Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, wie Transport Talent International GmbH personenbezogene Daten beim Besuch dieser Website und bei der Nutzung ihrer Funktionen verarbeitet.
1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher:
Transport Talent International GmbH, Bernstorffstraße 120, 22767 Hamburg, Deutschland
Kontakt für Datenschutzanfragen und die Ausübung von Betroffenenrechten: Michel Rothgaenger, E-Mail: michel.rothgaenger@transporttalent.com
Die genannte Person ist der Datenschutzkontakt des Verantwortlichen. Mit dieser Angabe wird keine formelle Bestellung als Datenschutzbeauftragter nach Art. 37 DSGVO behauptet.
2. Bereitstellung der Website und Server-Protokolle
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, HTTP-Status, Referrer, Browser- und Betriebssystemangaben gehören. IP-Adressen sind grundsätzlich personenbezogene Daten und werden deshalb nicht als „anonym“ bezeichnet.
Die Verarbeitung dient der Auslieferung der Website, der Stabilität und Fehleranalyse, der Abwehr von Angriffen sowie gegebenenfalls der Aufklärung eines konkreten Missbrauchs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren und zuverlässigen Betrieb unseres digitalen Angebots sowie in der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Server-Protokolle dürfen nicht für allgemeine Nutzerprofile verwendet werden. Vollständige Formularinhalte, Passwörter sowie Geheimnisse oder Zugriffstoken aus URL-Parametern dürfen nicht protokolliert werden. Der Zugriff ist auf hierzu befugte Personen beschränkt.
Reguläre Server-Zugriffsprotokolle werden spätestens nach sieben Tagen gelöscht. Protokollauszüge, die zur Untersuchung eines konkreten Sicherheitsvorfalls benötigt werden, dürfen getrennt und zugriffsbeschränkt bis zum Abschluss der Untersuchung beziehungsweise bis zum Ablauf einschlägiger Verjährungs- oder Nachweispflichten aufbewahrt werden. Tokenhaltige sensible Routen werden von der regulären Zugriffsprotokollierung ausgenommen oder vor der Speicherung wirksam redigiert.
Wenn Sie die Website-Suche verwenden, wertet die Anwendung höchstens 200 Zeichen des Suchbegriffs vorübergehend aus, um passende Inhalte anzuzeigen. Die Anwendung legt kein eigenes Suchprofil an. Ein unmittelbar in die URL eingegebener Rohwert kann vor dieser Begrenzung länger sein. Der Suchparameter ist Bestandteil der aufgerufenen URL und kann deshalb im Browser-Verlauf sowie bis zu ihrer Löschung in vorgelagerten oder regulären Server-Zugriffsprotokollen erscheinen. Suchergebnisse werden nicht zwischengespeichert und übertragen keinen Referrer an Folgeseiten. Bitte geben Sie keine vertraulichen oder für die Suche unnötigen personenbezogenen Daten ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der nutzerfreundlichen Auffindbarkeit unserer Inhalte und im sicheren Websitebetrieb.
3. Sicherheits- und CSP-Meldungen
Der Browser kann bei Verstößen gegen unsere Content Security Policy (CSP) eine technisch minimierte Sicherheitsmeldung an unseren Server senden. Verarbeitet werden nur die für die Fehler- und Angriffserkennung benötigten Angaben, etwa Zeitpunkt, verletzte Richtlinie und eine auf das Notwendige begrenzte Ressourcen- oder Seitenkategorie. Vollständige Abfrageparameter, Formularinhalte, Zugriffs- oder Einladungstoken sowie eine Speicherung der IP-Adresse und des vollständigen User-Agent in diesem CSP-Protokoll sind nicht vorgesehen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die Erkennung und Behebung von Sicherheitsfehlern und Angriffen. Minimierte CSP-Meldungen werden spätestens nach sieben Tagen gelöscht, sofern sie nicht ausnahmsweise zur Untersuchung eines konkreten Sicherheitsvorfalls benötigt werden. Im letzteren Fall werden sie nach Abschluss der Untersuchung beziehungsweise nach Ablauf einschlägiger Verjährungs- oder Nachweispflichten gelöscht.
