Datenschutzrichtlinie von Dropbox Sign
Veröffentlicht am: 2. Oktober 2023
Gültig ab: 2. Oktober 2023
Einleitung
Diese Datenschutzrichtlinie beschreibt, wie Dropbox Ihre personenbezogenen Daten erhebt, verwendet, offenlegt oder anderweitig behandelt, wenn Sie die Websites, Software und Dienste von Dropbox Sign, Dropbox Forms und Dropbox Fax (zusammenfassend „Dropbox Sign-Dienste“) besuchen oder nutzen.
Abschnitte
- Welche Informationen erheben wir
- Wie nutzen wir Ihre Informationen
- An wen geben wir Ihre Informationen weiter
- Für wie lange bewahren wir Ihre Informationen auf
- Wie schützen wir Ihre Informationen
- Welche Wahlmöglichkeiten haben Sie zu Ihren Informationen
- Datenschutz für Kinder
- Wo speichern und verarbeiten wir Ihre Informationen und wohin können wir sie übermitteln
- Änderungen an dieser Richtlinie
- Wie können Sie mit uns in Kontakt treten
1. WELCHE INFORMATIONEN ERHEBEN WIR
Informationen, die Sie uns zur Verfügung stellen. Wenn Sie sich für die Dropbox Sign-Dienste anmelden oder diese Dienste nutzen, erheben wir die von Ihnen bereitgestellten personenbezogenen Daten. Wenn Sie beispielsweise ein Dropbox Sign-Konto erstellen, teilen Sie uns ggf. Ihren Namen, Ihren Kontonamen, einen Aliasnamen, Angaben zu Ihrer Beschäftigung (sofern Sie das Geschäftskonto eines Arbeitgebers nutzen), Ihre E-Mail-Adresse und ein Passwort, Ihre Telefonnummer, Ihre Adresse und ein elektronisches Bild Ihrer Signatur („Kontoinformationen“) mit.
Wenn Sie unseren Dienst nutzen, zum Beispiel wenn Sie eine Signaturanfrage/Workflowtransaktion senden oder empfangen, Informationen über solche Transaktionen weitergeben oder andere Personen auffordern, Dokumente elektronisch zu unterzeichnen, stellen Sie uns ggf. personenbezogene Daten anderer Personen zur Verfügung („Ihr Inhalt“). Außerdem können Sie uns Zugriff auf Ihre Kontakte („Kontakte“) geben, damit Sie Dateien leichter mit anderen teilen und gemeinsam mit anderen daran arbeiten, einfacher Nachrichten senden und andere dazu einladen können, unsere Dienste zu nutzen. Zu den Kontaktinformationen können personenbezogene Daten wie ein richtiger Name, ein Aliasname oder eine E-Mail-Adresse gehören. Wenn Sie Ihre Kontakte mit uns teilen, speichern wir diese Kontakte zu Ihrer Verwendung auf unseren Servern.
Informationen, die wir automatisch erheben. Wir erfassen Informationen darüber, wie Sie die Dienste nutzen. Dazu zählen auch Aktionen, die Sie in Ihrem Konto ausführen (z. B. Dokumente weitergeben, bearbeiten, ansehen, erstellen und unterzeichnen) („Nutzungsinformationen“). Diese Informationen nutzen wir, um unsere Dienste bereitzustellen, zu verbessern und zu bewerben und um die Nutzer der Dropbox Sign-Dienste zu schützen. Wir erfassen Informationen auch von den Geräten und über die Geräte, die Sie für den Zugriff auf die Dropbox Sign-Dienste verwenden. Dazu gehören Angaben wie IP-Adressen, eindeutige persönliche Kennungen oder Onlinekennungen, der von Ihnen verwendete Browser- und Gerätetyp, die Website, die Sie vor dem Aufrufen unserer Website besucht haben, und mit Ihren Geräten zusammenhängende Identifikatoren („Geräteinformationen“). Ihre Geräte können (abhängig von ihren Einstellungen) auch Standortinformationen an die Dropbox Sign-Dienste übertragen. Wir verwenden Geräteinformationen zum Beispiel, um Missbrauch festzustellen und Fehler zu erkennen und zu beheben.
