Einführung
Diese Datenschutzerklärung beschreibt die Arten von Daten, die Pure Storage Inc. und seine Tochtergesellschaften und verbundenen Unternehmen (zusammenfassend „Pure“, „wir“, „unser“ oder „uns“) über unsere Websites sammeln, einschließlich der Website purestorage.com (unsere „Websites“) oder jede andere Website, die diesen Hinweis verwendet, wie wir diese Daten verwenden und weitergeben, welche Schritte wir zu deren Schutz unternehmen und wie Sie Ihre Datenschutzrechte ausüben können.
Wir werden Ihre personenbezogenen Daten nur in Übereinstimmung mit dieser Datenschutzerklärung und allen geltenden Gesetzen verarbeiten, denen wir unterliegen, wenn wir Ihnen eine lokalisierte Website in Ihrer Sprache und Ihrem Land anbieten, insbesondere allen Gesetzen auf Bundes- und Landesebene in den Vereinigten Staaten, und für Nutzer im EWR und im Vereinigten Königreich, die der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO“) unterliegen, sowie allen anderen nationalen Datenschutzgesetzen weltweit (zusammengefasst „Datenschutzgesetze“).
Wenn Sie aufgrund einer Behinderung oder einer anderen Beeinträchtigung nicht in der Lage sind, auf diese Datenschutzerklärung zuzugreifen, setzen Sie sich bitte mithilfe der unten angegebenen Kontaktdaten mit uns in Verbindung und wir werden dafür sorgen, dass Sie die benötigten Informationen in einem alternativen Format erhalten, das Ihnen zugänglich ist.
Datenschutz-Framework
1. Compliance. Pure und seine US-Tochtergesellschaften Pure Storage, LLC, Pure Storage Holdings, Inc., Pure Storage International, Inc. und Portworx Inc. halten sich an das EU-US DPF (Data Privacy Framework) und die britische Erweiterung des EU-US DPF sowie an das Swiss-US DPF, wie vom US-Handelsministerium dargelegt. Pure hat gegenüber dem US-Handelsministerium bestätigt, dass es die Prinzipien des EU-US Data Privacy Framework (EU-US DPF-Prinzipien) in Übereinstimmung mit dem EU-U.S. DPF und der britischen Erweiterung der EU-US DPF in Bezug auf die Verarbeitung personenbezogener Daten einhält, die es aus der Europäischen Union und dem Vereinigten Königreich erhält. Pure hat gegenüber dem US-Handelsministerium bestätigt, dass es die Prinzipien des Swiss-US Data Privacy Framework (Swiss-US DPF-Prinzipien) in Übereinstimmung mit dem Swiss-US DPF in Bezug auf die Verarbeitung personenbezogener Daten einhält, die es aus der Europäischen Union und dem Vereinigten Königreich erhält. Im Falle eines Widerspruchs zwischen den Bestimmungen dieser Datenschutzerklärung und den EU-US DPF-Prinzipien und/oder den Swiss-US DPF-Prinzipien sind die Prinzipen maßgebend. Um mehr über das DPF-Programm (Data Privacy Framework) zu erfahren und um unsere Zertifizierung zu sehen, besuchen Sie bitte die Seite https://www.dataprivacyframework.gov/.
2. Beschwerden. In Übereinstimmung mit dem EU-US DPF und der britischen Erweiterung des EU-US DPF und dem Swiss-US DPF verpflichtet sich Pure, Beschwerden im Zusammenhang mit den DPF-Prinzipien über unsere Erfassung und Verwendung Ihrer personenbezogenen Daten zu klären. Personen aus der EU, dem Vereinigten Königreich und der Schweiz, die Anfragen oder Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten haben, die wir in Übereinstimmung mit dem EU-US DPF und der britischen Erweiterung des EU-US DPF sowie dem Swiss-US DPF erhalten haben, sollten sich zunächst an Pure Storage, Inc. wenden: privacy@purestorage.com.
In Übereinstimmung mit dem EU-US DFP und der britischen Erweiterung des EU-US DFP sowie dem Swiss-US DPF verpflichtet sich Pure, mit dem von den EU-Datenschutzbehörden und dem Information Commissioner's Office (ICO) des Vereinigten Königreichs sowie dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eingerichteten Gremium zusammenzuarbeiten und dessen Ratschläge in Bezug auf ungeklärte Beschwerden über unseren Umgang mit personenbezogenen Daten, die wir in Übereinstimmung mit dem EU-US DPF und der britischen Erweiterung des EU-US DPF sowie der Swiss-US DPF erhalten haben, zu beachten.