4. Einwilligungsverwaltung und technisch erforderliche Speicherungen
Wenn die optionale Analysefunktion nach einer dokumentierten Backend- und Betriebsprüfung freigeschaltet ist, kann der lokale Speicher Ihres Browsers den Eintrag tt_privacy_choice enthalten. Er enthält eine Versionskennung, die Auswahl „notwendig“ oder „Analyse“ und den technischen Ablaufzeitpunkt, jedoch keine zufällige Nutzerkennung; er wird spätestens nach 180 Tagen ungültig und bei der nächsten Prüfung entfernt. Eine positive Analyseauswahl wird nicht als Cookie mit Website-Anfragen übertragen. Bei der Auswahl „notwendig“ setzen wir zusätzlich den technisch erforderlichen, hostgebundenen First-Party-Cookie tt_privacy_denied mit dem alleinigen Wert 1 und einer Höchstdauer von 180 Tagen. Er wird an unseren eigenen Webserver übertragen, damit eine Ablehnung oder ein Widerruf auch dann tabübergreifend Vorrang hat, wenn ein alter lokaler Analysewert wegen eines Browser-Speicherfehlers nicht gelöscht werden kann. Bei einem solchen Fehler kann außerdem im Sitzungsspeicher desselben Browser-Tabs der Marker tt_privacy_session_deny=1 bis zum Ende der Tabsitzung stehen. Diese Speicherungen sind erforderlich, um Ihre Auswahl verlässlich umzusetzen und nicht bei jedem Seitenaufruf erneut abzufragen. Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der verlässlichen Umsetzung Ihrer Auswahl. Solange die Analysefunktion nicht freigeschaltet ist, werden diese Einträge nicht neu angelegt und vorhandene Auswahl-, Ablehnungs- und Analysecookies werden gelöscht.
Soweit die Analysefunktion freigeschaltet ist, wird sie erst nach Ihrer aktiven Einwilligung geladen. „Ablehnen“ und „Analyse erlauben“ werden gleichwertig angeboten. Ihre Auswahl können Sie jederzeit über „Datenschutzeinstellungen“ im Seitenfuß ändern. Kann der Browser die Auswahl nicht speichern, bleibt die Analyse sicherheitshalber aus und die Abfrage kann bei einem späteren Besuch erneut erscheinen. Der Widerruf wirkt für die Zukunft und berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht.
Für geschützte Verwaltungsbereiche sowie gegebenenfalls für eine von Ihnen aktiv gestartete Terminbuchung können technisch erforderliche Sitzungs- und Sicherheitscookies eingesetzt werden. Sie ermöglichen Anmeldung, Sitzungszuordnung, Missbrauchsschutz und die von Ihnen angeforderte Funktion. Die Endgerätezugriffe beruhen auf § 25 Abs. 2 Nr. 2 TDDDG; die zugehörige Datenverarbeitung auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Erfüllung einer von Ihnen angeforderten Leistung erforderlich ist, andernfalls auf Art. 6 Abs. 1 lit. f DSGVO. Sitzungscookies enden mit Abmeldung oder Ablauf der Sitzung; sicherheitsrelevante Ereignisse werden nur zweckgebunden und nach den für Sicherheitsprotokolle festgelegten Fristen aufbewahrt.
5. Reichweitenanalyse mit selbst betriebenem Matomo
Matomo ist im technischen Standardzustand deaktiviert. Erst nach dokumentierter Prüfung und Freigabe der produktiven Datenschutz-, Lösch-, Berechtigungs- und Betriebskonfiguration kann die Analysefunktion angeboten werden. Wenn sie freigeschaltet ist und Sie ausdrücklich einwilligen, verwenden wir Matomo zur statistischen Auswertung der Nutzung dieser Website. Matomo wird unter analytics.ttalent.eu als intern kontrollierte Anwendung auf unserer eigenen Infrastruktur betrieben. Die Übermittlung an diese Anwendung ist daher keine Offenlegung an einen unabhängigen Analysedienst. Soweit ein Hosting-, Rechenzentrums-, Support- oder Wartungsdienstleister technisch Zugriff erhalten kann, gilt ergänzend Abschnitt 13. Es werden keine Analyse-Cookies gesetzt und keine seitenübergreifenden Nutzerprofile erstellt. „Do Not Track“-Signale werden beachtet.
