Databeskyttelse hos McGesund

Denne privatlivspolitik informerer Dem i henhold til artikel 13 og 14 i databeskyttelsesforordningen (GDPR) om behandlingen af Deres personoplysninger ved brug af platformen McGesund. Medmindre andet udtrykkeligt er angivet nedenfor, henviser definitionerne til de begreber, der er defineret i artikel 4 GDPR.

 

1. Dataansvarlig

Dataansvarlig som omhandlet i artikel 4 nr. 7 GDPR er:

Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Tegningsberettiget: Helmut Fuhrmann (Geschäftsführer)
Handelsregister: Amtsgericht Bad Homburg v.d.H. HRB 8252
Moms-id-nr.: DE114153271

Ved spørgsmål om databeskyttelse bedes De henvende Dem til:

E-mail: info@mcgesund.de
Telefon: +49 (0) 69 9043 1680

 

2. Anvendelsesområde og platformens målgruppe

(1) Brugerkonti og betalte ydelser henvender sig udelukkende til erhvervsdrivende i henhold til § 14 BGB; et kontraktforhold består alene med disse.

(2) Den offentlige oversigt er desuden åben for private, der søger, ser og bedømmer opslag; hertil kræves ingen brugerkonto.

(3) Data om bedømmere og signalafsendere behandles udelukkende anonymt eller pseudonymiseret. Navnedata er hverken tilgængelige for udbyderen eller for den bedømte erhvervskunde.

(4) Ansøger en person via et offentliggjort jobopslag, behandles navne- og kontaktoplysninger samt ansøgningens indhold formålsbestemt i klartekst og videregives til den annoncerende virksomhed. Nærmere herom i afsnit 20.

 

3. Generelle oplysninger om databehandlingen

(1) Personoplysninger indsamles principielt kun, i det omfang det er nødvendigt for at stille en funktionsdygtig platform, dens indhold og ydelser til rådighed.

(2) Behandlingen sker på et af følgende retsgrundlag:

  1. Samtykke fra den registrerede — artikel 6 stk. 1 litra a GDPR;
  2. Opfyldelse af en aftale eller gennemførelse af foranstaltninger forud for aftaleindgåelse — artikel 6 stk. 1 litra b GDPR;
  3. Overholdelse af retlige forpligtelser — artikel 6 stk. 1 litra c GDPR; eller
  4. Varetagelse af legitime interesser — artikel 6 stk. 1 litra f GDPR.

(3) Det til enhver tid relevante retsgrundlag angives udtrykkeligt i de følgende afsnit for hver behandlingsaktivitet.

 

4. Indsamling og lagring ved besøg på webstedet

(1) Ved åbning af platformen sendes der automatisk oplysninger til vores server via den browser, som Deres slutenhed anvender, og disse lagres midlertidigt i en såkaldt logfil. Følgende oplysninger registreres herved uden Deres medvirken:

  • IP-adressen på den anmodende slutenhed;
  • dato og klokkeslæt for adgangen;
  • navn og URL på den hentede fil;
  • det websted, hvorfra adgangen sker (referrer-URL);
  • den anvendte browser og i givet fald styresystemet på Deres slutenhed.

(2) Disse data behandles med henblik på en stabil drift, afværgelse af angreb og identifikation af fejl.

Retsgrundlag: artikel 6 stk. 1 litra f GDPR (legitim interesse i sikkerhed og driftsstabilitet).

Opbevaringsperiode: maksimalt syv dage; herefter anonymisering eller sletning, medmindre en konkret hændelse nødvendiggør en længere lagring med henblik på opklaring.

 

5. Registrering og brugerkonto

(1) Til brug af de vederlagspligtige funktioner samt til oprettelse af en optagelse opretter De en brugerkonto. Herved behandler vi følgende personoplysninger:

  • for- og efternavn;
  • forretningsmæssig e-mailadresse;
  • adgangskode (lagret som et kryptografisk fingeraftryk, ikke i klartekst);
  • i givet fald firmanavn, adresse og telefonnummer;
  • i givet fald moms-identifikationsnummer.

