We take your privacy seriously

Wir nehmen Ihre Privatsphäre ernst

Datenschutzerklärung

Datum des Inkrafttretens: August 2026

Ihre Privatsphäre ist für SoftwareOne und seine verbundenen Unternehmen (zusammenfassend als „SoftwareOne“, „wir“, „uns“, „unser“ bezeichnet) wichtig. Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir über Sie verwenden, wie wir diese verwenden dürfen und welche Datenschutzrechte Ihnen zustehen.

Die Art der personenbezogenen Daten, die wir verwenden und was wir damit tun, hängt von der Beziehung ab, die wir mit Ihnen haben. Es ist daher möglich, dass einige Teile dieser Datenschutzerklärung für Sie nicht relevant sind oder mehr als ein Teil dieser Datenschutzerklärung auf Sie zutrifft.

Bitte beachten Sie, dass diese Datenschutzerklärung keine Anwendung findet, wenn wir personenbezogene Daten als Auftragsdatenverarbeiter im Auftrag unserer Kunden verarbeiten. In solchen Fällen unterliegt die Verarbeitung personenbezogener Daten einer gesonderten Vereinbarung zwischen uns und dem Kunden (der als Auftragsdatenverarbeiter fungiert).

Sofern diese Datenschutzerklärung Verweise auf andere Websites enthält, die nicht von uns betrieben oder kontrolliert werden, möchten wir Sie darauf hinweisen, dass der Betreiber dieser Website für die Verarbeitung der personenbezogenen Daten verantwortlich ist, die Sie auf dieser Website angeben. Wir empfehlen Ihnen daher, die entsprechenden Datenschutzerklärungen dieser Websites zu lesen. In einem solchen Fall haben wir keinen Einfluss darauf, wie Ihre personenbezogenen Daten verwendet und verarbeitet werden und wir werden keine Verantwortung für die Verwendung Ihrer personenbezogenen Daten durch diesen Anbieter übernehmen.

Über uns

Das für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Unternehmen ist das Unternehmen von SoftwareOne („Datenverantwortlicher“), zu dem Sie eine Beziehung aufgebaut haben, beispielsweise durch den Besuch der Website, die Nutzung der Dienste, die Anmeldung zu Veranstaltungen oder die Bewerbung auf ein Stellenangebot. Weitere Informationen zu den verschiedenen Unternehmen von SoftwareOne finden Sie hier.

Bei Erhalt Ihrer personenbezogenen Daten (entweder direkt von Ihnen, von dem Unternehmen, das Sie vertreten, oder in anderen Fällen von Drittparteien) können wir diese zu den folgenden Zwecken und auf der Grundlage der folgenden Rechtsgrundlagen verarbeiten.

Erstellung und Verwaltung von Benutzerkonten

Zur sicheren Nutzung unserer Websites, Plattformen, Anwendungen oder anderer Produkte und Services müssen Sie sich ggf. bei uns registrieren und ein Benutzerkonto bei uns einrichten. Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie sich für diese Konten registrieren und während der Authentifizierung, Verwaltung und Pflege dieser Konten.

Falls Sie sich dafür entscheiden, ein Demo- oder Testkonto zu erstellen, um unsere Websites, Plattformen, Anwendungen oder andere Produkte und Services zu erkunden, erfassen wir unter Umständen Ihre personenbezogenen Daten und verwenden diese, um Ihren Zugriff zu authentifizieren, vorübergehende Servicefunktionen bereitzustellen, Ihre Nutzung zu überwachen sowie mit Ihnen bezüglich des Demo- oder Testkontos in Kontakt zu treten.

In Fällen, in denen auf unseren Websites, Plattformen, Anwendungen oder anderen Produkten und Services auf eine andere Datenschutzerklärung verwiesen wird und darin erläutert wird, warum und wie personenbezogene Daten erhoben und verarbeitet werden, empfehlen wir Ihnen, diese Datenschutzerklärung zu lesen.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Uhrzeit und Datum der Registrierung, Anmeldungen, Nutzungsdaten, Aktivitätsdaten.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist der Vertrag, den wir mit Ihnen geschlossen haben, damit wir Ihr Konto einrichten, verwalten und pflegen können.

Auf Anfragen antworten

Wir können Ihre personenbezogenen Daten erheben, um mit Ihnen in Kontakt zu treten und Ihre Anfrage zu bearbeiten, die Sie über Chatfunktionen, Kontaktformulare oder auf andere Weise an uns richten.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Postanschrift, Land, Inhalt der Anfrage, Datum der Anfrage sowie sonstige Daten, die Sie uns freiwillig mitteilen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist, soweit zutreffend, die Erfüllung unserer gesetzlichen Verpflichtungen oder vertraglichen Verpflichtungen Ihnen gegenüber und, im Übrigen, unser berechtigtes Interesse daran, unsere Interaktionen mit Ihnen zu verwalten sowie Ihnen einen zufriedenstellenden Service und ein positives Erlebnis zu bieten.

Beiträge und Kommentare

Sie können auf unseren Websites, Plattformen, Anwendungen sowie anderen Produkten und Dienstleistungen posten und kommentieren. Ihre Inhalte können in einem solchen Fall öffentlich zugänglich sein. Bitte beachten Sie, dass wir Ihren Beitrag oder Kommentar vor der Veröffentlichung möglicherweise noch manuell überprüfen, was zu einer Verzögerung bei der Anzeige führen kann. Wenn Sie einen Namen oder Alias angeben, wird dieser Name neben Ihrem Beitrag oder Kommentar veröffentlicht.

Relevante personenbezogene Daten: Name oder Alias, Inhalt des Beitrags oder Kommentars, Uhrzeit und Datum sowie sonstige Daten, die Sie uns freiwillig mitteilen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse an der Verwaltung unserer Interaktionen mit Ihnen sowie an der Verbesserung unserer Produkte und Services.

Newsletters

Sie können sich für unsere Newsletter anmelden, in denen Sie Informationen zu aktuellen Trends und Highlights in der IT-Branche, neuen Produkten oder Services, anstehenden Veranstaltungen, Sonderangeboten und wichtigen Terminen für IT-Entscheidungsträger erhalten.

Zur Anmeldung benötigen wir Ihre E-Mail-Adresse. In bestimmten Regionen senden wir Ihnen ggf. eine Bestätigungs-E-Mail, nachdem Sie das Anmeldeformular ausgefüllt haben. In diesem Fall wird die Anmeldung erst aktiviert, wenn Sie den Link in der Bestätigungs-E-Mail angeklickt haben.

Wenn Sie sich für unseren Newsletter anmelden, können wir in unseren Newslettern einzelne Tracking-Technologien mit einschließen, mit denen wir erkennen können, wann der Ihnen zugesandte Newsletter aufgerufen bzw. geöffnet wurde und die Links im Newsletter individualisieren, um festzustellen, wann Sie welchen Link angeklickt haben.

Sie können den Erhalt unserer Newsletter jederzeit abbestellen. Nutzen Sie einfach den Abmeldelink, den Sie am Ende unserer Mitteilungen finden, oder senden Sie eine E-Mail an info.global@softwareone.com.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Land, Engagement-Kennzahlen (z. B. ob der Newsletter geöffnet wurde oder nicht, Datum und Uhrzeit des Öffnens, wie oft der Newsletter aufgerufen wurde, angeklickte Links).

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Ihre Einwilligung zum Erhalt von Newslettern.

Marketing

Wir erheben Ihre personenbezogenen Daten zu Marketingzwecken, wenn Sie im Namen unserer Kunden oder Partner, einschließlich potenzieller Kunden, mit uns in Kontakt treten. Außerdem erhalten wir ggf. personenbezogene Daten von verifizierten Drittanbietern, die gesetzlich dazu berechtigt sind, solche Informationen zur Verwendung in unserer Marketingkommunikation freizugeben. Wir verarbeiten diese personenbezogenen Daten zu Marketingzwecken, beispielsweise um Sie über bevorstehende Veranstaltungen, Produkte, Services und Angebote zu informieren, die für Sie von Interesse sein könnten.

