Informationspflichten nach Art. 12, 13 ff. EU-DSGVO
1. Name und Anschrift des Verantwortlichen
Ihr Ansprechpartner als Verantwortlicher im Sinne der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Fachin & Friedrich Systems and Services KG
Am Sudheimer Weg 3
33034 Brakel
(im Folgenden als „wir“, „uns“ oder „unser“ bezeichnet)
2. Name und Anschrift des Datenschutzbeauftragten
Der Schutz Ihrer persönlichen Daten hat für Fachin & Friedrich Systems and Services KG einen hohen Stellenwert. Um dieser Bedeutung Ausdruck zu verleihen, haben wir ein auf Datenschutz und Datensicherheit spezialisiertes Beratungsunternehmen mit der Übernahme dieser zentralen Themen beauftragt. Auch unser Datenschutzbeauftragter kommt aus diesem sehr erfahrenen Expertenkreis. Wir werden beraten durch:
ProIT Service GmbH
Urbanstraße 1
81371 München
Bitte wenden Sie sich in allen Fragen rund um das Thema Datenschutz und Datensicherheit bei uns direkt an unseren Datenschutzbeauftragten von ProIT Service GmbH:
E-Mail:
Telefon: +49 (89) 41 41 41 31 –0
3. Allgemeines zur Datenverarbeitung
a. Umfang der Verarbeitung personenbezogene Daten
Wir verarbeiten Ihre personenbezogenen Daten grundsätzlich nur, soweit dies zur Durchführung unserer Leistungen erforderlich ist. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt regelmäßig nur auf Grundlage Ihrer Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist oder die Verarbeitung Ihrer personenbezogenen Daten durch eine gesetzliche Erlaubnis gestattet ist.
b. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Soweit wir für die Verarbeitung von personenbezogenen Daten eine Einwilligung von Ihnen einholen, dient uns Art. 6 Abs. 1 lit. a EU-DSGVO als Rechtsgrundlage. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages zwischen Ihnen und uns erforderlich ist, dient uns Art. 6 Abs. 1 lit. b EU-DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, welcher wir unterliegen, dient uns Art. 6 Abs. 1 lit. c EU-DSGVO als Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient uns Art. 6 Abs. 1 lit. d EU-DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient uns Art. 6 Abs. 1 lit. f EU-DSGVO als Rechtsgrundlage für die Verarbeitung.
c. Datenlöschung und Speicherdauer
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
4. Bereitstellung der Website und Erstellung von Logfiles
a. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Bereitstellung der Website und der Erstellung von Logfiles ist Art. 6 Abs. 1 lit. f EU-DSGVO.
b. Zweck der Datenverarbeitung
Die vorübergehende Speicherung Ihrer personenbezogenen Daten durch uns ist notwendig, um eine Auslieferung der Website an Ihren Rechner zu ermöglichen. Hierfür müssen Ihre personenbezogenen Daten für die Dauer der Sitzung gespeichert werden. Die Speicherung Ihrer personenbezogenen Daten in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Die Logfiles enthalten folgende Daten:
Referrer (zuvor besuchte Webseite)
Angeforderte Webseite oder Datei
Browsertyp und Browserversion
Verwendetes Betriebssystem
Verwendeter Gerätetyp
Uhrzeit des Zugriffs
IP-Adresse in anonymisierter Form (wird nur zur Feststellung des Orts des Zugriffs verwendet)
Zudem dienen uns Ihre personenbezogenen Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung Ihrer personenbezogenen Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung Ihrer personenbezogenen Daten zur Bereitstellung der Website ist dies der Fall, sobald die jeweilige Sitzung beendet ist. Im Falle der Speicherung Ihrer personenbezogenen Daten in Logfiles werden diese nach spätestens sieben Tagen gelöscht. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden Ihre personenbezogenen Daten gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
d. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung Ihrer personenbezogenen Daten zur Bereitstellung der Website und die Speicherung Ihrer personenbezogenen Daten in Logfiles ist für den Betrieb der Website zwingend erforderlich. Es besteht folglich für Sie keine Widerspruchsmöglichkeit.
5. Dienstleister
Zur Erbringung unserer angebotenen Leistungen benötigten Partnern liegen gültige und aktuelle Auftragsverarbeitungsverträge vor. Diese Partner sind:
Dienstleister
Leistungsbeschreibung
Ort der Leistungserbringung
rgi / RS Ges. f. Informationstechnik mbH & Co. KG
IT-Dienstleister
Deutschland
Autotask Corporation / Datto Inc.
Ticketsystem / Endpoint Management / Workplace
Deutschland
IT Glue / ITG Software Inc.
