Arten von personenbezogenen Daten, Quellen und Zwecke der Erhebung
In der folgenden Tabelle finden Sie Informationen zu den Arten von personenbezogenen Daten, die wir erfassen, was wir damit tun und woher wir sie erhalten, basierend auf ihrer Beziehung zu uns. Denken Sie daran, dass Sie vielleicht in mehr als eine dieser Kategorien passen. Zusätzlich zu den in diesen Tabellen aufgeführten Verwendungszwecken der einzelnen Arten personenbezogener Daten werden personenbezogene Daten auch für Serviceverbesserung und Compliance verwendet, sofern dies gesetzlich zulässig ist.
Einige Arten personenbezogener Daten sind mit einem oder mehreren Buchstaben versehen, die den Kategorien personenbezogener Daten entsprechen, die im kalifornischen Recht festgelegt sind.
Weitere Informationen über die rechtswidrige Grundlage für den Umgang mit Ihren personenbezogenen Daten gemäß den europäischen Datenschutzgesetzen finden Sie hier.
Wir verwenden Ihre personenbezogenen Daten nicht für andere Zwecke als die in diesem Dokument aufgeführten oder die Ihnen an anderer Stelle mitgeteilt wurden, es sei denn, Sie würden dies vernünftigerweise erwarten oder wir sind gesetzlich dazu berechtigt oder verpflichtet.
Art der Informationen | Was wir mit ihnen machen | Woher wir sie bekommen |
---|---|---|
Name A, B |
|
|
Andere Namen, die Sie verwendet haben A, B |
Wenn Ihr Name aufgrund Ihrer geschlechtlichen Identität geändert oder korrigiert wurde, nehmen Sie bitte Kontakt mit uns auf, um uns zu helfen, Dienstleistungen korrekt zu erbringen und gleichzeitig Ihre Privatsphäre zu schützen |
|
Geburtsdatum A, B, C |
|
|
Kontaktinformationen A, B (einschließlich persönlicher oder geschäftlicher Telefonnummer, E-Mail-Adresse und Postanschrift) |
|
|
Adressverlauf A, B |
|
|
Dokumente zum Nachweis der Identität oder Adresse A, B |
|
|
Geschlecht oder Gender A, B, C |
Wenn Ihr gesetzlich anerkanntes Geschlecht geändert oder korrigiert wurde oder wenn Ihre Identität von dem in offiziellen Dokumenten angegebenen Geschlecht abweicht, können Sie sich gerne mit uns in Verbindung setzen, um uns zu helfen, Dienstleistungen korrekt auszuführen und gleichzeitig Ihre Privatsphäre zu schützen. |
|
Von der Regierung vergebene Identitätsnummern A, B (Beispiele: Sozialversicherungsnummer, Sozialversicherungsnummer, nationale Versicherungsnummer, Führerscheinnummer) |
|
|
Biometrische Informationen E (Beispiele: Fingerabdrücke, Fingerabdruckgeometrie, Gesichtsgeometrie, Fotos) |
|
|
Körperliche Merkmale B, C, E (Beispiele: Rasse, Gewicht, Augenfarbe, Haarfarbe) |
|
|
Vorstrafen, Polizei- und Gerichtsakten |
|
|
Kredit- oder Konkursgeschichte B |
|
|
Beschäftigungsgeschichte B, I |
|
|
Werdegang in der Ausbildung J |
|
|
Ehrenamtliche Tätigkeiten B, I |
|
|
Reisetätigkeit |
|
|
Berufliche Qualifikationen, Bezeichnungen, Mitgliedschaften, Sanktionen oder Verweise B, I |
|
|
Meinungen über Sie |
|
|
Auftauchen auf staatlichen Beobachtungs- oder Sanktionslisten |
|
|
Gesundheitsinformationen, einschließlich der Ergebnisse von Substanztests C |
|
|
Berechtigung zum Arbeiten A, B, C |
|
|
Steuerliche Informationen A, B |
|
|
Strafregisterauszüge |
|
|
Verwaltungsratsmandate und Corporate Governance Geschichte B, I |
|
|
Geburtsort C |
|
|
Öffentlich zugängliche Aktivitäten in sozialen Medien |
|
|
Erwähnungen in Online- oder Printmedien |
|
|
Andere öffentlich zugängliche Informationen |
|
|
Telefonmitschnitte H |
|
|
Ihre Meinungen über uns und unsere Dienstleistungen |
|
|
Fähigkeiten und Interessen C, I |
|
|
Rechnungs- und Zahlungskartendaten B |
|
|
IP-Adresse, wenn Sie unsere Bewerberplattform nutzen A,F |
|
|
Standort, wenn Sie unsere Kandidatenplattform nutzen F,G |
|
|
Anmeldedaten für unsere Bewerberplattform A,F |
|
|
