IBM Datenschutzerklärung
Diese Datenschutzerklärung gilt ab 23. Januar 2024
Kontakt
Privacy Page Leadspace 2800x1400

Einführung

Wir bei IBM respektieren Ihre Privatsphäre und setzen uns dafür ein, dass Ihre personenbezogenen Daten verantwortungsvoll geschützt und verarbeitet werden.

Diese Datenschutzerklärung beschreibt, wie IBM persönliche Informationen über Verbraucher und andere Personen bei Kunden, Geschäftspartnern, Lieferanten und anderen Unternehmen, mit denen IBM eine Geschäftsbeziehung unterhält oder in Erwägung zieht, sammelt, verwendet und weitergibt. Die Datenschutzerklärung gilt für die IBM Corporation und IBM Konzerngesellschaften, es sei denn, eine Konzerngesellschaft legt eine eigene Erklärung vor, die nicht auf die IBM Datenschutzerklärung verweist.

Wenn wir einem Kunden Produkte, Services oder Anwendungen als Business-to-Business-Anbieter zur Verfügung stellen, ist der Kunde für die Erfassung und Verwendung personenbezogener Daten bei der Nutzung dieser Produkte, Dienstleistungen oder Anwendungen verantwortlich. Für diese Erfassung und Verwendung gelten die Datenschutzrichtlinien des Kunden, sofern nicht anders angegeben. Unter der Vereinbarung mit dem Kunden kann IBM aus Gründen der Vertragsverwaltung ggf. auch Informationen über berechtigte Benutzer von IBM Produkten, Services oder Anwendungen anfordern und erfassen. In diesem Fall gilt die vorliegende Datenschutzerklärung oder ein ergänzender Datenschutzhinweis.

IBM kann im Rahmen einer ergänzenden Datenschutzerklärung zusätzliche Informationen zum Datenschutz bereitstellen.


Von IBM erhobene und verwendete personenbezogene Daten

In diesem Abschnitt sind die verschiedenen Datentypen, die von IBM erhoben werden, und deren Verwendung durch IBM beschrieben.

Dazu gehören Informationen über Ihr Konto, IBM Webseiten, IBM Anwendungen, Cloud und Online-Services, Marketing, Vertragsbeziehungen, Support-Services, Schutz für Sie und IBM, IBM Standorte, Rekrutierung und ehemalige Mitarbeiter, Durchführung unserer Geschäftsoperationen, Cookies und ähnliche Technologien sowie untergeordnete Elemente.

Die Informationen, die wir erfassen und verwenden, können Profilinformationen, Interaktionen auf Webseiten, Benutzervorgaben bezüglich Marketing, Informationen zur Überprüfung böswilliger Aktivitäten, Aufzeichnungen oder Abschriften Ihrer Gespräche mit uns zu Supportzwecken, Informationen zur Verbesserung unserer Betriebsabläufe und mehr umfassen.

Ihr Konto

Sie können ein Konto bei IBM erstellen, indem Sie eine IBMid anlegen. Im Rahmen einer IBMid erfährt IBM Ihren Namen, Ihre E-Mail-Adresse und Ihr Land oder Ihren Wohnort. IBM kann eine IBMid für bestimmte Services, wie z. B. die Verwendung von IBM Anwendungen, Cloud und Online-Services, anfordern.

IBM kann Ihre Daten auch aus geschäftsbezogenen Kontaktinformationen, die Sie uns bereitstellen oder die wir über Ihr Unternehmen, unsere Business Partner oder Lieferanten erheben, speichern.

Eine IBMid dient Ihrer eindeutigen Identifikation, wenn Sie unsere Websites besuchen, eine Anfrage haben, eine Bestellung aufgeben oder ein Produkt oder einen Service nutzen. Wenn Sie sich mit einer IBMid an unseren Websites anmelden, können wir die erhobenen Daten mit Ihrem Konto verknüpfen. Mit einer IBMid erhalten Sie auch Zugriff auf IBM Anwendungen, Cloud und Online-Services und können Ihren Vertrags- und Rechnungsverlauf verwalten. Die in Ihrer IBMid enthaltene E-Mail-Adresse kann verwendet werden, um Sie in Verbindung mit einem von Ihnen abonnierten Service zu kontaktieren.

Bei geschäftsbezogenen Kontaktinformationen handelt es sich normalerweise um Informationen, die auf einer Visitenkarte zu finden sind, wie z. B. Name und Geschäftskontaktdaten. Wir verwenden diese Informationen, um mit Ihnen in Verbindung mit geschäftlichen Angelegenheiten Kontakt aufzunehmen oder zu kommunizieren. Wenn wir geschäftsbezogene Kontaktinformationen von einem Dritten, beispielsweise von einem IBM Business Partner oder Lieferanten, erhalten, bestätigen wir, dass die Informationen ordnungsgemäß weitergegeben wurden.

Ihre geschäftsbezogenen Kontaktinformationen können auch mit anderen geschäftsrelevanten Daten kombiniert werden, beispielsweise mit Informationen über Ihre Berufsausbildung, Kenntnisse und Berufserfahrung oder mit anderen öffentlich verfügbaren Informationen wie geschäftsbezogenen Blogs, Veröffentlichungen, Aufgabenbereichen und Zertifizierungen. Diese Informationen können verwendet werden, um unsere Interaktionen mit Ihnen in den verschiedenen Geschäftsbereichen von IBM individuell abzustimmen, z. B. im Rahmen des Vertriebsprozesses, um eine Geschäftsbeziehung mit Ihnen zu pflegen, oder in Verbindung mit Beziehungen nach Vertragsablauf.

 

 

IBM Websites

Unsere Websites bieten Möglichkeiten zur Kommunikation über uns, unsere Produkte und Services. Die von IBM auf Websites erhobenen Informationen werden verwendet, um Ihnen Zugriff auf die Website zu ermöglichen, die Website zu bedienen, Ihr Erlebnis zu verbessern und die Bereitstellung von Informationen zu personalisieren. Wenn Sie IBM Websites ohne Anmeldung über ein Konto besuchen, können trotzdem Informationen erfasst werden, die im Zusammenhang mit Ihrem Websitebesuch stehen.

Weitere Informationen über die Technologien, die wir verwenden, um Websiteinformationen zu erfassen, und die Einstellung Ihrer Benutzervorgaben finden Sie unter Cookies und vergleichbare Technologien.