Darüber hinaus verwenden wir unter Umständen individuelle Tracking-Technologien, um automatisch IP-Adressdaten und Interaktionskennzahlen wie das Öffnen von E-Mails und das Anklicken von Links zu erfassen, damit wir die Leistung überwachen und die Relevanz sowie die Wirksamkeit unserer Marketingmaßnahmen verbessern können.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname) sowie alle weiteren Daten, die Sie uns zur Verfügung stellen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Ihre Einwilligung oder unser berechtigtes Interesse daran, Ihnen Marketingmitteilungen zuzusenden.

Analyse von Lizenzen und Technologie-Nutzung

Wir verarbeiten unter Umständen auch Informationen zu Softwarelizenzen und Technologie-Nutzungsumgebungen im Zuge unserer Geschäftsbeziehung mit Kunden, um deren Bedürfnisse über den gesamten Verlauf der Geschäftsbeziehung hinweg besser zu verstehen, zu verwalten und zu unterstützen.

Sofern Kunden uns Zugriff auf ihre technologische Umgebungen gewähren oder unsere Tools bzw. die Tools von zugelassenen Drittanbietern verwenden, erhalten wir unter Umständen Einblick zu Lizenztypen, Zuweisungen und Nutzung hinsichtlich der jeweiligen Plattform oder Technologie. Dabei können sowohl über uns erworbene Lizenzen als auch Lizenzen von anderen Anbietern berücksichtigt werden, sofern ein solcher Zugriff autorisiert wurde.

Wir nutzen diese Informationen, um die Lizenz- und Nutzungsoptimierung zu unterstützen, die Berechtigung für bestimmte Services zu überprüfen, Services zu verwalten, die auf einer pro-Benutzer- oder pro-Lizenz-Basis abgerechnet oder bereitgestellt werden, sowie um aggregierte Trends in unserem Kundenstamm zu analysieren. Diese Analysen können auch in die Entwicklung neuer Produkte und Services, die Verbesserung bestehender Angebote und die Identifizierung relevanter Geschäftsmöglichkeiten einfließen.

Wir greifen weder auf Lizenz- noch auf Nutzungsdaten zu und verarbeiten diese auch nicht, sofern dies nicht innerhalb des vom Kunden gewährten Zugriffsbereichs oder der geltenden vertraglichen Vereinbarungen liegt.

Relevante personenbezogene Daten: Benutzer- oder Gerätekennungen, Lizenzzuweisungen und Nutzungsdaten, Kennzahlen zur Service-Nutzung und zugehörige technische Metadaten.

Die Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist unser berechtigtes Interesse an der Verwaltung und Weiterentwicklung unserer Produkte und Services, der Betreuung unserer Kunden während des gesamten Verlaufs der Geschäftsbeziehung sowie der Ausübung unserer geschäftlichen Tätigkeiten und gegebenenfalls an der Erfüllung vertraglicher Verpflichtungen.

Cookies und andere ähnliche Technologien

Wir können Cookies und ähnliche Technologien verwenden, wenn Sie unsere Websites, Plattformen, Anwendungen sowie andere Produkte und Dienstleistungen nutzen. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, wenn Sie Websites besuchen. Sie unterstützen Websites dabei, sich Ihre Präferenzen, Anmeldedaten und Browsing-Aktivitäten zu merken, um Ihnen ein möglichst individuelles, effizientes und reibungsloses Online-Erlebnis zu bieten. Darüber hinaus werden sie häufig zur Analyse des Website-Traffics, zur Verwaltung von Benutzersitzungen und zur Anpassung von Inhalten an Ihre Interessen verwendet.

Notwendige Cookies

Diese Cookies sind für eine ordnungsgemäße Funktionalität der Website erforderlich und können nicht deaktiviert werden.

Funktionale Cookies

Diese Cookies ermöglichen zusätzliche Funktionen und Inhalte von Drittanbietern wie Schriftarten, Videos, Karten, Social-Media-Plugins und eingebettete Dienste.

Analytische und Werbe-Cookies

Diese Cookies ermöglichen einen Einblick in die Interaktion der Nutzer mit der Website und unterstützen Werbe- und Marketingaktivitäten.

Wir verwenden diese Daten unter anderem dazu, Ihre Nutzungsdaten zu verarbeiten, um zu analysieren, wie Sie unsere Websites, Plattformen, Anwendungen oder andere Produkte und Services nutzen und mit ihnen interagieren, sodass wir Ihr Online-Erlebnis optimieren können. Zudem können wir Tools von Drittanbietern einsetzen, um anonymisierte Sitzungsaufzeichnungen zu erstellen, die uns bei der Analyse der Website-Nutzung und der Optimierung der Funktionalität unterstützen. Diese Aufzeichnungen enthalten keine personenbezogenen Daten und sensible Felder werden maskiert, um Ihre Privatsphäre zu gewährleisten.

Wir können auch geräteübergreifende Tracking-Technologien verwenden, um außerhalb unserer Website gezielte Werbung anzuzeigen und die Werbewirksamkeit zu bewerten. Die in unserem Cookie-Banner aufgeführten Drittanbieter (sofern nicht unbedingt notwendige Cookies aktiviert sind) können auf Ihren Browser oder Ihr Gerät zugreifen, Ihre IP-Adresse analysieren, Erkennungsmerkmale speichern oder auslesen oder auf Tracking-Pixel zugreifen. Diese Merkmale können dazu verwendet werden, Ihr Gerät auf anderen Websites zu erkennen. Falls Sie sich mit Ihren Benutzerdaten bei einem Drittanbieter registrieren, können Erkennungsmerkmale über verschiedene Geräte hinweg (z. B. Laptop, Smartphone, Tablet) miteinander verknüpft werden. Dies ermöglicht es dem Anbieter, Werbekampagnen geräteübergreifend zu verwalten.

Wir verwenden ggf. auch Webanalyse-Tools, um unsere Websites optimal zu gestalten und wiederkehrende Besucher zu erkennen. Diese Tools erstellen Nutzungsprotokolle auf der Grundlage von Pseudonymen und verwenden Cookies, wie in unserem Cookie-Banner beschrieben.

Wir betten zudem bestimmte Dienste in unsere Websites ein, die nicht auf unseren Servern gespeichert sind. Sie können beispielsweise den genauen Standort eines Unternehmens von SoftwareOne mithilfe von Karten ermitteln oder Videos ansehen. In bestimmten Regionen stellen wir möglicherweise sicher, dass der Zugriff auf unsere Websites, Plattformen, Anwendungen oder andere Produkte und Services mit eingebetteten Inhalten dem Drittanbieter nicht automatisch Informationen liefert. Wir zeigen nur lokal gespeicherte Miniaturansichten an. Inhalte von Drittanbietern werden in diesem Fall erst nach Ihrer Einwilligung über das Cookie-Banner geladen. Durch das Aufrufen der Inhalte erhält der Drittanbieter die Information, dass Sie auf unserer Website aufgerufen haben sowie die hierfür erforderlichen Nutzungsdaten für seinen Dienst. Auf die weitere Datenverarbeitung durch den Drittanbieter haben wir keinen Einfluss.

Unser Cookie-Banner wird von einem Drittanbieter bereitgestellt und enthält eine Liste der von uns verwendeten Cookies sowie deren Anbieter. In der Standardeinstellung sind nur die essentiellen Cookies aktiviert. Über das Cookie-Banner können Sie bestimmen, ob Sie das Einstellen zusätzlicher Cookies zulassen oder nicht. Sie können Ihre Präferenzen jederzeit über das Cookie-Banner anpassen.

Relevante personenbezogene Daten: IP-Adresse, Geräte- und Browserinformationen, Sicherheits- und Bot-Erkennungssignale, Einstellungen zu Cookie-Einwilligungen, Daten zur Interaktion mit der Website (z. B. Videoaufrufe, Kartennutzung, Interaktionen mit eingebetteten Inhalten), aus der IP-Adresse abgeleiteter ungefährer Standort, technische Anfrage- und Leistungsdaten, besuchte Seiten und Surfverhalten (z. B. Klicks, Scrollen, Navigationspfade), Verweildauer auf Seiten und Sitzungsdauer, Cookie-Identifikatoren und Werbe-IDs, Konversions- und Interaktionsereignisse (z. B. Formularübermittlungen, Interaktionen) sowie Daten zur Marketing- und Kampagnenleistung.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit den notwendigen Cookies ist unser berechtigtes Interesse daran, Ihnen die Website, die Plattformen und die Anwendungen anzuzeigen. Bei nicht unbedingt notwendigen Cookies und ähnlichen Technologien bildet Ihre Einwilligung die Rechtsgrundlage.