Authentifizierungsinformationen, die von einer Plattform für soziale Medien oder Cloud-Dienste bereitgestellt werden A,F |
|
|
Datum, Uhrzeit und Dauer der Sitzung auf unserer Bewerberplattform F |
|
|
Zugriff auf und Änderung von Daten auf unserer Kandidatenplattform F |
|
|
Geräte- und Browserinformationen, wenn Sie unsere Kandidatenplattform nutzen F |
|
|
Ihr Verhalten auf unserer Kandidatenplattform F |
|
|
Art der Informationen | Was wir mit ihnen machen | Woher wir sie bekommen |
---|---|---|
Name A, B |
|
|
Berufsbezeichnung und Organisation B, I |
|
|
Kontaktinformationen A,B (Beispiele: Telefonnummer, E-Mail-Adresse, Postanschrift) |
|
|
Präferenzen für die Registrierung oder das Abonnement von Webinaren, Whitepapers, Newslettern oder anderen Inhalten F |
|
|
IP-Adresse A,F |
|
|
Standort F, G |
|
|
Ihr Verhalten auf unseren Websites F |
|
|
Daten, Zeiten und Dauer der Sitzung F |
|
|
Geräte- und Browserinformationen F |
|
|
Art der Informationen | Was wir mit ihnen machen | Woher wir sie bekommen |
---|---|---|
Name A, B |
|
|
Berufsbezeichnung und Organisation B, I |
|
|
Kontaktinformationen A, B (Beispiele: Telefonnummer, E-Mail-Adresse, Postanschrift) |
|
|
Telefonmitschnitte H |
|
|
Aufzeichnungen über Ihre Nutzung unserer Dienste D |
|
|
Aufzeichnungen von E-Mails, Chats und anderer Kommunikation mit Ihnen, einschließlich der Angabe, ob Sie eine E-Mail gelesen haben F |
|
|
Rechnungs- und Zahlungskartendaten B |
|
|
IP-Adresse, wenn Sie unsere Client-Plattform nutzen A, F |
|
|
Standort, wenn Sie unsere Kundenplattform nutzen F, G |
|
|
Anmeldedaten für unsere Kundenplattform A, F |
|
|
Authentifizierungsinformationen, die von einer Plattform für soziale Medien oder Cloud-Dienste bereitgestellt werden A, F |
|
|
Datum, Uhrzeit und Dauer der Sitzung auf unserer Kundenplattform F |
|
|
Zugriff auf und Änderung von Daten auf unserer Kundenplattform F |
|
|
Geräte- und Browserinformationen, wenn Sie unsere Kundenplattform nutzen F |
|
|
Ihr Verhalten auf unserer Kundenplattform F |
|
|
Ihre Meinung über uns und unsere Dienstleistungen |
|
|
Art der Informationen | Was wir mit ihnen machen | Woher wir sie bekommen |
---|---|---|
Name A, B, |
|
|
Berufsbezeichnung und Organisation B, I |
|
|
Kontaktinformationen A, B (Beispiele: Telefonnummer, E-Mail-Adresse, Postanschrift) |
|
|
Telefonmitschnitte H |
|
|
Aufzeichnungen von E-Mails, Chats und anderer Kommunikation mit Ihnen, einschließlich der Frage, ob Sie eine E-Mail gelesen haben F |
|
|
Art der Informationen | Was wir mit ihnen machen | Woher wir sie bekommen |
---|---|---|
Name A, B |
|
|
Berufsbezeichnung und Organisation B, I |
|
|
Kontaktinformationen A, B (Beispiele: Telefonnummer, E-Mail-Adresse) |
|
|
Ihre Beziehung zu einem Bewerber B, I |
|
|
Ihre Meinung über einen Kandidaten |
|
|
Aufzeichnungen von E-Mails, Chats und anderer Kommunikation mit Ihnen F |
|
|
Aufzeichnungen von Telefongesprächen H |
|
|
Ihre Meinungen über Ihre Erfahrungen mit uns |
|
|
IP-Adresse, wenn Sie unsere Plattform nutzen A, F |
|
|
Standort bei Nutzung unserer Plattform F, G |
|
|
Datum, Uhrzeit und Dauer der Sitzung auf unserer Plattform F |
|
|
Zugriff auf und Änderung von Daten auf unserer Plattform F |
|
|
Geräte- und Browserinformationen, wenn Sie unsere Plattform nutzen F |
|
|
Ihr Verhalten auf unserer Plattform F |
|
|
Art der Informationen | Was wir mit ihnen machen | Woher wir sie bekommen |
---|---|---|
Name A, B |
|
|
Kontaktinformationen A, B (Beispiele: Telefonnummer, E-Mail-Adresse, Postanschrift, Wohnanschrift) |
|
|
Interessen und andere persönliche Merkmale, die Sie mit uns teilen C |
|
|
Berufliche Hintergrundinformationen A, B, I, J (Beispiele: Fähigkeiten, Ausbildungsgeschichte Beschäftigungsgeschichte, berufliche Referenzen, berufliche Sanktionen, Meinungen anderer Personen über Ihre Arbeit) |