(2) Såfremt De logger ind via en single-sign-on-udbyder (Google, Microsoft eller Apple), behandles derudover profildata, der overføres af den pågældende udbyder — nemlig fornavn, efternavn, e-mailadresse og en entydig kontoidentifikator. Ved Apple kan der valgfrit overføres en anonymiseret videresendelsesadresse i stedet for Deres reelle e-mailadresse ("Skjul min e-mailadresse").

(3) Login sker via det centrale autentificeringsdomæne auth.mcgesund.eu. Efter vellykket login videreledes De tilbage til det oprindeligt åbnede branddomæne — særligt mcgesund.de, mcgesund.at, mcgesund.ch eller mcgesund.eu. På branddomænet sættes en separat session-cookie; session-cookien på auth-domænet tjener udelukkende det ene login og overføres ikke til branddomænet.

Retsgrundlag: artikel 6 stk. 1 litra b GDPR (opfyldelse af aftale).

Opbevaringsperiode: i aftaleforholdets varighed med tillæg af lovbestemte opbevaringsfrister (§ 147 AO, § 257 HGB — som regel seks henholdsvis ti år).

 

6. To-faktor-autentificering

(1) De kan valgfrit beskytte Deres brugerkonto med en anden autentificeringsfaktor. Ved aktivering lagrer vi afhængigt af den valgte procedure

  • ved authenticator-appen: en kryptografisk hemmelig nøgle pr. konto samt en liste med ti engangs-nødkoder;
  • ved en passkey henholdsvis hardware-sikkerhedsnøgle: den offentlige nøgle på autentificeringsenheden efter FIDO2/WebAuthn-standarden.

(2) Private nøgler og biometriske kendetegn forlader aldrig Deres slutenhed.

Retsgrundlag: artikel 6 stk. 1 litra b GDPR sammenholdt med artikel 32 GDPR (behandlingssikkerhed).

 

7. Modul "Anmeldelser"

(1) I modulet "Anmeldelser" behandler vi data om slutkunder, der afgiver en anmeldelse via en QR-kode:

  • anmeldelsens indhold og hjerte-bedømmelse i fire kategorier;
  • slutenhedens positionsinformation på tidspunktet for afgivelsen (geo-verifikation mod de registrerede koordinater for den bedømte lokation);
  • den af slutenheden anvendte UI-sprog;
  • tidsstempel.

(2) En anmeldelse registreres uden indsamling af klarnavn på den, der afgiver anmeldelsen. En valgfri svarfunktion giver erhvervskunden mulighed for en offentlig reaktion på anmeldelsen; svaret offentliggøres under firmanavnet.

(3) For at sikre ægtheden signerer platformen hver anmeldelse kryptografisk før lagring (Ed25519 samt fra Planen "Klassik" derudover kvanteresistent med Falcon og/eller ML-DSA). Selve signaturnøglerne — ikke anmeldelsesindholdet — forankres via OpenTimestamps i Bitcoin-blockchain. Personoplysninger om personer, der afgiver anmeldelser, lagres ikke i blockchainen.

(4) Anmeldelser via modtagelsesdisplayet (roterende engangs-QR-kode) bærer mærket "Display-verificeret"; teknisk opstår der ingen yderligere personhenførbare datapunkter i forhold til den almindelige QR-procedure.

Retsgrundlag: artikel 6 stk. 1 litra a GDPR (samtykke til offentliggørelse af anmeldelsen) samt litra f (legitim interesse i manipulationsbeskyttelse).

Opbevaringsperiode: varig lagring af den pseudonymiserede anmeldelse som en bestanddel af lokationens omdømmehistorik; sletning efter begrundet anmodning, for så vidt der ikke består modstridende opbevaringspligter.

 

8. Modul "Signaler" (plejeinstitutioner)

(1) I modulet "Signaler" registreres tilbagemeldinger fra plejehverdagen i seks foruddefinerede kategorier. Registreringen sker anonymt:

  • der indsamles ingen klarnavne, beboeridentifikatorer eller andre umiddelbart identificerende data;
  • henføringen sker udelukkende via registreringsenheden (eksempelvis rum, seng, station, boenhed eller hus);
  • set fra Udbyderens side opstår der ingen personhenførsel til beboere og patienter.

