Veröffentlicht am: 23. Mai 2018
Zuletzt aktualisiert am: 23. Oktober 2024
Dies ist die Datenschutzrichtlinie für die Marken F5 und NGINX. Darin wird erläutert, wie F5, Inc. und seine Tochtergesellschaften (zusammen „F5“) mit den Informationen über Sie umgehen, die in den unten beschriebenen Kontexten erfasst werden.
Gemäß der Datenschutz-Grundverordnung der EU („DSGVO“) und anderen ähnlichen Gesetzen gilt F5 als „Verantwortlicher“ für diese Daten, da F5 bestimmt, wie mit diesen Daten umgegangen wird. F5, Inc. ist normalerweise der primäre Controller innerhalb der F5-Unternehmensgruppe.
Dieser Datenschutzhinweis gilt auch für personenbezogene Daten, die F5 im Rahmen der Bereitstellung seiner Dienste (die „ Dienste “) erhält. Bei vielen Diensten fungiert F5 in Bezug auf die personenbezogenen Daten, die es über den Dienst erfasst, lediglich als „Verarbeiter“ (nicht als Verantwortlicher). Dies bedeutet, dass F5 die personenbezogenen Daten ausschließlich gemäß den Weisungen des jeweiligen Kunden verarbeitet, sofern keine anders lautenden gesetzlichen Verpflichtungen bestehen. Die nachstehenden dienstspezifischen Datenschutzbestimmungen erläutern die Rolle von F5 als Verantwortlicher oder Verarbeiter in Bezug auf bestimmte Dienste und bieten zusätzliche Datenschutzinformationen.
1. Welche Arten personenbezogener Daten erhebt F5?
Wir erheben, speichern und nutzen folgende Kategorien personenbezogener Daten:
Wir erhalten personenbezogene Daten direkt von Ihnen oder Ihrem Arbeitgeber; von Drittquellen wie unseren Unity-Partnern (darunter Wiederverkäufer und Distributoren); von Drittmarktplätzen, auf denen unsere Produkte angeboten werden (wie AWS und Google Cloud Platform); von Datenbrokern (wie Dun & Bradstreet); von Marketingunternehmen; durch Empfehlungen von Kunden und Benutzern; und aus öffentlich verfügbaren Quellen wie Unternehmenswebsites und LinkedIn. Über einige Dienste erhalten wir personenbezogene Daten von unseren Kunden oder von Personen, die mit unseren Kunden oder deren Online-Eigenschaften interagieren.
In einigen Fällen erfasst F5 personenbezogene Daten mithilfe der im Abschnitt 7 weiter unten beschriebenen Technologie.
2. Wie verwendet F5 personenbezogene Daten und gibt sie an Dritte weiter?
F5 nutzt und gibt personenbezogene Daten für die folgenden Zwecke weiter:
Zu diesen Zwecken können wir personenbezogene Daten beispielsweise an folgende Stellen weitergeben:
Diese Verwendungen und Offenlegungen unterliegen ebenfalls unseren vertraglichen Verpflichtungen.
3. Aus welchen rechtlichen Gründen kann F5 dies tun?
In manchen Rechtsgebieten sind die für die Datenverarbeitung Verantwortlichen gesetzlich dazu verpflichtet, Sie über die Rechtsgrundlagen zu informieren, die ihnen die Nutzung oder Offenlegung Ihrer personenbezogenen Daten erlauben. Soweit diese Gesetze Anwendung finden, sind unsere Rechtsgrundlagen:
4. Welche Rechte und Wahlmöglichkeiten in Bezug auf personenbezogene Daten (einschließlich der Deaktivierung von Direktmarketing) stehen zur Verfügung?
Für personenbezogene Daten, die wir über unsere Dienste erfassen, enthält die Datenschutzerklärung des jeweiligen Dienstes Anweisungen, wie Sie Ihre gesetzlichen Rechte in Bezug auf diese Daten ausüben können. Wenn wir solche Daten ausschließlich im Auftrag eines Kunden verarbeiten, wird in diesen Anweisungen normalerweise darauf hingewiesen, dass Sie sich zur Ausübung dieser Rechte an den Kunden wenden sollten. Wenn Sie sich in diesen Fällen stattdessen an F5 wenden, leiten wir Ihre Anfrage normalerweise an den entsprechenden Kunden weiter (sofern wir wissen, wer das ist) und arbeiten bei der Bearbeitung der Anfrage mit diesem Kunden zusammen, vorbehaltlich etwaiger besonderer vertraglicher Vereinbarungen mit diesem Kunden.
Für andere personenbezogene Daten (einschließlich bestimmter personenbezogener Daten, die wir über einige unserer Dienste erfassen) bieten wir Ihnen die folgenden Optionen zur Ausübung Ihrer Rechte und Auswahlmöglichkeiten hinsichtlich der Verwendung Ihrer personenbezogenen Daten durch uns. Viele davon unterliegen wichtigen Beschränkungen oder Ausnahmen gemäß den geltenden Gesetzen und gegebenenfalls den Datenschutzrahmenwerken zwischen der EU und den USA, der Schweiz und den USA und dem Vereinigten Königreich und den USA (zusammen „Datenschutzrahmenwerk“).
Sie können uns bei Bedenken oder Beschwerden bezüglich unserer Datenschutzpraktiken kontaktieren und auch eine Beschwerde bei der zuständigen Regierungsbehörde einreichen. (Einzelpersonen, deren personenbezogene Daten wir im Rahmen unserer Datenschutz-Framework-Zertifizierung erhalten, können auch eine Datenschutz-Framework-bezogene Beschwerde einreichen, wie im Abschnitt Datenschutz-Framework weiter unten beschrieben.)