|
|
Persönliche Hintergrund- und Identitätsinformationen A, B, C, I, J (Beispiele: Geburtsdatum, Geburtsort, Geschlecht oder Gender, Adressgeschichte, Vorstrafen, Polizei- und Gerichtsakten, Kreditgeschichte, Ergebnisse von Substanz- oder Gesundheitstests, öffentliche Aktivitäten in sozialen Medien, Identitätsdokumente oder -nummern, Auftauchen auf staatlichen Überwachungs- oder Sanktionslisten, Nationalität, Staatsbürgerschaft oder Einwanderungsstatus) |
|
|
Informationen über geschützte Klassen oder Merkmale, wenn Sie uns diese mitteilen C (Beispiele: Geschlecht oder Gender, Geschlechtsidentität, Rasse, ethnische Zugehörigkeit, sexuelle Orientierung, Behinderung oder Gesundheitszustand und andere) |
|
|
Informationen zur Anwesenheit I (Beispiele: geleistete Arbeitsstunden, Gründe für Urlaub oder Verspätungen, Informationen über eine Krankheit, Informationen über Ihre Familie, Informationen über eine Behinderung) |
|
|
Informationen über Leistungen am Arbeitsplatz, Unterstützung und Gesundheit A, B, C (Beispiele: medizinische Informationen, Ergebnisse von Substanztests, Informationen über Behinderungen, Familienstand, Informationen über Familie, Transportunterlagen, Fahrzeuginformationen, Informationen über Spenden für wohltätige Zwecke, Informationen über berufliche Entwicklung und Ausbildung, persönliche Anliegen oder Probleme) |
|
|
Steuer- und Gehaltsabrechnungsinformationen A, B, C (Beispiele: Ausweisdokumente, Geburtsdatum, staatliche ID-Nummern, Darlehensinformationen, Lohnpfändungsinformationen, Bankinformationen, Familienstand, Familieninformationen) |
|
|
Informationen zur Netzwerk- und Gerätenutzung F (Beispiele: Zugriffsprotokolle, IP-Adresse, Anmeldedaten, Datenzugriff, Internet-Browsing-Aktivitäten, E-Mail-Aufzeichnungen, Chat-Aufzeichnungen, Telefonanrufe, Informationen über Ihr Home Office, Informationen über Ihr mobiles Gerät, Sprachnachrichten) |
|
|
Informationen über Ihre Arbeitsleistung, Qualität und Produktivität I (Beispiele: Computer- und Netzwerkaktivitäten, Aufzeichnungen von Telefongesprächen, E-Mail- und Chat-Protokolle, Leistungsbeurteilungen, Schulungsunterlagen, Aufzeichnungen über Korrekturmaßnahmen, Bewertungen der Qualität und Quantität der geleisteten Arbeit) |
|
|
Kontaktinformationen für Notfälle A, B |
|
|
Ihre Meinungen und Rückmeldungen über Sterling, Ihre Arbeit und andere Mitarbeiter |
|
|
Biometrische Daten E (Beispiele: Fingerabdrücke, Fingerabdruckgeometrie, Handgeometrie, Gesichtsgeometrie, Fotos) |
|
|
Informationen über Ihre persönlichen Gegenstände in unseren Büros (Beispiele: Inhalt von Taschen oder Schließfächern) |
|
|
Informationen über Ihre Aktivitäten in unseren Büros H (Beispiele: Eintritts- und Austrittsprotokolle, Sicherheitsvideo- und Audioaufnahmen) |
|
|
Informationen, die im Rahmen einer Untersuchung gesammelt werden D, F, G, H, I (Beispiele: Aktivitäten in sozialen Medien, in den Nachrichten oder in der Öffentlichkeit; Informationen über zwischenmenschliche Beziehungen; von anderen geäußerte Beschwerden oder Bedenken; interne und externe Kommunikation) |
|
|
Verbesserung der Dienstleistungen und Einhaltung der Vorschriften - Fusionen und Übernahmen
Wir analysieren ständig unsere Systeme und Dienste, um sicherzustellen, dass sie so gut wie möglich funktionieren. Wann immer es möglich ist, führen wir diese Analyse mit anonymen Daten durch, d. h. identifizierbare Daten (z. B. Ihr Name, Ihr Geburtsdatum und staatliche Identifikationsnummern) werden entfernt, aber wir müssen auch identifizierbare Daten analysieren. Außerdem sind wir gesetzlich verpflichtet, dafür zu sorgen, dass unsere Systeme sicher sind und unsere Ergebnisse korrekt sind. Schließlich gibt es Quellen, die uns prüfen, ob wir die Informationen richtig verwenden.
