Geltungsbereich und verantwortliche Organisation
Diese Erklärung gilt für die öffentliche Website induscoat.com und für personenbezogene Daten, die eingehen, nachdem ein Besucher über die dort angegebenen Kontaktwege eine Anfrage sendet. Sie gilt nicht automatisch für andere Websites, Kundenportale oder Lieferanten-, Beschäftigungs- bzw. Vertragsbeziehungen mit eigenem Datenschutzhinweis.
Induscoat hat seinen operativen Sitz in Montréal, QC, Kanada. Diese Angabe bezeichnet den Standort der Marke; sie ist keine vollständige Rechts- oder Postanschrift und benennt allein noch nicht die für eine konkrete Anfrage rechtlich verantwortliche Organisation.
Induscoat wird hier als Marke und koordiniertes Netzwerk dargestellt. Für eine konkrete Anfrage ist der regionale Betreiber oder eine andere Induscoat-Organisation verantwortlich, die in der Antwort und – bei Fortsetzung der Beziehung – im Angebot, Auftrag oder Vertrag genannt wird. contact@induscoat.com ist die erste Datenschutzkontaktstelle und leitet Anfragen an die verantwortliche Organisation weiter, ohne Ihre Rechte zu verändern.
So funktioniert die Kontaktaufnahme
Das Kontaktformular erzeugt einen Entwurf. Prüfung und Formatierung erfolgen in Ihrem Browser; anschließend öffnet Ihr eigenes E-Mail-Programm eine vorausgefüllte Nachricht. Bis Sie den Entwurf prüfen und auf Senden klicken, wird der Formularinhalt nicht an einen Induscoat-Webendpunkt übertragen und ist bei Induscoat nicht eingegangen.
Nach dem Versand verarbeiten Ihr E-Mail-Anbieter und die empfangenden Mailsysteme die Nachricht samt Routing-Metadaten. Die verantwortliche Induscoat-Organisation kann die Korrespondenz anschließend in Geschäfts-E-Mail-, Kundenbeziehungs-, Angebots- oder Projektunterlagen speichern, soweit dies zur Bearbeitung erforderlich ist. Anhänge können sensible Betriebsinformationen enthalten; senden Sie nur Material, zu dessen Offenlegung Sie befugt sind.
Möglicherweise verarbeitete Daten
Welche Daten verarbeitet werden, hängt von Ihrer Nutzung ab. Öffentliche Seiten können ohne Konto gelesen werden. Bei einer Kontaktaufnahme stammen die Inhalte in der Regel direkt von Ihnen; technische Anfrage- und Sicherheitsdaten entstehen durch den normalen Website- und E-Mail-Betrieb.
- Identitäts- und Kontaktdaten: Name, geschäftliche E-Mail, Unternehmen, Land und von Ihnen hinzugefügte Signaturdaten.
- Anfragedaten: Branche, Produktreihe, Nachricht, Anlage, Betriebsbedingungen, Zeichnungen, Fotos und weitere von Ihnen gewählte Anhänge.
- Kommunikations- und Beziehungsunterlagen: Datum, Empfänger, Antworten, Besprechungs- oder Angebotshistorie und Folgemaßnahmen.
- Technische Anfragedaten: von der Netzinfrastruktur verarbeitete IP-Adresse und Header, angeforderte URL, Zeitstempel, Browser- oder Geräteklasse und Sicherheitsereignisse – abhängig von der Hosting-Konfiguration.
- Sprach- und Reichweitendaten: ausgewählte Sprache, ungefährer Ländercode und in Kanada ein Provinzcode für die Einstiegsseite unter der Stamm-URL sowie datensparsame Reichweitenmessung, sofern diese Funktion aktiviert ist.
Zwecke und Rechtsgrundlagen
Personenbezogene Daten werden nur für festgelegte geschäftliche, technische, Sicherheits- und Compliance-Zwecke verwendet. Die Rechtsgrundlage hängt von verantwortlicher Organisation, Standort, Beziehung und Tätigkeit ab. In Betracht kommen Einwilligung, vorvertragliche Maßnahmen auf Ihre Anfrage, Vertragserfüllung, gesetzliche Pflichten oder ein berechtigtes Geschäftsinteresse, das Ihre Rechte nicht überwiegt. Beruht die Verarbeitung auf Einwilligung, kann diese für die Zukunft widerrufen werden; bereits rechtmäßig erfolgte Verarbeitung bleibt unberührt.
