BioID Privacy Policy

Last update: June 2, 2025

Summarized – 

We at BioID are committed to maintaining the privacy and security of the Personal Information of all the visitors to this website.

Download PDF (EN)

1. An overview of data protection

GENERAL

The following gives a simple overview of what happens to your personal information when you visit our website or contact us. Personal information is any data with which you could be personally identified. Detailed information on the subject of data protection can be found in our privacy policy found below. Please note: The German abbreviation DSGVO (Datenschutz-Grundverordnung) which is referred to several times in this document, is equivalent to the English term GDPR (General Data Protection Regulation).

DATA COLLECTION ON OUR WEBSITE

Who is responsible for the data collection on this website?

The data collected on this website is processed by the website operator. The operator’s contact details can be found in section 2 of the privacy policy.

How do we collect your data?

Some data is collected when you provide it to us. This could, for example, be data you enter on a contact form.

Other data is collected automatically by our IT systems when you visit the website. This data is primarily technical data such as the browser and operating system you are using or when you accessed the page and data for statistical recording of the use of the website content. This data is collected via the browser you use to access our website.

What do we use your data for?

Part of the data is collected to ensure the proper functioning of the website. Other data can be used to analyze how visitors use the site.

What rights do you have with regard to your data?

You always have the right to request information about your stored data, its origin, its recipients, and the purpose of its collection at no charge. You also have the right to request that it be corrected, blocked, or deleted. If you have given your consent to data processing, you can revoke this consent at any time for the future. You also have the right, under certain circumstances, to request the restriction of the processing of your personal data or to object to the processing. You can contact us at any time using the address given in the legal notice if you have further questions about the issue of privacy and data protection. You may also, of course, file a complaint with the competent regulatory authorities.

ANALYTICS AND THIRD-PARTY TOOLS

When visiting our website, statistical analyses may be made of your surfing behavior. This is mainly done with so-called analysis programs. The analysis of your surfing behavior is anonymous, so that the surfing behavior cannot be traced back to you. You can object to this analysis or prevent it by not using certain tools. Detailed information can be found in the following privacy policy.

2. General information and mandatory information

DATA PROTECTION

The operators of this website take the protection of your personal data very seriously. We treat your personal data as confidential and in accordance with the statutory data protection regulations and this privacy policy.

If you use this website, various pieces of personal data will be collected. Personal information is any data with which you could be personally identified. This privacy policy explains what information we collect and what we use it for. It also explains how and for what purpose this happens.

Please note that data transmitted via the Internet (e.g. via email communication) may be subject to security breaches. Complete protection of your data from third-party access is not possible.

NOTICE CONCERNING THE PARTY RESPONSIBLE FOR THIS WEBSITE

The party responsible for processing data on this website is:

BioID® GmbH
Bartholomaeusstraße 26D,
90489 Nuremberg, Germany

Telephone: +49 911 999 9898 0
Email: info@bioid.com

The responsible party is the natural or legal person who alone or jointly with others decides on the purposes and means of processing personal data (names, email addresses, etc.).

RIGHTS OF A DATA SUBJECT IN DETAIL

As a user, you have the right granted under Art. 15 GDPR (1) to request confirmation from us free of charge as to whether personal data concerning you is being processed.

In accordance with Art. 15 GDPR, you have the right to request information free of charge about the data processed by us and to receive further information and a copy of the data. This relates, among other things, to the following information:

– the purposes of processing;

– the categories of personal data being processed;

– the recipients or categories of recipients to whom the personal data have been or will be disclosed, in particular recipients in third countries or international organizations;

– where possible, the envisaged period for which the personal data will be stored, or, if not possible, the criteria used to determine that period the existence of the right to request from the controller rectification or erasure of personal data or restriction of processing of personal data concerning the data subject or to object to such processing;

– the existence of the right to lodge a complaint with a supervisory authority if the personal data are not collected from the data subject: All available information about the origin of the data.

In accordance with Art. 16 GDPR, you have the right to request the completion of data concerning you or the rectification of inaccurate data concerning you.

In accordance with Art. 17 GDPR, you have the right to demand that the data in question be deleted immediately or, alternatively, to demand that the processing of the data be restricted or blocked in accordance with Art. 18 GDPR. The data must be erased if one of the following grounds applies and processing is not necessary:

– The personal data have been collected or otherwise processed for such purposes for which they are no longer necessary.

– The data subject withdraws consent on which the processing is based according to point (a) of Article 6 (1) of the GDPR, or point (a) of Article 9 (2) of the GDPR, and where there is no other legal ground for the processing.

– The data subject objects to the processing pursuant to Art. 21 (1) GDPR and there are no overriding legitimate grounds for the processing, or the data subject objects to the processing pursuant to Art. 21 (2) GDPR.

– The personal data has been processed unlawfully.

– The personal data must be erased for compliance with a legal obligation in Union or Member State law to which the controller is subject.

– The personal data have been collected in relation to the offer of information society services referred to in Article 8 (1) GDPR.

Please direct any requests for deletion to the address of the responsible body given above. The right to rectification and erasure can only be fulfilled in accordance with your request if this does not conflict with a legal obligation to retain data (e.g. commercial requirements).

You have the right to request to receive the data concerning you that you have provided to us in accordance with Art. 20 GDPR and to request its transmission to other controllers.

In accordance with Art. 77 GDPR, you also have the right to lodge a complaint with the competent supervisory authority, in particular in the Member State of your habitual residence, place of work or place of the alleged infringement if you as the data subject consider that the processing of personal data relating to you infringes the GDPR.

REVOCATION OF YOUR CONSENT TO DATA PROCESSING

Many data processing operations are only possible with your express consent. You have the right to withdraw your consent in accordance with Art. 7 (3) GDPR with effect for the future. All you need to do is send us an informal email. The legality of the data processing carried out until the revocation remains unaffected by the revocation.

RIGHT OF OBJECTION

You can object to the future processing of your personal data at any time in accordance with Art. 21 GDPR. In particular, you may object to processing for direct marketing purposes.

INQUIRIES ABOUT DATA PRIVACY

You can ask questions about data protection and make further inquiries about your personal data at any time by contacting the controller named above or at the address given in the legal notice.

3. Data protection officer

STATUTORY DATA PROTECTION OFFICER

We have appointed a data protection officer for our company.

Lutz Josef Schmid
Schmid Datensicherheit GmbH
Heidestraße 4
D-92637 Weiden / Opf.

Telephone: +49 961 4 71 29 41
Email: dsb.bioid@schmid-datensicherheit.de

If you would like to contact the data protection officer of BioID GmbH by email regarding data protection issues, please send your request to the above email address.

If you would like to contact BioID GmbH directly by email regarding data protection issues, please send your request to the following email address: privacy@bioid.com.

4. Contact by email or telephone

HANDLING OF CONTACT DATA

Personal data is collected and stored by us if you provide it to us voluntarily, for example when you contact us. If this involves information on communication channels (e.g. email address, telephone number), you also agree that we may contact you via this communication channel in order to process and respond to your request. This information is provided expressly on a voluntary basis and with your consent. We will of course use the personal data transmitted to us in this way exclusively for the purpose for which you provide it to us when you contact us. This data will not be passed on to third parties.

SENDING EMAILS FOR CONTACT

If you contact us by email using the contact details of the controller given above, the data you provide in this email will be processed via our email service. If an email address is available, we will also communicate with you via this email address. Please note that emails that are sent without additional protective measures are not protected against access by third parties or against unauthorized modification. This applies to both the communication partners and the content of the email. If you wish to send us confidential information, we recommend that you use alternative means of transmission, e.g. our contact form.

HANDLING OF APPLICANT DATA

We offer interested persons the opportunity to apply to us (e.g. by email, by post or via the online application form). In the following, we will inform you about the scope, purpose and use of the personal data collected as part of the application process. We assure you that your data will be collected, processed and used in compliance with the applicable data protection and other statutory provisions and that your data will always be treated in strict confidence.

Scope and purpose of data collection:
When you apply to us, we process the associated personal data (e.g. contact and communication data, application documents, notes from job interviews, etc.). The legal basis for this under German law is Section 26 BDSG (initiation of an employment relationship), Art. 6 para. 1 lit. b GDPR (general contract negotiations) and – if you have given us your consent – Art. 6 para. 1 lit. a GDPR. You can withdraw your consent at any time. Within our company, your personal data will only be passed on to persons who are involved in processing your application.

Duration of data storage:
If we are unable to make you a job offer or you reject a job offer or withdraw your application, we reserve the right to retain the data you have submitted on the basis of our legitimate interests (Art. 6 para. 1 lit. f GDPR) for up to 6 months after completion of the application process (rejection or withdrawal of the application). The data will then be deleted and the physical application documents destroyed. The storage serves in particular as evidence in the event of a legal dispute. If it is foreseeable that the data will be required after the 6-month period has expired (e.g. due to an impending or pending legal dispute), the data will only be deleted when the purpose for further storage no longer applies. Data may also be stored for longer if you have given your consent (Art. 6 para. 1 lit. a GDPR) or if statutory retention obligations prevent deletion.

5. Data collection on our website

COOKIES

Many websites regularly use so-called cookies. Cookies are small text files that are stored on your computer and stored by your browser. Cookies do not damage your computer and do not contain viruses. Cookies can be used, for example, to make web services and online offers more user-friendly, effective and secure. If a unique cookie (cookie with a unique cookie ID) is not deleted after visiting a website, your browser (and thus a person using the system) can be recognized via this cookie the next time you visit the website.

So-called “session cookies” are used for certain functions of our website in order to make the website more user-friendly and functional. For technical reasons, it is therefore necessary to allow session cookies in order to be able to use these functions to their full extent. The purpose of setting “session cookies” is to identify you as a registered and authorized user, particularly in those areas of our website that require you to log in. The cookies also enable you to use these areas simply and easily. Session cookies allow the browser to identify you even after a page change or in website-related new tabs without you having to log in again. These technically necessary cookies are stored without consent in accordance with Section 25 (2) TDDDG (Telecommunications Digital Services Data Protection Act). In addition, the storage of session cookies in accordance with Art. 6 (1) (f) GDPR is in our interest in the technically error-free, optimized and user-friendly provision of our services. In principle, the setting and reading of cookies requires consent in accordance with Section 25 (1) TDDDG in accordance with Art. 5 (3) ePrivacy Directive and Recital 46 of the ePrivacy Directive for the European Union (EU) and the European Economic Area (EEA).