Wenn das Gesetz und die Verträge mit unseren Kunden es zulassen, verwenden wir personenbezogene Daten für diese Zwecke:
- Überwachung der Systemaktivitäten und Datenbewegungen, um sicherzustellen, dass Ihre persönlichen Daten sicher sind
- Überprüfung der Leistungserfüllung und der Ergebnisse, um sicherzustellen, dass sie korrekt ausgeführt wurden
- Testen von Systemen, um sicherzustellen, dass sie richtig funktionieren und um Kodierungsfehler zu finden
- Überprüfen, ob die Quellen uns konsistente und genaue Informationen liefern
- Prüfen, ob unsere Mitarbeiter, Dienstleister und andere Personen oder Organisationen, die uns bei unserer Arbeit unterstützen, ihre Arbeit ordnungsgemäß ausführen
- Suchen nach Mustern, Analysieren von manuellen und automatisierten Geschäftsaktivitäten und Sammeln anderer Geschäftsinformationen, damit unsere Mitarbeiter und Systeme in Zukunft schneller, genauer und effizienter arbeiten können
- Quellen (wie Verbraucher- und Kreditauskunfteien, Gerichte, Polizeidienste, Regierungsbehörden und andere) die Möglichkeit geben, zu überprüfen, ob wir Informationen von ihnen ordnungsgemäß sammeln und verwenden
Wie viele andere Wirtschaftszweige unterliegt auch unsere Branche einem ständigen Wandel. Das bedeutet, dass wir andere Unternehmen kaufen könnten oder von einem anderen Unternehmen gekauft werden könnten. Wir könnten uns auch mit anderen Unternehmen zusammenschließen, um eine neue Partnerschaft oder ein Joint Venture zu gründen. Dabei können personenbezogene Daten von verschiedenen Unternehmen miteinander vermischt werden. Die in dieser Datenschutzerklärung enthaltenen Verpflichtungen bleiben jedoch unverändert bestehen. Jedes neue Unternehmen, das durch eine Fusion, eine Übernahme oder ein Joint Venture Zugang zu Ihren persönlichen Daten erhält, wird diese nicht für neue Zwecke verwenden.
Zugang und Offenlegung
In der nachstehenden Tabelle finden Sie die Personen und Organisationen, die auf der Grundlage Ihrer Geschäftsbeziehung mit uns Zugriff auf Ihre personenbezogenen Daten haben (oder an die wir Ihre Daten weitergeben können). Denken Sie daran, dass Sie vielleicht in mehr als eine dieser Kategorien passen.
Wenn eine Person oder ein Unternehmen in unserem Auftrag Daten speichert, unsere Systeme wartet oder uns bei der Erbringung von Dienstleistungen hilft, wählen wir nur Personen oder Unternehmen aus, die Ihre persönlichen Daten angemessen schützen und sie nur so verwenden, wie wir es von ihnen verlangen. Wir verlangen von diesen Partnern und Dienstleistern, dass sie diese Verpflichtung vertraglich eingehen.