Wir erheben Informationen über Ihre Verwendung unserer Websites, wie z. B.:

  • die von Ihnen besuchten Webseiten
  • die Zeit, die Sie auf Seiten verbringen
  • die Website-URL, die auf unsere Seiten geführt hat
  • die aus Ihrer IP-Adresse abgeleiteten geografischen Daten
  • und alle Hyperlinks, die Sie auswählen.

Wir verwenden diese Informationen, um Ihr Erlebnis auf unseren Websites zu verbessern und zu personalisieren, Ihnen für Sie interessante Inhalte bereitzustellen, Marketinginformationen zu gewinnen und unsere Websites, Onlineservices und zugehörigen Technologien zu verbessern.

Wir erfassen auch die Informationen, die Ihr Browser oder Gerät automatisch sendet, wie z. B.:

  • Browsertyp und IP-Adresse
  • Betriebssystem, Gerätetyp und Versionsnummer
  • Spracheinstellungen
  • Absturzprotokolle
  • Informationen zur IBMid (falls angemeldet)
  • und Kennwörter

Wir verwenden diese Informationen, um Ihnen den Zugriff auf unsere Webseiten zu ermöglichen, die Anzeige der Webseite auf Ihrem Gerät und in Ihrem Browser zu verbessern, eine Anpassung an Ihre Einstellungen und Sprache vorzunehmen und Inhalte nach Relevanz oder den gesetzlichen Bestimmungen für Ihr Land anzupassen. Wir verwenden diese Informationen auch, um System- und Netzsicherheitsanforderungen einzuhalten und Unterstützung bereitzustellen. Weitere Informationen erhalten Sie unter Support-Services und Schutz für Sie und IBM.

Wir bieten zudem Plattformen und Foren, die gemeinsame Onlinenutzung, Unterstützung und Zusammenarbeit unter registrierten Mitgliedern ermöglichen. Informationen, die Sie auf diesen Plattformen übermitteln, können in Übereinstimmung mit der Datenschutzerklärung oder den Bedingungen der Plattform Dritten im Internet zur Verfügung gestellt oder von IBM entfernt werden. IBM ist nicht verantwortlich für Inhalte, die Sie durch Verwendung von IBM Produkten oder Services bereitstellen.

Wir erstellen Berichte über die Nutzung unserer Websites, um Einblicke in Trendthemen und allgemeines Marktwissen zu gewinnen. Diese Berichte können Dritten bereitgestellt werden und Details enthalten, wie Benutzer mit einem auf unseren Websites präsentierten Produkt oder Service eines Dritten interagiert haben oder ihr Interesse dafür aussah.

IBM übernimmt keine Verantwortung für Inhalte oder Datenschutzmaßnahmen auf Websites oder in Anwendungen Dritter.

IBM Anwendungen, Cloud und Online-Services

Unsere Cloud- und Onlineservices umfassen „As-a-Service“- und Desktopanwendungen, mobile Anwendungen (oder Apps) und IBM Learning Services. Wir erheben Informationen über die Verwendung dieser Services, z. B. Seiten, die Sie sich ansehen, oder Ihre Interaktionen auf der jeweiligen Seite, um unsere Services zu verbessern und weiterzuentwickeln sowie technische und marktbezogene Erkenntnisse zu gewinnen. IBM kann eine IBMid für die Verwendung von Cloud- und Onlineservices anfordern (siehe Ihr Konto).

Die Informationen, die wir im Rahmen unserer Cloud- und Onlineservices erheben, können Folgendes umfassen:

  • die von Ihnen besuchten Seiten
  • Ihre Einstellungen innerhalb des Service
  • Browsertyp und IP-Adresse
  • Betriebssystem, Gerätetyp und Versionsnummer
  • Absturzprotokolle
  • Informationen zur IBMid (falls angemeldet)
  • und Kennwörter

Diese Informationen werden erhoben, um Ihnen Zugriff zu ermöglichen, den Service auszuführen, Unterstützung bereitzustellen, Ihr Erlebnis mit dem Service zu personalisieren und zu verbessern, andere Services und Technologien zu entwickeln sowie technische und marktbezogene Erkenntnisse zu gewinnen. Weitere Informationen über die Technologien, die wir verwenden, um diese Informationen zu erfassen, und die Einstellung Ihrer Benutzervorgaben finden Sie unter Cookies und vergleichbare Technologien.

Als Public Cloud Provider verwendet IBM ohne ausdrückliche Zustimmung keine im Rahmen eines Vertrags verarbeiteten personenbezogenen Daten für Marketing- und Werbezwecke.

Datenschutzerklärungen für mobile Anwendungen können Details zu den Informationen enthalten, die von der App erfasst werden, wie z. B. Geopositionsdaten oder die eindeutige Benutzer-ID eines Geräts. Eindeutige Benutzer-IDs werden verwendet, um eine Verbindung zu Servern herzustellen und die Nutzung des Geräts anwendungsübergreifend zu vernetzen. Abhängig von den Funktionen der App können Sie Ihre Datenschutzeinstellungen unter Verwendung des Einstellungsmenüs oder in Ihrem Benutzerprofil individuell anpassen.

IBM Learning bietet Schulungsservices und erhebt Informationen über Kursabschlüsse, um Ihnen bei Bedarf Berechtigungsnachweise, Zertifikate oder weitere Informationen bereitzustellen.

IBM übernimmt keine Verantwortung für Inhalte oder Datenschutzmaßnahmen auf Websites oder in Anwendungen Dritter.

Marketing

Vorbehaltlich Ihrer Benutzervorgaben, verwenden wir die Informationen, die wir erfassen, um mit Ihnen über relevante Produkte, Services und Angebote zu kommunizieren. Wir verwenden diese Informationen auch, um Ihre Onlinerfahrung mit unseren Inhalten und Anzeigen zu personalisieren und um interne Marketing- und Geschäftsinformationen zu entwickeln. Um Ihre Benutzervorgaben in Bezug auf die Marketingkommunikation per E-Mail, Telefon oder per Post zu aktualisieren, besuchen Sie das IBM Privacy Preference Center. Sie können auch eine Opt-out-Anforderung senden oder am Ende einer Marketing-E-Mail Unsubscribe (Abonnement beenden) auswählen. Wenn Sie Ihre Benutzervorgaben in Bezug auf die Informationen, die wir auf unseren Websites über Sie erheben, überprüfen oder festlegen möchten, klicken Sie in der Fußzeile der Website auf Cookie-Präferenzen.

