Datenschutzrichtlinie
Datenschutzrichtlinie
Nachfolgend finden Sie detaillierte Informationen darüber, wie Crewings.me (im Folgenden „Plattform“, „Website“, „wir“ oder „uns“), betrieben von CrewingsMe LTD (rechtliche Adresse: 85 Great Portland Street, London, W1W 7LT, UK), personenbezogene Daten von Nutzern verarbeitet und schützt. Unser Ziel ist es, Transparenz in Bezug auf die Erhebung, Nutzung und den Schutz personenbezogener Daten gemäß den Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und anderen anwendbaren Vorschriften zu gewährleisten.
Allgemeine Bestimmungen
- Zweck des Dokuments Diese Datenschutzrichtlinie soll den Nutzern erklären, welche Daten wir erheben, wie und zu welchen Zwecken wir sie verarbeiten und wie wir die Sicherheit und den Schutz der gesammelten Informationen gewährleisten.
- Geltungsbereich Die Richtlinie gilt für alle Dienste und Seiten, die sich unter der Domain crewings.me befinden, sowie für jede Interaktion mit Daten innerhalb der Plattform, einschließlich mobiler Versionen, Anwendungen und Integrationen mit Diensten Dritter (sofern vorhanden).
- Haftung für Handlungen Dritter Auf der Plattform können Profile und Stellenangebote von verschiedenen maritimen Unternehmen, einschließlich Crewing-Agenturen und anderen (z. B. Trainingszentren, Dokumentenverarbeitungsunternehmen usw.), präsentiert werden. Crewings.me übernimmt keine Verantwortung für die Handlungen, Angebote, Inhalte und Entscheidungen dieser Unternehmen. Jeder Arbeitgeber, jede Crewing-Agentur oder Partner ist selbst verantwortlich für die Verarbeitung von Daten und die von ihnen bereitgestellten Informationen.
- Prinzipien der Verarbeitung
Wir halten uns an die folgenden grundlegenden Prinzipien bei der Arbeit mit personenbezogenen Daten:
- Rechtmäßigkeit, Fairness und Transparenz
- Zweckbindung (Verarbeitung nur für bestimmte, angegebene Zwecke)
- Datenminimierung (Erhebung nur der notwendigen Daten)
- Richtigkeit (Daten werden bei Bedarf aktualisiert)
- Speicherbegrenzung (Speicherung nicht länger als notwendig)
- Integrität und Vertraulichkeit (Anwendung geeigneter Sicherheitsmaßnahmen)
1. Erhebung und Nutzung von Daten
1.1 Erhobene Daten
Wir können folgende Kategorien personenbezogener Daten erheben und verarbeiten:
- Registrierungsdaten
- Vorname und Nachname
- E-Mail-Adresse
- Telefonnummer
- Passwort (wird verschlüsselt gespeichert)
- Berufliche Informationen
- Daten über frühere Berufserfahrungen und Beschäftigungszeiten (einschließlich Positionen, Unternehmen, Beschäftigungsdaten)
- Liste von Zertifikaten, Titeln und Qualifikationen
- Sprachkenntnisse
- Lebenslauf (CV) und andere im Profil angegebene Daten
- Dokumentendaten
- Seemannspass (Nummern, Gültigkeitsdauer, Ausstellungsland)
- Maritime Zertifikate und deren Kopien (Grad, Kompetenzzertifikate usw.)
- Dokumente im Zusammenhang mit der Arbeitserlaubnis (falls erforderlich)
- Technische Daten
- IP-Adresse, Informationen über den Browser, das Betriebssystem, die Geräteeinstellungen
- Cookies und ähnliche Technologien
- Daten über die Interaktion mit der Website (Datum und Uhrzeit des Besuchs, besuchte Seiten, Klicks)
1.2 Zwecke der Verarbeitung
- Zugang zum Dienst bereitstellen
- Registrierung und Authentifizierung der Nutzer
- Gewährleistung der Funktionalität des persönlichen Kontos
- Relevante Stellenangebote auswählen
- Erstellung von Stellenempfehlungen basierend auf den angegebenen Nutzerdaten
- Automatische Auswahl von Stellenangeboten entsprechend der Qualifikation und Berufserfahrung
- Kommunikation mit Arbeitgebern / Crewing-Agenturen
- Übermittlung von Nutzerdaten an potenzielle Arbeitgeber mit Zustimmung des Nutzers
- Organisation von Korrespondenz und Benachrichtigungen (E-Mail, SMS, internes Nachrichtensystem)
- Verbesserung der Dienstleistungsqualität
- Analyse der Nutzererfahrung auf der Website (zur Verbesserung der Benutzeroberfläche und Funktionalität)
- Sammlung von Statistiken zur Entscheidungsfindung (z. B. Beliebtheit von Abschnitten, Statistiken zu Suchanfragen)
- Einhaltung gesetzlicher Anforderungen
- Erfüllung der Anforderungen des Steuer-, Arbeits- und anderen Rechtsvorschriften
- Betrugsprävention, Einhaltung von Compliance-Maßnahmen
1.3 Rechtliche Grundlagen
- Zustimmung des Nutzers Wir verarbeiten bestimmte Datenkategorien auf Grundlage Ihrer ausdrücklichen und informierten Zustimmung, die Sie jederzeit widerrufen können.