Wer hat Zugang? | Welche Informationen erhalten sie? | Was machen sie damit? |
---|---|---|
Sterlings Teams für Kundenbetreuung, Serviceerfüllung, Finanzen, Compliance, Datenschutz, Informationstechnologie und Datenanalyse |
|
|
Unser Kunde |
|
|
Organisationen, die wir auf Ihren Wunsch hin Ihre Informationen weitergeben |
|
|
Anbieter von Datenspeicherung und -verarbeitung |
|
|
Anbieter von technologischer Unterstützung |
|
|
Andere Unternehmen, die ähnliche Dienstleistungen wie wir anbieten |
|
|
Gerichtsforscher |
|
|
Drogen- und Gesundheitstests und Labore |
|
|
Lokale Polizeidienste und nationale Strafregisterprüfungsbehörden wie die Australian Criminal Intelligence Commission, der UK Disclosure and Barring Service, die Royal Canadian Mounted Police oder das Federal Bureau of Investigation, |
|
|
biometrische Erfassungs- oder Übermittlungsdienste |
|
|
Übersetzungsdienste |
|
|
Umfragedienste |
|
|
Kreditkartenverarbeitungsdienste |
|
|
Wer hat Zugang? | Welche Informationen erhalten sie? | Was machen sie damit? |
---|---|---|
Sterlings Marketing- und Vertriebsteams |
|
|
Anbieter von Marketinganalysen, Kommunikation und Datenaggregation |
|
|
Werbe- und Social-Media-Partner |
|
|
Anbieter von Datenspeicherung und -verarbeitung |
|
|
Anbieter von technologischem Support |
|
|
Umfragedienste |
|
|
Wer hat Zugang? | Welche Informationen erhalten sie? | Was machen sie damit? |
---|---|---|
Personal-, Finanz- und Führungsteams von Sterling sowie Ihre direkten und indirekten Vorgesetzten |
|
|
Rekrutierungsunternehmen |
|
|
Anbieter von Gehaltsabrechnungen |
|
|
Anbieter von Datenspeicherung und -bereitstellung, einschließlich Rechenzentren/Cloud-Anbieter, Bewerberverfolgungssysteme, Rekrutierungssysteme, Personalinformationssysteme und andere |
|
|
Anbieter von technologischem Support |
|
|
Organisationen, die an Hintergrunduntersuchungen beteiligt sind (siehe die Tabelle für „Kandidaten“ oben) |
|
|
Anbieter von Sozialleistungen, einschließlich Gesundheitsdienstleister, Finanzinstitute und andere |
|
|
Umfragedienste |
|
|
Datenspeicherung
Wir bewahren personenbezogene Daten lange genug auf, um unsere vertraglichen, rechtlichen und geschäftlichen Anforderungen zu erfüllen. Sobald wir Ihre personenbezogenen Daten nicht mehr benötigen, werden sie gelöscht oder anonymisiert, d. h., Sie können anhand der verbleibenden Daten nicht mehr identifiziert werden. Um Daten zu löschen, de-indexieren wir sie aus unseren Datenbanken und überschreiben sie mit neuen Informationen. Bei der Entscheidung, wie lange personenbezogene Daten aufbewahrt werden sollen, spielen viele Faktoren eine Rolle. Unsere allgemeinen Aufbewahrungsrichtlinien lauten wie folgt:
- Wenn Sie ein Bewerber oder eine Quelle in den Vereinigten Staaten oder Kanada sind, müssen wir Ihre personenbezogenen Daten in der Regel mindestens sechs Jahre lang aufbewahren, um unseren gesetzlichen und vertraglichen Verpflichtungen nachzukommen. Wenn Sie sich in einem anderen Land aufhalten, müssen wir Ihre persönlichen Daten möglicherweise nur für einige Monate aufbewahren, damit wir die Dienstleistungen erbringen und die Zahlung dafür einfordern können, aber manchmal müssen wir sie aufgrund der Art der Informationen, die wir über Sie gesammelt haben, oder aufgrund des Ortes, an dem wir sie gesammelt haben, länger aufbewahren. Außerdem nutzen unsere Kunden unser System, um Aufzeichnungen über alle von ihnen angeforderten Dienstleistungen zu führen, so dass wir Ihre persönlichen Daten möglicherweise länger aufbewahren müssen. Wir bewahren die persönlichen Daten von Bewerbern oder Quellen nicht länger als sieben Jahre auf, es sei denn, wir haben eine besondere Vereinbarung mit unserem Kunden, was sehr selten vorkommt
- Wenn Sie Bewerber sind, der seine Fingerabdrücke von Sterling Identity abnehmen oder überprüfen lässt, bewahren wir die Fingerabdrücke und Vorstrafeninformationen nicht länger als 29 Tage auf. Danach werden sie gelöscht. Wir sind verpflichtet, bestimmte Informationen über Ihr Fingerabdruck-Screening ein bis drei Jahre lang aufzubewahren, um den Prüfungsanforderungen des FBI zu entsprechen. Darüber hinaus bewahren wir personenbezogene Daten in aktiven Konten sieben Jahre lang auf, danach werden sie anonymisiert. Wenn Ihr Konto inaktiv ist, anonymisieren wir Ihre persönlichen Daten drei Jahre nach Ihrem letzten Login
- Wenn Sie ein Bewerber sind, der in Australien eine national koordinierte Überprüfung des Strafregisters durchführen lässt, bewahren wir die Ergebnisse dieser Überprüfung nicht länger als 12 Monate auf, und wir bewahren die Informationen, die Sie uns zur Durchführung der Überprüfung übermittelt haben, nicht weniger als 12 Monate und nicht mehr als 18 Monate auf
- Wenn Sie ein Bewerber sind und wir eine Bescheinigung über die Offenlegung von Vorstrafen im Vereinigten Königreich über Sie erhalten, bewahren wir die Bescheinigung nicht länger als sechs Monate auf
Um herauszufinden, wie lange persönliche Daten in Ihrem Fall aufbewahrt werden, können Sie Kontaktieren Sie uns und wir werden Ihnen mitteilen, wie Sie es herausfinden können.
