Informationsblatt nach Art 13 DSGVO TikTok-Werbeauftritt und Unternehmensprofil (Fanpage)
Verantwortliches Unternehmen:
PORR AG
Vorstand:
Karl-Heinz Strauss, Claude-Patrick Jeutter, Josef-Dieter Deix, Klemens Eiter
1. Inhalt und Zweck
Der vertrauensvolle und verantwortungsbewusste Umgang mit personenbezogenen Daten ist ein zentraler
Bestandteil der Unternehmenskultur von PORR. Dieses Informationsblatt dient dazu, TikTok-Nutzer*innen, die
mit dem TikTok-Unternehmensprofil der PORR interagieren oder TikTok-Werbung der PORR angezeigt
bekommen, über die Verarbeitung ihrer personenbezogenen Daten sowie ihre Rechte nach der EU-Datenschutz-
Grundverordnung (DSGVO) aufzuklären.
2. Welche Informationen verarbeitet PORR über TikTok-Nutzer*innen und wie werden diese Daten erfasst?
Im Zusammenhang mit dem TikTok-Unternehmensprofil und TikTok-Werbeanzeigen verarbeitet PORR
personenbezogene Daten von TikTok-Nutzer*innen, soweit diese Daten der PORR auf der Plattform sichtbar gemacht
oder von TikTok im Rahmen von Statistiken/Insights bereitgestellt werden.
Es können insbesondere folgende Kategorien verarbeitet werden:
- Profildaten (z. B. Nutzername/Handle, Profilbild und weitere von Ihnen auf TikTok veröffentlichte Angaben).
- Interaktionsdaten (z. B. Kommentare, Likes, Shares, Follows sowie sonstige Reaktionen auf Inhalte oder
Werbeanzeigen). - Kommunikationsdaten (z. B. Inhalte von Direktnachrichten an PORR sowie Metadaten der Kommunikation
innerhalb TikTok). - Aggregierte Statistik-/Insight-Daten (z. B. Reichweite, Interaktionsraten, demografische/Interessens-
Zusammenfassungen, soweit TikTok diese bereitstellt).
PORR setzt im Zusammenhang mit TikTok keine Tracking-Technologien auf der eigenen Website ein (kein TikTok-
Pixel). Bis zu einer allfälligen, von Ihnen aktiv ausgelösten Kontaktaufnahme außerhalb von TikTok (z. B. Bewerbung
über einen separaten Bewerbungsprozess) erfolgt keine Nutzung Ihrer TikTok-Profildaten außerhalb der Plattform
durch PORR.
3. Warum benötigt PORR personenbezogene Daten von TikTok-Nutzer*innen?
PORR benötigt personenbezogene Daten in diesem Kontext insbesondere, um den TikTok-Auftritt zu betreiben,
Inhalte bereitzustellen, auf Interaktionen zu reagieren (z. B. Beantwortung von Kommentaren/Nachrichten) und
die Wirksamkeit von Inhalten/Werbeanzeigen anhand von Plattform-Statistiken zu beurteilen.
Eine aktive Bereitstellung personenbezogener Daten an PORR ist grundsätzlich freiwillig (z. B. durch Kommentare
oder Direktnachrichten).
4. Zu welchem Zweck werden TikTok-Nutzerdaten verarbeitet?
TikTok-Nutzerdaten werden von PORR zum Zweck der Öffentlichkeitsarbeit, Arbeitgeberkommunikation (Employer
Branding) und Bewerbung von Stellenangeboten sowie zur Bearbeitung von Anfragen verarbeitet.
Es werden Daten insbesondere für folgende Zwecke verarbeitet:
- Darstellung und Bewerbung des Unternehmens und von Stellenangeboten auf TikTok.
- Kommunikation mit interessierten Nutzer*innen (z. B. Beantwortung von Fragen zu Stellenangeboten).
- Auswertung von Reichweite und Interaktion (aggregierte Insights/Statistiken ohne Personenbezug), um Inhalte
und Kampagnen zu optimieren.