These can be the following session cookies:

Name: Playground.Authentication
Content: unique session ID
Domain: playground.bioid.com
Security: only secure connections to the same website
Duration of validity: until the end of the browser session

Name: quform_session_*
Content: unique session ID
Domain: .bioid.com
Security: only secure connections
Duration of validity: until the end of the browser session

You can set your browser so that you are informed about the setting of cookies and only allow cookies in individual cases, exclude the acceptance of cookies for certain cases or in general and activate the automatic deletion of cookies when closing the browser. If cookies are deactivated, the functionality of this website may be restricted. If other services on this website store cookies, this will be explained in the explanation of the respective service.

You have the right to view the history of your decisions, to change your data protection settings, to object to the use of services and to withdraw your consent at any time. Below you will find options for exercising your rights:

Furthermore, cookies can be set that are necessary for the security of the login to the user area. Identity authentication protocols are used for this purpose, which use additional information to improve security. This additional information is made available via cookies. These cookies have a duration of 15 minutes and are assigned to the BioID domain.

 SERVER LOG FILES

The website provider commissioned by us collects and stores information about your visit to our website in so-called server log files. Your browser automatically transmits this information to the provider. Every access to our website and every retrieval of a file stored on our website is logged.

The collected data are:

  • Name of the file retrieved
  • Date and time of the server request
  • Amount of data transferred
  • Browser type and browser version
  • Operating system used
  • Referrer URL (Website from which the request originates)
  • Domain and/or host name of the accessing computer
  • IP address of the requesting system
  • Access status/HTTP status code

This data is not merged with other data sources. We cannot draw any conclusions about your person from the IP address you are currently using. As a matter of course, your data will not be passed on to third parties. The data is stored for as long as it is required to fulfill the purpose and is then automatically deleted.

This data is collected on the basis of Art. 6 (1) (f) GDPR. As the website operator, we have a legitimate interest in a stable connection to the website and in the technically error-free presentation and optimization of our website. These purposes are supplemented by the evaluation of system security and system stability as well as other internal system-related activities – the server log files (log data) are recorded for this purpose.

The web server provider uses the log data only for statistical evaluations for the above-mentioned purposes. However, the web server provider reserves the right to check the log data retrospectively if there is a justified suspicion of unlawful use based on concrete evidence. This data can be used to support criminal prosecutions within the framework of the legal requirements.

The German company webgo GmbH, Wandsbeker Zollstr. 95, 22041 Hamburg, Germany, is commissioned for hosting and thus appointed for the processing of personal data. Further information can be found in the data protection information of the provider webgo at www.webgo.de/datenschutz/.

CONTACT FORM

Should you send us questions via the contact form, we will collect the data entered on the form, including the contact details you provide, to answer your questions and any follow-up questions. We do not share this information without your permission.

We will, therefore, process any data you enter onto the contact form only with your consent per Art. 6 (1)(a) GDPR. You may revoke your consent at any time. An informal email making this request is sufficient. The data processed before we receive your request may still be legally processed. The data you provide will be forwarded to us by email. See the information in the section on sending emails in Chapter 4.

We will retain the data you provide on the contact form until you request its deletion, revoke your consent for its storage, or the purpose for its storage no longer pertains (e.g. after fulfilling your request). Any mandatory statutory provisions, especially those regarding mandatory data retention periods, remain unaffected by this provision.

This site’s contact form uses the WordPress Plugin Akismet to reduce spam. Akismet is part of Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, United States of America. Learn how your data is processed by Akismet in their Privacy Policy: https://akismet.com/privacy/. The processing is based on our legitimate interest in effectively preventing spam requests and misuse of the contact form.

REGISTRATION ON THIS WEBSITE

You can register on our website in order to access additional functions offered here. The input data will only be used for the purpose of using the respective site or service for which you have registered. The mandatory information requested during registration must be provided in full. Otherwise, we will reject your registration. Registration requires confirmation of a message sent to the email address provided with a confirmation link. By opening the link sent to you, you confirm your registration and the correctness of your email address.

To inform you about important changes such as those within the scope of our site or technical changes, we will use the email address specified during registration.

We will process the data provided during registration only based on your consent per Art. 6 (1) (a) GDPR or Art. 9 (2) (a) GDPR. You may revoke your consent at any time with future effect. An informal email making this request is sufficient. The data processed before we receive your request may still be legally processed. You can also delete your data yourself at any time.

The data collected during registration is stored by us. The use of the additional functions on our website is monitored by collecting logging data to detect and prevent misuse. This logging data is stored for 30 days. After a longer period of inactivity, users are informed that further inactivity will result in the deletion of user data. Data from registered users is deleted if no further activity is detected after 30 to 90 days. Customer accounts remain active for as long as the contractual relationship exists and are then deleted. Statutory retention periods remain unaffected.

6. Plugins and tools

YOUTUBE

Our website uses plugins from the online platform YouTube, which is operated by Google. Betreiber der Seiten ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. We use this platform to provide you with videos by means of which we present additional information.

When you visit one of our pages equipped with a YouTube plugin, no connection to the YouTube servers is established. When you call up one of the available videos, you will be asked to consent to the presentation of the videos via a YouTube channel the first time you click on a video. When you access the YouTube videos, various data processing operations are triggered by the video service provider. This processing, in particular the setting and reading of cookies, requires your consent. A dialog is displayed for this purpose, which you can use to give your consent. If you have accepted the consent in full, the selected video will be played directly. The consent is valid from the time of consent for all other videos available on the entire website.

When you access a video embedded in our website, a connection to the YouTube servers is established. This tells the YouTube server which of our pages you have visited. If you are logged in to your YouTube account, you enable YouTube to assign your surfing behavior directly to your personal profile. You can prevent this by logging out of your YouTube account.

Cookies are used to store your consent. These cookies are called “real_cookie_banner*” with different extensions in place of the asterisk. The maximum duration for the validity specified in the corresponding cookie is 1 year. The consent cookies are assigned to the website “.bioid.com” via a secure connection.

A number of cookies may be set when YouTube videos are played:

Name: VISITOR_INFO1_LIVE
Content: ID on surfing behavior
Domain: .youtube.com
Security: Only secure connections
Duration of validity: 6 months

Name: VISITOR_PRIVACY_METADATA
Content: unique ID for marketing purposes
Domain: .youtube.com
Security: Only secure connections
Duration of validity: 6 months

Name: YSC
Content: unique ID for recording user interaction
Domain: .youtube.com
Security: Only secure connections
Duration of validity: until the end of the browser session

Name: __Secure-ROLLOUT_TOKEN
Content: biunique ID
Domain: .youtube.com
Security: Only secure connections
Duration of validity: 6 months

Name: AEC
Content: biunique ID for spam and abuse detection
Domain: .google.com
Security: Only secure connections
Duration of validity: 6 months

Name: SOCS
Content: biunique ID with regard to cookie settings
Domain: .google.com
Security: Only secure connections
Duration of validity: 12-13 months

Name: __Secure-ENID
Content: biunique ID with regard to user preferences
Domain: .google.com
Security: Only secure connections
Duration of validity: 12-13 months

Furthermore, depending on browser properties and browser settings, a number of other cookies may be set, the list of which would exceed the scope of this information. Please refer to the following links for information on the usage and data protection of YouTube and Google.

YouTube is used in addition to your consent in the interest of an appealing presentation of our online offers. This constitutes a legitimate interest within the meaning of Art. 6 (1) (f) GDPR.

The operator of the YouTube platform is YouTube LLC, 901 Cherry Ave. in San Bruno, CA 94066, USA, a subsidiary of Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. The company providing the service in the European Economic Area and Switzerland is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. References to “affiliated companies” of YouTube refer to the companies of the Alphabet Inc. group, USA. Information on data protection when using YouTube can be found at www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/ and at support.google.com/youtube/answer/10364219?hl=en. Further information on the handling of user data can be found in Google’s privacy policy at: policies.google.com/privacy?hl=en-us.

FACE DATABASE

We offer a database of labeled images of people on our website for research purposes. The images originate from a research project for which the necessary consent was obtained. The data subjects are fully entitled to the rights granted under point 2 in accordance with the provisions of the GDPR.

7. Analyzing tools and ads

MATOMO (FORMER PIWIK)

This website uses the open source web analysis service Matomo. We have installed Matomo directly on our web server. The analysis of your visit to our website is carried out exclusively on servers controlled by us as the website operator. We have no interest in tracking individual users of our website and prevent this as far as technically possible. The data will not be passed on to third parties.

We have configured Matomo so that no cookies (tracking cookies) are set and the IP address of the website visitor is anonymized (IP masking). The data transmitted by Matomo to our server is only processed on this server, on which the analysis evaluations are also carried out. The analysis data enables statistical statements to be made about the use of our website. This enables us to record user flows, number of hits, etc. on our website. We use the evaluation of the corresponding data for quality assurance, for example, and help us to obtain an overview of the use of our domain for the expansion of website content.

The statistical data collected by Matomo is processed on the basis of Art. 6 (1) (f) GDPR. As a website operator, we have a legitimate interest in the anonymized analysis of user behavior in order to optimize our website and our external presentation as well as our advertising.

8. Newsletter

NEWSLETTER DATA

If you would like to receive our newsletter, we require a valid email address as well as information that allows us to verify that you are the owner of the specified email address and that you agree to receive this newsletter. No additional data is collected or is only collected on a voluntary basis. We only use this data to send the requested information and do not pass it on to third parties. We will, therefore, process any data you enter onto the contact form only with your consent per Art. 6 (1) (a) DSGVO. You can revoke consent to the storage of your data and email address as well as their use for sending the newsletter at any time, e.g. through the “unsubscribe” link in the newsletter. The data processed before we receive your request may still be legally processed. The data provided when registering for the newsletter will be used to distribute the newsletter until you cancel your subscription when said data will be deleted. Data we have stored for other purposes (e.g. email addresses for the member’s area) remain unaffected.