(2) Erhvervskunden — plejeinstitutionen — er som omhandlet i artikel 4 nr. 7 GDPR dataansvarlig for behandlingen på opstillingsstedet og forpligtet til på QR-kodens lokation at stille egnede oplysninger til rådighed i henhold til artikel 13 GDPR.

(3) Såfremt erhvervskunden overfører personoplysninger om medarbejdere (for eksempel navnemæssig opgavetildeling i workflowet) til platformen, sker dette på grundlag af en særskilt databehandleraftale i henhold til artikel 28 GDPR. Mønsteraftalen stiller Udbyderen til rådighed på anmodning.

Retsgrundlag: artikel 6 stk. 1 litra b GDPR (over for erhvervskunden) samt — for så vidt erhvervskunden overfører personoplysninger — artikel 28 GDPR.

 

9. Cookies og lignende teknologier

(1) Vi anvender udelukkende teknisk nødvendige cookies og lignende lagringsteknologier på slutenheden — særligt browserlager (localStorage og sessionStorage) —, som er nødvendige for platformens drift. Hertil hører særligt:

  • Session- og autentificeringscookies (opretholdelse af login-sessionen, afværgelse af cross-site request forgery) — opbevaringsperiode: i sessionens varighed henholdsvis indtil logout, højst 30 dage;
  • Sikkerhedscookies (anti-bot, rate limiting) — opbevaringsperiode: op til 24 timer;
  • Præferencedata i browserlageret (f.eks. sprog- og temavalg, sidebar-tilstand) — opbevaringsperiode: indtil manuel sletning fra brugerens side henholdsvis indtil nulstilling af browseren;
  • Enheds-token i browserlageret til modtagelsesdisplayet (kun ved aktiv display-funktion fra Planen "Klassik") — opbevaringsperiode: indtil tilbagekaldelse af tokenet i kundekontoen.

Retsgrundlag: § 25 stk. 2 TTDSG (ubetinget nødvendig) samt artikel 6 stk. 1 litra b GDPR (opfyldelse af aftale).

(2) Udbyderen anvender ingen tracking-, analyse- eller marketing-cookies. Skulle der fremover blive anvendt valgfrie cookies, sker dette udelukkende efter forudgående udtrykkeligt samtykke som omhandlet i § 25 stk. 1 TTDSG; i så fald stilles en tilsvarende cookie-indstilling til rådighed, hvorigennem samtykket til enhver tid kan tilbagekaldes.

 

10. Betalingsafvikling

(1) Til afvikling af vederlagspligtige Planer anvender vi betalingstjenesteudbyderen Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Nederlandene.

(2) Til betalingstjenesteudbyderen overfører vi udelukkende de oplysninger, der er nødvendige for at gennemføre betalingen: betalingsbeløbet inklusive valuta, fakturanummeret som betalingsreference samt pseudonyme referencekendetegn for Deres aftale. Deres navn, Deres e-mailadresse, Deres faktureringsadresse og Deres moms-identifikationsnummer overføres ikke til betalingstjenesteudbyderen.

(3) Valget af betalingsmåde sker under betalingsforløbet. Til rådighed står kreditkort, SEPA-direkte debitering og PayPal. Indtastningen af betalingsmiddeldata — navnlig kort- og bankkontooplysninger — sker direkte hos betalingstjenesteudbyderen henholdsvis hos udbyderen af den valgte betalingsmåde. Disse data kommer på intet tidspunkt til vores kendskab; vi modtager alene en tilbagemelding om betalingens status samt betegnelsen for den anvendte betalingsmåde, som vi lagrer med henblik på bogføring og fakturering.

(4) Vælger De PayPal, afvikles betalingen via PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg. Betalingstjenesteudbyderen og udbyderen af den valgte betalingsmåde behandler de data, de indsamler, på eget ansvar, navnlig med henblik på opfyldelse af egne tilsyns- og hvidvaskretlige forpligtelser, på grundlag af deres til enhver tid gældende privatlivspolitikker. Vi har ingen indflydelse på omfanget og formålet med denne behandling.

