anwendbaren Gesetzen und Vorschriften.  OmniTrust setzt Verfahren ein, um die Richtigkeit Ihrer personenbezogenen Daten fortlaufend sicherzustellen.     
  • Aufbewahrung personenbezogener Daten:  OmniTrust bewahrt Ihre personenbezogenen Daten so lange auf, wie dies nach anwendbarem Recht erforderlich sein kann; dies kann bis zu zwanzig (20) Jahre betragen.  Soweit gesetzlich nichts anderes vorgeschrieben ist, bewahrt OmniTrust Ihre personenbezogenen Daten nicht länger in identifizierbarer Form (d. h. nicht anonymisierte oder de-identifizierte Daten) auf, als dies für die Zwecke erforderlich ist, für die sie erhoben wurden. Personenbezogene Daten, die keinem legitimen identifizierten Geschäftszweck mehr dienen, werden gelöscht.
  • Anonymisierte personenbezogene Daten: Soweit anwendbar, verschlüsselt oder anonymisiert OmniTrust Ihre personenbezogenen Daten.
  • Sicherheit personenbezogener Daten: OmniTrust trifft angemessene technische, physische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten, um rechtswidrige oder unbefugte Verarbeitung sowie versehentlichen Verlust, Zerstörung oder Beschädigung zu verhindern. Bei der Festlegung geeigneter Maßnahmen berücksichtigt OmniTrust Branchenstandards, verfügbare Sicherheitsmaßnahmen, deren Implementierungskosten, Art, Umfang und Zwecke der Verarbeitung sowie das Risiko für Einzelpersonen. Das Schutzniveau entspricht mindestens allen anwendbaren Gesetzen und Vorschriften zum Schutz Ihrer personenbezogenen Daten.

4. Wie und wann OmniTrust Ihre personenbezogenen Daten weitergibt

Ihre personenbezogenen Daten können weitergegeben werden, wenn:

  • Sie die Weitergabe Ihrer personenbezogenen Daten autorisieren:  Wenn Sie OmniTrust zur Weitergabe Ihrer personenbezogenen Daten autorisieren, kann OmniTrust diese im gesetzlich zulässigen Umfang an andere Dienstleister und Geschäftspartner weitergeben.
  • Dienstleister und Geschäftspartner: Wir können Ihre personenbezogenen Daten an Dienstleister und Geschäftspartner weitergeben, die für uns Marketingdienstleistungen und andere Geschäftsprozesse zu den oben genannten Zwecken ausführen. Beispielsweise können wir mit Unternehmen zusammenarbeiten, um Produkte zu verkaufen, zu vertreiben und zu unterstützen, sichere Zahlungen abzuwickeln, Bestellungen auszuführen, Dienste zu optimieren, verhaltensbasierte Online-Werbung bereitzustellen, Newsletter und Marketingnachrichten zu versenden, E-Mail- und Messaging-Dienste zu unterstützen und Informationen zu analysieren. Zu diesen Dienstleistern und Geschäftspartnern können Werbeagenturen und Betrugspräventionsstellen gehören, die Ihre personenbezogenen Daten ausschließlich in der in dieser Richtlinie beschriebenen Weise verwenden.
  • Konzerngesellschaften: OmniTrust arbeitet eng mit seinen verbundenen Unternehmen zusammen. Wir können Teile Ihrer personenbezogenen Daten (z. B. Ihre Kauf- und Browsing-Historie in den Diensten sowie Ihre persönlichen und Kontaktdaten) für Marketingzwecke, Sicherheit, Produkt- und Serviceoptimierung sowie interne Berichterstattung mit verbundenen OmniTrust-Unternehmen teilen. Dies erfolgt zu den oben genannten Zwecken.
  • Soweit gesetzlich erforderlich: Wir können Ihre personenbezogenen Daten an Strafverfolgungsbehörden, Gerichte, andere staatliche Stellen oder sonstige Dritte weitergeben, wenn wir dies für erforderlich halten, um gesetzlichen oder regulatorischen Verpflichtungen nachzukommen oder unsere Rechte bzw. die Rechte Dritter zu schützen.
  • Im Zusammenhang mit einer Transaktion: Wir können Ihre personenbezogenen Daten im Zusammenhang mit der Prüfung, Verhandlung oder Durchführung einer Unternehmenstransaktion an potenzielle Transaktionspartner, Dienstleister, Berater und andere Dritte weitergeben, wenn wir von einem anderen Unternehmen übernommen oder mit diesem verschmolzen werden oder wenn wir unser gesamtes Vermögen bzw. Geschäft oder Teile davon verkaufen oder übertragen. Sollte ein solcher Verkauf oder eine solche Übertragung erfolgen, werden wir angemessene Anstrengungen unternehmen, damit der Empfänger Ihrer personenbezogenen Daten diese im Einklang mit dieser Datenschutzrichtlinie verwendet.

