ICONEX GDPR-DATENSCHUTZRICHTLINIE

Einführung

Iconex LLC respektiert Ihre Privatsphäre und verpflichtet sich, Ihre persönlichen Daten zu schützen. Diese Datenschutzerklärung informiert Sie darüber, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und pflegen. Hier erfahren Sie, welche Rechte Sie zum Schutz Ihrer Privatsphäre haben und wie Sie gesetzlich geschützt sind.

Hintergrund der Allgemeinen Datenschutzverordnung (DSGVO). Die AllgemeineDatenschutzverordnung von 2016 ersetzt die EU-Datenschutzrichtlinie von 1995 und ersetzt die Gesetze der einzelnen Mitgliedstaaten, die im Einklang mit der Datenschutzrichtlinie 95/46 / EG entwickelt wurden. Ihr Zweck ist es, die „Rechte und Freiheiten“ natürlicher Personen (d. H. Lebender Personen) zu schützen und sicherzustellen, dass personenbezogene Daten nicht ohne ihr Wissen verarbeitet werden und wo immer möglich, dass sie mit ihrer Zustimmung verarbeitet werden. Die DSGVO trat am 25. Mai 2018 in Kraft.

 VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016

Verwendete Definitionen (stammen aus der DSGVO)

Umfang des Materials – Die DSGVO gilt für die Verarbeitung personenbezogener Daten ganz oder teilweise durch automatisierte Mittel (z.B. durch Computer).

Territorialer Geltungsbereich – Die DSGVO gilt für alle in der Europäischen Union (EU) niedergelassenen Controller die die personenbezogenen Daten betroffener Personen im Rahmen dieser Verordnung verarbeiten. Dies gilt auch für Controller außerhalb der EU, die personenbezogene Daten verarbeiten, um Waren und Dienstleistungen anzubieten.

Personenbezogene Daten – Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine identifizierbare natürliche Person ist eine Person, die direkt oder indirekt in einem bestimmten Fall durch Bezugnahme auf eine Kennung wie einen Namen, eine Identifikationsnummer oder Standortdaten identifiziert werden kann.

Controller – Die Person, die allein oder gemeinsam mit anderen die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt.

Verarbeiter – ist eine natürliche oder juristische Person, eine Behörde, eine Agentur oder eine andere Einrichtung, die personenbezogene Daten im Auftrag des für die Verarbeitung
Verantwortlichen verarbeitet.

Verarbeitung – jeder Vorgang oder Reihe an Vorgängen, die an personenbezogenen Daten oder an personenbezogenen Datensätzen durchgeführt werden, z. B. Erhebung, Organisation, Strukturierung, Speicherung, Verwendung, Löschung oder Zerstörung.

Einschränkung der Verarbeitung – Kennzeichnung gespeicherter personenbezogener Daten mit dem Ziel, deren zukünftige Verarbeitung einzuschränken.

Datenschutzbeauftragter (Data Protection Officer, DPO) – zuständig für die Überprüfung der DSGVO-Richtlinie und die Behebung etwaiger Unstimmigkeiten.

• Betroffene Person – jede lebende Person, deren personenbezogene Daten eine Organisation besitzt.

Pseudonymisierung – Die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne die Verwendung zusätzlicher Informationen nicht mehr einer bestimmten betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen separat aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen stellen Sie sicher, dass die
personenbezogenen Daten keiner bestimmten oder bestimmbaren natürlichen Person zugeordnet werden.

Profilerstellung – jede Form der automatisierten Verarbeitung personenbezogener Daten, die aus der Verwendung personenbezogener Daten zur Bewertung bestimmter personenbezogener Aspekte einer natürlichen Person besteht, insbesondere zur Analyse oder Vorhersage von Aspekten in Bezug auf die Leistung dieser natürlichen Person bei der Arbeit, die wirtschaftliche Situation, den Gesundheitszustand, persönliche Vorlieben,
Interessen, Zuverlässigkeit, Verhalten, Standort oder Bewegungen.

