Regionale Informationen

Gültig ab dem 1. Juli 2023

Asia-Pacific Economic Cooperation („APEC“)

APEC-System für den grenzüberschreitenden Datenschutz („CBPR“): Die in dieser Datenschutzerklärung beschriebenen Datenschutzpraktiken von Box, Inc. entsprechen dem APEC CBPR-System. Das APEC CBPR-System bietet Organisationen einen Rahmen für den Schutz von persönlichen Daten, die zwischen teilnehmenden APEC-Volkswirtschaften übertragen werden. Mehr Informationen über den APEC-Rahmen erhalten Sie unter: https://www.apec.org/About-Us/About-APEC/Fact-Sheets/What-is-the-Cross-Border-Privacy-Rules-System.

 

TRUSTe

 

 

APEC Privacy Recognition System („PRP“)-System: Die in dieser Datenschutzerklärung beschriebenen Datenschutzpraktiken von Box, Inc. entsprechen dem APEC PRP-System. Das APEC-PRP-System bietet einen Rahmen für Auftragsverarbeiter, um deren Fähigkeit zu beweisen, die Datenschutzanforderungen eines Datenverantwortlichen effektiv umzusetzen. Mehr Informationen über den APECPRP-Rahmen erhalten Sie unter: http://mddb.apec.org/Documents/2015/ECSG/DPS2/15_ecsg_dps2_007.pdf.

 
TRUSTe

Europa

Der Schutz der Datenrechte unserer Kunden ist eine der fundamentalen Dienstleistungen von Box. Box bot seinen Kunden schon immer einen übergreifenden Rechtsmechanismus sowie Rahmenwerke für die Datenübertragung aus dem Europäischen Wirtschaftsraum (EWR). 

 

EU-US-Datenschutzrahmen (EU-US DPF): Am 11. Juli 2023 begrüßten wir die Entscheidung der Europäischen Kommission über die Angemessenheit des EU-US-Datenschutzrahmens (EU-US DPF). Der DPF ermöglicht es berechtigten US-Unternehmen, die grenzüberschreitende Übermittlung personenbezogener Daten im Einklang mit dem EU-Recht zu erleichtern. Box hält sich bei der Übermittlung personenbezogener Daten, die wir im Auftrag von Organisationen in Geschäftskonten verarbeiten, an den EU-US DPF. Box wird sich auch für einen ähnlichen Datenschutzrahmen zertifizieren, der von der Schweiz übernommen werden soll, den sogenannten Swiss-US DPF. Weitere Informationen über das Zertifikat nach dem Datenschutzrahmen von Box Inc. finden Sie im Hinweis zum Datenschutzrahmen von Box. Unsere Zertifizierung können Sie unter https://www.dataprivacyframework.gov einsehen.

TRUSTe

Vereinigten Königreich

Verbindliche Unternehmensregeln im VK: Das Handels- und Unternehmensabkommen zwischen der EU und dem VK bezeichnet das Ende der Übergangsphase beim Verlassen der Europäischen Union (Brexit) am 31. Dezember 2020. Box, Inc. und ihre Töchter (gemeinsam „Box“) verpflichten sich weiterhin, ein gültiges Datenschutz-Rahmenwerk und den Übertragungsmechanismus zu erhalten. Das Information Commissioner’s Office (ICO) des VK hat Box als zertifizierten Processor und Controller der verbindlichen Unternehmensbestimmungen des VK (BCRs) auf der ICO-Website gelistet. Die Box VK BCRs sind nachstehend verfügbar:

 

UK-US-Datenschutzrahmen (UK-US DPF): Zusätzlich zur Zertifizierung nach dem EU-US-Datenschutzrahmen ist Box auch nach einem ähnlichen Datenschutzrahmen zertifiziert, der vom Vereinigten Königreich übernommen wurde und als UK Extension to the EU-US DPF bekannt ist. Weitere Informationen über das Zertifikat nach dem Datenschutzrahmen von Box Inc. finden Sie im Hinweis zum Datenschutzrahmen von Box. Unsere Zertifizierung können Sie unter https://www.dataprivacyframework.gov einsehen.