5. Ihre Rechte bezüglich Ihrer personenbezogenen Daten

Abhängig davon, wo Sie leben und arbeiten, gewähren Ihnen die Datenschutzanforderungen bestimmte Rechte in Bezug auf die personenbezogenen Daten, die OmniTrust über Sie gespeichert hat. Dazu können das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung oder Widerspruch gegen unsere Nutzung sowie das Recht gehören, eine übertragbare Kopie Ihrer personenbezogenen Daten in einem nutzbaren elektronischen Format zu erhalten. Je nach Rechtsordnung Ihres Wohnsitzes können Sie außerdem das Recht haben, Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde einzulegen.

Wir empfehlen Ihnen, uns zu kontaktieren, um Ihre Informationen zu aktualisieren oder zu berichtigen, wenn sie sich ändern oder wenn die bei uns gespeicherten personenbezogenen Daten unrichtig sind. Soweit Sie Ihre Einwilligung zur Verwendung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit widerrufen.

Anfragen zu Ihren personenbezogenen Daten können OmniTrust auf jedem Weg übermittelt werden, einschließlich E-Mail, Fax, Brief, Telefon, Website-Anfrage, Kundenservice oder über einen Dritten. OmniTrust-Mitarbeiter, die eine Anfrage zu personenbezogenen Daten erhalten, sind verpflichtet, Ihre Rechte in Bezug auf Ihre personenbezogenen Daten zu wahren.   

Soweit die Ausübung Ihrer Rechte an Ihren personenbezogenen Daten die Erbringung der Dienste durch OmniTrust wirtschaftlich unzumutbar macht, kann OmniTrust Ihren Zugang zu den Diensten einstellen.  Eine solche Einstellung der Dienste berechtigt Sie nicht zur Rückerstattung bereits gezahlter Gebühren.

Sofern Sie OmniTrust nicht auffordern, die über Sie gespeicherten personenbezogenen Daten zu löschen, bewahrt OmniTrust Ihre personenbezogenen Daten so lange auf, wie eine Beziehung zu Ihnen besteht. Bei der Festlegung der Aufbewahrungsdauer nach Beendigung unserer Beziehung berücksichtigen wir unsere gesetzlichen Verpflichtungen. Wir können Unterlagen außerdem aufbewahren, um potenzielle Rechtsansprüche zu untersuchen oder uns dagegen zu verteidigen.