Genauigkeit
Viele der von uns erfassten persönlichen Daten stammen direkt von Ihnen, so dass Sie selbst kontrollieren können, ob sie korrekt sind oder nicht. Wenn wir personenbezogene Daten von Quellen sammeln, ist die Quelle dafür verantwortlich, dass die Daten korrekt sind. Unabhängig davon, wie wir Ihre personenbezogenen Daten erfassen, korrigieren wir sie, wenn wir feststellen, dass sie unrichtig sind, entweder weil Sie uns darauf hingewiesen haben oder weil wir durch regelmäßige Qualitätskontrollen feststellen, dass sie unrichtig sind. Um eine Korrektur Ihrer persönlichen Daten zu verlangen, kontaktieren Sie uns.
Datensicherheit
Wir verfügen über fortschrittliche Sicherheitsmaßnahmen zur Sicherung und zum Schutz Ihrer persönlichen Daten, wie z. B. interne und externe Firewalls, Überwachungs- und Warnsysteme zur Verhinderung und Erkennung von Hackern sowie eine 128-Bit-Verschlüsselung der Daten bei der Übertragung und im Ruhezustand. Unsere Server befinden sich an sicheren Standorten, die sorgfältig überwacht und geprüft werden. Die meisten unserer Mitarbeiter greifen nur über sichere virtuelle Desktop-Schnittstellen auf persönliche Daten zu, und unsere Online-Schnittstellen sind verschlüsselt, passwortgeschützt und werden überwacht.
Wir haben strenge physische Sicherheitsrichtlinien, um unbefugten physischen Zugang zu unseren Büros zu verhindern. Unsere Server und Büros, einschließlich elektronischer Speicher und Papierdokumente, die personenbezogene Daten enthalten, befinden sich in zugangskontrollierten und überwachten Umgebungen.
Wenn wir persönliche Daten außerhalb von Sterling erfassen und übermitteln, achten wir darauf, dass dies, wann immer möglich, über sichere Verbindungen geschieht (z. B. über eine SSL-Webverbindung oder eine direkte elektronische Integration). Wenn wir personenbezogene Daten aufgrund technologischer Beschränkungen nicht auf diese Weise austauschen können, erfassen und übermitteln wir personenbezogene Daten ausnahmsweise per Telefon, Fax, Post oder E-Mail. Wenn wir Sie gebeten haben, Ihre persönlichen Daten anzugeben und Sie mit der Art und Weise, wie Sie dazu aufgefordert wurden, nicht einverstanden sind, kontaktieren Sie uns und wir werden Ihnen eine alternative Methode anbieten.
Alle unsere Mitarbeiter wurden auf ihren Hintergrund überprüft und haben Schulungen zu Sicherheit und Datenschutz absolviert. Unsere Mitarbeiter haben nur dann Zugang zu Ihren persönlichen Daten, wenn sie diese für ihre Arbeit benötigen.
Unsere Verträge mit Dienstleistern verpflichten diese, Ihre persönlichen Daten ordnungsgemäß zu schützen, und erlauben uns, sie zu überwachen, um sicherzustellen, dass sie dies tun.
