Bequeme Übersetzung
DATENSCHUTZRICHTLINIE
Wie YokeConnect personenbezogene Daten erhebt, nutzt, teilt und schützt
YokeConnect Ltd, Firmenbuchnummer 17334598, Sitz: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Vereinigtes Königreich
Diese Übersetzung wird der Einfachheit halber bereitgestellt. Maßgeblich bleibt weiterhin das genehmigte englische Rechtsdokument. Wenden Sie sich an support@yokeconnect.com, wenn Sie Hilfe beim Verständnis eines Begriffs benötigen.
Website: https://yokeconnect.com | Email: admin@yokeconnect.com
1. Wer wir sind
YokeConnect Ltd betreibt die YokeConnect Hospitality-Hiring-Plattform. Wir sind ein Unternehmen, das in England und Wales unter der Firmennummer 17334598 registriert ist. Unser eingetragener Sitz befindet sich in The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Vereinigtes Königreich.
Für Fragen zum Datenschutz, Rechteanfragen oder Datenschutzbeschwerden kontaktieren Sie admin@yokeconnect.com.
2. Geltungsbereich dieser Richtlinie
Diese Richtlinie gilt für Besucher von https://yokeconnect.com, Mitglieder der Warteliste, Kandidaten, Arbeitgeber, autorisierte Benutzer, potenzielle Nutzer, Supportkontakte und andere Personen, deren personenbezogene Daten über YokeConnect verarbeitet werden.
Sie umfasst die öffentliche Website, die Warteliste, die authentifizierte Webplattform, die Unternehmensverifizierung, Abonnements, Stellenangebote, Bewerbungen, Nachrichten, Dokumentenabläufe, Support und Verwaltung. Eine native mobile Anwendung oder YokeCourses werden nicht beschrieben, da diese nicht Teil des Launch-Services sind. Wir werden diese Richtlinie aktualisieren, bevor wir wesentlich unterschiedliche Verarbeitung aktivieren, einschließlich Live-AI-CV-Verarbeitung, Drittanbieter-Analytics oder Schulungsdienste.
3. Unsere Datenschutzrollen
YokeConnect agiert als Verantwortlicher, wenn es entscheidet, warum und wie personenbezogene Daten für die Kontoerstellung, Profil- und Jobentdeckung, die Plattformsicherheit, die Abonnementverwaltung, die Kommunikation, die Moderation, die Unternehmensverifizierung, den Support, die Einhaltung und die Verwaltung der Dienstleistung verarbeitet werden.
Ein Arbeitgeber agiert normalerweise als ein separates Verantwortlicher für die Kandidaten-Daten, die er abruft, exportiert, aufzeichnet oder für seine eigenen Rekrutierungs-, Einstellungs- oder Personalverwaltungszwecke verwendet. YokeConnect kann als Verarbeiter für die in der Vereinbarung über die Datenverarbeitung beschriebenen begrenzten Arbeitgeberleitungen handeln. Die tatsächliche Verarbeitung bestimmt die rechtliche Rolle; eine Vertragsbezeichnung überlagert die Realität nicht.