Personen im EWR, im Vereinigten Königreich oder auf Jersey können möglicherweise die folgenden Rechte ausüben:

  • Auskunftsrecht: Sie haben das Recht, Auskunft über personenbezogene Daten zu verlangen, die OmniTrust über Sie gespeichert hat.
  • Recht auf Berichtigung: Sie haben das Recht, die Berichtigung und/oder Änderung unrichtiger personenbezogener Daten über sich zu verlangen.  Soweit erforderlich, wird OmniTrust solchen Anfragen nachkommen. OmniTrust unternimmt angemessene Anstrengungen, um die Richtigkeit personenbezogener Daten sicherzustellen und diese aktuell zu halten.
  • Recht auf Löschung: Sie sind berechtigt, die Löschung Ihrer personenbezogenen Daten aus den Datenbanken von OmniTrust zu verlangen. OmniTrust kommt dem im gesetzlich erforderlichen Umfang nach.  Die Löschung Ihrer personenbezogenen Daten kann Ihre Möglichkeit beeinträchtigen, auf OmniTrust-Produkte und -Dienste zuzugreifen.
  • Recht auf Einschränkung der Verarbeitung: Sie können verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.  OmniTrust stellt die Verarbeitung Ihrer personenbezogenen Daten ein, wenn: (i) Sie deren Richtigkeit bestreiten; (ii) die Verarbeitung rechtswidrig ist, aber keine Löschung verlangt wurde; (iii) die Verarbeitung nicht mehr erforderlich ist; oder (iv) Sie der Verarbeitung widersprochen haben und OmniTrust feststellt, dass keine überwiegenden berechtigten Gründe für die Fortsetzung der Verarbeitung bestehen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie, soweit angefordert und technisch machbar, an eine andere Organisation zu übermitteln.
  • Widerspruchsrecht: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten aufgrund berechtigter Interessen oder zur Wahrnehmung einer Aufgabe im öffentlichen Interesse/Ausübung öffentlicher Gewalt (einschließlich Profiling), zu Zwecken des Direktmarketings (einschließlich Profiling) sowie für wissenschaftliche oder historische Forschung und Statistik zu widersprechen.
  • Rechte in Bezug auf automatisierte Entscheidungsfindung einschließlich Profiling: OmniTrust verwendet personenbezogene Daten nicht für automatisierte Entscheidungsfindung oder Profiling.


Personen im Bundesstaat Kalifornien können unter anderem folgende Rechte haben:

  • Informationen über Art und Umfang der erhobenen Daten anzufordern;
  • die Löschung erhobener Daten zu verlangen;
  • der Veräußerung ihrer Daten an Dritte zuzustimmen oder zu widersprechen;
  • unrichtige Informationen berichtigen zu lassen; und
  • die Nutzung personenbezogener Daten einzuschränken.

Bitte beachten Sie, dass wir gegebenenfalls zusätzliche Informationen von Ihnen benötigen, um Ihren Anfragen nachzukommen. Wenn Sie Rechte, die Ihnen möglicherweise gesetzlich zustehen, besprechen oder ausüben möchten, kontaktieren Sie uns bitte über die unten angegebenen Kontaktdaten.

6. Internationale Datenübermittlung

Ihre personenbezogenen Daten können in ein Land übertragen, dort gespeichert und verarbeitet werden, das nicht als Land mit demselben Schutzniveau für personenbezogene Daten wie Ihr Heimatland angesehen wird; zudem können diese Daten den Behörden dieses Landes aufgrund einer dort rechtmäßig erlassenen Anordnung zugänglich sein.

 

Wir haben im Einklang mit den anwendbaren gesetzlichen Anforderungen geeignete Schutzmaßnahmen (z. B. vertragliche Verpflichtungen) eingerichtet, um unabhängig von der Rechtsordnung einen angemessenen Schutz Ihrer personenbezogenen Daten sicherzustellen.

7. Datensicherheit bei OmniTrust

OmniTrust setzt Sicherheitsmaßnahmen ein, die darauf ausgelegt sind, die personenbezogenen Daten, Unternehmensdaten und OEM-Daten zu schützen, die wir über die Dienste verarbeiten. Diese Maßnahmen sollen die fortlaufende Integrität und Vertraulichkeit Ihrer personenbezogenen Daten, Unternehmensdaten und OEM-Daten gewährleisten. OmniTrust bewertet und aktualisiert diese Maßnahmen regelmäßig.