(5) Der finder fra vores side ingen overførsel af personoplysninger til tredjelande uden for Det Europæiske Økonomiske Samarbejdsområde sted inden for rammerne af betalingsafviklingen. Ved anvendelse af PayPal kan der ske en overførsel til virksomheder, der er forbundet med udbyderen, uden for Det Europæiske Økonomiske Samarbejdsområde; denne sker under udbyderens ansvar på grundlag af de af denne trufne garantier som omhandlet i artikel 44 ff. GDPR.

Retsgrundlag: artikel 6 stk. 1 litra b GDPR (opfyldelse af aftale).

 

11. Databehandling og modtagere

(1) Personoplysninger overføres udelukkende til følgende kategorier af modtagere:

  • IT-tjenesteudbydere (hosting, databasedrift, backup) — navnlig Hetzner Online GmbH, Gunzenhausen — på grundlag af databehandleraftaler i henhold til artikel 28 GDPR;
  • Betalingstjenesteudbydere — Mollie B.V., Amsterdam; se afsnit 10;
  • Myndigheder og domstole, for så vidt der består en lovbestemt forpligtelse til overførsel;
  • udenretlige tvistbilæggelsesorganer, for så vidt en procedure er indledt.

(2) Samtlige databehandlere er ved aftale efter artikel 28 GDPR forpligtet til fortrolighed, til tekniske og organisatoriske sikkerhedsforanstaltninger samt til overholdelse af yderligere databeskyttelsesretlige pligter.

 

12. Hosting og dataoverførsel til tredjelande

(1) Platformen drives på servere tilhørende Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Tyskland. Hostingudbyderen behandler de personoplysninger, der opstår på platformen, udelukkende efter vores instruks som databehandler på grundlag af en aftale i henhold til artikel 28 GDPR, inklusive de deri aftalte tekniske og organisatoriske foranstaltninger. Udbyderen er certificeret efter ISO/IEC 27001:2022 og har en attestation efter kriteriekataloget C5 (type 2) fra den tyske forbundsmyndighed for informationssikkerhed. De anvendte datacentre er udelukkende beliggende inden for Det Europæiske Økonomiske Samarbejdsområde; inden for rammerne af hostingen finder der ingen behandling sted uden for Det Europæiske Økonomiske Samarbejdsområde. Det konkrete behandlingssted oplyser vi på forespørgsel i tekstform.

(2) En overførsel af personoplysninger til tredjelande uden for Det Europæiske Økonomiske Samarbejdsområde sker udelukkende

  • på grundlag af en tilstrækkelighedsafgørelse fra Europa-Kommissionen som omhandlet i artikel 45 GDPR, eller
  • på grundlag af egnede garantier som omhandlet i artikel 46 GDPR — særligt standardkontraktbestemmelser i deres til enhver tid gældende version.

(3) En overførsel til tredjelande kan særligt følge af OAuth-login via Google, Microsoft eller Apple (se afsnit 5 stk. 2).

 

13. Opbevaringsperiode

Personoplysninger slettes, så snart formålet med deres behandling bortfalder, og der ikke er lovbestemte opbevaringspligter — særligt efter § 147 AO, § 257 HGB eller § 14b UStG — til hinder herfor. For de respektive behandlingsaktiviteter gælder de opbevaringsperioder, der er nævnt i de foranstående afsnit.

 

14. Deres rettigheder som registreret

De har — for så vidt de respektive lovbestemte betingelser er opfyldt — følgende rettigheder over for den dataansvarlige:

  1. Indsigt i de data, der er lagret om Deres person, i henhold til artikel 15 GDPR;
  2. Berigtigelse af urigtige data eller fuldstændiggørelse af ufuldstændige data i henhold til artikel 16 GDPR;
  3. Sletning af Deres hos os lagrede data i henhold til artikel 17 GDPR;
  4. Begrænsning af behandlingen i henhold til artikel 18 GDPR;
  5. Dataportabilitet i henhold til artikel 20 GDPR;
  6. Indsigelse mod behandlingen i henhold til artikel 21 GDPR;
  7. Tilbagekaldelse af et givet samtykke i henhold til artikel 7 stk. 3 GDPR — med virkning for fremtiden.

Til udøvelse af disse rettigheder bedes De henvende Dem til: info@mcgesund.de.