Informationen, die wir von Dritten erheben. Wir können zusätzliche Informationen über Sie weitergeben und/oder von Dritten erheben. Das erfolgt vor allem, damit wir verstehen, wie wir die von uns angebotenen Dienste pflegen und verbessern können, um Sie noch besser zu unterstützen. Wir erheben Informationen wie Ihre Kauf- oder Verbrauchsgeschichte bzw. -tendenzen. Dazu gehören Produkte oder Dienstleistungen, die Sie gekauft, erhalten oder in Betracht gezogen haben („gewerbliche Informationen“). Beispiel:
- Analytik: Wir verwenden Dienste wie Google Analytics und Heap, die Cookies und andere Tracking-Technologien verwenden, um Nutzungsdaten zu sammeln. Mit diesen Daten können wir unsere Produkte und Dienstleistungen verbessern.
- Werbung: Wir verwenden bestimmte Werbefunktionen von Google, darunter Google Analytics Demographics und Interest Reporting sowie Remarketing. Drittanbieter, einschließlich Google, können Anzeigen für die Dropbox Sign-Dienste auf Websites im gesamten Internet anzeigen. Sie können sich jederzeit abmelden, indem Sie hier klicken (myadcenter.google.com.). Wir und Drittanbieter, einschließlich Google, nutzen Erstanbieter-Cookies und Drittanbieter-Cookies gemeinsam, um die Anzeigen auf Basis der letzten Besuche einer Person auf unserer Website entsprechend zu gestalten, zu optimieren und zu schalten.
- Wir arbeiten mit Dritten zusammen, um die Werbung auf anderen Websites zu verwalten. Unsere Drittpartner können Cookies oder ähnliche Technologien verwenden, um Ihnen je nach Ihrem Surfverhalten und Ihren Interessen Werbung anzubieten. Wenn Sie solche interessenbezogene Werbung nicht wünschen, klicken Sie auf www.aboutads.info/choices [oder, sofern Sie sich in der Europäischen Union befinden, klicken Sie auf www.youronlinechoices.eu]. Beachten Sie, dass Sie allgemeinere Anzeigen auch weiterhin erhalten werden.
- Mobilgeräte: Wir nutzen mobile Analysesoftware, um die Funktionalität unserer Software auf Ihrem Mobiltelefon besser verstehen zu können. Mit dieser Software können Informationen darüber aufgezeichnet werden, wie oft Sie die Anwendung nutzen, welche Ereignisse innerhalb der Anwendung auftreten, wie lange die Anwendung insgesamt genutzt wird, welche Leistungsdaten sie hat und wo die Anwendung heruntergeladen wurde. Informationen, die wir innerhalb der Analysesoftware speichern, verknüpfen wir nicht mit personenbezogenen Daten, die Sie im Rahmen der Anwendung einreichen.
Informationen, die wir in Ihrem Auftrag erheben und verarbeiten. Die Nutzung der Informationen, die durch die Dropbox Sign-Dienste erhoben wurden, ist ausschließlich auf den Zweck beschränkt, für den Sie Dropbox beauftragt haben. Wenn Sie die Dropbox Sign-Dienste nutzen, verarbeiten und speichern wir als Datenverarbeiter bestimmte Informationen in Ihrem Namen. Wenn Sie beispielsweise Dokumente zur Prüfung oder Signatur hochladen, fungieren wir als Datenverarbeiter und verarbeiten Informationen in Ihrem Namen und gemäß Ihren Anweisungen. In diesem Fall sind Sie der Datenverantwortliche.
Wenn Sie ein Kunde mit Wohnsitz in den Vereinigten Staaten von Amerika, seinen Gebieten und Besitzungen, Kanada oder Mexiko sind, gilt Dropbox, Inc. als Ihr Dienstanbieter. Für alle anderen Kunden gilt Dropbox International Unlimited Company als Verarbeiter Ihrer persönlichen Daten.