Verletzung personenbezogener Daten – eine Sicherheitsverletzung, die zur versehentlichen oder rechtswidrigen Zerstörung, zum Verlust, zur Änderung, zur unbefugten Offenlegung von oder zum Zugriff auf personenbezogene Daten führt, die übertragen, gespeichert oder auf andere Weise verarbeitet werden. Der Controller ist verpflichtet, Verstöße gegen personenbezogene Daten der Aufsichtsbehörde zu melden, und wenn der Verstoß die personenbezogenen Daten oder den Datenschutz der betroffenen Person beeinträchtigen kann.

Einwilligung der betroffenen Person – bezeichnet jede frei gegebene und spezifische Angabe der Wünsche der betroffenen Person, mit der sie die Zustimmung zur
Verarbeitung personenbezogener Daten unterzeichnet.

Grundsatzerklärung
Die Geschäftsführung von Iconex LLC mit Sitz in:

3237 Satellite Blvd.
Suite 550 Duluth, GA 30096
Telefon: (678) 649-1036
E-Mail: legalnotices@iconex.com
Website: Iconex.com

verpflichtet sich zur Einhaltung aller relevanten EU-Gesetze in Bezug auf personenbezogene Daten und den Schutz der „Rechte und Freiheiten“ von Personen, deren Informationen Iconex LLC gemäß der Allgemeinen Datenschutzverordnung (DSGVO) sammelt und verarbeitet. Die Einhaltung der DSGVO wird in dieser Richtlinie beschrieben.

Der Datenschutzbeauftragte von Iconex, LLC ist dafür verantwortlich, diese Richtlinie in Bezug auf die täglichen Aktivitäten von Iconex LLC auf etwaige Unstimmigkeiten zu überprüfen. Sobald
Unstimmigkeiten festgestellt werden, werden diese sofort behoben. 


Verantwortlichkeiten und Rollen im Rahmen der Allgemeinen Datenschutzverordnung

Iconex LLC ist ein Datencontroller und Datenprozessor unter der GDPR.

Das Management und diejenigen, die bei Iconex LLC Aufsichtsfunktionen innehaben, sind dafür verantwortlich, dass bei Iconex LLC gute Praktiken im Umgang mit Informationen gefördert werden.

Der Datenschutzbeauftragte von Iconex, Mili Mladenovic, ist Mitglied der Geschäftsleitung und dem Verwaltungsrat von Iconex LLC gegenüber für die Verwaltung personenbezogener Daten innerhalb von Iconex LLC und für die Einhaltung der Datenschutzgesetze verantwortlich.

Rechtsgrundlage für die Verarbeitung
Personenbezogene Daten müssen rechtmäßig, fair und transparent verarbeitet werden.

Rechtmäßig – Identifizieren Sie eine rechtmäßige Grundlage, bevor Sie personenbezogene Daten verarbeiten können. Diese werden oft als "Bedingungen für die Verarbeitung" bezeichnet, zum Beispiel Zustimmung.

Fair – Um eine faire Verarbeitung zu gewährleisten, muss der Controller den betroffenen Personen bestimmte Informationen zur Verfügung stellen, soweit dies praktikabel ist. Dies gilt unabhängig davon, ob die personenbezogenen Daten direkt von den betroffenen Personen oder aus anderen Quellen bezogen wurden.

Transparent – Die DSGVO enthält Regeln für die Weitergabe von Datenschutzinformationen. Bei der Erhebung von Daten hat die betroffene Person das Recht, die Identität des Controllers, den Zweck der Datenverarbeitung und Dritte, an die die Daten möglicherweise übermittelt werden, zu erfahren.

Personenbezogene Daten können nur zu bestimmten und legitimen Zwecken erhoben werden. Für bestimmte Zwecke erhobene Daten dürfen nicht für einen Zweck verwendet werden, der von der Notwendigkeit der Geschäftsführung bei Iconex LLC abweicht. Die erhobenen Daten müssen auf das zur Verarbeitung Erforderliche beschränkt sein.

Personenbezogene Daten müssen korrekt sein und bei jedem Versuch, sie unverzüglich zu löschen oder zu berichtigen, auf dem neuesten Stand gehalten werden. Der Datenschutzbeauftragte von Iconex ist für die Beantwortung von Auskunftsersuchen betroffener Personen verantwortlich.

