Diese Seite wurde mithilfe einer maschinellen Übersetzungstechnologie automatisch übersetzt. Es wurden angemessene Anstrengungen unternommen, um die Richtigkeit der Übersetzung zu gewährleisten; die englische Fassung ist jedoch maßgebend. Im Falle von Abweichungen, Unklarheiten oder Widersprüchen bei der Auslegung hat die englische Fassung Vorrang.

Datenschutzrichtlinie zum Data Privacy Framework (DPF) von ComponentSource, Inc. (U.S.)

ComponentSource, Inc. und ComponentSource Holding Corporation (zusammen „ComponentSource“) entsprechen dem EU-U.S. Data Privacy Framework und der UK Extension to the EU-U.S. Data Privacy Framework (zusammen DPF), wie vom U.S. Department of Commerce festgelegt. ComponentSource hat gegenüber dem U.S. Department of Commerce bestätigt, dass es die DPF Principles hinsichtlich der Verarbeitung personenbezogener Daten einhält, die aus dem Vereinigten Königreich und aus Mitgliedsländern der Europäischen Union in Abhängigkeit vom DPF erhalten werden. Falls es einen Konflikt zwischen den Richtlinien in dieser Privacy Policy und den DPF Principles gibt, haben die DPF Principles Vorrang. Um mehr über das Data Privacy Framework-Programm zu erfahren und unsere Zertifizierung einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov/.

In Übereinstimmung mit dem DPF verpflichtet sich ComponentSource, mit dem vom EU-Datenschutzbehörden (DPAs) und dem UK Information Commissioner’s Office (ICO) (DPF Panel) eingesetzten Gremium zusammenzuarbeiten und dessen Empfehlungen zu befolgen in Bezug auf ungelöste Beschwerden über den Umgang mit Nicht-Human-Resources-Daten, die in Abhängigkeit vom DPF erhalten wurden.

Definitions

„Data Subject“ bezeichnet die Person, auf die sich die jeweils von dieser Privacy Policy erfassten Personal Data beziehen.

„Personal Data“ bezeichnet alle Informationen, die sich auf eine Person mit Wohnsitz im Vereinigten Königreich oder in der Europäischen Union beziehen und die dazu verwendet werden können, diese Person entweder allein oder in Kombination mit anderen leicht verfügbaren Daten zu identifizieren.

Personal Data von einzelnen Kunden, Lieferanten oder Dienstleistern sowie von Personen, die für Kunden, Lieferanten oder Dienstleister arbeiten, werden ausschließlich zum Zweck der Bereitstellung und Verbesserung der Produkte und Dienstleistungen von ComponentSource sowie zur Verwaltung seines Geschäfts verwendet.

„Sensitive Personal Data“ bezeichnet Personal Data über die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, körperliche oder geistige Gesundheit oder das Sexualleben einer Person.

Scope and Responsibility

Diese Privacy Policy gilt für Personal Data, die aus dem Vereinigten Königreich oder aus Mitgliedsländern der Europäischen Union an Unternehmen von ComponentSource in den U.S. in Abhängigkeit vom DPF übertragen werden, und gilt nicht für Personal Data, die unter Standard Contractual Clauses oder einer genehmigten Abweichung von der EU GDPR oder der UK GDPR übertragen werden.

Einige Arten von Personal Data können anderen datenschutzbezogenen Anforderungen und Richtlinien unterliegen. Zum Beispiel:

  • Einige ComponentSource-Websites haben eigene Privacy Policies.
  • Personal Data in Bezug auf und/oder erhalten von einem Kunden, Lieferanten oder Lizenznehmer unterliegt außerdem jeder spezifischen Vereinbarung mit oder Mitteilung an den Kunden, Lieferanten oder Lizenznehmer sowie zusätzlichen geltenden Gesetzen.

Alle Mitarbeiter von ComponentSource, die in den U.S. Zugriff auf von dieser Privacy Policy erfasste Personal Data haben, sind dafür verantwortlich, sich im Einklang mit dieser Privacy Policy zu verhalten.