Wir verwenden die Informationen, die wir sammeln, für Marketingzwecke. Dazu können Informationen gehören,

  • die IBM direkt von Ihnen durch Ihre Interaktion mit IBM erfasst, z. B. durch Ihre Teilnahme an Veranstaltungen oder das Ausfüllen von Online-Anmeldeformularen,
  • die von dritten Datenanbietern erhalten werden, jedoch nur, wenn sichergestellt ist, dass der Dritte die Informationen rechtmäßig erworben hat und berechtigt ist, sie IBM zur Verwendung in unserer Marketingkommunikation zur Verfügung zu stellen,
  • die auf unseren Websites oder durch Ihre Interaktion mit IBM E-Mails und anderen Quellen, einschließlich Inhalten auf Websites Dritter, gesammelt werden. Weitere Informationen zu den Technologien, die wir zur Erfassung dieser Informationen verwenden, finden Sie unter Cookies und ähnliche Technologien.

Vorbehaltlich Ihrer Präferenzen können wir diese Informationen nutzen, um Sie über IBM Produkte, Services und Angebote zu informieren. IBM ist beispielsweise zu folgendem berechtigt:

  • Sie per E-Mail, Telefon oder Post zu kontaktieren,
  • Ihre Erfahrungen mit IBM Produkten und Services zu personalisieren, z. B. durch die Weitergabe relevanterer Inhalte oder das Vorausfüllen von Registrierungsformularen auf unseren Websites, und
  • gezielte IBM Werbung auf Websites von Drittanbietern zu platzieren, die auf Informationen basiert, die wir oder autorisierte Drittanbieter über Ihre Interaktionen mit IBM Websites, unseren Inhalten, E-Mails oder - in bestimmten Regionen - Aktivitäten in Verbindung mit Ihrer gehashten E-Mail-Adresse sammeln.

Um Ihre Präferenzen in Bezug auf Marketingaktivitäten unter Verwendung Ihrer E-Mail-Adresse, Telefonnummer oder Postanschrift festzulegen oder zu aktualisieren, besuchen Sie das IBM Privacy Preference Center. Sie können auch einen Antrag auf Opt-out stellen oder in jeder Marketing-E-Mail die Option Abmelden wählen.

Wenn Sie nicht wollen, dass Ihre gehashte E-Mail für die Personalisierung oder gezielte Werbung verwendet wird, können Sie Ihre E-Mail-Zustimmung mit einer der folgenden Optionen widerrufen.

Wenn Sie Ihre Benutzervorgaben in Bezug auf die Informationen, die wir auf unseren Websites über Sie erheben, überprüfen oder festlegen möchten, klicken Sie in der Fußzeile der Website auf Cookie-Präferenzen.

Wir verwenden diese Informationen auch, um Marketing- und Business Intelligence zu entwickeln, die für unseren Geschäftsbetrieb unerlässlich sind. IBM ist beispielsweise zu folgendem berechtigt:

  • Die von uns gesammelten Informationen zusammenzufassen, um Ihre Interessen und potenziellen Geschäftsanforderungen besser zu verstehen,
  • zusammengefasste Daten zu verwenden, um die Effektivität unserer Marketingkampagnen und Veranstaltungen zu ermitteln und um fundierte Geschäftsentscheidungen und Investitionen zu tätigen, und
  • die über die Besucher der IBM Website gesammelten Daten zum Zwecke der Entwicklung und Modellierung von Marketingzielgruppen zusammenzufassen.

Vertragsverhältnisse

Ein Vertragsverhältnis entsteht, sobald Sie bei IBM eine Testversion, ein Produkt oder einen Service bestellen. Wir stellen unsere Produkte und Services zwar in erster Linie Unternehmen zur Verfügung, dennoch können auch Einzelpersonen einen Vertrag direkt mit uns als Kunde abschließen. IBM kann in angemessenem Umfang Informationen erheben, um die vertragliche Vereinbarung vorzubereiten, einzugehen und zu erfüllen.

Die im Rahmen eines Vertragsverhältnisses erhobenen Informationen können geschäftsbezogene Kontaktinformationen des anfordernden Benutzers, eine IBMid und die Auftragsdetails umfassen. Es können auch Informationen erhoben werden, die für Versand und Abrechnung, Implementierung von Services oder Erteilung von Zugriff auf das Produkt oder den Service erforderlich sind.

Diese Informationen können je nach Art der Produkte oder Services zu verschiedenen Zwecken erfasst werden, z. B. zur Vertragsverwaltung und Einhaltung von Vorschriften, zur Bereitstellung von Support, zur Verbesserung oder Entwicklung unserer Produkte und Services, zur Kontaktaufnahme mit Ihnen im Rahmen von Umfragen zur Kundenzufriedenheit und zur Gewinnung technischer Erkenntnisse und Market Insights. Weitere Informationen finden Sie unter IBM Anwendungen, Cloud und Online-Services.

Die im Rahmen eines Vertragsverhältnisses gesammelten Informationen werden nicht für Marketing- und Werbezwecke verwendet, ohne dass vor deren Verarbeitung eine Einwilligung eingeholt wurde.

Support-Services

Wenn Sie IBM kontaktieren, um Unterstützung anzufordern, erfassen wir Ihre Kontaktinformationen, Problembeschreibung und mögliche Problemlösungen. Die bereitgestellten Informationen werden aufgezeichnet, um die Unterstützungsanfrage zu bearbeiten, zu administrativen Zwecken, um unsere Geschäftsbeziehung zu Ihnen zu fördern, zu Zwecken der Mitarbeiterschulung und der Qualitätssicherung.

Wenn Sie IBM kontaktieren, um Unterstützung anzufordern, erfassen wir Ihre Kontaktinformationen, Problembeschreibung und mögliche Problemlösungen. Dies kann eine Erfassung oder Aufzeichnung Ihrer Gespräche mit uns einschließen. Wir können diese Informationen verwenden, um Sie über Produkte oder Services zu informieren, die mit Ihrer Unterstützungsanfrage in Zusammenhang stehen. Dies kann Produktaktualisierungen oder Fixes umfassen, und IBM kann die Informationen, die im Rahmen anderer Interaktionen mit Ihnen oder Ihrem Unternehmen erhoben werden, entsprechend kombinieren, um nützlichere Empfehlungen für die Produktunterstützung bereitzustellen, wie beispielsweise verfügbare Schulungen in Bezug auf die Problemstellung.