Dropbox bestätigt, dass Sie ein Auskunftsrecht in Bezug auf Ihre personenbezogenen Daten haben. Dropbox hat keine direkte Beziehung zu den Personen, deren personenbezogenen Daten es verarbeitet. Personen, die Auskunft über ihre Daten verlangen oder diese berichtigen, ändern oder löschen möchten, richten ihre Fragen bitte an die Kunden von Dropbox (den Datenverantwortlichen). Anträge auf Löschung von Daten beantworten wir innerhalb einer angemessenen Frist. Wenn Sie Fragen oder Bedenken dazu haben, wie Ihre Informationen in diesen Fällen verarbeitet werden, einschließlich dazu, wie Sie Ihre Rechte als betroffene Person ausüben können, wenden Sie sich an den entsprechenden Kunden.
Cookies und andere Technologien. Wir nutzen Technologien wie Cookies und Pixel-Tags (weitere Angaben dazu finden Sie hier: https://help.dropbox.com/security/cookies), um die Dropbox Sign-Dienste anzubieten, zu verbessern, zu schützen und zu bewerben. Mit Cookies können wir uns beispielsweise auch noch bei Ihrem nächsten Besuch an Ihren Nutzernamen erinnern, besser nachvollziehen, wie Sie mit den Dropbox Sign-Diensten interagieren, und diese dementsprechend verbessern. Wir setzen gegebenenfalls dritte Dienstleister ein, die Cookies platzieren und ähnliche Technologien verwenden, um Werbung für die Dropbox Sign-Dienste zumachen.
Dropbox und seine Partner verwenden Cookies oder ähnliche Technologien, um Trends zu analysieren, die Website zu verwalten, die Navigation der Nutzer auf der Website zu verfolgen und demographische Informationen über unsere Nutzer zu sammeln. Sie können die Nutzung von Cookies in Ihrem Browser steuern. Sollten Sie die Cookies jedoch deaktivieren, können Sie u. U. bestimmte Merkmale und Funktionen in den Dropbox Sign-Diensten nicht vollständig nutzen. Zum Umgang mit Flash-Cookies klicken Sie hier (www.macromedia.com/support/documentation/de/flashplayer/help/settings_manager07.html).
Wir können die vom Browser initiierten „Do-Not-Track“-Signale nicht erkennen bzw. nicht darauf reagieren.
2. WIE NUTZEN WIR IHRE INFORMATIONEN
Wir können die Informationen, die wir über unsere Produkte erheben, für eine Reihe von Zwecken nutzen, unter anderem auch, um:
- unsere Dienste anzubieten, zu verbessern, zu schützen und zu bewerben;
- Ihr Konto/Ihre Konten einzustellen;
- Ihnen Berichte über Ihre Nutzung des Dienstes zu schicken, einschließlich für Käufe oder sonstige Ereignisse;
- zu verstehen, wie Sie unserer Produkte nutzen und damit Ihre Erfahrung individuell anzupassen;
- Ihnen Marketingmitteilungen zu senden (je nach den Einstellungen Ihres Abos);
- Einzelheiten zu Ihren Anträgen auf elektronische Signaturen, Arbeitsabläufe und sonstige Transaktionen zu erfassen (wie zum Beispiel, wann sie geöffnet, unterzeichnet wurden bzw. wann/wo dies erfolgt ist);
- Kundensupport zu bieten;
- auf Ihre Anfragen und Wünsche zu reagieren;
- Fragen oder Probleme mit unseren Produkten und Dienstleistungen zu klären bzw. zu lösen;
- jeglichen Missbrauch der von uns angebotenen Produkte und Dienstleistungen zu verhindern und
- sonstige rechtmäßige Zwecke zu erfüllen, von denen wir unsere Nutzer und Kunden in Kenntnis setzen.
