Zum Inhalt springen

Fernwartung

Schnelle Hilfe? Hier bist du richtig.

Mit der netzmal Fernwartung kann der Support direkt auf den Bildschirm schauen und gemeinsam eine Lösung finden. Einfach AnyDesk herunterladen, starten und den angezeigten Code telefonisch durchgeben.

Direkter Draht zum Support

+49 (0)4841 964 964
Bytezero unterstützt mit Headset bei der Fernwartung
AnyDesk herunterladen

Schutz personenbezogener Daten

Datenschutz­erklärung

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch dieser Website sowie bei der Nutzung der Dienste mail-file.com, invoiceverify.eu und emsig.me verarbeitet werden und welche Rechte dabei bestehen.

01 | Verantwortlichkeit

Verantwortlicher und Datenschutzbeauftragte

Verantwortlicher

netzmal GmbH
Robert-Koch-Straße 48
25813 Husum
Deutschland

Telefon: +49 4841 964 964
E-Mail: info@netzmal.de

Datenschutzbeauftragte

Kerstin Fabian-Marzahn
KFM Stadtgrund GmbH & Co. KG
Burbekstr. 67
22523 Hamburg
Deutschland

E-Mail: kerstin@kfm-stadtgrund.de
Telefon: 040 361 94 305

02 | Grundsätze

Zwecke, Rechtsgrundlagen und Speicherdauer

Personenbezogene Daten werden nur verarbeitet, soweit dies für den sicheren und zuverlässigen Betrieb der Website, die Bereitstellung ausdrücklich gewünschter Funktionen oder die Bearbeitung einer Kontaktaufnahme erforderlich ist.

Rechtsgrundlagen

Je nach Verarbeitung beruht diese auf Art. 6 Abs. 1 lit. a DSGVO bei einer Einwilligung, Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO bei einer rechtlichen Verpflichtung oder Art. 6 Abs. 1 lit. f DSGVO bei einem berechtigten Interesse. Die jeweils maßgebliche Grundlage wird bei der konkreten Verarbeitung genannt.

Speicherdauer

Daten werden gelöscht, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Konkrete Fristen für Serverprotokolle und Cookies stehen im Abschnitt zur Website-Technik.

Empfänger

Innerhalb von netzmal erhalten nur Personen Zugriff, die die Daten für den jeweiligen Zweck benötigen. Externe Empfänger werden nur eingebunden, wenn dies zur Bereitstellung einer Funktion erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine Einwilligung vorliegt. Die öffentliche Website nutzt serverseitig die Google Places API für aktuelle Bewertungen. OpenStreetMap wird als optionaler browserseitiger Dienst erst nach Zustimmung verbunden. Abweichende Empfänger im Zusammenhang mit emsig.me werden im zugehörigen Abschnitt erläutert.

Bereitstellung der Daten

Die technischen Verbindungsdaten werden beim Aufruf der Website und der Dienste automatisch übertragen. Ohne sie können die jeweiligen Angebote nicht bereitgestellt werden. Für mail-file.com sind eine hochzuladende Datei und die zum Abruf erforderlichen Angaben notwendig. Für emsig.me werden die zur Einrichtung des Kontos und zur Bereitstellung der gewählten Funktionen erforderlichen Daten benötigt. Die Nutzung von OpenStreetMap ist freiwillig; ohne Einwilligung bleibt lediglich die interaktive Karte deaktiviert.

Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet beim Besuch dieser Website nicht statt. Eine Analyse des Nutzungsverhaltens wird nicht eingesetzt.

03 | Rechte

Rechte betroffener Personen

Im Rahmen der gesetzlichen Voraussetzungen bestehen insbesondere folgende Rechte:

  • Auskunft über die verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO
  • Löschung nach Art. 17 DSGVO
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO

Widerruf einer Einwilligung

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Die Zustimmung zu OpenStreetMap lässt sich jederzeit über „Cookies“ im Fußbereich ändern.

Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für netzmal ist zuständig:

Landesbeauftragte für Datenschutz Schleswig-Holstein
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98
24103 Kiel
Telefon: +49 431 988-1200
E-Mail: mail@datenschutzzentrum.de
Website: datenschutzzentrum.de

04 | Website-Technik

Datenverarbeitung beim Websitebesuch

Verschlüsselte Übertragung

Die Website wird ausschließlich verschlüsselt über HTTPS bereitgestellt. Dadurch werden übertragene Inhalte vor dem Mitlesen auf dem Transportweg geschützt.

Serverprotokolle

Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Adresse, Referrer-Adresse, übertragene Datenmenge, HTTP-Status, Browsertyp, Browserversion und Betriebssystem.

Die Verarbeitung dient der sicheren und fehlerfreien Bereitstellung, der Abwehr von Angriffen sowie der technischen Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Sicherheit, Stabilität und Funktionsfähigkeit der Website. Die Protokolle werden täglich rotiert und nach sieben Tagen gelöscht. Bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zur abschließenden Klärung und gegebenenfalls Rechtsverfolgung gesondert aufbewahrt werden.

Technisch erforderliche Cookies

Die Website verwendet nur Cookies für technisch notwendige Funktionen und ausdrücklich gewählte Einstellungen:

  • netzmalBeyondSession: sichert die technische Sitzung des Beyond-Portals und ordnet das Captcha der laufenden Sitzung zu; der Cookie wird spätestens nach 24 Stunden ungültig.
  • mailfileSession: wird auf den Link- und Downloadseiten von mail-file.com als getrennte technische Sitzung verwendet und spätestens nach 24 Stunden ungültig.
  • avv_accepted_version: speichert bei invoiceverify.eu für einen Tag die bestätigte Version der Auftragsverarbeitungsvereinbarung.
  • app_lang: speichert bei invoiceverify.eu die gewählte Sprache für ein Jahr.
  • cookieboxDone und Cookie-Auswahl: dokumentieren die getroffene Auswahl für 30 Tage, damit die Abfrage nicht bei jedem Seitenaufruf erneut erscheint.
  • netzmalTheme: speichert ausschließlich nach einer bewussten Umschaltung das gewählte helle oder dunkle Farbschema für ein Jahr.

Das Speichern und Auslesen dieser Einstellungen ist zur Bereitstellung der ausdrücklich gewünschten Funktionen erforderlich und erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, beruht dies auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einem sicheren Betrieb und der verlässlichen Umsetzung der gewählten Einstellungen. Die Dokumentation einer Einwilligung erfolgt außerdem zur Erfüllung der Nachweispflichten aus Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO.

OpenStreetMap

Auf der Kontaktseite kann eine interaktive Karte der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich, geladen werden. Ohne Zustimmung bleibt die Verbindung vollständig gesperrt.

Nach Zustimmung ruft der Browser Kartenkacheln unmittelbar von Servern der OpenStreetMap Foundation ab. Dabei werden insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer, Zeitpunkt und angeforderte Karteninhalte an die Anbieterin übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit über „Cookies“ im Fußbereich widerrufen werden.

Das Vereinigte Königreich verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission. Die OpenStreetMap Foundation setzt für Kartenkacheln nach eigenen Angaben außerdem ein weltweit verteiltes Auslieferungsnetz ein und verarbeitet die Daten in eigener datenschutzrechtlicher Verantwortlichkeit. Weitere Informationen stehen in der Datenschutzerklärung der OpenStreetMap Foundation.

Google-Bewertungen

Auf der Startseite werden aktuelle Bewertung, Bewertungsanzahl und bis zu fünf Rezensionen aus der Google Places API angezeigt. Anbieterin ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Abruf erfolgt ausschließlich durch den netzmal-Server. Der Browser stellt keine Verbindung zu Google her; insbesondere werden Autorenbilder serverseitig abgerufen und nur in der unmittelbar erzeugten Seite eingebettet.

Dabei übermittelt der Server den API-Schlüssel, die Google Place-ID, die gewünschte Sprache und seine eigene IP-Adresse an Google. IP-Adresse, Cookies oder andere Angaben der Websitebesucher werden für diese Funktion nicht an Google übermittelt. Die abgerufenen Bewertungsinhalte und Bilder werden nicht in einer eigenen Datenbank oder einem eigenen Cache gespeichert. Der technische Cron prüft nur API-Zugang und Place-ID und speichert den Zeitpunkt und Erfolg dieser Prüfung.

