Datenschutzinformation

1.

Einleitung

Gemäß der Vorgaben des Art. 13 DSGVO informieren wir Sie hiermit über die Verarbeitung Ihrer von uns erhobenen, personenbezogenen Daten (nachfolgend “Daten”) sowie Ihre diesbezüglichen Rechte. Welche Daten wir im Einzelnen verarbeiten, richtet sich konkret nach den angefragten bzw. vereinbarten Leistungen für Sie.

2.

Angaben zum Verantwortlichen

Verantwortlich für die Verarbeitung Ihrer Daten ist die DEVDEER GmbH, Herderstraße 31, 39108 Magdeburg. Per E-Mail erreichen Sie uns unter hello@devdeer.com, per Telefon unter +49 391 5568005-0.

DEVDEER GmbH

Herderstraße 31, 39108 Magdeburg
3.

Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter Metzeler-DS, Halberstädter Straße 90, 39112 Magdeburg, per E-Mail unter hallo@metzeler-ds.de und per Telefon unter +49 391 59776307.

Metzeler-DS

Halberstädter Straße 90, 39112 Magdeburg
4.

Grundsätze bei der Erhebung von Daten

Datenerhebung

Die Bereitstellung von Daten Ihrerseits ist grundsätzlich freiwillig. Für bestimmte Verarbeitungen sind Daten Ihrerseits jedoch erforderlich, da wir unsere oder Ihre Anliegen sonst nicht bearbeiten können, bspw. keine Vertragsbeziehung eingehen können.

Ist die Bereitstellung von Daten zwingend erforderlich, bspw. zur Vertrags- oder Auftragsbearbeitung oder zur Bereitstellung bestimmter Funktionen einer Website oder eines Shops kann folglich kein Widerspruchsrecht geltend gemacht werden.

Sofern möglich, zum Beispiel in Kontakt- oder Vertragsformularen, setzen wir optionale Felder und Pflichtfelder ein. Pflichtfelder werden als solche gekennzeichnet. Daten aus Pflichtfeldern enthalten Angaben, die wir zwingend zur Bearbeitung Ihres Anliegens benötigen.

Kein Profiling

Profiling (Art. 4 Abs. 4 DSGVO) beschreibt eine Art der automatisierten Verarbeitung von Daten, die darin besteht, bestimmte persönliche Aspekte wie Arbeitsleistung, wirtschaftliche Lage, Gesundheit oder persönliche Vorlieben von Menschen zu bewerten, zu analysieren oder vorherzusagen. Wir setzen keine automatischen Entscheidungsfindungen und Profiling ein.

5.

Verarbeitungen

Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die Rechtsgrundlagen für Verarbeitungen sind auf den jeweiligen Zweck hin abgestellt und daher unterschiedlich. Dazu führen wir Verarbeitungen in den nachfolgenden Unterpunkten.

Die folgenden, allgemeinen Festlegungen gelten stets unabhängig bzw. ergänzend zu den in den einzelnen Verarbeitungen angegebenen Regelungen:

  • Wir geben Ihre Daten innerhalb unseres Unternehmens ausschließlich an die Bereiche und Personen weiter, die diese Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten bzw. zur Umsetzung unseres berechtigten Interesses benötigen.
  • Eine Weitergabe von Daten außerhalb des Unternehmens erfolgt, wenn wir gesetzlich oder durch Gerichtsentscheid dazu verpflichtet sind. Eine darüber hinausgehende Weitergabe erfolgt nur mit Ihrer Zustimmung bzw. aufgrund eines eindeutigen, berechtigten Interesses unsererseits, insbesondere im Rahmen von Auftragsverarbeitungen durch unsere Dienstleister.
  • Wir löschen Daten, sobald sie für den Zweck nicht mehr erforderlich sind. Die Speicherung von Daten über die genannten Fristen hinaus kann erfolgen, wenn wir durch Vertragserfüllung, gesetzlich oder durch Gerichtsentscheid dazu berechtigt oder verpflichtet sind.
  • Die Löschung Ihrer Daten erfolgt, wenn sie für den Verarbeitungszweck nicht mehr erforderlich sind, eine gegebene Einwilligung widerrufen wird oder sonstige Erlaubnisse entfallen. Sind Daten noch für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich, löschen wir diese, sobald das nicht mehr der Fall ist. Speichern wir Daten wegen gesetzlich vorgeschriebener Aufbewahrungsfristen, löschen wir die Daten nach deren Fristablauf. Wir prüfen das Erreichen von Aufbewahrungsfristen grundsätzlich zum Jahresende.

