Denna integritetspolicy informerar Dig i enlighet med artiklarna 13 och 14 i dataskyddsförordningen (GDPR) om behandlingen av Dina personuppgifter vid användning av plattformen McGesund. Om inte annat uttryckligen anges nedan hänvisar begreppen till de definitioner som anges i artikel 4 GDPR.
1. Personuppgiftsansvarig
Personuppgiftsansvarig i den mening som avses i artikel 4 nummer 7 GDPR är:
Organon Informationssysteme GmbH
Karlstraße 31
63571 GelnhausenFöreträdd av: Helmut Fuhrmann (Geschäftsführer)
Handelsregister: Amtsgericht Bad Homburg v.d.H. HRB 8252
Momsregistreringsnummer: DE114153271
Vid frågor om dataskydd, vänligen kontakta:
E-post: info@mcgesund.de
Telefon: +49 (0) 69 9043 1680
2. Tillämpningsområde och plattformens inriktning
(1) Användarkonton och avgiftsbelagda tjänster riktar sig uteslutande till näringsidkare i den mening som avses i § 14 BGB; ett avtalsförhållande föreligger endast med dessa.
(2) Den offentliga katalogen är dessutom öppen för privatpersoner som söker, visar och betygsätter poster; för detta krävs inget användarkonto.
(3) Uppgifter om den som lämnar omdömen och den som skickar signaler behandlas uteslutande anonymt eller pseudonymiserat. Namnuppgifter är varken tillgängliga för leverantören eller för den bedömda företagskunden.
(4) Om en person ansöker via en publicerad platsannons behandlas namn- och kontaktuppgifter samt ansökans innehåll ändamålsbundet i klartext och överförs till det annonserande företaget. Närmare uppgifter finns i avsnitt 20.
3. Allmänna upplysningar om databehandlingen
(1) Personuppgifter samlas i princip endast in i den mån detta är nödvändigt för att tillhandahålla en funktionsduglig plattform, dess innehåll och tjänster.
(2) Behandlingen sker på en av följande rättsliga grunder:
- den registrerades samtycke — artikel 6.1 a GDPR;
- fullgörande av avtal eller genomförande av åtgärder före avtalets ingående — artikel 6.1 b GDPR;
- fullgörande av rättsliga förpliktelser — artikel 6.1 c GDPR; eller
- tillvaratagande av berättigade intressen — artikel 6.1 f GDPR.
(3) Den i varje enskilt fall tillämpliga rättsliga grunden anges uttryckligen per behandlingsverksamhet i de följande avsnitten.
4. Insamling och lagring vid besök på webbplatsen
(1) Vid åtkomst till plattformen skickas information automatiskt till vår server via den webbläsare som Din slutenhet använder och lagras temporärt i en så kallad loggfil. Följande information registreras därvid utan Din medverkan:
- IP-adressen för den slutenhet som gör förfrågan;
- datum och tidpunkt för åtkomsten;
- namn på och URL för den hämtade filen;
- den webbplats varifrån åtkomsten sker (referrer-URL);
- använd webbläsare och i förekommande fall operativsystemet för Din slutenhet.
(2) Dessa uppgifter behandlas i syfte att säkerställa en stabil drift, avvärja angrepp och identifiera fel.
Rättslig grund: artikel 6.1 f GDPR (berättigat intresse av säkerhet och driftstabilitet).
Lagringstid: högst sju dagar; därefter anonymisering eller radering, såvida inte en konkret incident kräver en längre lagring för utredning.
5. Registrering och användarkonto
(1) För att använda de avgiftsbelagda funktionerna samt för att skapa en notering upprättar Du ett användarkonto. Därvid behandlar vi följande personuppgifter:
- för- och efternamn;
- affärs-e-postadress;
- lösenord (lagrat som ett kryptografiskt fingeravtryck, inte i klartext);
- i förekommande fall företagsnamn, adress och telefonnummer;
- i förekommande fall momsregistreringsnummer.