Diese Informationssicherheitspraktiken sind in allen unseren Niederlassungen auf der ganzen Welt die gleichen. Ihre persönlichen Daten sind bei Sterling immer gleich gut geschützt, egal wo sie sich befinden.
Internationale Datenübermittlung
Nahezu alle personenbezogenen Daten, über die wir verfügen, werden in Rechenzentren oder bei Cloud-Anbietern in Kanada, der Europäischen Union, Singapur oder den Vereinigten Staaten gespeichert. Eine geringe Menge an personenbezogenen Daten wird auch in unseren Niederlassungen auf der ganzen Welt gespeichert, einschließlich personenbezogener Daten unserer Mitarbeiter, personenbezogener Daten, die wir per Post oder Kurierdienst verschickt oder erhalten haben, sowie Daten, die besonderen lokalen Vorschriften unterliegen. Unsere Büros befinden sich in Australien, China, Hongkong, Indien, Kanada, Malaysia, Mexiko, den Niederlanden, den Philippinen, Polen, Singapur, den Vereinigten Arabischen Emiraten, dem Vereinigten Königreich und den Vereinigten Staaten. Wir haben auch einige Mitarbeiter, die per Fernzugriff in anderen Ländern arbeiten.
Alle von uns erfassten Daten können in allen Ländern, in denen wir tätig sind, für alle Zwecke, für die wir personenbezogene Daten erfassen, verarbeitet werden. Die Personen und Organisationen, die auf persönliche Daten zugreifen, können sich überall auf der Welt befinden. Wo Ihre persönlichen Daten gespeichert und abgerufen werden, hängt davon ab, warum wir sie haben und welcher Teil unserer Organisation sie verwendet. Im Folgenden finden Sie allgemeine Richtlinien darüber, wo personenbezogene Daten am häufigsten gespeichert und abgerufen werden:
- Wenn Sie sich mit unseren Unternehmen in den Vereinigten Staaten (Sterling, Sterling Volunteers, Sterling Diligence oder Sterling NOW) zusammenarbeiten, werden Ihre personenbezogenen Daten in erster Linie in den Vereinigten Staaten gespeichert und in der Europäischen Union, in Indien, Mexiko, auf den Philippinen und in den Vereinigten Staaten verarbeitet
- Wenn Sie Sterling Identity für die Abnahme von Fingerabdrücken in Anspruch nehmen, werden Ihre personenbezogenen Daten nur in den Vereinigten Staaten gespeichert und abgerufen
- Wenn Sie unsere kanadischen Unternehmen (Sterling Backcheck und myBackCheck.com) zusammenarbeiten, werden Ihre personenbezogenen Daten in erster Linie in Kanada und den Vereinigten Staaten gespeichert und in Kanada, der Europäischen Union, Indien, Mexiko, den Philippinen und den Vereinigten Staaten verarbeitet
- Wenn Sie sich mit unserem Unternehmen in Europa, dem Nahen Osten und Afrika (Sterling EMEA) zu tun haben, werden personenbezogene Daten in erster Linie in Kanada oder den Vereinigten Staaten gespeichert und in der Europäischen Union, Indien, den Philippinen, den Vereinigten Arabischen Emiraten, dem Vereinigten Königreich und den Vereinigten Staaten verarbeitet
- Wenn Sie mit unseren Asien-Pazifik-Unternehmen (Sterling RISQ und National Crime Check) zu tun haben, werden personenbezogene Daten hauptsächlich in Australien, Singapur und den Vereinigten Staaten gespeichert und in Australien, China, Hongkong, Malaysia, den Philippinen, Singapur und den Vereinigten Staaten verarbeitet
- Wenn Sie sich einer mit Australien koordinierten Überprüfung Ihres Strafregisters unterziehen, werden Ihre personenbezogenen Daten in Singapur gespeichert und in Australien, Malaysia, den Philippinen und Singapur verarbeitet
Wenn wir gebeten werden, Informationen über Sie aus Quellen außerhalb des Landes, in dem wir ansässig sind, zu sammeln oder eine Sprache zu verwenden, die wir nicht kennen, können Ihre personenbezogenen Daten in weiteren Ländern gespeichert und abgerufen werden.
Wir befolgen die europäischen Vorschriften zum Schutz der grenzüberschreitenden Übermittlung von personenbezogenen Daten.