Bei der Bearbeitung des Support-Falls kann IBM Zugriff auf Informationen haben, die Sie bereitgestellt haben oder die sich auf Ihrem System befinden. Diese Informationen können Informationen über Sie, die Mitarbeiter und Kunden Ihres Unternehmens oder andere wichtige Parteien enthalten. Die Handhabung und Verarbeitung dieser Informationen unterliegen den jeweiligen Nutzungsbedingungen oder anderen Vereinbarungen zwischen Ihrem Unternehmen und IBM, wie z. B. den Nutzungsbedingungen für den Austausch von Diagnosedaten.

Schutz für Sie und IBM

Wir können Informationen erheben und verwenden, um Sie und IBM vor IT-Sicherheitsbedrohungen und die gespeicherten Informationen vor unbefugtem Zugriff, Offenlegung, Änderung oder Vernichtung zu schützen. Dazu gehören unter anderem Informationen aus unseren IT-Zugriffsberechtigungssystemen, wie z. B. Anmeldedaten.

Die Sicherheitslösungen, die IBM zum Schutz Ihrer Informationen, unserer Infrastruktur und Netzwerke einsetzt, können Informationen wie IP-Adressen und Protokolldateien erfassen. Dies ist notwendig, um die Funktionalität und Nutzbarkeit von Sicherheitsprogrammen sicherzustellen und damit die Untersuchung potenzieller Sicherheitsvorfälle zu ermöglichen und Erkenntnisse über Sicherheitsbedrohungen zu gewinnen.

IBM kann spezialisierte Tools und sonstige technische Mittel verwenden, um Informationen an Zugangspunkten zu und in IT-Systemen und -Netzwerken zu erheben, um unbefugten Zugriff, Viren und Hinweise auf böswillige Aktivitäten zu erkennen. Die erhobenen Informationen können verwendet werden, um Untersuchungen durchzuführen, wenn es einen Verdacht auf unbefugten Zugriff, Malware oder böswillige Aktivitäten gibt, und um schädlichen Programmcode oder schädliche Inhalte zu entfernen oder zu isolieren.

IBM Standorte

Wenn Sie einen IBM Standort besuchen, werden Ihr Name oder Ihre geschäftsbezogenen Kontaktinformationen (siehe Ihr Konto) und in Einzelfällen Informationen einer amtlich ausgestellten ID erfasst. Diese Informationen werden für das Zugangsmanagement und den Schutz der Sicherheit unserer Standorte und Mitarbeiter erhoben.

Die an unseren Standorten erhobenen Informationen werden zur Ausstellung von Zugangsausweisen verwendet. Soweit gesetzlich zulässig, kann die Identität von Besuchern überprüft werden, und für Erfüllungsgehilfen des Lieferanten, die vor Ort arbeiten, kann ein Ausweis mit Foto zu Identifikationszwecken angefordert werden.

Zum Schutz der Sicherheit von IBM Standorten, Mitarbeitern und Assets nutzt IBM Kameraüberwachung und Zugangsmanagement. Weitere Information erhalten Sie ggf. am jeweiligen IBM Standort.

Personalbeschaffung und ehemalige Mitarbeiter

IBM sucht fortlaufend nach neuen qualifizierten Mitarbeitern für das Unternehmen und erhebt Informationen über Stellenbewerber oder potenzielle Kandidaten aus verschiedenen Quellen. Bewerber erhalten weitere Informationen in der Datenschutzerklärung für die Talentgewinnung. Wenn ein Mitarbeiter IBM verlässt, werden dessen personenbezogene Daten für noch offene geschäftliche, vertragliche, berufliche, rechtliche und steuerliche Zwecke verwendet, einschließlich Altersversorgung, soweit dies in die Zuständigkeit von IBM fällt.

Im Bereich Personalbeschaffung kann IBM potenzielle Kandidaten mithilfe von Personalvermittlern suchen und öffentlich verfügbare Informationen auf Social-Media-Plattformen nutzen, um potenzielle Kandidaten für eine bestimmte Funktion zu identifizieren.

Wenn ein Mitarbeiter IBM verlässt, werden grundlegende Informationen über den ehemaligen Mitarbeiter und dessen Beschäftigung bei IBM aufbewahrt.

Sobald ein Mitarbeiter in den Ruhestand geht, werden Informationen über den Pensionär verarbeitet, um die Pensionsverpflichtungen zu erfüllen. Informationen über die Verarbeitung von Pensionsinformationen oder sonstige Programme zur Altersversorgung erhalten Sie bei der zuständigen lokalen Rentenstelle. In einigen Ländern kann dies eine unabhängige Organisation sein. In Einzelfällen können Pensionäre weiterhin an von IBM organisierten Initiativen oder Programmen teilnehmen, wie z. B. an Programmen für Ehrenamt und soziale Verantwortung. Die Teilnahme ist freiwillig. Weitere Informationen werden auf den entsprechenden Websites oder Informationsseiten für diese Initiativen bereitgestellt.

Abwicklung unserer Geschäftstätigkeit

IBM erhebt und verwendet Informationen, um Betriebsabläufe, Systeme und Prozesse zu verbessern. Informationen können beispielsweise genutzt werden, um unsere Betriebsabläufe durchzuführen, aufrechtzuerhalten, zu prüfen und zu optimieren, unsere Assets und Mitarbeiter zu schützen, Produkte zu entwickeln und unsere Rechte zu verteidigen.

Es werden Informationen über unsere Betriebsabläufe erfasst, um fundierte Entscheidungen über das Unternehmen und die Geschäftstätigkeit zu treffen und Berichte zu Leistung, Audits und Trends zu erstellen. Diese Informationen werden beispielsweise verwendet, um die Kosten und Qualität unserer Betriebsabläufe zu analysieren. Sofern möglich, erfolgt dies unter Verwendung zusammengefasster Informationen, es können jedoch auch personenbezogene Daten verwendet werden.