Bei der Speicherung und Verarbeitung personenbezogener Daten wird OmniTrust:

  • sichere Authentifizierungsprotokolle verwenden, einschließlich der Kontrolle von Benutzer-IDs und anderen Identifikatoren;
  • ein angemessen sicheres Verfahren zur Vergabe und Auswahl von Passwörtern oder eindeutige Identifikationstechnologien wie Biometrie oder Token-Geräte einsetzen;
  • die Sicherheit von Passwörtern so kontrollieren, dass sie an einem Ort und/oder in einem Format gespeichert werden, das die Sicherheit der von ihnen geschützten Daten nicht beeinträchtigt;
  • den Zugriff auf die Dienste ausschließlich auf aktive Nutzer und aktive Benutzerkonten beschränken;
  • den Zugriff auf personenbezogene Identifikationsdaten nach mehreren erfolglosen Zugriffsversuchen oder gemäß den für das jeweilige System geltenden Zugriffsbeschränkungen sperren;
  • sichere Zugriffskontrollen einsetzen, die den Zugriff auf Datensätze und Dateien mit personenbezogenen Daten auf Personen beschränken, die diese Informationen zur Erfüllung ihrer Aufgaben benötigen;
  • jeder Person mit Computerzugriff eindeutige Kennungen und Passwörter zuweisen, die nicht den vom Anbieter voreingestellten Standardpasswörtern entsprechen und angemessen zur Wahrung der Integrität der Zugriffskontrollen ausgelegt sind;
  • alle übertragenen Datensätze und Dateien mit personenbezogenen Daten verschlüsseln, die über öffentliche Netzwerke übertragen werden;
  • alle personenbezogenen Daten verschlüsseln, die drahtlos übertragen werden;
  • Systeme auf unbefugte Nutzung oder unbefugten Zugriff auf personenbezogene Daten überwachen;
  • alle auf Laptops oder anderen tragbaren Geräten gespeicherten personenbezogenen Daten verschlüsseln;
  • aktuelle und sichere Software, Hardware und Kommunikationsmittel einsetzen, die Branchenstandards erfüllen oder übertreffen;


In Bezug auf Unternehmens- und OEM-Daten wird OmniTrust:

  • Vertraulichkeit, Sicherheit und Verfügbarkeit von Unternehmens- und OEM-Daten sicherstellen;
  • vor Bedrohungen oder Gefahren für Vertraulichkeit, Sicherheit und Verfügbarkeit von Unternehmens- und OEM-Daten schützen;
  • vor unbefugtem Zugriff, unbefugter Nutzung, Offenlegung oder Zerstörung von Unternehmens- und OEM-Daten schützen;
  • Unternehmens- und OEM-Daten bei Bedarf entsorgen, mit Ausnahme solcher Daten, die zur Einhaltung gesetzlicher Vorschriften oder zu rechtlichen Zwecken aufbewahrt werden müssen;
  • Unternehmens- und OEM-Daten so lange aufbewahren, wie dies aufgrund bestehender Verträge oder anwendbarer Gesetze erforderlich sein kann; dies kann bis zu zwanzig (20) Jahre betragen;
  • dokumentierte Prozesse und Verfahren für Datensicherheit und Datenkontrollen einsetzen, die allgemein anerkannten Branchenstandards und -praktiken entsprechen („Informationssicherheitsprogramm“);
  • seine Mitarbeiter angemessen zu Informationssicherheitsprogramm sowie Datenschutzrichtlinien und -verfahren schulen; und
  • Unternehmens- und OEM-Kunden auf Anfrage Informationen hierzu bereitstellen.