MAILERLITE

We use MailerLite to manage our email marketing subscriber list and to send emails to our subscribers. MailerLite is a third-party provider, which may collect and process your data using industry-standard technologies to help us monitor and improve our newsletter. MailerLite’s Privacy Policy is available at www.mailerlite.com/legal/privacy-policy. Newsletter emails are only sent after a double opt-in confirmation, which is automatically created and processed by MailerLite. You can unsubscribe from our newsletter by clicking on the unsubscribe link provided at the end of each newsletter.

9. Online presence in social networks

GENERAL INFORMATION ON SOCIAL NETWORKS

A social network is a social meeting place operated on the internet, an online community that generally enables users to communicate with each other and interact in virtual space. Facebook, LinkedIn and Xing, for example, allow users to create private profiles, upload photos and network via friend requests. Social networks are always used via the operator’s domain and their servers. Please note that data processing by social networks may take place outside the European Union and data may be transferred to non-EU countries when you visit the respective online portals. Furthermore, cookies from third-party providers may be stored in your browser, which the providers can use to correlate your use of the respective network with subsequent visits.

We operate our social media presence to present our company on the Internet, to increase the visibility of our offers and to present our business activities to the outside world. This provides further opportunities for contact and any kind of customer interaction can be expanded and improved. The use of social networks is an indispensable part of BioID GmbH’s public relations work and is intended to ensure our presence on the Internet. This is a legitimate interest within the meaning of Art. 6 (1) (f) GDPR. Please note that we do not have full influence on the data processing operations of the operators and portal providers of the social networks, despite the fact that we are usually jointly responsible with the operators of the social networks. Our options are largely determined by the provider’s corporate policy.

EXPLANATIONS ON THE USE AND APPLICATION OF FACEBOOK

BioID GmbH has a presence on the social network Facebook. Facebook is a social network with user-specific profiles of individuals, groups, companies, and organizations through which texts, images, and multimedia data can be communicated with friends and communities and can be shared and published. Facebook can be used as a news portal; personalized content can be exchanged via Facebook, and personalized advertising can also be presented. The publicly accessible Facebook profile of BioID GmbH is made available via the technical platform and services of Meta Platforms Ireland Ltd., 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Ireland. Meta Platforms Ireland Ltd., hereinafter referred to as Meta Ireland, is a subsidiary of Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, California, USA.

When you visit our presence on the social network Facebook, Meta Ireland collects and processes various data that is transferred from your system to Facebook/Meta Ireland. If you are logged into your social media account and visit our Facebook page, Meta Ireland is able to understand that you visited this page and how you used it. This visit is assigned to your user account. However, your personal data may also be collected if you are not logged in or do not have a Facebook account. In this case, this data is collected, for example, via cookies that are stored on your device or by recording your IP address. Using the data collected in this way, Meta Ireland can create user profiles that contain your preferences and interests. Based on this data, interest-based advertising can be offered to you both inside and outside of the respective social media presence and is tailored to you. We would like to point out that by using the cookies used, Meta Ireland is able to track your user behavior (across devices for logged-in users) on other websites beyond the Facebook platform. This applies to both those registered and those not registered on the Facebook platform. If you have a Facebook account, personalized content and interest-based advertising can be displayed on all devices on which you are or were logged in. This also applies to all meta platforms. You can adjust your advertising settings independently in your user account. To do so, click the following link and log in: www.facebook.com/settings?tab=ads.

The data collected about you in this context will be processed by Meta Ireland and may be transferred to countries outside the European Union (USA and other third countries). Facebook provides a general description of what information Meta Ireland receives and how it is used in its data usage guidelines. There you will also find information about how to contact Facebook and how to adjust your privacy. You can manage your privacy settings at the following link: www.facebook.com/help/325807937506242. Facebook’s complete terms of use and guidelines can be found at: www.facebook.com/policies_center. For details on the processing of personal data, please contact the operator of the social network Facebook directly: www.facebook.com/privacy/policy.

EXPLANATIONS ON THE USE AND APPLICATION OF INSTAGRAM

Bioid GmbH has a business profile on the Instagram platform. Instagram is a social network focused on microblogging and audiovisual content. Instagram is a service provided by Instagram LLC, 1601 Willow Road, Menlo Park, CA 94025, USA (“Instagram”), a subsidiary of Meta Platforms, Inc. Meta Platforms Ireland Limited, located at 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, is responsible for data processing in Europe. An overview of Instagram’s activities can be found at about.instagram.com.

If you are logged in to Instagram, Instagram can directly associate your visit to our website with your Instagram account. We would like to point out that the information you leave behind on Instagram may be publicly accessible and that any personal information you post or provide during registration may be viewed by others. We cannot control how other users of our Instagram channel use this information. In particular, we cannot prevent you from receiving unsolicited messages. Even if you are not a member of the social network, there is still the possibility that the provider will learn and save your IP address. We have no influence on Instagram’s terms of use, privacy policy and settings. Information about data protection on Instagram can be found at the following link: instagram.com/legal/privacy.

EXPLANATIONS ON THE USE AND APPLICATION OF LINKEDIN

BioID GmbH has a presence on the social network LinkedIn. LinkedIn is a social network focused on business contacts, but also serves as a career network and marketplace for employee recruitment. LinkedIn is operated by LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. The company’s headquarters are at LinkedIn Corporation, 1000 W Maude Ave, Sunnyvale, CA, 94085-2810, USA. LinkedIn is now a subsidiary of the Microsoft Group, USA.

By visiting our LinkedIn page while logged into your LinkedIn account, the content of our information may be linked to your LinkedIn profile. As the operator of this website, we have no access to the transmitted data, nor do we have any knowledge of its content or use by LinkedIn. We have no influence on the scope of the data collected through the use of LinkedIn. Even if you are not a member of the social network, there is still a possibility that the provider will obtain and store your IP address.

LinkedIn collects all data that users provide during registration and in their profile. This data may include name, email address, education, profile photo, date of birth, place of residence, but also contacts, group memberships, network activity, published posts, likes, or other reactions. When you visit the platform, cookies may be stored in your browser. The purpose and scope of data collection, further processing, and use by the service provider, as well as your rights in this regard, can be found in the respective service provider’s privacy policy: www.linkedin.com/legal/privacy-policy.

EXPLANATIONS ON THE USE AND DEPLOYMENT OF GITHUB

BioID GmbH provides source code examples for using the BioID Web Service API via Github. The web hosting service “GitHub Pages” demonstrates the use of the BioID Web Service (BWS) interfaces (APIs) in various programming languages ​​within the BWS-using companies’ own environments. The service provider is the American company GitHub Inc., 88 Colin P. Kelly Jr. St., San Francisco, CA 94107, USA.

We provide the link to Github directly in accordance with our legitimate interest pursuant to Art. 6 (1) (f) GDPR. Our customers can access information about the API usage of our software solution for development purposes via this link. This assistance for developers outweighs the personal impact on individual users, particularly considering Github’s data protection and security measures. This considers Github’s role in the developer community and the fact that Github operates independently but is part of the Microsoft group. We have entered into an appropriate agreement with Github regarding data processing.

General information on data protection when using GitHub can be found in the Github privacy policy at docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement. Further information about GitHub can be found in the privacy policy at: docs.github.com/en/site-policy/privacy-policies.

EXPLANATIONS ON THE USE AND APPLICATION OF YOUTUBE

BioID GmbH uses a YouTube channel to present the videos it has created worldwide. Our YouTube channel contains videos that are used to present and advertise our products and services. Many of the videos stored on the YouTube platform are also embedded in our website. The operator of the YouTube platform is YouTube LLC, 901 Cherry Ave, San Bruno, CA 94066, USA, which is a subsidiary of Google. The company providing the service in the European Economic Area and Switzerland is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. References to “affiliated companies” of YouTube refer to the companies of the Alphabet Inc. group. Information on data protection when using YouTube can be found at www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/ and at support.google.com/youtube/answer/10364219?hl=en. Further information on how user data is handled can be found in Google’s privacy policy at: policies.google.com/privacy?hl=en-us. You can also find information about YouTube in Chapter 6 and information about cookies in Chapter 5 of this privacy policy above.

Playing videos via the YouTube platform requires the processing of the user’s IP address and other data, particularly metadata. The link to our YouTube presence on this website leads to a consent dialog and, after consenting to data processing by YouTube, to our video presentations. If you are logged into your YouTube account, YouTube will learn which video you have accessed. YouTube also allows you to link your browsing behavior directly to your personal profile. You can prevent this by logging out of your YouTube account.

As part of the processing of your data, cookies may be stored and read or cookie-like technologies may be used. This may contain personal data and technical data such as user identification, consent, video player settings, connected devices, interactions with the service, push notifications and the account used. This data may be used to collect visited websites and detailed statistics on user behavior and to improve Google’s services. It may also be used for profiling, for example to offer you personalized services such as ads based on your interests or recommendations. Google may link this data to the data of users logged in to Google’s websites (e.g. youtube.com and google.com). Google may transfer personal data to its partners and other trusted companies or individuals to process it for them based on Google’s instructions and in accordance with the Google privacy policy.

EXPLANATIONS ON THE USE AND APPLICATION OF X

BioID GmbH publishes information via the short message service X (formerly Twitter). X is a microblogging service that allows users to subscribe to short messages in the form of tweets. X is also a communications platform for presenting text, image, video, and audio content, but also offers payment and other online services. Users can book messages via a provider’s channel within the platform to receive them. Our news channel on X complements the traditional offerings of our public relations work by allowing us to disseminate further information at short notice. BXYZioID GmbH uses the technical platform and services of X Corp., 865 FM 1209 Bldg 2, Bastrop, Texas 78602-3227, USA, for the short message service offered here. X Corp. is part of X.AI Corp., with headquarters in Bastrop, Texas, USA, and New York, USA, and is therefore part of Elon Musk’s group of companies.