Verarbeitet werden können aufgerufene Seiten, Zeitpunkt, Referrer, Geräte-, Browser- und Darstellungsmerkmale sowie technisch anfallende Verbindungsdaten. Die IP-Adresse wird bei der Verbindung technisch an unsere eigene Analyse-Infrastruktur übertragen; sie darf dort nicht für eine Identifizierung oder Zusammenführung mit anderen Systemen genutzt werden.
Rechtsgrundlagen sind Ihre Einwilligung nach § 25 Abs. 1 TDDDG für nicht unbedingt erforderliche Zugriffe auf Endgeräteinformationen und Art. 6 Abs. 1 lit. a DSGVO für die anschließende personenbezogene Verarbeitung. Die Analyse beginnt erst nach Ihrer Auswahl „Analyse erlauben“ und endet nach einem Widerruf für künftige Aufrufe.
Nicht aggregierte Matomo-Ereignisdaten werden spätestens nach 90 Tagen gelöscht. Aggregierte Statistiken dürfen länger gespeichert werden, wenn sie keinen Personenbezug mehr aufweisen.
6. Kontaktanfragen
Wenn Sie uns über ein Kontaktformular oder per E-Mail ansprechen, verarbeiten wir die von Ihnen übermittelten Kontakt- und Inhaltsdaten, insbesondere Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, Unternehmen, Betreff und Nachricht. Technisch notwendige Missbrauchsschutzdaten werden auf das erforderliche Maß begrenzt; IP-Adressen werden für die Ratenbegrenzung nur geheimnisbasiert pseudonymisiert und kurzfristig verarbeitet.
Die Verarbeitung erfolgt zur Beantwortung und Bearbeitung Ihrer Anfrage. Bezieht sie sich auf einen Vertrag oder vorvertragliche Maßnahmen auf Ihre Initiative, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen ist es Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Kommunikation und Bearbeitung geschäftlicher Anliegen.
Formulardaten werden zunächst in einer verschlüsselten, temporären Warteschlange auf unserer Infrastruktur gespeichert und anschließend in unser intern kontrolliertes CRM unter crm.ttalent.eu übertragen. Die Übermittlung an diese Anwendung ist keine Offenlegung an einen unabhängigen CRM-Anbieter. Soweit ein Hosting-, Rechenzentrums-, Support- oder Wartungsdienstleister technisch Zugriff erhalten kann, gilt ergänzend Abschnitt 13. Erfolgreich verarbeitete Warteschlangeneinträge werden gelöscht; unbearbeitete Einträge werden spätestens nach sieben Tagen, fehlerhafte Einträge spätestens nach 14 Tagen gelöscht. Reine Sperr- oder Fehlerereignisse ohne Formularinhalt werden höchstens sieben Tage gespeichert.
Nach Abschluss einer Kontaktanfrage löschen wir deren Daten grundsätzlich spätestens nach sechs Monaten, sofern daraus kein Vertragsverhältnis entsteht und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten beziehungsweise die Verteidigung konkreter Rechtsansprüche eine längere Speicherung erfordern. Vertrags- und abrechnungsrelevante Unterlagen im CRM werden für die jeweils anwendbaren handels- und steuerrechtlichen Fristen gespeichert und anschließend gelöscht oder anonymisiert.
7. Bewerbungen, Personalvermittlung und Talentpool
Bei einer Bewerbung oder Vermittlungsanfrage verarbeiten wir je nach den von Ihnen bereitgestellten Angaben insbesondere Stamm- und Kontaktdaten, berufliche Präferenzen, Ausbildung, Qualifikationen, Beschäftigungs- und Vergütungsangaben, beruflichen Werdegang, Kommunikation sowie Bewerbungsunterlagen wie Lebenslauf, Zeugnisse, Referenzen und gegebenenfalls Foto. Bitte übermitteln Sie besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO nur, wenn sie für das konkrete Verfahren erforderlich sind oder wir Sie ausdrücklich darum gebeten haben.
