Addendum zur Datenschutzerklärung für Kalifornien
Inhaltsverzeichnis
- Ihre kalifornischen Datenschutzrechte
- Welche personenbezogenen Daten wir erfassen und wie wir dies tun
- Verwendung personenbezogener Daten
- Weitergabe personenbezogener Daten
- Rechte von Einwohnern Kaliforniens
- Überprüfung von Verbraucheranfragen und Zeitrahmen
Ihre kalifornischen Datenschutzrechte
Dieser Abschnitt gilt nur für in Kalifornien ansässige Personen. Gemäß California Civil Code Sections 1798.83-1798.84 haben Einwohner von Kalifornien, einschließlich der Mitarbeiter und Auftragnehmer von PandaDoc, das Recht, folgende Informationen zu erhalten: (a) Informationen über Drittunternehmen, an die PandaDoc innerhalb des letzten Jahres personenbezogene Daten zum Zwecke des Direktmarketings weitergegeben hat; und (b) eine Beschreibung der Kategorien der weitergegebenen personenbezogenen Daten.
Wenn Sie derartige Informationen erhalten möchten, setzen Sie sich hier mit uns in Verbindung. Wir stellen dann innerhalb von fünfundvierzig (45) Tagen nach Erhalt eines solchen Antrags eine Liste der Kategorien personenbezogener Daten zur Verfügung, die offengelegt werden. Dieser Antrag kann höchstens einmal pro Kalenderjahr gestellt werden. Wir behalten uns das Recht vor, auf Anfragen, die auf andere als die oben genannten Arten eingereicht werden, nicht zu antworten.
Welche personenbezogenen Daten wir erfassen und wie wir dies tun
Wir erfassen die Art von Informationen, die in diesem Zusatz zur Datenschutzerklärung für Kalifornien und in der Datenschutzerklärung beschrieben sind, einschließlich personenbezogener Daten und sensibler personenbezogener Daten, in der hier und in der Datenschutzerklärung beschriebenen Weise. „Personenbezogene Daten“ sind Informationen, die einen bestimmten kalifornischen Verbraucher oder Haushalt identifizieren, sich auf ihn beziehen, ihn beschreiben, mit ihm in Verbindung gebracht werden können oder direkt oder indirekt mit diesem in Verbindung gebracht werden. Personenbezogene Daten umfassen nicht: (i) öffentlich zugängliche Informationen aus staatlichen Aufzeichnungen, (ii) de-identifizierte oder aggregierte Verbraucherinformationen oder (iii) Informationen, die vom Anwendungsbereich des California Privacy Rights Act („CPRA“) ausgeschlossen sind, wie beispielsweise:
- gesundheitsbezogene oder medizinische Informationen, die unter den Health Insurance Portability and Accountability Act von 1996 (HIPAA) und den California Confidentiality of Medical Information Act (CMIA) fallen, Daten aus klinischen Studien oder sonstige qualifizierte Forschungsdaten;
- personenbezogene Daten, die unter bestimmte branchenspezifische Datenschutzgesetze fallen, wie den Fair Credit Reporting Act (FCRA), den Gramm-Leach-Bliley Act (GLBA) oder den California Financial Information Privacy Act (FIPA), den Farm Credit Act und den Driver’s Privacy Protection Act von 1994.
Wenn Sie die von uns angeforderten Informationen nicht bereitstellen, können wir Ihnen die angeforderten Dienstleistungen möglicherweise nicht zur Verfügung stellen. Sensible personenbezogene Daten sind eine Untergruppe personenbezogener Daten, die einen höheren Sicherheitsschutz und höhere Sorgfaltsstandards im Umgang mit ihnen erfordern. Sensible personenbezogene Daten werden im Rahmen des CPRA als Informationen definiert, die bei Verlust, Gefährdung oder Offenlegung einer Person erheblichen Schaden, Peinlichkeiten, Unannehmlichkeiten oder Ungerechtigkeit verursachen könnten. Für weitere Informationen klicken Sie bitte hier und scrollen Sie zur Definition von „Sensible personenbezogene Daten“.