3. Schiedsverfahren. Wenn Ihre DPF-Beschwerde nicht auf dem oben genannten Weg gelöst werden kann, haben Sie unter bestimmten Bedingungen die Möglichkeit, ein verbindliches Schiedsverfahren für einige verbleibende Beanstandungen in Anspruch zu nehmen, die nicht durch andere Rechtsbehelfsverfahren gelöst werden können. Lesen Sie hierzu https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2.
4. Weiterübermittlung. Die Übermittlung personenbezogener Daten an einen Dritten, der als Datenverarbeiter fungiert, fällt unter die Bestimmungen dieses Hinweises. Pure unterhält Verträge mit dem externen Datenverarbeiter, in denen festgelegt ist, dass diese Daten nur für begrenzte und festgelegte Zwecke verarbeitet werden dürfen, die mit der von der betroffenen Person erteilten Einwilligung übereinstimmen, und dass der Empfänger das gleiche Maß an Schutz sicherstellt, wie in den Prinzipien festgelegt, und Pure unverzüglich benachrichtigt, wenn er feststellt, dass er diese Verpflichtung nicht mehr erfüllen kann. Der Vertrag muss vorsehen, dass der externe Datenverarbeiter die Verarbeitung einstellt oder andere angemessene und geeignete Schritte unternimmt, um Abhilfe zu schaffen, wenn ein solcher Sachverhalt festgestellt wird. Bei der Übermittlung personenbezogener Daten an einen Dritten, der als Datenverarbeiter fungiert, gilt: (i) Pure übermittelt diese Daten nur zu begrenzten und spezifizierten Zwecken; (ii) Pure hat sich vergewissert, dass der Datenverarbeiter verpflichtet ist, mindestens das gleiche Maß an Datenschutz zu bieten, wie es die Prinzipien vorschreiben; (iii) Pure unternimmt angemessene und geeignete Schritte, um sicherzustellen, dass der Datenverarbeiter die übermittelten personenbezogenen Daten tatsächlich in einer Weise verarbeitet, die mit den Verpflichtungen von Pure gemäß den Prinzipien übereinstimmt; (iv) Pure verlangt von dem Datenverarbeiter, Pure zu benachrichtigen, wenn er feststellt, dass er seiner Verpflichtung, dasselbe Maß an Schutz sicherzustellen, wie es die Prinzipien vorschreiben, nicht mehr nachkommen kann; (v) Pure übernimmt im Falle einer Benachrichtigung, einschließlich einer Meldung gemäß (iv), angemessene und geeignete Schritte, um die unbefugte Verarbeitung zu unterbinden und zu beheben; und (vi) Pure stellt dem Handelsministerium auf Anfrage eine Zusammenfassung oder eine repräsentative Kopie der einschlägigen Datenschutzbestimmungen seines Vertrags mit dem betreffenden Datenverarbeiter zur Verfügung.
5. Haftbarkeit. Pure ist potenziell haftbar, wenn Daten von Personen aus der EU, dem Vereinigten Königreich oder der Schweiz, die gemäß dem EU-US DPF übermittelt wurden, an Dritte weiterübermittelt werden.
6. Durchsetzung. Pure unterliegt den Regulierungs- und Durchsetzungsbefugnissen der Federal Trade Commission (FTC) der USA.
Erhobene Daten, Zweck und Rechtsgrundlage
Pure erhebt personenbezogene Daten in einer Vielzahl von Zusammenhängen, die im Folgenden definiert werden. Die Kategorien und Arten von Daten, die Informationsquellen und die Zwecke, zu denen wir solche Daten erheben, verarbeiten, nutzen und weitergeben, werden in diesem Zusammenhang festgelegt. „Personenbezogene Daten” sind Daten, die sich direkt oder indirekt auf eine identifizierte oder identifizierbare natürliche Person oder einen Haushalt beziehen.
Beim Besuch unserer Websites
Pure sammelt persönliche Daten durch unsere Websites. Dazu gehören z. b. Ihr Name, Ihre Postanschrift, Ihre Telefonnummer und Ihre E-Mail-Adresse sowie weniger offensichtliche Informationen, z. B. Browser- und Gerätedaten und Informationen über Internet- oder Netzwerkaktivitäten, wie z. B. Aktivitäten auf unseren Websites, Daten, die durch Cookies, Pixel-Tags und andere Technologien erfasst werden, sowie andere Informationen, die durch Ihre Nutzung des Internets für den Zugriff auf unsere Websites erzeugt werden.
Personenbezogene Daten werden von Ihnen direkt oder über Ihren Webbrowser erhoben, wenn Sie auf unsere Websites zugreifen. Der Zweck unserer Verarbeitung besteht darin, die Benutzererfahrung und die Funktionalität der Website zu optimieren, einschließlich der Erstellung von Statistiken, der Entwicklung, Erweiterung, Verbesserung oder Änderung unserer Produkte und Dienstleistungen und der Ermittlung von Nutzungstrends, um beispielsweise festzustellen, welche Teile unserer Websites für Besucher am interessantesten sind.