Verwendung künstlicher Intelligenz in unseren digitalen Produkten und Services

Wir verwenden unter Umständen auch Tools mit künstlicher Intelligenz („KI“), einschließlich generativer KI, um Ihre Interaktion mit unseren Websites, Plattformen, Anwendungen und anderen Produkten oder Services zu unterstützen (z. B. zur Bereitstellung von Chat-Assistenten, zur Übersetzung oder Zusammenfassung von Inhalten, zur Personalisierung der Ihnen angezeigten Inhalte, zur Moderation von Beiträgen und Kommentaren sowie zur Bereitstellung oder Verbesserung von Produktfunktionen). In Fällen, in denen die Ergebnisse einen wesentlichen Einfluss für Sie haben könnten, erfolgt eine Überprüfung durch Menschen.

Als Besucher unserer Social-Media-Präsenz

Wir können Ihre personenbezogenen Daten verarbeiten, wenn Sie unsere Hauptseiten auf sozialen Medien besuchen (die wichtigsten Profile sind unten aufgeführt):

  • LinkedIn: https://www.linkedin.com/company/SoftwareOne
  • X: https://x.com/SoftwareOne, https://x.com/SWO_Careers
  • Facebook: https://www.facebook.com/Softwareone/, https://www.facebook.com/softwareonecareers
  • Instagram: https://www.instagram.com/softwareone/, https://www.instagram.com/swocareers/
  • YouTube: https://www.youtube.com/SoftwareOne-global
  • Tik Tok: https://www.tiktok.com/@swocareers?_r=1&_t=ZN-94SU63n1PIl

Wir sind gemeinsam mit dem Anbieter der jeweiligen Social-Media-Seite für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Der Anbieter der Social-Media-Seite bestimmt insoweit auch die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten, auf die wir nur eingeschränkt Einfluss nehmen können.

Die von Ihnen auf unseren Social-Media-Seiten eingegebenen Daten, wie Kommentare, Videos, Bilder, Likes, öffentliche Nachrichten usw., werden vom Anbieter der Social-Media-Seiten veröffentlicht und von uns zu keinem anderen Zweck verwendet. Wir behalten uns dennoch vor, Inhalte ggf. zu löschen. Wir können Ihre Inhalte auf unserer Website teilen, wenn dies eine Funktion der Social-Media-Feed ist und mit Ihnen über die Social-Media-Seite kommunizieren.

Wenn Sie uns auf einer unserer Social-Media-Seiten eine Anfrage stellen, können wir je nach Anfrage auch auf andere sichere Kommunikationskanäle verweisen, die die Vertraulichkeit gewährleisten. Sie können uns jederzeit vertrauliche Anfragen über die anderen bereitgestellten Kanäle zukommen lassen. Falls Sie einer bestimmten Verarbeitung Ihrer personenbezogenen Daten widersprechen möchten, kontaktieren Sie uns bitte wie im Abschnitt „Kontaktdaten“ beschrieben. Wir werden Ihre Anfrage überprüfen und entscheiden, ob wir Ihnen eine Antwort zukommen lassen können und ob wir einen Einfluss auf eine solche Verarbeitungstätigkeit haben. Andernfalls müssen Sie sich ggf. direkt an den Anbieter der Social-Media-Seiten wenden.

Wir können unsere Social-Media-Seiten für Werbezwecke verwenden. Dabei können wir demografische, interessenbasierte, verhaltensbasierte oder ortsbezogene Zielgruppenmerkmale verwenden, die vom Anbieter der jeweiligen Social-Media-Seite bereitgestellt werden. Wir haben nur eingeschränkten Einfluss auf die Datenverarbeitung und können die Statistiken, die uns der Anbieter der jeweiligen Social-Media-Seite zur Verfügung stellt, nicht deaktivieren.

Wir verwenden Conversion-Tracking-Optionen für einzelne Social-Media-Kanäle. Zu diesem Zweck haben wir auf unserer Website entsprechende Pixel oder Tags eingebunden, um Conversion-Daten zu sammeln. Über das Cookie-Banner können Sie festlegen, ob Sie solche nicht unbedingt notwendigen Cookies zulassen möchten und gegebenenfalls Ihre Einstellungen anpassen.

Wir verwenden unter Umständen KI-Tools, einschließlich generativer KI, zur Unterstützung unserer Social-Media-Aktivitäten (z. B. zum Verfassen oder Übersetzen von Bildunterschriften, zum Erstellen oder Anpassen visueller Inhalte, zum Moderieren von Kommentaren auf unseren eigenen Seiten und zur Analyse der Interaktion in aggregierter Form), wobei die Inhalte vor der Veröffentlichung von unserem Team geprüft werden. KI-Funktionen, die von den Social-Media-Anbietern selbst betrieben werden, unterliegen weiterhin deren jeweiligen Datenschutzerklärungen.

Datenverarbeitung durch den Anbieter der Social-Media-Seite

Der Anbieter der Social-Media-Seite kann Web-Tracking-Verfahren einsetzen. Das Web-Tracking kann unabhängig davon durchgeführt werden, ob Sie auf der Social-Media-Plattform in einem Konto angemeldet sind oder nicht. Wie bereits erläutert, liegen die Web-Tracking-Methoden der Social-Media-Seite außerhalb unserer Kontrolle und wir können diese Funktionen nicht deaktivieren. Bitte beachten Sie, dass der Anbieter der jeweiligen Social-Media-Seite Ihre Profil- und Verhaltensdaten verwenden kann, um Ihre Gewohnheiten, persönlichen Beziehungen und Vorlieben auszuwerten. Auf die Verarbeitung Ihrer Daten durch den Anbieter der jeweiligen Social-Media-Seite haben wir keinen Einfluss.

Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten auf den Social-Media-Seiten entnehmen Sie bitte den unten aufgeführten Datenschutzerklärungen der jeweiligen Anbieter:

  • LinkedIn: https://www.linkedin.com/legal/privacy-policy
  • X: https://x.com/en/privacy
  • Facebook: https://www.facebook.com/privacy/explanation
  • Instagram: https://help.instagram.com/155833707900388
  • YouTube: https://policies.google.com/privacy?hl=en
  • TikTok: https://www.tiktok.com/legal/page/us/privacy-policy/en

Relevante personenbezogene Daten: Name, Firma, E-Mail-Adresse, Land sowie alle weiteren Informationen, die Sie uns freiwillig zur Verfügung stellen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse an der Werbung und Verbreitung unserer Marke, unserer Services und Produkte auf Social-Media-Plattformen sowie an Verbesserungen hinsichtlich der Wirksamkeit und Relevanz unserer Marketingaktivitäten, um die allgemeine Marketingleistung zu steigern; ebenso verarbeiten wir Ihre personenbezogenen Daten im Interesse unserer Öffentlichkeitsarbeit und Kommunikation. Zudem benötigen wir Ihre Einwilligung für die Verwendung nicht unbedingt notwendiger Cookies, die Sie jederzeit über das Cookie-Banner anpassen können.

Kauf oder Nutzung unserer Produkte oder Services

Um Ihnen den Kauf und die Nutzung unserer Produkte oder Services zu erleichtern, können wir ggf. Ihre personenbezogenen Daten verarbeiten. Solche personenbezogenen Daten können uns direkt von Ihnen oder vom jeweiligen Kunden, Lieferanten oder Geschäftspartner zur Verfügung gestellt werden.