Die erhobenen Daten werden in der Regel zur Auftragsabwicklung, Korrespondenz vonVerkaufsinformationen, Angeboten, Projektfortschritten, Projektfragen und zur Abrechnung auf Kundenwunsch verwendet. Informationen werden nicht an Dritte verkauft. Die Informationen sind ausschließlich für die Verwendung von Iconex LLC zur Erbringung von Dienstleistungen für Kunden und potenzielle Kunden bestimmt.

• Artikel 6 Absatz 1 Buchstabe a der DSGVO dient als Rechtsgrundlage für Verarbeitungen, für die wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages erforderlich, an dem die betroffene Person beteiligt ist, wie dies beispielsweise der Fall ist, wenn

• Verarbeitungsvorgänge zur Lieferung von Waren oder zur Erbringung einer anderen Dienstleistung erforderlich sind, so erfolgt die Verarbeitung gestützt auf Artikel 6 Absatz 1 Buchst. b der DSGVO.

• Gleiches gilt für solche Verarbeitungen, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, beispielsweise bei Anfragen zu unseren Produkten oder Dienstleistungen.

• Unterliegt unser Unternehmen einer gesetzlichen Verpflichtung, nach der die Verarbeitung personenbezogener Daten erforderlich ist, beispielsweise zur Erfüllung von Steuerpflichten, so richtet sich die Verarbeitung nach      Art. 6 Abs. 1 Buchst. c DSGVO.

• In seltenen Fällen kann die Verarbeitung personenbezogener Daten erforderlich sein, um die vitalen Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Unternehmen verletzt würde und sein Name, Alter, Krankenversicherungsdaten oder andere wichtige Informationen an einen Arzt, ein Krankenhaus oder einen Dritten weitergegeben werden
müssten. Dann würde die Verarbeitung auf Artikel 6 Abs. 1 Buchst. d DSGVO basieren.

• Schließlich könnten die Verarbeitungen auf Artikel 6 Absatz 1 Buchstabe f der DSGVO gestützt werden. Diese Rechtsgrundlage wird für Verarbeitungen herangezogen, die nichtunter einen der vorgenannten Rechtsgründe fallen, sofern die Verarbeitung zum Zwecke der berechtigten Interessen unseres Unternehmens oder eines Dritten erforderlich ist, es sei denn, diese Interessen werden von den Interessen oder Grundrechte und -freiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordert, aufgehoben. Solche Verarbeitungen sind zulässig, da ein berechtigtes Interesse besteht, wenn betroffene Personen Kunden des für die Verarbeitung Verantwortlichen sind oder sich in dessen Dienst befinden (Erwägungsgrund 47 Satz 2 DSGVO).

Die berechtigten Interessen, die der Controller oder ein Dritter verfolgen

Wo die Verarbeitung personenbezogener Daten auf Artikel 6 Absatz 1 Buchstabe f DSGVO beruht, ist es unser berechtigtes Interesse unser Geschäft zum Wohle aller unserer Mitarbeiter
und Aktionäre zu betreiben.

Bereitstellung personenbezogener Daten als gesetzliche oder vertragliche Anforderung; mögliche Folgen des Versäumnisses, solche Daten zur Verfügung zu stellen.

Wir weisen darauf hin, dass die Angabe personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z. B. steuerliche Vorschriften) oder sich auch aus vertraglichen Bestimmungen ergeben kann (z. B. Angaben zum Vertragspartner). Manchmal kann es erforderlich sein, einen Vertrag zu schließen, in dem die betroffene Person uns personenbezogene Daten übermittelt, die anschließend von uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet, uns personenbezogene Daten zur Verfügung zu stellen, wenn unser Unternehmen einen Vertrag mit ihr abschließt. Die Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit der betroffenen Person nicht zustande kommen konnte. Bevor personenbezogene Daten von der betroffenen Person bereitgestellt werden, muss die betroffene

Person einen Mitarbeiter kontaktieren. Der Mitarbeiter klärt ob die Übermittlung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsschluss erforderlich ist, ob eine Pflicht zur Übermittlung der personenbezogenen Daten besteht und welche Folgen die Nichtübermittlung der personenbezogenen Daten hat.