- Anfragen empfangen, authentifizieren, zuordnen und beantworten sowie geeignete technische oder kaufmännische Schritte empfehlen.
- Besprechungen, technische Prüfungen, Angebote, Aufträge, Projekte, Service und Beziehungshistorie vorbereiten und verwalten.
- Website betreiben, sichern, diagnostizieren und verbessern, Missbrauch verhindern und aggregierte Inhaltsleistung verstehen.
- Anwendbare Aufzeichnungs-, Steuer-, Handels-, Sicherheits-, Streitbeilegungs- und Regulierungspflichten erfüllen.
Reichweitenmessung, Sprache und geografische Weiterleitung
Sofern konfiguriert, lädt die Website Plausible Analytics für eine cookie-freie Reichweitenmessung. Die Implementierung erstellt keine Werbeprofile und übermittelt keine Kontaktformularfelder. Benutzerdefinierte Conversion-Ereignisse beschränken sich auf unterstützte Sprache, websitegesteuerten kanonischen Pfad und strukturellen Kontext wie die Art des Handlungsaufrufs. Der Analysedienst kann normale Anfrageinformationen verarbeiten, um gemäß Dokumentation und gewählter Hosting-Konfiguration aggregierte Statistiken zu erstellen.
Beim Aufruf der exakten Stamm-URL kann das vorgelagerte Hosting-Netz einen ungefähren ISO-Ländercode und für Kanada einen Provinzcode bereitstellen. Die Anwendung nutzt dieses Signal nur zur Wahl der anfänglichen Sprache. GPS oder eine andere genaue Ortung wird nicht angefordert; die Logik der geografischen Weiterleitung speichert Land oder Provinz nicht. Infrastrukturbetreiber können Anfragedaten dennoch gemäß ihren Aufbewahrungs- und Sicherheitseinstellungen in technischen Protokollen verarbeiten. Eine ausdrückliche Sprachwahl wird bis zu 12 Monate im Cookie NEXT_LOCALE gespeichert.
Empfänger und Dienstleister
Zugriff wird nach Erforderlichkeit begrenzt. Daten können beim regionalen Betreiber oder einer anderen der Anfrage zugewiesenen Induscoat-Organisation sowie bei Mitarbeitenden für technische Bewertung, Vertrieb, Projektabwicklung, Verwaltung, Sicherheit oder Compliance eingehen. Sie können außerdem durch Dienstleister für Hosting, Content Delivery, Cybersicherheit, Reichweitenmessung, E-Mail, Kommunikation, Dokumentenspeicherung oder Geschäftsunterlagen verarbeitet werden.
Dienstleister erhalten nur die für ihre Aufgabe vernünftigerweise erforderlichen Daten und sollen anwendbare Vertraulichkeits-, Sicherheits- und Datenschutzpflichten einhalten. Offenlegungen können zudem rechtmäßig erforderlich sein, Rechte oder Sicherheit schützen, Missbrauch untersuchen, Rechtsansprüche begründen oder verteidigen oder eine Unternehmenstransaktion mit geeigneten Garantien unterstützen. Induscoat verkauft keine personenbezogenen Daten und legt sie nicht für websiteübergreifende verhaltensbezogene Werbung offen.
Internationale Verarbeitung und Übermittlungen
Da induscoat.com mehrere Regionen bedient und Website-, E-Mail- sowie Geschäftsdienstleister international tätig sein können, können Daten außerhalb Ihrer Provinz, Ihres Bundeslands oder Landes verarbeitet werden. Datenschutzrecht und behördliche Zugriffsmöglichkeiten können dort abweichen.