USA

Kalifornien

 

Wie es der California Consumer Privacy Act von 2018 („CCPA“) in seiner geänderten Fassung verlangt, ergänzt diese spezifische Datenschutzerklärung für Kalifornien (die „CA-Erklärung“) die Informationen in der Datenschutzerklärung von Box. Diese CA-Erklärung beschreibt, wie Box, Inc. und die Tochterunternehmen von Box, Inc. personenbezogene Daten kalifornischer Bürger („Verbraucher“ oder „Sie“) erfassen, verwenden und mit anderen teilen und wie Sie die Rechte geltend machen können, die Ihnen der CCPA gewährt.

Geltungsbereich. In dieser CA-Erklärung sind mit „personenbezogene Daten“ Informationen gemeint, mit denen Sie oder Ihr Haushalt identifiziert werden können, verknüpft sind oder vernünftigerweise in Verbindung gebracht werden können.

Der CCPA sieht bestimmte Ausnahmeregelungen vor, die unter Umständen für die Erfassung Ihrer personenbezogenen Daten durch Box gelten können. Diese Ausnahmeregelungen betreffen personenbezogene Daten, die wir von Ihnen oder über Sie erfasst haben und öffentlich verfügbar sind (gemäß der Definition im Cal. Civ. Code Abschnitt 1798.140). Ansonsten gelten diese CA-Erklärung und die darin beschriebenen Datenschutzrechte möglicherweise nicht für Sie oder nicht für all Ihre personenbezogenen Daten.

Informationen zu Stellenbewerben, aktuellen oder früheren Mitarbeitern, Vertragspartnern oder sonstigem Personal von Box finden Sie in der Datenschutzerklärung für Mitarbeiter von Box oder der Datenschutzerklärung für Stellenbewerber bei Box.

Erklärung zur Datenerfassung. Wir können Ihre personenbezogenen Daten zu verschiedenen Zwecken erfassen. Wir erfassen zum Beispiel die folgenden Kategorien personenbezogener Daten.

  • Kontaktdaten, die wir direkt bei Ihnen erfragen, unter anderem Ihren Namen, Ihre E-Mail-Adresse und Ihre Telefonnummer.
  • Kommerzielle Informationen, zum Beispiel die Produkte und Dienstleistungen, die Sie bei Box gekauft, erworben oder angeschaut haben.
  • Aktivitäten im Internet und damit zusammenhängenden Netzwerken, zum Beispiel Ihre IP-Adresse, Ihre Sitzungsprotokolle und Ihre Interaktionen mit unserer Website und unseren Anwendungen, wie in der Cookie-Richtlinie von Box angegeben.
  • Geografische Daten, die einen Teilbereich Ihrer Aktivitäten im Internet und in Netzwerken enthalten, zum Beispiel Ihre IP-Adresse.
  • Vertrauliche personenbezogene Daten, die Sie uns übermitteln, wenn Sie ein Konto anlegen, vor allem die Anmeldedaten für Ihr Konto und die Daten Ihrer Zahlungskarte.
  • Sonstige personenbezogene Daten, zum Beispiel (1) Informationen, die Sie uns bei der Anmeldung zu Webinaren, Vorführungen und virtuellen Konferenzen übermitteln, (2) Informationen, die Sie uns beim Herunterladen unserer Whitepaper und Berichte übermitteln, (3) Informationen, die Sie uns bei Interaktionen in Community-Foren von Box übermitteln, und (4) Informationen, die Sie uns bei einer direkten Kontaktaufnahme über das Support-Portal von Box übermitteln.

Quellen personenbezogener Daten. Aus welchen Quellen wir personenbezogene Daten erfassen, erfahren Sie im Abschnitt „Erfassung von Daten“ der Datenschutzerklärung.