Wir können die Informationen, die wir erheben (oder die uns anderweitig zur Verfügung gestellt werden) auch durch Aggregation und andere Mittel kombinieren, um die Identifizierung bestimmter Personen einzuschränken und unsere Geschäftsziele (wie Forschung und Marketing) zu unterstützen.
Wir bieten Nutzern die Möglichkeit, eine Auswahl der Dropbox Sign-Dienste kostenlos zu nutzen. Diese kostenlosen Dropbox Sign-Dienste können wir zur Verfügung stellen, weil sich einige Nutzer für ein Upgrade auf einen unserer zahlungspflichtigen Dropbox Sign-Dienste entscheiden. Wenn Sie sich für die Dropbox Sign-Dienste anmelden, erhalten Sie ggf. gelegentlich Informationen von uns zu Upgrades. Nutzer, die diese Marketingnachrichten erhalten, können diese jederzeit abbestellen. Falls Sie bestimmte Arten von Marketingmaterialien nicht erhalten möchten, klicken Sie in den entsprechenden E-Mails auf den Link zum Abbestellen oder nutzen Sie die nachstehend angegebenen Kontaktangaben, um mit uns Kontakt aufzunehmen (sofern Sie die Kontaktangaben nutzen, geben Sie bitte Ihren vollständigen Namen, Ihre E-Mail-Adresse und andere relevante Informationen an, die wir zur Beantwortung Ihrer Anfrage möglicherweise benötigen). Bitte beachten Sie, dass eine solche Möglichkeit zur Abbestellung von Marketingmaterial keine Auswirkungen auf Benachrichtigungen über Transaktionen oder zu betrieblichen Sachverhalten haben, die wir Ihnen ggf. senden müssen.
Es kommt vor, dass wir Kontakt zu Personen aufnehmen, die kein Dropbox Sign-Konto besitzen. Bei Empfängern in der EU holen wir bzw. holt eine Drittpartei für uns Ihre Einwilligung ein, bevor wir Kontakt zu Ihnen aufnehmen. Falls Sie eine E-Mail erhalten und nicht mehr von Dropbox Sign kontaktiert werden möchten, können Sie die Mitteilungen abbestellen und sich über einen Link in der Nachricht von unserer Kontaktliste entfernen lassen.
Rechtsgrundlagen für die Verarbeitung Ihrer Informationen. Wir erfassen und verwenden die oben beschriebenen personenbezogenen Daten, um Ihnen die Dropbox Sign-Dienste auf zuverlässige, sichere Weise bereitzustellen. Darüber hinaus erfassen und nutzen wir personenbezogene Daten für unsere eigenen, berechtigten geschäftlichen Zwecke. Insofern wir Ihre personenbezogenen Daten für andere Zwecke verarbeiten, wird Ihre Einwilligung entweder im Voraus eingeholt oder unsere Partner erhalten die Auflage, diese Einwilligung einzuholen.
Wenn Sie Fragen zu den Rechtsgrundlagen für die Verarbeitung Ihrer Daten haben oder weitere Informationen dazu benötigen, wenden Sie sich bitte an uns. Nutzen Sie dafür die unter der Rubrik „Kontakt“ angegebenen Kontaktdaten.
4. FÜR WIE LANGE BEWAHREN WIR IHRE INFORMATIONEN AUF
Ihre personenbezogenen Daten bewahren wir für den Zeitraum auf, für den sie zur Erfüllung der in dieser Datenschutzrichtlinie genannten Zwecke erforderlich sind, außer eine längere Aufbewahrungsfrist ist aus rechtlichen, steuerlichen oder behördlichen Gründen bzw. zu anderen rechtmäßigen Zwecken gesetzlich gefordert oder zulässig.
Wenn keine weitere berechtigte geschäftliche Notwendigkeit zur Verarbeitung Ihrer personenbezogenen Daten besteht, werden wir diese entweder löschen oder anonymisieren bzw., falls dies nicht möglich ist (zum Beispiel da Ihre personenbezogenen Daten in Backup-Archiven gespeichert sind), werden wir Ihre personenbezogenen Daten sicher aufbewahren und von jeglicher weiteren Verarbeitung ausschließen, bis eine Löschung möglich ist.
