SoftExpert Software S.A. („SoftExpert“ oder „Organisation“) wurde am 1. Februar 1995 gegründet und ist heute ein führendes Unternehmen im Bereich Informationstechnologie. Das Hauptziel des Unternehmens besteht darin, seinen Kunden Software und Dienstleistungen anzubieten, die auf kontinuierliche Verbesserung und Optimierung ihrer Geschäftsprozesse abzielen, wodurch betriebliche Exzellenz zu einem echten Wettbewerbsvorteil wird.
Das Geschäft von SoftExpert besteht im Verkauf von Produkten und Dienstleistungen für juristische Personen. Bei der Erfüllung seiner Aufgaben kann das Unternehmen jedoch Aktivitäten durchführen, die als Verarbeitung personenbezogener Daten charakterisiert werden. Während der Durchführung dieser Aktivitäten verpflichtet sich SoftExpert zur Einhaltung der grundlegenden Sicherheits- und Datenschutzanforderungen, die im Allgemeinen Datenschutzgesetz („LGPD“) festgelegt sind.
Der Schutz und die Sicherheit der von SoftExpert erfassten personenbezogenen Daten sind von größter Bedeutung. Aus diesem Grund möchte SoftExpert mit diesem Dokument sein Engagement für den Schutz und die Privatsphäre personenbezogener Daten darlegen und Themen wie die Rechte der Betroffenen, die Nutzung und die Arten der erhobenen Daten, die rechtlichen Grundlagen, die die Verarbeitung legitimieren, und die Kontaktmöglichkeiten zur Ausübung von Rechten und zur Kommunikation mit SoftExpert abdecken.
Dieses Dokument gilt für alle Inhaber personenbezogener Daten, die von SoftExpert verarbeitet werden, einschließlich Mitarbeiter, Kunden, Lieferanten, Geschäftspartner und anderer beteiligter Parteien in Übereinstimmung mit den geltenden Datenschutzgesetzen.
Die folgenden Normen werden in diesem Dokument zitiert:
Für die Zwecke dieses Dokuments werden die folgenden Begriffe und Definitionen verwendet:
Natürliche Person, auf die sich die verarbeiteten personenbezogenen Daten beziehen.
Eine natürliche oder juristische Person, die für die Entscheidungen bezüglich der Verarbeitung personenbezogener Daten verantwortlich ist. Das bedeutet, dass sie für die Entscheidungen hinsichtlich der durchzuführenden Aktivität mit den personenbezogenen Daten verantwortlich ist.
Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen und entsprechend dessen Vorgaben verarbeitet.
Alle Informationen oder Kombinationen von Informationen, die einen Dateninhaber eindeutig identifizieren können, d. h. ohne Zweifel.
Personenbezogene Daten im Zusammenhang mit rassischer oder ethnischer Herkunft, religiösem Glauben, politischer Meinung, Gewerkschaftsmitgliedschaft oder Zugehörigkeit zu religiösen, philosophischen oder politischen Organisationen sowie Daten zur Gesundheit oder zum Sexualleben, genetische oder biometrische Daten.
Die Person, die als Kommunikationskanal zwischen dem Verantwortlichen, den Dateninhabern und der Nationalen Datenschutzbehörde fungiert, wenn es um personenbezogene Daten geht.
Jede Aktivität, bei der personenbezogene Daten verwendet werden, einschließlich, aber nicht beschränkt auf Erhebung, Produktion, Empfang, Klassifizierung, Nutzung, Zugriff, Reproduktion, Übertragung, Verbreitung, Verarbeitung, Archivierung, Speicherung, Löschung, Bewertung.
Ziel dieser Richtlinie ist es:
SoftExpert hofft, dass diese Richtlinie hilft, das Engagement des Unternehmens für den Datenschutz von Kunden und Dritten, deren Daten SoftExpert erfasst, zu verstehen.
Gemäß den Bestimmungen des geltenden Rechts und, sofern nicht durch dasselbe eingeschränkt, haben Einzelpersonen die folgenden Rechte:
Der Dateninhaber kann seine Rechte auch durch eine schriftliche Mitteilung ausüben, in der er angibt, welches Recht er ausüben möchte, und kann Erklärungen zu eventuellen Fragen zur Verarbeitung anfordern. Dazu sollte er eine E-Mail an privacy@softexpert.com senden. SoftExpert wird Anfragen innerhalb der gesetzlichen Frist von 15 Tagen beantworten, wobei das Recht auf Verlängerung dieser Frist gewahrt bleibt, sofern dies ordnungsgemäß gerechtfertigt ist.
SoftExpert erhebt personenbezogene Daten auf folgende Weise:
Wann immer möglich, verwendet SoftExpert anonymisierte und aggregierte Informationen für Zwecke wie Tests seiner IT-Systeme, Untersuchungen, Datenanalysen, Erstellung von Marketing- und Werbemodellen, Verbesserung seiner Software und Dienstleistungen sowie Entwicklung neuer Funktionen und Features.
