1. Verantwortlicher
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist Link2Events mit Sitz in Sint-Niklaas (Belgien). Bei Fragen zu dieser Erklärung können Sie an [email protected] schreiben. Die Unternehmensnummer (ZDU/KBO) wird in der endgültigen Fassung angegeben.
2. Datenschutzbeauftragter
Link2Events benennt einen Datenschutzbeauftragten (DSB). Sobald dieser benannt ist, kann er unter [email protected] für alle Anfragen zur Verarbeitung Ihrer Daten oder zur Ausübung Ihrer Rechte kontaktiert werden.
3. Zwecke der Verarbeitung
GIGZ verarbeitet Ihre personenbezogenen Daten zu folgenden Zwecken:
- Verwaltung des Lebenszyklus der Zeitarbeit im Veranstaltungsbereich (Registrierung, Verträge, Leistungen, Lohn)
- Erfüllung der belgischen gesetzlichen Pflichten (Dimona-Meldungen, LSS/RSZ, Steuerrecht)
- Identitätsprüfung (KYC) und, für Kunden, Bonitätsprüfung
- Transaktionsbezogene Kommunikation (Bestätigungen, Kontobenachrichtigungen)
- Marketingkommunikation, ausschließlich mit Ihrer vorherigen Einwilligung
4. Rechtsgrundlagen
Jede Verarbeitung beruht auf einer Rechtsgrundlage im Sinne von Artikel 6 DSGVO:
- Die Erfüllung des Vertrags, der Sie mit Link2Events verbindet
- Die Erfüllung gesetzlicher Pflichten (belgisches Arbeitsrecht, Dimona, LSS, Steuerrecht)
- Ihre Einwilligung (Marketingkommunikation und optionale Verarbeitungen)
- Das berechtigte Interesse von Link2Events (Sicherheit der Plattform, Betrugsprävention)
5. Kategorien der erhobenen Daten
Je nach Profil können die folgenden Datenkategorien erhoben werden:
- Identitätsdaten (Name, Vorname, Geburtsdatum und -ort, Nationalregisternummer / NISS)
- Kontaktdaten (Anschrift, Telefon, E-Mail)
- Bankdaten (IBAN) zur Zahlung der Leistungen
- Identitätsnachweise und Belege (Personalausweis, Arbeitserlaubnis)
- Steuer- und Sozialdaten (Status, Quellensteuer, unterhaltsberechtigte Personen)
- Vertragsdaten (Verträge, Leistungen, Lohnabrechnungen)
- Für Kunden: Unternehmensdaten (MwSt., Unternehmensnummer, Bonität)
6. Empfänger und Auftragsverarbeiter
Ihre Daten können den folgenden Empfängern und Auftragsverarbeitern, streng im erforderlichen Umfang, übermittelt werden:
- PratoFlex (Prato Software) — ERP für die Zeitarbeitsverwaltung und behördliche Meldungen
- DigitalOcean — Hosting der Daten innerhalb der Europäischen Union (Frankfurt)
- Resend — Versand transaktionsbezogener E-Mails
- Didit — Identitätsprüfung (KYC)
- Google (Google Maps Platform) — Unterstützung bei der Adresseingabe (Autovervollständigung) während der Registrierung
- Unified Post, über PratoFlex — elektronische Unterzeichnung der Verträge
- Die zuständigen belgischen Behörden (LSS/RSZ, LfA, Steuerverwaltung) aufgrund gesetzlicher Pflichten
- Ein Dienstleister für Bonitätsprüfungen, ausschließlich für Kundenkonten
7. Speicherfristen
Ihre Daten werden für folgende Fristen gespeichert:
- Inaktives Konto: 5 Jahre nach der letzten Aktivität (belgisches Zeitarbeitsrecht)
- Verträge und Leistungen: 5 Jahre nach Vertragsende
- Rechnungen: 7 Jahre (belgische Steuerpflicht)
- Identitätsnachweise: 5 Jahre nach Vertragsende, danach Löschung
- Anmeldeprotokolle: 5 Jahre (Sicherheit und Audit)
- Token und Sitzungen: kurze technische Lebensdauer (von 15 Minuten bis 7 Tage)
8. Ihre Rechte
Gemäß der DSGVO stehen Ihnen die folgenden Rechte zu, die Sie jederzeit durch eine Nachricht an [email protected] ausüben können:
- Recht auf Auskunft über Ihre Daten (Art. 15)
- Recht auf Berichtigung (Art. 16)
- Recht auf Löschung (Art. 17)
- Recht auf Datenübertragbarkeit (Art. 20)
- Widerspruchsrecht, insbesondere gegen Marketing (Art. 21)
- Recht auf Einschränkung der Verarbeitung (Art. 18)
9. Beschwerde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht rechtskonform ist, haben Sie das Recht, eine Beschwerde bei der Datenschutzbehörde (DSB/GBA), Rue de la Presse 35, 1000 Brüssel — [email protected] — www.datenschutzbehoerde.be — einzureichen.
10. Datenschutzverletzung
Im Falle einer Datenschutzverletzung, die ein Risiko für Ihre Rechte und Freiheiten darstellen kann, wird Link2Events die Datenschutzbehörde innerhalb von 72 Stunden benachrichtigen und Sie, sofern ein hohes Risiko besteht, so bald wie möglich informieren.