Diese Seite wurde mithilfe einer maschinellen Übersetzungstechnologie automatisch übersetzt. Es wurden angemessene Anstrengungen unternommen, um die Richtigkeit der Übersetzung zu gewährleisten; die englische Fassung ist jedoch maßgebend. Im Falle von Abweichungen, Unklarheiten oder Widersprüchen bei der Auslegung hat die englische Fassung Vorrang.
Datenschutzrichtlinie des Data Privacy Framework (DPF) von ComponentSource, Inc. (U.S.)
ComponentSource, Inc. und ComponentSource Holding Corporation (zusammen „ComponentSource“) halten sich an das EU-U.S. Data Privacy Framework und die UK-Erweiterung des EU-U.S. Data Privacy Frameworks (zusammen DPF) gemäß den Vorgaben des U.S. Department of Commerce. ComponentSource hat gegenüber dem U.S. Department of Commerce zertifiziert, dass es die DPF-Grundsätze in Bezug auf die Verarbeitung personenbezogener Daten einhält, die aus dem Vereinigten Königreich und den Mitgliedstaaten der Europäischen Union unter Berufung auf das DPF erhalten werden. Falls ein Widerspruch zwischen den Bestimmungen dieser Datenschutzrichtlinie und den DPF-Grundsätzen besteht, haben die DPF-Grundsätze Vorrang. Weitere Informationen zum Data Privacy Framework-Programm und unsere Zertifizierung finden Sie unter https://www.dataprivacyframework.gov/.
In Übereinstimmung mit dem DPF verpflichtet sich ComponentSource, mit den Empfehlungen des von den EU-Datenschutzbehörden (DPAs) und dem UK Information Commissioner’s Office (ICO) eingerichteten Gremiums (DPF Panel) zusammenzuarbeiten und diese einzuhalten, soweit es um ungelöste Beschwerden hinsichtlich unseres Umgangs mit Nicht-HR-Daten geht, die unter Berufung auf das DPF erhalten wurden.
„Betroffene Person“ bezeichnet die natürliche Person, auf die sich die jeweils von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten beziehen.
„Personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine in dem Vereinigten Königreich oder der Europäischen Union ansässige Person beziehen und mit denen diese Person entweder allein oder in Kombination mit anderen leicht verfügbaren Daten identifiziert werden kann.
Personenbezogene Daten von einzelnen Kunden oder Verkäufern oder Dienstleistern sowie von Personen, die für Kunden oder Verkäufer oder Dienstleister arbeiten, werden ausschließlich zum Zweck der Bereitstellung und Verbesserung der Produkte und Dienstleistungen von ComponentSource sowie zur Verwaltung seines Geschäftsbetriebs verwendet.
„Besondere personenbezogene Daten“ bezeichnet personenbezogene Daten über die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, die Gewerkschaftszugehörigkeit, die körperliche oder geistige Gesundheit oder das Sexualleben einer Person.
Diese Datenschutzrichtlinie gilt für personenbezogene Daten, die aus dem Vereinigten Königreich oder den Mitgliedstaaten der Europäischen Union an Unternehmen von ComponentSource in den U.S. unter Berufung auf das DPF übertragen werden, und gilt nicht für personenbezogene Daten, die unter Standardvertragsklauseln oder einer genehmigten Abweichung von der EU-DSGVO oder der UK-DSGVO übertragen werden.
Bestimmte Arten personenbezogener Daten können anderen datenschutzbezogenen Anforderungen und Richtlinien unterliegen. Zum Beispiel:
Alle Mitarbeiter von ComponentSource, die in den U.S. Zugriff auf die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten haben, sind dafür verantwortlich, sich in Übereinstimmung mit dieser Datenschutzrichtlinie zu verhalten. Die Einhaltung dieser Datenschutzrichtlinie durch ComponentSource kann insoweit eingeschränkt sein, wie dies zur Erfüllung gesetzlicher, regulatorischer, behördlicher oder nationaler Sicherheitsverpflichtungen erforderlich ist; die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten werden jedoch ohne vorherige schriftliche Zustimmung des ComponentSource Data Protection Manager nicht in einer Weise erhoben, verwendet oder offengelegt, die dieser Datenschutzrichtlinie widerspricht.
Mitarbeiter von ComponentSource, die für die Beauftragung Dritter verantwortlich sind, an die die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten übertragen werden, sind dafür verantwortlich, geeignete Zusicherungen einzuholen, dass diese Dritten verpflichtet sind, sich in Übereinstimmung mit den geltenden Bestimmungen der DPF-Grundsätze zu verhalten, einschließlich etwaiger nach den DPF-Grundsätzen erforderlicher vertraglicher Zusicherungen.
ComponentSource verpflichtet sich, alle personenbezogenen Daten, die ComponentSource in den U.S. aus dem Vereinigten Königreich oder den Mitgliedstaaten der Europäischen Union unter Berufung auf das DPF erhält, den DPF-Grundsätzen zu unterwerfen.