Rechtsgrundlage ist grundsätzlich die Wahrung berechtigter Interessen an Öffentlichkeitsarbeit und der idealen
Besetzung offener Positionen (Art 6 Abs. 1 lit f DSGVO). Soweit eine Kontaktaufnahme der Anbahnung eines
Beschäftigungsverhältnisses dient (z. B. konkrete Bewerbung/Anfrage), kann die Verarbeitung auch als vorvertragliche
Maßnahme erfolgen (Art 6 Abs. 1 lit b DSGVO).
5. An welche Stellen werden TikTok-Nutzerdaten übermittelt?
Innerhalb der PORR erhalten nur diejenigen Stellen bzw. Mitarbeiter*innen Zugriff, die diese Daten zur
Aufgabenerfüllung im Rahmen des TikTok-Auftritts benötigen.
TikTok (als Plattformbetreiber) verarbeitet personenbezogene Daten der Nutzer*innen als eigener
Verantwortlicher für den Betrieb der Plattform. PORR richtet keine Werbung oder Kontakte außerhalb von TikTok
an einzelne Nutzer*innen aus. Eine Kontaktaufnahme außerhalb von TikTok erfolgt nur, wenn diese von Ihnen
ausgeht (z. B. indem Sie aktiv einen Bewerbungsprozess starten oder uns über andere Kanäle kontaktieren).
TikTok wird nach außen hin über europäische Gesellschaften betrieben; zugleich ist TikTok Teil eines Konzerns,
dessen Konzernmutter in China ansässig ist. Es ist möglich, dass TikTok bestimmte Tätigkeiten (z. B.
Support/Administration) auch unter Einbindung von Konzernressourcen außerhalb der EU/des EWR erbringt.
PORR übermittelt im Rahmen des TikTok-Auftritts keine Bewerberdaten an Empfänger*innen in Drittländern;
mögliche Drittlandverarbeitungen erfolgen im Verantwortungsbereich von TikTok.
6. Wie lange bleiben TikTok-Nutzerdaten gespeichert?
Interaktionen und Nachrichten innerhalb von TikTok bleiben grundsätzlich auf der Plattform gespeichert, solange
diese von Ihnen oder PORR nicht gelöscht werden und/oder solange TikTok die Daten nach seinen Vorgaben
speichert. PORR speichert TikTok-Interaktionen nicht routinemäßig außerhalb von TikTok.
Wenn es im Anschluss zu einer Bewerbung außerhalb von TikTok kommt, gelten für die Verarbeitung der
Bewerberdaten die Regelungen auf der Karriere-Webseite der PORR-Gruppe.
7. Welche Rechte haben TikTok-Nutzer*innen im Hinblick auf ihre personenbezogenen Daten?
Im Einklang mit den Bestimmungen der Art 15 bis 22 DSGVO und den dort geregelten Voraussetzungen haben TikTok-
Nutzer*innen das Recht:
- Auskunft über die zu ihrer Person verarbeiteten Daten einzuholen und auf Ausstellung einer
Kopie der gespeicherten Daten (Auskunftsrecht); - die Berichtigung bzw. Vervollständigung unrichtiger bzw. unvollständiger personenbezogener
Daten zu verlangen (Recht auf Berichtigung); - die Löschung der sie betreffenden personenbezogenen Daten zu verlangen, wenn die
Verarbeitung in Verletzung der DSGVO erfolgt, insbesondere weil Mitarbeiter*innen eine
Einwilligung widerrufen oder berechtigterweise Widerspruch eingelegt haben (Recht auf
Löschung); - die Einschränkung der Verarbeitung ihrer Daten zu verlangen und Widerspruch gegen
bestimmte Verarbeitungen zu erheben (Recht auf Einschränkung der Verarbeitung und
Widerspruchsrecht); und - ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und
diese Daten auf einen anderen Verantwortlichen zu übertragen (Recht auf
Datenübertragbarkeit).
TikTok-Nutzer*innen sind keiner ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling —
beruhenden Entscheidung unterworfen, die ihnen gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise
erheblich beeinträchtigt.
