Rechtliches
Datenschutzerklärung
Die folgende Datenschutzerklärung („Erklärung“) gilt für die Verarbeitung Ihrer personenbezogenen Daten durch Sinch im Rahmen Ihrer Nutzung von Sinch-Plattformen und -Diensten. Für die Zwecke dieser Erklärung bezeichnet „Sinch“ die Sinch AB (publ) oder eine ihrer Tochtergesellschaften, einschließlich des Sinch-Unternehmens, mit dem Sie oder Ihr Arbeitgeber einen Vertrag geschlossen haben, falls Sie ein Sinch-Kunde oder ein Mitarbeiter eines solchen Kunden sind (im Folgenden als „Kunde“ bezeichnet).
Diese Erklärung gilt für Aktivitäten, bei denen Sinch gemäß dem Datenschutzrecht ein Verantwortlicher ist, und schließt die Verarbeitung im Auftrag von Kunden bei der Bereitstellung von Diensten aus – Aktivitäten, für die Kunden die Verantwortlichen sind.
Sinch erfasst personenbezogene Daten von Ihnen auf der Grundlage Ihrer Geschäftsbeziehung mit Sinch und der Nutzung von Sinch-Plattformen und -Diensten, wie nachstehend dargelegt. Bitte lesen Sie die gesamte Erklärung.
Bevor Sie weiterlesen, beachten Sie bitte Folgendes:
- Wenn Sie Beschwerden oder Fragen im Zusammenhang mit Nachrichten haben, die über Sinch-Dienste gesendet wurden, ist es wahrscheinlich einfacher für Sie, sich direkt an den Absender der Nachricht zu wenden.
- Sinch-Plattformen und -Dienste richten sich nicht an Minderjährige. Wenn Sie minderjährig sind, sollten Sie Ihre personenbezogenen Daten nicht über Sinch-Websites oder -Portale übermitteln.
- Für die Rekrutierungsprozesse von Sinch gilt eine andere Erklärung, die Ihnen im Rahmen des Rekrutierungsprozesses zur Verfügung gestellt wird.
- Sinch verfügt über einen Konzerndatenschutzbeauftragten, den Sie bei Fragen oder Beschwerden oder wenn Sie Ihre Rechte als betroffene Person ausüben möchten, per E-Mail unter DPO@sinch.com erreichen können.
Welche Arten von personenbezogenen Daten verarbeitet Sinch?
Dieser Abschnitt bietet einen allgemeinen Überblick über die Umstände, in denen Sinch als Verantwortlicher personenbezogene Daten verarbeitet und erfasst.
„Personenbezogene Daten“ sind Informationen, die sich auf eine identifizierbare, lebende Person beziehen. Die Definition schließt keine Informationen über Unternehmen oder Organisationen ein. So gehört beispielsweise Ihre E-Mail-Adresse, einschließlich der, die Sie am Arbeitsplatz verwenden, zu den personenbezogenen Daten, die E-Mail-Adresse „info@yourjob.com“ dagegen nicht .
Für die Zwecke dieser Erklärung verarbeitet Sinch als Verantwortlicher zwei Arten von personenbezogenen Daten:
- Kundendaten, d. h. personenbezogene Daten, die sich auf aktuelle und potenzielle künftige Kunden beziehen. Dazu gehört, wie Kunden mit Sinch-Plattformen und -Diensten interagieren und wie Sinch selbst mit Informationen über Kunden im Zusammenhang mit der Nutzung von Sinch-Diensten und -Plattformen umgeht, sowie
- Dienstdaten, d. h. Routing- und Nachrichtendaten, einschließlich Nachrichteninhalten, die im Rahmen der Bereitstellung von Diensten für Sinch-Kunden erstellt und verarbeitet werden.
Bitte beachten Sie: Wenn Sie ein Endempfänger von Nachrichten sind, die über Sinch-Dienste gesendet wurden, wurden diese Nachrichten von Sinch-Kunden gesendet. Sinch-Kunden verfügen über ihre eigenen Datenschutzerklärungen und -richtlinien bezüglich ihrer Verwendung personenbezogener Daten, und Sie sollten diese Datenschutzerklärungen lesen, um zu verstehen, warum Sie Nachrichten über Sinch-Dienste erhalten haben.
Wer stellt Sinch personenbezogene Daten zur Verfügung?
Dieser Abschnitt beschreibt, woher Sinch Ihre personenbezogenen Daten erhalten hat. Sinch hat Ihre personenbezogenen Daten wahrscheinlich nicht direkt von Ihnen erhalten.
Kundendaten werden von Sinch auf eine von mehreren Arten verarbeitet:
- Sie, Ihr Arbeitgeber oder ein Kollege haben möglicherweise Ihre personenbezogenen Daten zur Verarbeitung durch Sinch über eine Sinch-Plattform übermittelt – beispielsweise durch die Registrierung für ein Konto und die Übermittlung Ihrer geschäftlichen E-Mail-Addresse als neuer Nutzer.