ComponentSource informiert die von dieser Datenschutzrichtlinie erfassten betroffenen Personen über seine Datenpraktiken in Bezug auf personenbezogene Daten, die ComponentSource in den U.S. aus dem Vereinigten Königreich oder den Mitgliedstaaten der Europäischen Union unter Berufung auf das DPF erhält, einschließlich der Arten personenbezogener Daten, die es über sie erhebt, der Zwecke, für die es diese personenbezogenen Daten erhebt und verwendet, der Arten oder Identitäten Dritter, an die es solche personenbezogenen Daten offenlegt, und der Zwecke, zu denen dies geschieht (z. B. Softwarehersteller zum Zweck von Lizenzregistrierungen und zur Ermöglichung des Erhalts von Software-Updates und Support, Finanzorganisationen zum Zweck der Zahlungsabwicklung und für Export-Compliance-Prüfungen zuständige Behörden), der Rechte betroffener Personen auf Zugriff auf ihre personenbezogenen Daten, der Auswahlmöglichkeiten und Mittel, die ComponentSource zur Einschränkung ihrer Verwendung und Offenlegung solcher personenbezogener Daten anbietet, wie die Verpflichtungen von ComponentSource im Rahmen des DPF durchgesetzt werden und wie betroffene Personen ComponentSource bei Anfragen oder Beschwerden kontaktieren können.
Sollen die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten für einen neuen Zweck verwendet werden, der sich wesentlich von dem Zweck unterscheidet, für den die personenbezogenen Daten ursprünglich erhoben oder später genehmigt wurden, oder sollen sie an einen Dritten übertragen werden, der nicht als Vertreter handelt, bietet ComponentSource den betroffenen Personen die Möglichkeit zu wählen, ob ihre personenbezogenen Daten so verwendet oder offengelegt werden dürfen. Anträge zum Widerspruch gegen solche Verwendungen oder Offenlegungen personenbezogener Daten sind an dpm@componentsource.com zu senden. Sollen die von dieser Datenschutzrichtlinie erfassten besonderen personenbezogenen Daten für einen neuen Zweck verwendet werden, der sich von dem Zweck unterscheidet, für den die personenbezogenen Daten ursprünglich erhoben oder später genehmigt wurden, oder sollen sie an einen Dritten offengelegt werden, holt ComponentSource vor einer solchen Verwendung oder Offenlegung die ausdrückliche Einwilligung der betroffenen Person ein.
Falls wir die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten an einen Dritten übertragen, der als Verantwortlicher handelt, tun wir dies im Einklang mit allen Mitteilungen an betroffene Personen und allen von ihnen erteilten Einwilligungen und nur dann, wenn der Dritte uns vertraglich zusichert, dass er (i) die personenbezogenen Daten für begrenzte und festgelegte Zwecke verarbeitet, die mit jeder von den betroffenen Personen erteilten Einwilligung vereinbar sind, (ii) mindestens das gleiche Schutzniveau bietet, wie es die DPF-Grundsätze verlangen, und uns benachrichtigt, wenn er feststellt, dass er dies nicht tun kann; und (iii) die Verarbeitung der personenbezogenen Daten einstellt oder andere angemessene und geeignete Schritte zur Abhilfe unternimmt, wenn er eine solche Feststellung trifft. Wenn ComponentSource Kenntnis davon hat, dass ein Dritter, der als Verantwortlicher handelt, die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten in einer Weise verarbeitet, die den DPF-Grundsätzen widerspricht, unternimmt ComponentSource angemessene Schritte, um eine solche Verarbeitung zu verhindern oder zu beenden.
In Bezug auf Dritte als Empfänger werden wir nur die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten übertragen, die ein Dritter benötigt, um ComponentSource das angeforderte Produkt oder die angeforderte Dienstleistung bereitzustellen. Darüber hinaus werden wir (i) dem Dritten gestatten, solche personenbezogenen Daten nur für begrenzte und festgelegte Zwecke zu verarbeiten; (ii) vom Dritten verlangen, mindestens das gleiche Maß an Datenschutz zu bieten, wie es die DPF-Grundsätze verlangen; (iii) angemessene und geeignete Schritte unternehmen, um sicherzustellen, dass der Dritte die übertragenen personenbezogenen Daten wirksam in einer Weise verarbeitet, die mit den Verpflichtungen von ComponentSource gemäß den DPF-Grundsätzen vereinbar ist; und (iv) vom Dritten verlangen, ComponentSource zu benachrichtigen, wenn er feststellt, dass er seine Verpflichtung, das gleiche Schutzniveau zu bieten, wie es die DPF-Grundsätze verlangen, nicht mehr erfüllen kann. Nach Erhalt einer Mitteilung von einem Dritten, dass dieser seine Verpflichtung, das gleiche Schutzniveau zu bieten, wie es die DPF-Grundsätze verlangen, nicht mehr erfüllen kann, werden wir angemessene und geeignete Schritte unternehmen, um unbefugte Verarbeitung zu beenden und abzustellen.