Wir verarbeiten personenbezogene Daten in zwei unterschiedlichen Funktionen, je nach dem angebotenen Produkt oder Service:

  • Bei bestimmten Produkten oder Services legen wir die Zwecke und Mittel der Verarbeitung personenbezogener Daten eigenständig fest;
  • Bei anderen Produkten oder Services handeln wir im Auftrag unseres Kunden als Auftragsdatenverarbeiter. In diesen Fällen sind die spezifischen Verarbeitungstätigkeiten in der zwischen uns und dem Kunden geschlossenen Auftragsdatenverarbeitungsvereinbarung detailliert aufgeführt.

Diese Verarbeitung ermöglicht es uns, unsere Beziehung zu Ihnen und dem von Ihnen vertretenen Unternehmen zu verwalten und zu pflegen, einschließlich der Verhandlung und Fertigstellung von Verträgen sowie der Bereitstellung von Preisinformationen.

Ebenso verarbeiten wir ggf. bei der Bereitstellung einiger unserer Produkte oder Services bestimmte Daten, um Cybersicherheitsbedrohungen zu erkennen, zu untersuchen und darauf zu reagieren. Dies umfasst die Überwachung von Systemen, die Analyse von Sicherheitsereignissen und die Reaktion auf potenzielle Vorfälle, deren Auswirkungen die Umgebung unserer Kunden betreffen.

Falls Sie sich dafür entscheiden, ein Demo- oder Testkonto zu erstellen, um unsere Produkte oder Services vor dem Kauf zu erkunden, erfassen wir unter Umständen Ihre personenbezogenen Daten und verwenden diese, um Ihren Zugriff zu authentifizieren, vorübergehende Servicefunktionen bereitzustellen, Ihre Nutzung unserer Produkte oder Services zu überwachen sowie mit Ihnen bezüglich des Demo- oder Testkontos in Kontakt zu treten.

Gelegentlich führen wir Marktforschungen und Zufriedenheitsumfragen durch, da wir stets bestrebt sind, Ihre Erfahrungen, Interessen und Ihr Feedback zu unseren Produkten oder Services besser zu verstehen. Außerdem möchten wir diese sowie die Beziehungen zu unseren Kunden, Geschäftspartnern und anderen interessierten Parteien kontinuierlich verbessern. In diesem Fall haben Sie das Recht, dieser Verarbeitung zu widersprechen. Weitere Informationen zur Ausübung Ihres Rechts finden Sie im Abschnitt „Kontaktdaten“.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Anmeldedaten, Uhrzeit und Datum der Registrierung, Nutzungsdaten, System- und Sicherheitsprotokolle (z. B. Authentifizierungsprotokolle, Metadaten zum Netzwerkverkehr, Endpunkt-Telemetrie), IP-Adresse, Gerätekennungen, Geräte- und Anwendungsdaten (z. B. Hostnamen, Angaben zum Betriebssystem, Metadaten zur Anwendungsnutzung), Daten im Zusammenhang mit Vorfällen (z. B. Dateien, Speicherdaten oder Protokolle, die im Zusammenhang mit mutmaßlich böswilligen Aktivitäten stehen) sowie sonstige Daten, die Sie uns beim Kauf und bei der Nutzung unserer Produkte oder Services freiwillig zur Verfügung stellen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse am Verkauf unserer Produkte oder Services, indem wir die mit dem von Ihnen rechtlich vertretenen Unternehmen geschlossene Vereinbarung verwalten, abschließen und erfüllen. Bei der Durchführung von Marktforschungen oder Umfragen sowie bei der Einrichtung Ihres Demokontos stützen wir uns auf dieselbe Rechtsgrundlage, damit wir Ihnen (als gesetzlichem Vertreter eines potenziellen Kunden) einen Einblick in unsere Produkte oder Services bieten können.

Verbesserung von Produkten und Services

Wir verarbeiten ggf. Ihre personenbezogenen Daten während der Nutzung unserer Produkte oder Services, um diese zu statistischen Zwecken und zur Verbesserung unserer Angebote auszuwerten.

Relevante personenbezogene Daten: Name, E-Mail-Adresse, IP-Adresse, aufgerufene Inhalte, Datum und Uhrzeit des Besuchs, übertragene Datenmenge, Zugriffsstatus, Webbrowser und Betriebssystem, verweisender Link, der angibt, von welcher Website Sie auf unsere Seite gelangt sind.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse daran, unsere Gesamtleistung zu analysieren und unsere Produkte oder Services sowie letztendlich Ihr Kundenerlebnis zu verbessern.

Bonitätsprüfung von Kunden

Wir verarbeiten ggf. personenbezogene Daten, um vor Vertragsabschluss Bonitätsprüfungen bei Kunden durchzuführen, damit wir das finanzielle Risiko während unserer laufenden Geschäftsbeziehung kontrollieren können. Dies kann auch die interne Überprüfung von Kundeninformationen und Kreditlimits in unseren ERP-Systemen (Enterprise Resource Planning) umfassen, bevor Transaktionen freigegeben werden.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), finanzielle Vorgeschichte, Bonität, Zahlungsverhalten, ausstehende Beträge, Identifikationsnummern (z. B. Umsatzsteuer-Identifikationsnummer oder Handelsregisternummer), Daten von Auskunfteien (sofern diese sich auf Sie als Privatperson beziehen).

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse an der Bonitätsprüfung und der Minimierung unseres finanziellen Risikos.

Sorgfaltsprüfung (Due Diligence) und Überprüfung (Screening)

Wir verarbeiten ggf. Ihre personenbezogenen Daten bereits vor Beginn einer Geschäftsbeziehung, wenn Sie im Namen unserer Kunden, Geschäftspartner oder anderer interessierter Parteien mit uns in Kontakt treten, um uns die Durchführung von Sorgfaltsprüfungen oder Überprüfungen zu ermöglichen. Unsere Sorgfaltsprüfungen und Überprüfungen können Sicherheits-, Datenschutz- und Integritätsprüfungen umfassen, sofern dies nach geltendem Recht zulässig ist.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname) sowie sonstige Daten, die Sie uns freiwillig zur Verfügung stellen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse daran, die Eignung Ihres Unternehmens sicherzustellen sowie die damit verbundenen Risiken wirksam zu kontrollieren.

Verwendung künstlicher Intelligenz bei Kunden- und Partnerbeziehungen

Wir verwenden ggf. KI-Tools, einschließlich generativer KI, zur Unterstützung unserer geschäftlichen und betrieblichen Aktivitäten (z. B. zum Verfassen und Personalisieren von Mitteilungen, zum Zusammenfassen von Besprechungen und E-Mail-Korrespondenz, zum Übersetzen von Inhalten, zum Analysieren von Kontoinformationen, zum Priorisieren und Beantworten von Supportanfragen sowie zur Unterstützung bei der Erstellung von Angeboten oder Verträgen), wobei alle Ergebnisse, die für Sie von Bedeutung sein könnten, einer menschlichen Überprüfung unterzogen werden. Entscheidungen mit rechtlichen oder ähnlich schwerwiegenden Auswirkungen werden nicht ausschließlich automatisiert getroffen, es sei denn, dies ist nach geltendem Recht zulässig.

Als Teilnehmer von Seminaren, Webinaren, Schulungen, virtuellen Meetings und anderen Veranstaltungen

Anmeldung und Verwaltung von Veranstaltungen

Wir verarbeiten ggf. Ihre personenbezogenen Daten, um Ihnen Mitteilungen über Seminare, Webinare, Schulungen, virtuelle Meetings und andere Veranstaltungen („Veranstaltungen“) zu senden, die wir oder einer unserer Partner organisieren und an denen Sie teilnehmen möchten, sowie um diese zu organisieren und durchzuführen.

Dabei werden wir ggf. von externen Drittanbietern (z. B. Videokonferenzen, Kommunikationsanbieter) unterstützt, mit denen wir Ihre personenbezogenen Daten teilen.

In bestimmten Fällen können wir auch unsere Veranstaltungen aufzeichnen. Weitere Informationen finden Sie im folgenden Abschnitt über audiovisuelle Inhalte.

Gelegentlich senden wir Ihnen auch Umfragen zu, die Sie freiwillig beantworten können, damit wir besser einschätzen können, wie wir unsere Veranstaltungen effektiv verbessern oder ausbauen können.

