Informationspflicht nach Art. 13 und Art. 14 DSGVO für die Kunden

Der Schutz Ihrer Daten und die Transparenz über deren Verarbeitung ist uns ein sehr hohes Anliegen. Deshalb kommen wir unserer Pflicht zur Information über die Umstände Verarbeitung gemäß Art. 13 und Art. 14 Datenschutzgrundverordnung (DSGVO) hiermit nach.

Aus der Verarbeitung Ihrer personenbezogenen Daten ergeben sich für Sie folgende Rechte:

  1.     Recht auf Auskunft (siehe Art. 15 DSGVO)
  2.     Recht auf Berichtigung (siehe Art. 16 DSGVO)
  3.     Recht auf Löschung (siehe Art. 17 DSGVO)
  4.     Recht auf Einschränkung der Daten (siehe Art. 18 DSGVO)
  5.     Widerspruchsrecht (siehe Art. 21 DSGVO)
  6.     Recht auf Datenübertragbarkeit (siehe Art. 20 DSGVO)

 

Widerrufsrecht: Wenn die Verarbeitung auf Art. 6 DSGVO Absatz 1 Buchstabe a oder Art. DSGVO 9 Absatz 2 Buchstabe a beruht, besteht das Recht, Ihre Einwilligung jederzeit zu widerrufen. Bisher verarbeitete Daten bleiben vom Widerruf unberührt.

Kontaktdaten des Datenschutzbeauftragten: Datenbeschützerin GmbH, Unterer Sand 9, 94209 Regen,
E-Mail:
dsb@rkt.de, Tel: 0 99 21 88 22 9000

Es besteht für Sie das Beschwerderecht gegenüber einer Aufsichtsbehörde, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0

Telefax: +49 (0) 981 180093-800
E-Mail: poststelle@lda.bayern.de

Die verantwortliche Stelle für die Datenverarbeitung ist:

RKT Rodinger Kunststoff-Technik GmbH
Vertreten durch: Stephan Schulak
Ernst-Abbe-Straße 3
93426 Roding
Telefon: +49 (0) 94 61 954-0
E-Mail: info@rkt.de

 Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nur statt, soweit dies zur Ausführung des Dienstleistungsvertrages erforderlich oder Sie uns Ihre Einwilligung erteilt haben oder dies anderweitig gesetzlich zulässig ist. In diesem Fall ergreifen wir Maßnahmen, um den Schutz Ihrer Daten sicherzustellen, beispielsweise durch vertragliche Regelungen. Wir übermitteln ausschließlich an Empfänger, die den Schutz Ihrer Daten nach den Vorschriften der DSGVO für die Übermittlung an Drittländer (Art. 44 bis 49 DSGVO) sicherstellen.

1      Datenverarbeitung im Rahmen der Auftragsabwicklung

1.1        Auftragserfassung und Abwicklung

Zur Abwicklung Ihres Auftrags oder Ihrer Anfrage erfassen wir im Rahmen des Prozesses personenbezogene Daten von Ansprechpartnern (Name, Adresse, E-Mail-Adresse, Telefonnummer, Handynummer. Ihre Daten werden in SAP gehostet über All for One Group SE, Rita-Maiburg-Straße 40, 70794 Filderstadt-Bernhausen, eingepflegt und dort gespeichert. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag geschlossen.

Die Verarbeitung basiert auf Basis eines Vertrags oder vorvertraglichen Maßnahme nach Art. 6 Abs. 1 lit. b DSGVO.

Eine Weiterleitung erfolgt intern an die nötigen Abteilungen und bei Bedarf an externe Stellen (z.B: Versanddienstleister), um den Auftrag weiter bearbeiten zu können.

Die Daten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert. Sofern keine Vertragsbeziehung zustande kommt, werden Ihre Daten nach einem Jahr ohne aktiven Kontakt gelöscht.

1.2        Bestellung und Versand

Zur Bestellung und zum Versand werden personenbezogene Daten erhoben, um die Ware den Kunden zuordnen zu können. Bei Direktbestellung über uns erhalten Sie einen von uns erstellten Lieferschein. Für die Abwicklung des Versandes werden Ihre Daten (Name, Adresse) an den Versanddienstleister übermittelt.