5. WIE SCHÜTZEN WIR IHRE INFORMATIONEN
Die Sicherheit Ihrer personenbezogenen Daten ist uns wichtig. Wir befolgen allgemein anerkannte Standards, um die an uns übertragenen personenbezogenen Daten sowohl während der Übertragung als auch nach deren Empfang zu schützen. Wenn Sie Fragen zur Sicherheit Ihrer personenbezogenen Daten haben, können Sie unter privacy@dropbox.com Kontakt zu uns aufnehmen.
6. WELCHE WAHLMÖGLICHKEITEN HABEN SIE ZU IHREN INFORMATIONEN
Sie haben die Kontrolle über Ihre personenbezogenen Daten und darüber, wie diese erfasst, verwendet und weitergegeben werden. Sie können beispielsweise Folgendes tun:
- Ihre Inhalte in Ihrem Dropbox Sign-Konto löschen – Hier erfahren Sie mehr darüber, wie Sie in Dropbox Sign gespeicherte Dateien löschen können.
- Personenbezogene Daten ändern bzw. korrigieren – Über die Seite mit den Kontoeinstellungen können Sie Ihr Konto und dessen Inhalt verwalten sowie einige personenbezogene Daten bearbeiten.
- Auf Ihre Daten zugreifen und anderswohin mitnehmen – Hier wird erklärt, wie Sie über Ihr Dropbox Sign-Konto auf Ihre personenbezogenen Daten zugreifen und eine Kopie Ihrer Inhalte in einem maschinenlesbaren Format herunterladen können. Sie können von uns auch eine Kopie der personenbezogenen Daten anfordern, die Sie uns bereitgestellt oder die wir von Ihnen erhoben haben, den Geschäfts- oder Handelszweck erfragen, zu dem wir die Daten erhoben haben, sowie die Art der Quellen, von denen wir sie bezogen haben, und die Art der Dritten, mit denen wir die Daten geteilt haben.
- Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einlegen – Je nach Verarbeitungstätigkeit können Sie verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einstellen oder einschränken.
Wenn Sie einen Antrag auf Datenzugriff stellen, die Löschung Ihrer personenbezogenen Daten verlangen oder der Verarbeitung Ihrer personenbezogenen Daten widersprechen möchten, senden Sie uns eine E-Mail an privacy@dropbox.com.
7. DATENSCHUTZ FÜR KINDER
Die Dropbox Sign-Dienste sind nicht für die Nutzung durch Minderjährige bestimmt oder an diese gerichtet. Wir erheben wissentlich keinerlei Informationen von Minderjährigen bzw. fordern solche nicht an. Wir erlauben Minderjährigen nicht wissentlich die Nutzung der Dropbox Sign-Dienste. Jede Person, die Dropbox ihre Daten über die Anmeldeseite für Neukunden, die Anmeldeseite oder einen anderen Teil der Dropbox Sign-Dienste zur Verfügung stellt, erklärt gegenüber Dropbox, dass sie volljährig ist (18 Jahre oder älter oder anderweitig volljährig in Ihrem Wohnsitzland) und diesen Bedingungen zustimmen kann. Wir löschen alle Informationen, die wir von Minderjährigen ohne die Erlaubnis ihrer Eltern oder Erziehungsberechtigten erhalten haben. Nutzen Sie die unten angegebenen Kontaktdaten, wenn Sie vermuten, dass Sie Dropbox die Informationen eines Minderjährigen ohne Erlaubnis der Eltern oder Erziehungsberechtigten zur Verfügung gestellt haben.