Zu Ihrem Schutz werden wir Anfragen bezüglich personenbezogener Daten erst dann nachkommen, wenn wir Ihre Identität unter Berücksichtigung der Art Ihrer Anfrage zu unserer Zufriedenheit überprüft haben.
5. Werden die personenbezogenen Daten ins Ausland übermittelt?
Wir sind ein globales Unternehmen mit Hauptsitz in den Vereinigten Staaten, und die F5-Tochtergesellschaften und Drittparteien, denen wir die personenbezogenen Daten wie in dieser Datenschutzerklärung beschrieben offenlegen, haben ihren Sitz in den Vereinigten Staaten und anderswo auf der Welt, darunter auch in Ländern, in denen die Datenschutzgesetze möglicherweise keinen so umfassenden Schutz bieten wie in Ihrem Land. Ihre personenbezogenen Daten können gemäß der Gesetze dieser Länder den Regierungen, Gerichten oder Strafverfolgungs- oder Aufsichtsbehörden dieser oder anderer Länder offengelegt werden. F5 erfüllt die gesetzlichen Anforderungen zum Schutz des grenzüberschreitenden Datenverkehrs, unter anderem durch die Verwendung der von der Europäischen Kommission genehmigten Standardvertragsklauseln.
Bitte beachten Sie, dass unsere Kunden personenbezogene Daten an F5 auf der Grundlage von von der Europäischen Kommission und anderen zuständigen Behörden genehmigten Rechtsmechanismen für die grenzüberschreitende Datenübertragung, wie beispielsweise Standardvertragsklauseln, übermitteln können. Wenn Sie Ihr Recht auf Einsichtnahme in Kopien der Mechanismen ausüben möchten, die F5 zur Datenübertragung an Dritte verwendet, nehmen Sie bitte Kontakt mit uns auf.
Schließlich ermöglichen bestimmte F5-Dienste unseren Kunden und Benutzern, Daten an Dritte zu übertragen. Diese Kunden und Benutzer sind allein für diese Übertragungen verantwortlich.
6. Zertifizierung des Datenschutzrahmens von F5, Inc.
Bitte lesen Sie weiter, um relevante Informationen zur Data Privacy Framework-Zertifizierung von F5, Inc. in Bezug auf die internationale Übermittlung personenbezogener Daten (die durch die geltenden Datenschutzgesetze des EWR, der Schweiz und des Vereinigten Königreichs abgedeckt ist) an F5, Inc. in den USA zu erhalten.
Bitte beachten Sie, dass diese Datenschutz-Framework-Zertifizierung auf personenbezogene Daten beschränkt ist, die alle der folgenden Bedingungen erfüllen: (i) F5, Inc. erhält die Daten in den USA durch eine „Übertragung“ aus dem Vereinigten Königreich, dem Europäischen Wirtschaftsraum oder der Schweiz (wie dieser Begriff in den Gesetzen dieser Rechtsgebiete definiert wird), (ii) F5, Inc. erhält die personenbezogenen Daten über einen Dienst und (iii) die dienstspezifische Datenschutzerklärung gibt an, dass die Datenschutz-Framework-Verpflichtung von F5 für diesen Dienst gilt.
(i) Teilnahme am Datenschutzrahmen
F5, Inc. hält sich an das EU-US Datenschutz-Rahmenwerk (EU-US DPF), die britische Erweiterung des EU-US- DPF und die schweizerisch-amerikanische Datenschutz-Rahmenwerk (Schweiz-USA) DPF) gemäß den US-amerikanischen Handelsministerium. F5, Inc. ist in den USA zertifiziert Handelsministerium, dass es sich an das EU-US- Grundsätze des Datenschutzrahmens (EU-US DPF-Grundsätze) im Hinblick auf die Verarbeitung personenbezogener Daten, die aus der Europäischen Union im Vertrauen auf das EU-US- DPF und aus dem Vereinigten Königreich (und Gibraltar) im Vertrauen auf die UK-Erweiterung der EU-US DPF. F5, Inc. ist in den USA zertifiziert Handelsministerium, dass es sich an die schweizerisch-amerikanischen Grundsätze des Datenschutzrahmens (Schweiz-USA DPF-Grundsätze) im Hinblick auf die Verarbeitung personenbezogener Daten, die aus der Schweiz im Vertrauen auf das schweizerisch-amerikanische DPF. Bei Widersprüchen zwischen den Bestimmungen dieser Datenschutzrichtlinie und den Bestimmungen des EU-US-Datenschutzschildes DPF-Prinzipien und/oder das schweizerisch-amerikanische DPF-Grundsätze. Es gelten die Grundsätze. Um mehr über das Data Privacy Framework (DPF)-Programm zu erfahren und unsere Zertifizierung einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov/ .
(ii) Arten der erhobenen personenbezogenen Daten
Weitere Informationen zu den Arten personenbezogener Daten, die F5, Inc. im Rahmen des Datenschutzrahmens erfasst, finden Sie in Abschnitt 1 oben.
(iii) Verpflichtung zur Einhaltung der Datenschutzgrundsätze
F5, Inc. verpflichtet sich, den Grundsätzen des Datenschutzrahmenprogramms für alle personenbezogenen Daten zu unterliegen, die es aus der Europäischen Union, dem Vereinigten Königreich (und Gibraltar) und der Schweiz empfängt, und sich dabei auf die entsprechenden Teile des Datenschutzrahmenprogramms zu verlassen.