Die Verarbeitung basiert auf Basis eines Vertrags oder vorvertraglichen Maßnahme nach Art. 6 Abs. 1 lit. b DSGVO.

Eine Weitergabe der Daten erfolgt an interne Stellen sowie an den Versanddienstleister.

Die Daten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert.

1.3        Vertragsverwaltung

Zur Organisation von Verträgen werden alle Verträge gescannt und elektronisch in unserem abgelegt. Es handelt sich um alle Verträge von Kunden, Geschäftspartnern, Dienstleistern, verbundenen Unternehmen und ggf. weiteren. Die Verträge können personenbezogene Daten in Form von Kontaktinformationen zur Vertragsabwicklung enthalten.

Die Verarbeitung der Daten beruht auf der Vertragserfüllung nach Art. 6 Abs.1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

Die Daten werden entsprechend der gesetzlichen Aufbewahrungspflicht gespeichert.

1.4        Kommunikation

Um mit Ihnen in Kontakt zu treten, schreiben wir Ihnen eine E-Mail, mit weiterführenden Informationen, zur Bearbeitung Ihrer Anfrage, Ihres Auftrags oder im Rahmen unserer allgemeinen Geschäftsbeziehung. Dazu wird Ihre E-Mail-Adresse, der E-Mail-Inhalt und die Historie der Kommunikation erfasst. Die E-Mails werden bei einem externen Dienstleister gehostet. Anbieter ist Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag geschlossen.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework

Des Weiteren können wir Sie auch telefonisch über die bei uns hinterlegte Telefon- oder Mobiltelefonnummer anrufen.

Die Verarbeitung der Daten beruht auf der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglichen Maßnahmen gestattet (Kundenverhältnis, Verträge mit Geschäftspartnern).

Eine Weitergabe der Daten erfolgt nur, wenn dies mit Ihnen abgestimmt ist oder für den aktuellen Geschäftsvorfall nötig ist.

Ihre Daten werden bei uns auf unseren Systemen im Rahmen der gesetzlichen Aufbewahrungspflicht gespeichert.

2      Datenverarbeitung in IT-Systemen

2.1        Kontakt- und Adressverwaltung

Zur Verwaltung aller Kontaktinformationen von Geschäftspartnern und Kunden speichern wir die Kontakte in unserem System, in welchem: Name, ggf. Ansprechpartner, Adresse, Telefonnummer, Handynummer und E-Mail-Adresse gespeichert werden. Die Systeme werden bei einem externen Dienstleister gehostet. Anbieter ist Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag geschlossen.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework

Die Datenerfassung beruht auf einem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO, um Kontaktinformationen der Mitarbeiter und Geschäftspartner organisiert zu verwalten.

Auf dieses System haben nur unsere Mitarbeiter Zugriff

Ihre Kontaktdaten werden für die Dauer der Geschäftsbeziehung und darüber hinaus ein Jahr bei uns im System gespeichert.

2.2        Audio- und Videokonferenzen

2.2.1           Datenverarbeitung

Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.

Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).

Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.

Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.

Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.

2.2.2           Zweck und Rechtsgrundlagen

Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

2.2.3           Speicherdauer

Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.

2.3        Eingesetzte Konferenz-Tools

Wir setzen folgende Konferenz-Tools ein:

2.3.1           Microsoft Teams

Wir nutzen Microsoft Teams. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.

2.3.2           Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework

2.4        Aufzeichnung von Videokonferenzen

Es besteht die Möglichkeit das Online-Meeting aufzuzeichnen. Dies dient dem Zweck, um Ihnen das Onlinemeeting im Nachgang zur Verfügung zu stellen und die Inhalte aus dem Meeting für die Nachbereitung einzusehen. Für die Aufzeichnung benötigen wir Ihre Einwilligung. Sie können zu Beginn des Meetings entscheiden, ob die Aufzeichnung erfolgen darf oder nicht. Ihre Einwilligung wird in Videoform gespeichert. In der Aufzeichnung werden Ihr Name, der Inhalt des Gesprächs und der geteilten Bildschirminhalte verarbeitet und gespeichert.