Sofern es sich nicht um virtuelle Veranstaltungen handelt, sondern Ihre persönliche Anwesenheit erforderlich ist, verweisen wir auf die Datenschutzerklärung für die Veranstaltung, die separat zur Verfügung gestellt wird. Diese beinhaltet alle relevanten Informationen darüber, wie wir Ihre personenbezogenen Daten im Zusammenhang mit dieser spezifischen Veranstaltung verarbeiten.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Name oder Alias in einem Meeting, IP-Adresse, Geräte-/Hardware-Daten (z. B. MAC-Adressen, Version), Text-, Audio- und Videodaten, Verbindungsdaten (z. B. Telefonnummern, Ländernamen, Start- und Endzeiten) sowie sonstige Daten, die Sie uns während des Registrierungsprozesses oder während der Veranstaltung freiwillig zur Verfügung stellen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse an der Durchführung unserer Veranstaltungen und der Werbung für unsere Aktivitäten sowie an der Zusendung von Umfragen, damit wir die Gesamtleistung unserer Veranstaltungen besser verstehen, bewerten und optimieren können.

Audiovisuelle Inhalte

Bei Veranstaltungen, die von uns oder einem unserer Partner organisiert werden, nehmen wir unter Umständen Fotos oder Videos („audiovisuelle Inhalte“) von den Teilnehmern auf. Solche audiovisuellen Inhalte zeigen unter Umständen Sie, eine Gruppe von Personen oder Personen, die beispielsweise als Redner auftreten oder auf der Bühne stehen. Wir können diese Materialien auf unseren Websites, Social-Media-Plattformen oder in anderen digitalen oder gedruckten Medien veröffentlichen. Wenn Sie nicht in solchen audiovisuellen Inhalten erscheinen möchten, informieren Sie bitte die Person, die Aufnahmen macht oder fotografiert, oder den Veranstalter. Außerdem empfehlen wir Ihnen, bei Präsenzveranstaltungen darauf zu achten, nicht in die Bilder/Videos zu laufen, wenn diese aufgenommen werden.

Bei einzelnen audiovisuellen Inhalten der Teilnehmer werden wir Sie gesondert über die Verarbeitung personenbezogener Daten informieren und Sie um Ihre Einwilligung bitten, bevor wir eine solche Maßnahme ergreifen.

Sie haben das Recht, einer solchen Verarbeitung zu widersprechen oder Ihre Einwilligung zu widerrufen, sofern diese zuvor von Ihnen eingeholt wurde. Obwohl wir angemessene Anstrengungen unternehmen, um Ihrer Anfrage nachzukommen, ist allgemein bekannt, dass alle Informationen, die im Internet – einschließlich der Social-Media-Plattformen – veröffentlicht werden, weltweit zugänglich sind und von anderen Dritten, die weder mit uns verbunden sind noch unserer Kontrolle unterliegen, leicht kopiert und verbreitet werden können. Daher können diese Informationen auch nach der Löschung durch uns weiterhin im Internet verfügbar sein. Weitere Löschanfragen sind dann an die jeweiligen Internetsuchmaschinen- bzw. Social-Media-Anbieter zu richten.

Bei Verwendung Ihres Bildes in Druckmaterialien (z. B. Broschüren, Zeitschriften, Newsletter) ist es möglich, dass diese Druckmaterialien weiter verwendet werden, bis die bereits gedruckte Auflage aufgebraucht ist, sofern die Entfernung des Bildes aus diesen Materialien mit einem unverhältnismäßig hohen Aufwand verbunden ist. Dennoch wird Ihr Foto nicht für neue Druckmaterialien verwendet.

Relevante personenbezogene Daten: Bilder, Videos, Sprachaufnahmen und andere biometrische Daten, die erfasst oder für uns freigegeben werden.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse an der Durchführung unserer Veranstaltungen und der Werbung für unsere Aktivitäten, es sei denn, es handelt sich um die Bereitstellung individueller audiovisueller Inhalte; in diesem Fall stützen wir uns auf Ihre Einwilligung.

Verwendung künstlicher Intelligenz bei unseren Veranstaltungen

Zum Zweck der Durchführung, Dokumentation und Verbesserung unserer Veranstaltungen nutzen wir unter Umständen KI-gestützte Funktionen (die von uns oder unseren Veranstaltungs- und Videokonferenzanbietern bereitgestellt werden), um Live- oder nachträgliche Transkripte, schriftliche Zusammenfassungen, Notizen und Highlights zu erstellen, Live-Untertitel oder Echtzeitübersetzungen bereitzustellen, Frage-und-Antwort-Runden sowie Chats zu unterstützen und die Teilnehmeraktivität in aggregierter Form zu analysieren. Sofern Transkription, Zusammenfassung oder Aufzeichnung aktiviert sind, werden wir Sie zu Beginn der Veranstaltung darüber informieren und gegebenenfalls um Ihre Einwilligung bitten.

Wir können Ihre personenbezogenen Daten verarbeiten, die wir direkt von Ihnen oder über öffentlich zugängliche Quellen (z. B. berufliche Online-Netzwerke, Social-Media-Seiten oder Jobbörsen) oder von Dritten (z. B. Personaldienstleistern, Hochschulen, Arbeitsvermittlungs- oder Personalvermittlungsagenturen, Weiterempfehlungen, Steuer- und Sozialversicherungsbehörden oder anderen einschlägigen Behörden) im Zusammenhang mit Stellenangeboten erhalten.

Wir können Ihre personenbezogenen Daten zu folgenden Zwecken verarbeiten:

  • um ein Konto für Sie in unserem Bewerbungssystem anzulegen;
  • um Ihren Lebenslauf, Ihre Bewerbungsunterlagen oder anderer Dokumente, die Sie uns zur Verfügung stellen, zu bewerten sowie gegebenenfalls Ihre Fähigkeiten, Erfahrungen und Qualifikationen mithilfe von KI-Systemen zu bewerten;
  • zur Vereinbarung von Vorstellungsgesprächen und Durchführung von Assessments (Beurteilungen);
  • sofern dies gesetzlich zulässig oder vorgeschrieben ist, zur Durchführung von Hintergrundüberprüfungen oder Überprüfungen in öffentlichen sozialen Medien als Voraussetzung für die Stellenzusage;
  • um Sie bezüglich des Fortgangs Ihrer Bewerbung zu kontaktieren;
  • um gegebenenfalls die während des Einstellungsverfahrens entstandenen Reisekosten zu erstatten;
  • um Ihre Bewerbung für die Personalakte aufzubewahren und im Falle einer erfolgreichen Bewerbung ein Arbeitsverhältnis mit Ihnen einzugehen;
  • zur Bereitstellung von Stellenangeboten basierend auf Ihren Interessen und Fähigkeiten und Information über die neuesten Nachrichten bezüglich Rekrutierungsaktivitäten;
  • um Umfragen durchzuführen, damit wir unsere Einstellungsverfahren verbessern können usw.

Bitte geben Sie bei Ihrer Bewerbung auf eine unserer Stellenangebote in Ihren Unterlagen nur Daten an, die für die jeweilige Stelle relevant sind. Bei bestimmten Bewerbungen bitten wir Sie unter Umständen auf freiwilliger Basis um die Angabe bestimmter demografischer Daten (wie Geschlecht, ethnische Zugehörigkeit und Staatsangehörigkeit), um den Anforderungen der Chancengleichheit am Arbeitsplatz sowie gesetzlichen Meldepflichten nachzukommen. Diese Angaben fließen nicht in das Auswahlverfahren ein und haben keinen Einfluss auf Einstellungsentscheidungen.