4. Die personenbezogenen Daten, die wir sammeln
Personen / Kontext | Datenkategorien |
|---|---|
Besucher der Website und Waitlist-Mitglieder | Name, E-Mail-Adresse, Land oder Region, Benutzerart, Waitlist-Antworten, Einladungs- oder Einladungsdetails, Marketingpräferenzen, Anfrageinhalt, IP- und Gerätedaten, Benutzeragenteninformationen, Zeitstempel, Sicherheitsdaten und Zustimmungsversionen. |
Kandidaten | Name, E-Mail-Adresse, Telefonnummer, Land, Region, Stadt oder Stadt, Berufsbeschreibung, Rollepräferenzen, Arbeitserfahrung, Fähigkeiten, Qualifikationen, Zertifikate, Sprachen, Staatsangehörigkeit, Führerscheinstatus, Mobilität, Verfügbarkeit, bevorzugte Standorte, Portfolio-Links, GHS.cv-Daten, hochgeladene CV-Datei oder genehmigte professionelle Dateien, Anträge, Screening-Antworten, Interview- und Angebotsdaten, Nachrichten, Sperren, Berichte und Kontoinaktivitäten. |
Arbeitgeber und autorisierte Benutzer | Name, Funktion, E-Mail-Adresse, Telefonnummer, Rechts- und Handelsname, Unternehmensart, Registrierungs- und Umsatzsteuer-Nummern, Adressen, Website, öffentliche Kontaktinformationen, Veranstaltungskategorie und -größe, Marken, Stellenanzeigen, Kandidaten-Suche, Anträge, Einstellungsentscheidungen, Nachrichten, Risikoverifizierung und -prüfungsdaten, Benutzerrollen, Berechtigungen und Kontoinaktivitäten. |
Zahlungen und Abonnements | Stripe-Kunden-, Zahlungs-, Rechnungs- und Abonnementidentifikatoren; Rechnungsname und -adresse; Betrag, Währung, Steuer, Zahlungszustand, Wiederholung, Stornierung, Rückerstattung, Berechtigung und -code-Verlaufsdaten. Vollständige Kartennummern werden von Stripe verarbeitet und nicht von YokeConnect gespeichert. |
Dokumente und Rechtsaufenthaltsnachweise | Genehmigte professionelle Dokumente, Dokumenttyp, Ausstellungs- und Ablaufdatum, Zugriffsdaten und Anwendungsbereich-Rechtsaufenthaltsnachweise, wo die Funktion es erlaubt. Dateien werden privat gespeichert und sind nicht öffentlich zugänglich. |
Nachrichten, Support und Moderation | Teilnehmer an Gesprächen, Nachrichteninhalte und -metadata, gelesene Status, Berichte, Sperren, Supportanfragen, Anhänge, Beschwerdedaten, Untersuchungsnotizen, Moderationsmaßnahmen, Gründe und Auditverlauf. |
Technische und Sicherheitsdaten | Sitzungs- und Authentifizierungsdaten, IP- oder IP-abgeleitete/Hash-Daten, Geräte- und Browserdetails, Anforderungsmetadata, Anmelde- und Registrierungsereignisse, Rate-Limit-Ereignisse, Sicherheitsprüfungen, Fehler- und Betriebsprotokolle, Auditereignisse und Zugriffsdaten. |
Ort und Karten | Land, Region, Stadt oder Stadt, bevorzugter Arbeitsort, ungefähre oder Arbeitskoordinaten, Standortsuchtext und Kartenanforderungen. Kandidaten genaue Wohnsitzadressen werden nicht auf Karten angezeigt. |
5. Die Daten, die wir bei der Veröffentlichung nicht anfragen
YokeConnect fragt oder akzeptiert keine Passports, Visen, BRP- oder eVisa-Dokumente, nationale Identitätskarten, Aktienkarten, Nationalversicherungs-Dokumente, Beweise für die Adresse oder ähnliche Regierungsidentitätsdokumente für die Kandidaten- oder Arbeitgeberregistrierung. Verbotene Identitätsdateien sollten nicht hochgeladen und möglicherweise abgelehnt oder gelöscht werden.
Wir fragen nicht absichtlich besondere Kategorien von Daten wie Gesundheitsdaten, Rasse oder Ethnie, religiöse oder philosophische Überzeugungen, politische Meinungen, Gewerkschaftsmitgliedschaft, genetische Daten, biometrische Identifizierungsdaten, sexuelle Orientierung oder sexuelle Präferenzen oder Straftatdaten. Fügen Sie keine solchen Informationen in einem CV, einer Nachricht oder einem Dokument ein, es sei denn, sie sind wirklich notwendig und gesetzlich zulässig. Wenn sie zufällig geliefert werden, beschränken wir die Verarbeitung auf das, was zur Betätigung der angeforderten Funktion, zur Schutz der Benutzer oder zur Einhaltung der Gesetze erforderlich ist.