(2) Om Du loggar in via en leverantör för enkel inloggning (single sign-on: Google, Microsoft eller Apple) behandlas därutöver profildata som överförs av respektive leverantör — närmare bestämt förnamn, efternamn, e-postadress och en unik kontoidentifierare. Hos Apple kan valfritt en anonymiserad vidarebefordringsadress överföras i stället för Din verkliga e-postadress („Dölj min e-postadress").
(3) Inloggningen sker via den centrala autentiseringsdomänen auth.mcgesund.eu. Efter framgångsrik inloggning omdirigeras Du tillbaka till den ursprungligen uppropade varumärkesdomänen — i synnerhet mcgesund.de, mcgesund.at, mcgesund.ch eller mcgesund.eu. På varumärkesdomänen sätts en separat sessionscookie; autentiseringsdomänens sessionscookie tjänar uteslutande den engångsmässiga inloggningen och överförs inte till varumärkesdomänen.
Rättslig grund: artikel 6.1 b GDPR (fullgörande av avtal).
Lagringstid: under avtalsförhållandets varaktighet jämte lagstadgade lagringsfrister (§ 147 AO, § 257 HGB — regelmässigt sex respektive tio år).
6. Tvåfaktorsautentisering
(1) Du kan valfritt skydda Ditt användarkonto med en andra autentiseringsfaktor. Vid aktivering lagrar vi, beroende på valt förfarande,
- vid autentiseringsappen: en kryptografisk hemlig nyckel per konto samt en lista med tio engångskoder för nödfall;
- vid en passkey respektive en hårdvarusäkerhetsnyckel: den publika nyckeln för autentiseringsenheten enligt FIDO2/WebAuthn-standarden.
(2) Privata nycklar och biometriska kännetecken lämnar aldrig Din slutenhet.
Rättslig grund: artikel 6.1 b GDPR jämförd med artikel 32 GDPR (säkerhet i samband med behandlingen).
7. Modulen „Recensioner"
(1) I modulen „Recensioner" behandlar vi uppgifter om slutkunder som lämnar en recension via en QR-kod:
- recensionens innehåll och hjärt-betyg i fyra kategorier;
- platsinformation för slutenheten vid tidpunkten för lämnandet (geo-verifiering mot de registrerade koordinaterna för den bedömda anläggningen);
- det UI-språk som slutenheten använder;
- tidsstämpel.
(2) En recension registreras utan insamling av recensentens klarnamn. En valfri svarsfunktion gör det möjligt för företagskunden att offentligt reagera på recensionen; svaret publiceras under företagsnamnet.
(3) För att säkerställa äktheten signerar plattformen varje recension kryptografiskt före lagring (Ed25519 samt, från Planen „Klassik", dessutom kvantresistent med Falcon och/eller ML-DSA). Signaturnycklarna själva — inte recensionsinnehållet — förankras via OpenTimestamps i Bitcoin-blockkedjan. Personuppgifter om recensenter lagras inte i blockkedjan.
(4) Recensioner via mottagningsdisplayen (roterande engångs-QR-kod) bär kännetecknet „Display-verifierad"; tekniskt uppkommer inga ytterligare personuppgiftspunkter jämfört med det reguljära QR-förfarandet.
Rättslig grund: artikel 6.1 a GDPR (samtycke till publicering av recensionen) samt bokstav f (berättigat intresse av manipulationsskydd).
Lagringstid: varaktig lagring av den pseudonymiserade recensionen som en del av anläggningens anseendehistorik; radering på motiverad begäran, såvida inte motstående lagringsskyldigheter föreligger.
8. Modulen „Signaler" (vårdinrättningar)
(1) I modulen „Signaler" registreras återkopplingar från vårdvardagen i sex fördefinierade kategorier. Registreringen sker anonymt:
- inga klarnamn, boendeidentifierare eller andra omedelbart identifierande uppgifter samlas in;
- tilldelningen sker uteslutande via registreringsenheten (exempelvis rum, säng, avdelning, boendegrupp eller hus);
- ur Leverantörens synvinkel uppkommer ingen personkoppling till boende och patienter.