ComponentSource bleibt gemäß den DPF-Grundsätzen haftbar, wenn ein Dritter die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten in einer mit den DPF-Grundsätzen unvereinbaren Weise verarbeitet, außer wenn ComponentSource nicht für das Ereignis verantwortlich ist, das den Schaden verursacht hat.
ComponentSource ergreift angemessene und geeignete Maßnahmen, um die von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten vor Verlust, Missbrauch und unbefugtem Zugriff, Offenlegung, Veränderung und Zerstörung zu schützen, wobei die mit der Verarbeitung verbundenen Risiken und die Art der personenbezogenen Daten gebührend berücksichtigt werden.
ComponentSource beschränkt die Erhebung der von dieser Datenschutzrichtlinie erfassten personenbezogenen Daten auf Informationen, die für die Verarbeitungszwecke relevant sind. ComponentSource verarbeitet solche personenbezogenen Daten nicht in einer Weise, die mit den Zwecken unvereinbar ist, für die sie erhoben oder später von der betroffenen Person genehmigt wurden.
ComponentSource ergreift angemessene Schritte, um sicherzustellen, dass solche personenbezogenen Daten für die beabsichtigte Verwendung zuverlässig, korrekt, vollständig und aktuell sind. ComponentSource ergreift angemessene und geeignete Maßnahmen, um die nach dem DPF bestehende Anforderung einzuhalten, personenbezogene Daten in identifizierbarer Form nur so lange aufzubewahren, wie sie einem Verarbeitungszweck oder geschäftlichen Zwecken von ComponentSource dienen, sofern nicht eine längere Aufbewahrungsfrist gesetzlich zulässig ist, und hält sich an die DPF-Grundsätze, solange es solche personenbezogenen Daten aufbewahrt.
Betroffene Personen, deren personenbezogene Daten von dieser Datenschutzrichtlinie erfasst werden, haben das Recht, auf diese personenbezogenen Daten zuzugreifen und diese zu berichtigen, zu ändern oder zu löschen, wenn sie unrichtig sind oder unter Verstoß gegen die DPF-Grundsätze verarbeitet wurden (außer wenn der Aufwand oder die Kosten für die Bereitstellung des Zugriffs, die Berichtigung, Änderung oder Löschung unverhältnismäßig hoch im Vergleich zu den Risiken für die Privatsphäre der betroffenen Person wären oder wenn die Rechte anderer Personen als der betroffenen Person verletzt würden). Anträge auf Zugriff, Berichtigung, Änderung oder Löschung sind an dpm@componentsource.com zu senden
Die Teilnahme von ComponentSource am EU-U.S. DPF und an der UK-Erweiterung des EU-U.S. DPF unterliegt der aufsichtsrechtlichen Durchsetzung durch die U.S. Federal Trade Commission.
In Übereinstimmung mit den DPF-Grundsätzen verpflichtet sich ComponentSource, Beschwerden über Ihre Privatsphäre sowie unsere Erhebung oder Verwendung Ihrer personenbezogenen Daten zu klären. Betroffene Personen mit Anfragen oder Beschwerden zu dieser Datenschutzrichtlinie sollten sich zunächst an ComponentSource unter dpm@componentsource.com wenden
ComponentSource hat sich ferner verpflichtet, ungelöste Datenschutzbeschwerden im Rahmen der DPF-Grundsätze an einen unabhängigen Streitbeilegungsmechanismus zu verweisen, je nach Fall entweder an die DPAs oder das ICO. Wenn Sie nicht rechtzeitig eine Bestätigung Ihrer Beschwerde erhalten oder wenn Ihre Beschwerde nicht zufriedenstellend behandelt wird, besuchen Sie bitte https://ico.org.uk für weitere Informationen und zur Einreichung einer Beschwerde.
Unter bestimmten im DPF detailliert beschriebenen Bedingungen können betroffene Personen vor dem DPF Panel ein verbindliches Schiedsverfahren anrufen.
ComponentSource erklärt sich bereit, seine Einhaltung der DPF-Grundsätze regelmäßig zu überprüfen und zu verifizieren sowie etwaige aus der Nichteinhaltung der DPF-Grundsätze resultierende Probleme zu beheben.
ComponentSource erkennt an und weist darauf hin, dass das Versäumnis, dem U.S. Department of Commerce eine jährliche Selbstzertifizierung vorzulegen, dazu führt, dass es von der offiziellen Liste der DPF-Teilnehmer des Department gestrichen wird.
Diese Datenschutzrichtlinie kann von Zeit zu Zeit im Einklang mit den Anforderungen des DPF geändert werden. Über solche Änderungen wird in geeigneter Weise informiert.
CS DPF Privacy Policy 09/2023