Diese Verarbeitung personenbezogener Daten ist erforderlich, damit wir unser berechtigtes Interesse am Betrieb und an der Verbesserung dieser Websites verfolgen können (Art. 6 Abs. 1 Bst. f DSGVO).
Zur Anmeldung für unsere Mitteilungen
Wenn Sie sich für Mitteilungen anmelden, erfassen wir Ihren Namen, Ihre E-Mail-Adresse, Ihre IP-Adresse und die Sprache, in der Sie diese Mitteilungen erhalten möchten.
Der Zweck der Erfassung Ihrer personenbezogenen Daten ist die Kontaktaufnahme mit Ihnen zu Marketing- und Verkaufszwecken, einschließlich Benachrichtigungen über Produktverbesserungen, Garantien und Verlängerungen, die speziell auf Kundenanforderungen und -interessen abgestimmt sind.
Der Versand von Marketingmaterial und die notwendige Verarbeitung der entsprechenden personenbezogenen Daten beruhen auf der Zustimmung des Empfängers zum Erhalt des Newsletters (Art. 6 Abs. 1 Bst. a DSGVO).
In Fällen, in denen lokale Gesetze eine andere Rechtsgrundlage für die Verarbeitung erfordern als die Einwilligung (z. B. Dänemark), werden personenbezogene Daten jedoch verarbeitet, um unser berechtigtes Interesse an der Vermarktung unserer Dienstleistungen und der Kontaktaufnahme mit unseren Kunden und Interessenten zu verfolgen (Art. 6 Abs. 1 Bst. f DSGVO).
Zur 12Kontaktaufnahme mit uns über soziale Medien
Die Pure-Websites können Funktionen der sozialen Medien nutzen, z. B. die Facebook-Schaltfläche „Gefällt mir“ usw. Diese Funktionen können Ihre IP-Adresse und die Seite, die Sie auf unserer Website besuchen, erfassen und einen Cookie, ein Pixel, einen Beacon oder andere ähnliche Technologien setzen, damit die Funktion ordnungsgemäß ausgeführt wird.
Diese Funktionen können es Ihnen ermöglichen, Informationen über Ihre Aktivitäten mit unseren Produkten und Diensten auf einer Profilseite zu veröffentlichen, die vom Social-Media-Netzwerk eines Dritten bereitgestellt wird, um sie mit anderen in Ihrem Netzwerk zu teilen. Diese Funktionen werden entweder von Dritten oder direkt auf Websites gehostet. Die im Zusammenhang mit der jeweiligen Funktion gesammelten Daten unterliegen den eigenen Richtlinien der jeweiligen Social-Media-Plattformen zur Erhebung, Nutzung und Weitergabe von Daten.
Weitergabe Ihrer Daten
Mit Ausnahme der in diesem Hinweis beschriebenen Fälle werden wir Daten über Sie, die wir auf unseren Websites bzw. über unsere Websites sammeln, nicht ohne Ihre Zustimmung an Dritte weitergeben, es sei denn, dies ist gesetzlich vorgeschrieben oder erlaubt. Mit Ihrer Zustimmung sowie unter den folgenden Umständen können wir Daten an Dritte weitergeben:
Alle Daten, die Sie freiwillig in einen öffentlich zugänglichen Bereich der Websites einstellen, sind für jeden verfügbar, der Zugriff auf den jeweiligen Inhalt hat, einschließlich anderer Benutzer.
Wir können Ihre Daten beim Verkauf oder Vertrieb unserer Produkte und Dienstleistungen oder bei gemeinsamen Marketingaktivitäten in Übereinstimmung mit Ihren ausdrücklichen Marketingpräferenzen an unsere Partner weitergeben.
Wir können Daten an unsere verbundenen Unternehmen weitergeben (z. B. an Mutter- und Schwestergesellschaften, Tochtergesellschaften, Joint Ventures oder andere Unternehmen unter gemeinsamer Kontrolle). Wenn ein anderes Unternehmen unser Unternehmen, unser Geschäft oder unsere Vermögenswerte erwirbt oder zu erwerben beabsichtigt, werden wir auch Daten an dieses Unternehmen weitergeben, und zwar auch während der Verhandlungsphase.
Wir können Ihre Daten offenlegen, wenn dies von einer zuständigen Strafverfolgungsbehörde, einer Aufsichtsbehörde, einer Regierungsbehörde, einem Gericht oder einem anderen Dritten verlangt wird, wenn wir der Ansicht sind, dass die Offenlegung notwendig ist, um geltende Gesetze oder Vorschriften einzuhalten, als Reaktion auf einen Gerichtsbeschluss, eine gerichtliche oder andere staatliche Vorladung oder einen Haftbefehl, oder um anderweitig mit Strafverfolgungs- oder anderen Regierungsbehörden zusammenzuarbeiten.
