Zum Inhalt springen

DSGVO-Verpflichtung

Wir sind bestrebt, unseren Kunden und Nutzern zu helfen, die Datenschutz-Grundverordnung (DSGVO) zu verstehen und einzuhalten. Die DSGVO ist das umfassendste EU-Datenschutzgesetz, das am 25. Mai 2018 in Kraft getreten ist.

Die DSGVO stärkt die Rechte von Einzelpersonen in Bezug auf ihre personenbezogenen Daten und zielt darauf ab, die Datenschutzgesetze in ganz Europa zu vereinheitlichen, unabhängig davon, wo diese Daten verarbeitet werden.

Diese Seite bietet einen Überblick über die datenschutzbezogenen Rollen und Verantwortlichkeiten, die gelten, sobald du Crowdin als Lokalisierungsplattform auswählst. Außerdem erfährst du, wie Crowdin die Werte und Anforderungen der DSGVO erfüllt.

Die Quelldateien und Übersetzungen, die du in Crowdin speicherst, sind deine Daten. Du bist der Verantwortliche für alle personenbezogenen Daten, die in diesen Ressourcen enthalten sein können. In unseren Nutzungsbedingungen und unserer Datenschutzerklärung werden diese Daten als Kundendaten bezeichnet.

Wenn du die Crowdin-Plattform zur Verwaltung deiner Lokalisierungsdateien nutzt, beauftragst du Crowdin als Auftragsverarbeiter mit der Durchführung bestimmter Verarbeitungstätigkeiten in deinem Auftrag.

Gemäß Artikel 28 der DSGVO muss das Verhältnis zwischen dem Verantwortlichen und dem Auftragsverarbeiter schriftlich festgelegt werden (wobei die elektronische Form gemäß Absatz 9 desselben Artikels zulässig ist). Hier kommen unsere Nutzungsbedingungen und unsere Datenschutzerklärung ins Spiel. Diese beiden Dokumente dienen zugleich als dein Auftragsverarbeitungsvertrag. Darin sind die Weisungen festgelegt, die du Crowdin hinsichtlich der Verarbeitung deiner personenbezogenen Daten erteilst, sowie die Rechte und Pflichten beider Parteien. Crowdin verarbeitet deine Kundendaten ausschließlich auf Grundlage deiner Weisungen als Verantwortlicher.

Alle Kunden stehen in einem Vertragsverhältnis mit unserer EU-Gesellschaft mit Sitz in Estland.

Ein Thema, das bei Kunden häufig aufkommt, sind Datenübermittlungen außerhalb des EWR.

Die DSGVO stellt strenge Anforderungen an die Übermittlung personenbezogener Daten außerhalb ihres Schutzbereichs.

Da unsere Kunden in einer Rechtsbeziehung mit unserer EU-Gesellschaft stehen. Sollte Crowdin in der Folge Unterauftragsverarbeiter außerhalb des EWR beauftragen, ist es unsere Aufgabe sicherzustellen, dass wir die Daten rechtmäßig übermitteln.

Wir halten unsere Liste der Unterauftragsverarbeiter stets aktuell, um vollständige Transparenz über diese Datenübermittlungen zu gewährleisten. Diese Liste erläutert außerdem, welche Daten betroffen sind und wie wir sicherstellen, dass sie auch nach ihrer Übermittlung außerhalb des EWR angemessen geschützt sind. Dies stellen wir sicher, indem wir mit unseren externen Dienstleistern die Standardvertragsklauseln der Europäischen Kommission für Datenübermittlungen abgeschlossen haben.

Darüber hinaus ist Crowdin Verantwortlicher für die personenbezogenen Daten, die wir über die Nutzer unserer Webanwendung und unserer Website erheben.

Es gibt einige Gründe, warum wir personenbezogene Daten verarbeiten müssen:

  1. Wir verarbeiten Daten, die erforderlich sind, um unseren Vertrag mit dir zu erfüllen (Art. 6 Abs. 1 Buchst. b DSGVO);
  2. Wir verarbeiten Daten, um unseren gesetzlichen Verpflichtungen nachzukommen (Art. 6 Abs. 1 Buchst. c DSGVO). Dies betrifft in erster Linie Finanzdaten sowie Informationen, die wir benötigen, um unsere Rechenschaftspflichten nach der DSGVO zu erfüllen.
  3. Wir verarbeiten deine personenbezogenen Daten zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 Buchst. f DSGVO.

