Von: *********** <*************@hays.de>
Gesendet: 05.08.2022 11:45
An: Joachim Lindenberg <******@lindenberg.one>
Cc: _Datenschutz <datenschutz@hays.de>
Betreff: AW: Auskunftsbegehren ##1992943##
Sehr geehrter Herr Lindenberg,
vielen Dank für Ihre Nachricht. Ich habe Ihre Anfrage vom 01.08.2022 zur Überprüfung an die zuständigen Kollegen weitergeleitet. Wir werden uns zeitnahe bei Ihnen melden und bitten noch um ein wenig Geduld.
Vielen Dank für Ihr Verständnis.
Mit freundlichen Grüßen
***********
Legal Assistant
HAYS Working for your tomorrow
Think green. Keep it on the screen.
Hays AG
Willy-Brandt-Platz 1-3
68161 Mannheim
E: *************@hays.de
hays.de
Hays Aktiengesellschaft
Vorstand: Dirk Hahn (Vorsitzender), Christoph Niewerth, Markus Auer, Alexander Heise
Vorsitzender Aufsichtsrat: Alistair Cox
Sitz der Gesellschaft: Mannheim
Amtsgericht Mannheim, HRB 8258
USt-IdNr. DE 812871896
Von: Joachim Lindenberg <******@lindenberg.one>
Gesendet: Freitag, 5. August 2022 11:28
An: *********** <*************@hays.de>; _Datenschutz <datenschutz@hays.de>
Betreff: AW: Auskunftsbegehren ##1992943##
Sehr geehrte **********, sehr geehrte Damen und Herren,
greifen Sie das zeitnah auf oder muss ich Beschwerde einreichen?
Vielen Dank und viele Grüße
Joachim Lindenberg
Von: Joachim Lindenberg <>
Gesendet: Montag, 1. August 2022 21:21
An: '***********' <*************@hays.de>;
datenschutz@hays.de
Betreff: AW: Auskunftsbegehren ##1992943##
Sehr geehrte **********,
vielen Dank erstmal für die Erstellung der Auskunft. Allerdings muss ich beanstanden, dass
- die Verwendung des Geburtsdatums als Kennwort für die Dokumente – Word und PDF – ist in meinen Augen grob fahrlässig– mein Geburtsdatum ist auf meiner Webseite im Lebenslauf einsehbar und kein Geheimnis. Ich darf von Ihnen erwarten, dass Sie entweder qualifizierte Transportverschlüsselung verwenden, oder ein sicheres Passwort und Dokumente auf unterschiedlichen Kanälen übermitteln.
- die Liste der Zwecke und Datenkategorien in meinen Augen unvollständig ist. Mir fallen sofort Kommunikation aller Art, Vermittlungen (erfolgreich oder nicht), Verträge (mit und über mich), die Identitätsprüfung, und Ihre Zeiterfassung ein. Das erweckt in mir den Eindruck, dass Sie hier nachlässig Ihre Prozesse erfasst und kein vollständiges Verfahrensverzeichnis haben. Auch würde ich mir bei den Zwecken eine Zuordnung zu den Rechtsgrundlagen wünschen.
- die Liste der Empfänger und insbesondere Auftragsverarbeiter nicht vollständig bzw. nicht konkret genug ist. Sie setzen Mimecast, DocuSign und IDNow ein, die fehlen. Insbesondere bei Mimecast und DocuSign stellt sich dann auch die Frage des Transfers in Drittländer und ob die Standardvertragsklauseln ausreichen ist m.W. umstritten.
- die Speicherdauer sehr unspezifisch ist. Können Sie das bitte auf Zwecke und Kategorien runterbrechen?
- Sie sich auf „ausgeschlossene Daten“ berufen. Dabei
- Duplikate – in der Tat dürfen Sie die weglassen, aber ich frage mich, wie Sie Duplikate zuverlässig ermitteln?
- Anwaltsgeheimnis – auf welches Gesetz das der DSGVO vorginge wollen Sie sich da berufen?
- … §15 IV DSGVO – das erlaubt nicht Daten auszuschließen sondern heißt dass Sie ggfs. Daten schwärzen müssen – Sie schreiben unkenntlich machen. Aber Sie lassen offen ob Sie alle Daten eingeschlossen und ggfs. unkenntlich gemacht haben oder ob Sie Daten weggelassen haben. Bitte klären Sie das auf.
- „Dokumente, die Sie bereits besitzen..“ – da darf ich Ihnen widersprechen, das ist kein Grund die Auskunft unvollständig zu erteilen.
- ich nicht verstehe, was bedeutet
- „Sperrvermerk - Müsste er abklären! (04/20)“
- die Rolle „Partner“ und andere, und warum ich da teilweise nur 1 Monat stehen sehe.
- Analog bei Skills – was bedeuten die Zahlen?
- Haben Sie eine Anleitung zum Verstehen der mehr als 2000 Seiten (vermutlich) Protokolldatei? Wie auditieren Sie dieses Protokoll? Oder welchen Zwecken dient es? Datensparsam scheint Ihr Ansatz jedenfalls nicht zu sein.