Wir erheben und verwenden Informationen aus unseren Geschäftssystemen, die personenbezogene Daten enthalten können, zu folgenden Zwecken:

  • Schutz und Durchsetzung unserer Rechte, auch um Betrug oder sonstige kriminelle Aktivitäten zu erkennen (z. B. durch Nutzung von Informationen in Zahlungssystemen)
  • Abwicklung und Beilegung von Konflikten
  • Beantwortung von Beschwerden und Verteidigung von IBM in Gerichtsverfahren
  • und Einhaltung rechtlicher Verpflichtungen in den Ländern, in denen IBM geschäftlich tätig ist

IBM erhebt Informationen aus der Nutzung seiner Geschäftsprozesse, Websites, Cloud- und Onlineservices, Produkte oder Technologien. Diese Informationen können personenbezogene Daten umfassen und werden für die Produkt- und Prozessentwicklung verwendet. IBM kann diese Informationen beispielsweise verwenden, um die Effizienz zu steigern, Kosten zu senken oder Services zu verbessern, indem automatisierte Prozesse und Tools entwickelt werden, oder um die Technologien zu entwickeln oder zu verbessern, auf denen diese basieren.

Cookies und vergleichbare Technologien

Wenn Sie unsere Websites besuchen, Cloud- und -Onlineservices oder Softwareprodukte nutzen oder unsere Inhalte auf bestimmten Websites Dritter anzeigen, sammeln wir Informationen über Ihre Verbindung und Ihre Aktivität unter Verwendung verschiedener Online-Tracking-Technologien wie Cookies, Web-Beacons, lokaler Speicher oder HTML5. Informationen, die mit diesen Technologien erhoben werden, sind möglicherweise erforderlich, um die Website oder den Service zu betreiben, die Leistung zu verbessern, besser zu verstehen, wie IBM Onlineservices verwendet werden, oder die Interessen unserer Benutzer zu bestimmen. IBM arbeitet mit Werbepartnern zusammen, um diese Technologien auf Websites von IBM und Dritten bereitzustellen und die Verwendung dieser Technologien zu unterstützen.

Ein Cookie ist ein Datenelement, das eine Website an Ihren Browser schickt, um es auf Ihrem Computer zu speichern und zur Identifizierung Ihres Computers zu verwenden. Web-Beacons mit Pixeln und Tags sind Technologien, die verwendet werden, um einen Benutzer einer IBM Webseite zu überwachen oder wenn eine Webseite in eine andere Website kopiert wurde. Lokale gemeinsam genutzte Objekte können Inhaltsinformationen, die auf der besuchten Webseite angezeigt werden, und Benutzervorgaben speichern. Alle diese Technologien können verwendet werden, um verbundene Funktionen auf unseren Websites bereitzustellen oder auf anderen Websites gezielte IBM-Werbung (je nach Ihren Cookie-Einstellungen) auf der Grundlage Ihrer Interessen anzuzeigen. Web-Beacons können auch verwendet werden, um Ihre Interaktion mit E-Mail-Nachrichten oder Newslettern zu verfolgen, z. B. um festzustellen, ob Nachrichten geöffnet oder Links ausgewählt wurden.

Sitzungscookies können verwendet werden, um Ihren Weg durch die einzelnen Webseiten zu protokollieren, damit Sie nicht zur Eingabe von Informationen aufgefordert werden, die Sie bereits während derselben Sitzung eingegeben haben oder die zum Abschluss einer Transaktion benötigt werden. Sitzungscookies werden gelöscht, sobald der Web-Browser geschlossen wird. Persistente Cookies speichern Benutzervorgaben für spätere Besuche auf einer Website, beispielsweise Ihre Sprach- und Länderauswahl. Persistente Cookies löschen die enthaltenen Daten innerhalb von 12 Monaten.

Sie können den IBM Cookie Manager verwenden, um mehr über die IBM Online-Tracking-Technologien zu erfahren und Ihre Benutzervorgaben in Bezug auf die Informationen, die wir auf unseren Websites über Sie erheben, zu überprüfen oder festzulegen. Der IBM Cookie Manager wird entweder bei Ihrem ersten Besuch einer Webseite als Benachrichtigungsfenster dargestellt oder geöffnet, wenn Sie in der Fußzeile der Website auf Cookie-Präferenzen klicken. Der IBM-Cookie-Manager umfasst nicht alle Tracking-Technologien (z. B. E-Mail-Pixel). Verwenden Sie bei Verwendung mobiler Anwendungen die Optionen auf Ihrem mobilen Gerät, um Einstellungen zu verwalten.

Wenn IBM Cookies blockiert, inaktiviert oder abgelehnt werden, funktionieren Services möglicherweise nicht ordnungsgemäß, z. B. in Verbindung mit einem Warenkorb, oder blockieren die Nutzung von Websites oder IBM Cloud-Services, die eine Anmeldung erfordern. Durch Inaktivierung von Cookies werden keine anderen Online-Tracking-Technologien inaktiviert, jedoch können die anderen Technologien nicht auf die in Cookies gespeicherten Details zugreifen.

IBM Websites bieten die Möglichkeit, Social-Media-Optionen Dritter zu verwenden. Wenn Sie diese Optionen verwenden möchten, können diese Websites Dritter Informationen über Sie protokollieren, beispielsweise Ihre IP-Adresse, Zugriffszeit und verweisende Website-URLs. Wenn Sie an Social-Media-Websites dieser Art angemeldet sind, können die erhobenen Informationen auch mit Ihren Profilinformationen verknüpft werden. IBM übernimmt keine Verantwortung für die Datenschutzmaßnahmen dieser Services Dritter und bittet Sie, die entsprechenden Datenschutzbestimmungen zur Kenntnis zu nehmen, um mehr zu erfahren.

Weitere Informationen zu Cookies und zur Entfernung dieser Technologien unter Verwendung von Browsereinstellungen finden Sie unter https://www.allaboutcookies.org/.

Kinder

Sofern nicht abweichend angegeben, sind unsere Websites, Produkte und Services nicht für Kinder unter 16 Jahren bestimmt.


Weitergabe personenbezogener Daten

IBM kann Ihre personenbezogenen Daten intern und extern an Lieferanten, Berater oder Business Partner zu rechtmäßigen Geschäftszwecken und nur bei Informationsbedarf weitergeben. In diesem Abschnitt wird beschrieben, wie IBM Informationen weitergibt und diese Weitergabe vereinfacht.