(iv) Zwecke der Erhebung und Verwendung personenbezogener Daten
Weitere Informationen zu den Zwecken, für die F5, Inc. personenbezogene Daten im Rahmen des Datenschutzrahmens erhebt und verwendet, finden Sie in Abschnitt 2 oben.
(v) So erreichen Sie uns bei Anfragen oder Beschwerden bezüglich der Einhaltung des Datenschutzrahmens
In Übereinstimmung mit dem EU-US-Datenschutzschild. DPF und die britische Erweiterung des EU-US-Datenschutzschildes DPF und das schweizerisch-amerikanische DPF, F5, Inc. verpflichtet sich, Beschwerden im Zusammenhang mit den DPF-Grundsätzen über unsere Erfassung und Verwendung Ihrer personenbezogenen Daten zu lösen. Bürger der EU, des Vereinigten Königreichs und der Schweiz können Anfragen oder Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten einreichen, die wir im Rahmen des EU-US-Datenschutzschildes erhalten haben. DPF und die britische Erweiterung des EU-US-Datenschutzschildes DPF und das schweizerisch-amerikanische DPF sollte sich zunächst an F5, Inc. wenden unter:
F5, Inc.
Achtung: Datenschutzbeauftragter
801 5. Allee
Seattle, Washington 98104
Vereinigte Staaten
Europäisches Hauptbüro:
NGINX
Achtung: Datenschutzbeauftragter
3. Etage, 89/90 South Mall
Cork, Irland
T12 RPPO
Büro in Großbritannien:
F5 Networks Limited
Achtung: Datenschutzbeauftragter
Chertsey Gate West
43-47 London Street, Chertsey
Surrey KT16 8AP
Vereinigtes Königreich
Datenschutzbeauftragter:
Felix Wittern
Fieldfisher Tech Rechtsanwaltsgesellschaft mbH
Amerigo Vespucci Platz 1
20457 Hamburg
Deutschland
f5.dpo@fieldfisher.com
(vi) Unabhängige Streitbeilegung
In Übereinstimmung mit dem EU-US-Datenschutzschild. DPF und die britische Erweiterung des EU-US-Datenschutzschildes DPF und das schweizerisch-amerikanische DPF, F5, Inc. verpflichtet sich zur Zusammenarbeit und Einhaltung der Empfehlungen des von den EU-Datenschutzbehörden (DPAs), dem britischen Information Commissioner’s Office (ICO) und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eingerichteten Gremiums hinsichtlich ungelöster Beschwerden über unseren Umgang mit personenbezogenen Daten, die wir im Vertrauen auf das EU-US-Datenschutzschild erhalten haben. DPF und die britische Erweiterung des EU-US-Datenschutzschildes DPF und das schweizerisch-amerikanische DPF.
(vii) Die Art oder Identität von Dritten, denen wir im Rahmen des Datenschutzrahmens personenbezogene Daten offenlegen, und die Zwecke, für die wir dies tun.
Informationen zur Art oder Identität der Drittparteien, denen wir im Rahmen des Datenschutzrahmens personenbezogene Daten offenlegen, sowie zu den Zwecken, zu denen wir dies tun, finden Sie in Abschnitt 2 oben.
(viii) Ihr Recht auf Zugriff auf Ihre personenbezogenen Daten
Sie haben außerdem das Recht auf Zugriff auf sämtliche personenbezogenen Daten, die sich auf Sie beziehen und im Rahmen des Datenschutzrahmens verarbeitet werden. Weitere Informationen zu diesem Recht finden Sie oben im Abschnitt 4.
(ix) Ihre Wahlmöglichkeiten hinsichtlich der Verwendung Ihrer personenbezogenen Daten
Im Rahmen des Datenschutzrahmens:
Bei der Verarbeitung personenbezogener Daten, die von F5, Inc. kontrolliert wird, können diese Auswahlmöglichkeiten mit den in Abschnitt 4 oben beschriebenen Methoden oder durch Kontaktaufnahme mit F5, Inc. über die in Abschnitt 12 unten angegebenen Methoden ausgeübt werden.
(x) Unterwerfung unter die Untersuchungs- und Durchsetzungsbefugnisse der US-amerikanischen Federal Trade Commission (FTC)
Die Federal Trade Commission ist für die Einhaltung des EU-US-Datenschutzschildes durch F5, Inc. zuständig. Datenschutzrahmen (EU-USA) DPF) und die britische Erweiterung des EU-US-Datenschutzschildes. DPF und das schweizerisch-amerikanische Datenschutzrahmen (Schweiz-USA) (Dieselpartikelfilter).
(xi) Möglicher Einsatz verbindlicher Schiedsverfahren
Sie haben unter bestimmten Bedingungen die Möglichkeit, bei Beschwerden bezüglich der Einhaltung des Datenschutzrahmens, die durch keinen der anderen Datenschutzrahmenmechanismen gelöst werden konnten, ein verbindliches Schiedsverfahren einzuleiten. Weitere Informationen hierzu finden Sie unter: https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2
(xii) Verpflichtung zur Offenlegung personenbezogener Daten als Reaktion auf rechtmäßige Anfragen von Behörden,
Bitte beachten Sie, dass F5, Inc. möglicherweise dazu verpflichtet ist, Ihre personenbezogenen Daten (die unter das Datenschutz-Framework fallen) auf rechtmäßige Anfragen von Behörden hin offenzulegen, auch zur Erfüllung von Anforderungen der nationalen Sicherheit oder der Strafverfolgung.
(xiii) Haftung von F5, Inc. im Falle der Weiterübermittlung an Dritte.