Die Verarbeitung dient der aktuellen Darstellung von Kundenerfahrungen und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer transparenten Information über die Qualität der angebotenen Leistungen. Soweit Google Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO. Weitere Informationen stehen in der Datenschutzerklärung von Google und den Nutzungsbedingungen der Google Maps Platform.

Kontakt per Telefon oder E-Mail

Bei einer Kontaktaufnahme werden die übermittelten Angaben zur Bearbeitung des Anliegens verarbeitet. Ausführliche Informationen zu Zwecken, Rechtsgrundlagen, Empfängern und Aufbewahrungsfristen enthält die Datenschutzinformation für Kontakt und Kommunikation.

Externe Links

Verbindungen zu externen Websites entstehen erst, wenn ein entsprechender Link geöffnet wird. Für die anschließende Datenverarbeitung ist die jeweilige Anbieterin oder der jeweilige Anbieter verantwortlich.

05 | Microsoft 365

Kommunikation und Zusammenarbeit

netzmal nutzt Microsoft 365 für geschäftliche Kommunikation und Zusammenarbeit. Dazu können insbesondere Exchange Online, Microsoft Teams, SharePoint, OneDrive, Forms und Bookings gehören.

Verarbeitete Daten und Zwecke

Je nach eingesetzter Funktion werden insbesondere Namen, geschäftliche Kontaktdaten, Organisations- und Kontoinformationen, Nachrichten, Termine, Dateien, Audio- und Videodaten, Chatnachrichten, Formularangaben sowie Geräte-, Verbindungs- und Nutzungsdaten verarbeitet. Die Verarbeitung dient der Bearbeitung von Anliegen, der Termin- und Veranstaltungsorganisation, der Durchführung von Besprechungen und der gemeinsamen Arbeit an Informationen und Dokumenten.

Rechtsgrundlagen und Empfänger

Bei vertraglicher oder vorvertraglicher Kommunikation ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Sonstige geschäftliche Kommunikation beruht auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer verlässlichen, sicheren und effizienten Kommunikation. Gesetzlich aufzubewahrende Inhalte werden nach Art. 6 Abs. 1 lit. c DSGVO verarbeitet.

Microsoft 365 wird durch die Microsoft Ireland Operations Limited bereitgestellt. Weitere Microsoft-Unternehmen und dokumentierte Unterauftragnehmer können nach den vertraglichen Datenschutzbestimmungen beteiligt sein. Microsoft verarbeitet Kundendaten im Rahmen der Onlinedienste grundsätzlich als Auftragsverarbeiter. Für einzelne Diagnose-, Sicherheits- oder verbundene Dienste kann Microsoft nach den geltenden Produktbedingungen eigenständig verantwortlich sein.

Drittländer und Speicherdauer

Soweit Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission.

Daten werden gelöscht, sobald sie für den jeweiligen Kommunikations- oder Zusammenarbeitszweck nicht mehr erforderlich sind und keine vertraglichen, gesetzlichen oder berechtigten Gründe für die weitere Speicherung bestehen. Ergänzend gelten die für den netzmal-Microsoft-365-Mandanten eingerichteten Aufbewahrungs- und Löschregeln.

Weitere Einzelheiten enthält die Datenschutzinformation für Kontakt und Kommunikation. Es gelten außerdem das Microsoft Data Protection Addendum und die Datenschutzerklärung von Microsoft.

06 | mail-file.com

Dateien über einen Downloadlink übertragen

mail-file.com ermöglicht es, eine Datei hochzuladen und anschließend einen nicht öffentlich gelisteten Downloadlink weiterzugeben. Für die Nutzung ist kein Benutzerkonto erforderlich.