Für bestimmte Position können wir technologiegestützte Assessments und Rekrutierungstools von Drittanbietern (z. B. Videobewerbungsplattformen, strukturierte Assessments, Jobsimulationen, KI-gestützte Screening-Workflows) einsetzen, um Teile unseres Rekrutierungsprozesses zu unterstützen. Diese Tools unterstützen uns dabei, Bewerbungsdaten strukturiert zu erfassen, Vorstellungsgespräche oder Assessments zu planen und durchzuführen, berufsbezogene Fähigkeiten zu validieren sowie strukturierte Zusammenfassungen oder Erkenntnisse zu erstellen, die unsere Personalverantwortlichen bei der Bewertung unterstützen. Je nach Position und verwendetem Tool umfasst dies unter anderem die Überprüfung Ihres Lebenslaufs und Ihrer Bewerbungsunterlagen, die Aufforderung, strukturierte Fragen zu beantworten (in Text-, Audio- und/oder Videoform), sowie die Erstellung einer für den Personalverantwortlichen bestimmten Zusammenfassung, Bewertung oder eines Zuverlässigkeitsindikators. Wir verwenden diese Ergebnisse als Entscheidungshilfe, wobei unsere Personalverantwortlichen weiterhin für die Überprüfung der relevanten Informationen und die Einstellungsentscheidungen verantwortlich sind. Sofern ein bestimmter Schritt des Auswahlverfahrens auf freiwilliger Basis angeboten wird, weisen wir ausdrücklich darauf hin und bieten, soweit möglich, eine alternative Vorgehensweise an.

Wir verwenden unter Umständen auch KI, um Bewerber aus öffentlichen beruflichen Netzwerken und Jobbörsen zu finden, Vorstellungsgespräche zu planen, diese zu transkribieren und zusammenzufassen, Bewerbungsunterlagen zu übersetzen sowie Entwürfe für die Kommunikation der Personalverantwortlichen zu erstellen. Die Ergebnisse dienen der Unterstützung unserer Personalverantwortlichen und ersetzen diese nicht; Einstellungsentscheidungen werden niemals ausschließlich auf automatisierte Weise getroffen. Sie haben das Recht, eine Überprüfung der durch KI unterstützten Ergebnisse durch einen Mitarbeiter direkt beim Personalverantwortlichen oder über die im Abschnitt „Künstliche Intelligenz“ angegebenen Kontaktdaten zu beantragen.

Nachdem Sie Ihr Konto bei uns erstellt haben, können Sie auch Ihre Einstellungen zu den personenbezogenen Daten sowie Ihre E-Mail-Abonnements ändern; diese Funktionen stehen Ihnen im Dashboard Ihres Portalkontos zur Verfügung. Sie können sich natürlich auch jederzeit unter iCIMS.help@softwareone.com an uns wenden und wir werden Ihnen gerne weiterhelfen.

Falls Ihre Bewerbung nicht erfolgreich war und Sie uns gestattet haben, Ihre personenbezogenen Daten länger aufzubewahren (da diese für Sie im Hinblick auf mögliche zukünftige Stellenangebote von Interesse sein könnten), werden wir diese für weitere zwei Jahre aufbewahren und anschließend entsprechend löschen. Falls Sie der verlängerten Aufbewahrungsfrist nicht zugestimmt haben, werden wir Ihre Daten gemäß den geltenden gesetzlichen Bestimmungen innerhalb von sechs Monaten nach Abschluss des Bewerbungsverfahrens löschen. Selbstverständlich können Sie jederzeit gemäß dem Abschnitt „Ihre Rechte“ einen Antrag auf Löschung Ihrer Daten bei uns stellen.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Lebenslauf (einschließlich Fotos oder Bilder, die Sie zur Verfügung gestellt haben), Motivationsschreiben, Empfehlungsschreiben, Wohnadresse, Identifikationsdaten (z. B. Geburtsdatum, Staatsangehörigkeit, Personalausweis oder Reisepass usw.), Beschäftigungsdaten (z. B. beruflicher Werdegang, Arbeitsvertrag, frühere Beschäftigungsverhältnisse, aktueller Beschäftigungsstatus, Art der Beschäftigung, Tätigkeit, Arbeits- oder Aufenthaltsgenehmigung, falls erforderlich, usw.), Daten zu Ausbildung und Qualifikationen (z. B. Abschlüsse, Zertifikate, bisherige Berufserfahrung, Nebentätigkeiten, Referenzen, sonstige relevante Unterlagen, die Ihre fachliche Kompetenz und Erfahrung belegen), Fragebögen und Bewertungsergebnisse, Gesundheitsdaten, sofern dies nach geltendem Recht zulässig und/oder erforderlich ist, Bankverbindung (z. B. zur Erstattung von Reisekosten, sofern vereinbart); sonstige Daten, die Sie uns freiwillig zur Verfügung stellen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist:

  • unser berechtigtes Interesse an der Einrichtung Ihres Kontos, der Auswertung Ihrer Bewerbung, der Durchführung von Vorstellungsgesprächen oder Assessments, der Hintergrundüberprüfung sowie der allgemeinen Durchführung des Einstellungsverfahrens, um unsere offenen Stellen zu besetzen;
  • unser berechtigtes Interesse daran, Ihnen Umfragen zuzusenden, damit wir verstehen und bewerten können, wie wir unser Einstellungsverfahren sowie unsere allgemeine Leistung und Effizienz am besten verbessern können;
  • unser berechtigtes Interesse daran, uns zu verteidigen und alle Rechte zum Schutz unserer Person und unserer Marke im Falle von Rechtsansprüchen auszuüben;
  • Ihre Einwilligung zur sicheren Speicherung Ihrer personenbezogenen Daten über einen längeren Zeitraum, falls Sie sich für die ausgeschriebene Stelle nicht qualifiziert haben;
  • Ihre Einwilligung, sofern erforderlich, zur Verwendung von KI-Tools im Rahmen Ihres Bewerberverfahrens (z. B. KI-gestützte Assessments oder Video-Vorstellungsgespräche);
  • vertraglicher Natur, indem wir ein Arbeitsverhältnis mit Ihnen aufbauen;
  • gesetzliche Verpflichtung zur Einhaltung gesetzlicher Vorschriften, zur Verarbeitung von Beschwerden oder Anliegen sowie zur Verteidigung unserer Interessen, falls erforderlich.

Geschäftstransaktionen

Im Zuge der weiteren Entwicklung unseres Unternehmens können verschiedene Geschäftstransaktionen stattfinden. Daher können Ihre personenbezogenen Daten im Falle einer geplanten oder tatsächlichen Umstrukturierung, eines Verkaufs, einer Fusion, einer Konsolidierung, eines Joint Ventures, einer Abtretung, einer Übertragung oder einer sonstigen Veräußerung unseres gesamten Unternehmens, unserer Vermögenswerte oder unserer Anteile (einschließlich im Zusammenhang mit einem Insolvenzverfahren oder einem ähnlichen Verfahren) an relevante Dritte offengelegt oder übertragen werden.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Anmeldedaten Ihres Kontos, Kauf- und Transaktionsdaten sowie sonstige Daten, die zur Abwicklung der Transaktion erforderlich sind.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse an der Durchführung der Geschäftstransaktion und der Gewährleistung der Geschäftskontinuität.

Streitbeilegung

Wir verarbeiten ggf. Ihre personenbezogenen Daten, um unsere gesetzlichen Rechte zu schützen, Ansprüche geltend zu machen oder uns gegen solche zu verteidigen oder um an Gerichtsverfahren (einschließlich solcher, an denen Dritte beteiligt sind) teilzunehmen.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Vertragsunterlagen, Korrespondenz, Nutzungsprotokolle, Transaktionshistorie und sonstige Daten, die für die strittige Angelegenheit relevant sind.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse an der Wahrung unserer Rechtsansprüche und der effizienten Beilegung von Streitigkeiten.

Einhaltung gesetzlicher Vorschriften

Wir müssen Ihre personenbezogenen Daten unter Umständen verarbeiten und an Behörden, Aufsichtsbehörden oder Strafverfolgungsbehörden (z. B. Polizei, Gerichte) übermitteln, um unseren Verpflichtungen gemäß den geltenden Gesetzen und Vorschriften nachzukommen. Wir können auch externe Prüfer oder Berater hinzuziehen, um uns bei der Erfüllung von Compliance-Verpflichtungen zu unterstützen und personenbezogene Daten werden in dem erforderlichen Umfang an diese weitergeleitet. Dabei kann es sich um die Pflege von Aufzeichnungen, die Einreichung von Berichten oder die Offenlegung von Informationen handeln, wie dies gesetzlich vorgeschrieben ist. In einigen Fällen ist die Bereitstellung personenbezogener Daten nach geltendem Recht verpflichtend oder erfolgt auf eine behördliche Aufforderung hin. In anderen Fällen reichen wir erforderliche Berichte proaktiv zu Compliance-Zwecken ein.