(2) Företagskunden — vårdinrättningen — är personuppgiftsansvarig i den mening som avses i artikel 4 nummer 7 GDPR för behandlingen på placeringsplatsen och skyldig att vid QR-kodens placeringsplats tillhandahålla lämpliga upplysningar enligt artikel 13 GDPR.
(3) I den mån företagskunden överför personuppgifter om medarbetare (till exempel namngiven uppgiftstilldelning i workflowet) till plattformen, sker detta på grundval av ett separat personuppgiftsbiträdesavtal enligt artikel 28 GDPR. Leverantören tillhandahåller mallavtalet på begäran.
Rättslig grund: artikel 6.1 b GDPR (gentemot företagskunden) samt — i den mån företagskunden överför personuppgifter — artikel 28 GDPR.
9. Cookies och jämförbara tekniker
(1) Vi använder uteslutande tekniskt nödvändiga cookies och jämförbara lagringstekniker på slutenheten — i synnerhet webbläsarlagring (localStorage och sessionStorage) — som är nödvändiga för plattformens drift. Hit hör i synnerhet:
- Sessions- och autentiseringscookies (upprätthållande av inloggningssessionen, skydd mot cross-site request forgery) — lagringstid: under sessionens varaktighet respektive till utloggning, längst 30 dagar;
- Säkerhetscookies (anti-bot, rate limiting) — lagringstid: upp till 24 timmar;
- Preferensdata i webbläsarlagringen (t.ex. språk- och temaval, sidopanelens tillstånd) — lagringstid: till manuell radering av användaren respektive till återställning av webbläsaren;
- Enhets-token i webbläsarlagringen för mottagningsdisplayen (endast vid aktiv display-funktion från Planen „Klassik") — lagringstid: till återkallelse av token på kundkontot.
Rättslig grund: § 25 stycke 2 TTDSG (absolut nödvändigt) samt artikel 6.1 b GDPR (fullgörande av avtal).
(2) Leverantören använder inga spårnings-, analys- eller marknadsföringscookies. Om valfria cookies i framtiden skulle användas, sker detta uteslutande efter föregående uttryckligt samtycke i den mening som avses i § 25 stycke 1 TTDSG; i sådant fall tillhandahålls en motsvarande cookie-inställning genom vilken samtycket när som helst kan återkallas.
10. Betalningshantering
(1) För hanteringen av avgiftsbelagda Planer anlitar vi betaltjänstleverantören Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Nederländerna.
(2) Till betaltjänstleverantören överför vi uteslutande de uppgifter som krävs för att genomföra betalningen: betalningsbeloppet jämte valuta, fakturanumret som betalningsreferens samt pseudonyma referensbeteckningar för Ditt avtal. Ditt namn, Din e-postadress, Din faktureringsadress och Ditt momsregistreringsnummer överförs inte till betaltjänstleverantören.
(3) Valet av betalningssätt sker under betalningsförfarandet. Kreditkort, SEPA-autogiro och PayPal är tillgängliga. Inmatningen av betalningsmedelsuppgifterna — i synnerhet kort- och bankkontouppgifter — sker direkt hos betaltjänstleverantören respektive hos leverantören av det valda betalningssättet. Dessa uppgifter kommer vid inget tillfälle till vår kännedom; vi erhåller endast en återkoppling om betalningens status samt beteckningen på det använda betalningssättet, vilken vi lagrar för bokförings- och faktureringsändamål.
(4) Väljer Du PayPal genomförs betalningen via PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg. Betaltjänstleverantören och leverantören av det valda betalningssättet behandlar de uppgifter som de samlar in under eget ansvar, i synnerhet för att fullgöra egna tillsyns- och penningtvättsrättsliga skyldigheter, på grundval av sina vid var tid gällande integritetspolicyer. Vi har inget inflytande över omfattningen av och ändamålet med denna behandling.