Die Nationalität wird als Berufs- und Mobilitätsinformation erfasst, von YokeConnect jedoch nicht für ausschließlich automatisierte Einstellungsentscheidungen verwendet.
6. Wie wir personenbezogene Daten erhalten
Wir erhalten Daten direkt von Ihnen, von anderen Plattformbenutzern, die mit Ihnen interagieren, von Ihrer Nutzung der Dienste, von Zahlungs- und Hosting-Anbietern und von öffentlichen Geschäftsquellen wie Companies House. Arbeitgeber können Informationen zu Bewerbungen, Vorstellungsgesprächen, Angeboten, Einstellungen, Referenzen oder Berichten bereitstellen. Aus den uns zur Verfügung stehenden Informationen und technischen Daten können wir begrenzte Betriebsinformationen wie den Kontostatus, Risikoindikatoren oder den ungefähren Standort ableiten.
7. Warum wir personenbezogene Daten verwenden und unsere Rechtsgrundlagen
Zweck | Typische Rechtsgrundlage |
|---|---|
Konten erstellen und verwalten; E-Mail bestätigen; Bereitstellung von Profilen, Jobs, Suche, Anwendungen, Nachrichten, Abonnements und Support. | Erfüllung eines Vertrags oder vor Vertragsabschluss geforderte Schritte. Berechtigte Interessen für Besucher und Geschäftskontakte, sofern kein Vertrag besteht. |
Verarbeiten Sie Zahlungen, Rechnungen, Rückerstattungen, Werbeberechtigungen und Verlängerungen. | Vertragserfüllung; gesetzliche Verpflichtungen für Steuern und Buchhaltung; berechtigtes Interesse an der Verhinderung von Zahlungsmissbrauch. |
Machen Sie Kandidatenprofile und ausgewählte Informationen entsprechend der Sichtbarkeit und Bewerbungsauswahl sichtbar. | Vertragserfüllung; Berechtigte Interessen am Betrieb eines direkten Einstellungsnetzwerks im Gastgewerbe. |
Überprüfen Sie Arbeitgeber, Jobs, Berichte und verdächtige Aktivitäten. Verhindern Sie Betrug, Missbrauch, Spam, Ausnutzung und Sicherheitsvorfälle. | Berechtigtes Interesse an einer sicheren Plattform; ggf. gesetzliche Verpflichtungen. |
Senden Sie Verifizierungs-, Service-, Sicherheits-, Anwendungs-, Support-, Zahlungs- und rechtliche Hinweise. | Vertragserfüllung; berechtigte Interessen; rechtliche Verpflichtungen. |
Senden Sie Marketing- oder Werbebotschaften. | Einwilligung wo erforderlich. Bei bestehenden Geschäftskontakten können berechtigte Interessen vorliegen, sofern das Recht des elektronischen Marketings dies zulässt. Sie können sich jederzeit abmelden. |
Halten Sie Gesetze ein, reagieren Sie auf Behörden, begründen oder verteidigen Sie Rechtsansprüche und führen Sie Prüfungsunterlagen. | Gesetzliche Verpflichtung und berechtigte Interessen am Rechtsschutz. |
Verbessern Sie die Zuverlässigkeit, beheben Sie Fehler, messen Sie die Betriebsleistung und entwickeln Sie Funktionen ohne Verhaltensverfolgung durch Dritte. | Berechtigte Interessen an der Verbesserung und Sicherung der Dienste in Abwägung mit Nutzerrechten. |
Bearbeitung von Datenschutzbeschwerden und Rechtsanfragen. | Gesetzliche Verpflichtung und berechtigte Interessen an der Rechenschaftspflicht. |
Wenn wir uns auf berechtigte Interessen berufen, prüfen wir den Zweck, die Notwendigkeit und die Auswirkungen auf den Einzelnen. Sie können der Verarbeitung aufgrund berechtigter Interessen widersprechen; Wir werden prüfen, ob zwingende Gründe eine Fortsetzung erfordern.