Alle von ComponentSource erforderlichen Verarbeitungen von Personal Data werden von seinen Mitarbeitern oder von spezialisierten Dritten durchgeführt, die von ComponentSource zu diesem Zweck beauftragt wurden. Alle solchen Dritten sind vertraglich von ComponentSource verpflichtet, die in dieser Privacy Policy verankerten Grundsätze einzuhalten. Für Zwecke des IT-Hostings und der Wartung befinden sich Personal Data auf von ComponentSource kontrollierten Servern innerhalb der Europäischen Union oder in den USA unter dem DPF oder in Japan. Für Zwecke der Datenanalyse (mit dem Ziel, Informationen bereitzustellen, von denen ComponentSource annimmt, dass sie auf Grundlage Ihrer Kauf- und Suchhistorie relevant oder interessant sein könnten) können sich Personal Data auf Servern Dritter in jedem Land befinden, das sich innerhalb der Europäischen Union befindet oder von ihr für die Zwecke der EU GDPR und der UK GDPR als angemessen eingestuft wurde. Außer zu autorisierten Verarbeitungszwecken haben Dritte keinen Zugriff auf Personal Data, sofern das Gesetz dies nicht erlaubt oder Sie ausdrücklich für vereinbarte Zwecke zugestimmt haben.

Personal Data werden auch verwendet, um mit Ihnen zu kommunizieren, zum Beispiel über Ihr Konto, Produktaktualisierungen und Informationen, sowie um Ihre Nutzererfahrung zu verbessern.

ComponentSource kann verpflichtet sein, personenbezogene Informationen als Reaktion auf rechtmäßige Anfragen von Behörden offenzulegen, einschließlich zur Erfüllung nationaler Sicherheits- oder Strafverfolgungsanforderungen oder zur Erfüllung anderer rechtlicher, regulatorischer oder staatlicher Verpflichtungen. Vorbehaltlich solcher rechtmäßigen Anforderungen werden von dieser Privacy Policy erfasste Personal Data nicht in einer Weise erhoben, verwendet oder offengelegt, die dieser Privacy Policy widerspricht, ohne vorherige schriftliche Genehmigung des ComponentSource Data Protection Manager („DPM“).

Die für die Beauftragung von Dritten verantwortlichen Mitarbeiter von ComponentSource, an die von dieser Privacy Policy erfasste Personal Data übertragen werden, sind dafür verantwortlich, angemessene Zusicherungen einzuholen, dass diese Dritten verpflichtet sind, sich im Einklang mit den geltenden Bestimmungen der DPF Principles zu verhalten, einschließlich aller anwendbaren vertraglichen Zusicherungen, die nach den DPF Principles erforderlich sind.

DPF Principles

ComponentSource verpflichtet sich, alle von ComponentSource in den U.S. aus dem Vereinigten Königreich oder aus Mitgliedsländern der Europäischen Union in Abhängigkeit vom DPF erhaltenen Personal Data den DPF Principles zu unterstellen.

1. Notice

ComponentSource informiert die von dieser Privacy Policy erfassten Data Subjects über seine Datenpraktiken in Bezug auf Personal Data, die von ComponentSource in den U.S. aus dem Vereinigten Königreich oder aus Mitgliedsländern der Europäischen Union in Abhängigkeit vom DPF erhalten werden, einschließlich der Arten von Personal Data, die es über sie erhebt, der Zwecke, für die es solche Personal Data erhebt und verwendet, der Arten oder Identitäten von Dritten, an die es solche Personal Data offenlegt, und der Zwecke, zu denen dies geschieht (z. B. Softwarehersteller zum Zweck der Lizenzregistrierung und zur Erleichterung des Erhalts von Software-Updates und Support, Finanzorganisationen zum Zweck der Zahlungsabwicklung und Behörden, die für Export-Compliance-Prüfungen zuständig sind), der Rechte der Data Subjects auf Zugriff auf ihre Personal Data, der Optionen und Mittel, die ComponentSource zur Begrenzung der Verwendung und Offenlegung solcher Personal Data anbietet, wie die Verpflichtungen von ComponentSource nach dem DPF durchgesetzt werden und wie Data Subjects ComponentSource bei Anfragen oder Beschwerden kontaktieren können.