Verarbeitete Daten und Zwecke

Technisch gespeichert werden die hochgeladene Datei, ihr ursprünglicher Dateiname, eine zufällig erzeugte zehnstellige Linkkennung, ein Freigabestatus und ein Downloadzähler. In der Sitzung werden außerdem die gewählte Sprache und das Captcha-Wort gespeichert. Der Inhalt der Datei kann personenbezogene Daten enthalten, wenn solche Daten hochgeladen werden.

Nach dem Upload muss zunächst ein bildbasiertes Captcha gelöst werden. Erst dann setzt das System den Freigabestatus und zeigt den Downloadlink an. Wer diesen Link kennt, kann die Datei abrufen, solange die im Programm hinterlegten Grenzen nicht erreicht sind.

Rechtsgrundlagen und Verantwortlichkeit

Die vom Nutzer ausgelöste Dateiübertragung erfolgt zur Bereitstellung des angeforderten Dienstes auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Captcha und Downloadbegrenzung dienen dem Schutz vor automatisierter oder übermäßiger Nutzung; die Verarbeitung beruht insoweit auf Art. 6 Abs. 1 lit. f DSGVO. Die technisch erforderliche Sitzung wird nach § 25 Abs. 2 Nr. 2 TDDDG eingesetzt.

Empfänger und Speicherdauer

Das System veröffentlicht den erzeugten Link nicht in einem Verzeichnis. Empfänger werden technisch nicht festgelegt; die hochladende Person entscheidet selbst, an wen sie den Link weitergibt.

Der Programmcode erlaubt den Download für fünf Tage ab dem Änderungszeitpunkt der hochgeladenen Datei und begrenzt ihn auf höchstens 20 Abrufe. Danach verweigert die Downloadseite weitere Abrufe. Der bei Seitenaufrufen ausgeführte Bereinigungslauf löscht die Datei, den gespeicherten Dateinamen, Freigabestatus und Downloadzähler, wenn die Datei älter als 30 Tage ist. Die Sitzung wird spätestens nach 24 Stunden ungültig.

07 | invoiceverify.eu

Elektronische Rechnungen prüfen

invoiceverify.eu ermöglicht das Hochladen und die technische Analyse elektronischer Rechnungen im PDF- oder XML-Format. Das Ergebnis wird unmittelbar im Browser angezeigt; ein Benutzerkonto ist dafür nicht erforderlich.

Verarbeitete Daten und Zwecke

Verarbeitet werden die hochgeladene Datei, ihr bereinigter Dateiname und die darin enthaltenen Rechnungsdaten. Dazu können insbesondere Namen und Anschriften von Rechnungsaussteller, Rechnungsempfänger und Kontaktpersonen, Rechnungs- und Leistungsangaben, Steuerdaten, Zahlungsinformationen und eine IBAN gehören.

Für jeden Upload erzeugt das System ein zufällig benanntes temporäres Verzeichnis. Bei PDF-Dateien werden eingebettete Dateien lokal mit pdftk extrahiert. XML-Dateien werden anschließend auf Format, Profil, technische Regeln und Plausibilität geprüft. Die Rechnung und ihre Inhalte werden dabei nicht an einen externen Analysedienst übermittelt. Analyseergebnis und XML-Inhalt werden an den Browser zurückgegeben und dort angezeigt.

Auftragsverarbeitung und Rechtsgrundlagen

Soweit ein Unternehmen Rechnungen mit personenbezogenen Daten für eigene Zwecke hochlädt, verarbeitet netzmal diese Daten nach dessen Weisung als Auftragsverarbeiter. Vor dem Upload muss deshalb die angebotene Auftragsverarbeitungsvereinbarung bestätigt werden. Der Upload und die Analyse dienen der Bereitstellung des angeforderten Dienstes und erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Schutzmaßnahmen gegen übermäßige oder missbräuchliche Nutzung beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

Zum Nachweis der bestätigten Auftragsverarbeitungsvereinbarung protokolliert das System Zeitpunkt, einen MD5-Hash der vom System ermittelten IP-Adresse, Vertragsversion und gewählte Sprache. Diese Nachweisprotokolle sind für eine Aufbewahrung von 90 Tagen konfiguriert und werden bei den im Programm vorgesehenen Bereinigungsläufen entfernt.