The data collected about you when you use the service is processed by X Corp. and may be transferred to countries outside the European Union. X processes the data you voluntarily enter in your profile, such as your name and username, email address, telephone number, or the contacts in your address book when you upload or synchronize it. The data processed includes, among other things, your IP address, information about the channels and applications used, and information about the device you use (including device ID and application ID). The data collected by X may also include information about websites visited, your location based on GPS data, information about wireless networks, or your mobile phone provider. X also uses cookies to personalize the service and to perform analytics functions. X also evaluates the content you share to determine which topics you are interested in and stores and processes confidential messages that you send directly to other users. This evaluation enables X to send you tailored advertising or other content. The collected data can be assigned to the existing data in your X account or your X profile. We have no influence on the type and scope of the data processed by X Corp., the manner of processing and use, or the transfer of this data to third parties. Information about which data is processed by X and for what purposes can be found in X’s privacy policy. You also have the option of viewing your own data at X.

As the provider of the information we distribute via X, we do not collect or process any further data from your use of the short message service. We have no influence on the type and scope of the data processed by X, the type of processing and use, or the transfer of this data to third parties. The data collected can be assigned to the existing data in your X account or your X profile. Information about which data is processed by X and for what purposes can be found in X’s privacy policy at x.com/en/privacy. You also have the option of viewing your own data at X. You can also request information at any time using the X privacy form at help.x.com/en/forms/privacy or the archive requests at help.x.com/en/managing-your-account/how-to-download-your-x-archive. You can find options for restricting the processing of your data in the general settings of your X account and under the “Privacy and Security” section on X. Further information can be found on the support pages of the X service, e.g. at help.x.com/en/safety-and-security/x-privacy-settings.

10. General information about our website

AUTOMATED DECISION-MAKING

As a responsible company, we do not use automated decision-making or any profiling.

SECURITY / SECURE DATA TRANSMISSION

We make every effort to take technical and organizational security measures to protect your personal data and any confidential content. These measures are aimed at preventing unintentional or unlawful deletion or alteration, loss and unauthorized disclosure or access. Our website uses an encrypted connection for security reasons and to protect the transmission of confidential content, such as orders or inquiries that you send to us as the site operator. This is a requirement of §19, para. 4, TDDDG (Telecommunications Digital Services Data Protection Act). You can recognize an encrypted connection by the fact that the address line of the browser changes from “http://” to “https://” and a lock symbol is displayed in your browser line. We offer HTTPS with Perfect Forward Secrecy and the current encryption protocol TLS 1.2 or higher as transport encryption for our website. We recommend that you keep your Internet browser up to date so that the secure transmission of your data is guaranteed during transportation.

PRIVACY POLICY REVISIONS

Although most changes are likely to be minor, BioID may change its Privacy Policy from time to time, and at BioID’s sole discretion. We therefore reserve the right to make additions or changes to this privacy policy in compliance with the applicable data protection regulations. We encourage visitors to frequently check this page for any changes to its Privacy Policy. Your continued use of this site after any change in this Privacy Policy will constitute your acceptance of such change.

If you are concerned about our use of your Personal Information, please contact us at privacy@bioid.com, with the subject line privacy.

11. Chatbot

We offer a chatbot on our website to assist you with questions about our services.

HOW IT WORKS

The question you enter is sent to the Azure OpenAI service (provided by Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland) to automatically generate a suitable response.

TYPE OF DATA PROCESSED

Only the text you enter is processed.

No IP addresses, user identifiers, or other personal data are transmitted to the service.

The chat history is not stored on our servers but kept temporarily in your browser (Session Storage) and automatically deleted when you close your browser.

PURPOSE OF PROCESSING

Processing is solely for answering your query via the chatbot.

LEGAL BASIS

Processing is based on our legitimate interest under Art. 6(1)(f) GDPR, to provide a modern and easily accessible communication option.

DATA PROCESSING WITHIN THE EU

Processing occurs exclusively in data centers within the European Union (West Europe, Germany). No transfer to third countries occurs.

STORAGE PERIOD

There is no permanent storage of chat content on our servers. All entries are kept temporarily in the browser and automatically deleted when the session ends.

Deutsche Fassung

Zusammenfassung – 

Wir bei BioID verpflichten uns dazu, die Sicherheit und den Schutz der persönlichen Informationen aller Besucher auf dieser Website zu bewahren.

Download PDF (DE)

1. Datenschutz auf einen Blick

ALLGEMEINE HINWEISE

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder mit uns in Kontakt treten. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

DATENERFASSUNG AUF UNSERER WEBSITE

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten finden Sie in Kapitel 2 der Datenschutzerklärung.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs) und Daten zur statistischen Erfassung der Nutzung der Inhalte der Website. Die Erfassung dieser Daten erfolgt über den Browser, mit dem Sie unsere Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung, Sperrung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen oder Widerspruch gegen die Verarbeitung einzulegen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

ANALYSE-TOOLS UND TOOLS VON DRITTANBIETERN

Beim Besuch unserer Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Die Analyse Ihres Surf-Verhaltens erfolgt anonym, so dass das Surf-Verhalten nicht zu Ihnen zurückverfolgt werden kann. Sie können dieser Analyse widersprechen oder sie durch die Nichtbenutzung bestimmter Tools verhindern. Detaillierte Informationen dazu finden Sie in der folgenden Datenschutzerklärung.

2. Allgemeine Hinweise und Pflichtinformationen

DATENSCHUTZ

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

HINWEIS ZUR VERANTWORTLICHEN STELLE

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

BioID® GmbH
Bartholomäusstraße 26D
90489 Nürnberg, Deutschland

Telefon: +49 911 999 9898 0
E-Mail: info@bioid.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

RECHTE EINER BETROFFENEN PERSON IM DETAIL

Sie als Nutzer haben das gemäß Art. 15 DS-GVO Abs. 1 gewährte Recht auf Antrag Ihrerseits unentgeltlich eine Bestätigung darüber zu verlangen, ob betreffende Daten zu Ihrer Person verarbeitet werden.

Sie haben entsprechend Art. 15 DS-GVO das Recht auf Antrag Ihrerseits kostenlos Auskunft über die von uns verarbeiteten Daten sowie auf weitere Informationen und eine Kopie der Daten zu erhalten. Dies bezieht sich unter anderem auf folgende Informationen:

– die Verarbeitungszwecke;

– die Kategorien personenbezogener Daten, die verarbeitet werden;

– die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;

– falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

– das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten.

Sie haben entsprechend Art. 16 DS-GVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Richtigstellung der Sie betreffenden unrichtigen Daten zu verlangen.

Sie haben nach Maßgabe des Art. 17 DS-GVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DS-GVO eine Einschränkung oder Sperrung der Verarbeitung der Daten zu verlangen. Eine Löschung muss durchgeführt werden, sofern einer der folgenden Gründe zutrifft und die Verarbeitung nicht erforderlich ist:

– Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.

– Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

– Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.

– Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

– Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

– Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.

Anfragen zur Löschung richten Sie bitte an die oben genannte Adresse der verantwortlichen Stelle. Das Recht auf Berichtigung und Löschung kann nur dann gemäß Ihrem Wunsch erfüllt werden, wenn dies nicht mit einer gesetzlichen Pflicht zur Aufbewahrung von Daten (z.B. kaufmännische Vorgaben) kollidiert.

Sie haben das Recht zu verlangen, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, nach Maßgabe des Art. 20 DS-GVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.

Sie haben ferner gem. Art. 77 DS-GVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie als betroffene Person der Ansicht ist, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DS-GVO verstößt.

WIDERRUF IHRER EINWILLIGUNG ZUR DATENVERARBEITUNG

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DS-GVO mit Wirkung für die Zukunft zu widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

WIDERSPRUCHSRECHT

Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DS-GVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

ANFRAGEN ZUM DATENSCHUTZ

Fragen zum Datenschutz sowie weitere Anfragen zu Ihren personenbezogenen Daten können Sie jederzeit unter der oben genannten verantwortlichen Stelle oder der im Impressum angegebenen Adresse stellen.

3. Datenschutzbeauftragter

GESETZLICH VORGESCHRIEBENER DATENSCHUTZBEAUFTRAGTER

Wir haben für unser Unternehmen einen Datenschutzbeauftragten bestellt.

Lutz Josef Schmid
Schmid Datensicherheit GmbH
Heidestraße 4
D-92637 Weiden / Opf.

Telefon: +49 961 4 71 29 41
E-Mail: dsb.bioid@schmid-datensicherheit.de

Wenn Sie den Datenschutzbeauftragten der BioID GmbH zu Fragen des Datenschutzes per E-Mail kontaktieren möchten, richten Sie bitte Ihre Anfrage an die genannte Mail-Adresse.

Wenn Sie die BioID GmbH direkt zu Fragen des Datenschutzes per E-Mail kontaktieren möchten, richten Sie bitte Ihre Anfrage an die folgende Mail-Adresse: privacy@bioid.com.

4. Kontakt per E-Mail oder Telefon

UMGANG MIT KONTAKTDATEN

Personenbezogene Daten werden durch uns erfasst und gespeichert, wenn Sie uns diese von sich aus mitteilen, zum Beispiel wenn Sie mit uns in Kontakt treten. Soweit es sich hierbei um Angaben zu Kommunikationskanälen (beispielsweise E-Mail-Adresse, Telefonnummer) handelt, willigen Sie außerdem ein, dass wir Sie ggf. auch über diesen Kommunikationskanal kontaktieren, um Ihr Anliegen zu bearbeiten und zu beantworten. Eine Mitteilung dieser Angaben erfolgt ausdrücklich auf freiwilliger Basis und mit Ihrer Einwilligung. Die uns auf diese Weise übermittelten personenbezogenen Daten werden wir selbstverständlich ausschließlich für den Zweck verwenden, zu dem Sie uns diese bei der Kontaktaufnahme zur Verfügung stellen. Diese Daten werden nicht an Dritte weitergegeben.