- Möglicherweise haben Dritte Informationen über Sie an Sinch weitergegeben – zu diesen Dritten gehören Marktforschungsunternehmen, Vermarkter und Lead-Datenbanken. In diesen Fällen ergreift Sinch Maßnahmen, um sicherzustellen, dass die Quelle der personenbezogenen Daten rechtmäßig ist. Die von Sinch verwendeten Anbieter sind jeweils für die Einhaltung des geltenden Datenschutzrechts verantwortlich, wenn sie uns Daten bereitstellen.
- Im Rahmen der Zusammenarbeit mit Kunden können neue Informationen generiert werden, die ebenfalls als personenbezogene Daten für Customer Engagement-Zwecke gelten. Sinch kann beispielsweise erfahren, warum Sie sich für Sinch-Dienste interessieren, und dies in internen Systemen zusammen mit der Art der Organisation (Kunde), die Sie vertreten, vermerken.
Dienstdaten werden von Sinch verarbeitet, wenn Kunden im Rahmen der Dienstleistungsvereinbarung, die wir mit diesen Kunden abgeschlossen haben, Datenverkehr über Sinch-Dienste senden. Personenbezogene Daten, die Dienstdaten sind und sich auf Sie beziehen, stammen wahrscheinlich von Kunden, die die Daten auf Sinch hochladen, wenn sie eine Nachricht, einen Anruf oder ein anderes Kommunikationsereignis, wie z. B. eine Multi-Faktor-Authentifizierungsnachricht, an Sie richten.
Wie verarbeitet Sinch Kundendaten?
Dieser Abschnitt beschreibt die Aktivitäten, die Sinch in Bezug auf Kundendaten unternimmt. Es handelt sich dabei um eine Unterkategorie personenbezogener Daten im Zusammenhang mit Kunden, wie oben beschrieben.
Sinch wird personenbezogene Daten, die sich auf Kunden beziehen, im Rahmen der Bereitstellung von Diensten für unsere Kunden sowie für die Kommunikation mit Ihnen über diese Dienste verarbeiten. Sie können sich dafür entscheiden, zusätzliche Informationen mit Sinch zu teilen, z. B. indem Sie Newsletter abonnieren oder an Seminaren oder Verkaufsveranstaltungen teilnehmen. In diesem Fall wird Sinch diese zusätzlichen Informationen verarbeiten, um Ihnen ein besseres, individuelleres Erlebnis zu bieten.
Kundendaten werden unter anderem für folgende Aktivitäten verarbeitet:
| Aktivität | Warum wird dies gemacht? (Zweck) | Rechtsgrundlage* | Welche personenbezogenen Daten? | Wie lange werden sie gespeichert? |
| Verwaltung und um das Vertragsverhältnis mit dem Kunden einzugehen (einschließlich Abrechnung) | Um es Sinch zu ermöglichen, seine Kundenbeziehungen zu verwalten, zu pflegen und auszubauen (unter Verwendung eines Customer-Relationship-Management-Systems), Bonitätsprüfungen durchzuführen und um die Identität, personenbezogene oder Geschäftsdaten und Zahlungsdetails zu verifizieren sowie andere Verifizierungen durchzuführen, bevor Kunden Dienste angeboten werden. Um es Sinch zu ermöglichen, den sich aus dem Vertrag mit seinen Kunden ergebenden Verpflichtungen nachzukommen. Dies kann das Zusenden von Serviceankündigungen zu vertraglichen Elementen, Anfragen an den Kundenservice, Aktualisierungen von Produktspezifikationen sowie Vertragsänderungen umfassen. | Berechtigtes Interesse | Kontaktdaten: z. B. Telefonnummer, E-Mail-Adresse, Adresse, Name, Unternehmen, Unterschrift, Position, Kontakteinstellungen und alle anderen Informationen, die Sie Sinch zur Verfügung stellen, einschließlich der internen Sinch-Identifikationsnummer für das Unternehmen des Kunden. Zahlungsdetails: Zahlungsmethode für Sinch-Dienste und zugehörige Daten wie die Abrechnungsadresse.** Technische Daten: Computereinstellungen, falls gespeichert, Anmeldedaten zur Nutzung von Portal/Forum, IP-Adresse. | Für die Dauer der Geschäftsbeziehung zwischen Sinch und dem Kunden |
| Aufzeichnung von Videokonferenz-Meetings mit Kunden und potenziellen Kunden | Schulungen, Qualitätssicherung, Aufzeichnungen für Vertragsverhandlungen und Compliance-Überwachung | Berechtigtes Interesse | Kontaktdaten: Name, Stellenbezeichnung, Unternehmen, E-Mail-Adresse. Biometrische Daten: Bild/Ähnlichkeit, Stimme. Vertragsdaten: während des Anrufs gemachte Aussagen und alle in der Aufzeichnung sichtbaren geteilten Bildschirminhalte. | Maximal 3 Jahre nach der Aufzeichnung. |