Zur Geltendmachung dieser Rechte in Bezug auf die Verarbeitung ihrer Daten durch PORR ist datenschutz@porr.at zu
kontaktieren. Betroffenenrechte können auch jederzeit postalisch unter der im Impressum angeführten Adresse der
PORR AG eingebracht werden.
Zudem steht es jeder betroffenen Person offen, sich mit ihren Beschwerden an die österreichische
Datenschutzbehörde zu wenden (www.dsb.gv.at).
8. Gemeinsame Verantwortlichkeit mit TikTok (Art 26 DSGVO)
Für die Bereitstellung von Reichweiten- und Interaktionsstatistiken (TikTok Analytics/Insights) im Zusammenhang mit
unserem TikTok-Auftritt besteht eine gemeinsame Verantwortlichkeit zwischen uns und TikTok im Sinne des Art 26
DSGVO, soweit TikTok uns entsprechende Analytics/Insights bereitstellt.
Die gemeinsame Verantwortlichkeit betrifft typischerweise die Erhebung und Verarbeitung von Interaktions- bzw.
„Engagement“-Daten durch TikTok sowie die Erstellung und Bereitstellung aggregierter Auswertungen
(Analytics/Insights) an uns zur Messung der Reichweite und Interaktionen unseres TikTok-Auftritts.
Wesentliche Vertragsmerkmale (Essenz) der Vereinbarung:
- Anwendungsbereich: Die Vereinbarung bezieht sich auf TikTok Analytics/Insights („gemeinsame
Verarbeitung“); unsere sonstige Kommunikation/Moderation auf TikTok erfolgt in eigener Verantwortlichkeit. - Informationspflichten (Art 13/14 DSGVO): TikTok beschreibt in seiner öffentlich zugänglichen
Datenschutzerklärung u. a. Rechtsgrundlage und Arten personenbezogener Daten, die im Zusammenhang mit
der Generierung von TikTok Analytics verarbeitet werden; wir informieren ergänzend über unsere eigene
Verarbeitung im Rahmen des TikTok-Auftritts. - Essenz nach Art 26 Abs 2 DSGVO: TikTok stellt eine Zusammenfassung („Essenz“) des TikTok Analytics Joint
Controller Addendum für betroffene Personen bereit (derzeit über die Seite „Information about TikTok
Analytics“). - Betroffenenrechte (Art 15-20 DSGVO): TikTok ermöglicht betroffenen Personen die Ausübung ihrer Rechte in
Bezug auf personenbezogene Daten, die in den für TikTok Analytics verwendeten Engagement Data enthalten
sind. Unabhängig davon können Betroffenenrechte gegenüber jedem der gemeinsam Verantwortlichen geltend
gemacht werden; wir unterstützen und leiten Anfragen, soweit erforderlich, weiter. - Widerspruch (Art 21 DSGVO): Soweit eine Verarbeitung auf Art 6 Abs 1 lit f DSGVO beruht, besteht ein
Widerspruchsrecht; TikTok und wir bearbeiten Widersprüche jeweils für den Verantwortungsbereich der
eigenen Verarbeitung. - Sicherheit (Art 32 DSGVO): TikTok ist für die Sicherheit der von TikTok bereitgestellten Analytics/Ad-Data-
Features verantwortlich; wir sind für eine korrekte technische Implementierung und Konfiguration unserer
Nutzung sowie für den Schutz unseres TikTok-Accounts (z. B. Rollen/Rechte, 2-Faktor-Authentisierung)
verantwortlich. - Datenschutzverletzungen (Art 33/34 DSGVO): Jede Partei erfüllt Melde- und Benachrichtigungspflichten für
Datenschutzverletzungen, soweit die Verletzung die jeweiligen Pflichten im Rahmen der gemeinsamen
Verantwortlichkeit betrifft.
Online-Informationen und Kontakt:
- TikTok Analytics Joint Controller Addendum (Externer Link): https://www.tiktok.com/legal/page/global/tiktok-analytics-joint-controller-addendum/en
- Information about TikTok Analytics (Externer Link): Information about TikTok Analytics | TikTok
- TikTok DPO-Kontakt (Externer Link): https://www.tiktok.com/legal/report/DPO/en