Zugriffsbeschränkungen
:

  • OmniTrust gewährt ausschließlich eigenen Mitarbeitern Zugriffsberechtigungen auf personenbezogene Daten, Unternehmensdaten oder OEM-Daten und nur soweit dies für deren jeweilige Aufgaben zur Erfüllung der Verpflichtungen von OmniTrust aus einem relevanten Dienstleistungsvertrag erforderlich ist.
  • OmniTrust gestattet Dritten (einschließlich insbesondere Vertretern und Unterauftragnehmern) die Verarbeitung personenbezogener Daten, Unternehmensdaten oder OEM-Daten nur, soweit dies zur Erbringung der Dienste erforderlich ist.  Wenn OmniTrust Drittanbieter zur Verarbeitung personenbezogener Daten,  Unternehmensdaten und/oder OEM-Daten einsetzt, stellt OmniTrust sicher, dass der Dritte im Wesentlichen ebenso schützende Standards einhält, wie sie in dieser Datenschutzrichtlinie festgelegt sind, und überwacht diese Dritten, um die Erfüllung dieser Verpflichtungen zu bestätigen.
  • OmniTrust benachrichtigt den OEM unverzüglich schriftlich, wenn OmniTrust Kenntnis davon erhält, dass eine Verarbeitung von OEM-Daten in wesentlichem Verstoß gegen diese Vereinbarung oder anwendbare Gesetze erfolgt ist („Sicherheitsvorfall“).
  • OmniTrust wird (i) mit dem OEM bei der Untersuchung des Sicherheitsvorfalls zusammenarbeiten und (ii) sämtliche relevanten Informationen und Beweismittel im Zusammenhang mit dem Sicherheitsvorfall sichern.
  • Soweit nicht aufgrund anwendbaren Rechts erforderlich, wird OmniTrust Dritte (mit Ausnahme von Strafverfolgungsbehörden und Rechtsberatern von OmniTrust) nicht über einen Sicherheitsvorfall informieren, ohne zuvor die schriftliche Zustimmung des OEM einzuholen. Soweit ein Sicherheitsvorfall eine Benachrichtigung von Behörden, Einzelpersonen oder anderen Personen erforderlich macht, werden Zeitpunkt und Inhalt entsprechender Mitteilungen von OmniTrust und dem OEM gemeinsam im Einklang mit anwendbarem Recht festgelegt.


Sicherheitsaudits:

  • OmniTrust führt mindestens jährlich selbst oder durch registrierte Dritte Sicherheitsaudits durch.
  • OmniTrust hält angemessene Zertifizierungen aufrecht, die bestätigen, dass ein angemessenes Sicherheitsniveau für personenbezogene Daten, Unternehmensdaten und OEM-Daten gewährleistet wird.

8. Kontakt

OmniTrust ist der Verantwortliche für die von uns erhobenen und verarbeiteten personenbezogenen Daten, Unternehmensdaten und OEM-Daten. In der Europäischen Union werden wir durch unser verbundenes Unternehmen 3Key s.r.o. vertreten.

Wenn Sie Fragen oder Bedenken dazu haben, wie Ihre personenbezogenen Daten, Unternehmensdaten oder OEM-Daten verwendet wurden, füllen Sie bitte das Formular unter https://ghsiss.com/privacy-contact-us aus und senden Sie es ab.

Wir sind bestrebt, gemeinsam mit Ihnen eine faire Lösung für Beschwerden oder Bedenken zum Datenschutz zu finden. Wenn Sie jedoch der Ansicht sind, dass wir Ihnen bei Ihrer Beschwerde oder Ihrem Anliegen nicht ausreichend helfen konnten, haben Sie möglicherweise das Recht, bei der Datenschutzaufsichtsbehörde der Rechtsordnung, in der Sie wohnen, Beschwerde einzulegen.

9. Änderungen der Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit ändern oder aktualisieren. Wenn wir Änderungen vornehmen, die die Art und Weise, wie wir Ihre personenbezogenen Daten, Unternehmensdaten und/oder OEM-Daten verarbeiten, wesentlich verändern, werden wir Sie vor deren Anwendung über diese Änderungen informieren.