(5) Någon överföring av personuppgifter från vår sida till tredjeländer utanför Europeiska ekonomiska samarbetsområdet sker inte inom ramen för betalningshanteringen. Vid användning av PayPal kan en överföring till företag som är anslutna till leverantören utanför Europeiska ekonomiska samarbetsområdet ske; denna sker under leverantörens ansvar på grundval av de skyddsåtgärder som denne vidtagit i den mening som avses i artiklarna 44 och följande GDPR.
Rättslig grund: artikel 6.1 b GDPR (fullgörande av avtal).
11. Personuppgiftsbiträden och mottagare
(1) Personuppgifter överförs uteslutande till följande kategorier av mottagare:
- IT-tjänsteleverantörer (hosting, databasdrift, backup) — i synnerhet Hetzner Online GmbH, Gunzenhausen — på grundval av personuppgiftsbiträdesavtal enligt artikel 28 GDPR;
- betaltjänstleverantörer — Mollie B.V., Amsterdam; se avsnitt 10;
- myndigheter och domstolar, i den mån en lagstadgad skyldighet att överföra föreligger;
- utomrättsliga tvistlösningsorgan, i den mån ett förfarande har inletts.
(2) Samtliga personuppgiftsbiträden är avtalsenligt förpliktade enligt artikel 28 GDPR till sekretess, till tekniska och organisatoriska säkerhetsåtgärder samt till efterlevnad av ytterligare dataskyddsrättsliga skyldigheter.
12. Hosting och överföring av uppgifter till tredjeland
(1) Plattformen drivs på servrar tillhörande Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Tyskland. Hostingleverantören behandlar de personuppgifter som uppkommer på plattformen uteslutande enligt våra instruktioner i egenskap av personuppgiftsbiträde på grundval av ett avtal enligt artikel 28 GDPR, inklusive de tekniska och organisatoriska åtgärder som avtalats däri. Leverantören är certifierad enligt ISO/IEC 27001:2022 och innehar ett intyg enligt kriteriekatalogen C5 (typ 2) från den tyska förbundsmyndigheten för informationssäkerhet. De datacenter som används är belägna uteslutande inom Europeiska ekonomiska samarbetsområdet; inom ramen för hostingen sker ingen behandling utanför Europeiska ekonomiska samarbetsområdet. Den konkreta behandlingsplatsen meddelar vi på begäran i textform.
(2) En överföring av personuppgifter till tredjeland utanför Europeiska ekonomiska samarbetsområdet sker uteslutande
- på grund av ett beslut om adekvat skyddsnivå från Europeiska kommissionen i den mening som avses i artikel 45 GDPR, eller
- på grundval av lämpliga skyddsåtgärder i den mening som avses i artikel 46 GDPR — i synnerhet standardavtalsklausuler i deras vid var tid gällande lydelse.
(3) En överföring till tredjeland kan i synnerhet följa av OAuth-inloggning via Google, Microsoft eller Apple (se avsnitt 5 stycke 2).
13. Lagringstid
Personuppgifter raderas så snart syftet med behandlingen bortfaller och inga lagstadgade lagringsskyldigheter — i synnerhet enligt § 147 AO, § 257 HGB eller § 14b UStG — utgör hinder. För de respektive behandlingsverksamheterna gäller de lagringstider som anges i föregående avsnitt.
14. Dina rättigheter som registrerad
Du har — i den mån de respektive lagstadgade förutsättningarna föreligger — följande rättigheter gentemot den personuppgiftsansvarige:
- tillgång till de uppgifter som lagrats om Din person enligt artikel 15 GDPR;
- rättelse av oriktiga uppgifter eller komplettering av ofullständiga uppgifter enligt artikel 16 GDPR;
- radering av Dina hos oss lagrade uppgifter enligt artikel 17 GDPR;
- begränsning av behandlingen enligt artikel 18 GDPR;
- dataportabilitet enligt artikel 20 GDPR;
- invändning mot behandlingen enligt artikel 21 GDPR;
- återkallelse av ett lämnat samtycke enligt artikel 7 stycke 3 GDPR — med verkan för framtiden.
För att utöva dessa rättigheter, vänligen kontakta: info@mcgesund.de.