F5, Inc.s kann personenbezogene Daten für die in Abschnitt 2 oben beschriebenen Zwecke an Dritte weitergeben, die als Verantwortlicher oder Vertreter für die Datenverarbeitung fungieren. Wenn wir beabsichtigen, personenbezogene Daten an Dritte weiterzugeben, die als Datenverantwortliche oder als Vertreter fungieren, werden wir die im Grundsatz zur Verantwortlichkeit für die Weiterübermittlung des Datenschutzrahmens vorgesehenen Bestimmungen einhalten und personenbezogene Daten schützen.
F5, Inc. bleibt für die Verarbeitung personenbezogener Daten haftbar, die im Rahmen des Datenschutzrahmens empfangen und anschließend an einen als Vertreter handelnden Dritten übermittelt werden, wenn der Vertreter diese personenbezogenen Daten in einer Weise verarbeitet, die nicht mit den Grundsätzen des Datenschutzrahmens vereinbar ist, es sei denn, wir weisen nach, dass wir für das schadensverursachende Ereignis nicht verantwortlich sind.
7. Verwendet F5 Cookies und ähnliche Technologien?
Auf unseren Websites, in unseren Apps und in unseren E-Mails können wir und Dritte bestimmte Informationen mithilfe automatisierter Mittel wie Cookies, Web Beacons, JavaScript, Mobilgerätefunktionen und anderem Computercode erfassen. Diese Informationen können eindeutige Browserkennungen, IP-Adresse, Browser- und Betriebssysteminformationen, Gerätekennungen (wie etwa die Apple IDFA oder die Android Advertising ID), Geolokalisierung, andere Geräteinformationen, Informationen zur Internetverbindung sowie Details zu Ihren Interaktionen mit unseren Apps, Websites und E-Mails (beispielsweise die URL der Website eines Drittanbieters, von der Sie gekommen sind, die Seiten auf unserer Website, die Sie besuchen, und die Links, auf die Sie auf unseren Websites klicken) umfassen.
Wir und Dritte können diese automatisierten Mittel verwenden, um Informationen auf Ihren Geräten zu lesen oder zu schreiben, etwa in verschiedenen Arten von Cookies und anderen browserbasierten oder pluginbasierten lokalen Speichern (wie etwa HTML5-Speicher oder Flash-basiertem Speicher), oder um Informationen zu sammeln, die zusammen Ihr Gerät eindeutig identifizieren können.
Cookies und lokaler Speicher sind Dateien, die Daten wie eindeutige Kennungen enthalten, die wir oder Dritte zu den in dieser Datenschutzerklärung beschriebenen Zwecken auf Ihre Geräte übertragen oder von diesen lesen können, beispielsweise zur Erkennung der Geräte, zur Verbesserung Ihrer Nutzung unserer Website und Dienste, für die Cybersicherheit, zur Betrugsprävention, zur Bereitstellung von Diensten sowie für die Aufzeichnung, Analyse und Marketingzwecke, je nach Kontext der Erfassung.
Diese Technologien helfen uns:
Darüber hinaus unterstützen wir in manchen Fällen Werbedienste Dritter bei der Erfassung von Informationen. Die Werbedienste können Ihre Online-Aktivitäten im Laufe der Zeit verfolgen, indem sie Informationen mit automatisierten Mitteln wie Cookies sammeln. Sie können diese Informationen verwenden, um Ihnen Anzeigen anzuzeigen, die auf Ihre individuellen Interessen oder Eigenschaften zugeschnitten sind und/oder auf Ihren früheren Besuchen auf bestimmten Websites oder Apps oder anderen Informationen basieren, die uns oder ihnen bekannt sind, die wir daraus ableiten oder die wir von Benutzern wie Ihnen gesammelt haben.
Beispielsweise können wir und diese Dienste verschiedene Arten von Cookies, andere automatisierte Technologien und Daten verwenden, um:
Nachfolgend finden Sie Optionen zum Anpassen Ihrer Präferenzen für unsere Nutzung verschiedener Technologien auf unseren Websites in einem bestimmten Browser. Für die meisten der unten beschriebenen Cookie-Einstellungsoptionen wird Ihr Opt-out als Cookie gespeichert. Das bedeutet, dass Sie Ihre Abmeldung rückgängig machen können, indem Sie die Cookies in Ihrem Browser manuell löschen oder einen Browser verwenden, der Cookies automatisch löscht. Je nachdem, wo Sie sich befinden und einigen anderen Faktoren, kann dies dazu führen, dass die Arten von Cookies wieder aktiviert werden, die durch Ihre vorherige Einstellung blockiert wurden. Wenn Sie dies tun und sich anschließend für die Deaktivierung für diesen Browser erneut entscheiden, müssen Sie die entsprechenden Deaktivierungsschritte in diesem Browser erneut durchführen.
Indem Sie in der Fußzeile der teilnehmenden F5-Websites auf den Cookie-Hyperlink klicken, können Sie ein Zustimmungstool starten, um Ihre Einstellungen bezüglich der Verwendung bestimmter Cookies und bestimmter ähnlicher Technologien auf F5-Websites anzupassen, die in ihrer Fußzeile auf dasselbe Einstellungstool verlinken. Sie sollten diesen Vorgang mit jedem Browser wiederholen, den Sie zum Besuchen dieser Websites verwenden. Dies ist die beste Möglichkeit, Cookies auf den Websites zu kontrollieren, die diese Option anbieten.
Analytics-Opt-Out: Sie können Google Analytics deaktivieren und die Anzeigen im Google Display-Netzwerk anpassen, indem Sie in jedem Browser die Seite mit den Google-Anzeigeneinstellungen aufrufen. Google ermöglicht Ihnen außerdem, für die meisten Browser ein Browser-Add-on zur Deaktivierung von Google Analytics zu installieren.