So werden personenbezogene Daten weitergegeben

 

Bei der Weitergabe personenbezogener Daten führen wir angemessene Überprüfungen und Kontrollen durch, um sicherzustellen, dass die Daten in Übereinstimmung mit dem geltenden Recht weitergegeben werden können.

Sollte sich IBM dazu entschließen, Unternehmen in bestimmten Ländern zu verkaufen, zu kaufen, zu fusionieren oder anderweitig zu reorganisieren, kann eine derartige Transaktion eine Offenlegung personenbezogener Daten gegenüber potenziellen oder tatsächlichen Käufern bzw. die Erfassung personenbezogener Daten von den Verkäufern einschließen.

Intern werden personenbezogene Daten für unsere Geschäftszwecke weitergegeben: zur Verbesserung der Effizienz, für Kosteneinsparungen und für die interne Zusammenarbeit zwischen unseren Tochtergesellschaften (wie z.B. Red Hat). So können wir beispielsweise personenbezogene Daten weitergeben, um unsere Beziehung zu Ihnen und anderen externen Parteien, Compliance-Programme oder die Sicherheit von Systemen und Netzwerken zu verwalten.

Der interne Zugriff auf personenbezogene Daten ist eingeschränkt und wird nur bei Informationsbedarf erteilt. Die Weitergabe dieser Informationen unterliegt den entsprechenden unternehmensinternen Vorkehrungen, Richtlinien und Sicherheitsstandards. Weitere Informationen finden Sie unter Rechtsgrundlage.

Extern gilt Folgendes:

  • Im Rahmen unserer Geschäftsbeziehung zu Lieferanten können personenbezogene Daten in unserem Auftrag erhoben, verwendet, analysiert oder anderweitig verarbeitet werden.
  • Unser Geschäftsmodell umfasst die Zusammenarbeit mit unabhängigen Business Partnern, um IBM Produkte und Services zu vermarkten, zu vertreiben und bereitzustellen. Gegebenenfalls (z. B. wenn dies für die Ausführung einer Bestellung erforderlich ist) geben wir geschäftliche Kontaktinformationen an ausgewählte Geschäftspartner weiter.
  • IBM kann personenbezogene Daten an professionelle Berater, einschließlich Anwälten, Prüfern und Versicherungsgesellschaften, weitergeben, um deren Dienste zu erhalten.
  • IBM kann Informationen zum Vertragsverhältnis an Dritte weitergeben, die in die Auftragsabwicklung einbezogen sind, z. B. IBM Business Partner, Finanzinstitute, Versandunternehmen, Post oder öffentliche Behörden (z. B. Zollbehörden).
  • Wir können personenbezogene Daten an Dritte weitergeben, wie z. B. an Werbetechnologiepartner, Datenanalyseanbieter und soziale Netzwerke, die von IBM beauftragt werden, gezielte IBM Werbung auf ihren Plattformen bereitzustellen, Informationen zur Analyse zusammenzufassen und die Interaktion mit dieser Werbung zu verfolgen.

In bestimmten Situationen ist es möglich, dass personenbezogene Daten im Rahmen eines gerichtlichen Verfahrens, eines Gerichtsbeschlusses oder des Rechtswegs gegenüber Behörden offengelegt werden müssen. Personenbezogene Daten können auch weitergegeben werden, um die Rechte von IBM oder Dritten zu schützen, wenn IBM der Ansicht ist, dass diese Rechte betroffen sein könnten, z. B. zur Betrugsvermeidung.

 

 

Vereinfachung internationaler Datenübermittlungen

 

Ihre personenbezogenen Daten können an IBM-Tochtergesellschaften und Dritte weltweit weitergegeben oder von diesen eingesehen werden. IBM hält die Gesetze zur grenzüberschreitenden Übermittlung personenbezogener Daten ein, um Ihre personenbezogenen Daten standortunabhängig zu schützen.

IBM hat verschiedene Sicherheitsmechanismen implementiert, wie z. B.:

  • Vertragsklauseln, wie beispielsweise die von der EU-Kommission genehmigten und in mehreren anderen Ländern geltenden Klauseln. Sie können eine Kopie der EU-Standardvertragsklauseln (EU Standard Contractual Clauses, EU SCC) anfordern, indem Sie in der Kopfzeile dieser Seite auf Kontakt klicken.
  • Data Privacy Framework Certification. Gegebenenfalls werden bestimmte ausgewiesene IBM Services (z. B. IBM Infrastructure-as-a-Service, Platform-as-a-Service, Software-as-a-Service und ausgewählte andere gehostete Angebote) für die Einhaltung des Datenschutz-Framework zertifiziert. Weitere Informationen finden Sie unter IBM Datenschutz-Framework-Richtlinie für zertifizierte IBM Cloud Services.
  • Verbindliche interne Datenschutzvorschriften für Verantwortliche (IBM Binding Corporate Rules for Controllers, IBM BCR-C). Die BCR-C wurden von den europäischen Datenschutzbehörden und dem UK Information Commissioner’s Office genehmigt. Weitere Informationen finden Sie unter IBM Controller Binding Corporate Rules.
  •  Die in dieser Datenschutzrichtlinie beschriebenen Datenschutzpraktiken von IBM stehen im Einklang mit dem APEC Cross Border Privacy Rules Framework. Das System der APEC Cross Border Privacy Rules (CBPR) bietet Schutz für personenbezogene Daten, die zwischen den teilnehmenden APEC-Ökonomien übertragen werden, und zwar in Bezug auf Online-Informationen, die über ibm.com erfasst werden.

Informationen zum Verantwortlichen und Bevollmächtigten

IBM ist über seine Konzerngesellschaften weltweit geschäftlich tätig. Im Rahmen der Datenschutzgesetze in einigen Ländern ist ein Verantwortlicher das Unternehmen (oder die natürliche Person), das bzw. die die Zwecke für die Verarbeitung personenbezogener Daten definiert und festlegt, wie diese Informationen verarbeitet werden. Parteien, die an der Verarbeitung im Auftrag eines Verantwortlichen beteiligt sind, können als Auftragsverarbeiter bezeichnet werden. Je nach Rechtsordnung können die Bezeichnungen und zugehörigen Verpflichtungen abweichen.