15. Rätt att inge klagomål till tillsynsmyndighet
Du har rätt att inge klagomål till en tillsynsmyndighet enligt artikel 77 GDPR om behandlingen av Dina personuppgifter — i synnerhet till tillsynsmyndigheten på orten för Din stadigvarande vistelse, Din arbetsplats eller platsen för den förmodade överträdelsen.
Den för Leverantören behöriga tillsynsmyndigheten uppges på begäran.
16. AI-stödda och automatiserade behandlingar
(1) Leverantören använder — i den mån som beskrivs nedan — automatiserade och AI-stödda förfaranden. Samtliga förfaranden transkriberar, översätter, aggregerar eller genererar uteslutande; inget fattar ett automatiserat beslut i den mening som avses i artikel 22 GDPR med rättslig verkan eller på liknande sätt betydande påverkan gentemot den registrerade.
a) Maskinell taligenkänning i modulen „Signaler"
Behöriga medarbetare hos företagskunden kan registrera status- och avklarandemeddelanden för uppgifter genom tal. Ljuddatan omvandlas automatiserat till text via ett personuppgiftsbiträde och raderas utan dröjsmål efter framgångsrik transkribering. Inga röstprofiler skapas; en identifiering av talaren utifrån ljuddatan sker inte. Företagskunden instruerar sin personal att vid diktering inte nämna några identifierande uppgifter om tredje part (klarnamn, födelsedatum, diagnoser).
Rättslig grund: artikel 6.1 b GDPR (fullgörande av avtal gentemot företagskunden) samt — i den mån personuppgifter om talaren berörs — artikel 28 GDPR.
b) Maskinöversättning
Innehåll i publika företagsprofiler samt redaktionella plattformstexter kan automatiserat presenteras flerspråkigt. För detta anlitar vi maskinella översättningstjänster med säte inom Europeiska unionen. Någon överföring till tredjeland sker inte därvid; den konkreta leverantören meddelar vi på begäran i textform (se stycke 2).
Rättslig grund: artikel 6.1 b GDPR (fullgörande av avtal).
c) Statistiska och AI-stödda utvärderingar
På de uppgifter som registrerats i modulen „Signaler" kan statistiska och AI-stödda utvärderingar tillhandahållas — exempelvis registreringstäthet per anläggning, fördelning över kategorier eller tidsmässiga trender. Utvärderingarna sker uteslutande på aggregerad nivå med ett tekniskt minsta aggregeringsvärde som utesluter slutsatser om enskilda personer. En personrelaterad prestations- eller beteendebedömning av anställda sker inte.
Rättslig grund: artikel 6.1 f GDPR (berättigat intresse av produktförbättring och aggregerad utvärdering).
d) Konversationsassistent (chatbot)
Plattformen tillhandahåller en av Leverantören själv driven, RAG-stödd (Retrieval-Augmented Generation) konversationsassistent. Den underliggande språkmodellen drivs på Leverantörens egna servrar inom Europeiska unionen; någon överföring av Dina inmatningar till externa språkmodell-leverantörer sker inte.
Assistenten får i hämtningssteget för närvarande uteslutande åtkomst till publikt plattformsinnehåll (hjälpartiklar, FAQ:er). Vid inloggade företagskunder kan den därutöver få åtkomst till de uppgifter som är knutna till användarkontot och respektive session — exempelvis den bokade Planen eller inkomna recensioner för den egna anläggningen. Någon åtkomst till andra företagskunders uppgifter sker inte.
Före varje interaktion informeras Du enligt artikel 50 stycke 1 i förordning (EU) 2024/1689 om att Du interagerar med ett AI-system.