Verwendung personenbezogener Daten. Wir können Ihre personenbezogenen Daten zu folgenden geschäftlichen Zwecken verwenden:

  • Bereitstellung, Betrieb, Wartung und Verbesserung der Box-Dienste
  • Kommunikation mit Ihnen über Dienste, Funktionen, Umfragen, Newsletter, Angebote, Werbeaktionen, Wettbewerbe und Veranstaltungen sowie Bereitstellung anderer Nachrichten oder Informationen über Box und ausgewählte Partner
  • Personalisierung und Verbesserung der Box-Dienste sowie Bereitstellung von Inhalten, Funktionen und/oder Werbeanzeigen, die Ihren Interessen und Vorlieben entsprechen, oder anderweitige individuelle Gestaltung der Box-Dienste für Sie
  • Zu anderen Zwecken, die im Abschnitt „Verwendung von Daten“ der Datenschutzerklärung von Box beschrieben werden

Box wird vertrauliche personenbezogene Daten nicht zu Zwecken verwenden oder offenlegen, die gemäß CCPA unzulässig sind.

„Verkauf“ oder „Weitergabe“ personenbezogener Daten. Wir können Ihre digitalen Aktivitäten mit Cookies von Drittanbietern erfassen, um mit diesen Informationen unsere Dienste zu verbessern, sie zu individualisieren, sie zu verbessern und Sie über diese Dienste zu informieren. Eine weitere Verwendungsmöglichkeit für diese Informationen besteht darin, sie mit Drittparteien zu teilen, um „zielgerichtete Werbung“ zu ermöglichen. Die Weitergabe von digitalen Aktivitäten dieser Art kann nach dem CCPA als „Verkauf“ oder „Teilen“ personenbezogener Daten ausgelegt werden. Mehr über unsere Verwendung von Cookies erfahren Sie in unserer Cookie-Richtlinie. Klicken Sie hier, wenn Sie Ihre Cookie-Einstellungen anpassen möchten. Außerdem können wir in begrenztem Umfang zu Zwecken des Unternehmenswachstums und, wo dies rechtlich zulässig ist, Vertriebs- und Marketing-Zwecken Kontaktdaten mit Drittparteien teilen.

Die Box-Dienste sind nicht für Personen unter 18 Jahren bestimmt und wir erfassen, „verkaufen“ oder „teilen“ nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren.

Ihre Datenschutzrechte in Kalifornien. Sofern Ihrer Anfrage stattgegeben wird, können Sie in Bezug auf die Daten, die Box zu Ihrer Person erfasst hat, die folgenden Datenschutzrechte ausüben.

  • Das Recht zu wissen, welche Daten Box zu Ihrer Person erfasst hat
  • Das Recht, die Daten zu Ihrer Person zu löschen
  • Das Recht, die Daten zu Ihrer Person zu korrigieren
  • Das Recht, die Verwendung und Offenlegung vertraulicher personenbezogener Daten einzuschränken
  • Das Recht, den „Verkauf“ bzw. das „Teilen“ der Daten zu Ihrer Person zu verweigern
  • Das Recht, für die Ausübung Ihrer Rechte nicht diskriminiert zu werden

Wie Sie Ihre Rechte ausüben können. Wenn Sie Ihre kalifornischen Datenschutzrechte wahrnehmen möchten, erreichen Sie uns unter privacy@box.com. Wir werden Ihre Anfrage unverzüglich prüfen und innerhalb des vorgesehenen Zeitrahmens von fünfundvierzig (45) Tagen beantworten. Sollten wir aus nachvollziehbaren Gründen über den vorgesehenen Zeitrahmen hinaus mehr Zeit benötigen, werden wir Sie direkt informieren. Sie können den „Verkauf“ bzw. das „Teilen“ Ihrer personenbezogenen Daten auch verweigern, indem Sie diese E-Mail-Vorlage übermitteln. Klicken Sie hier, wenn Sie Ihre Cookie-Einstellungen anpassen möchten.