VERSAND VON E-MAILS ZUR KONTAKTAUFNAHME

Wenn Sie mit uns über die oben genannten Kontaktdaten des Verantwortlichen Kontakt per E-Mail aufnehmen, so werden die von Ihnen im Rahmen dieser E-Mail angegebenen Daten über unseren E-Mail-Dienst verarbeitet. Bei Vorliegen einer E-Mail-Adresse werden wir auch über diese E-Mail-Adresse mit Ihnen kommunizieren. Bitte beachten Sie, dass E-Mails, die ohne zusätzliche Schutzmaßnahmen versandt werden, weder gegen Kenntnisnahme durch Dritte noch gegen beliebige Veränderung gesichert sind. Dies betrifft sowohl die Kommunikationspartner als auch den Inhalt der E-Mail. Wenn Sie uns vertrauliche Informationen mitteilen wollen, so empfehlen wir Ihnen, dafür alternative Wege der Übermittlung zu verwenden, z.B. unser Kontaktformular.

UMGANG MIT BEWERBERDATEN

Wir bieten interessierten Personen die Möglichkeit, sich bei uns zu bewerben (z.B. per E-Mail, per Post oder über das Online-Bewerbungsformular). Im Folgenden unterrichten wir Sie über Umfang, Zweck und Verwendung der im Rahmen des Bewerbungsverfahrens erhobenen personenbezogenen Daten. Wir versichern Ihnen, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten unter Beachtung der geltenden datenschutzrechtlichen und sonstigen gesetzlichen Bestimmungen erfolgt und dass Ihre Daten stets streng vertraulich behandelt werden.

Umfang und Zweck der Datenerhebung:
Wenn Sie sich bei uns bewerben, verarbeiten wir die damit verbundenen personenbezogenen Daten (z.B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen aus Vorstellungsgesprächen, etc. Die Rechtsgrundlagen hierfür sind nach deutschem Recht § 26 BDSG (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (Allgemeine Vertragsverhandlungen) und – sofern Sie uns Ihre Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit widerrufen. Innerhalb unseres Unternehmens werden Ihre personenbezogenen Daten nur an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.

Dauer der Datenspeicherung:
Wenn wir Ihnen kein Stellenangebot machen können oder Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf der Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate nach Abschluss des Bewerbungsverfahrens (Ablehnung oder Rückzug der Bewerbung) aufzubewahren. Danach werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Speicherung dient insbesondere als Beweismittel im Falle eines Rechtsstreits. Ist absehbar, dass die Daten nach Ablauf der 6-Monats-Frist benötigt werden (z.B. wegen eines drohenden oder anhängigen Rechtsstreits), erfolgt die Löschung erst, wenn der Zweck für die weitere Speicherung wegfällt. Eine längere Speicherung kann auch erfolgen, wenn Sie eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO) oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegensteh
en.

5. Datenerfassung auf unserer Website

COOKIES

Viele Internetseiten verwenden regelmäßig so genannte Cookies. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies können z.B. dazu dienen, Webdienste und Online-Angebote nutzerfreundlicher, effektiver und sicherer zu machen. Wenn ein eineindeutiges Cookie (Cookie mit eindeutiger Cookie-ID) nach dem Besuch einer Website nicht gelöscht wird, kann Ihr Browser (und damit eine das System nutzende Person) über dieses Cookie beim nächsten Besuch der Website wieder erkannt werden.

Für bestimmte Funktionen unserer Website werden so genannte “Session-Cookies” verwendet, um die Website nutzerfreundlicher und funktionaler zu gestalten. Es ist daher aus technischen Gründen erforderlich, die Session Cookies zuzulassen, um diese Funktionen in vollem Umfang nutzen zu können. Zweck des Setzens der “Session-Cookies” ist es, Sie insbesondere in den Bereichen unserer Website, die eine Anmeldung erfordern, als registrierten und berechtigten Nutzer identifizieren zu können. Weiterhin ermöglichen Ihnen die Cookies, diese Bereiche einfach und unkompliziert zu nutzen. Über die Session-Cookies kann der Browser Sie auch nach einem Seitenwechsel oder in website-bezogenen neuen Tabs identifizieren, ohne dass Sie sich neu anmelden müssen. Diese technisch notwendigen Cookies werden nach § 25 Abs. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) ohne Einwilligung gespeichert. Zusätzlich liegt die Speicherung der Session-Cookies gemäß Art. 6 Abs. 1 lit. f DSGVO in unserem Interesse an der technisch fehlerfreien, optimierten und nutzerfreundlichen Bereitstellung unserer Dienste. Grundsätzlich erfordert das Setzen und Auslesen von Cookies eine Einwilligung gemäß § 25 Abs. 1 TDDDG in Einklang in Einklang mit Art. 5 Abs. 3 ePrivacy-Richtlinie und Erwägungsgrund 46 der ePrivacy-Richtlinie für die Europäischen Union (EU) und den Europäischen Wirtschaftsraum (EWR).

Dies können die folgenden Session-Cookies sein:

Name: Playground.Authentication
Inhalt: eineindeutige Session-ID
Domäne: playground.bioid.com
Sicherheit: Nur sichere Verbindungen mit derselben Website
Dauer der Gültigkeit: bis zur Beendigung der Browsersitzung

Name: quform_session_*
Inhalt: eineindeutige Session-ID
Domäne: .bioid.com
Sicherheit: Nur sichere Verbindungen
Dauer der Gültigkeit: bis zur Beendigung der Browsersitzung

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Soweit andere Dienste dieser Website Cookies speichern, wird dies in der Erläuterung des jeweiligen Dienstes ausgeführt.

Sie haben das Recht, die Historie Ihrer Entscheidungen einzusehen, Ihre Datenschutzeinstellungen zu ändern, der Nutzung von Diensten zu widersprechen und Ihre Einwilligung jederzeit zu widerrufen. Nachstehend finden Sie Möglichkeiten zur Ausübung Ihrer Rechte:

Weiterhin können Cookies gesetzt werden, die für die Sicherheit der Anmeldung im Nutzerbereich notwendig sind. Dafür werden Identitätsauthentifizierungsprotokolle genutzt, die zusätzliche Informationen zur Verbesserung der Sicherheit einsetzen. Diese zusätzlichen Informationen werden über Cookies zur Verfügung gestellt. Diese Cookies haben eine Laufzeit von 15 Minuten und sind der BioID-Domäne zugeordnet.

SERVER-LOG-DATEIEN

Der von uns beauftragte Provider der Website erhebt und speichert Informationen Ihres Besuchs unserer Website in so genannten Server-Log-Dateien. Diese Informationen übermittelt Ihr Browser automatisch an den Provider. Dabei wird jeder Zugriff auf unsere Website und jeder Abruf einer auf unserer Website hinterlegten Datei protokolliert.

Die erhobenen Daten sind:

  • Name der abgerufenen Datei
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL (Website, von der die Anforderung kommt)
  • Domain und/oder Hostname des zugreifenden Rechners
  • IP-Adresse des anfragenden Systems
  • Zugriffsstatus/HTTP-Statuscode

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Aus der von Ihnen aktuell verwendeten IP-Adresse können wir nicht auf Ihre Person schließen. Eine Weitergabe an Dritte findet selbstverständlich nicht statt. Die Daten werden gespeichert, solange sie zur Zweckerfüllung benötigt werden und anschließend automatisch gelöscht.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Als Websitebetreiber haben wir ein berechtigtes Interesse an einem stabilen Verbindungsaufbau zur Website und an der technisch fehlerfreien Darstellung und der Optimierung unserer Website. Diese Zwecke werden durch die Auswertung der Systemsicherheit und Systemstabilität sowie durch weitere interne systembezogene Tätigkeiten ergänzt – hierzu werden die Server-Log-Files (Protokolldaten) erfasst.

Der Web-Server-Provider verwendet die Protokolldaten nur für statistische Auswertungen zu den oben genannten Zwecken. Der Web-Server-Provider behält sich jedoch vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht. Diese Daten können im Rahmen der gesetzlichen Vorgaben zur Unterstützung von strafrechtlichen Verfolgungen verwendet werden.

Für das Hosting und damit für die Verarbeitung personenbezogener Daten beauftragt ist die webgo GmbH, Wandsbeker Zollstr. 95, 22041 Hamburg, Deutschland. Weiterführende Informationen erhalten Sie über die Datenschutzhinweise des Providers webgo unter www.webgo.de/datenschutz/.

KONTAKTFORMULAR

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt somit ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Ihnen angegebenen Daten werden per E-Mail an uns weitergeleitet. Siehe dazu die Angaben im Abschnitt über den Versand von E-Mails im Kapitel 4.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Das Kontaktformular dieser Website nutzt das WordPress Plugin Akismet, um Spam zu reduzieren. Akismet gehört zur Firmengruppe Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, United States of America. Mehr Informationen dazu, wie Akismet Ihre Daten verarbeitet, finden Sie in deren Datenschutzerklärung: https://akismet.com/privacy/. Die Verarbeitung beruht auf unserem berechtigten Interesse, Spam-Anfragen und missbräuchliche Nutzung des Kontaktformulars effektiv zu vermeiden.

REGISTRIERUNG AUF DIESER WEBSITE

Sie können sich auf unserer Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen. Die Registrierung erfordert die Bestätigung einer an die angegebene E-Mail-Adresse gesandte Nachricht mit einem Bestätigungs-Link. Durch das Öffnen des zugesandten Links bestätigen Sie Ihre Registrierung und die korrekte Angabe Ihrer E-Mail-Adresse.

Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO). Sie können eine von Ihnen erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Es ist Ihnen auch jederzeit möglich, Ihre Daten eigenständig zu löschen.

