Datenschutzerklärung

Gemäß Datenschutz-Grundverordnung (DSGVO) und Bundesdatenschutzgesetz (BDSG)

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

CED Germany Holding GmbH

Enscheder Straße 9

41069 Mönchengladbach

+49 (0)2161 9028 340

office@ced-germany.de

2. Zweck dieser Anwendung

Diese Webanwendung dient ausschließlich der Nutzung durch autorisierte Mitarbeiter, berechtigte Geschäftspartner sowie sonstige freigegebene Benutzer der CED Germany Holding GmbH und der verbundenen Unternehmen.

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich zur Bereitstellung der Anwendung, zur Benutzerverwaltung, zur IT-Sicherheit sowie zur Erfüllung betrieblicher Aufgaben.

3. Verarbeitete Daten

Bei der Nutzung dieser Anwendung können insbesondere folgende Daten verarbeitet werden:

  • Benutzername
  • Anzeigename
  • E-Mail-Adresse
  • Unternehmenszugehörigkeit
  • Rollen und Berechtigungen
  • Zeitpunkt von Anmeldungen und Abmeldungen
  • IP-Adresse
  • Geräte- und Browserinformationen
  • System- und Sicherheitsprotokolle
  • Aktivitäten innerhalb der Anwendung, soweit dies zur Bereitstellung oder Sicherheit erforderlich ist

Es werden ausschließlich diejenigen Daten verarbeitet, die für den jeweiligen Zweck erforderlich sind.

4. Zwecke der Verarbeitung

Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Bereitstellung der Anwendung
  • Authentifizierung und Benutzerverwaltung
  • Rechte- und Rollenverwaltung
  • Sicherstellung des ordnungsgemäßen Betriebs
  • Erkennung und Abwehr von Sicherheitsvorfällen
  • Fehleranalyse und Systemüberwachung
  • Nachvollziehbarkeit administrativer Vorgänge
  • Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten

5. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse

Das berechtigte Interesse besteht insbesondere in der sicheren Bereitstellung der IT-Systeme, der Gewährleistung der Informationssicherheit, der Verhinderung unbefugter Zugriffe sowie der Dokumentation sicherheitsrelevanter Ereignisse.

6. Protokollierung

Zur Sicherstellung eines sicheren Betriebs werden Zugriffe auf diese Anwendung protokolliert. Hierzu können insbesondere folgende Informationen gespeichert werden:

  • Datum und Uhrzeit
  • IP-Adresse
  • Benutzerkennung
  • Anmeldung und Abmeldung
  • Aufgerufene Funktionen
  • Sicherheitsrelevante Ereignisse
  • Fehlermeldungen

Die Protokollierung dient ausschließlich der IT-Sicherheit, der Fehleranalyse sowie der Erfüllung gesetzlicher Nachweispflichten.

7. Empfänger personenbezogener Daten

Personenbezogene Daten werden grundsätzlich nicht an Dritte weitergegeben. Eine Weitergabe erfolgt ausschließlich:

  • sofern hierzu eine gesetzliche Verpflichtung besteht,
  • wenn dies zur Wahrung berechtigter Interessen erforderlich ist,
  • oder wenn Dienstleister im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO eingesetzt werden.

8. Speicherung der Daten

Personenbezogene Daten werden nur solange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Protokolldaten werden entsprechend der internen Lösch- und Aufbewahrungskonzepte gespeichert und anschließend gelöscht oder anonymisiert.

9. Datensicherheit

Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO umgesetzt. Hierzu gehören unter anderem:

  • Verschlüsselte Datenübertragung (TLS/HTTPS)
  • Rollenbasierte Berechtigungskonzepte
  • Mehrfaktor-Authentifizierung (soweit eingesetzt)
  • Protokollierung sicherheitsrelevanter Ereignisse
  • Regelmäßige Sicherheitsupdates
  • Zugriffsbeschränkungen
  • Datensicherungen
  • Schutz vor unbefugten Zugriffen durch Brute-Force-Schutz und Sitzungsmanagement

10. Cookies und Sitzungsdaten

Diese Anwendung verwendet ausschließlich technisch notwendige Cookies und Sitzungsdaten, ohne die ein Betrieb nicht möglich ist. Hierzu zählen:

  • Session-Cookies zur Aufrechterhaltung der Anmeldesitzung
  • CSRF-Token zur Absicherung gegen Cross-Site-Request-Forgery

Es werden keine Tracking-Cookies, Analyse-Cookies oder Cookies zu Werbezwecken eingesetzt. Eine Einwilligung nach § 25 TDDDG ist für diese technisch notwendigen Cookies nicht erforderlich.

11. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:

  • Auskunft über die gespeicherten personenbezogenen Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung personenbezogener Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)

Soweit gesetzliche Aufbewahrungspflichten oder überwiegende berechtigte Interessen entgegenstehen, können diese Rechte eingeschränkt sein.

Zuständige Aufsichtsbehörde für die CED Germany Holding GmbH ist die:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)

Kavalleriestraße 2–4

40213 Düsseldorf

12. Datenschutzbeauftragter

Sofern für die CED Germany Holding GmbH ein Datenschutzbeauftragter bestellt wurde, können datenschutzrechtliche Anliegen über die hierfür bekanntgegebenen Kontaktdaten eingereicht werden. Anfragen können auch an office@ced-germany.de gerichtet werden.

13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, sofern dies aufgrund technischer, organisatorischer oder gesetzlicher Änderungen erforderlich wird. Es gilt jeweils die in dieser Anwendung veröffentlichte Fassung.


Stand: August 2026