Offenlegung persönlicher Informationen: Vereinigte Staaten oder Übersee
Wenn Sterling nach kalifornischem Recht als investigative Consumer Reporting Agency tätig ist, können personenbezogene Daten, die von Bewerbern in den Vereinigten Staaten erhoben wurden, wie folgt außerhalb der Vereinigten Staaten übermittelt werden:
- Zu den Betriebszentren der Sterling-Tochtergesellschaften auf den Philippinen und in Indien für die Serviceerfüllung
- An Sterlings Informationstechnologie-Dienstleister in Kanada, Singapur und der Europäischen Union, wenn dies für die Übermittlung personenbezogener Daten zwischen den Vereinigten Staaten und unseren Tochtergesellschaften in der ganzen Welt erforderlich ist
- An Dritte, von denen personenbezogene Daten gesammelt oder überprüft werden müssen, um die von unserem Kunden angeforderten Dienstleistungen zu erbringen (wenn unser Kunde beispielsweise eine Strafregisterüberprüfung in Brasilien anfordert, werden personenbezogene Daten an die Organisation in Brasilien übermittelt, die Polizeizertifikate bereitstellt)
- An unsere verbundenen Unternehmen, Partner oder Dienstleister, die länder- oder regionalspezifische Dienstleistungen erbringen, wenn unser Kunde diese Dienstleistungen angefordert hat (wenn unser Kunde beispielsweise eine Überprüfung der Ausbildung in Japan anfordert, können personenbezogene Daten an ein Unternehmen in Asien übermittelt werden, das sich auf die Überprüfung der japanischen Ausbildungsgeschichte in japanischer Sprache spezialisiert hat)
Unabhängig davon, wo wir Ihre personenbezogenen Daten speichern oder auf sie zugreifen, schützen wir sie nach denselben hohen Standards, und Ihre Rechte bleiben dieselben. Das bedeutet, dass wir uns auch dann an die strengeren Gesetze halten, wenn wir personenbezogene Daten in einem Land verarbeiten, in dem die Gesetze zum Schutz der Privatsphäre und zum Datenschutz schwächer sind, als dies normalerweise der Fall ist. Das bedeutet, dass wir uns auch dann an die strengeren Gesetze halten, wenn wir personenbezogene Daten in einem Land verarbeiten, in dem die Gesetze zum Schutz der Privatsphäre und zum Datenschutz schwächer sind, als dies normalerweise der Fall ist. Es ist sehr unwahrscheinlich, dass dies geschieht, aber wenn es doch geschieht, werden wir unsere Antwort sorgfältig abwägen, bevor wir Informationen an Behörden weitergeben, und Ihre Interessen stets berücksichtigen.
Risiken der internationalen Datenübermittlung
Ersuchen um personenbezogene Informationen von Behörden
Strafverfolgungsbehörden, nationale Sicherheitsbehörden, Gerichte oder andere öffentliche Einrichtungen in einem Land, in dem wir dem Gesetz unterliegen, können uns um persönliche Daten bitten, unabhängig davon, wo diese gespeichert sind. Wenn wir einen Produktionsauftrag, einen Haftbefehl, eine Vorladung oder eine andere vollstreckbare Forderung erhalten, werden wir den gesetzlichen Anforderungen nachkommen. Wenn wir von einer Behörde aufgefordert werden, freiwillig Informationen zur Verfügung zu stellen, werden wir Ihre Interessen, unsere Geschäftsinteressen, die Interessen unserer Kunden, die Auswirkungen auf die öffentliche Sicherheit und unsere gesetzlichen Verpflichtungen abwägen, bevor wir entscheiden, ob wir persönliche Informationen weitergeben. Wenn die personenbezogenen Daten von einem Kunden oder im Namen eines Kunden erhoben wurden, werden wir uns mit dem Kunden beraten, bevor wir fortfahren, sofern dies gesetzlich zulässig ist.
Wir können beschließen, personenbezogene Daten proaktiv an Strafverfolgungsbehörden oder andere Dritte weiterzugeben, wenn dies erforderlich ist, um eine Verletzung des Gesetzes oder einer vertraglichen Vereinbarung zu untersuchen oder zu melden, sofern dies gesetzlich zulässig ist.
Für die Experten
Es gibt einige Dinge, zu denen wir gesetzlich verpflichtet sind, die aber für jemanden, der kein Experte ist, schwer zu verstehen sind. Anstatt die Lektüre über den Datenschutz zu erschweren, indem wir diese Dinge in „Grundlagen“ und „Details“ vermischen, haben wir einen Abschnitt Die rechtlichen und technischen Aspekte für die wirklich Interessierten hinzugefügt. Anwälte, Aufsichtsbehörden und Datenschützer, das ist etwas für Sie!