Die bei der Registrierung erfassten Daten werden von uns gespeichert. Die Nutzung der zusätzlichen Funktionen auf unserer Website wird durch die Erhebung von Logging-Daten zur Erkennung und Verhinderung von Missbrauch überwacht. Diese Logging-Daten bleiben 30 Tage gespeichert. Nutzer werden nach längerer Inaktivität darüber informiert, dass die weitere Inaktivität eine Löschung der Nutzerdaten zur Folge hat. Daten von registrierten Nutzern werden gelöscht, wenn nach 30 bis 90 Tagen keine weitere Aktivität festgestellt wird. Kundenzugänge bleiben so lange aktiv, solange das Vertragsverhältnis besteht und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

6. Plugins und Tools

YOUTUBE

Unsere Website nutzt Plugins der von Google betriebenen Online-Plattform YouTube. Betreiber der Seiten ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Über diese Plattform stellen wir Ihnen Videos zur Verfügung mittels derer wir ergänzende Informationen präsentieren.

Wenn Sie eine unserer mit einem YouTube-Plugin ausgestatteten Seiten besuchen, wird keine Verbindung zu den Servern von YouTube hergestellt. Beim Aufruf eines der verfügbaren Videos werden Sie beim ersten Anklicken eines Videos zur Einwilligung der Präsentation der Videos über einen Youtube-Kanal aufgefordert. Beim Aufruf der Youtube-Videos werden verschiedene Datenverarbeitung durch den Video-Dienstanbieter ausgelöst. Diese Verarbeitungen, insbesondere das Setzen und Auslesen von Cookies erfordern Ihre Einwilligung. Dazu wird ein Dialog angezeigt, über den Sie die Einwilligung abgeben können. Wenn Sie die Einwilligung umfänglich akzeptiert haben, wird das angewählte Video direkt abgespielt. Die Einwilligung gilt ab dem Zeitpunkt der Zustimmung für alle weiteren auf dem gesamten Webauftritt verfügbaren Videos.

Wenn Sie eines in unserem Webauftritt eingebundenen Videos aufrufen, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie es, dass YouTube Ihr Surfverhalten direkt Ihrem persönlichen Profil zuordnen kann. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.

Für die Speicherung der Einwilligung werden Cookies verwendet. Diese Cookies heißen “real_cookie_banner*” mit unterschiedlichen Erweiterungen an Stelle des Sternchens. Die maximale Laufzeit für die im entsprechenden Cookie festgelegte Laufzeit beträgt 1 Jahr. Die Einwilligungs-Cookies sind der Webseite “.bioid.com” über eine sichere Verbindung zugeordnet.

Bei der Wiedergabe der YouTube-Videos können eine Reihe von Cookies gesetzt werden:

Name: VISITOR_INFO1_LIVE
Inhalt: ID zum Surf-Verhalten
Domäne: .youtube.com
Sicherheit: Nur sichere Verbindungen
Dauer der Gültigkeit: 6 Monate

Name: VISITOR_PRIVACY_METADATA
Inhalt: eindeutige ID für Marketingzwecke
Domäne: .youtube.com
Sicherheit: Nur sichere Verbindungen
Dauer der Gültigkeit: 6 Monate

Name: YSC
Inhalt: eindeutige ID zur Erfassung der Nutzerinteraktion
Domäne: .youtube.com
Sicherheit: Nur sichere Verbindungen
Dauer der Gültigkeit: bis zur Beendigung der Browsersitzung

Name: __Secure-ROLLOUT_TOKEN
Inhalt: eineindeutige ID
Domäne: .youtube.com
Sicherheit: Nur sichere Verbindungen
Dauer der Gültigkeit: 6 Monate

Name: AEC
Inhalt: eineindeutige ID zur Spam- und Missbrauchs-Erkennung
Domäne: .google.com
Sicherheit: Nur sichere Verbindungen
Dauer der Gültigkeit: 6 Monate

Name: SOCS
Inhalt: eineindeutige ID bezüglich Cookie-Einstellungen
Domäne: .google.com
Sicherheit: Nur sichere Verbindungen
Dauer der Gültigkeit: 12-13 Monate

Name: __Secure-ENID
Inhalt: eineindeutige ID bezüglich Nutzer-Präferenzen
Domäne: .google.com
Sicherheit: Nur sichere Verbindungen
Dauer der Gültigkeit: 12-13 Monate

Weiterhin können abhängig von Browser-Eigenschaften und Browser-Einstellungen etliche weitere Cookies gesetzt werden, deren Aufzählung den Rahmen dieser Informationen überschreiten würden. Informieren Sie sich dazu in den nachfolgend genannten Links zur Nutzung und zum Datenschutz bei Youtube und Google.

Die Nutzung von YouTube erfolgt ergänzend zu Ihrer Einwilligung im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Der Betreiber der YouTube-Plattform ist die YouTube LLC, 901 Cherry Ave. in San Bruno, CA 94066, USA, eine Tochtergesellschaft der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Das Unternehmen, das den Dienst im Europäischen Wirtschaftsraum und in der Schweiz anbietet, ist Google Ireland Limited mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Verweise auf „verbundene Unternehmen“ von YouTube beziehen sich auf die Unternehmen des Konzerns Alphabet Inc., USA. Informationen zum Datenschutz bei der Nutzung von YouTube finden Sie unter www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/ und unter support.google.com/youtube/answer/10364219?hl=de. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google unter: www.google.de/intl/de/policies/privacy/.

FACE-DATABASE

Wir bieten auf unserer Webseite für Forschungszwecke eine Datenbank mit gelabelten Personenbildern an. Die Bilder stammen aus einem Forschungsprojekt, bei dem die erforderlichen Einwilligungen eingeholt wurden. Den betroffenen Personen stehen die unter Punkt 2 gemäß den Vorgaben der DSGVO gewährten Rechte vollumfänglich zu.

7. Analyse Tools und Werbung

MATOMO (EHEMALS PIWIK)

Diese Website benutzt den Open Source Webanalysedienst Matomo. Wir haben Matomo direkt auf unserem Webserver installiert. Die Analyse Ihres Besuchs unserer Website wird ausschließlich auf von uns als Website-Betreiber kontrollierten Servern durchgeführt. Wir haben kein Interesse daran, einzelne Nutzer unseres Webangebots zu verfolgen und unterbinden dies soweit es technisch möglich ist. Die Daten werden nicht an Dritte weitergegeben.

Wir haben Matomo so konfiguriert, dass keine Cookies (Tracking-Cookies) gesetzt werden und die IP-Adresse des Besuchers der Website anonymisiert wird (IP-Masking). Die Verarbeitung der von Matomo an unseren Server übermittelten Daten erfolgt nur auf diesem Server, auf dem auch die Auswertungen der Analyse durchgeführt werden. Die Analysedaten ermöglichen statistische Aussagen über die Nutzung unserer Website. Damit sind wir in der Lage, Benutzerströme, Anzahl der Aufrufe u. a. auf unserer Website zu erfassen. Die Auswertung der entsprechenden Daten nutzen wir zum Beispiel für die Qualitätssicherung und helfen uns, für den Ausbau von Website-Inhalten einen Überblick über die Nutzung unserer Domain zu erhalten.

Die Verarbeitung der statistischen Daten, die von Matomo erhoben werden, erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Als Website-Betreiber haben wir ein berechtigtes Interesse an der anonymisierten Analyse des Nutzerverhaltens, um sowohl unser Webangebot und unsere Außendarstellung als auch unsere Werbung zu optimieren.

8. Newsletter

NEWSLETTERDATEN

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter. Die Verarbeitung der in das Newsletter-Anmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den “Austragen”-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt. 

MAILERLITE

Wir verwenden MailerLite, um unsere E-Mail-Marketing-Abonnentenliste zu verwalten und E-Mails an unsere Abonnenten zu senden. MailerLite ist ein Drittanbieter, der Ihre Daten mit branchenüblichen Technologien sammeln und verarbeiten kann, um uns bei der Überwachung und Verbesserung unseres Newsletters zu unterstützen. Die Datenschutzrichtlinie von MailerLite ist unter https://www.mailerlite.com/legal/privacy-policy verfügbar. Der Versand von Newsletter-Mails erfolgt erst nach einer Double-Opt-in-Bestätigung, die von MailerLite automatisch erstellt und verarbeitet wird. Sie können sich von unserem Newsletter abmelden, indem Sie auf den Abmeldelink am Ende eines jeden Newsletters klicken.

9. Online-Auftritte in sozialen Netzwerken

ALLGEMEINE HINWEISE ZU SOZIALEN NETZWERKEN

Ein soziales Netzwerk ist ein im Internet betriebener sozialer Treffpunkt, eine Online-Gemeinschaft, die es den Nutzern in der Regel ermöglicht, untereinander zu kommunizieren und im virtuellen Raum zu interagieren. Facebook, LinkedIn und Xing zum Beispiel ermöglicht seinen Nutzern unter anderem die Erstellung von privaten Profilen, den Upload von Fotos und eine Vernetzung über Freundschaftsanfragen. Die Nutzung der sozialen Netzwerke erfolgt immer über die Domain der Betreiber und deren Server. Bitte beachten Sie, dass Datenverarbeitungen durch soziale Netzwerke außerhalb der Europäischen Union stattfinden können und Daten beim Besuch der jeweiligen Online-Portale in Nicht-EU-Staaten übertragen werden können. Weiterhin können Cookies von Drittanbieter in Ihrem Browser gespeichert werden, über die die Anbieter Ihre Nutzung des jeweiligen Netzwerks auch mit nachfolgenden Besuchen korrelieren können.

Wir betreiben unsere Auftritte in den sozialen Medien zur Darstellung unseres Unternehmens im Internet, zur Erhöhung der Sichtbarkeit unserer Angebote und der Außendarstellung unserer Geschäftstätigkeit. Dadurch stehen weitere Kontaktmöglichkeiten zur Verfügung und die Kundeninteraktion kann erweitert und verbessert werden. Die Nutzung von sozialen Netzwerken ist für die BioID GmbH ein unverzichtbarer Bestandteil der Öffentlichkeitsarbeit und soll unsere Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Bitte beachten Sie, dass wir trotz der zumeist vorgegebenen gemeinsamen Verantwortlichkeit mit den Betreibern der sozialen Netzwerke nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Betreiber und Portal-Anbieter der sozialen Netzwerke haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des Anbieters.