Kundendokumentationstool
Kanada
Hornetsecurity GmbH
E-Mail Sicherheit und Archivierung
Deutschland
Sophos Limited
Firewall Management / Mobile Device Control in deutscher Cloud
Deutschland
microtech GmbH
Kundendaten zwecks Vertrieb ERP
Deutschland
cobra computer’s brainware GmbH
Kundendaten zwecks Vertrieb CRM
Deutschland
ProIT Service GmbH
IT-Dienstleister
Deutschland
api Computerhandelsgesellschaft mbH
Kundendaten zur Abwicklung von Aufträgen
Deutschland
TeamViewer GmbH
Software für Fernwartungen & Online-Meetings
Deutschland
blue:solution
Kundendaten zwecks Vertrieb ERP
Deutschland
Deutsche Post E-Post Solutions GmbH
Kundendaten zwecks Versand von E-Post
Deutschland
Microsoft Corporation
Office 365 Europa bzw. Deutschland Cloud
Irland
QSA GmbH (i. A. für ELO)
Kundendaten zwecks Vertrieb DMS
Deutschland
Swyx Solutions GmbH
VoIP Telefonanlage
Deutschland
Sendinblue GmbH
Newsletter-Service
Deutschland
Spendit AG
Mitarbeiterdaten
Deutschland
Atlassian Pty Ltd
Wiki / DSMS
Amazon Cloud (weltweit)
ID Agent – Kaseya
DarkWeb-Suche
USA
cubeoffice GmbH & Co. KG
IT-Dienstleister
Deutschland
documentus GmbH Ostwestfalen-Lippe
Vernichtung von Dokumenten
Deutschland
RF-Computer e.K.
IT-Dienstleister
Deutschland
ecm.online
ELO-Cloud-Dokumentenmanagement
Deutschland
KnowBe4 Germany GmbH
Kundendaten nach Beauftragung des Security Awareness Service
Deutschland
Hrworks GmbH
Verwaltung der Mitarbeiter, Abwesenheiten dieser und Bewerbungen
Deutschland
Lucatec GmbH
IT-Dienstleister
Deutschland
IT Network
IT-Dienstleister
Italien
teleMAX Datentechnik GmbH
IT-Dienstleister
Deutschland
Honaco Informationstechnologie GmbH & Co. KG
IT-Dienstleister
Deutschland
Keeper Security Inc.
Passwortmanager
EU
Wasabi Technologies LLC
Cloud-Anbieter
Deutschland
iLert GmbH
Hotline-Support 24/7
Deutschland
6. Newsletter
a. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Newsletter-Versands ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a EU-DSGVO oder infolge des Verkaufs von Waren oder Dienstleistungen die gesetzliche Erlaubnis des § 7 Abs. 3 UWG.
b. Zweck der Datenverarbeitung
Die Erhebung Ihrer personenbezogenen Daten dient dazu, den Newsletter an Sie zu versenden. Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Newsletter-Versendung ist die Förderung des Absatzes vom Verkauf von Waren oder Dienstleistungen.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Ihre personenbezogenen Daten werden demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.
d. Widerspruchs- und Beseitigungsmöglichkeit
Sie können das Abonnement des Newsletters jederzeit kündigen. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Durch die Kündigung des Abonnements wird ebenfalls ein Widerruf der Einwilligung ermöglicht.
7. Kontaktaktformular und Kontaktaufnahme per E-Mail
a. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, die im Falle einer Kontaktaufnahme über das Kontaktformular oder per E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f EU-DSGVO. Zielt die Kontaktaufnahme über das Kontaktformular oder per E-Mail auf den Abschluss eines Vertrages ab, so ist Art. 6 Abs. 1 lit. b EU-DSGVO eine zusätzliche Rechtsgrundlage für die Verarbeitung.
b. Zweck der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten im Falle einer Kontaktaufnahme über das Kontaktformular oder per E-Mail dient uns allein zur Bearbeitung der Kontaktaufnahme.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
d. Widerspruchs- und Beseitigungsmöglichkeit
Sie haben jederzeit die Möglichkeit, der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Kontaktaufnahme über das Kontaktformular oder per E-Mail jederzeit für die Zukunft widersprechen. In einem solchen Fall kann die Konversation zwischen Ihnen und uns nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
8. Sicherheit
Fachin & Friedrich setzt technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre durch uns verwalteten Daten gegen Manipulationen, Verlust, Zerstörung und gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
9. SSL-Verschlüsselung
Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden
10. Direktmarketing
a. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post ist Art. 6 Abs. 1 lit. f EU-DSGVO.
b. Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post ist die Förderung des Absatzes vom Verkauf von Waren oder Dienstleistungen. In diesem Zweck liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind; dies ist insbes. bei Zugang des Widerspruchs der Fall.
d. Widerspruchs- und Beseitigungsmöglichkeit
Sie können der Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post jederzeit für die Zukunft widersprechen.
11. Rechtsverteidigung und Rechtsdurchsetzung
a. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist Art. 6 Abs. 1 lit. f EU-DSGVO .
b. Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist die Abwehr von unberechtigter Inanspruchnahme sowie die rechtliche Durchsetzung von Ansprüchen und Rechten. In diesem Zweck liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
d. Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist für die Rechtsverteidigung und Rechtsdurchsetzung zwingend erforderlich. Es besteht folglich für Sie keine Widerspruchsmöglichkeit.