8. Kandidatensichtbarkeit und Rekrutierungsdaten
Wenn die vollständigen Erkennungsfunktionen aktiviert sind, sind Kandidatenprofile standardmäßig erkennbar, es sei denn, der Kandidat wählt eine private oder eingeschränkte Einstellung aus. Arbeitgeber können berufliche Informationen sehen, die für die Einstellung relevant sind. Die Kandidaten kontrollieren, ob bestimmte Dokumente oder anwendungsbezogene Nachweise weitergegeben werden. Genaue Heimatadressen werden nicht angezeigt.
Sobald ein Arbeitgeber für seine eigene Rekrutierung rechtmäßig auf Bewerberdaten zugreift oder diese exportiert, übernimmt er die Verantwortung für deren Verwendung als unabhängiger Verantwortlicher. Arbeitgeber müssen bei Bedarf ihre eigenen Datenschutzinformationen bereitstellen. YokeConnect kann keine von einem Arbeitgeber unabhängig gehaltenen Kopien löschen, wir können jedoch gegebenenfalls bei der Kontaktaufnahme oder Beweisaufnahme behilflich sein.
9. Nachweise über das Recht auf Arbeit und professionelle Dokumente
Zulässige Arbeitsberechtigungsnachweise werden im privaten Cloudflare R2-Objektspeicher gespeichert, mit Eigentums- und Zugriffsmetadaten in Neon PostgreSQL. Der Zugriff ist auf den Kandidaten, autorisierte Arbeitgeber im Bewerbungskontext und eng autorisiertes YokeConnect-Personal beschränkt, wenn Unterstützung, Sicherheit, rechtlicher oder technischer Zugriff erforderlich sind. Der Download-Zugriff sollte zeitlich begrenzt sein.
YokeConnect genehmigt weder die Beweise noch führt er die gesetzliche Prüfung des Arbeitgebers durch. Arbeitgeber bleiben für die rechtmäßige Überprüfung des Rechts auf Arbeit und für Informationen, die sie außerhalb von YokeConnect aufbewahren, verantwortlich.
10. Nachrichten und Kommunikation
Nachrichten werden in Neon PostgreSQL gespeichert, wenn Messaging aktiviert ist. Sie werden während der Übertragung verschlüsselt und im Ruhezustand durch vom Anbieter verwaltete Verschlüsselung geschützt, sind jedoch nicht Ende-zu-Ende-verschlüsselt. Wir gewähren Administratoren nicht routinemäßig uneingeschränkten Zugriff auf alle Konversationen. Autorisierter Zugriff kann für gemeldete Inhalte, Support, Sicherheit, Rechtskonformität oder Schutz von Rechten erfolgen.
Ein Absender kann eine Nachricht möglicherweise in der normalen Ansicht ausblenden oder vorläufig löschen, ein zugrunde liegender Datensatz kann jedoch aus Integritäts-, Sicherheits-, Rechts- oder Sicherungsgründen bestehen bleiben.
11. Zahlungen
Stripe verarbeitet Karten- und Zahlungsmethodendetails, Betrugssignale und Zahlungsauthentifizierung. YokeConnect speichert Stripe-Identifikatoren, Beträge, Steuern, Rechnungen, Abonnements, Berechtigungs- und Statusdatensätze. Stripe handelt gemäß seinen eigenen Datenschutzinformationen für einige Zahlungsaktivitäten und als unser Verarbeiter für vertraglich vereinbarte Zahlungsdienste.