Um mehr über interessenbasierte Werbung im Allgemeinen zu erfahren oder um gezielte, interessenbasierte Werbung einiger unserer aktuellen Werbedienstpartner auf andere Weise abzulehnen, besuchen Sie aboutads.info/choices oder youronlinechoices.eu von jedem Ihrer Browser aus.
Darüber hinaus können Sie Ihren Webbrowser möglicherweise so einstellen, dass er bestimmte Arten von Cookies ablehnt oder Sie benachrichtigt, wenn bestimmte Arten von Cookies gesendet werden. Einige Browser bieten ähnliche Einstellungen für den lokalen HTML5-Speicher. Der Flash-Speicher kann wie hier beschrieben verwaltet werden. Wenn Sie jedoch unsere Cookies, den lokalen Speicher, JavaScript oder andere Technologien blockieren oder anderweitig ablehnen, funktionieren bestimmte Websites (einschließlich einiger unserer eigenen Websites) möglicherweise nicht ordnungsgemäß.
Wenn Sie Ihren Browser ersetzen, ändern oder aktualisieren oder Ihre Cookies löschen, müssen Sie diese Opt-out-Tools möglicherweise erneut verwenden.
Anweisungen zu zusätzlichen Datenschutzkontrollen in Ihrem mobilen Betriebssystem, wie etwa Datenschutzeinstellungen für Gerätekennungen und Geolokalisierung, finden Sie auf der Website des Herstellers Ihres Mobilgeräts (oder auf der Website seines Betriebssystems). Beachten Sie jedoch, dass wir derzeit nicht auf browserbasierte Datenschutzsignale (wie „Do Not Track“) reagieren.
8. Wie lange speichert F5 personenbezogene Daten?
Wir bewahren personenbezogene Daten so lange auf, wie dies zur Erfüllung der in dieser Datenschutzerklärung genannten Zwecke erforderlich ist, es sei denn, wir sind gesetzlich dazu verpflichtet, die Daten für einen längeren Zeitraum aufzubewahren. Um die Sicherheit und Geschäftskontinuität der in dieser Datenschutzrichtlinie beschriebenen Aktivitäten zu gewährleisten, erstellen wir Sicherungskopien bestimmter Daten, die wir möglicherweise länger aufbewahren als die Originaldaten.
9. Wie steht es um die Sicherheit?
Zum Schutz personenbezogener Daten haben wir physische, technische und administrative Sicherheitsvorkehrungen getroffen. Wir können Ihnen jedoch nicht garantieren, dass die von uns erfassten Daten niemals auf eine Weise verwendet oder weitergegeben werden, die im Widerspruch zu dieser Datenschutzrichtlinie steht.
10. Was ist mit anderen Arten von Daten?
Sofern das Gesetz und unsere vertraglichen Verpflichtungen dies zulassen, können wir Ihre personenbezogenen Daten aggregieren oder anonymisieren, sodass die Informationen nicht mehr mit Ihnen in Verbindung gebracht werden können und keine personenbezogenen Daten mehr darstellen. Unsere Nutzung und Offenlegung nicht personenbezogener Daten unterliegt nicht dieser Datenschutzrichtlinie und wir können sie aus jedem gesetzlich zulässigen Grund nutzen oder offenlegen.
11. Was passiert, wenn sich diese Datenschutzrichtlinie ändert?
F5 kann diese Datenschutzrichtlinie jederzeit ändern, auch um Änderungen der Gesetzgebung oder unserer Datenschutzpraktiken Rechnung zu tragen. Auf alle aktualisierten Datenschutzhinweise kann über die Fußzeile von f5.com oder an einem anderen geeigneten Ort zugegriffen werden.
12. So erreichen Sie uns
Um die Ausübung Ihrer Datenschutzrechte gemäß der DSGVO oder anderen Gesetzen (außer dem CCPA) zu beantragen, besuchen Sie bitte das allgemeine DSR-Portal .
Für CCPA-Anfragen, die ausschließlich für Einwohner Kaliforniens gelten, befolgen Sie bitte die nachstehenden Anweisungen zu den kalifornienspezifischen Rechten.
Aus Sicherheits- und rechtlichen Gründen behält sich F5 das Recht vor, Anfragen abzulehnen, die einen Zugriff auf Websites oder Dienste Dritter erfordern.
Wenn Sie weitere Anfragen, Fragen oder Beschwerden bezüglich Ihrer personenbezogenen Daten oder dieser Datenschutzerklärung haben, füllen Sie bitte das nachstehende Formular aus oder:
F5, Inc.
Achtung: Datenschutzbeauftragter
801 5. Allee
Seattle, Washington 98104
Vereinigte Staaten
Europäisches Hauptbüro:
NGINX
Achtung: Datenschutzbeauftragter
3. Etage, 89/90 South Mall
Cork, Irland
T12 RPPO
Büro in Großbritannien:
F5 Networks Limited
Achtung: Datenschutzbeauftragter
Chertsey Gate West
43-47 London Street, Chertsey
Surrey KT16 8AP
Vereinigtes Königreich
Datenschutzbeauftragter:
Felix Wittern
Fieldfisher Tech Rechtsanwaltsgesellschaft mbH
Amerigo Vespucci Platz 1
20457 Hamburg
Deutschland
f5.dpo@fieldfisher.com
13. Besondere Hinweise für Einwohner Kaliforniens
Dieser Abschnitt 13 gilt nur für „persönliche Informationen“ von Einwohnern Kaliforniens, wie dieser Begriff im California Consumer Privacy Act („CCPA“) definiert wird, und ergänzt die Informationen im Rest unseres oben stehenden F5-Datenschutzhinweises . Daten von Personen, die keinen Wohnsitz in Kalifornien haben, werden anders behandelt und unterliegen nicht den gleichen Rechten, die in diesem Abschnitt beschrieben sind. Dieser Abschnitt gilt nicht für Daten, die F5 in seiner Funktion als Verarbeiter oder „Dienstanbieter“ im Rahmen des CCPA verarbeitet, auch wenn es sich bei diesen Daten um einen Einwohner Kaliforniens handelt, oder für andere Daten oder Aktivitäten, die nicht den Datenschutzbestimmungen des CCPA unterliegen.