12. Empfängerkategorien
Innerhalb unseres Unternehmens erhalten diejenigen Stellen und Abteilungen personenbezogene Daten, die diese zur Erfüllung der zuvor genannten Zwecke brauchen. Daneben bedienen wir uns zum Teil unterschiedlicher Dienstleister und übermitteln Ihre personenbezogenen Daten an weitere vertrauenswürdige Empfänger. Diese können z.B. sein: • Banken • Scan-Service • Druckereien • Lettershops • IT-Dienstleister • Rechtsanwälte und Gerichte • Inkassounternehmen
Mit allen Dienstleistern und vertrauenswürdigen Empfängern liegen gültige und aktuelle Auftragsverarbeitungsverträge vor.
13. Bewerbungen
Für Bewerbungen steht ausschließlich eine separate Mailadresse () zur Verfügung. Diese unterliegt nicht der automatischen Archivierung. Die Bewerbung wird nach Abschluss des Bewerbungsverfahrens für maximal 6 Monate gespeichert und dann gelöscht.
14. Weitergabe von Daten an Dritte, keine Datenübertragung ins Nicht-EU-Ausland
Grundsätzlich verwenden wir Ihre im Rahmen der Webseite erhaltenen personenbezogenen Daten nur innerhalb unseres Unternehmens. Eine Datenübertragung an Stellen oder Personen außerhalb der EU findet nicht statt und ist nicht geplant. Wenn und soweit wir Dritte im Rahmen der Erfüllung von Verträgen einschalten (etwa Logistik-Dienstleister), erhalten diese personenbezogene Daten nur in dem Umfang, in welchem die Übermittlung für die entsprechende Leistung erforderlich ist. Für den Fall, dass wir bestimmte Teile der Datenverarbeitung auslagern („Auftragsverarbeitung“), verpflichten wir Auftragsverarbeiter vertraglich dazu, personenbezogene Daten nur im Einklang mit den Anforderungen der Datenschutzgesetze zu verwenden und den Schutz der Rechte der betroffenen Person zu gewährleisten
15. Rechte der betroffenen Person
Werden Ihre personenbezogenen Daten durch uns verarbeitet, sind Sie betroffene Person i.S.d. EU-DSGVO und es stehen Ihnen folgende Rechte gegenüber uns zu:
a. Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen: (1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden; (2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden; (3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden; (4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer; (5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung; (6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde; (7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden; (8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 EU-DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie. Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 EU-DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
b. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
c. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen: (1) wenn Sie die Richtigkeit, der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen; (2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen; (3) wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder (4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 EU-DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen. Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.
d. Recht auf Löschung
i. Löschpflicht Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese personenbezogenen Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft: (1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig. (2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a EU-DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. (3) Sie legen gem. Art. 21 Abs. 1 EU-DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 EU-DSGVO Widerspruch gegen die Verarbeitung ein. (4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet. (5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen. (6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 EU-DSGVO erhoben.
ii. Information an Dritte Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 EU-DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
iii. Ausnahmen Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist (1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information; (2) zur Erfüllung einer rechtlichen Verpflichtung, welche die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde; (3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 EU-DSGVO; (4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 EU-DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder (5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
e. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber uns das Recht zu, über diese Empfänger unterrichtet zu werden.
f. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese personenbezogenen Daten, welche uns bereitgestellt wurden, einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern (1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a EU-DSGVO oder Art. 9 Abs. 2 lit. a EU-DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b EU-DSGVO beruht und (2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt. In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
g. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f EU-DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
i. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist, (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder (3) mit Ihrer ausdrücklichen Einwilligung erfolgt. Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 EU-DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g EU-DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden. Hinsichtlich der in (1) und (3) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens von uns, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
j. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die EU-DSGVO verstößt.
Zuständige Aufsichtsbehörde für uns ist:
Landesbeauftragte(r) für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-44
40213 Düsseldorf
Telefon: 02 11 . 384 24 – 0
Telefax: 02 11 . 384 24 – 10
E-Mail:
Die Aufsichtsbehörde, bei der Sie Beschwerde eingereicht haben, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 EU-DSGVO.
Für Rückfragen steht Ihnen unser Datenschutzbeauftragter jederzeit gerne zur Verfügung.
Informationspflichten nach Art. 12, 13 ff. EU-DSGVO für Kunden
Sehr geehrte Dame, sehr geehrter Herr, liebe(r) Kunde(in),
aufgrund der gesetzlichen Regelungen der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) sind wir verpflichtet, Ihnen umfassende Informationen über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen unseres Vertragsverhältnisses zu erteilen, wozu wir sehr gerne bereit sind.
Datenschutz und der Umgang mit Ihren personenbezogenen Daten ist uns sehr wichtig, so dass wir stets auf eine ordnungsgemäße Verarbeitung Ihrer personenbezogenen Daten achten.