Für eine Bewerbung auf eine eigene Stelle von Transport Talent erfolgt die Verarbeitung zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses auf Grundlage von Art. 6 Abs. 1 lit. b und Art. 88 DSGVO in Verbindung mit § 26 Abs. 1 BDSG. Bei einer von Ihnen angefragten Personalvermittlung stützen wir die Bearbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Verarbeitung ausnahmsweise auf einer Einwilligung beruht, gilt Art. 6 Abs. 1 lit. a DSGVO; bei ausdrücklich einbezogenen besonderen Kategorien personenbezogener Daten gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO.
Soweit besondere Kategorien personenbezogener Daten tatsächlich erforderlich sind, erfolgt ihre Verarbeitung im Beschäftigungskontext nur unter den Voraussetzungen des § 26 Abs. 3 BDSG und Art. 9 Abs. 2 lit. b DSGVO. Soweit einzelne Angaben zur Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche benötigt werden, gilt Art. 9 Abs. 2 lit. f DSGVO. Die bloße Bestätigung, diese Datenschutzerklärung gelesen zu haben, ist keine Einwilligung in die Verarbeitung besonderer Kategorien.
Enthalten Ihre Unterlagen Daten von Referenz- oder sonstigen Kontaktpersonen, erhalten wir diese Daten von Ihnen. Wir verwenden sie nur, soweit dies für das konkrete Verfahren erforderlich und rechtlich zulässig ist. Bitte informieren Sie die betroffene Person vorab. Wir erfüllen die Informationspflichten nach Art. 14 DSGVO oder dokumentieren, weshalb im Einzelfall eine gesetzliche Ausnahme eingreift.
Ihre Daten werden über die verschlüsselte temporäre Warteschlange in unser intern betriebenes CRM übertragen. Zugriff erhalten nur Beschäftigte, die mit Recruiting und Vermittlung befasst sind. Eine Offenlegung an einen konkreten potenziellen Arbeitgeber oder Kunden erfolgt nur im Rahmen eines konkreten Vermittlungsvorgangs, nachdem Sie hierüber informiert wurden und soweit erforderlich mit Ihrer gesonderten Einwilligung. Empfänger verarbeiten die Daten anschließend in eigener datenschutzrechtlicher Verantwortung.
Während eines laufenden Bewerbungs- oder Vermittlungsverfahrens speichern wir die Daten für dessen Dauer. Nach Abschluss werden nicht mehr benötigte Daten grundsätzlich gelöscht. Soweit dies zur Abwehr möglicher Ansprüche erforderlich ist, bewahren wir die erforderlichen Teile längstens sechs Monate auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO auf; unser berechtigtes Interesse ist die Rechtsverteidigung. Längere gesetzliche Fristen oder ein konkreter Rechtsstreit bleiben unberührt.
Eine Aufnahme in einen allgemeinen Talentpool erfolgt ausschließlich nach einer gesonderten, freiwilligen Einwilligung. Talentpool-Daten werden höchstens 24 Monate gespeichert und anschließend gelöscht, sofern Sie nicht zuvor erneut einwilligen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Fristen von sechs beziehungsweise 24 Monaten gelten auch für die Speicherung im CRM.
8. Direktansprache und Active Sourcing
Im Rahmen unserer Personalberatung recherchieren wir für konkrete Suchmandate auch potenziell geeignete Personen in öffentlich zugänglichen beruflichen Quellen und können diese direkt ansprechen. Die erstmalige Recherche und Kontaktaufnahme erfolgt grundsätzlich auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen über Datenquellen, Datenkategorien, Zwecke, Speicherdauer und Ihr Widerspruchsrecht finden Sie in unseren Datenschutzhinweisen zur Direktansprache und zum Active Sourcing.
9. Preisrechner, Website-Abruf, PDF und Angebotserstellung
Bei Nutzung des Preisrechners verarbeiten wir die von Ihnen eingegebenen Kalkulationsparameter, eine angegebene Website-URL, die für die Kalkulation benötigten öffentlich abrufbaren Inhalte dieser Website, Ergebnisdaten sowie – wenn Sie ein Ergebnis, PDF oder Angebot anfordern – Ihre Unternehmens- und Kontaktdaten. Geben Sie nur URLs an, zu deren Analyse Sie berechtigt sind, und übermitteln Sie darüber keine unnötigen personenbezogenen Daten Dritter.
Die Verarbeitung dient der Erstellung der von Ihnen angeforderten Kalkulation, eines PDFs oder Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für technische Absicherung, Ratenbegrenzung und die Vermeidung missbräuchlicher Abrufe gilt Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und wirtschaftlichen Betrieb der Funktion. Zur Ratenbegrenzung wird eine IP-Adresse nur geheimnisbasiert pseudonymisiert und kurzfristig verarbeitet.
Temporäre Kalkulationsresultate werden spätestens nach 48 Stunden gelöscht. Erzeugte PDF-Dateien werden für die angeforderte Antwort in den Arbeitsspeicher eingelesen und noch vor dem CRM-Aufruf aus dem temporären Dateisystem entfernt; gelingt diese unmittelbare Löschung nicht, wird kein CRM-Aufruf durchgeführt. Falls die unmittelbare Löschung scheitert oder der verarbeitende PHP-/Workerprozess unerwartet abbricht, entfernt ein unabhängiger stündlicher Sicherungslauf bei weiter laufendem Host nach einer fünfminütigen Schutzfrist etwaige PDF-Reste spätestens innerhalb von 65 Minuten. Nach einem Ausfall des gesamten Hosts erfolgt die Bereinigung unverzüglich mit dem nächsten automatischen Lauf nach Wiederaufnahme des Betriebs. Wenn Sie eine geschäftliche Kontaktaufnahme oder ein Angebot anfordern, werden die dafür erforderlichen Daten in das intern kontrollierte CRM übernommen und nach den unter „Kontaktanfragen“ beschriebenen Regeln gespeichert. Ein automatisches Rechenergebnis ist lediglich eine unverbindliche technische Kalkulation und keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung.
10. TIK-Funktionen
Die öffentliche TIK-Testregistrierung ist im technischen Standardzustand durch ein Funktions- und ein gesondertes Compliance-Gate deaktiviert. Die öffentliche Wiederherstellungs- und Importfunktion wird unabhängig davon abgewiesen. Im deaktivierten Zustand werden über diese Website keine Registrierungsdaten oder Backup-Archive an die TIK-API übertragen. Vor jeder Aktivierung der Testregistrierung werden Verantwortlichkeiten, Empfänger, Hostingstandort, Löschfristen, technische Gegenprüfung und gegebenenfalls Verträge nach Art. 28 DSGVO verbindlich geklärt; anschließend wird diese Datenschutzerklärung vor Beginn der Verarbeitung aktualisiert.
11. Vorbereitete Terminbuchung
Die integrierte Terminbuchung ist im technischen Standardzustand durch ein Funktions- und ein gesondertes Compliance-Gate deaktiviert; die öffentliche Einstiegsroute zeigt dann nur eine interne Kontaktmöglichkeit und übermittelt keine Buchungsdaten an ein Buchungssystem. Vor einer Aktivierung werden Betreiberrolle, verarbeitete Daten, Empfänger und Infrastruktur, Speicherort, Rechtsgrundlagen, getrennte Fristen für geschäftliche Buchungsdaten, technische Protokolle und Zugriffstoken sowie Betroffenenrechte verbindlich dokumentiert und diese Datenschutzerklärung aktualisiert. Technische Freigabevoraussetzungen sind insbesondere eine eng beschränkte separate HTTPS-Origin, ein eingeschränkter Browserrahmen, passende Cookie- und CORS-Regeln, no-store, no-referrer, Ausschluss von der Reichweitenanalyse, sichere Token-Abläufe und redigierte Kurzzeitprotokolle.
12. Interne redaktionelle Werkzeuge
Die externen redaktionellen Funktionen für DeepL, OpenAI und Tavily sind durch ein Funktions- und ein gesondertes Compliance-Gate standardmäßig technisch deaktiviert und werden nicht durch den Besuch der Website ausgelöst. Bei einer nach dokumentierter Freigabe erfolgenden Aktivierung werden nur ausdrücklich konfigurierte redaktionelle Felder beziehungsweise allgemeine Recherchethemen übertragen; Formulareingaben, Bewerbungsdaten, CRM-Daten und Zugriffsprotokolle sind vom automatisierten Übertragungsweg ausgeschlossen. Redaktionelle Texte und Rechercheergebnisse können jedoch veröffentlichte Namen, Rollen, Zitate oder Referenzen enthalten. Solche Inhalte dürfen nur bei bestehender Rechtsgrundlage und erst nach Abschluss der Auftragsverarbeitungs-, Speicherort- und Drittlandprüfung übermittelt werden. Personenbezogene Besucherdaten dürfen nicht manuell in diese Prozesse eingestellt werden. Automatisch erzeugte Artikel werden nur als Entwurf gespeichert und vor einer Veröffentlichung redaktionell geprüft.