12. KI und automatisierte Entscheidungen
YokeConnect verwendet die OpenAI-API nur, wenn ein Kandidat absichtlich eine KI-Schreibassistenzaktion auswählt. Nur der für diese Aktion eingereichte Text wird an OpenAI gesendet. Der deterministische CV-Import bleibt aktiviert und verwendet kein OpenAI. Kandidaten dürfen keine Pässe, Visa, Nachweise über das Recht auf Arbeit, Bankdaten oder andere Identitätsdokumente an den Schreibassistenten übermitteln. KI-Vorschläge sind optional, müssen vom Kandidaten überprüft werden und treffen keine automatisierten Einstellungsentscheidungen.
YokeConnect trifft beim Start keine ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf Kandidaten oder Arbeitgeber haben. Risikomarkierungen und Suchrankings können menschliche oder Benutzerentscheidungen unterstützen, aber die endgültige Kontomoderation und Einstellungsentscheidungen erfordern menschliches Urteilsvermögen oder das Urteil des jeweiligen Arbeitgebers.
13. Cookies, Speicherung und Analyse
Die Startplattform verwendet wesentliche Cookies und Browserspeicher für Authentifizierung, Sicherheit, Sprache, Präferenzen, Navigation und Zuverlässigkeit. Beim Start ist kein Google Analytics, Google Tag Manager, Meta Pixel, LinkedIn Insight Tag, TikTok Pixel, Hotjar, Mixpanel, PostHog oder gleichwertiger Werbe- oder Verhaltensanalyse-Tracker installiert.
Cloudflare kann bedingte Sicherheitscookies setzen, wenn Zugang, Drehkreuz oder eine Sicherheitsherausforderung verwendet werden. Stripe kann auf seinen gehosteten Seiten erforderliche Betrugspräventions- und Zahlungscookies verwenden. Kartenseiten senden Anfragen an OpenStreetMap-bezogene Dienste und externe Asset-CDNs. Den aktuellen Bestand und die Auswahlmöglichkeiten finden Sie im Cookie-Hinweis.
14. Mit wem wir personenbezogene Daten teilen
Empfänger/Anbieter | Zweck und Hauptverarbeitungsort |
|---|---|
Vercel | Frontend-Hosting, Bereitstellung und Edge-Bereitstellung. Primäre Verarbeitungsanlagen in den Vereinigten Staaten mit globaler Edge-Lieferung. |
Microsoft Azure | API und Anwendungshosting in UK West, mit Anbieterunterstützung und Betriebsfunktionen, die möglicherweise global sind. |
Neon | Verwaltetes PostgreSQL. Die Live-Datenbank wird auf AWS eu-west-2 in London gehostet; Der Betrieb des Anbieters kann global sein. |
Cloudflare | DNS, Security Edge, Zugang, Drehkreuz und private R2-Dokumentenspeicherung. Cloudflare ist weltweit tätig. Der Launch-R2-Bucket verwendet den automatischen Standort und garantiert keine ausschließliche Speicherung in Großbritannien oder der EU. |
Postmark | Transaktionale E-Mail-Zustellung und Bounce- oder Beschwerdeereignisse über US-amerikanische und globale Infrastruktur. |
Zoho Mail | Von Menschen bediente Support- und Verwaltungspostfächer. Das Konto nutzt das EU-Rechenzentrum, möglicherweise mit Unterstützung oder Unterauftragsverarbeitern an anderer Stelle. |
Stripe | Zahlung, Abonnement, Rechnungsstellung, Authentifizierung und Betrugsprävention durch globale Infrastruktur. |
OpenAI | Optionale, vom Kandidaten initiierte Unterstützung beim Schreiben von Lebensläufen. Nur der vom Kandidaten zur Verbesserung ausgewählte Text wird über die OpenAI-Infrastruktur gesendet, die Daten möglicherweise außerhalb des Vereinigten Königreichs oder des EWR unter vertraglichen Übertragungsmaßnahmen verarbeitet. Der deterministische CV-Import verwendet kein OpenAI. |