2. Choice

Sollen von dieser Privacy Policy erfasste Personal Data für einen neuen Zweck verwendet werden, der sich wesentlich von dem Zweck unterscheidet, für den die Personal Data ursprünglich erhoben oder anschließend autorisiert wurden, oder sollen sie an einen nicht als Vertreter handelnden Dritten offengelegt werden, bietet ComponentSource den Data Subjects die Möglichkeit zu wählen, ob ihre Personal Data so verwendet oder offengelegt werden dürfen. Anträge zum Widerspruch gegen solche Verwendungen oder Offenlegungen von Personal Data sollten an dpm@componentsource.com gesendet werden.

Sollen von dieser Privacy Policy erfasste Sensitive Personal Data für einen neuen Zweck verwendet werden, der sich von dem Zweck unterscheidet, für den die Personal Data ursprünglich erhoben oder anschließend autorisiert wurden, oder sollen sie an einen Dritten offengelegt werden, holt ComponentSource vor einer solchen Verwendung oder Offenlegung die ausdrückliche Einwilligung des Data Subjects ein.

3. Accountability for Onward Transfer

Falls wir von dieser Privacy Policy erfasste Personal Data an einen Dritten übertragen, der als Datenverantwortlicher handelt, tun wir dies im Einklang mit allen gegenüber den Data Subjects gegebenen Hinweisen und allen von ihnen erteilten Einwilligungen, und nur dann, wenn der Dritte uns vertraglich zugesichert hat, dass er (i) die Personal Data für begrenzte und festgelegte Zwecke verarbeitet, die mit einer von den Data Subjects erteilten Einwilligung vereinbar sind, (ii) mindestens das gleiche Schutzniveau bietet, wie es von den DPF Principles verlangt wird, und uns benachrichtigt, wenn er feststellt, dass er dies nicht kann; und (iii) die Verarbeitung der Personal Data einstellt oder andere angemessene und geeignete Maßnahmen zur Abhilfe ergreift, wenn er eine solche Feststellung trifft.

Wenn ComponentSource Kenntnis davon hat, dass ein Dritter, der als Datenverantwortlicher handelt, von dieser Privacy Policy erfasste Personal Data in einer Weise verarbeitet, die den DPF Principles widerspricht, ergreift ComponentSource angemessene Maßnahmen, um eine solche Verarbeitung zu verhindern oder zu stoppen.

In Bezug auf Dritte als Empfänger übertragen wir nur die von dieser Privacy Policy erfassten Personal Data, die ein Dritter benötigt, um das angeforderte Produkt oder die angeforderte Dienstleistung an ComponentSource zu liefern.

Darüber hinaus werden wir (i) dem Dritten gestatten, solche Personal Data nur für begrenzte und festgelegte Zwecke zu verarbeiten; (ii) den Dritten verpflichten, mindestens das gleiche Maß an Datenschutz zu bieten, wie es von den DPF Principles verlangt wird; (iii) angemessene und geeignete Maßnahmen ergreifen, um sicherzustellen, dass der Dritte die übertragenen Personal Data wirksam in einer Weise verarbeitet, die mit den Verpflichtungen von ComponentSource nach den DPF Principles vereinbar ist; und (iv) den Dritten verpflichten, ComponentSource zu benachrichtigen, wenn er feststellt, dass er seine Verpflichtung, dasselbe Schutzniveau zu bieten, wie es von den DPF Principles verlangt wird, nicht mehr erfüllen kann. Nach Erhalt einer Mitteilung eines Dritten, dass dieser seine Verpflichtung, dasselbe Schutzniveau zu bieten, wie es von den DPF Principles verlangt wird, nicht mehr erfüllen kann, werden wir angemessene und geeignete Maßnahmen ergreifen, um unbefugte Verarbeitung zu stoppen und abzustellen.

ComponentSource bleibt nach den DPF Principles haftbar, wenn ein Dritter von dieser Privacy Policy erfasste Personal Data in einer mit den DPF Principles unvereinbaren Weise verarbeitet, es sei denn, ComponentSource ist nicht für das Ereignis verantwortlich, das den Schaden verursacht hat.