Rättslig grund: artikel 6.1 b GDPR (fullgörande av avtal) samt bokstav f (berättigat intresse av användarstöd).
e) AI-stödd rangordningsoptimering och behandling av sökfrågor
Leverantören förbehåller sig rätten att i framtiden dessutom stödja rangordningen av plattformens noteringar med en maskinlärande modell som tränas utifrån plattformsanvändarnas sökfrågor och klickbeteende. Uteslutande används en modell som Leverantören själv driver på egna servrar inom Europeiska unionen. En koppling av träningsdatan till användarkontot, IP-adressen eller andra omedelbart identifierande kännetecken sker inte i tränings- och inferensprocessen; uteslutande aggregerade respektive pseudonymiserade signaler behandlas (i synnerhet sökbegrepp, vald kategori, klickad träff, sessionsidentifierare med begränsad livslängd).
De väsentliga huvudparametrarna för rangordningen samt deras relativa viktning redovisas på plattformens sida om rangordningstransparens. Före idrifttagandet av en lärande modell informeras Du särskilt i denna integritetspolicy samt via plattformen.
Rättslig grund: artikel 6.1 f GDPR (berättigat intresse av en relevant sökkvalitet för användare och företagskunder).
f) Röstinmatning i sökningen
Plattformens sökfält kan användas antingen med tangentbord eller med rösten. Röstinmatning är aktiv endast efter uttrycklig aktivering av mikrofonknappen och efter det mikrofontillstånd som din webbläsare inhämtar; utan bådadera sker ingen inspelning. Inmatning med tangentbord är fortsatt tillgänglig och likvärdig.
Inspelningen överförs till en server hos Leverantören inom Europeiska unionen, omvandlas där automatiskt till text och kasseras omedelbart efter omvandlingen. Ljuddata lagras inte på något lagringsmedium och överförs varken till tredje part eller till externa taligenkänningstjänster. Den taligenkänningsmodell som används drivs på Leverantörens egna servrar.
Inga röstprofiler skapas. Ljuddata behandlas inte i syfte att entydigt identifiera en fysisk person; de utgör därför inte biometriska uppgifter i den mening som avses i artikel 9.1 i dataskyddsförordningen (jämför skäl 51 i förordningen).
Den text som erhålls ur inspelningen behandlas som en skriven sökfråga och omfattas av samma regler, i synnerhet dem som beskrivs under led e). För att skilja frågans ursprung noteras tekniskt att frågan har fångats via tal; denna notering innehåller inga personuppgifter och tjänar enbart till separat utvärdering av de två inmatningssätten.
Mikrofonåtkomstens varaktighet är tekniskt begränsad; inspelningen avslutas automatiskt. Den igenkända texten utförs omedelbart som sökfråga och visas i sökfältet på resultatsidan, där du kan granska och ändra den.
Rättslig grund: artikel 6.1 f i dataskyddsförordningen (berättigat intresse av en lättillgänglig och bekväm sökfunktion, vars behandling du själv utlöser). För åtkomsten till mikrofonen som terminalutrustning: § 25 stycke 2 nummer 2 TDDDG (tidigare TTDSG), eftersom åtkomsten är absolut nödvändig för den tjänst du uttryckligen har begärt.
(2) En förteckning över anlitade personuppgiftsbiträden tillhandahålls på begäran i textform.
17. Automatiserat beslutsfattande
Ett automatiserat beslutsfattande inklusive profilering i den mening som avses i artikel 22 GDPR med rättslig verkan eller på liknande sätt betydande påverkan gentemot Dig sker inte. De i avsnitt 16 beskrivna AI-stödda förfarandena utgör inte ett sådant beslutsfattande.
18. Säkerhet i samband med behandlingen
Vi vidtar tekniska och organisatoriska åtgärder enligt artikel 32 GDPR för att skydda Dina uppgifter mot oavsiktlig eller olaglig behandling, förlust eller ändring — i synnerhet
- uteslutande TLS-krypterad dataöverföring (HTTPS);
- lagring av lösenord som ett kryptografiskt fingeravtryck med salt (Argon2 eller bcrypt);
- rollbaserat behörighetskoncept med „least privilege" på Leverantörens sida;
- regelbundna säkerhetsuppdateringar och pentest-granskningar.