Zustimmung

Iconex LLC versteht unter "Einwilligung" jede frei gegebene, spezifische, informierte und eindeutige Angabe der Wünsche des Betroffenen, mit der er oder sie durch eine Erklärung oder eine eindeutige positive Handlung die Zustimmung zur Verarbeitung personenbezogener Daten in Bezug auf ihn oder sie bezeichnet.

Art der erhobenen personenbezogenen Daten

Die über die betroffene Person gesammelten Informationen können unter anderem Folgendes
umfassen:
• Name
• Berufsbezeichnung
• Adresse
• Telefonnummer
• E-Mail-Addresse

Cookies

Die Iconex-Website verwendet Cookies, um Kundeninformationen zu sammeln und Bestellungen zu verarbeiten. Ein Cookie ist eine kleine Datei, die beim Besuch einer Website auf Ihrem Computer abgelegt wird. Cookies werden zum Speichern von Informationen verwendet, um das Erlebnis Ihrer Website zu verwalten, z. B. Ihren Webbrowsertyp. Ein Cookie kann auchPräferenzinformationen speichern, um das Erlebnis Ihrer Website anzupassen. Cookies helfen uns zu verstehen, wie Verbraucher unsere Websites und E-Mails nutzen, damit wir in Zukunft bessere Dienste entwickeln können. Webbrowser können angepasst werden, um Cookies zu
deaktivieren. Möglicherweise haben Sie jedoch keinen Zugriff auf die gesamte Funktionalität der Website. Benutzer können Cookies über den Link zu den Datenschutzeinstellungen auf der Iconex-Website aktivieren und deaktivieren. Sie können Cookies auch von Ihrem Browser entfernen. Bitte beziehen Sie sich auf die Einstellungen Ihres Browsers.

Erfassung allgemeiner Daten und Informationen über die Iconex- Website.

Die Iconex-Website sammelt eine Reihe allgemeiner Daten und Informationen, wenn eine betroffene Person oder ein automatisiertes System die Website aufruft. Diese allgemeinen Daten und Informationen werden in den Server-Protokolldateien gespeichert. Gesammelt werden können (1) die verwendeten Browsertypen und -versionen, (2) das vom zugreifenden Systemverwendete Betriebssystem, (3) die Website, von der aus ein zugreifendes System auf unsere Website gelangt (sog. Referrer), (4) die Sub -websites, (5) das Datum und die Uhrzeit des Zugriffs auf die Internetseite, (6) eine Internetprotokolladresse (IP-Adresse), (7) den Internetdienstanbieter des zugreifenden Systems und (8) alle anderen ähnlichen Daten und Informationen, die im Falle von Angriffen auf unsere Informationstechnologiesysteme verwendet werden können.

Bei Verwendung dieser allgemeinen Daten und Informationen kann Iconex keine Rückschlüsse auf die betroffene Person ziehen. Diese Informationen werden vielmehr benötigt, um (1) den Inhalt unserer Website korrekt bereitzustellen, (2) den Inhalt unserer Website sowie deren Werbung zu optimieren, (3) die langfristige Überlebensfähigkeit unserer Informationstechnologiesysteme und der Website-Technologie sicherzustellen und (4) den
Strafverfolgungsbehörden die für die strafrechtliche Verfolgung im Falle eines Cyberangriffs erforderlichen Informationen zur Verfügung stellen. Daher analysiert Iconex anonym erhobene Daten und Informationen statistisch mit dem Ziel, den Datenschutz und die Datensicherheit unseres Unternehmens zu erhöhen und ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten zu gewährleisten. Die anonymen Daten der Server- Logfiles werden getrennt von allen personenbezogenen Daten einer betroffenen Person gespeichert.