 

15. Ret til at klage til tilsynsmyndigheden

De har ret til at klage til en tilsynsmyndighed i henhold til artikel 77 GDPR over behandlingen af Deres personoplysninger — særligt til tilsynsmyndigheden på stedet for Deres sædvanlige opholdssted, Deres arbejdsplads eller stedet for den formodede overtrædelse.

Den for Udbyderen kompetente tilsynsmyndighed oplyses på anmodning.

 

16. AI-understøttede og automatiserede behandlinger

(1) Udbyderen anvender — for så vidt beskrevet nedenfor — automatiserede og AI-understøttede procedurer. Samtlige procedurer transskriberer, oversætter, aggregerer eller genererer udelukkende; ingen af dem træffer en automatiseret afgørelse som omhandlet i artikel 22 GDPR med retsvirkning eller tilsvarende væsentlig påvirkning af den registrerede.

a) Maskinel talegenkendelse i modulet "Signaler"

Berettigede medarbejdere hos erhvervskunden kan registrere status- og afslutningsmeldinger til opgaver mundtligt. Lyddataene omdannes automatisk til tekst via en databehandler og slettes straks efter vellykket transskription. Der oprettes ingen stemmeprofiler; en identifikation af den talende på grundlag af lyddataene finder ikke sted. Erhvervskunden instruerer sit personale i ved diktatet ikke at nævne identificerende data om tredjeparter (klarnavne, fødselsdata, diagnoser).

Retsgrundlag: artikel 6 stk. 1 litra b GDPR (opfyldelse af aftale over for erhvervskunden) samt — for så vidt personoplysninger om den talende er berørt — artikel 28 GDPR.

b) Maskinel oversættelse

Indhold på offentlige firmaprofiler samt redaktionelle platformstekster kan fremstilles automatisk på flere sprog. Hertil anvender vi maskinelle oversættelsestjenester med hjemsted i Den Europæiske Union. Der finder herved ingen tredjelandsoverførsel sted; den konkrete udbyder oplyser vi på anmodning i tekstform (se stk. 2).

Retsgrundlag: artikel 6 stk. 1 litra b GDPR (opfyldelse af aftale).

c) Statistiske og AI-understøttede analyser

På de i modulet "Signaler" registrerede data kan der stilles statistiske og AI-understøttede analyser til rådighed — eksempelvis registreringstæthed pr. lokation, fordeling over kategorier eller tidsmæssige tendenser. Analyserne sker udelukkende på aggregeret niveau med en teknisk minimumsaggregeringsværdi, der udelukker tilbageslutninger til enkeltpersoner. En personrelateret præstations- eller adfærdsvurdering af medarbejdere finder ikke sted.

Retsgrundlag: artikel 6 stk. 1 litra f GDPR (legitim interesse i produktforbedring og aggregeret analyse).

d) Konversations-assistent (chatbot)

Platformen stiller en af Udbyderen selv drevet, RAG-understøttet (Retrieval-Augmented Generation) konversations-assistent til rådighed. Den underliggende sprogmodel drives på Udbyderens egne servere inden for Den Europæiske Union; en overførsel af Deres input til eksterne sprogmodeludbydere finder ikke sted.

Assistenten tilgår i retrieval-fasen for tiden udelukkende offentligt platformsindhold (hjælpeartikler, FAQ'er). Hos indloggede erhvervskunder kan den derudover tilgå de data, der er knyttet til brugerkontoen og den respektive session — eksempelvis den bookede Plan eller indgåede anmeldelser af den egne lokation. En adgang til data om andre erhvervskunder finder ikke sted.

Før begyndelsen af hver interaktion oplyses De i henhold til artikel 50 stk. 1 i forordning (EU) 2024/1689 om, at De interagerer med et AI-system.

Retsgrundlag: artikel 6 stk. 1 litra b GDPR (opfyldelse af aftale) samt litra f (legitim interesse i brugerunderstøttelse).

e) AI-understøttet rangeringsoptimering og behandling af søgeforespørgsler

Udbyderen forbeholder sig ret til fremover yderligere at understøtte rangeringen af platformsoptagelserne via en maskinlæringsmodel, som trænes på baggrund af søgeforespørgsler og klikadfærd hos platformsbrugerne. Der anvendes udelukkende en model, som Udbyderen selv driver på egne servere inden for Den Europæiske Union. En sammenkædning af træningsdataene med brugerkontoen, IP-adressen eller andre umiddelbart identificerende kendetegn finder ikke sted i trænings- og inferensprocessen; der behandles udelukkende aggregerede henholdsvis pseudonymiserede signaler (særligt søgeord, valgt kategori, klikket resultat, sessionsidentifikator med begrænset levetid).