Die verantwortliche Organisation muss Übermittlungen, soweit erforderlich, bewerten und dokumentieren und risikogerechte Maßnahmen wie Vertragsgarantien, Zugriffskontrollen, Datenminimierung und eine Transfer- oder Datenschutz-Folgenabschätzung einsetzen. Bei Übermittlungen aus Québec werden die anwendbaren Bewertungs- und Schriftformerfordernisse vor der Weitergabe berücksichtigt. Für EWR-Daten wird bei Bedarf ein DSGVO-Übermittlungsinstrument mit ergänzenden Maßnahmen eingesetzt. Marokkanische Übermittlungen können Formalitäten bei der CNDP nach Gesetz Nr. 09-08 erfordern; diese Seite nennt keine Genehmigungs- oder Empfangsnummer, sofern sie nicht im betreffenden Hinweis ausdrücklich ausgewiesen ist.
Aufbewahrung und Löschung
Es gibt keine einheitliche Frist für alle Unterlagen. Die verantwortliche Organisation bewahrt personenbezogene Daten nur so lange auf, wie dies für den genannten Zweck und anwendbare gesetzliche, buchhalterische, Garantie-, Sicherheits-, Verjährungs-, Streit- oder Nachweisanforderungen vernünftigerweise erforderlich ist. Kriterien sind Aktivität der Anfrage, anschließendes Angebot, Kunden- oder Projektverhältnis, Sensibilität und Umfang, Aufbewahrungsrisiko und zwingende Aufzeichnungspflichten.
Das Sprachpräferenz-Cookie NEXT_LOCALE läuft spätestens nach 12 Monaten ab, sofern es nicht durch eine spätere Wahl ersetzt oder früher gelöscht wird. Nicht mehr benötigte sonstige Daten werden entsprechend System und Rechtspflicht gelöscht, anonymisiert oder sicher vernichtet. Sicherungskopien können für einen begrenzten Betriebszyklus bestehen bleiben und sind bis zur Überschreibung oder legitimen Wiederherstellung vor normaler Nutzung geschützt.
Sicherheit und Datenschutzverletzungen
Angemessene organisatorische, technische und physische Maßnahmen werden nach Datenart und Risiko gewählt. Dazu können eingeschränkter Zugriff, sichere Übertragung, Anbieter- und Konfigurationsprüfung, Aktualisierungen, Eingabegrenzen, Überwachung, Backups, Vertraulichkeitspflichten und Vorfallverfahren gehören. Kein Internet- oder E-Mail-System ist völlig risikofrei; senden Sie keine unnötigen Daten und kontaktieren Sie uns, wenn technische Dateien sicherer ausgetauscht werden müssen.
Vermuteter Verlust oder unbefugter Zugriff, Gebrauch bzw. Offenlegung wird nach dem Vorfallverfahren der verantwortlichen Organisation bewertet. Wird der anwendbare Schwellenwert erreicht, werden Betroffene und Behörden innerhalb der gesetzlichen Frist benachrichtigt, Aufzeichnungen gesetzlich vorgeschrieben aufbewahrt und Wiederholungsrisiken reduziert. Schwellenwerte und Meldepflichten unterscheiden sich je Rechtsraum.
Ihre Datenschutzrechte
Je nach anwendbarem Recht und dessen Voraussetzungen bzw. Ausnahmen können Sie nach vorhandenen Daten fragen, Auskunft über Daten, Nutzung und Offenlegung erhalten, unrichtige oder unvollständige Daten berichtigen, Einwilligung für die Zukunft widerrufen, bestimmten Verarbeitungen widersprechen, Löschung, Einschränkung oder Übertragbarkeit verlangen oder sich ohne Benachteiligung beschweren. Zur Identitätsprüfung und Auffindung der Unterlagen können ausreichende Angaben erforderlich sein. Soweit gesetzlich vorgeschrieben, werden vollständige oder teilweise Ablehnung und Rechtsbehelf erläutert.
- Québec: Das Gesetz zum Schutz personenbezogener Daten im Privatsektor in der durch Gesetz 25 geänderten Fassung kann Auskunft, Berichtigung, Widerruf, Beendigung der Verbreitung oder Deindexierung in bestimmten Fällen und unter Voraussetzungen Übertragbarkeit vorsehen. Eine schriftliche Antwort auf Auskunft oder Berichtigung ist grundsätzlich binnen 30 Tagen fällig.