Erhebung, Aufbewahrung und Nutzung personenbezogener Daten in Kalifornien
Wir erfassen (und haben in den 12 Monaten vor dem Inkrafttreten dieser Datenschutzrichtlinie die folgenden Kategorien personenbezogener Daten erfasst). Wir beabsichtigen, diese Informationen so lange aufzubewahren, wie wir es für die weiter unten beschriebenen Zwecke für notwendig erachten oder für einen längeren gesetzlich vorgeschriebenen Zeitraum. Da wir dieselbe Kategorie personenbezogener Daten für unterschiedliche Zwecke und in unterschiedlichen Kontexten erfassen und verwenden können, gibt es normalerweise keine feste Aufbewahrungsfrist, die immer für eine bestimmte Kategorie personenbezogener Daten gilt. Nachfolgend finden Sie Beispiele dafür, wie lange wir personenbezogene Daten in bestimmten Situationen normalerweise aufbewahren möchten.
Kategorie personenbezogener Daten |
Beispiele dafür, wie lange wir diese Informationen normalerweise aufbewahren möchten |
Identifikatoren (wie Name, Adresse, E-Mail-Adresse und andere Kontaktinformationen) |
Wir können bestimmte mit Kontaktpunkten bei bestehenden Kunden verknüpfte Kennungen für die Dauer des Vertrags des Kunden mit F5 und für zwei Jahre danach für damit verbundene Verwaltungs- und Verkaufszwecke aufbewahren. Wir können Kennungen von Personen, die keine Kunden sind und im Rahmen von Verkäufen erfasst wurden, zu Analysezwecken bis zu einem Jahr nach der Abmeldung vom E-Mail-Newsletter oder bis zu einem Jahr nach der letzten Interaktion der Person mit F5 (je nachdem, welcher Zeitraum länger ist) aufbewahren. |
kommerzielle Informationen (wie Informationen über die Interessen einer Person und Interaktionen mit F5, unseren Partnern oder unseren Kunden, einschließlich Transaktionsdaten); |
Wir können bestimmte Informationen über das Interesse einer Person an unseren Produkten bis zu einem Jahr nach der letzten Interaktion dieser Person mit F5 oder zwei Jahre nach Beendigung des Vertrags eines Kunden mit F5 für Verkaufs- und Marketingzwecke aufbewahren. |
Finanzdaten (z.B. Zahlungsinformationen) |
Wir können Finanzdaten zur Unterstützung von Jahresabschlüssen/-anmeldungen und wichtigen Finanz- oder Geschäftsprozesskontrollen 7 Jahre lang aufbewahren. |
Gesundheitsinformationen |
Wenn wir im Rahmen einer Anpassungsanfrage Gesundheitsinformationen von einem Zertifizierungskandidaten erfassen, entsorgen wir diese kurz nach der Anpassungsentscheidung. Weitere Einzelheiten zur Speicherung von Gesundheitsinformationen und anderen Datenkategorien im Rahmen unserer F5-Zertifizierung! Professionelles Zertifizierungsprogramm, bitte beachten Sie die Datenschutzerklärung dieses Programms. |
Audio- und visuelle Informationen (wie etwa CCTV-Bilder oder Aufzeichnungen von Anrufen oder Besprechungen) |
Wenn ein Kunde uns über bestimmte aufgezeichnete Leitungen für den Kundensupport kontaktiert, bewahren wir die Aufzeichnungen dieser Gespräche häufig ein Jahr lang auf. |
biometrische Daten (wie etwa Handvenenabdrücke, die von Zertifizierungskandidaten zur Identitätsüberprüfung und Prüfungssicherheit erfasst werden) |
Wenn ein F5 Certified!-Testpartner zur Testsicherheit Fingerabdrücke oder Handvenenscans erfasst, beträgt die Standardaufbewahrungsfrist drei Jahre. Während laufender Ermittlungen oder im Zusammenhang mit Rechtsangelegenheiten können diese biometrischen Daten jedoch, soweit gesetzlich zulässig, sechs Jahre oder länger gespeichert werden. Ausgenommen hiervon sind Kandidaten im Bundesstaat Illinois, bei denen keine gültige Vorladung oder ein Haftbefehl eines zuständigen Gerichts vorliegt oder keine gesetzliche Anforderung vorliegt, die Vorrang vor dem Biometric Information Privacy Act (BIPA) hat. In diesem Fall werden diese Daten nach drei Jahren gelöscht. |