| Verwaltung von Portalen und Websites | Um Sinch den Betrieb der Foren, Websites, mobilen Anwendungen, Messaging-Produkte und Portale, die Kunden, Wiederverkäufern, Entwicklern und anderen Nutzergruppen bereitgestellt werden, sowie deren Nutzung und den Zugang zu ermöglichen. Dies gilt auch für APIs, die Integrationen mit Kunden und externen Integrationsanbietern bereitstellen. | Berechtigtes Interesse | Kontaktdaten: z. B. Telefonnummer, E-Mail-Adresse. Technische Daten: Computereinstellungen, falls gespeichert, Anmeldedaten zur Nutzung von Portal/Forum, IP-Adresse, Daten zu Funktionscookies. | Für die Dauer der Geschäftsbeziehung zwischen Sinch und dem Kunden |
| Informationssicherheit | Um Sinch den Schutz der Foren, Websites, Portale, Dienste und der darin enthaltenen Kundendaten zu ermöglichen. Dies umfasst unter anderem die Erkennung, Untersuchung und Verhinderung von Bedrohungen und Betrug sowie das Auffinden von Schwachstellen. | Rechtliche Verpflichtung als Anbieter elektronischer Kommunikation | Technische Daten: Computereinstellungen, falls gespeichert, Anmeldedaten zur Nutzung von Portal/Forum, IP-Adresse. | Gemäß den gesetzlichen Vorschriften |
| Marketing, sowohl direkt als auch indirekt | Versand von Newslettern, Informationen und Einladungen zu Seminaren oder Webinaren, Whitepapern oder ähnlichen Marketingaktivitäten, die mit Leads oder Interessenten durchgeführt werden, sowie ähnliche Feedback- und Werbemitteilungen, einschließlich der Weitergabe von Leads an Partner, vorausgesetzt, dass Sie Ihre ausdrückliche Einwilligung dazu erteilt haben. | Einwilligung (für Praktiken, für die Sie sich ausdrücklich entschieden oder registriert haben) Berechtigtes Interesse (wenn wir uns an Sie als Interessent wenden) | Kontaktdaten: z. B. Telefonnummer, E-Mail-Adresse, Adresse, Name, Unternehmen, Position, Kontakteinstellungen und alle anderen Informationen, die Sie Sinch zur Verfügung stellen. Technische Daten: Endgerätedaten, Standortdaten, Seitenaufrufe und Sitzungen, Interaktionen und ähnliche Metadaten über die Interaktion mit unseren Portalen und Websites. Partnerdaten: Wenn Sie sich für eine Direktmarketing-Lösung eines Partners entschieden haben (Opt-in), verarbeiten wir demografische und Interessengruppendaten zusammen mit aggregierten Kennungen, um unsere Kontaktaufnahme gezielt an Sie anzupassen. | Für die Dauer Ihrer Einwilligung (bis Sie ein Opt-out durchführen oder das Opt-in nicht mehr relevant ist) oder, falls nicht auf Ihrem Opt-in basierend, bis Sie nicht mehr einem relevanten Lead zugeordnet sind |
| Analysen und Produktentwicklung | Sammeln von Erkenntnissen im Zusammenhang mit der Nutzung von Diensten, Plattformen und Websites zum Zweck der Verbesserung der Funktionen und des gesamten Kundenerlebnisses. Dies erfolgt gegebenenfalls mit aggregierten und anonymisierten Daten. | Berechtigtes Interesse | Kundenfeedback-Daten: Informationen zu Ihrem individuellen Feedback und Ihren Erfahrungen, sofern anwendbar (falls freiwillig angeboten) Technische Daten: Computereinstellungen, Anmeldedaten zur Nutzung von Portal/Forum (die durch die in unserer Cookie-Erklärung beschriebenen Tracking-Technologien erfasst wurden), IP-Adresse | Nur vorübergehend gespeichert vor der Anonymisierung (wie in unserer Cookie-Erklärung angegeben) |
| Verwaltung von Opt-outs und Opt-ins | Beibehaltung von gesetzlich vorgeschriebenen Funktionen für Opt-out und Opt-in (wie Einwilligungen und Abmeldefunktionen) | Rechtliche Verpflichtung gemäß Datenschutz- und Marketinggesetzen | Kontaktdaten und Opt-in- oder Opt-out-Informationen Technische Daten: Anmeldedaten zur Nutzung von Portal/Forum (die durch die in unserer Cookie-Erklärung beschriebenen Tracking-Technologien erfasst wurden), IP-Adresse | Nach Bedarf, um in jedem Fall ein angemessenes Opt-in- und Opt-out-Register zu führen |
| Serviceankündigungen | Bereitstellung von Serviceankündigungen, einschließlich Mitteilungen über Ausfallzeiten, Updates, Störungen usw. gemäß SLA | Berechtigtes Interesse | E-Mail-Adresse | Für die Dauer der Geschäftsbeziehung zwischen Sinch und dem Kunden |