Für den Fall, dass Sie Fragen zu Ihren personenbezogenen Daten und deren Verarbeitung haben, steht Ihnen unser Datenschutzbeauftragter hierfür jederzeit gern zur Verfügung. Dieser unterliegt keinerlei Weisungen, ist in seiner Stellung unabhängig und gesetzlich zur Wahrung der Geheimhaltung und Vertraulichkeit verpflichtet, so dass Sie sich vertrauensvoll an diesen wenden können.
Bezüglich der Verarbeitung Ihrer personenbezogenen Daten im Rahmen unseres Vertragsverhältnisses teilen wir Ihnen folgendes mit:
1. Name und Anschrift des Verantwortlichen
Ihr Ansprechpartner als Verantwortlicher im Sinne der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Fachin & Friedrich Systems and Services KG
Am Sudheimer Weg 3
33034 Brakel
(im Folgenden als „wir“, „uns“ oder „unser“ bezeichnet)
2. Name und Anschrift des Datenschutzbeauftragten
Der Schutz Ihrer persönlichen Daten hat für Fachin & Friedrich Systems and Services KG einen hohen Stellenwert. Um dieser Bedeutung Ausdruck zu verleihen, haben wir ein auf Datenschutz und Datensicherheit spezialisiertes Beratungsunternehmen mit der Übernahme dieser zentralen Themen beauftragt. Auch unser Datenschutzbeauftragter kommt aus diesem sehr erfahrenen Expertenkreis. Wir werden beraten durch:
ProIT Service GmbH
Urbanstraße 1
81371 München
Bitte wenden Sie sich in allen Fragen rund um das Thema Datenschutz und Datensicherheit bei uns direkt an unseren Datenschutzbeauftragten von ProIT Service GmbH:
E-Mail:
Telefon: +49 (89) 41 41 41 31 –0
3. Allgemeines zur Datenverarbeitung
a. Umfang der Verarbeitung personenbezogene Daten
Wir verarbeiten Ihre personenbezogenen Daten grundsätzlich nur, soweit dies zur Durchführung unserer Leistungen erforderlich ist. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt regelmäßig nur auf Grundlage der Erfüllung eines Vertrags oder zur Durchführung einer vorvertraglichen Maßnahme.
b. Kategorien der personenbezogenen Daten
Wir verarbeiten die folgenden Kategorien personenbezogener Daten:
Titel, Name, Vorname
Telefon, ggfs. Mobiltelefon, Fax, E-Mail
Position, Abteilung
Firma, Anschrift
Kundenart
Webseite
Kundennummer
Bankdaten
Gewerbedaten
Vertragsdaten
Dokumentationsdaten
Auftragsdaten
c. Herkunft der personenbezogenen Daten
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen erhalten. Zudem verarbeiten wir, soweit für die Erbringung der Dienstleistung/Vertragserfüllung Ihnen gegenüber erforderlich, personenbezogene Daten, die wir von sonstigen Dritten (z.B. SCHUFA, Wirtschaftsauskunfteien) zulässigerweise erhalten haben.
d. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages zwischen Ihnen und uns erforderlich ist, dient uns Art. 6 Abs. 1 lit. b EU-DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, welcher wir unterliegen, dient uns Art. 6 Abs. 1 lit. c EU-DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient uns Art. 6 Abs. 1 lit. d EU-DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient uns Art. 6 Abs. 1 lit. f EU-DSGVO als Rechtsgrundlage für die Verarbeitung. Dies gilt beispielsweise für die Durchführung der Zahlungsverarbeitung über externe Dienstleister, die Konsultation von und Datenaustauch mit Wirtschaftsauskunfteien zur Ermittlung von Ausfallrisiken bei konkreten Geschäftsvorfällen, die Werbung der eigenen Produkte sowie der Markt- und Meinungsforschung, die Gewährleistung der IT-Sicherheit und des IT-Betriebs des Unternehmens, etc.
e. Datenlöschung und Speicherdauer
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
4. Direktmarketing per Post
a. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post ist Art. 6 Abs. 1 lit. f EU-DSGVO.
b. Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post ist die Förderung des Absatzes vom Verkauf von Waren oder Dienstleistungen. In diesem Zweck liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind; dies ist insbes. bei Zugang des Widerspruchs der Fall.
d. Widerspruchs- und Beseitigungsmöglichkeit
Sie können der Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post jederzeit für die Zukunft widersprechen.