Internet- oder andere Netzwerk- oder Geräteaktivitäten (wie IP-Adressen, Gerätekennungen, Cookie-Daten, Geräteattribute, Informationen zur Gerätenutzung, Browsing-Informationen, Metadaten und andere Informationen, die in Abschnitt 7 unserer Datenschutzrichtlinie oder in dienstspezifischen Datenschutzbestimmungen beschrieben sind) |
Wir speichern die kalifornische IP-Adresse, die mit den Kontoanmeldungen auf unseren eigenen Websites verknüpft ist, mehrere Jahre lang zur Kontoauthentifizierung, Betrugserkennung und für andere Zwecke der Cybersicherheit. |
Anmeldedaten für das Konto |
Wir speichern die Anmeldedaten für das Konto für die Dauer des Kontos und können diese darüber hinaus zur Betrugsprävention und aus Gründen der Cybersicherheit aufbewahren. |
Berufs- oder arbeitsbezogene Daten (z.B. Titel) |
Wir können verschiedene Formen berufsbezogener Daten, die wir im Verkaufskontext erhalten haben, für ein Jahr nach der letzten Interaktion der Person (oder ihrer Organisation) mit F5 oder für zwei Jahre nach Beendigung des Vertrags eines Kunden mit F5 für Verkaufs- und Marketingzwecke aufbewahren. |
Schlussfolgerungen aus den oben genannten |
Wir bewahren Schlussfolgerungen häufig für denselben Zeitraum auf, für den wir die zugrunde liegenden Daten aufbewahren. |
F5 nutzt personenbezogene Daten für die folgenden Zwecke:
„Verkauf“, „Teilen“ und damit verbundene Opt-out-Möglichkeiten
Wie weiter unten beschrieben, gelten einige unserer Offenlegungen personenbezogener Daten gemäß CCPA als „Verkauf“ oder „Weitergabe“ personenbezogener Daten. In den 12 Monaten vor dem Inkrafttreten dieser Datenschutzerklärung haben wir sogenannte „Kennungen“ (wie IP-Adressen), „Informationen über Internet- oder andere elektronische Netzwerkaktivitäten“ (wie Informationen zu den Browsing-Interaktionen einer Person auf einer Website) und „kommerzielle Informationen“ (wie die Tatsache, dass ein Browser eine Seite besucht hat, die an Personen gerichtet ist, die einen Kauf bei uns in Erwägung ziehen) an Dritte „verkauft“ und „weitergegeben“ (wie diese Begriffe im CCPA definiert werden) und zwar an Dritte, die uns unterstützen, wie etwa Marketing- und Analyseanbieter. Diese Praxis wird bis heute fortgesetzt. Unseres Wissens nach „verkaufen“ oder „teilen“ (wie diese Begriffe im CCPA definiert werden) wir die personenbezogenen Daten von Personen unter 16 Jahren nicht.
Sie können von Ihrem Widerspruchsrecht Gebrauch machen, indem Sie den Anweisungen auf unserem Formular „ Meine persönlichen Daten nicht verkaufen oder weitergeben “ folgen. (Sie können dieses Recht auch ausüben, indem Sie unter +1 (844) 311-6885 eine Voicemail mit einer entsprechenden Anfrage hinterlassen und den Anweisungen folgen, die wir Ihnen senden. Diese Option ist jedoch langsamer.)
Ihr Browser bietet möglicherweise auch eine Möglichkeit, das Global Privacy Control-Signal („GPC“) zu aktivieren. Unsere Websites behandeln alle qualifizierten Browser, für die der Nutzer das GPC-Signal aktiviert hat, so, als hätten sie sich von dem abgemeldet, was das CCPA als „Verkauf“ aller personenbezogenen Daten aus Kalifornien bezeichnet, die auf dieser Website von diesem Browser mithilfe von Cookies und ähnlichen Technologien erfasst werden. Sie können diese Behandlung für einen GPC-fähigen Browser außer Kraft setzen, indem Sie die in der Fußzeile der Website verfügbaren Cookie-Steuerelemente verwenden, um bestimmte Cookie-Kategorien von diesem Browser auszuwählen. In diesem Fall können „Verkäufe“ über Cookies und ähnliche Technologien in diesen Kategorien in diesem Browser wieder aufgenommen werden.
Durch die Ablehnung von „Verkauf“ und „Weitergabe“ werden nur einige Arten der Offenlegung personenbezogener Daten eingeschränkt. Für alle in diesem Abschnitt beschriebenen Rechte gelten Ausnahmen.
Sonstige Offenlegung personenbezogener Daten
Die folgende Tabelle zeigt die Kategorien personenbezogener Daten, die wir in den 12 Monaten vor dem Inkrafttreten dieser Datenschutzerklärung erfasst haben, und die Kategorien von Drittparteien, denen wir diese Daten offengelegt haben.