4. Security

ComponentSource ergreift angemessene und geeignete Maßnahmen, um von dieser Privacy Policy erfasste Personal Data vor Verlust, Missbrauch und unbefugtem Zugriff, Offenlegung, Veränderung und Zerstörung zu schützen, wobei die mit der Verarbeitung verbundenen Risiken und die Art der Personal Data angemessen berücksichtigt werden.

5. Data Integrity and Purpose Limitation

ComponentSource beschränkt die Erhebung von von dieser Privacy Policy erfassten Personal Data auf Informationen, die für die Zwecke der Verarbeitung relevant sind. ComponentSource verarbeitet solche Personal Data nicht in einer Weise, die mit den Zwecken unvereinbar ist, für die sie erhoben oder anschließend vom Data Subject autorisiert wurden.

ComponentSource ergreift angemessene Maßnahmen, um sicherzustellen, dass solche Personal Data für den vorgesehenen Gebrauch zuverlässig, korrekt, vollständig und aktuell sind. ComponentSource ergreift angemessene und geeignete Maßnahmen, um der Anforderung des DPF nachzukommen, Personal Data in identifizierbarer Form nur so lange aufzubewahren, wie sie einem Verarbeitungszweck oder Geschäfts­zwecken von ComponentSource dienen, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich zulässig, und es hält die DPF Principles so lange ein, wie es solche Personal Data aufbewahrt.

6. Access

Data Subjects, deren Personal Data von dieser Privacy Policy erfasst sind, haben das Recht, auf solche Personal Data zuzugreifen und solche Personal Data zu berichtigen, zu ergänzen oder zu löschen, wenn sie ungenau sind oder unter Verstoß gegen die DPF Principles verarbeitet wurden (außer wenn der Aufwand oder die Kosten für die Bereitstellung des Zugriffs, der Berichtigung, der Ergänzung oder der Löschung im Verhältnis zu den Risiken für die Privatsphäre des Data Subjects unverhältnismäßig wären oder wenn die Rechte anderer Personen als des Data Subjects verletzt würden). Anträge auf Zugriff, Berichtigung, Ergänzung oder Löschung sollten an dpm@componentsource.com gesendet werden

7. Recourse, Enforcement, and Liability

Die Teilnahme von ComponentSource am EU-U.S. DPF und an der UK Extension to the EU-U.S. DPF unterliegt der behördlichen Durchsetzung durch die U.S. Federal Trade Commission.

In Übereinstimmung mit den DPF Principles verpflichtet sich ComponentSource, Beschwerden über Ihre Privatsphäre sowie unsere Erhebung oder Nutzung Ihrer Personal Data zu klären. Data Subjects mit Anfragen oder Beschwerden zu dieser Privacy Policy sollten sich zunächst an ComponentSource unter dpm@componentsource.com wenden

ComponentSource hat sich ferner verpflichtet, ungelöste Datenschutzbeschwerden nach den DPF Principles an einen unabhängigen Streitbeilegungsmechanismus zu verweisen, je nach Anwendbarkeit entweder an die DPAs oder an das ICO. Wenn Sie nicht rechtzeitig eine Bestätigung Ihrer Beschwerde erhalten oder wenn Ihre Beschwerde nicht zufriedenstellend behandelt wird, besuchen Sie bitte https://ico.org.uk für weitere Informationen und zur Einreichung einer Beschwerde.

Unter bestimmten, im DPF beschriebenen Bedingungen können Data Subjects vor dem DPF Panel ein verbindliches Schiedsverfahren anrufen.

ComponentSource stimmt zu, seine Einhaltung der DPF Principles regelmäßig zu überprüfen und zu verifizieren sowie etwaige Probleme zu beheben, die sich aus der Nichterfüllung der DPF Principles ergeben.

ComponentSource erkennt an und weist darauf hin, dass sein Versäumnis, dem U.S. Department of Commerce eine jährliche Selbstzertifizierung vorzulegen, dazu führt, dass es von der offiziellen Liste der DPF-Teilnehmer des Ministeriums gestrichen wird.

Changes to this DPF Privacy Policy

Diese DPF Privacy Policy kann von Zeit zu Zeit im Einklang mit den Anforderungen des DPF geändert werden. Eine angemessene Mitteilung über solche Änderungen wird erfolgen.

CSDPF 06/2025