5. Newsletter
a. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Newsletter-Versands ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a EU-DSGVO oder infolge des Verkaufs von Waren oder Dienstleistungen die gesetzliche Erlaubnis des § 7 Abs. 3 UWG.
b. Zweck der Datenverarbeitung
Die Erhebung Ihrer personenbezogenen Daten dient dazu, den Newsletter an Sie zu versenden. Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Newsletter-Versendung ist die Förderung von Loserlösen. Ein Großteil unserer Loserlöse wird als Fördermittel für soziale Projekte und Aufklärungsmaßnahmen verwendet. Diese dienen der Verbesserung der Lebensbedingungen und Inklusion von Menschen mit Behinderung, Kindern und Jugendlichen.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Ihre personenbezogenen Daten werden demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.
d. Widerspruchs- und Beseitigungsmöglichkeit
Sie können das Abonnement des Newsletters jederzeit kündigen. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Durch die Kündigung des Abonnements wird ebenfalls ein Widerruf der Einwilligung ermöglicht.
6. Kontaktaufnahme per E-Mail
a. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f EU-DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist Art. 6 Abs. 1 lit. b EU-DSGVO zusätzliche Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten.
b. Zweck der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten im Falle einer Kontaktaufnahme per E-Mail dient uns allein zur Bearbeitung der Kontaktaufnahme.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend zwischen Ihnen und uns geklärt ist.
d. Widerspruchs- und Beseitigungsmöglichkeit
Sie haben jederzeit die Möglichkeit, der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Kontaktaufnahme per E-Mail jederzeit für die Zukunft widersprechen. In einem solchen Fall kann die Konversation zwischen Ihnen und uns nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
7. Rechtsverteidigung und Rechtsdurchsetzung
a. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist Art. 6 Abs. 1 lit. f EU-DSGVO.
b. Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist die Abwehr von unberechtigter Inanspruchnahme sowie die rechtliche Durchsetzung von Ansprüchen und Rechten. In diesem Zweck liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
d. Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist für die Rechtsverteidigung und Rechtsdurchsetzung zwingend erforderlich. Es besteht folglich für Sie keine Widerspruchsmöglichkeit.
8. Empfängerkategorien
Innerhalb unseres Unternehmens erhalten diejenigen Stellen und Abteilungen personenbezogene Daten, die diese zur Erfüllung der zuvor genannten Zwecke brauchen. Daneben bedienen wir uns zum Teil unterschiedlicher Dienstleister und übermitteln Ihre personenbezogenen Daten an weitere vertrauenswürdige Empfänger. Diese können z.B. sein:
Mit allen Dienstleistern und vertrauenswürdigen Empfängern liegen gültige und aktuelle Auftragsverarbeitungsverträge vor.
9. Übermittlung von Daten in ein Drittland
Wir übermitteln im Rahmen der IT-Dokumentation unserer Kunden personenbezogene Daten nach Kanada. Es liegt ein Angemessenheitsbeschluss der EU-Kommission für das Datenschutzniveau im betroffenen Drittland vor.
10. Rechte der betroffenen Person
Werden Ihre personenbezogenen Daten durch uns verarbeitet, sind Sie betroffene Person i.S.d. EU-DSGVO und es stehen Ihnen folgende Rechte gegenüber uns zu:
a. Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden; (2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden; (3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden; (4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer; (5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung; (6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde; (7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden; (8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 EU-DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 EU-DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
b. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
c. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit, der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen; (2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen; (3) wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder (4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 EU-DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.
d. Recht auf Löschung
i. Löschpflicht Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese personenbezogenen Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig. (2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a EU-DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. (3) Sie legen gem. Art. 21 Abs. 1 EU-DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 EU-DSGVO Widerspruch gegen die Verarbeitung ein. (4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet. (5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen. (6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 EU-DSGVO erhoben.
ii. Information an Dritte Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 EU-DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
iii. Ausnahmen Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information; (2) zur Erfüllung einer rechtlichen Verpflichtung, welche die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde; (3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 EU-DSGVO; (4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 EU-DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder (5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
e. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber uns das Recht zu, über diese Empfänger unterrichtet zu werden.
f. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese personenbezogenen Daten, welche uns bereitgestellt wurden, einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a EU-DSGVO oder Art. 9 Abs. 2 lit. a EU-DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b EU-DSGVO beruht und (2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
g. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f EU-DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
i. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtlicher Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist, (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder (3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 EU-DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g EU-DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens von uns, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
j. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die EU-DSGVO verstößt.
Zuständige Aufsichtsbehörde für uns ist:
Landesbeauftragte(r) für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-44
40213 Düsseldorf
Telefon: 02 11 . 384 24 – 0
Telefax: 02 11 . 384 24 – 10
E-Mail:
Die Aufsichtsbehörde, bei der Sie Beschwerde eingereicht haben, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 EU-DSGVO.
Für Rückfragen steht Ihnen unser Datenschutzbeauftragter jederzeit gerne zur Verfügung.
Informationspflichten nach Art. 12, 13 ff. EU-DSGVO für Bewerber (m/w/d)
Sehr geehrte Dame, sehr geehrter Herr, liebe(r) Bewerber(in),
aufgrund der gesetzlichen Regelungen der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) sind wir verpflichtet, Ihnen umfassende Informationen über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen Ihres Bewerbungsverfahrens zu erteilen, wozu wir sehr gerne bereit sind.