Kategorie personenbezogener Daten |
Kategorien von Unternehmen, denen wir Informationen offengelegt haben |
Identifikatoren (wie Name, Adresse, E-Mail-Adresse und andere Kontaktinformationen) |
|
kommerzielle Informationen (wie Informationen über die Interessen einer Person und Interaktionen mit F5, unseren Partnern oder unseren Kunden, einschließlich Transaktionsdaten); |
Gleich wie die erste Zeile in diesem Diagramm. |
Finanzdaten (z.B. Zahlungsinformationen) |
Gleich wie die erste Zeile in diesem Diagramm. |
Gesundheitsinformationen, wie sie beispielsweise von einigen Zertifizierungskandidaten erhoben werden, die eine Unterkunft anfordern |
Tochtergesellschaften, Testanbieter, Anbieter technischer Dienste (z. B. Anbieter von Datenspeicherung, Datensicherung), andere Subunternehmer und staatliche Stellen. |
Audio- und visuelle Informationen (wie etwa CCTV-Bilder oder Aufzeichnungen von Anrufen oder Besprechungen) |
Gleich wie die erste Zeile in diesem Diagramm. |
biometrische Daten (wie Fotos und Handvenenabdrücke, die von Zertifizierungskandidaten zur Identitätsüberprüfung und Prüfungssicherheit erfasst werden) |
Tochtergesellschaften, Testanbieter, Anbieter technischer Dienste (z. B. Anbieter von Datenspeicherung, Datensicherung), andere Subunternehmer und staatliche Stellen. |
Internet- oder andere Netzwerk- oder Geräteaktivitäten (wie IP-Adressen, Gerätekennungen, Cookie-Daten, Geräteattribute, Informationen zur Gerätenutzung, Browsing-Informationen, Metadaten und andere Informationen, die in Abschnitt 7 unserer Datenschutzrichtlinie oder in dienstspezifischen Datenschutzbestimmungen beschrieben sind) |
Gleich wie die erste Zeile in diesem Diagramm. |
Geolokalisierungsinformationen |
Gleich wie die erste Zeile in diesem Diagramm. |
Anmeldedaten für das Konto |
Verbundene Unternehmen, Anbieter technischer Dienstleistungen (z. B. Anbieter von Datenspeicherung, Datensicherung), sonstige Subunternehmer. |
Berufs- oder arbeitsbezogene Daten (z.B. Titel) |
Gleich wie die erste Zeile in diesem Diagramm. |
andere Informationen, die eine Einzelperson identifizieren oder vernünftigerweise mit ihr in Verbindung gebracht werden können |
Gleich wie die erste Zeile in diesem Diagramm. |
Schlussfolgerungen aus den oben genannten |
Gleich wie die erste Zeile in diesem Diagramm. |
Wir verwenden oder veröffentlichen die „sensiblen personenbezogenen Daten“, die unter diese Mitteilung fallen und im CCPA definiert sind, nicht in einer Weise, die erfordert, dass wir ein Sonderrecht zur Beschränkung unserer Verwendung dieser Daten gemäß CCPA einräumen.
CCPA-Recht auf Zugriff, Korrektur oder Löschung personenbezogener Daten
Wenn Sie in Kalifornien ansässig sind, können Sie nach kalifornischem Recht unter Umständen auch Folgendes von uns verlangen:
· Korrigieren Sie bestimmte persönliche Informationen, die wir über Sie haben. und
Bitte beachten Sie, dass bestimmte Informationen nach kalifornischem Recht von solchen Anfragen ausgenommen sein können. Beispielsweise benötigen wir bestimmte Informationen, um Ihnen unsere Dienste bereitzustellen, sodass wir eine Löschungsanfrage für diese Informationen während der Bereitstellung von Diensten für Sie ablehnen können.
Um die Ausübung dieser Rechte zu beantragen und die schnellste Antwort zu erhalten, verwenden Sie bitte unser CCPA DSR-Portal oder hinterlassen Sie eine Voicemail mit einer entsprechenden Anfrage unter +1 (844) 311-6885. Aus Sicherheits- und rechtlichen Gründen akzeptiert F5 keine Anfragen, die einen Zugriff auf Websites oder Dienste Dritter erfordern. Wir behalten uns das Recht vor, Schritte zu unternehmen, um Ihre Identität zu unserer Zufriedenheit zu überprüfen, bevor wir auf Ihre Anfrage antworten. Dazu können, abhängig von der Art Ihrer Anfrage, der Sensibilität der von Ihnen angeforderten Daten und der Art Ihrer Beziehung zu uns, folgende Schritte gehören: Überprüfung Ihres Namens, Aufforderung, auf einen Link zu klicken, den wir an Ihre E-Mail-Adresse senden, Aufforderung, sich bei einem von Ihnen bei uns unterhaltenen Konto anzumelden oder Aufforderung, uns Informationen über unsere Beziehung zur Verfügung zu stellen, über die wahrscheinlich nur Sie verfügen.
Anfragen von Agenten
Wenn Sie als Bevollmächtigter eine Anfrage im Namen eines Verbrauchers stellen, behalten wir uns das Recht vor, Maßnahmen zu ergreifen, um zu überprüfen, ob Sie zur Stellung dieser Anfrage berechtigt sind. Hierzu kann auch die Aufforderung gehören, uns einen schriftlichen Nachweis wie beispielsweise ein notariell beglaubigtes Schreiben oder eine Vollmacht vorzulegen. Wir können vom Verbraucher auch verlangen, seine Identität direkt bei uns zu bestätigen. Da Opt-out-Anfragen für „Verkäufe“ und „Teilen“ über Cookies und ähnliche Technologien von jedem Browser aus erfolgen müssen, der für den Zugriff auf unsere Dienste verwendet wird, ist es für den Verbraucher am einfachsten, solche Opt-outs selbst vorzunehmen. Wenn ein Verbraucher jedoch möchte, dass ein Agent in seinem Namen browserbasierte Anfragen ausführt, kann der Verbraucher veranlassen, dass der Agent für derartige Anfragen den Browser des Verbrauchers verwendet. Wir sind nicht verantwortlich für die Sicherheitsrisiken dieser oder anderer Vereinbarungen, die ein Verbraucher mit einem Agenten treffen kann. Zur Klarstellung: Dies stellt für keinen Benutzer die Erlaubnis dar, seine Anmeldeinformationen einem Agenten oder Dritten preiszugeben. Eine solche Offenlegung ist verboten und für einen Agenten nicht erforderlich, um Anfragen gemäß dieser Datenschutzrichtlinie zu stellen.
Nichtdiskriminierung
Sie haben außerdem das Recht, bei der Ausübung der durch das CCPA verliehenen Datenschutzrechte keine „diskriminierende Behandlung“ (im Sinne des CCPA) zu erfahren.