Überwachungskameraaufnahmen

Um die Bereitstellung einer sicheren physischen Umgebung zu unterstützen, hat Iconex LLC ein CCTV-System installiert. Iconex LLC ist für das gesamte Management und den Betrieb des CCTV-Systems verantwortlich, einschließlich der Aktivitäten in Bezug auf Installationen, Aufzeichnung, Überprüfung, Überwachung und Sicherstellung der Einhaltung dieser Richtlinie. Das System wird in Gebäuden und rund um Iconex-Standorte betrieben. Beschilderung ist vorhanden, um Mitarbeiter und Besucher darüber zu informieren, dass die Videoüberwachung in Betrieb ist. Kameras sind nicht auf private Bereiche ausgerichtet. Das CCTV-System ist
betriebsbereit und kann das ganze Jahr über rund um die Uhr überwacht werden.

Die Hauptziele des CCTV-Systems sind:
• zur Verhütung, Verringerung, Aufdeckung und Ermittlung von Straftaten und anderen
Vorfällen,
• um die Sicherheit von Mitarbeitern und Besuchern zu gewährleisten.

Das CCTV-System wird zur Überwachung von Iconex-Standorten verwendet, um Vorfälle zu identifizieren, bei denen eine Reaktion erforderlich ist. Jede Reaktion sollte in einem
angemessenen Verhältnis zum beobachteten Vorfall stehen.

Iconex LLC ist bestrebt, sein CCTV-System so zu betreiben, dass die Privatsphäre des Einzelnen gewahrt bleibt.

Sofern dies nicht zu Beweiszwecken, zur Ermittlung einer Straftat oder gemäß den gesetzlichen Bestimmungen erforderlich ist, werden CCTV-Bilder ab dem Datum der Aufzeichnung nicht länger als 60 Tage aufbewahrt. Bilder werden nach diesem Zeitpunkt automatisch überschrieben.

Alle Mitarbeiter, die am Betrieb des CCTV-Systems beteiligt sind, sind über diese Richtlinie informiert und dürfen das CCTV-System nur in einer Weise verwenden, die den darin enthaltenen Zwecken und Verfahren entspricht.

Zeitraum, für den die personenbezogenen Daten gespeichert werden

Als Kriterium für die Dauer der Speicherung personenbezogener Daten gilt die jeweils gesetzliche

Aufbewahrungsfrist. Nach Ablauf dieser Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern diese nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich ist.

Sicherheit von Daten

Personenbezogene Daten müssen vor unbefugtem Zugriff und unrechtmäßiger Verarbeitung oder Offenlegung sowie vor versehentlichem Verlust, Änderung oder Zerstörung geschützt werden. Zu
diesem Zweck hat Iconex LLC ein striktes Sicherheitsprotokoll implementiert, das Folgendes umfasst:

• Sicherheitskontrollen
• Entwicklung und Wartung von Anwendungen / Systemen
• Datensicherungsstrategie
• Helpdesk- und PC-Steuerung
• Governance-Kontrolle einschließlich einer Disaster Recovery-Lösung

Alle Mitarbeiter sind dafür verantwortlich, dass alle persönlichen Daten, die Iconex LLC aufbewahrt und für die sie verantwortlich sind, sicher aufbewahrt werden. Zu diesem Zweck
fördert Iconex LLC kontinuierlich die Aufgeklärtheit der Mitarbeiter und hat ein Sicherheitsprotokoll für Mitarbeiter implementiert.

Sicherheitsverletzung

Personenbezogene Daten müssen so verarbeitet werden, dass die entsprechende Sicherheit gewährleistet ist. Der Datenschutzbeauftragte prüft das Ausmaß möglicher Schäden oder Verluste, die Einzelpersonen im Falle einer Sicherheitsverletzung entstehen könnten, die Auswirkungen von Sicherheitsverletzungen auf Iconex LLC selbst und alle wahrscheinlichen Reputationsschäden, einschließlich des möglichen Vertrauensverlusts der Kunden.

Rechte der betroffenen Personen

Bestätigungsrecht
Jede betroffene Person hat das vom europäischen Gesetzgeber eingeräumte Recht, vom Controller eine Bestätigung darüber zu erhalten, ob personenbezogene Daten, die sie betreffen, verarbeitet werden oder nicht. Wenn eine betroffene Person von diesem Bestätigungsrecht Gebrauch machen möchte, kann sie sich jederzeit an einen Mitarbeiter des Controllers wenden.