Datenschutz und der Umgang mit Ihren personenbezogenen Daten ist uns sehr wichtig, so dass wir stets auf eine ordnungsgemäße Verarbeitung Ihrer personenbezogenen Daten achten.
Für den Fall, dass Sie Fragen zu Ihren Bewerberdaten und deren Verarbeitung haben, steht Ihnen unser Datenschutzbeauftragter hierfür jederzeit gerne zur Verfügung. Dieser unterliegt keinerlei Weisungen, ist in seiner Stellung unabhängig und gesetzlich zur Wahrung der Geheimhaltung und Vertraulichkeit verpflichtet, so dass Sie sich vertrauensvoll an diesen wenden können.
Bezüglich der Verarbeitung Ihrer personenbezogenen Daten im Rahmen Ihres Bewerbungsverfahrens teilen wir Ihnen folgendes mit:
1. Name und Anschrift des Verantwortlichen
Ihr Ansprechpartner als Verantwortlicher im Sinne der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Fachin & Friedrich Systems and Services KG
Am Sudheimer Weg 3
33034 Brakel
(im Folgenden als „wir“, „uns“ oder „unser“ bezeichnet)
2. Name und Anschrift des Datenschutzbeauftragten
Der Schutz Ihrer persönlichen Daten hat für Fachin & Friedrich Systems and Services KG einen hohen Stellenwert. Um dieser Bedeutung Ausdruck zu verleihen, haben wir ein auf Datenschutz und Datensicherheit spezialisiertes Beratungsunternehmen mit der Übernahme dieser zentralen Themen beauftragt. Auch unser Datenschutzbeauftragter kommt aus diesem sehr erfahrenen Expertenkreis. Wir werden beraten durch:
Alf Reißnauer
Am Sudheimer Weg 3
33034 Brakel
Bitte wenden Sie sich in allen Fragen rund um das Thema Datenschutz und Datensicherheit bei uns direkt an unseren Datenschutzbeauftragten von ProIT Service GmbH:
E-Mail:
Telefon: +49 (89) 41 41 41 31 –0
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten grundsätzlich nur soweit dies zur Begründung des Beschäftigungsverhältnisses erforderlich ist. Die weitere Verarbeitung Ihrer personenbezogenen Daten erfolgt regelmäßig nur sofern wir uns Ihre vorherige Einwilligung hierzu eingeholt haben. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist oder die Verarbeitung Ihrer personenbezogenen Daten durch eine gesetzliche Erlaubnis gestattet ist.
4. Datenverarbeitung im Rahmen des Bewerbungsverfahrens
a. Rechtsgrundlagen für die Datenverarbeitung
1) Personenbezogene Daten Soweit wir für die Verarbeitung von personenbezogenen Daten eine Einwilligung von Ihnen einholen, dient uns Art. 6 Abs. 1 lit. a EU-DSGVO, Art. 88 Abs. 1 EU-DSGVO i.V.m. § 26 Abs. 2 BDSG als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Begründung, Durchführung oder Beendigung des Arbeitsvertrages erforderlich ist, dient uns Art. 6 Abs. 1 lit. b EU-DSGVO, Art. 88 Abs. 1 EU-DSGVO i.V.m. § 26 Abs. 1 BDSG, § 611a BGB als Rechtsgrundlage.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, welcher wir unterliegen, dient uns Art. 6 Abs. 1 lit. c EU-DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient uns Art. 6 Abs. 1 lit. d EU-DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient uns Art. 6 Abs. 1 lit. f EU-DSGVO als Rechtsgrundlage für die Verarbeitung.
2) Besondere Kategorien personenbezogener Daten Soweit wir für die Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 Abs. 1 EU-DSGVO) wie unter anderem der Religionszugehörigkeit, Nationalität sowie der Gesundheitsdaten eine Einwilligung von Ihnen einholen, dient Art. 9 Abs. 2 lit. a EU-DSGVO als Rechtsgrundlage.
Wenn die Verarbeitung besonderer Kategorien personenbezogener Daten erforderlich ist, damit wir die uns aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben können und unseren diesbezüglichen Pflichten nachkommen, folgt die Rechtsgrundlage für die Verarbeitung aus Art. 9 Abs. 2 lit. b EU- DSGVO, Art. 88 Abs. 1 EU-DSGVO i.V.m. § 26 Abs. 3 BDSG.
Sofern die Verarbeitung besonderer Kategorien personenbezogener Daten zum Schutz lebenswichtiger Interessen erforderlich ist, folgt die Rechtsgrundlage für die Verarbeitung aus Art. 9 Abs. 2 lit. c EU-DSGVO.
Bezieht sich die Verarbeitung auf besondere Kategorien personenbezogener Daten, die von Ihnen offensichtlich öffentlich gemacht wurden, ergibt sich die Rechtsgrundlage aus Art. 9 Abs. 2 lit. e EU-DSGVO.