Falls für die Datenschutzgesetze in Ihrem Land relevant, ist die IBM Hauptkonzerngesellschaft in Ihrem Land oder Ihrer Region der Verantwortliche für Ihre personenbezogenen Daten, es sei denn, die International Business Machines Corporation (IBM Corporation) oder eine andere IBM Konzerngesellschaft benennt sich selbst als Verantwortlicher für eine bestimmte Interaktion mit Ihnen.

Die Kontaktinformationen der IBM Hauptkonzerngesellschaft eines Landes oder einer Region finden Sie, indem Sie Ihr Land oder Ihre Region auswählen und dann in der Fußzeile der ibm.com-Websites auf Kontakt klicken. Die IBM Corporation kann unter folgender Adresse kontaktiert werden: International Business Machines Corporation, 1, North Castle Drive, Armonk, New York, United States of America.

Sofern die IBM Corporation oder eine von ihr kontrollierte Konzerngesellschaft einen gesetzlichen Vertreter benennen muss, wurden die folgenden Bevollmächtigten benannt.

IBM International Group B.V.,

Johan Huizingalaan 765,

1066 VH Amsterdam,

The Netherlands

IBM United Kingdom Limited,

PO Box 41, North Harbour,

Portsmouth,

Hampshire, PO6 3AU,

United Kingdom

Sicherheit und Aufbewahrung von Informationen

IBM hat angemessene physische, administrative und technische Sicherheitsvorkehrungen implementiert, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, unbefugter Nutzung und Offenlegung zu schützen. Diese Sicherheitsvorkehrungen umfassen rollenbasierte Zugriffskontrollen und Verschlüsselung, damit personenbezogene Daten bei der Übertragung geschützt sind. IBM fordert auch Business Partner, Lieferanten und Dritte zur Implementierung geeigneter Sicherheitsvorkehrungen wie Vertragsbedingungen und Zugriffsbeschränkungen auf, um Informationen vor unbefugtem Zugriff, unbefugter Nutzung und Offenlegung zu schützen. 

Personenbezogene Daten werden nur so lange aufbewahrt, wie dies für die Erfüllung der Zwecke notwendig ist, für die sie verarbeitet werden, oder um gesetzliche und aufsichtsrechtliche Aufbewahrungsanforderungen zu erfüllen. Gesetzliche und aufsichtsrechtliche Aufbewahrungsanforderungen können die Aufbewahrung von Informationen zu folgenden Zwecken umfassen:

  • Audit- und Abrechnungszwecke
  • Einhaltung gesetzlicher Aufbewahrungsfristen
  • Beilegung von Konflikten
  • und Etablierung, Ausübung oder Verteidigung von Rechtsansprüchen in den Ländern, in denen IBM geschäftlich tätig ist

IBM bewahrt Informationen zum Vertragsverhältnis für administrative Zwecke, die Erfüllung gesetzlicher und aufsichtsrechtlicher Aufbewahrungsanforderungen, die Verteidigung der Rechte von IBM und das Management der Geschäftsbeziehung mit Ihnen auf. Die in einer ergänzenden Datenschutzerklärung enthaltenen Informationen umfassen möglicherweise detailliertere Angaben zu den geltenden Aufbewahrungsfristen.

Wenn personenbezogene Daten nicht mehr benötigt werden, kann IBM auf Prozesse zurückgreifen, um diese sicher zu löschen, z. B. durch Löschung elektronischer Dateien und Schreddern physischer Schriftstücke.


Ihre Rechte

Sie haben bestimmte Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten. Das Kontakt-Formular in der Kopfzeile dieser Seite kann zu folgenden Zwecken verwendet werden:

  • Sie können Zugang zu den persönlichen Daten, die wir über Sie haben, beantragen oder diese aktualisieren oder korrigieren lassen. Je nach geltendem Recht verfügen Sie möglicherweise über weitere Rechte in Bezug auf Ihre personenbezogenen Daten.
  • Sie haben das Recht, Ihre personenbezogenen Daten in einem verwendbaren Format anzufordern und sie an eine andere Partei (auch bekannt als das Recht auf Datenübertragbarkeit) zu übertragen.
  • Sie haben das Recht auf Löschung der personenbezogenen Daten, die wir von Ihnen gespeichert haben.
  • Sie können sich von bestimmten Arten der Verarbeitung personenbezogener Daten, wie z. B. gezielten Werbemaßnahmen, abmelden.
  • Stellen von Fragen in Verbindung mit dieser Datenschutzerklärung und Datenschutzmaßnahmen. Ihre Nachricht wird an das entsprechende Mitglied des IBM Datenschutzteams, einschließlich des verantwortlichen Datenschutzbeauftragten, weitergeleitet.
  • Einreichen einer Beschwerde bei IBM, wenn Sie nicht zufrieden mit der Verarbeitung Ihrer personenbezogenen Daten durch IBM sind.

Wenn Sie eine Anfrage zu Datenrechten einer betroffenen Person (Data Rights/DR) stellen, übermitteln Sie uns personenbezogene Daten, einschließlich Ihres Namens und Ihrer Kontaktdaten, die wir verwenden, um Ihre Anfrage zu beantworten. Unter bestimmten Umständen können wir zur Überprüfung Ihrer Identität - und um sicherzustellen, dass wir die personenbezogenen Daten an die richtige Person weiterleiten - auch eine Kopie Ihres Lichtbildausweises verlangen, die wir sofort nach der Überprüfung Ihrer Identität löschen werden.

Auf Ihre DR-Anfrage hin, werden Ihre personenbezogenen Daten zur Bearbeitung und Erfüllung Ihrer DR-Anfrage im Einklang mit den rechtlichen Verpflichtungen und Vorgaben von IBM in Bezug auf DRs verarbeitet.

Sie können den Status der von Ihnen eingereichten Anfragen über das DR-Webformular im IBM Privacy Portal 90 tage lang nach Abschluss der Anfrage überprüfen. Die Daten, die für Ihre DR-Anfrage relevant sind, werden für mindestens drei Jahre ab dem Datum Ihrer letzten DR-bezogenen Kommunikation mit IBM aufbewahrt, um Ihre diesbezüglichen Anfragen zu bearbeiten sowie für die Zwecke der Compliance und der Aufzeichnung durch IBM.

Weitere Informationen darüber, wie wir Ihre Daten verarbeiten, finden Sie unter Personenbezogene Daten, die wir erheben und verwenden.