Rangeringens væsentlige hovedparametre samt deres relative vægtning offentliggøres på platformens side om rangeringstransparens. Før idriftsættelse af en lærende model informeres De særskilt i denne privatlivspolitik samt via platformen.

Retsgrundlag: artikel 6 stk. 1 litra f GDPR (legitim interesse i en relevant søgekvalitet for brugere og erhvervskunder).

f) Taleindtastning i søgningen

Platformens søgefelt kan betjenes enten med tastatur eller med stemmen. Taleindtastning er kun aktiv efter udtrykkelig aktivering af mikrofonknappen og efter den mikrofontilladelse, som din browser indhenter; uden begge dele foretages ingen optagelse. Indtastning med tastatur er fortsat tilgængelig og ligeværdig.

Optagelsen overføres til en server hos Udbyderen inden for Den Europæiske Union, omdannes dér automatisk til tekst og kasseres umiddelbart efter omdannelsen. Lyddataene lagres ikke på noget lagermedie og videregives hverken til tredjeparter eller til eksterne talegenkendelsestjenester. Den anvendte talegenkendelsesmodel drives på Udbyderens egne servere.

Der oprettes ingen stemmeprofiler. Lyddataene behandles ikke med henblik på entydig identifikation af en fysisk person; de udgør derfor ikke biometriske data som omhandlet i artikel 9, stk. 1, i databeskyttelsesforordningen (jf. betragtning 51 i forordningen).

Den tekst, der fremkommer af optagelsen, behandles som en indtastet søgeforespørgsel og er underlagt de samme regler, navnlig dem, der er beskrevet under litra e). For at kunne skelne forespørgslens oprindelse registreres det teknisk, at forespørgslen er indtalt; denne registrering indeholder ingen personoplysninger og tjener alene til separat evaluering af de to indtastningsmåder.

Varigheden af mikrofonadgangen er teknisk begrænset; optagelsen slutter automatisk. Den genkendte tekst udføres straks som søgeforespørgsel og vises i søgefeltet på resultatsiden, hvor du kan kontrollere og ændre den.

Retsgrundlag: artikel 6, stk. 1, litra f, i databeskyttelsesforordningen (legitim interesse i en tilgængelig og bekvem søgefunktion, hvis behandling du selv udløser). For adgangen til mikrofonen som terminaludstyr: § 25, stk. 2, nr. 2, TDDDG (tidligere TTDSG), idet adgangen er strengt nødvendig for den tjeneste, du udtrykkeligt har anmodet om.

(2) En liste over de anvendte databehandlere stilles til rådighed på anmodning i tekstform.

 

17. Automatiseret afgørelsestagen

En automatiseret afgørelsestagen inklusive profilering som omhandlet i artikel 22 GDPR med retsvirkning eller tilsvarende væsentlig påvirkning af Dem finder ikke sted. De i afsnit 16 beskrevne AI-understøttede procedurer udgør ikke en sådan afgørelsestagen.

 

18. Behandlingssikkerhed

Vi anvender tekniske og organisatoriske foranstaltninger efter artikel 32 GDPR for at beskytte Deres data mod utilsigtet eller uretmæssig behandling, tab eller ændring — særligt

  • udelukkende TLS-krypteret dataoverførsel (HTTPS);
  • lagring af adgangskoder som et kryptografisk fingeraftryk med salt (Argon2 eller bcrypt);
  • et rollebaseret rettighedskoncept med "least privilege" på Udbyderens side;
  • regelmæssige sikkerhedsopdateringer og pentest-reviews.

 

19. Forudoprettede firma-fortegnelsesoptagelser og overtagelse

(1) Platformens firmafortegnelse indeholder optagelser, som Udbyderen automatisk har oprettet på forhånd fra offentligt tilgængelige kilder — særligt OpenStreetMap-projektet under Open Database License (ODbL) —, uden at der på oprettelsestidspunktet består et aftaleforhold til den fremstillede virksomhed.