Falls die Verarbeitung besonderer Kategorien personenbezogener Daten für Zwecke der Gesundheitsvorsorge, der Arbeitsmedizin oder für die Beurteilung der Arbeitsfähigkeit erforderlich ist, folgt die Rechtsgrundlage aus Art. 9 Abs. 2 lit. h EU-DSGVO.
b. Zwecke der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zum Zwecke der Begründung des Beschäftigungsverhältnisses, insbesondere zur Erfüllung arbeitsvertraglicher, gesetzlicher, sofern vorliegend kolIektivvertraglicher, sowie sozialversicherungsrechtlicher Verpflichtungen hieraus.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
Danach speichern wir Ihre Daten unter anderem für folgende Zeiträume:
- Bewerbungsunterlagen,-daten, nach Entscheidung über Nichtbesetzung, bis zu 6 Monate, Diskriminierungsbeweislast, Frist §§ 21 Abs. 5, 22 AGG (Allgemeines Gleichbehandlungsgesetz) - Bewerbungsunterlagen ansonsten: Bei Auflösung, Beendigung des Arbeitsverhältnisses
d. Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Bewerbungsverfahrens ist für die Begründung des Beschäftigungsverhältnisses zwingend erforderlich. Es besteht folglich für Sie keine Widerspruchsmöglichkeit.
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage einer Einwilligung erfolgt, haben Sie jederzeit die Möglichkeit, Ihre Einwilligung zu widerrufen.
5. Rechtsverteidigung und Rechtsdurchsetzung
a. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist Art. 6 Abs. 1 lit. f EU-DSGVO bzw. Art. 9 Abs. 2 lit. f EU-DSGVO.
b. Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist die Abwehr von unberechtigter Inanspruchnahme sowie die rechtliche Durchsetzung von Ansprüchen und Rechten. In diesem Zweck liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO bzw. Art. 9 Abs. 2 lit. f EU-DSGVO.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
d. Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist für die Rechtsverteidigung und Rechtsdurchsetzung zwingend erforderlich. Es besteht folglich für Sie keine Widerspruchsmöglichkeit.
6. Empfängerkategorien
Innerhalb unseres Unternehmens erhalten diejenigen Stellen und Abteilungen personenbezogene Daten, die diese zur Erfüllung der zuvor genannten Zwecke brauchen. Daneben bedienen wir uns zum Teil unterschiedlicher Dienstleister und übermitteln personenbezogene Daten an weitere Empfänger. Diese können sein:
Mit allen Dienstleistern und vertrauenswürdigen Empfängern liegen gültige und aktuelle Auftragsverarbeitungsverträge vor.
7. Rechte der betroffenen Person
Werden Ihre personenbezogenen Daten durch uns verarbeitet, sind Sie betroffene Person i.S.d. EU-DSGVO und es stehen Ihnen folgende Rechte gegenüber uns zu:
a. Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden; (2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden; (3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden; (4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer; (5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung; (6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde; (7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden; (8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 EU-DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 EU-DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
b. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
c. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit, der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen; (2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen; (3) wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder (4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 EU-DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.
d. Recht auf Löschung
i. Löschpflicht Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese personenbezogenen Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig. (2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a EU-DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. (3) Sie legen gem. Art. 21 Abs. 1 EU-DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 EU-DSGVO Widerspruch gegen die Verarbeitung ein. (4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet. (5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen. (6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 EU-DSGVO erhoben.
ii. Information an Dritte Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 EU-DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
iii. Ausnahmen Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information; (2) zur Erfüllung einer rechtlichen Verpflichtung, welche die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde; (3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 EU-DSGVO; (4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 EU-DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder (5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
e. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber uns das Recht zu, über diese Empfänger unterrichtet zu werden.
f. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese personenbezogenen Daten, welche uns bereitgestellt wurden, einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a EU-DSGVO oder Art. 9 Abs. 2 lit. a EU-DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b EU-DSGVO beruht und (2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
g. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f EU-DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
i. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtlicher Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist, (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder (3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 EU-DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g EU-DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens von uns, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
j. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die EU-DSGVO verstößt.
Zuständige Aufsichtsbehörde für uns ist:
Landesbeauftragte(r) für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-44
40213 Düsseldorf
Telefon: 02 11 . 384 24 – 0
Telefax: 02 11 . 384 24 – 10
E-Mail:
Die Aufsichtsbehörde, bei der Sie Beschwerde eingereicht haben, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 EU-DSGVO.
Für Rückfragen steht Ihnen unser Datenschutzbeauftragter jederzeit gerne zur Verfügung.
Informationspflichten nach Art. 12, 13 ff. EU-DSGVO für Beschäftigte (m/w)
Sehr geehrte Dame, sehr geehrter Herr, liebe(r) Mitarbeiter(in),
aufgrund der gesetzlichen Regelungen der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) sind wir verpflichtet, Ihnen umfassende Informationen über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen unseres Vertragsverhältnisses zu erteilen, wozu wir sehr gerne bereit sind.