Wir behalten uns außerdem das Recht vor, Ihre Daten offenzulegen, wenn wir in gutem Glauben davon ausgehen, dass dies angemessen oder notwendig ist, um (i) Vorkehrungen gegen Haftungsansprüche zu treffen, (ii) uns selbst oder andere vor betrügerischen, missbräuchlichen oder rechtswidrigen Nutzungen oder Aktivitäten zu schützen, (iii) Forderungen oder Anschuldigungen Dritter zu untersuchen und uns dagegen zu verteidigen, (iv) die Sicherheit oder Integrität unserer Produkte und Dienstleistungen und aller Einrichtungen oder Geräte zu schützen, die zur Bereitstellung unserer Produkte und Dienstleistungen verwendet werden, oder (v) unser Eigentum oder andere gesetzliche Rechte (einschließlich, aber nicht beschränkt auf die Durchsetzung unserer Vereinbarungen) oder die Rechte, das Eigentum oder die Sicherheit anderer zu schützen.
Wir können Dritten bestimmte zusammengefasste, automatisch erfasste oder anderweitig nicht personenbezogene Daten zu verschiedenen Zwecken zur Verfügung stellen, einschließlich (i) der Einhaltung verschiedener Meldepflichten, (ii) zu Geschäfts- oder Marketingzwecken oder (iii) um diese Dritten dabei zu unterstützen, die Interessen, Gewohnheiten und Nutzungsmuster unserer Nutzer für bestimmte Programme, Inhalte, Dienste, Werbeanzeigen, Aktionen und/oder Funktionen zu verstehen, die über unsere Angebote verfügbar sind.
Wir können Ihre Daten mit Serviceprovidern teilen. Serviceprovider können uns unter anderem dabei helfen, unsere Website zu verwalten, Umfragen durchzuführen, technischen Support zu leisten und Zahlungsvorgänge durchzuführen, und sie können uns bei der Erbringung von Dienstleistungen unterstützen. Wir schließen mit diesen Serviceprovidern Verträge ab, um sicherzustellen, dass sie Ihre Daten nur verwenden, um ihrer Verpflichtung nachzukommen, Dienstleistungen für uns bereitzustellen.
Übermittlung über Grenzen hinweg
Ihre personenbezogenen Daten können in jedem Land gespeichert und verarbeitet werden, in dem wir über Einrichtungen verfügen oder Serviceprovider beauftragen. Wenn Sie auf unseren Websites surfen, erklären Sie sich damit einverstanden, dass Ihre Daten in Länder außerhalb Ihres Wohnsitzlandes übertragen werden, einschließlich der Vereinigten Staaten, in denen möglicherweise andere Datenschutzbestimmungen gelten als in Ihrem Land. Unter bestimmten Umständen können Gerichte, Strafverfolgungsbehörden, Aufsichtsbehörden oder Sicherheitsbehörden in diesen anderen Ländern berechtigt sein, auf Ihre personenbezogenen Daten zuzugreifen.
Wenn wir personenbezogene Daten aus der Europäischen Union („EU“), dem Europäischen Wirtschaftsraum („EWR“), dem Vereinigten Königreich („UK“) und der Schweiz in Länder übermitteln, für die keine Angemessenheitsfeststellung vorliegt, können wir auf Standardvertragsklauseln oder andere rechtliche Übermittlungsmechanismen mit angemessenen Sicherheitsvorkehrungen zum Schutz personenbezogener Daten zurückgreifen. Wie bereits erwähnt, erfüllt Pure das EU-US Data Privacy Framework (EU-US DPF), die britische Erweiterung des EU-US DPF und das Swiss-US Data Privacy Framework (Swiss-US DPF) für die Übermittlung personenbezogener Daten aus der EU, dem EWR, dem Vereinigten Königreich (und Gibraltar) und der Schweiz in die USA.
Datenaufbewahrung
Wir speichern personenbezogene Daten, die wir von Ihnen erheben, wenn dies aus berechtigten geschäftlichen Gründen erforderlich ist (etwa, um Ihnen eine von Ihnen angeforderte Dienstleistung zu erbringen oder um geltende rechtliche, steuerliche oder buchhalterische Anforderungen zu erfüllen). Wenn für uns keine weitere legitime geschäftliche Notwendigkeit besteht, Ihre personenbezogenen Daten zu verarbeiten, werden wir sie entweder löschen oder anonymisieren, oder, falls dies nicht möglich ist (z. B. weil Ihre personenbezogenen Daten in Backup-Archiven gespeichert wurden), werden wir Ihre personenbezogenen Daten sicher aufbewahren und von jeder weiteren Verarbeitung isolieren, bis eine Löschung möglich ist.