Zugriffsrecht
Jede betroffene Person hat durch den europäischen Gesetzgeber das Recht, vom Controller unentgeltlich Informationen über ihre anderen jederzeit gespeicherten personenbezogenen Daten und eine Kopie dieser Informationen zu erhalten. Darüber hinaus gewähren die europäischen Richtlinien und Verordnungen der betroffenen Person Zugang zu folgenden Informationen:

• die Zwecke der Verarbeitung;

• die Kategorien der betroffenen personenbezogenen Daten;

• die Empfänger oder Kategorien von Empfängern, denen die personenbezogenen Daten mitgeteilt wurden oder werden, insbesondere Empfänger in Drittländern oder internationalen Organisationen;

• soweit möglich, den vorgesehenen Zeitraum, für den die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien, anhand derer dieser Zeitraum bestimmt wurde;

• das Bestehen des Rechts, vom für die Verarbeitung Verantwortlichen die Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung personenbezogener Daten in Bezug auf die betroffene Person zu verlangen oder einer solchen Verarbeitung zu widersprechen;

• das Bestehen des Rechts, eine Beschwerde bei einer Aufsichtsbehörde einzureichen;

• falls die personenbezogenen Daten nicht von der betroffenen Person erhoben werden, alle verfügbaren Informationen zu ihrer Quelle;

• das Vorhandensein einer automatisierten Entscheidungsfindung, einschließlich Profilerstellung gemäß Artikel 22 Absätze 1 und 4 der DSGVO, und zumindest in diesen Fällen aussagekräftige Informationen über die betreffende Logik sowie die Bedeutung und die geplanten Folgen einer solchen Verarbeitung für die betroffene Person.

• Darüber hinaus hat die betroffene Person das Recht, Auskunft darüber zu erhalten, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt werden. Ist dies der Fall, so hat die betroffene Person das Recht, über die angemessenen Garantien im Zusammenhang mit der Übermittlung informiert zu werden.

Wenn eine betroffene Person von diesem Auskunftsrecht Gebrauch machen möchte, kann sie sich jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden oder die
folgende Mailbox verwenden: gdpr@iconex.com.

Recht auf Berichtigung
Jede betroffene Person hat durch den europäischen Gesetzgeber das Recht, die Berichtigung fehlerhafter personenbezogener Daten, die sie betreffen, unverzüglich vom Controller zu
verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, unvollständige personenbezogene Daten auch durch Vorlage einer ergänzenden Erklärung
vervollständigen zu lassen.

Wenn eine betroffene Person von diesem Recht auf Berichtigung Gebrauch machen möchte, kann sie sich jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden oder die folgende Mailbox verwenden: gdpr@iconex.com.

Recht auf Löschung (Recht, vergessen zu werden)
Jede betroffene Person hat durch den europäischen Gesetzgeber das Recht, das unverzügliche
Löschen personenbezogener Daten von dem Controller zu erwirken, und der Controller ist
verpflichtet, solange die Bearbeitung nicht erforderlich ist, personenbezogene Daten unverzüglich
zu löschen wenn einer der folgenden Gründe besteht:

• Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf andere Weise verarbeitet wurden, nicht mehr erforderlich.

• Die betroffene Person widerruft die Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a der DSGVO oder Artikel 9 Absatz 2 Buchstabe a der DSGVO stützt, und sofern keine andere rechtliche Grundlage für die Verarbeitung besteht. Die betroffene Person widerspricht der Verarbeitung gemäß Artikel 21 Absatz 1 der DSGVO, und es liegen keine zwingenden berechtigten Gründe für die Verarbeitung vor,
oder die betroffene Person widerspricht der Verarbeitung gemäß Artikel 21 Absatz 2 der DSGVO. Die personenbezogenen Daten wurden rechtswidrig verarbeitet.

• Die personenbezogenen Daten müssen gelöscht werden, um einer gesetzlichen Verpflichtung des Unionsrechts oder des Rechts eines Mitgliedstaats zu entsprechen, der
der für die Verarbeitung Verantwortliche unterliegt.