- Vertragserfüllung Wenn Sie sich registrieren und die Dienste der Plattform nutzen, müssen wir Ihre Daten verarbeiten, um Ihnen die Dienste gemäß den Nutzungsbedingungen bereitzustellen.
- Rechtmäßige Interessen des Unternehmens Wir können Daten zur Entwicklung unserer Dienste, zur Gewährleistung der Sicherheit und zur Einhaltung interner Richtlinien verarbeiten. Dabei bewerten wir stets die Auswirkungen auf Ihre Rechte und Freiheiten.
- Einhaltung rechtlicher Verpflichtungen Bestimmte Daten werden zur Erfüllung der Anforderungen von Gesetzen, Vorschriften und gerichtlichen Anordnungen verarbeitet.
2. Rechte der Nutzer (DSGVO)
2.1 Grundrechte
Gemäß der DSGVO haben Sie eine Reihe von Rechten in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Zugang Sie können von uns eine Kopie Ihrer personenbezogenen Daten und Informationen über deren Verarbeitung anfordern.
- Recht auf Berichtigung Sie haben das Recht, uns zu bitten, ungenaue oder unvollständige Daten zu berichtigen.
- Recht auf Löschung Auch bekannt als „Recht auf Vergessenwerden“. Sie können die Löschung Ihrer Daten verlangen, wenn es keine rechtlichen Gründe mehr für deren Verarbeitung gibt.
- Recht auf Einschränkung der Verarbeitung Sie können die vorübergehende Aussetzung der Verarbeitung Ihrer Daten in bestimmten Fällen verlangen.
- Recht auf Datenübertragbarkeit Sie können anfordern, dass Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format an einen anderen Betreiber übermittelt werden (z. B. CSV).
- Recht auf Widerspruch Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, die auf unseren berechtigten Interessen beruht, sofern keine überwiegenden rechtlichen Gründe für die Fortsetzung dieser Verarbeitung bestehen.
2.2 Ausübung der Rechte
- Anfrage über das persönliche Konto In Ihrem Profil kann es ein spezielles Formular oder einen Abschnitt geben, in dem Sie eine Anfrage zur Berichtigung oder Löschung von Daten senden können.
- Kontaktaufnahme mit dem DPO des Unternehmens Sie können eine schriftliche Anfrage an unseren Datenschutzbeauftragten (DPO) per E-Mail senden: dpo@crewings.me.
- Antwortzeit Wir bemühen uns, auf alle Anfragen innerhalb von 30 Tagen nach Erhalt zu antworten. Bei Bedarf einer Verlängerung dieser Frist werden wir Sie gesondert informieren.
3. Datensicherheit
3.1 Technische Maßnahmen
- Verschlüsselung Daten, die zwischen Ihrem Gerät und unseren Servern übertragen werden, sind durch das HTTPS-Protokoll (TLS) geschützt. Kritische Daten (z. B. Passwörter) werden verschlüsselt gespeichert.
- Sichere Speicherung Der Zugang zu Datenbanken ist eingeschränkt; es werden spezielle Zugangskontrollsysteme und Firewalls verwendet.
- Regelmäßige Datensicherung Wir erstellen regelmäßig Sicherungskopien, um im Falle eines technischen Ausfalls Daten wiederherstellen zu können.
- Sicherheitsüberwachung Wir verwenden Systeme zur Erkennung von Eindringlingen, Antivirenprogramme und führen Protokolle über Aktivitäten, um zeitnah auf Vorfälle reagieren zu können.
3.2 Organisatorische Maßnahmen
- Eingeschränkter Zugang für Mitarbeiter Nur die Mitarbeiter, die dies zur Erfüllung ihrer Arbeitsaufgaben benötigen, haben Zugang zu personenbezogenen Daten.
- Schulung des Personals Wir führen regelmäßig Schulungen und Unterweisungen zum Schutz personenbezogener Daten und zur Cybersicherheit durch.
- Interne Sicherheitsrichtlinien Es wurden interne Vorschriften entwickelt und implementiert, die den Ablauf der Erhebung, Verarbeitung und Speicherung von Daten festlegen.