- Kanada: Soweit PIPEDA gilt, umfassen die zehn Grundsätze Verantwortlichkeit, festgelegte Zwecke, wirksame Einwilligung, Begrenzung von Erhebung, Nutzung, Offenlegung und Aufbewahrung, Richtigkeit, Schutz, Offenheit, individuellen Zugang und die Möglichkeit, die Einhaltung anzufechten. Auskunftsanfragen werden grundsätzlich innerhalb von 30 Tagen beantwortet, vorbehaltlich zulässiger Verlängerungen und Ausnahmen.
- Marokko: Gesetz Nr. 09-08 kann nach seinen Regeln Rechte auf Information, Auskunft, Berichtigung, Aktualisierung, Löschung oder Sperrung und Widerspruch gewähren. Ein wirksames Berichtigungsersuchen wird nach diesem Gesetz grundsätzlich innerhalb von zehn vollen Tagen bearbeitet. Erforderliche Meldungen, Genehmigungen und Transferformalitäten obliegen der verantwortlichen Organisation; eine CNDP-Referenz wird nur genannt, wenn sie besteht und gesetzlich anzugeben ist.
- Europäischer Wirtschaftsraum: Soweit die DSGVO gilt, können Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit, Widerruf und Beschwerde bei einer Aufsichtsbehörde bestehen. Anfragen werden grundsätzlich unverzüglich und binnen eines Monats beantwortet, vorbehaltlich zulässiger Verlängerung.
Fragen, Bedenken und Beschwerden
Bitte kontaktieren Sie uns zunächst, damit die verantwortliche Organisation Unterlagen zuordnen, prüfen und antworten kann. Ihr Recht, sich an die zuständige Behörde zu wenden, bleibt unberührt. Je nach Standort und Recht können dies die Commission d’accès à l’information in Québec, das Office of the Privacy Commissioner of Canada, Marokkos Commission Nationale de contrôle de la protection des Données à caractère Personnel oder die Datenschutzaufsicht des EWR-Landes sein, in dem Sie leben, arbeiten oder einen Verstoß vermuten.
Kinder, automatisierte Entscheidungen und Werbung
Die Website richtet sich an geschäftliche und industrielle Zielgruppen, nicht an Kinder. Über das Anfrageformular werden nicht wissentlich Daten von Kindern angefordert. Wenn Sie eine Übermittlung durch ein Kind vermuten, kontaktieren Sie uns, damit die verantwortliche Organisation dies prüfen und gegebenenfalls löschen kann.
Die öffentliche Website nutzt personenbezogene Daten nicht für Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, führt keine automatisierte Kredit- oder Eignungsbewertung durch und erstellt keine verhaltensbezogenen Werbeprofile. Technische Empfehlungen und kaufmännische Entscheidungen werden von Menschen geprüft. Aggregierte Reichweitenwerte können Inhalte bewerten, entscheiden aber nicht über Produkt, Preis oder Dienstleistung für eine Person.
Änderungen und Kontakt
Diese Erklärung wird überprüft, wenn sich Datenpraktiken, Dienste oder Rechtsanforderungen wesentlich ändern. Das Datum oben kennzeichnet die letzte veröffentlichte Prüfung. Wesentliche Änderungen werden hier erläutert und Betroffenen, soweit vorgeschrieben, durch zusätzlichen Hinweis oder erneute Auswahl mitgeteilt. Frühere Verarbeitung richtet sich nach dem damals geltenden Hinweis und Recht.
Bei Datenschutzfragen, -anfragen oder -bedenken schreiben Sie an contact@induscoat.com. Geben Sie genug Kontext zur Bestimmung der verantwortlichen Organisation, jedoch keine unnötigen vertraulichen oder Identitätsdaten in der ersten E-Mail. Diese Seite bietet transparente betriebliche Informationen und keine individuelle Rechtsberatung.
Offizielle Quellen
Primäre Rechts- und Behördenquellen, die dieser Seite zugrunde liegen.