Im Rahmen der Geschäftstätigkeit von SoftExpert kann das Unternehmen personenbezogene Daten von Personen verarbeiten, die in direkter oder indirekter Beziehung zur Organisation stehen, gestanden haben oder stehen werden, sowie personenbezogene Daten, die sich speziell auf Kunden, Geschäftspartner, Dienstleister, Mitarbeiter und Gesellschafter beziehen. Diese personenbezogenen Daten können je nach Einzelfall erweitert werden, doch behandelt SoftExpert grundsätzlich:
SoftExpert kann in bestimmten Situationen personenbezogene Daten von Kindern oder Jugendlichen verarbeiten, wobei diese Verarbeitung stets an die rechtliche Grundlage gebunden ist, die sie nach den Bestimmungen des LGPD legitimiert.
In bestimmten Fällen kann SoftExpert sensible personenbezogene Daten verarbeiten. Wenn SoftExpert als Verantwortlicher handelt, wird der Artikel 11 des LGPD beachtet, der die Einholung der Einwilligung des Inhabers vorschreibt, oder, falls keine Einwilligung vorliegt, wenn die Verarbeitung zur Erfüllung einer gesetzlichen oder behördlichen Verpflichtung, zur Ausübung von Rechten, einschließlich im Rahmen eines Vertrags sowie in Gerichts-, Verwaltungs- oder Schiedsverfahren, zum Schutz des Lebens oder der körperlichen Unversehrtheit des Inhabers oder Dritter, zum Schutz der Gesundheit ausschließlich durch Gesundheitsdienstleister oder Gesundheitsbehörden erforderlich ist oder zur Betrugsprävention und Sicherheit des Inhabers bei Identifizierungs- und Authentifizierungsprozessen in elektronischen Systemen erforderlich ist, vorbehaltlich der Rechte gemäß Artikel 9 des LGPD, sofern die Grundrechte und -freiheiten des Inhabers, die den Schutz personenbezogener Daten erfordern, nicht überwiegen. Die Art der verarbeiteten personenbezogenen Daten hängt von den Verwendungszwecken und den durchgeführten Aktivitäten ab.
Wenn SoftExpert als Auftragsverarbeiter tätig ist, beschränkt sich die Verarbeitung personenbezogener Daten auf die Dienstleistung selbst, wobei die korrekte Verknüpfung mit der rechtlichen Grundlage oder gegebenenfalls die Einholung der geeigneten Einwilligung dem Verantwortlichen obliegt.
SoftExpert beschränkt die Verarbeitung personenbezogener Daten auf das unbedingt erforderliche Maß für jeden Prozess.
Abhängig von der formalen Rechtsbeziehung kann SoftExpert die Position des Verantwortlichen oder des Auftragsverarbeiters für Daten einnehmen, gemäß den in diesem Dokument dargelegten Begriffen und in Übereinstimmung mit dem LGPD.
Wenn SoftExpert die Zwecke, Mittel und Entscheidungsfindung bei der Verarbeitung von Daten festlegt, wird das Unternehmen als Verantwortlicher betrachtet, wie dies beispielsweise bei den personenbezogenen Daten seiner Mitarbeiter der Fall ist.
Wenn SoftExpert Daten im Namen eines Verantwortlichen verarbeitet, gilt es als Auftragsverarbeiter, wie beispielsweise bei der Bereitstellung von Cloud-Diensten für Kunden. Dienstleister, Berater und Partner können ebenfalls als Auftragsverarbeiter tätig werden, wenn sie Datenverarbeitungstätigkeiten für SoftExpert-Kunden durchführen.
Unabhängig von der Rolle, die SoftExpert bei der Ausführung seiner Aktivitäten spielt, erklärt SoftExpert in diesem Dokument, dass es gute Datenverwaltungspraktiken hat, wobei die Art, der Umfang, der Zweck, die Wahrscheinlichkeit und die Schwere der Risiken und Vorteile der Verarbeitung von Inhaberdaten berücksichtigt werden.
Das LGPD listet in Artikel 7 die rechtlichen Grundlagen auf, die die Verarbeitung personenbezogener Daten legitimieren, d. h. es benennt die Hypothesen, die die Durchführung von als Datenverarbeitung eingestuften Tätigkeiten autorisieren. Das Gesetz schreibt vor, dass jeder Prozess, der die Verarbeitung von Daten umfasst, auf mindestens einer Rechtsgrundlage beruhen muss, die die Verarbeitung autorisiert.
SoftExpert kann personenbezogene Daten unter den folgenden Bedingungen verarbeiten:
Darüber hinaus investiert, ergreift und unternimmt SoftExpert erhebliche Anstrengungen, um technische und organisatorische Maßnahmen zur Gewährleistung des Schutzes personenbezogener Daten vor unbefugtem und unzulässigem Zugriff zu implementieren. Diese Maßnahmen und Lösungen berücksichtigen die Natur, den Kontext, die Risiken, die Zwecke und die anfallenden Kosten ihrer Anwendung.