Relevante personenbezogene Daten: Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung, Firmenname), Transaktionsaufzeichnungen, Kommunikationshistorie, Kontobewegungen sowie sonstige Daten, die erforderlich sind, um die Compliance nachzuweisen.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist die Erfüllung unserer gesetzlichen Verpflichtungen.

Bedenken melden

Bei SoftwareOne verpflichten wir uns zur Einhaltung höchster Standards in Bezug auf Integrität und Compliance. Um dieses Engagement zu unterstützen, bieten wir die „SoftwareOne Integrity Line“ an, einen sicheren und vertraulichen Kommunikationskanal, über den Bedenken hinsichtlich Compliance, ethischem Verhalten oder anderem potenziellen Fehlverhalten geäußert werden können. Die SoftwareOne Integrity Line steht sowohl intern als auch extern allen Personen zur Verfügung, die Bedenken oder mutmaßliche Verstöße melden möchten (auf Wunsch auch anonym). Alle Meldungen werden streng vertraulich behandelt und personenbezogene Daten, die bei der Einreichung einer Meldung übermittelt werden, dienen ausschließlich der Untersuchung und Klärung des Sachverhalts in Übereinstimmung mit dieser Datenschutzerklärung, der in der Integrity Line aufgeführten Datenschutzrichtlinie und den geltenden Datenschutzgesetzen.

Relevante personenbezogene Daten: personenbezogene Daten von Hinweisgebern/Meldenden (sofern deren Identität offengelegt wurde), einschließlich Kontaktdaten und aller sonstigen personenbezogenen Daten, die als Teil der Meldung übermittelt wurden. Daten, die sich in der Meldung auf die von den vorgebrachten Vorwürfen betroffenen Personen beziehen (z. B. Namen, E-Mail-Adresse, Telefonnummer, Anschrift sowie etwaige Belege). Spezielle personenbezogene Daten können ebenfalls erhoben werden, sofern sie Bestandteil der Meldung enthalten sind oder im Laufe der Untersuchung offengelegt werden.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist:

  • die Erfüllung gesetzlicher Verpflichtungen, einschließlich der Verpflichtung zur Bereitstellung eines sicheren internen Berichterstattungskanals;
  • unser berechtigtes Interesse an der Prävention und Ermittlung von Straftaten, Pflichtverletzungen und anderen Verstößen sowie an der damit verbundenen Überprüfung der Rechtmäßigkeit interner Prozesse, der Wahrung unserer Integrität und der Vermeidung von Schäden und Haftungsrisiken;
  • soweit spezielle Kategorien personenbezogener Daten verarbeitet werden, verarbeiten wir diese Daten nur, wenn dies für die Bearbeitung der Meldung und die Durchführung der Untersuchung erforderlich ist und nur, wenn dies nach den geltenden Datenschutzgesetzen zulässig ist.

Sicherheitsanalyse

Zur Aufrechterhaltung der Sicherheit unserer Website, Plattformen, Anwendungen oder anderer Produkte und Services sowie zur Erkennung von Betrug oder Missbrauch dieser Services verarbeiten wir unter Umständen Ihre personenbezogenen Daten. Dabei schützen wir unsere digitale Infrastruktur, indem wir unbefugte Zugriffe erkennen und verhindern, die Systemintegrität gewährleisten und uns gegen Cyberbedrohungen wappnen. Dies umfasst die Überwachung von Zugriffsprotokollen, Nutzungsmustern und anderen technischen Aspekten, um die Vertraulichkeit, Integrität und Verfügbarkeit unserer Website, Plattformen, Anwendungen oder anderer Produkte und Services zu gewährleisten.

Relevante personenbezogene Daten: IP-Adresse, Anmeldedaten, Gerätekennungen, Browsertyp, Betriebssystem, Zugriffszeitstempel, Aktivitätsprotokolle.

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser berechtigtes Interesse daran, Betrug und Missbrauch zu erkennen und sicherzustellen, dass unsere Website, Plattformen, Anwendungen oder andere Produkte und Services für die vorgesehenen Zwecke genutzt und vor unbefugtem Zugriff und Missbrauch geschützt werden.

Künstliche Intelligenz

Wir verwenden KI, einschließlich maschinellem Lernen und generativer KI, in bestimmten Bereichen unseres Unternehmens, beispielsweise um interne Prozesse zu optimieren, Services zu verbessern und Innovationen bei unseren digitalen Produkten und Services zu unterstützen. Wie wir KI verwenden, hängt vom jeweiligen Kontext ab. In manchen Fällen wird KI lediglich dazu verwendet, Empfehlungen oder Unterstützung bereitzustellen, die von Menschen überprüft werden; in anderen Fällen kann KI dazu beitragen, bestimmte operative Aufgaben mit geringem Risiko zu automatisieren. In Fällen, in denen die Verwendung von KI für Personen relevante Auswirkungen haben könnte, verpflichten wir uns zu Transparenz und werden im Einzelfall klare Informationen bereitstellen.

Weitere Informationen zu unserer Verwendung von KI sowie bei Bedenken, unsicheren Ergebnissen oder unerwartetem Verhalten der KI erhalten Sie unter responsible-ai.global@softwareone.com.

Datenspeicherung

Wir speichern Ihre Daten so lange, wie dies zur Erfüllung der Zwecke, für die sie erhoben wurden, oder zur Einhaltung gesetzlicher Verpflichtungen erforderlich ist. Dies umfasst, ist jedoch nicht beschränkt auf, die Vertragslaufzeit, gesetzliche Meldepflichten, die Aufbewahrung zur Beilegung von Streitigkeiten und zur Betrugsbekämpfung sowie sonstige gesetzliche Anforderungen. Sobald wir keinen berechtigten geschäftlichen Grund mehr haben, Ihre personenbezogenen Daten zu speichern, werden wir diese entweder anonymisieren, sodass sie nicht mehr mit Ihnen in Verbindung gebracht werden können, oder sie gemäß den geltenden Gesetzen sicher löschen.

Datenempfänger

Um die in dieser Datenschutzerklärung beschriebenen Zwecke zu erfüllen, können wir Ihre personenbezogenen Daten wie folgt an andere Empfänger weitergeben:

Verbundene Unternehmen von SoftwareOne: Aufgrund unserer internationalen Konzernstruktur ist es notwendig, dass bestimmte Abteilungen und Personen Ihre personenbezogenen Daten verarbeiten. Bei allen konzerninternen Zugriffen auf und Übertragungen von personenbezogenen Daten halten wir die geltenden Datenschutzbestimmungen ein. Weitere Informationen zu den Unternehmen der SoftwareOne-Gruppe finden Sie hier.

Serviceanbieter, einschließlich IT-Dienstleister: Wir legen Ihre personenbezogenen Daten gegenüber Serviceanbietern offen, die wir zur Unterstützung unserer Websites, Plattformen, Anwendungen oder anderer Produkte und Services einsetzen, einschließlich IT-Dienstleistern. Diese Unternehmen erbringen Services in den Bereichen Marketing, Post- oder E-Mail-Versand, Steuer- und Buchhaltung, Zahlungs- oder Rechnungsabwicklung, Wirtschaftsprüfung, Durchführung von Umfragen, Veranstaltungsmanagement, Personalbeschaffung, Kundenservice, Datenanreicherung, Betrugsbekämpfung, Vertrieb, Webhosting oder analytische Services. Ebenso geben wir Ihre personenbezogenen Daten zur Unterstützung unserer Systeme sowie für Software- und Datenspeicherzwecke unter Umständen an IT-Dienstleister weiter. Wir haben spezielle Verträge mit unseren Dienstleistern abgeschlossen, in denen die erforderlichen Sicherheitsvorkehrungen zum Schutz Ihrer personenbezogenen Daten festgelegt sind. Wir haben spezielle Verträge mit unseren Dienstleistern abgeschlossen, in denen die erforderlichen Sicherheitsvorkehrungen zum Schutz Ihrer personenbezogenen Daten festgelegt sind.