Verarbeitung: Website / Speicherung von Daten auf Ihrem Endgerät

Inhalt der Verarbeitung

Unsere Website basiert auf dem Webframework Next.js. Zur Auslieferung der Webseiten werden ausschließlich technisch notwendige Prozesse eingesetzt. Dabei kann der Browser temporäre Speichermechanismen verwenden, um Inhalte korrekt darzustellen. Eine Speicherung von Cookies findet nicht statt.

Kategorien von Betroffenen

  • Alle Besucher unserer Website(s)

Kategorien der verarbeiteten personenbezogenen Daten

  • Request-Telemetrie (HTTP-Methode, URL, Response-Code, Dauer, Erfolg/Misserfolg), pseudonymisiert über Operation-ID
  • Dependency-Telemetrie (Ziel-Service/URL, Dauer der Abfrage, Ergebniscode), pseudonymisiert
  • Exception-Telemetrie (Fehlertyp, Stacktrace, Fehlermeldung, Zeitpunkt), pseudonymisiert
  • PageView-Telemetrie (Seitentitel, Seiten-URL), pseudonymisiert
  • AJAX/Fetch-Telemetrie (Request-URL, HTTP-Methode, Dauer, Erfolg/Misserfolg), pseudonymisiert
  • Technische Kontextinformationen (Geräte-Typ, Betriebssystem, Browser-Typ und -Version, Bildschirmauflösung, Spracheinstellungen)
  • Correlation-Header/-ID (Operation-ID im HTTP-Header), pseudonymisiert
  • Maskierte IP-Adresse mit anonymisierter Geolokalisierung (Land, Region, Stadt)

Empfänger der Daten

  • Der für das Hosting der Website eingesetzte Auftragsverarbeiter nach Art. 28 Abs. 1 DSGVO

Rechtsgrundlage und Zweck

Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an einer technisch und gestalterisch sauberen Auslieferung der Website sowie anonymer statistischer Auswertung) sowie §25 Abs. 2 Satz 2 TTDSG.

Dauer der Speicherung

Die Speicherdauer von Telemetriedaten und lokal abgelegten Daten beträgt in der Regel ein Jahr oder bis Sie uns zur Löschung auffordern bzw. die Daten in Ihrem Browser selbst löschen.

Verarbeitung: Formulare

Inhalt der Verarbeitung

Wir bieten Ihnen mit Formularen die Möglichkeit zur Kontaktaufnahme an.

Kategorien von Betroffenen

  • Alle Websitebesucher

Kategorien der verarbeiteten personenbezogenen Daten

  • Kontaktinformationen: dazu gehören Name, E-Mail, Ihre Nachricht

Empfänger der Daten

  • Nur interne Stellen

Rechtsgrundlage und Zweck

Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, vorvertragliche und vertragliche Maßnahmen.

Dauer der Speicherung

Die Speicherdauer von Formulardaten richtet sich nach ihrem Zweck, d.h. bis dieser erfüllt ist oder Sie uns zur Löschung auffordern.

Verarbeitung: Vertragsbeziehung

Inhalt der Verarbeitung

Wir verarbeiten solche Daten, die mit der Vertragsbegründung bzw. vorvertraglichen Maßnahmen in Zusammenhang stehen. Dies sind allgemeine Daten zu Ihrer Person bzw. Personen Ihres Unternehmens (Name, Anschrift, Kontaktdaten etc.) sowie ggf. weitere Daten, die Sie uns im Rahmen der Begründung des Vertrags übermitteln.

Kategorien von Betroffenen

  • Interessenten
  • Lieferanten
  • Kunden
  • Beschäftigte

Kategorien der verarbeiteten personenbezogenen Daten

  • Kontaktinformationen: Dazu gehören Name, Postadresse, Telefon, Fax und E-Mail des Ansprechpartners

Empfänger der Daten

  • Nur interne Stellen

Rechtsgrundlage und Zweck

Die Rechtsgrundlage ist Art. 6 Buchstabe b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 Buchstabe a DSGVO (Ihre Einwilligung). Ihre Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Dauer der Speicherung

Die Speicherdauer von Formulardaten richtet sich nach ihrem Zweck, d.h. bis dieser erfüllt ist oder Sie uns zur Löschung auffordern.

Verarbeitung: Beschäftigte und Bewerbungen

Inhalt der Verarbeitung

Wir verarbeiten solche Daten, die für die Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses erforderlich sind. Dies sind Personenstandsdaten, Kontaktdaten, Qualifikationen, Arbeitszeiten, Gehaltsdaten, Sozialversicherungsbeiträge und ähnliche Daten, die Sie uns im Rahmen der Begründung des Vertrags (Ihrer Bewerbung) übermitteln oder die zu dessen Durchführung während des Arbeitsverhältnisses ermittelt und berechnet werden.

Im Bedarfsfall können weitere personenbezogene Daten verarbeitet werden, die hier nicht genannt sind. In solchen Fällen erhalten Sie anlassbezogen zusätzliche Datenschutzinformationen.

Kategorien von Betroffenen

  • Beschäftigte (Voll- und Teilzeit)
  • Auszubildende
  • Praktikanten
  • Bundesfreiwillige
  • Bewerber
  • Ehemalige Mitarbeiter

Kategorien der verarbeiteten personenbezogenen Daten

  • Basisdaten: Nachname, Vorname, frühere Nachnamen, Titel, akademischer Grad
  • Kommunikationsdaten: Festnetz- und Mobiltelefonnummer, E-Mail-Adresse, Internetadresse
  • Personalstammdaten: Personalnummer, Geburtsdatum, Geburtsort, Geschlecht, Familienstand, Kinder, Staatsangehörigkeit, Bankverbindung, Betriebszugehörigkeit, Sozialversicherungsnummer, Steuernummer, Krankenkassenzugehörigkeit, Krankmeldungen, Befristungsdaten, Kündigungsfrist, Tätigkeitsbezeichnung
  • Erweiterte Personaldaten: Zeichnungsberechtigungen, Lichtbild, Arbeitszeiterfassung, Urlaubsverwaltung, Religion, Kuraufenthalte, Mutterschutz, Abwesenheiten, Dienstreisedaten, Grad der Behinderung, Grundlagen der Entgeltberechnung, Brutto- und Nettoentgelt, Sozialversicherungsabgaben, Aufwandsentschädigungen, Tagegelder, Angaben zum Finanzamt, Daten zur Nutzung von Dienstfahrzeugen, besondere Qualifikationen, Nebenbeschäftigungen sowie weitere vergleichbare Informationen

Empfänger der Daten

  • Intern: HR-Team, Geschäftsführung
  • Extern: Sozialversicherungsträger, Steuerberatung und Lohnabrechnung, Finanzverwaltung

Rechtsgrundlage und Zweck

Art. 6 Abs. 1 Buchstabe b DSGVO (Vertragserfüllung)

Art. 6 Abs. 1 Buchstabe c DSGVO (gesetzliche Verpflichtung)

Bei Aufnahme in den Bewerberpool: Art. 6 Abs. 1 Buchstabe a DSGVO (Einwilligung)

Dauer der Speicherung

Personaldaten werden für die Dauer des Beschäftigungsverhältnisses und darüber hinaus für vier Jahre gespeichert, sofern keine gesetzlichen Anforderungen oder Rechtsstreitigkeiten einer Löschung entgegenstehen.

Bewerberdaten werden bis zu sechs Monate nach Abschluss des Bewerbungsverfahrens gespeichert. Eine längere Speicherung erfolgt, wenn die Daten weiterhin erforderlich sind, beispielsweise im Falle eines Rechtsstreits.

Eine darüber hinausgehende Speicherung kann erfolgen, wenn Sie eine entsprechende Einwilligung zur Aufnahme in den Bewerberpool erteilt haben oder wenn gesetzliche Aufbewahrungspflichten einer Löschung entgegenstehen.

Einsatz von Drittanbietern

Für einen effizienten Betriebsablauf setzen wir an mehreren Stellen Drittanbieter als Auftragsverarbeiter ein, denen wir Daten übermitteln. Dazu gehören die folgenden Dienste.

Verarbeitung: Einsatz Calendly

Inhalt der Verarbeitung

Zur Terminvereinbarung verwenden wir den Dienst „Calendly“, der über eine externe Website funktioniert. Wenn Sie diesen Dienst verwenden, werden bestimmte technische Daten an Calendly übertragen. Mit Calendly wurde ein Auftragsverarbeitungsvertrag geschlossen.

Kategorien von Betroffenen
  • Alle Nutzer der Terminvereinbarungen
Kategorien der verarbeiteten personenbezogenen Daten

Neben den Termindaten werden weitere personenbezogene Daten verarbeitet. Details hierzu sind der Datenschutzerklärung von Calendly zu entnehmen.

Empfänger der Daten
  • Nur interne Stellen
Rechtsgrundlage und Zweck

Art. 6 Abs. 1 Buchstabe a DSGVO (Einwilligung). Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Dauer der Speicherung

Die Speicherdauer der Daten richtet sich nach ihrem Zweck, d.h. bis dieser erfüllt ist oder Sie uns zur Löschung auffordern. Ergänzend gelten die Speicherfristen von Calendly gemäß deren Datenschutzerklärung.

7.

Datenübermittlung an Drittländer oder eine internationale Organisation

Wir sind bestrebt, Verarbeitungen innerhalb der Europäischen Union oder in Staaten mit Angemessenheitsbeschluss der Europäischen Kommission durchzuführen.

Im Rahmen der Beauftragung externer Dienstleister kann es in Einzelfällen zu Datenübermittlungen in Drittländer kommen.

Eine Verarbeitung in Drittländern erfolgt nur unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere durch geeignete Garantien oder Ihre Einwilligung.

Sollten künftig weitere entsprechende Dienste eingesetzt werden, informieren wir darüber in dieser Datenschutzinformation.

  • USA im Rahmen der Nutzung von Microsoft 365, ausschließlich in anonymisierter Form und unter Verarbeitung innerhalb der europäischen Datengrenze
8.

Technische und Organisatorische Maßnahmen

Wir haben technische und organisatorische Maßnahmen getroffen, um die Sicherheit der Verarbeitung personenbezogener Daten zu gewährleisten.

  • SSL- bzw. TLS-Verschlüsselung zur Sicherung der Datenübertragung
  • Auftragsverarbeitung ausschließlich innerhalb der Europäischen Union
9.

Rechte der betroffenen Person und Beschwerderecht

Als betroffene Person stehen Ihnen die Rechte aus den Artikeln 7 sowie 15 bis 22 DSGVO zu.

  • Widerrufsrecht nach Art. 7 DSGVO bei Verarbeitung auf Grundlage einer Einwilligung
  • Auskunftsrecht nach Art. 15 DSGVO
  • Berichtigungsrecht nach Art. 16 DSGVO
  • Recht auf Löschung nach Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Mitteilungsrecht nach Art. 19 DSGVO
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerspruchsrecht nach Art. 21 DSGVO

Beschwerderecht bei der Aufsichtsbehörde

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.

  • Zuständige Aufsichtsbehörde: Landesbeauftragter für Datenschutz Sachsen-Anhalt
  • Website: https://datenschutz.sachsen-anhalt.de/

Stand der Datenschutzinformation

Stand: Oktober 2025

Schön, dass Sie da sind!

Damit Sie schnell finden, wonach Sie suchen – oder genauso schnell verstehen, dass Sie woanders besser aufgehoben sind, erfassen wir anonymisierte Nutzungsdaten. Nicht für Werbung, sondern um die Seite für Sie bestmöglich zu gestalten. Offen gesagt: Wenn wir Sie direkt fragen könnten, würden wir das tun. Danke für Ihr Vertrauen!