D. Verarbeitung personenbezogener Daten im Unternehmen
Wir verarbeiten personenbezogene Daten, die wir im Rahmen einer Anfrage, der Geschäftsanbahnung oder unserer
Geschäftsbeziehung von Ihnen erhalten. Wir verarbeiten weiter, soweit für die Erbringung der Vertragserfüllung
erforderlich, personenbezogene Daten, die wir von anderen Unternehmen oder von sonstigen Dritten zulässigerweise
(z. B. zur Ausführung von Aufträgen, zur Erfüllung von Verträgen oder aufgrund einer von Ihnen erteilten
Einwilligung) erhalten haben. Relevante personenbezogene Daten sind Personalien (Name, Adresse und andere
Kontaktdaten, Geburtstag, u.a.). Darüber hinaus können dies auch Auftragsdaten, Daten aus der Erfüllung unserer
vertraglichen Verpflichtungen, Werbe- und Vertriebsdaten, Dokumentationsdaten, sowie andere mit den genannten
Kategorien vergleichbare Daten sein.
1. Zwecke und Rechtsgrundlagen der Verarbeitungen
Die Zwecke der Verarbeitung richten sich in erster Linie nach der von Ihnen beauftragten oder angefragten
Dienstleistung.
1.1. Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich ((Art. 6 Abs. 1 Buchst. b DSGVO).
- Die Verarbeitung personenbezogener Daten erfolgt zur Anbahnung und/oder Abschluss eines Vertrages mit unserem
Unternehmen (Anfragen, Bestellungen, Nutzung Online-Shop u.a.).
1.2. Die Verarbeitung erfolgt Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 Buchst. f DSGVO). Soweit
erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter
Interessen von uns oder Dritten.
- Werbung oder Markt- und Meinungsforschung, soweit sie der Nutzung Ihrer Daten nicht widersprochen haben
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
- Gewährleistung der IT-Sicherheit
- Verhinderung und Aufklärung von Straftaten
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
1.3. Sie haben Ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder
mehrere bestimmte Zwecke gegeben (Art. 6 Abs. 1 Buchst. A DSGVO).
- Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. Werbung,
Newsletterversand), ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben.
- Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von
Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden
sind.
- Der Widerruf gilt erst mit Wirkung für die Zukunft. Verarbeitungen, die vor dem Widerruf erfolgten, sind davon
nicht betroffen.
2. Empfänger oder Kategorien von Empfänger der Daten (sofern eine Datenübermittlung stattfindet)
2.1. Innerhalb des Unternehmens erhalten diejenigen Abteilungen Ihre Daten, die diese zur Erfüllung unserer
vertraglichen und gesetzlichen Pflichten benötigen. Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DS-GVO)
können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen,
Druckdienstleistungen, Telekommunikation, Beratung und Consulting sowie Vertrieb und Marketing.
2.2. Außerhalb des Unternehmens können ggf. Unternehmen Ihre Daten erhalten, welche diese zur Erfüllung unserer
vertraglichen Pflichten benötigen. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:
- Steuerberater, Wirtschaftsprüfer, Berater
- Rechtsanwälte (Streitigkeiten, Inkasso, etc.)
- Banken/Sparkassen
- Transport- und/oder Logistikunternehmen
3. Speicherdauer oder Kriterien für die Festlegung der Dauer
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer unserer
Geschäftsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst. Darüber
hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich im Wesentlichen aus dem
Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw.
Dokumentation betragen sechs bis zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach
den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel 3 Jahre, bei Notwendigkeit der Erhaltung von
Beweismitteln etwa im Rahmen gerichtlicher Verfahren können die Verjährungsfristen des Bürgerlichen Gesetzbuches
(BGB) bei Vorhandensein eines gerichtlichen Titels bis zu 30 Jahre betragen.
Nach Beendigung des Vertragsverhältnisses erfolgt die Löschung nach Ablauf der gesetzlichen Aufbewahrungsvorschriften.
Die Speicherdauer der Daten für den Newsletterversand erfolgt solange, bis der Betroffene der Zusendung des
Newsletters mit Wirkung für die Zukunft widerspricht.
4. Hinweise auf die Rechte der Betroffenen
Jeder betroffenen Person stehen folgende Datenschutzreche nach der DSGVO zu:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht zur Berichtigung unrichtiger Daten nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch nach Art. 21 DSGVO
Zur Ausübung Ihrer o.a. Rechte sowie dem Widerruf einer erteilten Einwilligung wenden Sie sich bitte an die im
Impressum angegebenen Kontaktadressen.
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde
in dem Mitgliedstaat Ihres Aufenthaltsorts, ihres Arbeitsplatzes, oder des Orts des mutmaßlichen Verstoßes geltend
machen.
Bevor Sie sich mit einer Beschwerde an die zuständige Aufsichtsbehörde wenden, möchten wir Sie bitten, diese
Angelegenheit mit unserem Datenschutzbeauftragten zu klären.
5. Geplante Datenübermittlung in Drittstaaten
Derzeit findet keine Datenübermittlung in Drittstaaten statt und ist auch zukünftig nicht geplant.
6. Freiwilligkeit und Bereitstellungspflicht personenbezogener Daten
Im Rahmen unserer Geschäftsbeziehung müssen diejenigen personenbezogenen Daten bereitgestellt werden, die für die
Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten
erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten sind wir nicht in der
Lage, einen Vertrag zu schließen oder diesen durchzuführen.
7. Automatisierte Entscheidungsfindungen einschließlich Profiling
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine ausschließlich automatisierte
Entscheidungsfindung im Sinne des Art. 22 DSGVO.