(2) Der overtages udelukkende offentligt tilgængelige forretningsdata: firmanavn, adresse, geokoordinater, kategori samt — for så vidt offentliggjort i kildedatabasen — telefonnummer, webside og åbningstider. Personoplysninger — særligt klarnavnet på en enkelt indehaver — overtages kun, når det i kildedatabasen allerede offentligt er knyttet til forretningsvirksomheden.

Retsgrundlag: artikel 6 stk. 1 litra f GDPR (legitim interesse i en landsdækkende fortegnelsesfremstilling; pendant til den klassiske offentlige brancheoversigt).

(3) Om behandlingen informerer vi som omhandlet i artikel 14 GDPR gennem denne privatlivspolitik, gennem en kildeattribution i henhold til ODbL i platformens footer samt på anmodning individuelt i tekstform.

(4) Den i optagelsen fremstillede virksomhed kan til enhver tid gøre krav på optagelsen via funktionen "Overtag optagelse"; med overtagelsen indtræder den som aftalepart i pleje af optagelsen. Så længe optagelsen ikke er overtaget, kan den fremstillede virksomhed kræve berigtigelse eller sletning af optagelsen efter artikel 16 henholdsvis artikel 17 GDPR. Anmodninger bedes De rette til info@mcgesund.de.

 

20. Ansøgninger på stillingsopslag

Via de stillingsopslag, der er offentliggjort på McGesund, kan De ansøge direkte hos den annoncerende virksomhed. Når De sender ansøgningsformularen, behandler vi de af Dem angivne oplysninger på følgende måde:

Behandlede oplysninger: fornavn, efternavn, e-mailadresse, telefonnummer (såfremt angivet) samt indholdet af Deres besked. Undlad venligst at fremsende særlige kategorier af personoplysninger i beskeden (f.eks. oplysninger om helbred, religion eller fagforeningsmæssigt tilhørsforhold).

Formål: fremsendelse og behandling af Deres ansøgning ved den annoncerende virksomhed samt den tekniske afvikling via vores platform.

Videregivelse til virksomheden: Deres ansøgningsoplysninger videregives til den pågældende annoncerende virksomhed (den relevante virksomhedspost) — pr. e-mail til den af virksomheden angivne adresse samt ved tilrådighedsstillelse i dennes McGesund-konto. Den annoncerende virksomhed er for den videre behandling af Deres ansøgning selvstændigt dataansvarlig i den betydning, der følger af GDPR; i det omfang gælder den pågældende virksomheds privatlivspolitik. McGesund optræder som formidlende instans.

Retsgrundlag: gennemførelse af foranstaltninger forud for indgåelse af en kontrakt henholdsvis indledning af et ansættelsesforhold (Art. 6(1)(b) GDPR, § 26 Abs. 1 BDSG) samt Deres i formularen afgivne samtykke (Art. 6(1)(a) GDPR), som De til enhver tid kan tilbagekalde med virkning for fremtiden.

Opbevaringsperiode: vi opbevarer kun Deres ansøgningsoplysninger, så længe det er nødvendigt af hensyn til fremsendelse og dokumentation, og sletter dem derefter, medmindre lovbestemte opbevaringspligter er til hinder herfor. Opbevaringsperioden hos virksomheden retter sig efter dennes egne bestemmelser.

Deres rettigheder: indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Henvend Dem venligst direkte til den annoncerende virksomhed vedrørende denne; for de oplysninger, der opbevares hos McGesund, til de kontaktoplysninger, der er nævnt i afsnittet "Udbyder".

 

21. Ændringer af denne privatlivspolitik

Vi forbeholder os ret til at tilpasse denne privatlivspolitik til ændrede retlige eller faktiske forhold. Den til enhver tid gældende version kan findes på platformen. Væsentlige ændringer vil vi derudover meddele registrerede erhvervskunder pr. e-mail.

 


Udbyder
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen

Kontakt databeskyttelse
info@mcgesund.de · Tlf. +49 (0) 69 9043 1680

gültig ab 28.04.2026