- Regelmäßige Audits Wir führen regelmäßig interne und externe Audits durch, um die Einhaltung der DSGVO-Vorschriften und die Sicherheit zu überprüfen.
4. Datenübertragung
4.1 Interne Übertragung
- Innerhalb des Unternehmens Ihre Daten können zwischen verschiedenen Abteilungen von CrewingsMe LTD nur in dem Umfang übertragen werden, der zur Erreichung der angegebenen Verarbeitungsziele erforderlich ist.
4.2 Externe Übertragung
- An Crewing-Agenturen Wir können Ihre Daten (Lebenslauf, Kontaktdaten, Berufserfahrung usw.) direkt an Crewing-Agenturen übermitteln, wenn Sie sich auf deren Stellenangebot beworben haben oder Ihre ausdrückliche Zustimmung zur Übermittlung gegeben haben.
- Datenverarbeitungs-Partner In einigen Fällen ziehen wir externe Dienstleister (z. B. Hosting-Anbieter, Analysesysteme, Zahlungssysteme) hinzu. Wir schließen mit ihnen Datenschutzvereinbarungen ab und stellen sicher, dass sie die Standards der DSGVO einhalten.
- Öffentlichen Behörden Wir können Daten auf Anfrage von öffentlichen Behörden (z. B. Strafverfolgungsbehörden) offenlegen, wenn rechtliche Gründe vorliegen.
5. Datenspeicherung
5.1 Speicherfristen
- Aktive Konten Daten werden während der gesamten Nutzungsdauer des Kontos durch den Nutzer gespeichert.
- Inaktive Konten Wenn ein Nutzer 12 Monate lang inaktiv war, können wir sein Konto und personenbezogene Daten löschen oder archivieren, sofern keine anderen rechtlichen Gründe für die weitere Speicherung vorliegen.
- Finanzdaten Daten zu Transaktionen oder Konten (sofern vorhanden) werden mindestens 7 Jahre lang gemäß den Vorschriften zur Buchhaltung und Besteuerung aufbewahrt.
5.2 Datenlöschung
- Auf Anfrage des Nutzers Wenn der Nutzer uns bittet, seine Daten zu löschen und wir keine rechtlichen Gründe für deren weitere Verarbeitung haben, werden die Daten gelöscht.
- Nach Ablauf der Speicherfrist Wir löschen oder anonymisieren Daten nach Ablauf der festgelegten Fristen.
- Bei fehlenden rechtlichen Gründen Wenn die Gründe für die Verarbeitung von Daten entfallen, stellen wir die Verarbeitung ein und löschen die Daten.
6. Cookies und Tracking
6.1 Arten von Cookies
- Notwendige (Essential) Cookies, ohne die die Funktionalität der Website nicht gewährleistet werden kann (z. B. Sitzungs-ID).
- Analytische Helfen zu verstehen, wie Nutzer mit der Website interagieren, um Design und Funktionalität zu verbessern.
- Funktionale Merken sich Ihre Präferenzen (z. B. Sprache der Benutzeroberfläche).
- Werbe (Marketing) Werden verwendet, um gezielte Werbung anzuzeigen und die Effektivität von Werbekampagnen zu bewerten (werden nur mit Ihrer Zustimmung verwendet, wenn dies gesetzlich erforderlich ist).
6.2 Verwaltung von Cookies
- Einstellungen im Browser Nutzer können jederzeit Cookies über die Einstellungen ihres Browsers löschen oder blockieren. Das Deaktivieren notwendiger Cookies kann jedoch dazu führen, dass einige Funktionen der Website nicht korrekt funktionieren.
- Steuerungspanel auf der Website Wir können eine spezielle Benachrichtigung oder ein Banner bereitstellen, in dem Sie auswählen können, welche Cookies erlaubt sind und welche nicht.
- Ablehnung von nicht notwendigen Cookies Sie haben jederzeit das Recht, die Verwendung von analytischen oder Werbe-Cookies über die Einstellungen oder entsprechende Browser-Plugins abzulehnen.
7. Kontakte und Anfragen
7.1 Datenschutzbeauftragter (DPO)
- E-Mail (Allgemeine Fragen zur DSGVO): dpo@crewings.me
- E-Mail (Fragen zu ICO UK): uk-ico@crewings.me
- Adresse: 85 Great Portland Street, London, W1W 7LT, UK
7.2 Aufsichtsbehörden
- Information Commissioner’s Office (ICO) im Vereinigten Königreich, wenn Sie der Meinung sind, dass wir gegen die Bestimmungen der DSGVO oder anderer Datenschutzgesetze verstoßen. Unser Unternehmen ist beim ICO als Lebenslauf-Service registriert.