ERLÄUTERUNGEN ZUR VERWENDUNG UND ZUM EINSATZ VON FACEBOOK

Die BioID GmbH hat einen Auftritt im sozialen Netzwerk Facebook. Facebook ist ein soziales Netzwerk mit benutzerspezifischen Profilen von einzelnen Personen, Gruppen Unternehmen und Organisationen, über die mit Freunden und Gemeinschaften kommuniziert und Texte, Bilder und Multimedia-Daten geteilt und veröffentlicht werden können. Facebook kann als Nachrichtenportal genutzt werden, über Facebook können personalisierte Inhalte ausgetauscht aber auch personalisierte Werbung präsentiert werden. Das öffentlich zugängliche Facebook-Profil der BioID GmbH wird über die technische Plattform und die Dienste der Meta Platforms Ireland Ltd., 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Ireland zur Verfügung gestellt. Die Meta Platforms Ireland Ltd., nachfolgend Meta Ireland genannt, ist ein Tochterunternehmen der Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, California, USA.

Beim Besuch unseres Auftritts im sozialen Netzwerk Facebook erhebt und verarbeitet Meta Ireland verschiedene Daten, die von Ihrem System an Facebook/Meta Ireland übertragen werden. Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Facebook-Seite besuchen, ist Meta Ireland in der Lage nachzuvollziehen, dass Sie diese Seite aufgesucht und wie Sie sie genutzt haben. Dieser Besuch wird Ihrem Benutzerkonto zugeordnet. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account bei Facebook besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse. Mit Hilfe der so erfass-ten Daten kann Meta Ireland Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Anhand dieser Daten kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz auf Sie zugeschnitten angeboten werden. Wir möchten Sie darauf hinweisen, dass Meta Ireland mittels der verwendeten Cookies dazu in der Lage ist, Ihr Nutzerverhalten (bei angemeldeten Nutzern geräteübergreifend) auch jenseits der Plattform Facebook auf anderen Webseiten nachzuvollziehen. Dies gilt sowohl für bei der Plattform Facebook registrierte, als auch für dort nicht registrierte Personen. Sofern Sie über einen Account bei Facebook verfügen, können personenbezogene Inhalte und interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren. Dies gilt auch für alle Meta-Plattformen. Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein: www.facebook.com/settings?tab=ads.

Die in diesem Zusammenhang über Sie erhobenen Daten werden von der Meta Ireland verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union (USA und andere Drittländer) übertragen. Welche Informationen Meta Ireland erhält und wie diese verwendet werden, beschreibt Facebook in allgemeiner Form in seinen Datenverwendungsrichtlinien. Dort finden Sie auch Informationen über Kontaktmöglichkeiten zu Facebook sowie zu den Einstellmöglichkeiten für Ihre Privatsphäre. Die Privatsphäre-Einstellungen können unter folgendem Link verwaltet werden: de-de.facebook.com/help/325807937506242. Die vollständigen Nutzungsbedingungen und Richtlinien von Facebook finden Sie unter: de-de.facebook.com/policies_center. Für die Einzelheiten zur Verarbeitung personenbezogener Daten informieren Sie sich bitte direkt beim Betreiber des sozialen Netzwerks Facebook: de-de.facebook.com/privacy/policy.

ERLÄUTERUNGEN ZUR VERWENDUNG UND ZUM EINSATZ VON INSTAGRAM

Die BioID GmbH hat ein geschäftliches Profil auf der Plattform Instagram. Instagram ist ein soziales Netzwerk mit dem Fokus auf Microblogging und audiovisuelle Inhalte. Instagram ist ein Dienst, der von Instagram LLC, 1601 Willow Road, Menlo Park, CA 94025, USA („Instagram“), einer Tochtergesellschaft der Meta Platforms, Inc., angeboten wird. Verantwortlich für die Datenverarbeitung in Europa ist die Meta Platforms Ireland Limited mit Sitz in 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Einen Überblick über die Aktivitäten von Instagram finden Sie unter about.instagram.com.

Wenn Sie bei Instagram eingeloggt sind, kann Instagram Ihren Besuch auf unserer Website unmittelbar Ihrem Instagram-Konto zuordnen. Wir möchten Sie darauf hinweisen, dass die Informationen, die Sie auf Instagram hinterlassen, öffentlich zugänglich sein können und dass alle persönlichen Informationen, die Sie bei der Registrierung posten oder angeben, von anderen eingesehen werden können. Wir können nicht kontrollieren, wie andere Nutzer unseres Instagram-Kanals diese Informationen verwenden. Insbesondere können wir nicht verhindern, dass Ihnen unerwünschte Nachrichten zugesandt werden. Falls Sie kein Mitglied des sozialen Netzwerkes sind, besteht trotzdem die Möglichkeit, dass der Anbieter Ihre IP-Adresse in Erfahrung bringt und speichert. Wir haben keinen Einfluss auf die Nutzungsbedingungen, Datenschutzbestimmungen und -einstellungen von Instagram. Informationen zum Datenschutz auf Instagram können Sie unter folgendem Link abrufen: instagram.com/legal/privacy.

ERLÄUTERUNGEN ZUR VERWENDUNG UND ZUM EINSATZ VON LINKEDIN

Die BioID GmbH hat einen Auftritt im sozialen Netzwerk LinkedIn. LinkedIn ist ein soziales Netzwerk mit dem Fokus auf geschäftliche Kontakte, aber auch Karrierenetzwerk und Marktplatz zur Mitarbeitergewinnung. Betreibergesellschaft von LinkedIn ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. Hauptsitz des Unternehmens ist die LinkedIn Corporation, 1000 W Maude Ave, Sunnyvale, CA, 94085-2810 USA. LinkedIn ist inzwischen ein Tochterunternehmen des Microsoft Konzerns, USA.

Durch den Besuch unseres Auftritts bei LinkedIn während Sie gleichzeitig in Ihrem LinkedIn-Account eingeloggt sind, können die Inhalte unserer Informationen mit Ihrem LinkedIn-Profil in Verbindung gebracht werden. Als Betreiber dieses Auftritts haben wir keine Möglichkeit des Zugriffs auf übermittelte Daten, sowie keine Kenntnis über deren Inhalt und Nutzung durch LinkedIn. Wir haben keinen Einfluss auf den Umfang der Daten, die durch die Nutzung von LinkedIn erhoben werden. Falls Sie kein Mitglied des sozialen Netzwerkes sind, besteht trotzdem die Möglichkeit, dass der Anbieter Ihre IP-Adresse in Erfahrung bringt und speichert.

LinkedIn sammelt alle Daten, die die Nutzer bei der Anmeldung und in ihrem Profil angeben. Diese Daten können Name, E-Mail-Adresse, Ausbildung, Profilfoto, Geburtsdatum, Wohnort aber auch Kontakte, Gruppenmitgliedschaften, Aktivitäten im Netzwerk, veröffentlichte Beiträge und Gefällt-mir-Angaben oder andere Reaktionen beinhalten. Beim Besuch der Plattform können Cookies in Ihrem Browser gespeichert werden. Zweck und Umfang der Datenerhebung durch die weitere Verarbeitung und Nutzung der Daten durch den genannten Diensteanbieter sowie Ihre diesbezüglichen Rechte können Sie den jeweiligen Datenschutzbestimmungen des Diensteanbieters entnehmen: de.linkedin.com/legal/privacy-policy.

ERLÄUTERUNGEN ZUR VERWENDUNG UND ZUM EINSATZ VON GITHUB

Die BioID GmbH stellt Sourcecode-Beispiele zur Nutzung der BioID Web Service API über Github zur Verfügung. Über den Webhosting-Dienst “GitHub Pages” wird die Nutzung der Schnittstellen (API) des BioID Web Service (BWS) im eigenen Umfeld der BWS-nutzenden Unternehmen in verschiedenen Programmiersprachen aufgezeigt. Dienstanbieter ist das amerikanische Unternehmen GitHub Inc., 88 Colin P. Kelly Jr. St., San Francisco, CA 94107, USA.

Die Verlinkung zu Github stellen wir entsprechend unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO direkt zur Verfügung. Unsere Kunden können darüber Informationen zur API-Nutzung unserer Software-Lösung für die Entwicklung abrufen. Diese Hilfestellung für Entwickler überwiegt die persönliche Betroffenheit einzelner Nutzer und Nutzerinnen, insbesondere unter Berücksichtigung des bei Github praktizierten Datenschutzes und der Sicherheitsmaßnahmen bei Github. Dies berücksichtigt die Rolle von Github in der Entwicklergemeinschaft als auch, dass Github zwar autonom arbeitet aber Teil des Microsoft-Konzerns ist. Wir haben mit Github eine geeignete Vereinbarung zur Verarbeitung der Daten geschlossen.

Generelle Informationen zum Datenschutz bei der Nutzung von GitHub finden Sie in der Github-Datenschutzerklärung unter docs.github.com/de/site-policy/privacy-policies/github-general-privacy-statement. Weitere Informationen zu GitHub finden Sie in den Datenschutzrichtlinien unter: docs.github.com/de/site-policy/privacy-policies.

ERLÄUTERUNGEN ZUR VERWENDUNG UND ZUM EINSATZ VON YOUTUBE

Die BioID GmbH nutzt einen Youtube-Kanal, um die selbst erstellten Videos weltweit zu präsentieren. Unser Youtube-Kanal enthält Videos, die dazu dienen, unsere Produkte und Dienstleistungen vorzustellen und zu bewerben. Etliche der auf der Plattform Youtube abgelegten Videos sind auch in unserem Webauftritt eingebettet. Der Betreiber der Youtube-Plattform ist die YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA, die ein Tochterunternehmen von Google ist. Das Unternehmen, das den Dienst im Europäischen Wirtschaftsraum und in der Schweiz anbietet, ist Google Ireland Limited mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Verweise auf „verbundene Unternehmen“ von Youtube beziehen sich auf die Unternehmen der Gruppe Alphabet Inc. Informationen zum Datenschutz bei der Nutzung von YouTube finden Sie unter www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/ und unter support.google.com/youtube/answer/10364219?hl=de. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google unter: www.google.de/intl/de/policies/privacy/. Sie finden auch Informationen zu YouTube im Kapitel 6 und Informationen zu Cookies im Kapitel 5 dieser Datenschutzerklärung weiter oben.