OpenStreetMap Foundation / Nominatim | Kartenkacheln und Geokodierung. Anfragen können IP, Gerät, Referrer, Zeitstempel und Standortsuchtext enthalten. Die Infrastruktur umfasst britische, niederländische und globale Caches. |
unpkg und cdnjs | Bereitstellung von Broschürenkarten-Präsentationsressourcen aus globalen Content-Delivery-Netzwerken. |
Companies House | Beratende Suche nach öffentlichen Unternehmensinformationen im Vereinigten Königreich während der Arbeitgeberüberprüfung. Wir senden Unternehmenskennungen, keine privaten Daten von Kandidaten. |
GitHub und Entwicklungstools | Quellcodeverwaltungs- und Bereitstellungsworkflow für Entwickler- und Administratordaten. Produktionsbenutzerdaten sollten nicht in die Quellcodeverwaltung übernommen werden. |
Google Search Console und Bing Webmaster-Tools | Sucheigentum, Crawling und Suchleistungsverwaltung. Für diese Tools ist kein clientseitiges Verhaltensverfolgungsskript installiert. |
Professionelle Berater, Versicherer, Behörden und Transaktionsgegenparteien | Rechtliche, buchhalterische, versicherungstechnische, behördliche, Strafverfolgungs-, Streitfall- und echte Unternehmenstransaktionszwecke, vorbehaltlich der Vertraulichkeit und rechtlicher Garantien. |
Wir verkaufen keine personenbezogenen Daten. Wir erlauben Werbetreibenden nicht, auf private Kontodaten von Bewerbern oder Arbeitgebern zuzugreifen.
15. Internationale Überweisungen
Einige Anbieter und Empfänger sind außerhalb des Vereinigten Königreichs und des Europäischen Wirtschaftsraums tätig. Wenn Regeln zur eingeschränkten Übermittlung gelten, nutzen wir verfügbare rechtmäßige Mechanismen wie Angemessenheitsvorschriften oder -entscheidungen, das UK International Data Transfer Agreement oder UK Addendum, EU-Standardvertragsklauseln und ergänzende technische und organisatorische Maßnahmen. Die DPAs und Übertragungsbedingungen des Anbieters gelten entsprechend der vertraglich vereinbarten Leistung.
Cloudflare R2 Der automatische Standort ist keine Wohnsitzgarantie. Bis zur Implementierung eines auf die Gerichtsbarkeit beschränkten Buckets können hochgeladene Dateien außerhalb des Vereinigten Königreichs oder des EWR im Rahmen der vertraglichen Garantien von Cloudflare verarbeitet werden.
16. Aufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den erhobenen Zweck, gesetzliche Verpflichtungen, Sicherheit, Streitigkeiten und legitime Geschäftsbedürfnisse angemessen ist. Aktuelle Betriebsperioden sind:
Kategorie | Typische Retention |
|---|---|
Aktives Konto und strukturiertes Profil | Für die gesamte Laufzeit des Kontos. Nach verifizierter Schließung werden sie normalerweise umgehend aus dem öffentlichen oder Benutzerzugriff entfernt und innerhalb von 90 Tagen aus aktiven Systemen gelöscht oder anonymisiert, es sei denn, nachstehend ist ein längerer Zeitraum erforderlich. |
Hochgeladener Lebenslauf oder Lebenslauf | Für die hochgeladene Datei gilt eine Aufbewahrungsfrist von bis zu 6 Monaten ab dem Hochladen, es sei denn, sie wird ersetzt, aktualisiert, ist für einen aktiven Antrag erforderlich oder für einen Streitfall rechtmäßig aufbewahrt. Strukturierte Profildaten werden gesondert behandelt. |