Wenn wir Ihre Identität nicht wie im CCPA vorgesehen verifizieren können, behalten wir uns das Recht vor, Ihre Anfrage nicht zu bearbeiten. Wenn wir diese Entscheidung treffen sollten, informieren wir Sie darüber und teilen Ihnen mit, welche Rechte Sie haben, die Entscheidung anzufechten. Gemäß CCPA sind wir zur Beantwortung bestimmter Anfragen zur Ausübung von Datenschutzrechten nur zweimal innerhalb eines Zeitraums von zwölf (12) Monaten verpflichtet. Sie können eine andere Person bevollmächtigen, in Ihrem Namen eine Anfrage zu übermitteln. Wir können jedoch von dieser bevollmächtigten Person einen Nachweis verlangen, dass sie wirklich zu Handlungen in Ihrem Namen berechtigt ist, oder von Ihnen verlangen, dass Sie Ihre Identität direkt bei uns verifizieren.

Wenn Sie sich dazu entscheiden, eines Ihrer Rechte wahrzunehmen, wird Box Ihnen nicht die Bereitstellung der Dienste verweigern, keinen anderen Preis oder Tarif für unsere Dienste berechnen und kein geringeres Dienstleistungsniveau erbringen, weil Sie Ihre Rechte wahrnehmen.

Frühere Erfassung, Verwendung und Weitergabe von Informationen. In Verbindung mit unserer Bereitstellung der Box-Dienste (der „geschäftliche Zweck“) können wir Ihre personenbezogenen Daten an Drittparteien und andere natürliche und juristische Personen weitergeben, wie in der Datenschutzerklärung und dem Hinweis zur Unterauftragsdatenverarbeitung beschrieben.

Wie es die CCPA verlangt, sind wir zur Offenlegung der Kategorien von personenbezogenen Daten, die wir erfassen, der geschäftlichen Zwecke dieser Erfassung und der Kategorien von Drittanbietern, an die wir Ihre personenbezogenen Daten weitergegeben haben, verpflichtet. Die folgende Tabelle zeigt unsere Vorgehensweise in den letzten zwölf (12) Monaten.

Kategorien personenbezogener Daten

Geschäftliche Zwecke für die Erhebung personenbezogener Daten

Kategorien von Drittanbietern, an die personenbezogene Daten weitergegeben werden

  1. Kontaktdaten, die wir direkt bei Ihnen erfragen, unter anderem Ihren Namen, Ihre E-Mail-Adresse und Ihre Telefonnummer.
  2. Kommerzielle Informationen, zum Beispiel die Produkte und Dienstleistungen, die Sie bei Box gekauft, erworben oder angeschaut haben.
  3. Aktivitäten im Internet und damit zusammenhängenden Netzwerken, zum Beispiel Ihre IP-Adresse, Ihre Sitzungsprotokolle und Ihre Interaktionen mit unserer Website und unseren Anwendungen, wie in der Cookie-Richtlinie von Box angegeben.
  4. Geografische Daten, die einen Teilbereich Ihrer Aktivitäten im Internet und in Netzwerken enthalten, zum Beispiel Ihre IP-Adresse.
  5. Vertrauliche personenbezogene Daten, die Sie uns übermitteln, wenn Sie ein Konto anlegen, vor allem die Anmeldedaten für Ihr Konto und die Daten Ihrer Zahlungskarte.
  6. Sonstige personenbezogene Daten, zum Beispiel (1) Informationen, die Sie uns bei der Anmeldung zu Webinaren, Vorführungen und virtuellen Konferenzen übermitteln, (2) Informationen, die Sie uns beim Herunterladen unserer Whitepaper und Berichte übermitteln, (3) Informationen, die Sie uns bei Interaktionen in Community-Foren von Box übermitteln, und (4) Informationen, die Sie uns bei einer direkten Kontaktaufnahme über das Support-Portal von Box übermitteln.
  1. Bereitstellung, Betrieb, Wartung und Verbesserung der Box-Dienste
  2. Kommunikation mit Ihnen über Dienste, Funktionen, Umfragen, Newsletter, Angebote, Werbeaktionen, Wettbewerbe und Veranstaltungen sowie Bereitstellung anderer Nachrichten oder Informationen über Box und ausgewählte Partner
  3. Personalisierung und Verbesserung der Box-Dienste sowie Bereitstellung von Inhalten, Funktionen und/oder Werbeanzeigen, die Ihren Interessen und Vorlieben entsprechen, oder anderweitige individuelle Gestaltung der Box-Dienste für Sie
  4. Andere Zwecke, die im Abschnitt „Verwendung von Daten“ der Datenschutzerklärung von Box beschrieben werden
  1. Dienstanbieter und Vertragspartner
  2. Im Hinweis zur Unterauftragsdatenverarbeitung aufgeführte Tochterunternehmen und -gesellschaften von Box
  3. Geschäftspartner, mit denen die Box-Dienste möglicherweise integriert sind