19. Förhandsupprättade noteringar i företagskatalogen och övertagande
(1) Plattformens företagskatalog innehåller noteringar som Leverantören automatiserat har lagt upp i förväg från offentligt tillgängliga källor — i synnerhet OpenStreetMap-projektet under Open Database License (ODbL) — utan att det vid tidpunkten för uppläggandet föreligger ett avtalsförhållande med det presenterade företaget.
(2) Övertagna blir uteslutande offentligt tillgängliga företagsuppgifter: företagsnamn, adress, geokoordinater, kategori samt — i den mån de publicerats i källdatabasen — telefonnummer, webbplats och öppettider. Personuppgifter — i synnerhet klarnamnet på en enskild innehavare — övertas endast om det i källdatabasen redan offentligt är knutet till näringsverksamheten.
Rättslig grund: artikel 6.1 f GDPR (berättigat intresse av en flächentäckande katalogpresentation; motsvarighet till den klassiska offentliga branschkatalogen).
(3) Om behandlingen informerar vi i den mening som avses i artikel 14 GDPR genom denna integritetspolicy, genom en käll-attribution enligt ODbL i plattformens sidfot samt på begäran individuellt i textform.
(4) Det företag som presenteras i noteringen kan när som helst göra anspråk på noteringen via funktionen „Överta notering"; med övertagandet inträder det som avtalspart i vården av noteringen. Så länge noteringen inte är övertagen kan det presenterade företaget begära rättelse eller radering av noteringen enligt artikel 16 respektive artikel 17 GDPR. Förfrågningar riktar Du till info@mcgesund.de.
20. Ansökningar på platsannonser
Via de platsannonser som publiceras på McGesund kan Ni ansöka direkt hos det annonserande företaget. När Ni skickar in ansökningsformuläret behandlar vi de uppgifter Ni har lämnat på följande sätt:
Behandlade uppgifter: förnamn, efternamn, e-postadress, telefonnummer (i den mån det anges) samt innehållet i Ert meddelande. Vänligen översänd inte i meddelandet några särskilda kategorier av personuppgifter (t.ex. uppgifter om hälsa, religion eller medlemskap i fackförening).
Ändamål: leverans och handläggning av Er ansökan hos det annonserande företaget samt den tekniska hanteringen via vår plattform.
Överföring till företaget: Era ansökningsuppgifter överförs till det aktuella annonserande företaget (den berörda företagsposten) — per e-post till den adress som företaget har angett samt genom tillhandahållande i dess McGesund-konto. Det annonserande företaget är för den fortsatta behandlingen av Er ansökan självständigt personuppgiftsansvarigt i den mening som avses i GDPR; i den utsträckningen gäller det aktuella företagets integritetspolicy. McGesund uppträder som förmedlande instans.
Rättslig grund: fullgörande av åtgärder före ingåendet av ett avtal respektive inledandet av ett anställningsförhållande (Art. 6(1)(b) GDPR, § 26 Abs. 1 BDSG) samt Ert i formuläret lämnade samtycke (Art. 6(1)(a) GDPR), som Ni när som helst kan återkalla med verkan för framtiden.
Lagringstid: vi lagrar Era ansökningsuppgifter endast så länge som det är nödvändigt för leverans och bevisning, och raderar dem därefter, såvida inte lagstadgade lagringsskyldigheter utgör hinder för detta. Lagringstiden hos företaget rättar sig efter dess egna bestämmelser.
Era rättigheter: tillgång, rättelse, radering, begränsning, dataportabilitet och invändning. Vad gäller det annonserande företaget ber vi Er vända Er direkt till detta; för de uppgifter som lagras hos McGesund till de kontaktuppgifter som anges i avsnittet "Leverantör".
21. Ändringar av denna integritetspolicy
Vi förbehåller oss rätten att anpassa denna integritetspolicy till ändrade rättsliga eller faktiska förhållanden. Den vid var tid gällande versionen finns tillgänglig på plattformen. Väsentliga ändringar meddelar vi därutöver registrerade företagskunder per e-post.
Leverantör
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen
Kontakt dataskydd
info@mcgesund.de · Tel. +49 (0) 69 9043 1680
gültig ab 28.04.2026