Missbrauchsschutz und Einstellungen im Browser

Für das Rate-Limiting speichert das System unter einem MD5-Hash der ermittelten IP-Adresse Zeitpunkte von Anfragen und erfolgreichen Uploads sowie gegebenenfalls das Ende einer zeitweiligen Sperre. Im Browser werden außerdem die gewählte Sprache für ein Jahr und die bestätigte Version der Auftragsverarbeitungsvereinbarung für einen Tag als Cookies gespeichert. Die Anwendung merkt sich die Datenschutz- und Vertragsbestätigung zusätzlich im lokalen Speicher des Browsers, bis die Website-Daten dort gelöscht werden.

Die Browser-Einstellungen und das Rate-Limiting sind für die ausdrücklich gewählte Sprache, den Nachweis der Vertragsbestätigung und den sicheren Betrieb erforderlich. Das Speichern und Auslesen erfolgt insoweit nach § 25 Abs. 2 Nr. 2 TDDDG; die zugehörige Verarbeitung beruht auf Art. 6 Abs. 1 lit. b, c und f DSGVO.

Speicherdauer und Empfänger

Uploads und bei der Verarbeitung erzeugte Dateien verbleiben im zufällig benannten temporären Verzeichnis. Bei Anwendungsaufrufen prüft das Programm diese Verzeichnisse und löscht sie, sobald ihr Änderungszeitpunkt mehr als 24 Stunden zurückliegt. Eine sofortige Löschung unmittelbar nach Abschluss der Anzeige ist im derzeitigen Programmcode nicht umgesetzt.

Die Rechnungsdateien werden durch den auf diesem Server ausgeführten Programmcode verarbeitet und nicht programmgesteuert an Dritte übermittelt. Unberührt bleiben technisch notwendige Hosting-, Betriebs- und Sicherungsleistungen innerhalb der für die Website eingesetzten Infrastruktur.

08 | emsig.me

E-Mail-Signaturen zentral verwalten

emsig.me ist ein Dienst zur Erstellung, Zuordnung, Synchronisation und Verteilung einheitlicher E-Mail-Signaturen innerhalb von Unternehmen.

Verarbeitete Daten und Zwecke

In der Kontotabelle speichert emsig.me Name, E-Mail-Adresse, Anschrift, Postleitzahl, Ort, Land, Umsatzsteuer-ID, Passwortdaten, technische Zugriffstoken, Registrierungszeitpunkt sowie Einstellungen für Redirector und Microsoft Entra ID. Die Anmeldung wird über eine Sitzung auf www.netzmal.de/beyond abgesichert.

Für Signaturnutzer speichert das System Name und E-Mail-Adresse sowie die über die Oberfläche oder eine Synchronisation gelieferten Verzeichnisfelder. Die technisch vorgesehenen Felder umfassen unter anderem Anzeigename, Vorname, Funktion, Unternehmen, Abteilung, Büro, Anschrift, Postfach, Postleitzahl, Land, geschäftliche Telefon-, Mobil- und Faxnummern, Homepage sowie frei belegbare Zusatzfelder. Außerdem werden Zeitpunkt der letzten Synchronisation, Signaturzuordnungen und eine Hauptsignatur gespeichert.

Signaturvorlagen werden mit Name, HTML- und Textinhalt, Erstellungs- und Änderungszeitpunkt gespeichert. Zusätzlich können Variablen, Bilder und andere für die Vorlage hochgeladene Dateien gespeichert werden.

Nutzung und Rechtsgrundlage

Konto- und Anmeldedaten werden verarbeitet, um den Zugang und die gebuchten Funktionen bereitzustellen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung der in emsig.me eingetragenen Signaturnutzer, Verzeichnisdaten und Inhalte richtet sich nach dem Zweck, für den das jeweilige Unternehmen den Dienst konfiguriert und verwendet. Die technisch erforderliche Sitzung wird nach § 25 Abs. 2 Nr. 2 TDDDG eingesetzt.