| Gesetzlich vorgeschriebene Berichterstattung | Um es Sinch zu ermöglichen, unsere Verpflichtungen nach zwingendem Recht zu verwalten und zu erfüllen (oder sich darauf vorzubereiten), einschließlich der Bereitstellung korrekter Informationen an zuständige Behörden | Rechtliche Verpflichtungen nach dem Steuerrecht und andere nationale Berichterstattungspflichten | Firmendaten des Kunden Zahlungsdaten und Abrechnungsinformationen** | Gemäß den gesetzlichen Bestimmungen werden wir diese Aufzeichnungen löschen, wenn wir nicht mehr gesetzlich zur Aufbewahrung verpflichtet sind, können aber anonymisierte Aufzeichnungen aufbewahren, sofern dies gesetzlich zulässig ist. |
| Steuerberechnung und Finanzprüfungen | Erfüllung gesetzlicher Vorschriften und Aktivitäten im Zusammenhang mit der Zahlung und Berechnung von Steuern sowie damit verbundenen Finanzprüfungen und -planung | Rechtliche Verpflichtung Berechtigtes Interesse | Firmendaten des Kunden Zahlungsdaten und Abrechnungsinformationen** | Gemäß den gesetzlichen Bestimmungen – sie werden gelöscht, wenn wir nicht mehr gesetzlich zur Aufbewahrung verpflichtet sind, können aber anonymisierte Aufzeichnungen aufbewahren, sofern dies gesetzlich zulässig ist. |
| Bearbeitung und Zurückweisung von Ansprüchen in Rechts- oder behördlichen Verfahren | Schutz der Interessen von Sinch in Rechts- und behördlichen Verfahren | Berechtigtes Interesse | Kontaktdaten: z. B. Telefonnummer, E-Mail-Adresse, Adresse, Name, Unternehmen, Position, Kontakteinstellungen und alle anderen Informationen, die Sie Sinch zur Verfügung stellen oder die bei der Kommunikation mit Ihnen entstehen. Technische Daten: Computereinstellungen, falls gespeichert, Anmeldedaten zur Nutzung von Portal/Forum, IP-Adresse | Wenn eine Aufbewahrungsanordnung aus rechtlichen Gründen gilt, werden die Informationen bis zur Verjährung oder bis zur Aufhebung der Aufbewahrungsanordnung aufbewahrt |
| Beantwortung rechtmäßiger behördlicher Auskunftsersuchen | Beantwortung rechtmäßiger behördlicher Auskunftsersuchen, wie z. B. Informationen zu Abonnenten, gemäß den jeweils geltenden gesetzlichen Bestimmungen | Rechtliche Verpflichtung | Kontaktdaten: z. B. Telefonnummer, E-Mail-Adresse, Name, Adresse des eingetragenen Firmensitzes und Nutzungsdaten, Abonnentendaten | Die Informationen werden nur verarbeitet, um die individuelle Anfrage zu beantworten. |
| Schutz der Dienste vor Bedrohungen, Betrug und Spam | Aufrechterhaltung eines angemessenen Standards für unsere Dienste, indem wir auf festgestelltes unangemessenes Verhalten wie Betrug, Spam, Phishing und ähnliche Aktivitäten reagieren. Dies umfasst auch automatisierte Risikoanalyse-Funktionen, die die Zustellung von Datenverkehr stoppen können, soweit dies gesetzlich vorgeschrieben und im jeweiligen Rechtsraum zulässig ist – einschließlich der Sperrung von Konten. | Berechtigtes Interesse (Rechtliche Verpflichtung, sofern solche Verpflichtungen gelten) | Kontaktdaten: z. B. Telefonnummer, E-Mail-Adresse, Adresse, Name, Unternehmen, Position, Kontakteinstellungen und alle anderen Informationen, die Sie Sinch zur Verfügung stellen Dienstdaten: Daten in Bezug auf die festgestellten Aktivitäten. | Werden zu Beweis- und Untersuchungszwecken aufbewahrt, bis die Angelegenheit geklärt ist. |
| Aggregieren oder anonymisieren | Erstellung anonymisierter, statistischer Informationen aus personenbezogenen Daten, um Erkenntnisse über Kunden und Märkte zu gewinnen | Berechtigtes Interesse | Kontaktdaten: z. B. Telefonnummer, E-Mail-Adresse, Adresse, Name, Unternehmen, Position, Kontakteinstellungen und alle anderen Informationen, die Sie Sinch zur Verfügung stellen (und die im Rahmen dieses Prozesses zur Anonymisierung entfernt werden) Technische Daten: Besucherverhalten auf Website und Plattform, IP-Adresse | Nicht zutreffend (Aktivität beschreibt das Ende der Aufbewahrungspraxis) |
*In bestimmten Rechtsräumen (einschließlich EU/EWR und Vereinigtes Königreich) ist für die Verarbeitung von personenbezogene Daten eine Rechtsgrundlage erforderlich. Die oben zugeordneten Rechtsgrundlagen zeigen an, dass Sinch Kundendaten verwendet, um den Kundenstamm zu verstehen, seine Beziehung zu diesem Kundenstamm zu verwalten, seine Kerngeschäftstätigkeit auszuüben und um die Einhaltung der geltenden, oben aufgeführten rechtlichen Verpflichtungen zu gewährleisten.