Wir erheben personenbezogene Daten für die in unserer Datenschutzerklärung beschriebenen Geschäftszwecke. Der CPRA definiert einen „Geschäftszweck“ als die Verwendung personenbezogener Daten für betriebliche Zwecke des Unternehmens oder andere mitgeteilte Zwecke, sofern die Verwendung personenbezogener Daten begründet notwendig und verhältnismäßig ist, um den betrieblichen Zweck, für den die personenbezogenen Daten erhoben wurden, oder einen anderen betrieblichen Zweck zu erreichen, der mit dem Kontext, in dem die personenbezogenen Daten erhoben wurden, vereinbar ist.
Die Kategorien anderer natürlicher oder juristischer Personen, an die wir Ihre personenbezogenen Daten weitergeben können, sind in unserer Datenschutzerklärung unter „Weitergabe von Informationen“ aufgeführt.
Wir haben in den letzten zwölf (12) Monaten die folgenden Kategorien personenbezogener Daten erhoben:
Kategorie | Information | Speicherung von Daten |
---|---|---|
Kennungen | Vorname, Nachname, Postanschrift, eindeutige persönliche Kennung, Online-Kennung, Internetprotokoll-Adresse, E-Mail-Adresse, E-Mail-Daten, Daten zur Nutzung der Website, Kontoname oder andere ähnliche Kennungen. | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Kategorien personenbezogener Daten, die im kalifornischen Gesetz über Kundendaten (Cal. Civ. Code § 1798.80(e)) aufgeführt sind. | Vorname, Nachname, Postanschrift, eindeutige persönliche Kennung, Online-Kennung, Internetprotokoll-Adresse, E-Mail-Adresse, E-Mail-Daten, Daten zur Nutzung der Website, Kontoname, Finanzinformationen oder andere ähnliche Kennungen. Beachten Sie, dass sich einige der in dieser Kategorie enthaltenen personenbezogenen Daten mit anderen Kategorien überschneiden können. | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Wir erfassen geschützte Klassifizierungsmerkmale nach kalifornischem oder Bundesrecht | Dies umfasst beispielsweise Alter (40 Jahre oder älter), Rasse, Hautfarbe, Abstammung, nationale Herkunft, Staatsangehörigkeit, Religion oder Glauben, Familienstand, Gesundheitszustand, körperliche oder geistige Behinderung, Geschlecht (einschließlich biologische Geschlecht, Geschlechtsidentität, Ausdrucke der Geschlechtlichkeit, Schwangerschaft oder Geburt und damit zusammenhängende medizinische Bedingungen), sexuelle Orientierung, Veteranen- oder Militärstatus, genetische Informationen (einschließlich familiärer genetischer Informationen). | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Sensible personenbezogene Daten | Kreditkarten- oder Debitkartennummer; Geolokalisierungsdaten; Konto-Zugangsdaten | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Kommerzielle Informationen. | Aufzeichnungen über gekaufte Dienstleistungen. | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Wir erfassen sensorische Daten. | Dies kann akustische, elektronische, visuelle oder ähnliche Informationen umfassen. | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Internet- oder andere ähnliche Netzaktivitäten. | Browsing-Verlauf, Suchverlauf, Informationen über die Interaktion eines Verbrauchers mit unserer Website. | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Wir erheben Rückschlüsse aus anderen personenbezogenen Daten. | Dies kann Profile umfassen, die die Vorlieben, Eigenschaften, psychologischen Tendenzen, Prädispositionen, Verhaltensweisen, Einstellungen, Intelligenz, Fähigkeiten und Neigungen einer Person widerspiegeln. | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Geolokalisierungsdaten. | Physischer Standort über die Internetprotokoll-Adresse. | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Berufliche oder beschäftigungsbezogene Informationen. | Aktueller oder früherer beruflicher Werdegang oder Leistungsbewertungen, Hintergrundinformationen. | Wir bewahren die Informationen aus dieser Kategorie personenbezogener Informationen so lange auf, wie Sie unser Kunde sind, und behalten gegebenenfalls eine Archivkopie zu Prüfzwecken. Wir werden die Informationen aus dieser Kategorie personenbezogener Daten weder verkaufen noch für kontextübergreifende verhaltensbezogene Werbezwecke weitergeben. |
Wir erhalten die oben aufgeführten Kategorien personenbezogener Daten aus den folgenden Quellen:
- Direkt von Ihnen. Beispielsweise von Formularen, die Sie ausfüllen, oder von Produkten und Dienstleistungen, die Sie anfragen oder kaufen.
- Indirekt von Ihnen. Beispielsweise durch die Beobachtung Ihrer Handlungen und Interaktionen mit unseren Diensten.
- Aus anderen Quellen. Beispielsweise von Werbenetzwerken, Internetdienstleistern, Betriebssystemen und Plattformen und/oder sozialen Netzwerken.
Verwendung personenbezogener Daten
Weitere Informationen darüber, wie wir Ihre personenbezogenen Daten erheben, finden Sie in den Abschnitten „Arten von Daten, die wir erheben“ und „Verwendung und Verarbeitung Ihrer Daten“ in unserer Datenschutzerklärung.
Weitergabe personenbezogener Daten
Wir geben personenbezogene Daten weiter, wie im Abschnitt „Weitergabe von Informationen“ der Datenschutzerklärung näher beschrieben. Wir legen zudem die Kategorien von Dritten offen, an die wir personenbezogene Daten für geschäftliche Zwecke weitergegeben haben, wie im selben Abschnitt beschrieben.
Rechte von Einwohnern Kaliforniens
Wenn Sie in Kalifornien ansässig sind oder ein Angestellter oder Auftragnehmer von PandaDoc in Kalifornien sind, gewährt Ihnen das CPRA bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten, vorbehaltlich bestimmter Ausnahmen. So dürfen wir beispielsweise bestimmte personenbezogene Daten nicht offenlegen, wenn die Offenlegung ein erhebliches, nachvollziehbares und unangemessenes Risiko für die Sicherheit der personenbezogenen Daten, Ihres Kontos bei uns oder die Sicherheit unserer Netzwerksysteme darstellen würde. Diese Rechte werden nachstehend erläutert:
- Recht auf Schutz vor Diskriminierung. Sie haben das Recht, bei der Ausübung eines der in diesem Abschnitt beschriebenen Rechte keine Diskriminierung zu erfahren. Wir werden Sie bei der Ausübung Ihrer Rechte in keiner Weise diskriminieren.
- Recht auf Zugang. Sie haben das Recht, von uns zu verlangen, dass wir Ihnen bestimmte Informationen über die Erhebung und Verwendung Ihrer personenbezogenen Daten in den letzten zwölf (12) Monaten offenlegen. PandaDoc gibt einem Verbraucher auf Anfrage höchstens zweimal innerhalb eines Zeitraums von 12 Monaten personenbezogene Daten bekannt. Sobald wir Ihre nachprüfbare Verbraucheranfrage erhalten und bestätigt haben, werden wir Ihnen Folgendes offenlegen: (i) die Kategorien der personenbezogenen Daten, die wir über Sie erhoben haben; (ii) die Kategorien der Quellen für die personenbezogenen Daten, die wir über Sie erhoben haben; (iii) den Geschäftszweck für die Erhebung (oder den Verkauf, falls zutreffend) der personenbezogenen Daten; (iv) die Kategorien der Dritten, an die wir diese personenbezogenen Daten weitergeben; und (v) die spezifischen Daten, die wir über Sie erhoben haben.
- Recht auf Löschung. Sie haben das Recht, von uns die Löschung all Ihrer personenbezogenen Daten zu verlangen, die wir von Ihnen erfasst und aufbewahrt haben, vorbehaltlich bestimmter Ausnahmen. Sobald wir Ihre überprüfbare Anfrage erhalten und bestätigt haben, werden wir Ihre personenbezogenen Daten aus unseren Aufzeichnungen löschen und unsere Dienstleister ebenfalls anweisen, diese zu löschen, sofern nicht eine Ausnahme vorliegt. Beachten Sie bitte, dass wir Ihre Anfrage ablehnen können, wenn dies für uns oder unsere Dienstleister notwendig ist, um: (i) die Transaktion abzuschließen, für die wir die personenbezogenen Daten erfasst haben, eine von Ihnen angeforderte Ware oder Dienstleistung bereitzustellen, Maßnahmen zu ergreifen, die im Rahmen unserer laufenden Geschäftsbeziehung mit Ihnen in angemessener Weise zu erwarten sind, die Bedingungen einer schriftlichen Garantie oder eines Produktrückrufs zu erfüllen, der in Übereinstimmung mit Bundesgesetzen durchgeführt wird, oder anderweitig Dienstleistungen gemäß unserem Vertrag mit Ihnen zu erbringen; (ii) Sicherheitsvorfälle zu erkennen, vor böswilligen, betrügerischen oder illegalen Aktivitäten zu schützen oder die für solche Aktivitäten Verantwortlichen strafrechtlich zu verfolgen; (iii) unsere Website zu debuggen und/oder Fehler zu erkennen und zu beheben, die die beabsichtigte Funktionalität beeinträchtigen; (iv) die Meinungsfreiheit auszuüben, das Recht eines anderen Verbrauchers auf freie Meinungsäußerung zu gewährleisten oder ein anderes gesetzlich vorgesehenes Recht auszuüben; (v) gemäß den Bestimmungen des California Electronic Communications Privacy Act (Cal. Penal Code § 1546 et. seq.); (vi) zur Durchführung öffentlicher oder von Fachleuten begutachteter wissenschaftlicher, historischer oder statistischer Forschungen im öffentlichen Interesse, die alle anderen geltenden ethischen und datenschutzrechtlichen Bestimmungen einhalten, wenn die Löschung der Daten den Erfolg der Forschung wahrscheinlich unmöglich machen oder ernsthaft beeinträchtigen würde, sofern Sie zuvor Ihre informierte Zustimmung erteilt haben; (vii) zur Ermöglichung ausschließlich interner Verwendungen, die in angemessener Weise mit den Kundenerwartungen auf der Grundlage Ihrer Beziehung zu uns in Einklang stehen; (viii) zur Durchführung anderer interner und rechtmäßiger Verwendungen dieser Daten, die mit dem Kontext, in dem Sie sie zur Verfügung gestellt haben, vereinbar sind; oder (xi) zur Erfüllung einer sonstigen rechtlichen Verpflichtung.
- Recht auf Korrektur. Unter bestimmten Umständen und nach Erhalt einer überprüfbaren Kundenanfrage haben Sie das Recht, von PandaDoc die Korrektur unrichtiger personenbezogener Daten zu verlangen, die PandaDoc über Sie gespeichert hat. Nach der Überprüfung der Gültigkeit einer überprüfbaren Korrekturanfrage werden wir alle wirtschaftlich vertretbaren Anstrengungen unternehmen, um Ihre personenbezogenen Daten wie angewiesen zu korrigieren, wobei die Art der personenbezogenen Daten und die Zwecke der Speicherung Ihrer personenbezogenen Daten berücksichtigt werden.
- Recht auf Widerspruch gegen den Verkauf oder die Weitergabe Ihrer personenbezogenen Daten. Sie haben das Recht, dem Verkauf oder der Weitergabe Ihrer personenbezogenen Daten, einschließlich sensibler personenbezogener Daten, zu widersprechen. PandaDoc verkauft keine personenbezogenen Daten oder sensiblen personenbezogenen Daten gegen Entgelt oder sonstige geldwerte Gegenleistungen. Wenn Sie der Weitergabe Ihrer personenbezogenen Daten widersprechen möchten, klicken Sie bitte hier, um auf die Seite „Meine personenbezogenen Daten nicht weitergeben oder verkaufen“ weitergeleitet zu werden.
- Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten. Darüber hinaus haben Sie das Recht, PandaDoc anzuweisen, die Nutzung Ihrer sensiblen personenbezogenen Daten auf die Informationen zu beschränken, die von einer durchschnittlichen Person als zur Erbringung unserer Dienstleistungen oder für Ihre Beschäftigung erforderlich angesehen werden. Wenn Sie die Nutzung oder Weitergabe Ihrer sensiblen personenbezogenen Daten einschränken möchten, klicken Sie bitte hier, um auf die Seite „Beschränkung der Verwendung meiner sensiblen personenbezogenen Daten“ weitergeleitet zu werden.
Überprüfung von Verbraucheranfragen und Zeitrahmen
Um Ihre Rechte geltend zu machen, kontaktieren Sie uns bitte wie unten beschrieben.
Um Ihre Identität zu bestätigen, ist es zwingend erforderlich, dass wir die Verbraucheranfrage überprüfen. Daher müssen Sie Informationen bereitstellen, die es uns ermöglichen, in angemessener Weise zu überprüfen, ob Sie die Person sind, über die wir die personenbezogenen Daten erhoben haben, oder ob Sie ein bevollmächtigter Vertreter sind. Wenn Sie eine Anfrage im Namen einer anderen Person stellen, müssen wir überprüfen, ob Sie dazu befugt sind. Außerdem müssen Sie Ihre Anfrage so detailliert beschreiben, dass wir sie richtig verstehen, bewerten und beantworten können. Wir können Ihre Anfrage nicht beantworten oder Ihnen personenbezogene Daten zur Verfügung stellen, wenn wir Ihre Identität oder Ihre Befugnis, die Anfrage zu stellen, nicht überprüfen und nicht bestätigen können, dass sich die personenbezogenen Daten auf Sie beziehen. Wir werden Ihrer Anfrage nicht nachkommen, wenn eine Ausnahme vom Gesetz gilt.
Wir werden auf Anfragen innerhalb von fünfundvierzig (45) Tagen nach Eingang einer solchen nachprüfbaren Anfrage (oder innerhalb einer anderen, nach geltendem Recht vorgeschriebenen Frist) antworten. Sollten wir mehr Zeit benötigen, werden wir Sie vor Ablauf der Frist von fünfundvierzig (45) Tagen schriftlich benachrichtigen und Sie über den Grund für eine zusätzliche Fristverlängerung von fünfundvierzig (45) Tagen informieren. Zur Klarstellung: Alle derartigen Anfragen nach personenbezogenen Daten beziehen sich auf den Zeitraum von zwölf (12) Monaten, der dem Datum der überprüfbaren Anfrage unmittelbar vorausgeht. Die Offenlegung personenbezogener Daten als Antwort auf eine solche Anfrage erfolgt in einem allgemein gebräuchlichen Format. Weitere Informationen zu Anfragen finden Sie im Abschnitt „Ihre Rechte und die Kontrolle über Ihre personenbezogenen Daten“ in der Datenschutzerklärung.
Wenn Sie eines Ihrer Rechte ausüben möchten, senden Sie uns bitte eine E-Mail an privacyteam@pandadoc.com. Alternativ können Sie auch eine schriftliche Anfrage an die folgende Adresse stellen: PandaDoc, Inc., Attention: Privacy Department, 3739 Balboa St. #1083, San Francisco, CA 94121. Wenn Sie in Kalifornien ansässig sind oder als Angestellter oder Auftragnehmer der Weitergabe Ihrer personenbezogenen Daten widersprechen oder die Verwendung Ihrer sensiblen personenbezogenen Daten einschränken möchten, klicken Sie bitte hier, um zur Seite „Meine personenbezogenen Daten nicht weitergeben oder verkaufen“ weitergeleitet zu werden.