Ihre Rechte können Einschränkungen und Ausnahmebedingungen durch geltendes Recht unterliegen. Es kann beispielsweise Situationen geben, in denen IBM bestimmte Informationen, die Sie anfordern, nicht weitergeben kann, wenn die Weitergabe eine Offenlegung von Informationen über Dritte bedeutet.

Sie haben möglicherweise auch das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren. Informationen über zusätzliche Rechte, wann sie gelten, und das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, finden Sie hier.

Wenn Sie Probleme in Bezug auf Datenschutz oder Datennutzung feststellen mussten, die wir nicht zufriedenstellend lösen konnten, wenden Sie sich bitte hier an unseren unabhängigen Anbieter für Beschwerdemanagement mit Sitz in den USA (gebührenfrei).

Wenn Sie Ihre Vorgaben für die Marketingkommunikation festlegen oder aktualisieren möchten, besuchen Sie das IBM Privacy Preference Center. Sie können auch eine Opt-out-Anforderung senden oder am Ende einer Marketing-E-Mail Unsubscribe (Abonnement beenden) auswählen.


Rechtsgrundlage

In einigen Rechtsordnungen ist für die rechtmäßige Verarbeitung personenbezogener Daten eine Begründung erforderlich, die oft als Rechtsgrundlage bezeichnet wird. Die Rechtsgrundlagen, auf denen die rechtmäßige Verarbeitung Ihrer personenbezogenen Daten basiert, können je nach Zweck der Verarbeitung und geltendem Recht variieren.

Die verschiedenen Rechtsgrundlagen, die wir verwenden können, sind wie folgt:

Diese Rechtsgrundlage gilt, wenn IBM bestimmte personenbezogene Daten, z. B. Ihre Kontaktinformationen, Zahlungs- und Versanddetails, verarbeiten muss, um seinen Verpflichtungen nachzukommen oder das Vertragsverhältnis mit Ihnen zu verwalten.

Beispiele:

  • Wenn Sie beabsichtigen, ein Produkt oder einen Service zu erwerben, benötigen wir Ihre geschäftsbezogenen Kontaktinformationen, um einen Vertrag mit Ihnen zu schließen, oder Sie müssen eine IBMid erstellen (siehe Ihr Konto), um online auf ein erworbenes Produkt zuzugreifen.
  • Für die Vertragserfüllung benötigen Sie möglicherweise Support-Services, für die wir Ihre Kontaktinformationen benötigen.
  • Wir benötigen personenbezogene Daten, um Stellenbewerber zu berücksichtigen oder die Rentenansprüche von Pensionären zu verwalten (siehe Personalbeschaffung und ehemalige Mitarbeiter).

Berechtigte Interessen beziehen sich darauf, Geschäfte abwickeln und organisieren zu können, einschließlich Vermarktung unserer Angebote, Schutz unserer Rechtsansprüche, Sicherung unserer IT-Umgebung oder Erfüllung von Kundenanforderungen.
Beispiele:

  • Wir überwachen Ihre Nutzung von IBM Websites und Ihre Interaktion, um diese zu verbessern.
  • Wir verarbeiten Ihre IBMid (siehe Ihr Konto), um die Zugriffsberechtigung auf unsere Services zu verwalten.
  • Wenn ein Vertragsverhältnis mit dem Unternehmen besteht, für das Sie arbeiten, hat IBM ein berechtigtes Interesse daran, Ihre personenbezogenen Daten für das Vertragsmanagement zu verarbeiten.
  • Wir verarbeiten Ihre geschäftsbezogenen Kontaktinformationen (siehe Ihr Konto) zusammen mit anderen geschäftsrelevanten Daten, um unsere Interaktionen mit Ihnen individuell anzupassen und unsere Produkte und Services zu bewerben. Ihre Kontaktinformationen können beispielsweise zusammen mit Details einer IBM Veranstaltung, an der Sie teilgenommen haben, verarbeitet werden, um marketing- und geschäftsbezogenes Wissen aufzubauen.
  • Wir verarbeiten die personenbezogenen Daten von Bewerbern basierend auf unserem berechtigten Interesse, geeignete qualifizierte Mitarbeiter zu finden (siehe Personalbeschaffung und ehemalige Mitarbeiter).
  • Unsere allgemeinen Betriebsabläufe müssen funktionsfähig bleiben. Zu diesem Zweck können wir beispielsweise die Anmeldeinformationen unserer IT-Systeme und -Netzwerke oder Überwachungsvideos an IBM Standorten zu Sicherheitszwecken verarbeiten.

Es können auch personenbezogene Daten verarbeitet werden, wenn dies notwendig ist, um die Rechte von IBM im Rahmen von Gerichts-, Verwaltungs- und Schlichtungsverfahren zu verteidigen. Dies fällt auch unter die Rechtsgrundlage des berechtigten Interesses in Ländern, in denen dies keine separate Rechtsgrundlage darstellt.

Personenbezogene Daten werden auch zum Kreditnehmerschutz verarbeitet. Dabei handelt es sich um eine konkrete Rechtsgrundlage gemäß brasilianischem Recht (LGPD), die in anderen Ländern auch unter die Rechtsgrundlage des berechtigten Interesses fällt.

Die Verarbeitung hängt von Ihrer Zustimmung ab, wenn wir diese anfordern.
Beispiel:

Wenn IBM zur Verarbeitung bestimmter personenbezogener Daten rechtlich verpflichtet ist. Beispiel:

  • IBM kann verpflichtet sein, für bestimmte Transaktionen eine amtlich ausgestellte ID zu beantragen, z. B. für ein Finanzierungsgeschäft (siehe Vertragsverhältnis).

Aktualisierungen der Datenschutzerklärung

Bei einer wesentlichen Änderung dieser Datenschutzerklärung wird das Datum des Inkrafttretens geändert und ein Hinweis informiert 30 Tage lang über die aktualisierte Datenschutzerklärung. Bei fortgesetzter Nutzung unserer Websites und Services nach Inkrafttreten der Änderungen gehen wir davon aus, dass Benutzer die Änderungen gelesen und verstanden haben.

Vorgängerversionen der Datenschutzerklärung sind hier verfügbar.

Sections updated in this release:

  1. Ihre zusätzlichen Rechte: Kolumbien
  2. Ihre zusätzlichen Rechte: Taiwan
  3. Ihre zusätzlichen Rechte: Tunesien