- Bei Vorliegen der entsprechenden Zuständigkeit können Sie sich auch an lokale Behörden zum Schutz der Verbraucherrechte und personenbezogener Daten wenden.
Haftungsbeschränkung
- Für Handlungen von UnternehmenCrewings.me fungiert als Plattform, die es Crewing-Agenturen und anderen maritimen Organisationen (Trainingszentren, Dokumentenverarbeitungsunternehmen usw.) ermöglicht, Angebote und Informationen zu Arbeit, Dienstleistungen oder Produkten zu veröffentlichen. Crewings.me übernimmt keine Verantwortung für die Handlungen solcher Unternehmen. Jeder Arbeitgeber, Partner oder andere juristische Personen sind selbst verantwortlich für ihre Geschäftspraktiken, die veröffentlichten Informationen, die Datenverarbeitung und die Einhaltung der rechtlichen Normen.
- Aktualität der Informationen Wir garantieren nicht die Genauigkeit oder Aktualität der Informationen, die von Unternehmen und Nutzern auf der Plattform veröffentlicht werden. Der Nutzer bewertet und überprüft die bereitgestellten Informationen sowie die Folgen der Interaktion mit Dritten selbst.
- Links zu externen Ressourcen Auf der Plattform können Links zu externen Websites vorhanden sein. Wir kontrollieren und übernehmen keine Verantwortung für den Inhalt und die Datenschutzrichtlinien solcher Ressourcen.
- Haftung des Nutzers Der Nutzer trägt die Verantwortung für die Richtigkeit und Vollständigkeit der von ihm bereitgestellten Daten. Die Veröffentlichung falscher oder irreführender Informationen kann zur Einschränkung oder Sperrung des Kontos führen.
Einhaltung der DSGVO
DSGVO-Konformität
Verpflichtungen gemäß der DSGVO
- Datenschutz-Folgenabschätzung (DPIA)
- Regelmäßige Risikobewertung durchführen
- Alle Datenverarbeitungsprozesse dokumentieren
- Maßnahmen zur Risikominderung implementieren
- Benachrichtigung über Datenpannen
- Verpflichtung zur Benachrichtigung über Verstöße innerhalb von 72 Stunden
- Führen eines Sicherheitsvorfallprotokolls
- Vorhandensein eines klaren Plans zur Reaktion auf Datenpannen
- Internationale Übertragungen
- Verwendung von Standardvertragsklauseln (SCC)
- Überprüfung der Einhaltung der DSGVO-Anforderungen durch die Empfänger von Daten
- Dokumentation aller internationalen Übertragungen
- Verzeichnis der Verarbeitungstätigkeiten
- Detaillierte Aufzeichnung aller Datenverarbeitungsvorgänge führen
- Regelmäßige Aktualisierung der Dokumentation
- Bereitstellung des Zugangs für Aufsichtsbehörden auf Anfrage
- Registriert beim ICO UK als Lebenslauf-Service.
- Zertifizierung ICO UK
- Registrierungsnummer ICO: ZB891804
- Gültig seit: 23. April 2025
- Gültig bis: 22. April 2026
- Registrierungskategorie: Tier 1
Zusätzliche Garantien
- Qualifizierter DPO mit Erfahrung in der maritimen Branche ernannt
- Regelmäßige Schulungen des Personals zur DSGVO
- Jährliches externes Audit zur Einhaltung
Aktualisierungen der Richtlinie
Letzte Aktualisierung: 25.04.2025
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie jederzeit zu ändern. Wenn die Änderungen erheblich sind, werden wir die Nutzer benachrichtigen, indem wir eine auffällige Mitteilung auf der Website platzieren oder eine Nachricht an die bei der Registrierung angegebene E-Mail-Adresse senden. Die fortgesetzte Nutzung der Website nach Inkrafttreten der Änderungen wird als Zustimmung zur neuen Fassung der Datenschutzrichtlinie angesehen.
Schlussbestimmungen
- Diese Datenschutzrichtlinie wurde unter Berücksichtigung der Anforderungen der DSGVO und anderer anwendbarer Rechtsakte erstellt.
- Bei Fragen oder Streitigkeiten über die Auslegung oder Anwendung dieser Richtlinie sollten die Parteien versuchen, eine Einigung durch Verhandlungen zu erzielen.
- Durch die Nutzung der Plattform Crewings.me bestätigen Sie, dass Sie die Bedingungen, die in dieser Datenschutzrichtlinie dargelegt sind, gelesen und akzeptiert haben.
Wenn Sie Fragen zu einem der genannten Punkte haben, können Sie uns per E-Mail unter dpo@crewings.me kontaktieren.
CrewingsMe LTDAdresse: 85 Great Portland Street, London, W1W 7LT, UK