Aufbewahrung personenbezogener Daten. Unsere Aufbewahrung Ihrer personenbezogenen Daten entspricht den Angaben im Abschnitt „Weitergabe und Offenlegung von Daten“ der Datenschutzrichtlinie

Aktualisierungen dieser CA-Erklärung. Wir können diese CA-Erklärung von Zeit zu Zeit aktualisieren. Wenn wir Änderungen an dieser CA-Erklärung vornehmen, aktualisieren wir das Datum unter „Zuletzt aktualisiert“ oben auf der Seite.

Kontakt. Wenn Sie weitere Fragen zu dieser CA-Erklärung haben, erreichen Sie uns unter privacy@box.com.

 

Andere Staaten der USA

 

In manchen Staaten der USA schreibt das Datenschutzrecht vor, dass Bürgern des Staates bestimmte Informationen offengelegt und bestimmte Rechte gewährt werden. Dies betrifft insbesondere die folgenden Gesetze auf bundesstaatlicher Ebene: den Virginia Consumer Data Protection Act („VCDPA“), den Colorado Privacy Act („CPA“), den Connecticut Data Privacy Act („CTDPA“) und den Utah Consumer Privacy Act („UCPA“). Dieser Abschnitt beschreibt, wie Box, Inc. und die Tochterunternehmen von Box, Inc. die personenbezogenen Daten der Bürger von US-Staaten erfassen, verwenden und weitergeben und wie Sie die Rechte wahrnehmen können, die Ihnen das Datenschutzrecht dieser US-Staaten gewährt.

Es sei darauf hingewiesen, dass die in diesem Abschnitt beschriebenen Rechte davon abhängen, in welchem US-Bundesstaat Sie leben. Gegebenenfalls sieht das Datenschutzrecht in Ihrem Bundesstaat auch bestimmte Ausnahmen vor, die für die Erfassung Ihrer personenbezogenen Daten durch Box gelten, zum Beispiel für die Erfassung öffentlich verfügbarer Daten von Ihnen oder in Bezug auf Ihre Person. Ansonsten gelten die hier beschriebenen Datenschutzrechte möglicherweise nicht für Sie oder nicht für all Ihre personenbezogenen Daten.

Welche personenbezogenen Daten wir erfassen und wie wir sie verwenden. Box erfasst bestimmte Kategorien von personenbezogenen Daten, wenn Sie die Dienste nutzen. Hierbei handelt es sich zum Beispiel um Identifikatoren, kommerzielle Informationen, Aktivitäten im Internet und damit zusammenhängenden Netzwerken, geografische Daten in Zusammenhang mit Ihrer IP-Adresse und sonstige personenbezogene Daten.Eine genauere Beschreibung der personenbezogenen Daten, die Box erfasst, und der Art ihrer Verwendung finden Sie in den Abschnitten „Erfassung von Daten“ und „Verwendung von Daten“ der Datenschutzrichtlinie.

Soweit es die Datenschutzgesetzgebung US-amerikanischer Bundesstaaten betrifft, befasst sich Box nicht mit einer Profilerstellung oder automatisierten Entscheidungsfindung, die rechtliche oder ähnlich bedeutsame Folgen hat.

