Datenschutzerklärung

Wir veröffentlichen ausschließlich öffentlich zugängliche und unternehmensbezogene Metadaten.

1.Grundlage
CERTIREG™ nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie über die Erhebung, Verarbeitung und Nutzung Ihrer Daten im Rahmen des CERTIREG™-Registers. Die Verarbeitung Ihrer Daten erfolgt ausschließlich auf Grundlage der geltenden Datenschutzgesetze, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

2. Verantwortlicher
Verantwortlich für die Datenverarbeitung, Validierung, Verifikation sowie Veröffentlichung ist:
KTW Messtechnik / KTW Green Compliance Center als Markeninhaber CERTIREG™
Trupbacher Straße 82
57072 Siegen
E-Mail: secure.data@certireg.de
Telefon: 0271-238686-35 ( Durchwahl Recht und Informationstechnologie )

3. Zweck der Datenverarbeitung
CERTIREG™ verarbeitet Ihre personenbezogenen Daten zu folgenden Zwecken: 3.1. Verifikation und Transparenz: Sicherstellung der Authentizität und Integrität von Unternehmenszertifikaten, um Manipulationen und Fälschungen zu verhindern. 3.2. Erfüllung gesetzlicher Anforderungen: Unterstützung von Unternehmen bei der Einhaltung der Corporate Sustainability Reporting Directive (CSRD) und des Lieferkettensorgfaltspflichtengesetzes (LkSG), die lückenlose und prüfbare Nachweise von Unternehmenszertifikaten fordern. 3.3. Öffentliche Information: Veröffentlichung von Unternehmensdaten und Zertifikaten im CERTIREG™-Register, um Transparenz und Nachvollziehbarkeit für Geschäftspartner, Kunden und Behörden zu gewährleisten.

4. Rechtsgrundlage der Datenverarbeitung
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage der folgenden Rechtsgrundlagen: 4.1. Artikel 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): CERTIREG™ hat ein berechtigtes Interesse an der Verarbeitung öffentlich zugänglicher Unternehmensdaten, um die Transparenz und Verifikation von Zertifikaten sicherzustellen und Manipulationen zu verhindern. 4.2. Artikel 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): CERTIREG™ unterstützt Unternehmen bei der Einhaltung gesetzlicher Anforderungen, insbesondere der CSRD und des LkSG, die eine lückenlose Dokumentation und Verifikation von Zertifikaten verlangen.

5. Art der erhobenen Daten
CERTIREG™ verarbeitet ausschließlich öffentlich zugängliche Daten, die für die Verifikation und Transparenz von Unternehmenszertifikaten erforderlich sind. Dazu gehören:
→ Unternehmensname
→ Anschrift gemäß gelistetem Unternehmensstandort
→ Kontaktinformationen (z. B. E-Mail-Adresse (geschäftlich)
→ Informationen zu Zertifizierungen wie z. B. (Regelwerk (Systemstandard), Zertifizierungsstelle, Zertifikatsnummer, Geltungsbereich (Scope) und Ablaufdatum)

Einsatz eines KI-gestützten Sprachassistenten zur Entgegennahme eingehender Anrufe
Zur automatisierten Bearbeitung telefonischer Anfragen setzen wir den IONOS KI-Telefonassistenten ein. Dieser verarbeitet Gesprächsinhalte in unserem Auftrag, um Ihr Anliegen zu erfassen, weiterzuleiten oder zu beantworten. Dabei kommen automatische Spracherkennung (Speech-to-Text), semantische Analyse (Natural Language Processing) und ggf. Textgenerierung (Text-to-Speech) zum Einsatz.
Gesprächsinhalte können aufgezeichnet, transkribiert oder dokumentiert werden. Dies erfolgt nur, wenn Sie zu Beginn des Gesprächs entsprechend informiert wurden und das Gespräch fortsetzen. Sie können die Verbindung jederzeit beenden, um eine Verarbeitung zu vermeiden. Verarbeitet werden insbesondere Ihre Äußerungen im Gespräch, technische Verbindungsdaten (Datum, Uhrzeit, Dauer) sowie ggf. freiwillig mitgeteilte Stammdaten wie Name oder Telefonnummer. Zudem werden Interaktionsdaten verarbeitet, etwa zur Gesprächsführung oder bei Abbrüchen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (zur Vertragsanbahnung oder -durchführung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter und skalierbarer Kommunikation). Zur technischen Umsetzung setzen wir Subdienstleister ein, insbesondere für Hosting, Spracherkennung und semantische Analyse. Dabei können personenbezogene Daten durch den Subdienstleister auch in die USA übermittelt werden. Grundsätzlich erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses nach Art. 45 DSGVO, da die Dienstleister nach dem EU-U.S. Data Privacy Framework zertifiziert sind. Fehlt ein solcher Beschluss, erfolgt die Übermittlung auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und ergänzender Schutzmaßnahmen. Die Vorgaben der Art. 44 DSGVO werden eingehalten. Zur Verbesserung der Sprachverarbeitung können pseudonymisierte Daten zu Trainingszwecken verwendet werden. Eine Rückverfolgung auf einzelne Personen ist dabei ausgeschlossen oder erheblich erschwert. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Die Speicherung erfolgt nur so lange, wie es für die genannten Zwecke erforderlich ist. Anschließend werden die Daten automatisch gelöscht oder anonymisiert.

6. Weitergabe von Daten
CERTIREG™ gibt Ihre Daten ausschließlich an Dritte weiter, wenn dies zur Erfüllung der oben genannten Zwecke erforderlich ist, z. B. an Behörden oder Geschäftspartner,
die die Verifikation Ihrer Zertifikate durchführen möchten.
6.2. Eine Weitergabe Ihrer Daten an Dritte zu Werbezwecken erfolgt nicht.

7. Dauer der Speicherung
Ihre Daten werden so lange gespeichert, wie dies für die Verifikation und Transparenz im CERTIREG™-Register erforderlich ist. 7.2. Sobald die Daten nicht mehr benötigt werden oder zum Zeitpunkt an welchem keine gültigen Zertifizierungen mehr bestehen, werden diese gemäß den gesetzlichen Vorgaben gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8.1. Recht auf Auskunft:
Sie haben das Recht, Auskunft über die von CERTIREG™ verarbeiteten Daten zu erhalten. 8.2. Recht auf Berichtigung: Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen. 8.3. Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern keine gesetzliche Verpflichtung zur weiteren Speicherung besteht. Bitte beachten Sie jedoch, dass die Listung im CERTIREG™-Register auf Grundlage des berechtigten Interesses gemäß Artikel 6 Abs. 1 lit. f DSGVO erfolgt und die erhobenen Daten öffentlich zugänglich sind. Daher ist ein Widerspruch gegen die Listung von bereits öffentlich zugänglichen Metadaten nicht möglich. 8.4. Recht auf Einschränkung der Verarbeitung: Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen, wenn die gesetzlichen Voraussetzungen erfüllt sind. 8.5. Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

9. Sicherheit Ihrer Daten
CERTIREG™ setzt technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Diese Maßnahmen werden regelmäßig überprüft
und an den aktuellen Stand der Technik angepasst.

10. Änderungen
CERTIREG™ behält sich das Recht vor, diese Datenschutzerklärung bei Bedarf zu ändern, um sie an rechtliche oder technische
Entwicklungen anzupassen. Die jeweils aktuelle Version der Datenschutzerklärung ist auf unserer Website einsehbar.

11. Kontakt
Die Kontaktinformationen finden Sie auf unserer Kontaktseite