Die Verarbeitung der Daten beruht auf einer freiwilligen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Der Betroffene kann die Einwilligung jederzeit durch eine formlose Mitteilung widerrufen. Bereits getätigte Verarbeitungen bleiben vom Widerruf unberührt.

Die Inhalte des Videos verbleiben intern.

Die Aufzeichnungen werden bis zu Ihrem Widerruf gespeichert.

2.5        Dateiaustausch über OneDrive

Wir nutzen zum Dateiaustausch mit Ihnen OneDrive. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA (im folgenden „OneDrive“).

OneDrive ermöglicht es uns, eine Ordnerstruktur auf unserem System einzubinden, in dem Sie Inhalte hochladen können. Wenn Sie Inhalte hochladen, werden diese auf den Servern von OneDrive gespeichert. Es wird außerdem eine Verbindung zu OneDrive aufgebaut, sodass OneDrive feststellen kann, dass Sie unser System besucht haben.

Die Verwendung von OneDrive erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Verantwortliche hat ein berechtigtes Interesse an einem zuverlässigen und effizienten Datenaustauschsystem.

2.5.1           Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: Data Privacy Framework

2.6        Gäste-WLAN

Wir bieten unseren Gästen die Möglichkeit des Internetzugangs. Hierfür erhalten Sie einen Zugang zu unserem Gäste-WLAN. Sie erhalten den Zugang durch Nachfrage beim Geschäftsführer oder bei einem zuständigen Mitarbeiter. Für die Verwaltung des Gäste-WLANs verwenden wir Clearpass von Hewlett-Packard GmbH, Herrenberger Straße 140, 71034 Böblingen. Mit dem Anbieter haben wir einen Auftragsverarbeitungsvertrag geschlossen.

Es werden Ihr Name und die Protokolldaten bei uns im System gespeichert.

Die Nutzung des WLAN´s beruht auf einer freiwilligen Einwilligung nach Art. 6 Absatz 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit formlos widerrufen. Dies führt jedoch dazu, dass Sie den Internetzugang nicht mehr nutzen können.

Eine Weitergabe der Daten erfolgt nur, wenn dies mit Ihnen abgestimmt ist oder für den aktuellen Vorfall nötig ist.

Die Protokolldaten werden für drei Monate gespeichert und anschließend im System wieder gelöscht.

2.7        Whistleblowing Portal

2.7.1           Datenverarbeitung

Mit dem HinSchG setzt die Bundesrepublik Deutschland die Vorgaben der Richtlinie (EU) 2019/1937 des Europäischen Parlaments und des Rates vom 23.Oktober 2019 zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden („Hinweisgeberschutz-Richtlinie“), um.

Um Verstöße unter Berücksichtigung dieser Ziele und Zwecke melden zu können, sind Unternehmen und öffentlichen Stellen, die in den Anwendungsbereich fallen, verpflichtet, eine sog. „Meldestelle“ einzurichten und zu betreiben.

Im Rahmen der Datenverarbeitungstätigkeit „Entgegennahme, Bearbeitung und Beratung“ werden vom Hinweisgeberbeauftragten als Meldestelle voraussichtlich folgende Kategorien personenbezogener Daten verarbeitet:

Hinweisgebende Person: Personendaten (Name und Geschlecht), Kontaktdaten (private Anschrift, private Telefonnummer, private E-Mail-Adresse; ggf. auch berufliche Kontaktdaten), Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber), ggf. besondere Kategorien personenbezogener gemäß Art.9 DSGVO, ggf. personenbezogene Daten über Straftaten gemäß Art.10 DSGVO

Personen, die Gegenstand einer Meldung sind: Personendaten (Name und Geschlecht), Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber), Informationen zum Verhalten, das nach Auffassung der hinweisgebenden Person den Verstoß darstellt, Informationen zum Inhalt von Folgemaßnahmen und zum Ergebnis der durch die Meldung, ausgelösten Untersuchungen, ggf. besondere Kategorien personenbezogener Daten gemäß Art.9 DSGVO, ggf. personenbezogene Daten über Straftaten gemäß Art.10 DSGVO

Sonstige Personen, die von einer Meldung betroffen sind: Personendaten (Name und Geschlecht), ggf. Kontaktdaten (private Anschrift, private Telefonnummer, private E-Mail-Adresse; ggf. auch berufliche Kontaktdaten), Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber), ggf. besondere Kategorien personenbezogener Daten gemäß Art.9 DSGVO, ggf. personenbezogene Daten über Straftaten gemäß Art.10 DSGVO

2.7.2           Zweck und Rechtgrundlagen

Die Zwecke der Verarbeitung sind konkret durch den Gesetzgeber mit dem HinSchG vorgegeben.