Unsere berechtigten Interessen sind die folgenden:

  • Verbesserung der Funktionalität der Plattform zur Steigerung der Produktivität der Nutzer.
  • Gewährleistung der Sicherheit Ihrer Daten und der Systeme von Crowdin.
  • Verantwortungsvolles Marketing für unser Produkt und seine Funktionen.

Als Unternehmen mit Sitz in der EU sind wir verpflichtet, sicherzustellen, dass jeder einzelne Aspekt unseres Geschäfts den EU-Gesetzen im Allgemeinen und der DSGVO im Besonderen entspricht.

Aus all diesen Gründen haben wir technische und organisatorische Maßnahmen im Einklang mit der DSGVO umgesetzt, um die personenbezogenen Daten unserer Kunden und Nutzer, die von Crowdin verarbeitet werden, zu schützen.

Wir haben die erforderlichen Verfahren entwickelt und aufrechterhalten, um sicherzustellen, dass Datenverarbeitungsprozesse erfasst und prüfbar sind, was einen wesentlichen Teil der DSGVO-Anforderungen ausmacht. Wir haben auch Elemente in unseren Anwendungsentwicklungszyklus integriert, um Funktionen nach dem Prinzip „Privacy by Design“ zu entwickeln. Jeder Zugriff auf die Kundendaten, die wir in deinem Auftrag verarbeiten, ist streng eingeschränkt. Unsere internen Verfahren und Protokolle stellen sicher, dass wir die Rechenschaftspflichten der DSGVO in dieser Hinsicht erfüllen.

Wir haben einen Prozess für die Einbindung externer Dienstleister und die Einführung neuer Tools etabliert. Dadurch stellen wir sicher, dass diese Drittanbieter die hohen Anforderungen erfüllen, die Crowdin und seine Kunden an Datenschutz und Sicherheit stellen.

Bereitschaft zur Erfüllung von Auskunftsersuchen betroffener Personen

Die Kontrolle betroffener Personen über ihre personenbezogenen Daten steht im Mittelpunkt der DSGVO. Wir verfügen über alle erforderlichen Mittel, um Anfragen betroffener Personen zur Löschung, Berichtigung oder zum Herunterladen ihrer Daten zu bearbeiten. Das bedeutet, dass unsere Kundensupport-Spezialisten und die Ingenieure, die sie bei ihrer Arbeit unterstützen, bestens darauf vorbereitet sind, dir bei allen Anliegen rund um deine personenbezogenen Daten zu helfen – und dir gleichzeitig den gewohnt hervorragenden Kundensupport zu bieten.

Unsere Nutzungsbedingungen, Datenschutzerklärung, Liste der Unterauftragsverarbeiter, Cookie-Richtlinie und Sicherheitsseite werden kontinuierlich überarbeitet, um die Transparenz zu erhöhen und sicherzustellen, dass diese Dokumente den Anforderungen der DSGVO entsprechen. Da diese Dokumente die Grundlage unserer Beziehung zu dir bilden, ist es uns sehr wichtig, unsere Verpflichtungen und deine Rechte darin umfassend und transparent zu erläutern. Außerdem dokumentieren wir fortlaufend sämtliche Datenverarbeitungstätigkeiten, um die Rechenschaftspflichten der DSGVO erfüllen zu können.

All dies wird durch umfassende Schulungen im Unternehmen unterstützt, damit die von uns eingeführten DSGVO-konformen Prozesse konsequent eingehalten werden. Schulungen zu Datenschutz und Informationssicherheit sind ein fester Bestandteil unseres Onboarding-Prozesses. Darüber hinaus erhält jede Abteilung Schulungen, die auf ihre Arbeit mit personenbezogenen Daten zugeschnitten sind.

Crowdin ist fest davon überzeugt, dass die Einhaltung der Anforderungen der DSGVO weit mehr bedeutet, als lediglich eine Checkliste abzuhaken. For us, the GDPR is truly a lifestyle of respect to individuals’ privacy and responsibility in handling personal data.

Wir hoffen, dass dir diese Informationen dabei helfen, die Datenschutzanforderungen der EU besser zu verstehen. Wenn du Fragen zu den oben genannten Informationen hast, kannst du dich jederzeit unter privacy@crowdin.com an uns wenden. Wir werden unser Bestes tun, um dir alles ausführlich zu erklären.

War diese Seite hilfreich?