13. Öffentliche Profile, Bilder, Zitate und Referenzen
Auf der Website veröffentlichen wir für Unternehmensdarstellung, Autorenkennzeichnung, Teamvorstellung, Kunden- und Projektkommunikation sowie Recruiting gegebenenfalls Namen, berufliche Rollen und Biografien, Fotos, fachliche Beiträge oder Zitate, Referenzen und Links zu beruflichen Profilen. Betroffen sein können insbesondere Beschäftigte und ehemalige Beschäftigte, Autoren, Ansprechpartner bei Kunden oder Partnern sowie Zitat- und Referenzgeber. Angaben können unmittelbar von der betroffenen Person oder aus dem jeweiligen beruflichen Projekt- oder Vertragskontext stammen. Soweit wir Angaben nicht bei der betroffenen Person erheben, erfüllen wir die Informationspflichten nach Art. 14 DSGVO oder dokumentieren eine gesetzliche Ausnahme.
Die konkrete Rechtsgrundlage wird für jeden Inhalt vor der Veröffentlichung dokumentiert. Je nach Einzelfall ist dies eine freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Erfüllung eines Vertrags beziehungsweise vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO oder nach dokumentierter Interessenabwägung Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse kann in einer transparenten fachlichen Autorenkennzeichnung sowie der sachlichen Darstellung unseres Unternehmens und tatsächlich durchgeführter Projekte liegen. Bei Beschäftigten werden zusätzlich die Voraussetzungen des § 26 BDSG und die besondere Freiwilligkeit einer Einwilligung im Beschäftigungskontext geprüft. Bild-, Urheber-, Marken- und Persönlichkeitsrechte werden davon getrennt beurteilt.
Veröffentlichte Inhalte sind weltweit abrufbar. Suchmaschinen und verlinkte Plattformen können sie in eigener datenschutzrechtlicher Verantwortung erfassen; ein externer beruflicher Profil-Link wird jedoch erst bei Ihrem Klick aufgerufen. Wir prüfen veröffentlichte Personen- und Referenzinhalte regelmäßig sowie bei Rollenwechsel, Austritt, Zweckfortfall, Widerspruch oder Widerruf. Entfällt die Rechtsgrundlage oder der Zweck, entfernen wir den Inhalt aus Website, strukturierten Daten, eigenen Medienableitungen, Caches und Suchindex, soweit keine andere gesetzliche Grundlage fortbesteht. Fremde Suchmaschinen- oder Plattformkopien stehen nicht vollständig unter unserer Kontrolle; wir unterstützen im Rahmen unserer rechtlichen und technischen Möglichkeiten bei berechtigten Entfernungsbegehren.
14. Empfänger, eigene Systeme und Drittlandübermittlungen
Innerhalb von Transport Talent erhalten nur diejenigen Beschäftigten Zugriff, die ihn für die genannten Zwecke benötigen. analytics.ttalent.eu und crm.ttalent.eu sind intern kontrollierte Anwendungen auf unserer eigenen Infrastruktur. Eine Weiterleitung an diese Anwendungen ist keine Offenlegung an einen unabhängigen Analyse- oder CRM-Anbieter. Hosting-, Rechenzentrums-, Support- oder Wartungsdienstleister können jedoch Auftragsverarbeiter sein, wenn sie technisch auf personenbezogene Daten zugreifen können. Solche Dienstleister sind in diesem Fall nach Art. 28 DSGVO vertraglich zu binden und im Auftragsverarbeitungs- und Dienstleisterverzeichnis zu dokumentieren.