• Die personenbezogenen Daten wurden im Zusammenhang mit dem Angebot von Diensten der Informationsgesellschaft gemäß Artikel 8 Absatz 1 der DSGVO erhoben.

Wenn einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung personenbezogener Daten, die von Iconex gespeichert wurden, beantragen möchte, kann sie sich jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden oder die folgende Mailbox verwenden: gdpr@iconex.com. Ein Mitarbeiter von Iconex hat sicherzustellen, dass die Löschanforderung unverzüglich erfüllt wird.

Hat der für die Verarbeitung Verantwortliche personenbezogene Daten veröffentlicht und ist er gemäß Artikel 17 Absatz 1 verpflichtet, die personenbezogenen Daten zu löschen, ergreift der für die Verarbeitung Verantwortliche unter Berücksichtigung der verfügbaren Technologie und der Kosten der Implementierung angemessene Maßnahmen, einschließlich technischer Maßnahmen, um andere Controller die personenbezogenen Daten der betroffenen Person, für welche diese die Löschung beantragt hat, verarbeiten, Verantwortliche zu informieren, diese Daten einschließlich jeglicher Links zu diesen personenbezogenen Daten oder deren Kopien oder Replikationen zu löschen und entfernen, sofern keine Verarbeitung mehr erforderlich ist. Ein Mitarbeiter von Iconex wird im Einzelfall die notwendigen Maßnahmen veranlassen.

Bearbeitungsbeschränkungsrecht
Jede betroffene Person hat das vom europäischen Gesetzgeber eingeräumte Recht, von dem
Controller eine Verarbeitungsbeschränkung zu erhalten, wenn eine der folgenden Bedingungen
zutrifft:
• Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person für einen Zeitraum beanstandet, in dem der Controller die Richtigkeit der personenbezogenen Daten
überprüfen kann.
• Die Verarbeitung ist rechtswidrig und die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und fordert stattdessen die Einschränkung ihrer Verwendung.

• Der Controller benötigt die personenbezogenen Daten nicht mehr zum Zwecke der Verarbeitung, sondern sie werden von der betroffenen Person für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt.

• Die Person hat Einwände gegen die Verarbeitung gemäß Artikel 21 Absatz 1 der DSGVO erhoben, bis überprüft wurde, ob die berechtigten Gründe des Controllers die Gründe der betroffenen Person außer Kraft setzen.

Wenn eine der oben genannten Bedingungen erfüllt ist und eine betroffene Person die Einschränkung der Verarbeitung personenbezogener Daten, die von Iconex gespeichert werden, beantragen möchte, kann sie sich jederzeit an einen Mitarbeiter des Controllers wenden oder die folgende Mailbox verwenden: gdpr @ iconex. com. Der Mitarbeiter von Iconex wird die Einschränkung der Verarbeitung veranlassen.

Recht auf Datenübertragbarkeit
Jede betroffene Person hat das vom europäischen Gesetzgeber eingeräumte Recht, die einem Controller übermittelten personenbezogenen Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zu erhalten. Er hat das Recht, diese Daten an einen anderen Controller zu übermitteln, ohne die Verhinderung des Controllers an den die personenbezogenen Daten übermittelt wurden, sofern die Verarbeitung auf der Zustimmung gemäß Artikel 6 Absatz 1 Buchstabe a der DSGVO beruht oder Artikel 9 Absatz 2 Buchstabe a der DSGVO oder einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b der DSGVO, und die Verarbeitung erfolgt automatisiert, solange sie nicht erforderlich ist, um eine im öffentlichen Interesse liegende Aufgabe oder die Ausübung der dem Controller übertragenen behördlichen
Befugnisse zu erfüllen.

Darüber hinaus hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Artikel 20 Absatz 1 der DSGVO das Recht, personenbezogene Daten, soweit dies technisch machbar ist, direkt von einem Controller an einen anderen zu übermitteln und solange die Rechte und Freiheiten anderer nicht beeinträchtigt werden.

Um das Recht auf Datenübertragbarkeit geltend zu machen, kann die betroffene Person jederzeit einen Mitarbeiter von Iconex über die Mailbox kontaktieren: gdpr@iconex.com.


