Datenschutzhinweise für Kunden, Lieferanten und Dienstleister
Informationen Telefonkonferenzen
Informationen Bewerber- und Beschäftigtendaten
Informationen Kunden, Lieferanten und Dienstleister
1. Beschreibung und Umfang der Datenverwaltung
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von unseren Kunden, Lieferanten oder Dienstleistern erhalten. Wenn Sie als natürliche Person unser Geschäftspartner sind, sind damit Ihre personenbezogenen Daten gemeint. Sind Sie uns von unserem Kunden, Lieferanten oder Dienstleistern als Ansprechpartner im Rahmen der Geschäftsbeziehung genannt worden, so verarbeiten wir die personenbezogenen Daten, die uns unser Geschäftspartner oder Sie persönlich dafür zur Verfügung gestellt haben. Dies sind in der Regel folgende Daten:
- Name und Funktion
- Adresse
- E-Mail-Adresse
- Telefonnummer/Telefaxnummer
Zudem verarbeiten wir, soweit für die Erbringung unserer Dienstleistung erforderlich – personenbezogene Daten, die wir von anderen Unternehmen der SARIA-Gruppe oder von sonstigen Dritten zulässigerweise (z. B. zur Ausführung von Aufträgen, zur Erfüllung von Vereinbarungen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben.
Zum anderen verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z. B. Grundbücher, Handels- und Vereinsregister, Presse, Medien, Internet) zulässigerweise gewonnen haben und verarbeiten dürfen. Relevante personenbezogene Daten bei der Stammdateneröffnung im Interessentenprozess sind: Name, Adresse, andere Kontaktdaten (Telefon, E-Mail-Adresse), Bankverbindung, Funktion.
Darüber hinaus möchten wir anmerken, dass wir in gesonderten Fällen, Ihre Daten im Rahmen unserer Zusammenarbeit mit externen Wirtschaftsauskunfteien verarbeiten, um uns vor möglichen Zahlungsausfallrisiken zu schützen. Eine solche Bonitätsprüfung erfolgt ausschließlich bei angefragten Leistungen gegen Lieferantenkredit, sofern eine bestimmte Kreditrisikohöhe erreicht ist. Die Verarbeitung stützt sich auf unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.
Diese Daten sind in der Regel:
- Personenbezogene Basisdaten (Vor- und Nachname, Straßenname und Hausnummer (Adresse), Postleitzahl, Wohnort, Land der Ansässigkeit, Geburtsdatum)
- Kontaktinformationen (z.B. postalische Unternehmensadresse, Firmen- bzw. Unternehmensbezeichnung, Geschäftsadresse)
- Gewerbeanmeldungen und Handelsregisterauszüge der Geschäftspartner
Im Falle von Fehlberichten nutzen wir Ihre personenbezogenen Daten für einen Identitätsabgleich, sodass die anschließende Bonitätsbewertung durchgeführt werden kann. Für eine Beurteilung des Kreditrisikos auf Basis von mathematisch-statistischen Verfahren arbeiten wir mit den beiden Wirtschaftsauskunfteien, Verband der Vereine Creditreform e.V. (www.creditreform.de) und Euler Hermes Aktiengesellschaft (www.eulerhermes.de) zusammen. Die Hinweise zum Datenschutz beider Unternehmen sind auf folgenden Webseiten abrufbar: www.creditreform.de/datenschutz und www.eulerhermes.de/datenschutz.html.
Falls Sie mit uns in einem Geschäftsverhältnis stehen oder ein Geschäftsverhältnis mit uns anstreben, verarbeiten wir Ihre personenbezogenen Daten in Form von Personenstammdaten (Vor- und Nachname, Geburtsdatum, Geburtsort, Staatsangehörigkeit) und Adressdaten, um mittels eines Sanktionslistenabgleichs eine Entscheidung über die Aufnahme und ggf. Fortführung der geschäftlichen Beziehung mit Ihnen zu treffen.