Öffentliche oder staatliche Behörden: Wir behalten uns vor, Ihre Daten an öffentliche Stellen und Einrichtungen wie Strafverfolgungsbehörden, Datenschutzbehörden, Steuerbehörden, Kreditauskunfteien, Inkassounternehmen, Banken, Gerichte oder andere Unternehmen offenzulegen, sofern hierfür eine Rechtsgrundlage besteht und wir dadurch unseren gesetzlichen Verpflichtungen, Vorschriften oder vertraglichen Verpflichtungen nachkommen oder auf eine gerichtliche Anordnung, ein behördliches oder gerichtliches Verfahren antworten müssen, zu dem wir gesetzlich verpflichtet sind.

Rechtsberater oder ähnliche Experten: Sofern es erforderlich ist, uns bei Streitigkeiten, Ansprüchen oder Gerichtsverfahren zu unterstützen, zu beraten oder zu vertreten oder uns bei der Einhaltung gesetzlicher Vorschriften zu unterstützen, können wir Ihre personenbezogenen Daten auch an zuständige Rechtsberater weitergeben.

Gemeinsame Marketingpartner: Wir geben Ihre personenbezogenen Daten unter Umständen an Sponsoren von Veranstaltungen, Webinaren oder Gewinnspielen weiter, für die Sie sich angemeldet haben, oder an andere Parteien, mit denen wir gemeinsame Marketingaktivitäten durchführen.

Datenübertragungen

Wir dürfen Ihre personenbezogenen Daten nur in Drittländer (z. B. Länder, die zusätzliche Garantien durch geltende Datenschutzbestimmungen erfordern) übermitteln, wenn dies zur Erfüllung der in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist oder erfordert wird. Es besteht eine Rechtsgrundlage für die Datenübertragung und entsprechende Übertragungsmechanismen sind implementiert.

Bei der Durchführung dieser internationalen Übertragungen stellen wir sicher, dass vor der Übertragung der personenbezogenen Daten angemessene Schutzmaßnahmen gemäß den geltenden Gesetzen eingerichtet werden (z. B. durch die Einbeziehung von Standardvertragsklauseln oder Datenübertragungsvereinbarungen, die zwischen den an der Übertragung der personenbezogenen Daten beteiligten Parteien getroffen wurden).

Datensicherheit

Zum Schutz Ihrer personenbezogenen Daten werden wir angemessene technische und organisatorische Maßnahmen ergreifen. Wir stellen sicher, dass unsere Lieferanten, Partner und andere Empfänger, die in unserem Auftrag Zugriff auf Ihre personenbezogenen Daten haben, dies ebenfalls tun und ähnliche Schutzmaßnahmen umgesetzt haben. Bitte beachten Sie jedoch, dass keine Methode der elektronischen Übertragung und Speicherung zu 100 % sicher ist und es keine Standardgarantie für absolute Sicherheit gibt. Wenn Sie bestimmte Anmeldedaten verwenden müssen, um auf unsere Websites, Plattformen, Anwendungen oder andere Produkte und Services zuzugreifen, müssen Sie sicherstellen, dass Sie diese Anmeldedaten vertraulich behandeln und sie nicht an Dritte weitergeben.

Falls Sie den Verdacht haben, dass Ihre Kommunikation mit uns nicht mehr sicher ist oder dass Ihre personenbezogenen Daten möglicherweise kompromittiert wurden, wenden Sie sich bitte umgehend an uns unter it.security@softwareone.com.

Ihre Rechte

Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen bestimmte gesetzliche Rechte zu, die Sie geltend machen können, insbesondere:

  • Ihre personenbezogenen Daten zuzugreifen sowie eine Kopie Ihrer personenbezogenen Daten zu erhalten;
  • die Berichtigung oder Löschung Ihrer personenbezogenen Daten zu beantragen;
  • unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu fordern;
  • die Übertragbarkeit Ihrer personenbezogenen Daten zu beantragen;
  • der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, insbesondere wenn die Verarbeitung auf der Grundlage unserer berechtigten Interessen erfolgt;
  • Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltende Datenschutzbestimmungen verstößt. Wir möchten jedoch Ihre Bedenken ansprechen, bevor Sie sich an eine Aufsichtsbehörde wenden. Bitte wenden Sie sich daher zunächst an uns.

Bitte beachten Sie, dass diese Rechte nicht uneingeschränkt gelten und es Fälle geben kann, in denen ihre Ausübung eingeschränkt ist. Sollte dies der Fall sein, werden wir Sie stets darüber informieren und Ihnen erläutern, warum wir Ihrer Anfrage nicht vollständig nachkommen können.

Kontaktinformationen

Bei Fragen zu dieser Datenschutzerklärung oder unseren Maßnahmen zum Datenschutz sowie bei Anfragen nach weiteren Informationen oder Beschwerden wenden Sie sich bitte an:

SoftwareOne | Rechtsabteilung – Abteilung für Datenschutz
E-Mail: data-protection.eu@softwareone.com

Unser Datenschutzbeauftragter für die EU/EWR, die Schweiz und das Vereinigte Königreich ist:

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Deutschland

Kontaktdaten von unserem Datenschutzbeauftragten außerhalb der vorgenannten Länder und Regionen finden Sie hier.

Supplements

This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.

Applicability of Local Data Protection Laws

In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).

In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.

In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.

In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.

In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.

In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.

In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.

In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.

Legal Basis – Regular Exercise of Rights (Brazil)

Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).

Communications (Brazil)

Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.

In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.

Local Social Media Presence (Brazil)

In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:

Processing of personal data in this context is subject to the respective platforms’ local privacy policies: 

International Data Transfers (Brazil and Ecuador)

Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.

International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.

International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.

Data Protection Rights (Brazil)

Individuals subject to the LGPD have the following rights:

  • confirmation of the existence of processing; 
  • access to their data;
  • rectification of incomplete, inaccurate or outdated data;
  • anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
  • data portability upon express request;
  • deletion of personal data processed with consent, to the extent permitted by law;
  • information about public and private entities with which their personal data has been shared;
  • information about the possibility of denying consent and its consequences;
  • revocation of consent; 
  • upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
  • lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.

In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).

Contact for data protection requests (Brazil and Ecuador)

In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

The Data Protection Officer appointed for Ecuador (Encargado):

Nombre: Paul S Harris 
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Änderungen an dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren, um Änderungen der geltenden Gesetze, unserer Vorgehensweisen und Services sowie gesetzlicher Anforderungen Rechnung zu tragen oder mehr Transparenz zu gewährleisten. Wenn wir wesentliche Änderungen vornehmen, werden wir Sie darüber informieren, indem wir das Datum des Inkrafttretens am Anfang dieser Datenschutzerklärung aktualisieren. Wir empfehlen Ihnen daher, diese Datenschutzerklärung regelmäßig zu lesen, um darüber informiert zu bleiben, wie wir Ihre personenbezogenen Daten erfassen, verwenden und schützen.

Bitte beachten Sie, dass nach der Fusion von SoftwareOne und Crayon die bisherigen Datenschutzerklärungen beider Unternehmen hinsichtlich der personenbezogenen Daten, die vor dem Datum des Inkrafttretens dieser Datenschutzerklärung erfasst wurden, weiterhin gelten können.

  • Für personenbezogene Daten, die von SoftwareOne vor dem Datum des Inkrafttretens erfasst wurden, lesen Sie bitte die bisherige Datenschutzerklärung, die hier verfügbar ist.
  • Für personenbezogene Daten, die von Crayon vor dem Datum des Inkrafttretens erfasst wurden, lesen Sie bitte die bisherige Datenschutzerklärung, die hier verfügbar ist.

Versionshistorie

Version Datum
1.0 Juni 2020
2.0 September 2021
3.0 August 2026