8. WO WIR IHRE INFORMATIONEN SPEICHERN, VERARBEITEN ODER WOHIN WIR SIE ÜBERMITTELN KÖNNEN
Allgemeines. Durch die Nutzung der Dropbox Sign-Dienste erkennen Sie an und stimmen zu, dass: (i) Ihre Informationen wie in dieser Datenschutzrichtlinie beschrieben verarbeitet werden, und (ii) Sie Ihre Zustimmung geben, dass Ihre Informationen an uns und unsere Einrichtungen in den USA oder anderswo übermittelt werden, einschließlich jener von Dritten, wie es in dieser Datenschutzrichtlinie beschrieben ist.
Weltweit. Für die Bereitstellung der Dropbox Sign-Dienste können Daten an Standorten in den USA und weltweit gespeichert, verarbeitet und übermittelt werden, das heißt auch an Standorten außerhalb des Landes Ihres Wohnsitzes. Die Daten können auch lokal auf den Geräten gespeichert werden, die Sie für den Zugriff auf die Dropbox Sign-Dienste verwenden.
Datenübermittlung. Bei der Übermittlung von Daten aus der EU, dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz stützt sich Dropbox auf eine Reihe von rechtlichen Mechanismen, unter anderem auf Verträge mit unseren Kunden und Geschäftspartnern, Standardvertragsklauseln, den Datenschutzrahmen EU-USA, die Erweiterung des Datenschutzrahmens EU-USA für das Vereinigte Königreich, den Datenschutzrahmen Schweiz-USA und ggf. die Angemessenheitsentscheidungen der Europäischen Kommission hinsichtlich bestimmter Länder.
Datenschutzrahmen. In Bezug auf die Verarbeitung personenbezogener Daten, die aus der Europäischen Union, dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz in die USA übertragen werden, befolgt Dropbox die vom US-Handelsministerium festgelegten Datenschutzrahmen EU-USA und Schweiz-USA sowie die Erweiterung des Datenschutzrahmens EU-USA für das Vereinigte Königreich. Dropbox hat gegenüber dem US-Handelsministerium bescheinigt, dass es sich in Bezug auf diese Daten an die Grundsätze dieser Datenschutzrahmen hält. Bei Widersprüchen zwischen dieser Datenschutzrichtlinie und den Grundsätzen des Datenschutzrahmens sind die Grundsätze maßgebend. In Übereinstimmung mit den Grundsätzen bleibt Dropbox für Weiterübertragungen haftbar, wenn ein Auftragsverarbeiter personenbezogene Daten in einer Weise verarbeitet, die nicht mit den Grundsätzen vereinbar ist. Wenn Sie mehr über den Datenschutzrahmen erfahren und unsere Zertifizierung einsehen möchten, besuchen Sie https://www.dataprivacyframework.gov.
Dropbox untersteht der Aufsicht der US-amerikanischen Federal Trade Commission. JAMS ist eine unabhängige Organisation in den USA, die Beschwerden hinsichtlich unserer Einhaltung des Datenschutzrahmens für Sie kostenlos prüft und klärt. Wenden Sie sich mit solchen Beschwerden bitte unter privacy@dropbox.com zunächst direkt an uns. Wenn wir die Angelegenheit nicht zu Ihrer Zufriedenheit lösen, wenden Sie sich an JAMS unter https://www.jamsadr.com/dpf-dispute-resolution. Sollte auch JAMS keine Lösung herbeiführen können, haben Sie gemäß Anhang I der Grundsätze des Datenschutzrahmens eventuell Anspruch auf ein verbindliches Schiedsgerichtsverfahren.
9. ÄNDERUNGEN AN DIESER RICHTLINIE
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie von Zeit zu Zeit zu ändern. Die aktuelle Version ist von unserer Website abrufbar. Sollte eine Änderung Ihre Rechte wesentlich einschränken, werden wir Sie benachrichtigen.
10. WIE KÖNNEN SIE MIT UNS IN KONTAKT TRETEN
Bei Fragen oder Bedenken zur Erhebung, Nutzung oder Offenlegung Ihrer Informationen senden Sie uns eine E-Mail an privacy@dropbox.com.