Weitergabe von personenbezogenen Daten. In Verbindung mit unserer Bereitstellung der Box-Dienste können wir Ihre personenbezogenen Daten an Drittparteien und andere natürliche und juristische Personen weitergeben, wie in der Datenschutzerklärung von Box und dem Hinweis zur Unterauftragsdatenverarbeitung beschrieben.

Zielgerichtete Werbung. Box kann von Ihnen automatisch personenbezogene Identifikatoren erfassen. Bei diesen Identifikatoren handelt es sich um die IP-Adresse, Gerätekennungen, die Werbe-ID und andere Informationen über Ihren Browser oder Ihr Gerät. Wir können diese Informationen mithilfe von Cookies und anderen Tracking-Technologien erfassen und sie verwenden, um die Dienste weiterzuentwickeln, anzupassen, zu verbessern und Sie über die Dienste zu benachrichtigen. Wir können sie auch an Drittanbieter weitergeben, die im IT-Umfeld für „zielgerichtete Werbung“ tätig sind. Weitere Informationen hierzu finden Sie in unserer Datenschutzrichtlinie und unserer Cookie-Richtlinie. Je nachdem, in welchem US-Bundesstaat Sie leben und welches Recht dort gilt, kann eine derartige Weitergabe von Informationen zu digitalen Aktivitäten als „Verkauf“ personenbezogener Daten ausgelegt werden.

Datenschutzrechte. Sie hängen davon ab, welches Recht in dem US-Bundesstaat gilt, in dem Sie leben. Wenn Sie zum Beispiel in Colorado leben, können Sie Folgendes verlangen:

  • Informationen darüber, ob wir Ihre personenbezogenen Daten verarbeiten, und Zugriff auf diese Daten
  • Die Korrektur von Fehlern in Ihren personenbezogenen Daten
  • Die Löschung Ihrer personenbezogenen Daten, mit bestimmten Ausnahmen
  • Eine Kopie Ihrer personenbezogenen Daten
  • Eine Beendigung der Verarbeitung Ihrer personenbezogenen Daten zum Zweck der zielgerichteten Werbung
  • Eine Beendigung des „Verkaufs“ Ihrer personenbezogenen Daten
  • Eine Beendigung der Profilerstellung oder automatisierten Entscheidungsfindung, wenn diese rechtliche oder ähnlich bedeutsame Folgen hat

Sie können das Recht, den „Verkauf“ personenbezogener Daten und die zielgerichtete Werbung zu verweigern, wahrnehmen, indem Sie diese E-Mail-Vorlage einsenden oder hier klicken. Die anderen oben aufgeführten Rechte können Sie wahrnehmen, indem Sie eine Anfrage einsenden oder die Ablehnung einer Anfrage anfechten. Wenden Sie sich hierzu an privacy@box.com.

Zur Bearbeitung Ihrer Anfrage müssen wir Ihre Identität überprüfen. Wenn wir Ihre Identität nicht verifizieren können, behalten wir uns das Recht vor, Ihre Anfrage nicht zu bearbeiten. Wenn wir einer Anfrage nicht nachkommen, teilen wir Ihnen mit, wie Sie die Entscheidung anfechten können. Wir beantworten alle Anfragen, die dem geltenden Recht entsprechen.

Sie können eine andere Person bevollmächtigen, in Ihrem Namen eine Anfrage zu übermitteln. Wir können jedoch von dieser bevollmächtigten Person einen Nachweis verlangen, dass sie wirklich zu Handlungen in Ihrem Namen berechtigt ist, oder von Ihnen verlangen, dass Sie Ihre Identität direkt bei uns verifizieren. Wenn Sie sich dazu entscheiden, eines Ihrer Rechte wahrzunehmen, wird Box Ihnen nicht die Bereitstellung der Dienste verweigern, keinen anderen Preis oder Tarif für unsere Dienste berechnen und kein geringeres Dienstleistungsniveau erbringen, weil Sie Ihre Rechte wahrnehmen.