- Im Word Dokument kann ich keines der PDFs, kein XLS und kein PNG öffnen. Überhaupt halte ich die Verwendung von Word problematisch. Stellen Sie doch bitte ein (verschlüsseltes) ZIP-Archiv zusammen.
· In der Email vom 11.07.2022 08:54 soll ein Dokument Aktuelle.Informationen_09.04.2022_foZhGafrwS.pdf gelöscht sein. Warum löscht Hays ausgerechnet PDFs im Posteingang?
- Ich unterstelle, dass Sie über die Weitergabe von Daten Aufzeichnungen haben – ich habe aber keine in der Datenkopie gesehen
- Ich vermisse Informationen zu und die Daten aus der (gescheiterten) Identitätsprüfung bei IDnow.
- Ich vermisse auch die Fragen und Antworten die ich Hays zu Mytime gestellt habe.
- Ich vermisse eine nachvollziehbare Zuordnung zwischen den Datenkopien (soweit ich sie überhaupt öffnen konnte) und den Informationen nach Artikel 15 I + II DSGVO.
Ich bitte Sie, nachzubessern.
Vielen Dank und viele Grüße
Joachim Lindenberg
Von: *********** <>
Gesendet: Montag, 1. August 2022 15:35
An: ******@lindenberg.one
Cc: _Datenschutz <datenschutz@hays.de>
Betreff: Auskunftsbegehren ##1992943##
Guten Tag Herr Lindenberg,
Sie haben uns um Auskunft über die zu Ihrer Person von uns gespeicherten Daten gebeten.
Entsprechend Ihrer Anfrage teilen wir Ihnen mit, dass wir die in der Anlage aufgeführten Daten über Ihre Person gespeichert haben.
Das Passwort zum Öffnen der angehängten PDF- Datei ist Ihr Geburtsdatum im Format TTMMJJJJ.
Für Rückfragen stehe ich Ihnen gerne zur Verfügung.
Mit freundlichen Grüßen
***********
Legal Assistant
HAYS Working for your tomorrow
Think green. Keep it on the screen.
Hays AG
Willy-Brandt-Platz 1-3
68161 Mannheim
hays.de
Hays Aktiengesellschaft
Vorstand: Dirk Hahn (Vorsitzender), Christoph Niewerth, Markus Auer, Alexander Heise
Vorsitzender Aufsichtsrat: Alistair Cox
Sitz der Gesellschaft: Mannheim
Amtsgericht Mannheim, HRB 8258
USt-IdNr. DE 812871896
---------------------------------------------------------------------
Diese Nachricht (inklusive aller Anhänge) ist vertraulich und kann rechtlich geschützt sein. Wenn Sie nicht der beabsichtigte Empfänger sind, sollten Sie keinen Teil davon veröffentlichen, kopieren
oder verwenden - bitte löschen Sie alle Kopien sofort und informieren Sie das Hays Service Team unter
service@hays.de.
Bitte lesen Sie die Datenschutzerklärung von Hays, um mehr darüber zu erfahren, wie Hays Ihre Daten verarbeitet und wie Sie Ihre Datenschutzrechte ausüben können, einschließlich der Änderung Ihrer Marketingpräferenzen.
Alternativ können Sie sich auch an unser Datenschutzteam unter
datenschutz@hays.de wenden.
This message (including any attachments) is confidential and may be legally privileged. If you are not the intended recipient, you should not disclose, copy or use
any part of it – please delete all copies immediately and notify the Hays Service team at
service@hays.de.
Please read the Hays Privacy Policy
to understand more about how Hays processes your data and how to exercise your privacy rights, including changing your marketing preferences.
Alternatively please write to our Data Protection Team at the following address:
datenschutz@hays.de.
---------------------------------------------------------------------
---------------------------------------------------------------------
Diese Nachricht (inklusive aller Anhänge) ist vertraulich und kann rechtlich geschützt sein. Wenn Sie nicht der beabsichtigte Empfänger sind, sollten Sie keinen Teil davon veröffentlichen, kopieren
oder verwenden - bitte löschen Sie alle Kopien sofort und informieren Sie das Hays Service Team unter
service@hays.de.
Bitte lesen Sie die Datenschutzerklärung von Hays, um mehr darüber zu erfahren, wie Hays Ihre Daten verarbeitet und wie Sie Ihre Datenschutzrechte ausüben können, einschließlich der Änderung Ihrer Marketingpräferenzen.
Alternativ können Sie sich auch an unser Datenschutzteam unter
datenschutz@hays.de wenden.
This message (including any attachments) is confidential and may be legally privileged. If you are not the intended recipient,
you should not disclose, copy or use any part of it – please delete all copies immediately and notify the Hays Service team at
service@hays.de.
Please read the Hays Privacy Policy
to understand more about how Hays processes your data and how to exercise your privacy rights, including changing your marketing preferences.
Alternatively please write to our Data Protection Team at the following address:
datenschutz@hays.de.
---------------------------------------------------------------------