Das HinSchG selbst nennt als Zweck des Gesetzes den Schutz von natürlichen Personen, die im Zusammenhang mit ihrer beruflichen Tätigkeit oder im Vorfeld einer beruflichen Tätigkeit Informationen über Verstöße erlangt haben und diese an die nach diesem Gesetz vorgesehenen Meldestellen melden oder offenlegen

(vgl. §1 Abs.1 HinSchG).

Ferner ist der Zweck des Gesetzes auch, dass Personen geschützt werden, die Gegenstand einer Meldung oder Offenlegung sind, sowie sonstige Personen, die von einer Meldung oder Offenlegung betroffen sind (vgl. §1 Abs.2 HinSchG).

2.7.3           Speicherdauer

Mit dem Abschluss von Folgemaßnahmen (§18 HinSchG) durch die Meldestelle wird auch das Meldeverfahren abgeschlossen.

Die Daten werden drei Jahre nach dem Abschluss des Verfahrens nach §11 Abs.5 HinSchG gelöscht.

Die Dokumentation kann länger aufbewahrt werden, um die Anforderungen nach diesem Gesetz oder nach anderen Rechtsvorschriften zu erfüllen, solange dies erforderlich und verhältnismäßig ist.

Dies kann insbesondere dann der Fall sein, wenn interne Ermittlungen andauern oder wegen des Sachverhalts der Meldung Verwaltungs- und/oder Gerichtsverfahren noch nicht abgeschlossen sind.

3      Vertrieb & Marketing

3.1        Messestand

Damit wir Ihnen nach der Messe weitere Informationen zu unsren Unternehmen und Angeboten sowie Dienstleistungen zukommen lassen können, erheben wir auf unserem Stand folgende Daten von Ihnen: Name, E-Mail-Adresse, Telefonnummer / Mobilnummer. Die Daten werden anschließend in unser CRM-System eingetragen.

Die Verarbeitung basiert auf Basis eines Vertrags oder vorvertraglichen Maßnahme nach Art. 6 Abs. 1 lit. b DSGVO.

Auf unser System haben nur unsere Mitarbeiter Zugriff. Für den technischen Support des CRM-Systems haben wir einen externen Dienstleister beauftragt: [Name, Adresse]. Mit dem Dienstleister wurde ein Auftragsverarbeitungsvertrag geschlossen.

4      Finanzbuchhaltung

4.1        Bonitätsprüfungen

Bei einem Kauf auf Rechnung oder einer sonstigen Zahlungsart, bei der wir in Vorleistung gehen, können wir eine Bonitätsprüfung Verfahren durchführen (Scoring). Hierzu übermitteln wir Ihre eingegebenen Daten (z. B. Name, Adresse, Alter oder Bankdaten) an Compagnie Française d’Assurance pour le Commerce Extérieur SA (Coface), Niederlassung in Deutschland, Isaac-Fulda-Allee 1, 55124 Mainz. Auf Grundlage dieser Daten wird die Wahrscheinlichkeit eines Zahlungsausfalls ermittelt. Bei einem überhöhten Zahlungsausfallrisiko können wir die betreffende Zahlungsart verweigern.

Die Bonitätsprüfung erfolgt auf Grundlage zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Vermeidung von Zahlungsausfällen (berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung eingeholt wurde, erfolgt die Bonitätsprüfung auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Einwilligung ist jederzeit widerrufbar.