Microsoft Entra ID

Die Verbindung zu Microsoft Entra ID wird erst durch eine Aktion im angemeldeten Konto gestartet. Das System leitet dafür zur Microsoft-Anmeldung weiter und fordert über Microsoft Graph die im Programm konfigurierte Standardberechtigung sowie einen dauerhaften Zugriff mittels offline_access an. Nach erfolgreicher Verbindung speichert emsig.me die zurückgegebenen Verbindungsdaten im jeweiligen Konto. Eine Funktion zum Trennen der Verbindung entfernt diese gespeicherten Entra-ID-Verbindungsdaten und den zugehörigen Statuswert.

Speicherdauer und Bereitstellung

Benutzer und Signaturvorlagen können in der angemeldeten Oberfläche einzeln gelöscht werden; dabei werden die jeweiligen Datensätze unmittelbar aus den Tabellen users beziehungsweise signatures entfernt. Hochgeladene Vorlagendateien und Variablen besitzen ebenfalls Löschfunktionen. Für Kontodaten und das Aktivitätsprotokoll ist im derzeitigen Programmcode keine automatische Löschfrist umgesetzt.

Das Aktivitätsprotokoll speichert je Konto Zeitpunkt und Art von Vorgängen sowie je nach Vorgang zusätzliche Parameter. Dazu gehören technisch unter anderem Anmeldungen mit Client-IP-Adresse, Änderungen an Profil, Benutzern, Signaturen und Zuordnungen, Synchronisationsvorgänge, Signaturabrufe sowie beim Redirector Absender, Empfänger und Betreff. Für die Nutzung sind mindestens ein Konto und die zur Anmeldung erforderlichen Angaben notwendig; welche weiteren Verzeichnis- und Signaturdaten gespeichert werden, ergibt sich aus den verwendeten Funktionen und Eingaben.

09 | Bewerbungen

Initiativ bewerben

Verarbeitete Daten und Zwecke

Bei einer Bewerbung verarbeitet netzmal die übermittelten Kontakt-, Bewerbungs- und Qualifikationsdaten. Dazu gehören insbesondere Name, Anschrift, E-Mail-Adresse, Telefonnummer, Lebenslauf, beruflicher Werdegang, Kenntnisse, Zeugnisse, weitere Anlagen sowie die Kommunikation im Bewerbungsverfahren. Freiwillig mitgeteilte besondere Kategorien personenbezogener Daten werden nur verarbeitet, soweit dies für das Verfahren rechtlich zulässig und erforderlich ist.

Die Verarbeitung dient der Prüfung, Kontaktaufnahme und Entscheidung über die Begründung eines Beschäftigungsverhältnisses. Rechtsgrundlage ist § 26 Abs. 1 BDSG. Soweit die Verarbeitung für vorvertragliche Maßnahmen erforderlich ist, gilt ergänzend Art. 6 Abs. 1 lit. b DSGVO.

Empfänger und Speicherdauer

Zugriff erhalten nur die mit dem Verfahren befassten Personen bei netzmal sowie erforderliche Dienstleister für E-Mail, Microsoft 365, Hosting, IT-Betrieb und Datensicherung. Bewerbungsunterlagen werden grundsätzlich spätestens sechs Monate nach Abschluss des Verfahrens gelöscht, sofern keine gesetzlichen Pflichten, Rechtsansprüche oder eine ausdrücklich vereinbarte längere Speicherung entgegenstehen.

Eine Aufnahme in einen Bewerber- oder Talentpool erfolgt nur nach einer gesonderten freiwilligen Einwilligung. Dabei werden Zweck und Speicherdauer vor Erteilung der Einwilligung mitgeteilt. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Bereitstellung und Entscheidung

Die Bereitstellung der für die Beurteilung erforderlichen Bewerbungsdaten ist freiwillig, ohne ausreichende Angaben kann eine Bewerbung jedoch nicht geprüft werden. Eine ausschließlich automatisierte Entscheidung oder ein Profiling findet nicht statt. Bewerbungen können an bewerbung@netzmal.de gesendet werden.

Es gilt die jeweils aktuelle Version dieser Website.

Stand: 24. August 2026