Andere berufliche Dokumente und Nachweise über das Recht auf Arbeit | Während sie für das aktive Konto oder die entsprechende Anwendung erforderlich sind, werden sie innerhalb von 90 Tagen nach Ende des Zwecks oder nach einer verifizierten Löschanfrage gelöscht oder anonymisiert, es sei denn, Gesetze oder Streitigkeiten erfordern eine längere Aufbewahrung. |
Nachrichten | Dabei bleiben relevante Konten aktiv und normalerweise bis zu 24 Monate nach Kontoschließung oder der letzten relevanten Aktivität. Gemeldete oder umstrittene Nachrichten können bei Bedarf bis zu 6 Jahre lang aufbewahrt werden. |
Jobs, Bewerbungen, Vorstellungsgespräche und Einstellungsunterlagen | Normalerweise für den aktiven Einstellungsprozess und bis zu 24 Monate nach Abschluss, es sei denn, eine Beschwerde, eine rechtliche Verpflichtung oder ein Streitfall erfordert einen längeren Zeitraum. |
Warteliste, Einladungs- und Werbeaufzeichnungen | Normalerweise bis zu 24 Monate nach der Umwandlung, dem Ablauf oder der letzten Interaktion oder bis zum Widerruf der Marketingeinwilligung, wenn die Einwilligung als Grundlage dient. |
Support, Beschwerden, Berichte und Moderation | Normalerweise 24 Monate nach Schließung; bis zu 6 Jahre bei Sachstreitigkeiten, Absicherung, Betrug oder Rechtsansprüchen. |
Registrierung von Sicherheitsveranstaltungen | Normalerweise 90 Tage, es sei denn, die Aufbewahrung erfolgt aus Gründen einer aktiven Sicherheit, eines Betrugs oder einer rechtlichen Angelegenheit länger. |
Audit- und Verwaltungsunterlagen | Normalerweise 24 Monate; bis zu 6 Jahre, sofern dies aus Haftungsgründen, Streitigkeiten oder Rechtsansprüchen erforderlich ist. |
Zahlungs-, Rechnungs-, Steuer- und Buchhaltungsunterlagen | Normalerweise 6 Jahre nach dem betreffenden Geschäftsjahr oder der entsprechenden Transaktion oder länger, wenn das Gesetz dies vorschreibt. |
Backups | Gelöschte Daten bleiben möglicherweise bestehen, bis die Backup- oder Point-in-Time-Wiederherstellungszyklen des Anbieters ablaufen. Sicherungskopien sind geschützt und werden nicht für gewöhnliche Geschäftszwecke verwendet. Bei einer Wiederherstellung werden die entsprechenden Löschungen, soweit möglich, erneut angewendet. |
Die Aufbewahrung kann verkürzt oder verlängert werden, wenn die Daten ungenau sind, dupliziert sind, einer gültigen Anfrage unterliegen, für einen tatsächlichen Anspruch erforderlich sind, gesetzlich vorgeschrieben sind oder sich technisch gesehen in einem Wiederherstellungszyklus des Anbieters befinden. Wir überprüfen die gespeicherten Daten regelmäßig und können Informationen für statistische Zwecke anonymisieren.
17. Sicherheit
Zu den Kontrollen gehören HTTPS/TLS, vom Server ausgegebene HttpOnly- und Secure-Sitzungscookies, Backend-Autorisierung, Rollen- und Berechtigungskontrollen, Richtlinien für verifizierte E-Mails, CSRF- und Hostkontrollen, Ratenbegrenzung, Cloudflare-Sicherheitsdienste, privater Objektspeicher, zeitlich begrenzter Dateizugriff, vom Anbieter verwaltete Verschlüsselung im Ruhezustand, Prüfaufzeichnungen, Gesundheitsprüfungen und eingeschränkter Verwaltungszugriff.
Kein Online-Dienst ist absolut sicher. Wir pflegen Vorfallreaktions- und Beschwerdeprozesse und benachrichtigen Aufsichtsbehörden und betroffene Personen, sofern dies gesetzlich vorgeschrieben ist. Sie müssen ein sicheres, eindeutiges Passwort verwenden, Ihr Gerät schützen und vermutete Gefährdung umgehend melden.