4.2        Finanzbuchhaltung

Zur Abwicklung der Finanzbuchhaltung haben wir in unserem IT-Systemen einen Prozess im Unternehmen abgebildet. Dabei kann es sein, dass im Rahmen des Prozesses personenbezogene Daten von Ansprechpartnern oder auf Rechnungsinformationen verarbeitet werden (Name, Adresse, E-Mail-Adresse, Telefonnummer, Handynummer). Hier verwenden wir SAP über All for One Group SE, Rita-Maiburg-Straße 40, 70794 Filderstadt-Bernhausen. Mit dem Anbieter haben wir einen Auftragsverarbeitungsvertrag geschlossen.

Die Verarbeitung basiert auf einer gesetzlichen Forderung nach Art. 6 Abs. 1 lit. c DSGVO. Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt (Grundsätze ordnungsgemäßer Buchführung).

Eine Weiterleitung erfolgt an unserem zuständigen Steuerberater.

Die Daten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert.

4.3        Mahnwesen

Im Falle von offenen Forderungen werden diese abgemahnt und bei Nichtbezahlung an Dienstleister (Anwalt, Inkassobüro) übermittelt. Dazu werden: Name, Adresse und die Höhe der offenen Forderung benötigt.

Die Verarbeitung basiert auf Basis eines Vertrags oder vorvertraglichen Maßnahme nach Art. 6 Abs. 1 lit. b DSGVO.

Eine Weiterleitung erfolgt an den Dienstleister (Anwalt, Inkassobüro etc.).

Die Daten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert.

5      Facility Management

5.1        Zentrale, Besucherverwaltung

Die Verteilung des Posteingangs erfolgt an die jeweiligen Fachabteilungen, Personen. Persönliche Briefe werden ungeöffnet zugestellt. Annahme der zentralen Anrufe und deren Weiterleitung. Empfang von Besuchern und die Erfassung in einer Besuchersoftware, um eine Übersicht zu haben, welche externen Personen sich am Gelände befinden.

Dazu erheben wir folgende Daten von Ihnen: Name Mitarbeiter, Geschäftspartner Name, Anwesenheitszeiten des Besuchers.

Die Datenerfassung beruht auf einem berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, um nur berechtigte Personen auf das Betriebsgelände zu lassen.

Eine Weitergabe der Daten erfolgt nur, wenn dies mit Ihnen abgestimmt ist oder für den aktuellen Geschäftsvorfall nötig ist.

Ihre Daten werden bei uns auf unseren Systemen im Rahmen der gesetzlichen Aufbewahrungspflicht gespeichert.

6      Sonstiges

6.1        Papier- Aktenentsorgung / Datenträgerentsorgung

Es wird die Vernichtung von nicht mehr erforderlichen Papierdokumenten und Datenträgern, auf denen sich personenbezogene Daten befinden, durchgeführt. Damit werden die Löschfristen nach der Aufbewahrungsfrist eingehalten.

Es können sich sämtliche Daten aus dem Kundenverhältnis auf den Dokumenten und Papierträgern befinden.

Die Verarbeitung der Daten beruht auf einer gesetzlichen Forderung nach Art. 6 Abs. 1 lit. c DSGVO, die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.

Die Datenweitergabe erfolgt an den zertifizierten Entsorger REISSWOLF International GmbH, Wilhelm-Bergner-Straße 3 A, 21509 Glinde, den der Verantwortliche mit der Vernichtung und Entsorgung beauftragt. Mit dem Entsorger wurde ein Auftragsverarbeitungsvertrag geschlossen.

6.2        Datenschutzmanagement

Sie können den externen Datenschutzbeauftragen jederzeit per E-Mail an dsb@rkt.de oder telefonisch unter 09921 88 22 9000 kontaktieren.

Dabei wird Ihr Name, Grund der Anfrage, Sachverhalt, evtl. im System hinterlegte Daten des Betroffenen erhoben und gespeichert.

Die Verarbeitung der Daten beruht auf der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglichen Maßnahme gestattet (Dienstleistungsvertrag, Arbeitsvertrag).

Eine Weitergabe der Informationen erfolgt nur mit Ihrer Zustimmung.

Ihre personenbezogenen Daten werden so lange gespeichert, wie für den Zweck benötigt. Gesetzliche Aufbewahrungspflichten bleiben dabei unberührt.