** Für Kunden, die sich entscheiden, Sinch-Dienste per Kreditkarte oder Lastschrift zu bezahlen, erfasst Sinch die für die Zahlungsverarbeitung relevanten Details. Zahlungsdaten werden gemäß den Branchenstandards für maximale Sicherheit gespeichert.
Dienstdaten – oder „Daten über die Kunden unserer Kunden“
Dieser Abschnitt beschreibt die Aktivitäten, die Sinch in Bezug auf Dienstdaten durchführt. Es handelt sich hierbei um eine Unterkategorie personenbezogener Daten im Zusammenhang mit der Kommunikation, die über Sinch-Dienste abgewickelt wird.
Als Anbieter elektronischer Kommunikationsdienste verarbeitet Sinch personenbezogene Daten von Endempfängern der Mitteilungen auf die im Folgenden beschriebene Weise.
Dienstdaten werden unter anderem für folgende Aktivitäten verarbeitet:
| Aktivität | Warum wird dies gemacht? (Zweck) | Rechtsgrundlage* | Welche personenbezogenen Daten? | Wie lange werden sie gespeichert? |
| Kontinuitätsmanagement für die Dienste | Schutz der Stabilität der Dienste vor Schwachstellen. | Rechtliche Verpflichtung als Anbieter elektronischer Kommunikation | Technische Daten: Anmeldedaten, Funktionen der Dienste, Metadaten, die an der Bereitstellung der Dienste beteiligt sind, IP-Adresse | Werden gemäß den Best Practices der Informationssicherheit gespeichert |
| Schutz der Dienste vor Bedrohungen, Betrug und Spam Umfasst automatisierte Entscheidungsfindung mit Unterstützung durch maschinelles Lernen | Aufrechterhaltung eines angemessenen Standards für unsere Dienste durch die Erkennung, Filterung und Reaktion auf unangemessenes Verhalten wie Betrug, Spam, Phishing und ähnliche Aktivitäten – soweit im jeweiligen Rechtsraum gesetzlich vorgeschrieben und zulässig. Diese Praxis wird durch eine automatisierte Entscheidungsfindung (durch KI-Systeme) unter menschlicher Aufsicht in bestimmten Rechtsräumen unterstützt, soweit dies nach lokalen rechtlichen Verpflichtungen und Best Practices erforderlich ist, um Spam, missbräuchliche oder betrügerische Aktivitäten wirksam zu bekämpfen. | Berechtigtes Interesse (Rechtliche Verpflichtung, sofern solche Verpflichtungen gelten) | Dienstdaten: Routing- und Nachrichtendaten, die bei der Übertragung von Nachrichten verarbeitet werden, einschließlich Inhaltsdaten für Kanäle ohne Ende-zu-Ende-Verschlüsselung. Technische Daten: Anmeldedaten, Funktionen der Dienste, Metadaten, die an der Bereitstellung der Dienste beteiligt sind, IP-Adresse | Werden bis zu einer Woche gespeichert, es sei denn, eine rechtliche Verpflichtung erfordert eine längere Archivierung. |
| Führung einer Blockliste | Führung einer Blockliste („Schwarze Liste“), um alle Mitteilungen an einen bestimmten Adressaten gemäß den Wünschen des Endempfängers (betroffene Person) zu stoppen | Einwilligung | Kontaktdaten und Nachweis der Akzeptanz der Folgen der Blockierung | Werden gespeichert, bis die betroffene Person die Blockierung nicht mehr aufrechterhalten möchte |
| Beantwortung rechtmäßiger behördlicher Auskunftsersuchen | Beantwortung rechtmäßiger behördlicher Auskunftsersuchen, wie z. B. Informationen zu Abonnenten, gemäß den im jeweiligen Rechtsraum geltenden gesetzlichen Bestimmungen. Sinch gibt personenbezogene Daten an Auskunft ersuchende Behörden weiter, wenn die Anfrage durch eine richterliche Anordnung unterstützt wird, wie z. B. Anordnungen, die gemäß den Vorschriften über den Zugriff auf Kundendaten von Telekommunikationsdienste-Anbietern erlassen wurden | Rechtliche Verpflichtung | Abonnentendaten und Metadaten im Zusammenhang mit der Weiterleitung von Nachrichten, sofern es sich um ein rechtmäßiges Auskunftsersuchen handelt | Die Informationen werden nur verarbeitet, um die individuelle Anfrage zu beantworten. |
*In bestimmten Rechtsräumen (einschließlich EU/EWR und Vereinigtes Königreich) ist für die Verarbeitung von personenbezogene Daten eine Rechtsgrundlage erforderlich. Als Anbieter elektronischer Kommunikationsdienste ist die Nutzung von Dienstdaten durch Sinch als Verantwortlicher mit besonderen Verantwortlichkeiten verbunden. In vielen Rechtsräumen bringt dies auch besondere rechtliche Verantwortlichkeiten mit sich – die Zwecke hierfür sind oben beschrieben.