18. Ihre Rechte
Abhängig vom geltenden Recht haben Sie möglicherweise Rechte auf:
Informationen über die Verarbeitung erhalten und auf eine Kopie Ihrer personenbezogenen Daten zugreifen;
Korrektur unrichtiger oder unvollständiger Daten;
unter geeigneten Umständen die Löschung beantragen;
die Verarbeitung einschränken;
Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen oder gegen Direktmarketing einlegen;
Übertragbare Daten zu erhalten, die Sie bereitgestellt haben, sofern die gesetzlichen Bedingungen gelten;
die Einwilligung widerrufen, ohne die frühere rechtmäßige Verarbeitung zu beeinträchtigen; und
stellen Sie bestimmte automatisierte Entscheidungen in Frage und fordern Sie ggf. menschliches Eingreifen.
Um ein Recht auszuüben, senden Sie eine E-Mail an admin@yokeconnect.com. Beim Start gibt es kein vollständig automatisiertes Portabilitäts- oder Löschtool, daher werden verifizierte Anfragen manuell bearbeitet. Wir können Sie um Informationen bitten, die zur Bestätigung Ihrer Identität und Autorität erforderlich sind. Wir antworten normalerweise innerhalb eines Monats, vorbehaltlich rechtmäßiger Verlängerungen oder Ausnahmen.
Durch das Löschen von YokeConnect-Daten werden nicht automatisch Kopien gelöscht, die sich bereits rechtmäßig im Besitz eines Arbeitgebers als unabhängiger Verantwortlicher befinden. Wenden Sie sich für diese Kopien direkt an den Arbeitgeber. Wir können Ihnen bei Bedarf behilflich sein.
19. Datenschutzbeschwerden
Sie können eine Datenschutzbeschwerde einreichen, indem Sie eine E-Mail an admin@yokeconnect.com mit ausreichenden Informationen senden, damit wir das Anliegen verstehen können. Wir werden den Eingang innerhalb von 30 Tagen bestätigen, unverzüglich geeignete Schritte zur Untersuchung einleiten, Sie bei Bedarf auf dem Laufenden halten und Ihnen das Ergebnis mitteilen.
Sie können sich auch beim Information Commissioner's Office beschweren. Die ICO-Website lautet https://ico.org.uk und die Postanschrift lautet Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Vereinigtes Königreich. Wir bitten Sie, sich zuerst mit uns in Verbindung zu setzen, damit wir die Möglichkeit haben, das Problem zu lösen. Dies entbindet Sie jedoch nicht von Ihrem Recht, das ICO zu kontaktieren.
20. Marketing
Marketingbotschaften sind von Transaktions- oder Servicekommunikationen getrennt. Sie können sich über den Link in einer Marketing-E-Mail oder durch Kontaktaufnahme mit uns abmelden. Möglicherweise senden wir weiterhin notwendige Nachrichten zu Ihrem Konto, Ihrer Sicherheit, Anträgen, Zahlungen, Bedingungen oder rechtlichen Änderungen.
21. Alter
Kandidatenkonten sind für Personen ab 16 Jahren gedacht. Arbeitgebernutzer müssen mindestens 18 Jahre alt und vom Unternehmen autorisiert sein. Wir stellen wissentlich keine Kandidatenkonten an Kinder unter 16 Jahren zur Verfügung. Wenn wir erfahren, dass Daten im Widerspruch zu dieser Regel erfasst wurden, werden wir dies untersuchen und sie gegebenenfalls löschen oder einschränken.
22. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich die Plattform, Anbieter, Gesetze oder Verarbeitung ändern. Die aktuelle Version und das aktuelle Datum werden auf YokeConnect veröffentlicht. Wir werden Sie zusätzlich benachrichtigen, wenn eine Änderung wesentlich ist oder eine Zustimmung erforderlich ist.
23. Kontakt
YokeConnect Ltd
Firmennummer: 17334598
Eingetragener Sitz: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Vereinigtes Königreich
E-Mail: admin@yokeconnect.com
Website: https://yokeconnect.com