Die Wiedergabe der Videos über die Youtube-Plattform erfordert die Verarbeitung der IP-Adresse und weiterer Daten, insbesondere Metadaten, des Nutzers. Der Link zu unserem Auftritt auf YouTube auf dieser Website führt zu einem Einwilligungsdialog und nach der Zustimmung zur Datenverarbeitung durch YouTube zu unseren Videopräsentationen. Wenn Sie in Ihrem YouTube-Konto eingeloggt sind, erfährt YouTube, auf welches Video Sie zugegriffen haben. YouTube ermöglicht es Ihnen auch, Ihr Surfverhalten direkt mit Ihrem persönlichen Profil zu verknüpfen. Sie können dies verhindern, indem Sie sich bei Ihrem YouTube-Konto abmelden.

Im Rahmen der Verarbeitung Ihrer Daten können Cookies können gespeichert und ausgelesen werden oder Cookie-ähnliche Technologien genutzt werden. Diese können personenbezogene Daten und technische Daten wie Nutzerkennungen, Zustimmung, Einstellungen des Videoplayers, verbundene Geräte, Interaktionen mit dem Dienst, Push-Benachrichtigungen und das verwendete Konto enthalten. Diese Daten können verwendet werden, um besuchte Websites und detaillierte Statistiken über das Nutzerverhalten zu sammeln und die Dienste von Google zu verbessern. Sie können auch zur Profilerstellung verwendet werden, z. B. um Ihnen personalisierte Dienste anzubieten, wie z. B. Anzeigen, die auf Ihren Interessen oder Empfehlungen basieren. Diese Daten können von Google mit den Daten der auf den Websites von Google (z. B. youtube.com und google.com) angemeldeten Nutzer verknüpft werden. Google kann personenbezogene Daten an seine Partner und andere vertrauenswürdige Unternehmen oder Personen weitergeben, damit diese sie auf der Grundlage der Anweisungen von Google und in Übereinstimmung mit den Datenschutzbestimmungen von Google für sie verarbeiten.

ERLÄUTERUNGEN ZUR VERWENDUNG UND ZUM EINSATZ VON X

Die BioID GmbH veröffentlicht Informationen über den Kurznachrichtendienst X (ehemals Twitter). X ist ein sogenannter Mikroblogging-Dienst, über den es möglich ist, Kurznachrichten in Form von Tweets zu abonnieren. X ist zusätzlich eine Kommunikationsplattform zur Präsentation von Text-, Bild-, Video- und Audioinhalten, bietet aber auch Zahlungs- und weitere Online-Dienste. Nutzer können die Nachrichten über den Kanal eines Anbieters innerhalb der Plattform buchen, um diese zu erhalten. Unser Nachrichtenkanal auf X ergänzt die traditionellen Angebote unserer Öffentlichkeitsarbeit durch die Möglichkeit hierüber kurzfristig weitere Informationen verbreiten zu können. Die BioID GmbH greift für den hier angebotenen Kurznachrichtendienst auf die technische Plattform und die Dienste der X Corp., 865 FM 1209 Bldg 2, Bastrop, Texas 78602-3227, USA zurück. Die X Corp. ist Teil der X.AI Corp. mit Sitzen in Bastrop, Texas, USA und New York, USA und ist damit ein Bestandteil der Unternehmensgruppe von Elon Musk.

Die bei der Nutzung des Dienstes über Sie erhobenen Daten werden von der X Corp. verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. X verarbeitet Ihre freiwillig in Ihrem Profil eingegebenen Daten wie Name und Nutzername, E-Mail-Adresse, Telefonnummer oder die Kontakte Ihres Adressbuches, wenn Sie dieses hochladen oder synchronisieren. Bei den verarbeiteten Daten handelt es sich u.a. auch um Ihre IP-Adresse, um Angaben zu den genutzten Kanälen und der genutzten Applikation und um Angaben zu dem von Ihnen genutzten Endgerät (einschließlich Geräte-ID und Applikations-ID). Die von X erhobenen Daten können auch Informationen zu besuchten Webseiten, zu Ihrem Standort anhand von GPS-Daten, Informationen zu Drahtlosnetzwerken oder zu Ihrem Mobilfunkanbieter umfassen. Des Weiteren setzt X Cookies ein, um eine Personalisierung des Dienstes zu ermöglichen und Analysefunktionen ausführen zu können. X wertet zusätzlich die von Ihnen geteilten Inhalte dahingehend aus, an welchen Themen Sie interessiert sind, und speichert und verarbeitet vertrauliche Nachrichten, die Sie direkt an andere Nutzer schicken. Über diese Auswertung kann X Ihnen zugeschnittene Werbung oder andere Inhalte zukommen zu lassen. Die erhobenen Daten können den vorhandenen Daten Ihres X-Kontos bzw. Ihrem X-Profil zugeordnet werden. Wir haben keinen Einfluss auf Art und Umfang der durch die X Corp. verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte. Angaben darüber, welche Daten durch X verarbeitet und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von X. Des Weiteren haben Sie die Möglichkeit, eigene Daten bei X einsehen zu können.

Wir als Anbieter unserer über X verbreiteten Informationen erheben und verarbeiten selbst keine weiteren Daten aus Ihrer Nutzung des Kurznachrichtendienstes. Wir haben keinen Einfluss auf Art und Umfang der durch X verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte. Die erhobenen Daten können den vorhandenen Daten Ihres X-Kontos bzw. Ihrem X-Profil zugeordnet werden. Angaben darüber, welche Daten durch X verarbeitet und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von X unter x.com/de/privacy. Des Weiteren haben Sie die Möglichkeit, eigene Daten bei X einsehen zu können. Sie haben auch jederzeit die Möglichkeit, über das X-Datenschutzformular unter help.x.com/de/forms/privacy oder die Archivanforderungen help.x.com/de/managing-your-account/how-to-download-your-x-archive Informationen anzufordern. Möglichkeiten, die Verarbeitung Ihrer Daten einzuschränken, finden Sie bei den allgemeinen Einstellungen Ihres X-Kontos sowie unter dem Punkt „Datenschutz und Sicherheit“ auf X. Weiterführende Informationen dazu finden Sie auf den Supportseiten des X-Dienstes, z.B. unter help.x.com/de/safety-and-security/x-privacy-settings.

10. Allgemeine Hinweise zu unserer Website

AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG

Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder jegliches Profiling.

SICHERHEIT / SICHERE DATENÜBERTRAGUNG

Wir sind bemüht, technische und organisatorische Sicherheitsmaßnahmen zu treffen, um Ihre personenbezogenen Daten und jegliche vertrauliche Inhalte zu schützen.   Diese Maßnahmen richten sich gegen unbeabsichtigte oder unrechtmäßige Löschung oder Veränderung, gegen Verlust und gegen unberechtigte Weitergabe oder unberechtigte Zugriffe. Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine verschlüsselte Verbindung. Dies ist eine Anforderung aus §19, Abs. 4, TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und ein Schloss-Symbol in Ihrer Browserzeile angezeigt wird. Als Transportverschlüsselung bieten wir für unseren Webauftritt HTTPS mit Perfect Forward Secrecy und das aktuelle Verschlüsselungsprotokoll TLS 1.2 oder höher an. Wir empfehlen Ihnen, Ihren Internetbrowser auf dem aktuellen Stand zu halten, so dass die sichere Übertragung Ihrer Daten auf dem Transportweg gewährleistet ist.

ÄNDERUNG DER DATENSCHUTZERKLÄRUNG

Nach eigenem Ermessen der BioID kann es gelegentlich zu geringfügigen Änderungen der Datenschutzerklärung kommen. Wir behalten uns daher das Recht vor, Ergänzungen oder Änderungen an der vorliegenden Datenschutzerklärung unter Beachtung der geltenden Datenschutzvorschriften vorzunehmen. Wir empfehlen unseren Besuchern deshalb, diese Seite regelmäßig auf Änderungen zu überprüfen. Die weitere Benutzung dieser Seite nach Änderung der Datenschutzerklärung wird als Zustimmung zu dieser gewertet.

Bei Interesse und Fragen bezüglich der Nutzung ihrer persönlichen Informationen, kontaktieren sie uns bitte über privacy@bioid.com, mit dem Betreff Datenschutz.

11. Chatbot

Wir bieten auf unserer Website einen Chatbot an, der Ihnen bei Fragen zu unseren Dienstleistungen zur Verfügung steht.

FUNKTIONSWEISE

Die von Ihnen eingegebene Frage wird an den Azure OpenAI-Dienst (bereitgestellt von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) gesendet, um automatisch eine passende Antwort zu generieren.

VERARBEITETE DATENARTEN

Es wird ausschließlich der von Ihnen eingegebene Text verarbeitet. Es werden keine IP-Adressen, Nutzerkennungen oder sonstige personenbezogene Daten an den Dienst übermittelt.

Der Chatverlauf wird nicht auf unseren Servern gespeichert, sondern nur temporär in Ihrem Browser (Session Storage) abgelegt und beim Schließen des Browsers automatisch gelöscht.

ZWECK DER VERARBEITUNG

Die Verarbeitung erfolgt ausschließlich zur Beantwortung Ihrer Anfrage über den Chatbot.

RECHTSGRUNDLAGE

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, eine moderne und leicht zugängliche Kommunikationsmöglichkeit bereitzustellen.

DATENVERARBEITUNG INNERHALB DER EU

Die Verarbeitung erfolgt ausschließlich in Rechenzentren innerhalb der Europäischen Union (Westeuropa, Deutschland). Eine Übermittlung in Drittländer findet nicht statt.

SPEICHERDAUER

Eine dauerhafte Speicherung der Chat-Inhalte auf unseren Servern erfolgt nicht. Alle Eingaben werden nur temporär im Browser gespeichert und beim Beenden der Sitzung automatisch gelöscht.