An wen gibt Sinch Ihre personenbezogenen Daten weiter?
Dieser Abschnitt beschreibt die Umstände, unter denen das Sinch-Unternehmen, das Ihre personenbezogenen Daten als Erstes erhalten hat, personenbezogene Daten an andere Unternehmen, einschließlich anderer Sinch-Unternehmen, weitergibt.
Sinch verkauft keine personenbezogenen Daten und erlaubt Dritten nicht, Ihre personenbezogenen Daten für ihre eigenen Geschäftsinteressen zu verwenden, außer es liegt dazu die ausdrückliche Einwilligung der betroffenen Personen vor. Ein Beispiel dafür sind aktive Kunden, die sich für die Teilnahme an Lead-Sharing-Programmen entscheiden (Opt-in).
Das Sinch-Unternehmen, das Ihre personenbezogenen Daten als Erstes erhält, wird diese Daten (umfasst sowohl Dienstdaten als auch Kundendaten wie oben beschrieben) im Rahmen der Bereitstellung von Diensten und der Instandhaltung der Dienst-Infrastruktur an andere Parteien weitergeben.
Im Folgenden finden Sie die Umstände und Gründe für die Weitergabe Ihrer personenbezogenen Daten an andere Parteien. Bitte beachten Sie, dass es unwahrscheinlich ist, dass Ihre Daten an alle der aufgeführten Kategorien von Empfängern weitergegeben wurden. Die Weitergabe Ihrer personenbezogenen Daten hängt von Umständen wie dem jeweiligen Sinch-Dienst und Ihrem Wohnort ab.
| Art des Empfängers | Warum werden Daten weitergegeben? (Zweck) |
| Unternehmen der Sinch-Gruppe | Ihre personenbezogenen Daten werden innerhalb der Sinch-Gruppe weitergegeben, unter anderem für die Zwecke der Geschäftskontinuität, der Informationssicherheit und des Supports sowie für gesetzlich vorgeschriebene Berichterstattung, Buchhaltung, Abrechnung und ähnlich wichtige Aktivitäten. |
| Telekommunikationsbetreiber | Bei verschiedenen Sinch-Diensten erfolgt die Kommunikation über Telefonnetzwerke. In diesem Fall werden die übertragene Nachricht und die Metadaten an diese Netzwerkbetreiber weitergegeben, während die Kommunikation erfolgt, um sicherzustellen, dass sie am richtigen Bestimmungsort ankommt und ordnungsgemäß abgerechnet werden kann. |
| Andere Anbieter elektronischer Kommunikationsdienste | Bei verschiedenen Sinch-Diensten und -Produkten erfolgt die Kommunikation über Kanäle, die von anderen Kommunikationsunternehmen wie Facebook Messenger oder WhatsApp bereitgestellt werden oder deren Eigentum sind. Wenn Ihre personenbezogenen Daten an diesen Diensten beteiligt sind (durch das Empfangen oder Senden von Nachrichten über Sinch-Dienste, die solche Kanäle integrieren), werden diese personenbezogenen Daten für jede Nachricht an die entsprechende Plattform weitergegeben. |
| Dienstleistungsanbieter oder Berater | Sinch beauftragt Drittanbieter und Lieferanten mit der Verarbeitung von personenbezogene Daten in unserem Namen, um unsere Dienste bereitstellen zu können. Dies umfasst verschiedene Geschäftsbereiche wie Infrastruktur, einschließlich Rechenzentren, Zahlungsdienstleister, Anbieter von IT-Geräten, Versicherungen, Verwaltung, Customer Engagement, Funktionen und Optimierung der Website, Experten für Informationssicherheit und IT-Dienstleistungen. |
| Partner für integrierte Lösungen und Dienstleistungen | Bei bestimmten Sinch-Diensten und -Produkten haben Kunden die Möglichkeit, integrierte Dienste und technische Lösungen zu nutzen. Wenn der Kunde diese Lösungen nutzt, erhalten und verarbeiten diese Dritten, die dem Kunden mitgeteilt wurden, die oben beschriebenen personenbezogenen Daten. |
| Behörden und andere erforderliche/rechtmäßige Empfänger | Sinch kann personenbezogene Daten an Dritte (einschließlich Regierungsstellen oder Behörden) weitergeben, wenn rechtmäßige Auskunftsersuchen vorliegen oder wenn Sinch anderweitig durch geltendes Recht, eine Vorschrift, ein Gerichtsverfahren oder eine andere behördliche Anfrage verpflichtet wird. Ebenso kann Sinch solche Offenlegungen vornehmen, um Rechte aus Vereinbarungen oder im Einklang mit internen Richtlinien zu schützen oder um die Sicherheit und Integrität der Dienste, die Sinch-Gruppe und unsere Interessen oder die Öffentlichkeit vor Schaden oder illegalen Aktivitäten zu schützen. Sofern nicht gesetzlich verboten, wird Sinch diese Offenlegungspflichten bekanntgeben. Unser US-amerikanisches Unternehmen, Mailgun Technologies, Inc., unterliegt den Ermittlungs- und Durchsetzungsbefugnissen der Federal Trade Commission im Rahmen der Zertifizierung nach dem Datenschutzrahmen EU-USA („EU-US-DPF“). |
| Übertragungen bei Unternehmensumstrukturierungen | Im Rahmen des Verkaufs, der Fusion, Umstrukturierung, Auflösung einer Gesellschaft oder ähnlicher Ereignisse können personenbezogene Daten als Vermögenswerte Teil der Gesellschaft sein, und im Rahmen einer solchen Unternehmenstransaktion übertragen oder mitgeteilt werden. |
Wohin werden meine personenbezogenen Daten übertragen?