SoftExpert verarbeitet personenbezogene Daten sowohl im Inland als auch in Ländern mit ähnlichen und gleichwertigen Rechtsvorschriften. In diesem Zusammenhang schützt SoftExpert bei der grenzüberschreitenden Datenverarbeitung die Rechte der Inhaber und ergreift technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Darüber hinaus kann SoftExpert personenbezogene Daten zur Unterstützung von Untersuchungen und zur Betrugsprävention weitergeben, wenn entsprechende Behörden eine solche Anforderung stellen, sofern dies den gesetzlichen Anforderungen, Vorschriften oder geltendem Recht entspricht.
SoftExpert kann personenbezogene Daten, die es erfasst, so lange aufbewahren, wie dies für die Erbringung der Dienstleistungen für seine Kunden und für legitime und wesentliche Geschäftszwecke erforderlich ist, z. B. zur Aufrechterhaltung der Leistung seiner Software, zur Erleichterung von Geschäftsentscheidungen bezüglich Funktionen und Angebote auf Grundlage von Daten, zur Erfüllung gesetzlicher Verpflichtungen und zur Beilegung von Streitigkeiten.
Sobald der Zweck, für den die Informationen bestimmt sind, erfüllt ist, können diese Informationen entsorgt werden, sofern keine andere Rechtsgrundlage vorliegt, die ihre Aufbewahrung rechtfertigt.
SoftExpert verpflichtet sich, die notwendigen technischen und organisatorischen Maßnahmen zu ergreifen, um die von ihm verarbeiteten personenbezogenen Daten zu schützen, um sicherzustellen, dass diese vor unbefugtem Zugriff, Zerstörung, Verlust, Änderung, unrechtmäßiger Kommunikation oder unbefugter Offenlegung geschützt sind. Obwohl wir uns bemühen, ein hohes Sicherheitsniveau aufrechtzuerhalten, ist zu beachten, dass kein System völlig risikofrei ist.
Um einen angemessenen Schutz zu gewährleisten, setzt SoftExpert Lösungen ein, die den besten verfügbaren technischen Praktiken auf dem Markt entsprechen, unter Berücksichtigung der Implementierungskosten, der Natur und des Kontexts der Datenverarbeitung, ihrer spezifischen Zwecke und der Risiken für die Rechte und Freiheiten der Betroffenen.
SoftExpert verfügt außerdem über die Zertifizierung ISO 27001:2022, die das Vorhandensein eines Informationssicherheitsmanagementsystems (ISMS) bescheinigt. Dieses System umfasst Richtlinien, Verfahren und Prozesse, die den Schutz der Vertraulichkeit, Integrität und Verfügbarkeit der Informationen gewährleisten. Im Rahmen dieses Engagements werden regelmäßig interne und externe Audits durch Zertifizierungsstellen durchgeführt, um die kontinuierliche Verbesserung und Einhaltung hoher Sicherheitsstandards sicherzustellen.
Darüber hinaus verpflichtet sich SoftExpert, die Dateninhaber im Falle eines Sicherheitsvorfalls, der erhebliche Risiken oder Schäden für deren Rechte und Freiheiten verursachen könnte, unverzüglich zu benachrichtigen und alle erforderlichen Korrekturmaßnahmen zu ergreifen.
Es sei daran erinnert, dass SoftExpert gemäß dem Allgemeinen Datenschutzgesetz (LGPD) nicht für Ereignisse haftbar gemacht werden kann, die ausschließlich durch Dritte oder den Dateninhaber selbst verursacht werden.
Abschließend stellt SoftExpert sicher, dass die unter seiner Verwaltung stehenden personenbezogenen Daten auf der Grundlage der Grundsätze der Vertraulichkeit, Integrität und Verfügbarkeit in Übereinstimmung mit den gesetzlichen Anforderungen und den Sicherheitsstandards behandelt werden.
Der Datenschutzbeauftragte (Data Protection Officer - DPO) ist die vom Verantwortlichen benannte Person, die als Kommunikationskanal zwischen dem Verantwortlichen, den Dateninhabern und der ANPD fungiert.
Der von SoftExpert benannte Datenschutzbeauftragte (DPO) ist Tatiane Arnhold, die per E-Mail unter privacy@softexpert.com kontaktiert werden kann.
Die vorliegende Datenschutzerklärung wurde zuletzt am 05.10.2024 aktualisiert. SoftExpert behält sich das Recht vor, dieses Dokument jederzeit nach eigenem Ermessen oder aufgrund gesetzlicher Vorschriften zu ändern. Die Auswirkungen der Bestimmungen dieses Dokuments treten unmittelbar nach der Veröffentlichung auf der SoftExpert-Website in Kraft.
Bei Fragen zu diesem Dokument oder zur Art und Weise, wie SoftExpert personenbezogene Daten verarbeitet, können Sie uns über die folgenden Kontaktmöglichkeiten erreichen: