Datenschutzerklärung
1. Verantwortlicher
Validag Solutions Ltd.
Agias Zonis 60, Karaolis Imperial Court, Office 1002
3090 Limassol, Zypern
E-Mail: contact@validag.com
2. Hosting und Verbindungsdaten
Diese Website wird auf einem von uns betriebenen Server in der Europäischen Union gehostet (Infrastrukturanbieter: Contabo GmbH). Beim Aufruf der Website verarbeitet der Server technisch notwendige Verbindungsdaten (IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite, übertragene Datenmenge, Browser-Kennung), soweit dies für die Auslieferung der Seite und die Gewährleistung von Stabilität und Sicherheit erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Die Übertragung erfolgt TLS-verschlüsselt.
3. Keine Cookies, kein Tracking
Diese Website setzt für Besucherinnen und Besucher keine Cookies, verwendet keine Analyse-, Werbe- oder Social-Media-Dienste und bindet keine Inhalte von Drittservern ein (Schriften werden lokal ausgeliefert). Ausgenommen ist der passwortgeschützte interne Bereich, in dem wir die Beurteilungen prüfen: Dort wird ein technisch notwendiges Sitzungs-Cookie gesetzt, das ausschließlich der Anmeldung des Betreibers dient und für Kundinnen und Kunden nicht entsteht.
4. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten entgegenstehen.
5. Erstellung der Gefährdungsbeurteilung
Wenn Sie den Fragebogen unter „Gefährdungsbeurteilung erstellen“ ausfüllen, verarbeiten wir die von Ihnen gemachten Angaben zu Ihrem Betrieb: Name des Betriebs, Branche, Zahl der Beschäftigten, Arbeitsbereiche, eingesetzte Arbeitsmittel und Arbeitsstoffe, Angaben zu den Arbeitsbedingungen, besondere Personengruppen sowie Ihre Freitextangaben. Zweck ist ausschließlich die Erstellung der von Ihnen beauftragten Gefährdungsbeurteilung und der zugehörigen Unterlagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung eines Vertrags beziehungsweise vorvertragliche Maßnahmen).
Die Angaben werden auf unserem Server in der Europäischen Union gespeichert und bilden zugleich die Grundlage der Beurteilung: Sie werden im ausgelieferten Dokument im Wortlaut wiedergegeben, damit nachvollziehbar bleibt, worauf die Beurteilung beruht. Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt; die fachliche Prüfung und Freigabe erfolgt durch eine Fachkraft für Arbeitssicherheit persönlich.
Die Angaben, die Sie im Fragebogen machen, sollen sich auf den Betrieb beziehen. Bitte nennen Sie in den Freitextfeldern keine Namen einzelner Beschäftigter und keine Gesundheitsdaten; für die Beurteilung sind sie nicht erforderlich.
Beim Absenden des Fragebogens fragen wir Ihre E-Mail-Adresse ab. Wir verwenden sie, um Ihnen den Eingang zu bestätigen und Ihnen einen persönlichen Zugangslink zu Ihren Vorgängen zu schicken. Der Link enthält eine zufällige, nicht erratbare Zeichenfolge und ist zeitlich befristet; ein Konto und ein Passwort legen wir nicht an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage hin).
Kommt es zu keiner Bestellung, löschen wir Ihre E-Mail-Adresse zusammen mit den zugehörigen Betriebsangaben spätestens 180 Tage nach Ihrem letzten Vorgang. Zurück bleibt dann nur ein anonymer Vorgangseintrag im Prüfprotokoll (siehe Abschnitt 7), der keine Kontaktdaten und keinen Betriebsnamen mehr enthält.
6. Bereitstellung und Versand der Unterlagen
Die fertigen Unterlagen stellen wir über einen persönlichen Link bereit. Der Link enthält eine zufällige, nicht erratbare Zeichenfolge, ist zeitlich befristet und kann von uns zurückgezogen werden. Die Dateien selbst verlassen unseren Server nicht als E-Mail-Anhang.
Teilen Sie uns für die Benachrichtigung eine E-Mail-Adresse mit, verarbeiten wir diese zum Versand der Nachricht mit dem Link. Für den Versand setzen wir als Auftragsverarbeiter die Brevo GmbH / Sendinblue SAS ein, einen Anbieter mit Sitz in der Europäischen Union, mit dem ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Übermittelt werden dabei Ihre E-Mail-Adresse, der Name Ihres Betriebs und der Link; die Unterlagen selbst werden nicht übermittelt.
Brevo setzt für Betrieb und Wartung Unterauftragsverarbeiter ein, die teilweise ihren Sitz außerhalb der Europäischen Union haben (unter anderem in den USA, Kanada und Indien). Die Übermittlung ist durch den EU-US Data Privacy Framework beziehungsweise durch Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert. Die Verarbeitung der Nachrichten selbst erfolgt auf Servern in Belgien.
Antworten auf diese Nachricht erreichen uns über eine Weiterleitung unseres Domainanbieters IONOS SE, Montabaur, in unser E-Mail-Postfach bei der Proton AG, Genf. Die Schweiz gilt nach einem Angemessenheitsbeschluss der Europäischen Kommission als Land mit angemessenem Datenschutzniveau.
7. Nachweisdokumentation der Prüfung
Zu jedem Vorgang führen wir ein Protokoll darüber, welche Angaben eingegangen sind, wann die fachliche Prüfung erfolgt ist, welches Ergebnis sie hatte und wann die Unterlagen bereitgestellt wurden. Dieses Protokoll ist technisch so angelegt, dass Einträge nicht nachträglich verändert oder gelöscht werden können. Es dient dem Nachweis der ordnungsgemäß erbrachten fachlichen Leistung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachweisbarkeit der erbrachten Leistung und an der Verteidigung gegen mögliche Ansprüche).
8. Speicherdauer
Wir speichern Ihre Angaben und die erstellten Unterlagen für die Dauer der Geschäftsbeziehung und darüber hinaus so lange, wie dies zur Erfüllung gesetzlicher Aufbewahrungspflichten sowie zum Nachweis der erbrachten Leistung erforderlich ist. Verbindungsdaten des Servers werden kurzfristig gelöscht. Zugangslinks zu den Unterlagen verlieren nach Ablauf ihrer Gültigkeit ihre Funktion. Auf Wunsch ziehen wir einen Zugangslink jederzeit vorzeitig zurück.
9. Ihre Rechte
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, in Zypern beim Office of the Commissioner for Personal Data Protection, in Deutschland bei der für Sie zuständigen Landesbehörde.
10. Künftige Erweiterungen
Die Zahlungsabwicklung über Stripe ist noch nicht in Betrieb; sobald sie startet, wird diese Erklärung um die dabei stattfindenden Verarbeitungen ergänzt. Gleiches gilt für den Einsatz von KI-Diensten bei der Dokumenterstellung: Derzeit entstehen die Entwürfe ohne Sprachmodell aus einem festen Regelwerk; sollte sich das ändern, werden wir es hier beschreiben, einschließlich der dann geltenden Datenminimierung. Es gilt der Grundsatz: Wir erheben nur, was für die Leistung erforderlich ist.