Externe Empfänger können je nach Einzelfall sein:
- konkrete potenzielle Arbeitgeber oder Kunden in einem von Ihnen gewünschten Vermittlungsverfahren,
- Behörden, Gerichte, Steuerberater oder andere zur Verschwiegenheit verpflichtete Stellen, wenn eine gesetzliche Pflicht besteht oder dies zur Rechtsverfolgung erforderlich ist,
- sorgfältig ausgewählte technische Dienstleister, soweit sie tatsächlich als Auftragsverarbeiter für Betrieb, Wartung oder Kommunikation eingesetzt werden und durch einen Vertrag nach Art. 28 DSGVO gebunden sind.
Eine Übermittlung von Besucherdaten in Staaten außerhalb des Europäischen Wirtschaftsraums ist für die gewöhnliche Nutzung der Website nicht vorgesehen. Sollte eine konkrete, von Ihnen gewünschte Vermittlung oder ein künftig eingesetzter Dienst eine Drittlandübermittlung erfordern, informieren wir Sie vorab über Empfänger, Staat und die einschlägige Garantie nach Art. 44 ff. DSGVO, etwa einen Angemessenheitsbeschluss oder EU-Standardvertragsklauseln. Die tatsächlichen Hostingstandorte und Unterauftragnehmer sämtlicher produktiver Infrastrukturkomponenten sind im Auftragsverarbeitungs- und Dienstleisterverzeichnis regelmäßig zu verifizieren.
15. Externe Links
Externe Angebote wie LinkedIn, X, WhatsApp oder andere verlinkte Seiten werden nicht automatisch eingebettet. Erst wenn Sie einen externen Link anklicken, stellt Ihr Browser eine Verbindung zum jeweiligen Anbieter her. Dieser verarbeitet Daten in eigener Verantwortung; es gelten dessen Datenschutzhinweise. Je nach Anbieter kann dies eine Übermittlung in ein Drittland auslösen. Der Referrer wird durch unsere Website technisch möglichst begrenzt, kann aber abhängig von Browser und Ziel dennoch Herkunftsinformationen enthalten.
16. Pflicht zur Bereitstellung
Sie sind grundsätzlich weder gesetzlich noch vertraglich verpflichtet, Daten über diese Website bereitzustellen. Pflichtfelder sind jedoch für die Bearbeitung der jeweiligen Anfrage, Bewerbung, Kalkulation, Registrierung oder Sitzung erforderlich. Ohne diese Angaben können wir die gewünschte Funktion gegebenenfalls nicht bereitstellen. Angaben für einen Talentpool und sämtliche als optional gekennzeichneten Daten sind freiwillig.
17. Keine rechtlich erheblichen automatisierten Entscheidungen
Wir treffen im Rahmen der beschriebenen Websitefunktionen keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie ähnlich erheblich beeinträchtigen. Insbesondere entscheidet ein Preisrechner nicht über einen Vertrag und eine Analyse- oder CRM-Funktion nicht über eine Bewerbung.
18. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Soweit wir Daten auf Art. 6 Abs. 1 lit. f DSGVO stützen, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen; derzeit ist auf Grundlage der hier beschriebenen Websiteprozesse keine Direktwerbung ohne gesonderte Rechtsgrundlage vorgesehen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an den oben genannten Datenschutzkontakt. Wir können zusätzliche Angaben verlangen, wenn sie zur sicheren Identitätsprüfung erforderlich sind.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist grundsätzlich:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, Telefon: +49 40 428 54-4040, E-Mail: mailbox@datenschutz.hamburg.de, Website: https://datenschutz-hamburg.de/
19. Datensicherheit und Änderungen
Wir setzen risikoadäquate technische und organisatorische Maßnahmen nach Art. 25 und 32 DSGVO ein. Dazu gehören insbesondere Transportverschlüsselung, Zugriffsbeschränkungen, Datenminimierung, verschlüsselte temporäre Formularspeicherung, sichere Sitzungsverwaltung sowie Lösch- und Berechtigungskonzepte. Kein Übertragungs- oder Speichersystem kann jedoch absolute Sicherheit gewährleisten.
Wir passen diese Erklärung an, wenn sich Rechtslage, Verarbeitung oder technische Systeme ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.
Stand: 03.09.2026