3. Zweck und Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten die vorab genannten personenbezogenen Daten im Einklang mit den Bestimmungen der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) sowie aller weiteren einschlägigen Gesetze.
a.) Zur Erfüllung von vereinbarten Pflichten (Artikel 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung personenbezogener Daten erfolgt zur Erbringung von Dienstleistungen im Rahmen der Durchführung unserer Verträge mit unseren Geschäftspartnern oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach den Anforderungen der Dienstleistung und können u.a. Bedarfsanalysen und Beratung umfassen. Die weiteren Einzelheiten zum Zweck der Datenverarbeitung können Sie den jeweiligen Vereinbarungsunterlagen und Geschäftsbedingungen entnehmen. Wir treten, im Rahmen eines Factoring-Programms einen Teil unserer offenen Forderungen an ein Factoring-Unternehmen ab. Das Factoring-Unternehmen erhält im Zuge des Forderungsankaufs und dessen Vorbereitung Zugriff auf Daten, die in Zusammenhang mit den offenen Forderungen stehen. Wir verarbeiten Ihre personenbezogenen Daten auf der Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
b.) Im Rahmen der Interessenabwägung (Artikel 6 Abs. 1 lit. f DSGVO)
Soweit erforderlich, verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus, um berechtigtes Interesse von uns oder Dritten zu wahren. Beispiele sind:
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und zu direkter Kundenansprache.
- Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben.
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten.
- Verhinderung von Straftaten.
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
- Bonitätsprüfung bei Lieferantenkredit und entsprechender Kreditrisikohöhe.
c.) Aufgrund Ihrer Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Weitergabe von Daten im Verbund/Konzern) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der EU-Datenschutz-Grundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
d.) Aufgrund gesetzlicher Vorgaben (Artikel 6 Abs. 1 lit. c DSGVO) oder im öffentlichen Interesse (Artikel 6 Abs. 1 lit. e DSGVO)
Zudem unterliegen wir als Unternehmen diversen rechtlichen Verpflichtungen, d. h. gesetzlichen Anforderungen (z. B. Steuergesetz, Abfallrecht). Zu den Zwecken der Verarbeitung gehören u. a. die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Erfüllung des abfallrechtlichen Nachweiswesens, Gewährleistung der IT-Sicherheit und des IT-Betriebs, Maßnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen).
4. Empfänger der Daten
Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können Zugriff auf Ihre Daten erhalten, die diese zur Erfüllung unserer vereinbarten und gesetzlichen Pflichten brauchen. Das sind die Unternehmen aus den im Folgenden aufgeführten Kategorien:
- Öffentliche Stellen und Institutionen bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
- Auftragsverarbeiter, an die wir personenbezogene Daten zur Durchführung der Geschäftsbeziehungen mit Ihnen übermitteln.
- Wirtschaftsauskunfteien.
- Außenwirtschaftsberater.
- Berufsgeheimnisträger (Rechtsanwaltskanzleien).
Im Zuge eines einschlägigen Positivbefundes im Rahmen des Sanktionslistenabgleichs ist es unserer Pflicht den folgenden Empfänger zu informieren:
- Aufsichtsbehörden (z.B. BAFA, Bundesbank, OFAC, etc.)
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie Ihre Einwilligung zur Datenübermittlung erteilt haben.
6. Dauer der Speicherung
Wir verarbeiten und speichern Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vereinbarten und gesetzlichen Pflichten erforderlich ist. Sind die Daten für die Erfüllung vereinbarter oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, Ihre – befristete – Weiterverarbeitung ist zu folgenden Zwecken erforderlich:
- Erfüllung handels-, steuerrechtlicher Aufbewahrungsfristen: Zu nennen sind das Handelsgesetzbuch und die Abgabenverordnung. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zu zehn Jahre.
- Erhaltung von Beweismitteln im Rahmen der Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
8. Pflicht zur Bereitstellung der Daten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vereinbarten Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss der Vereinbarung oder die Ausführung des Auftrages ablehnen müssen oder eine bestehende Vereinbarung nicht mehr durchführen können und ggf. beenden müssen.
9. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung kann im Rahmen einer Bonitätsprüfung in Zusammenarbeit mit einer Wirtschaftsauskunftei stattfinden, da durch eine negative Bonitätsauskunft eine Ablehnung der gewünschten Zahlungsart erfolgen kann.
10. Widerspruchs- und Beseitigungsmöglichkeit
1. Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Abs. 1 lit. e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Abs. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Abs. 4 DSGVO. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2. Widerspruchsrecht gegen Verarbeitung von Daten zu Werbezwecken
In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch kann formfrei per Mail an datenschutz.saria@saria.de erfolgen.