Dieser Abschnitt beschreibt die Sinch-Standards für die Übertragung personenbezogener Daten in andere Länder.
Als globale Gruppe überträgt Sinch personenbezogene Daten in andere Länder. Sinch gibt beispielsweise personenbezogene Daten für viele der oben unter den Verarbeitungsaktivitäten beschriebenen Zwecke – z. B. um eine korrekte Abrechnung und Kontoverwaltung sicherzustellen – intern an andere Sinch-Unternehmen weiter. Wenn personenbezogene Daten in ein Land übertragen werden, das ein geringeres Schutzniveau für personenbezogene Daten bietet als das Land, in dem die personenbezogenen Daten zuerst erhoben wurden, sorgt Sinch dafür, dass die Anforderungen der geltenden Gesetze zum Schutz der übertragenen personenbezogenen Daten erfüllt werden.
Bei der Übertragung personenbezogener Daten aus der EU/dem EWR in andere Länder stellt Sinch sicher, dass die Übertragung durch die europäischen Standardvertragsklauseln abgedeckt sind, es sei denn, es gilt ein alternativer Mechanismus für rechtmäßige Übertragungen. Dazu gehören der Datenschutzrahmen EU-USA oder verbindliche unternehmensinterne Datenschutzvorschriften der Dritten, die die personenbezogenen Daten importieren (z. B. Dienstanbieter).
Der Dienst „Sinch Email“ ist mit dem Datenschutzrahmen EU-USA („Data Privacy Framework EU-US-DPF“) und der UK-Erweiterung zum EU-US- DPF konform, wie vom US-Handelsministerium (U.S. Department of Commerce) dargelegt. Im Einzelnen hat Mailgun Technologies, Inc., ein in den USA ansässiges Sinch-Unternehmen, dem U.S. Department of Commerce bestätigt, dass es die Prinzipien des EU-US- DPF hinsichtlich der Verarbeitung personenbezogener Daten befolgt, die es aus der Europäischen Union und dem Vereinigten Königreich erhält, und sich dabei auf den EU-US- DPF und die UK-Erweiterung zum EU-US- DPF stützt. Im Falle eines Konflikts zwischen den Bestimmungen in dieser Datenschutzerklärung und dem EU-US- DPF sind dessen Prinzipien maßgeblich. Weitere Informationen über das Datenschutzrahmen-Programm und die Zertifizierung finden Sie unter https://www.dataprivacyframework.gov/
Die Liste der Länder, an die personenbezogene Daten übertragen werden, ist für jeden Sinch-Dienst in der Liste der beteiligten Unternehmen auf der Sinch-Website verfügbar. Bitte besuchen Sie https://www.sinch.com/data-protection-agreement/sub-processors/
Um spezifische Informationen darüber zu erhalten, welche Mechanismen für die Übertragung Ihrer personenbezogenen Daten verwendet wurden, senden Sie bitte eine Anfrage an den Konzerndatenschutzbeauftragten von Sinch unter dpo@sinch.com
Wie schützt Sinch Ihre personenbezogenen Daten?
In diesem Abschnitt werden die Sinch-Standards zum Schutz Ihrer personenbezogenen Daten kurz beschrieben.
Sinch ist der Schutz Ihrer personenbezogenen Daten sehr wichtig. Sinch hat angemessene technische, administrative, organisatorische und physische Maßnahmen implementiert, die für den Schutz Ihrer personenbezogenen Daten ausgelegt sind, und wird diese beibehalten. Diese Maßnahmen umfassen Verschlüsselung und Schwärzung, und Sinch verfügt über eigene Teams, die unsere Praktiken in Bezug auf Informationssicherheit und Datenschutz überwachen.