Widerspruchsrecht
Jede betroffene Person hat durch den europäischen Gesetzgeber das Recht, aus Gründen, die sich auf ihre besondere Situation beziehen, jederzeit Einwände gegen die Verarbeitung personenbezogener Daten zu erheben, was auf Buchstabe e oder f von Artikel 6 Absatz 1 der DSGVO beruht. Dies gilt auch für die Profilerstellung aufgrund dieser Bestimmungen.

Iconex wird die personenbezogenen Daten im Falle des Widerspruchs nicht mehr verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person außer Kraft setzen, oder für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.

Wenn Iconex personenbezogene Daten für Direktmarketingzwecke verarbeitet, hat die betroffene Person das Recht, der Verarbeitung personenbezogener Daten für ein solches Marketing jederzeit zu widersprechen. Dies gilt für die Profilerstellung, soweit sie mit einer solchen Direktvermarktung zusammenhängt. Widerspricht die betroffene Person Iconex der Verarbeitung für Direktmarketingzwecke, verarbeitet Iconex die personenbezogenen Daten für diese Zwecke nicht mehr.

Darüber hinaus hat die betroffene Person das Recht, aus Gründen, die sich auf ihre besondere Situation beziehen, der Verarbeitung personenbezogener Daten durch Iconex zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 der DSGVO zu widersprechen, es sei denn, die Bearbeitung ist zur Erfüllung einer aus Gründen des öffentlichen Interesses vorgenommenen Aufgabe erforderlich.

Zur Ausübung des Widerspruchsrechts kann sich die betroffene Person an jeden Mitarbeiter von Iconex wenden. Darüber hinaus steht es der betroffenen Person im Rahmen der Nutzung von Diensten der Informationsgesellschaft und ungeachtet der Richtlinie 2002/58 / EG frei, ihr Widerspruchsrecht auf automatisiertem Wege unter Verwendung technischer Spezifikationen in
Anspruch zu nehmen.

Automatisierte individuelle Entscheidungen, einschließlich Profilerstellung
Jede betroffene Person hat das Recht, gegeben vom europäischen Gesetzgeber, dass sie keiner Entscheidung unterworfen wird, die ausschließlich auf der automatisierten Verarbeitung einschließlich der Profilerstellung beruht, die für sie oder ihn rechtliche Auswirkungen hat oder ihn oder sie in ähnlicher Weise erheblich beeinträchtigt, solange die Entscheidung (1) nicht erforderlich ist für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und einem Controller oder (2) nicht durch das Unionsrecht oder das Recht einesMitgliedstaats zugelassen ist, dem der Controller unterliegt und das auch geeignete Maßnahmen zum Schutz der Rechte und Freiheiten und berechtigten Interessen der betroffenen Person festlegt, oder (3) nicht auf der ausdrücklichen Zustimmung der betroffenen Person beruht.

Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrages zwischen der betroffenen Person und einem Controller erforderlich oder (2) beruht sie auf der ausdrücklichen Zustimmung der betroffenen Person, ergreift Iconex geeignete Maßnahmen zum Schutz der

Rechte, Freiheiten und berechtigten Interessen der betroffenen Person, zumindest das Recht auf menschliches Eingreifen auf der Seite des Controllers, um seinen Standpunkt darzulegen und die
Entscheidung anzufechten.

Wenn die betroffene Person die Rechte in Bezug auf die automatisierte individuelle Entscheidungsfindung ausüben möchte, kann sie sich jederzeit an einen Mitarbeiter von Iconex
wenden.

Widerrufsrecht der Datenschutzerklärung

Jede betroffene Person hat das vom europäischen Gesetzgeber eingeräumte Recht, ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten jederzeit zu widerrufen. Wenn die betroffene Person das Recht zum Widerruf der Einwilligung ausüben möchte, kann sie sich jederzeit an einen Mitarbeiter von Iconex wenden.

Zusammenfassung
Iconex LLC und seine Mitarbeiter werden alle Anstrengungen unternehmen, um die Privatsphäre der betroffenen Personen zu schützen, indem sie Geschäfte abwickeln, die für die oben genannten Beteiligten von beiderseitigem Nutzen sind.