Spezifische Informationen zu den Sicherheitsstandards und Zertifizierungen von Sinch finden Sie unter https://www.sinch.de/sprache/sicherheit/.
Welche Rechte haben Sie als betroffene Person?
Dieser Abschnitt fasst Ihre Rechte als betroffene Person gemäß dem Datenschutzrecht zusammen und empfiehlt die beste Vorgehensweise, wenn Sie Bedenken oder Fragen haben.
Datenschutzgesetze gewähren Ihnen als betroffene Person eine Reihe von Rechten in Bezug auf Ihre personenbezogenen Daten. Sofern Sinch der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist, wird im Folgenden erläutert, wie Sie diese Rechte ausüben können, indem Sie sich mit uns in Verbindung setzen.
Um diese Rechte auszuüben, nehmen Sie bitte Kontakt mit dem Datenschutzbeauftragten unter dpo@sinch.com auf.
Wenn Sie Ihre Rechte ausüben, muss Sinch möglicherweise Ihre Identität bestätigen, um sicherzustellen, dass Ihre personenbezogenen Daten nicht gegenüber einer unbefugten Person offengelegt werden.
- Auskunftsrecht: Sie können eine Auskunft über Ihre von Sinch gespeicherten oder verarbeiteten personenbezogenen Daten verlangen. Auf dieses Auskunftsersuchen hin wird Sinch eine Kopie der Daten und Informationen über die Verarbeitung in einem Umfang bereitstellen, der die Rechte anderer betroffener Personen nicht verletzt oder vertrauliche oder geschützte Informationen preisgibt.
- Recht auf Datenübertragbarkeit: Wenn Sie den Zugang zu auf Sie betreffende personenbezogene Daten beantragen, die Sie selbst bereitgestellt haben, können Sie verlangen, dass die Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitgestellt werden, und Sie können außerdem verlangen, dass die personenbezogenen Daten an einen anderen Verantwortlichen übermittelt werden, sofern dies technisch machbar ist.
- Recht auf Berichtigung: Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten korrigieren zu lassen. Wenn Daten an Dritte weitergegeben wurden, wird Sinch diese über die Berichtigung informieren.
- Recht auf Löschung (Recht auf Vergessenwerden): Sie können unter bestimmten Umständen verlangen, dass Sinch Ihre personenbezogenen Daten löscht, z. B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind oder wenn Sie Ihre Einwilligung widerrufen haben.
- Recht auf Einschränkung der Verarbeitung: Sie können die vorübergehende Aussetzung der Verarbeitung Ihrer Daten verlangen, zum Beispiel, während Sie die Richtigkeit der Daten anfechten oder im Zusammenhang mit einem Antrag auf Löschung oder einem Widerspruch gegen deren Verarbeitung.
- Widerspruchsrecht: Sie können der Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke widersprechen – für die Zwecke, die in der obigen Tabelle der Verarbeitungsaktivitäten aufgeführt sind und bei denen als Rechtsgrundlage „Berechtigtes Interesse“ angegeben ist. Sinch wird dann entweder die Verarbeitung der Daten einstellen oder zwingende schutzwürdige Gründe für die Verarbeitung nachweisen. Bitte beachten Sie, dass Sinch bei den meisten Sinch-Diensten als Auftragsverarbeiter fungiert. Sie sollten sich an den Absender der Nachrichten wenden, um weiteren Mitteilungen zu widersprechen, oder die Abmeldefunktionen in der jeweiligen Nachricht nutzen.
- Recht auf Widerruf der Einwilligung: Wenn die Verarbeitung auf Ihrer Einwilligung basiert, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund dieser Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon jedoch berührt.
Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden. Die für Sinch zuständige Datenschutz-Aufsichtsbehörde in der EU/im EWR ist die Integritetsskyddsmyndigheten („IMY“) in Schweden.
Der Dienst „Sinch Email“ hat sich außerdem verpflichtet, in Übereinstimmung mit dem EU-US DPF und der britischen Erweiterung des EU-US DPF mit dem von den EU-Datenschutzbehörden (DPA) und dem britischen Information Commissioner’s Office (ICO) eingerichteten Gremium zusammenzuarbeiten und dessen Ratschläge in Bezug auf offene Beschwerden über personenbezogene Daten, die unter Berufung auf das EU-US DPF und die britische Erweiterung des EU-US DPF erhoben wurden, zu befolgen.
Wenn Sie außerhalb der EU/des EWR leben, haben Sie möglicherweise das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde oder einer anderen Regierungsbehörde in Ihrem Land, Bundesstaat oder Ihrer Region einzureichen; diese Behörden sind jedoch nicht überall auf der Welt verfügbar. Unabhängig davon, wo Sie leben und arbeiten, können Sie sich bei Fragen oder Bedenken jederzeit an den Konzerndatenschutzbeauftragten von Sinch unter dpo@sinch.com wenden.