Datenschutz und der Umgang mit Ihren personenbezogenen Daten ist uns sehr wichtig, so dass wir stets auf eine ordnungsgemäße Verarbeitung Ihrer personenbezogenen Daten achten.
Für den Fall, dass Sie Fragen zu Ihren personenbezogenen Daten und deren Verarbeitung haben, steht Ihnen unser Datenschutzbeauftragter hierfür jederzeit gern zur Verfügung. Dieser unterliegt keinerlei Weisungen, ist in seiner Stellung unabhängig und gesetzlich zur Wahrung der Geheimhaltung und Vertraulichkeit verpflichtet, so dass Sie sich vertrauensvoll an diesen wenden können.
Bezüglich der Verarbeitung Ihrer personenbezogenen Daten im Rahmen unseres Vertragsverhältnisses teilen wir Ihnen folgendes mit:
1. Name und Anschrift des Verantwortlichen
Ihr Ansprechpartner als Verantwortlicher im Sinne der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Fachin & Friedrich Systems and Services KG
Am Sudheimer Weg 3
33034 Brakel
(im Folgenden als „wir“, „uns“ oder „unser“ bezeichnet)
2. Name und Anschrift des Datenschutzbeauftragten
Der Schutz Ihrer persönlichen Daten hat für Fachin & Friedrich Systems and Services KG einen hohen Stellenwert. Um dieser Bedeutung Ausdruck zu verleihen, haben wir ein auf Datenschutz und Datensicherheit spezialisiertes Beratungsunternehmen mit der Übernahme dieser zentralen Themen beauftragt. Auch unser Datenschutzbeauftragter kommt aus diesem sehr erfahrenen Expertenkreis. Wir werden beraten durch:
ProIT Service GmbH
Urbanstraße 1
81371 München
Bitte wenden Sie sich in allen Fragen rund um das Thema Datenschutz und Datensicherheit bei uns direkt an unseren Datenschutzbeauftragten von ProIT Service GmbH:
E-Mail:
Telefon: +49 (89) 41 41 41 31 –0
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten grundsätzlich nur, soweit dies zur Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses erforderlich ist. Die weitere Verarbeitung Ihrer personenbezogener Daten erfolgt regelmäßig nur, sofern wir uns Ihre vorherige Einwilligung hierzu eingeholt haben. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist oder die Verarbeitung Ihrer personenbezogenen Daten durch eine gesetzliche Erlaubnis gestattet ist.
4. Datenverarbeitung im Rahmen des Beschäftigungsverhältnisses
a. Rechtsgrundlagen für die Datenverarbeitung
1) Personenbezogene Daten Soweit wir für die Verarbeitung von personenbezogenen Daten eine Einwilligung von Ihnen einholen, dient uns Art. 6 Abs. 1 lit. a EU-DSGVO, Art. 88 Abs. 1 EU-DSGVO i.V.m. § 26 Abs. 2 BDSG als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Begründung, Durchführung oder Beendigung des Arbeitsvertrages erforderlich ist, dient uns Art. 6 Abs. 1 lit. b EU-DSGVO, Art. 88 Abs. 1 EU-DSGVO i.V.m. § 26 Abs. 1 BDSG, § 611a BGB als Rechtsgrundlage.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, welcher wir unterliegen, dient uns Art. 6 Abs. 1 lit. c EU-DSGVO als Rechtsgrundlage. Wir unterliegen unter anderem folgenden rechtlichen Verpflichtungen:
- § 28a SGB (Sozialgesetzbuch) IV; §198 ff SGB V; § 190 ff. , § 281c SGB VI DEÜV (Datenerfassungs- und -übermittlungsverordnung), zur Meldung an die Behörden - § 829 Abs. 2 Satz 1 ZPO (Zivilprozessordnung) im Hinblick auf Gehaltspfändungen - § 16 Abs. 2 ArbZG (Arbeitszeitgesetz) und § 7d Abs. 1 Satz 1 SGB IV, zur Dokumentation der Arbeitszeitkonten - §§ 16, 17 MiLoG (Mindestlohngesetz), zur Dokumentation der Arbeitszeit sowie zur Erfüllung der Meldepflicht gegenüber den Behörden - §§ 49, 50 JArbSchG (Jugendarbeitsschutzgesetz), zur Erfüllung der Auskunfts- und Dokumentationspflichten gegenüber den Behörden - §§ 7, 17 b AÜG (Arbeitnehmerüberlassungsgesetz), zur Erfüllung der Dokumentations- und Auskunftspflichten gegenüber den Behörden - §§ 76, 88, 101 BBiG (Berufsbildungsgesetz), zur Erfüllung der Dokumentations- und Auskunftspflicht gegenüber der Behörden - § 163 SGB IX (Rehabilitation und Teilnahme von Menschen mit Behinderung am Arbeitsleben) zur Umsetzung des Zusammenwirkens zwischen Arbeitgeber, Agentur für Arbeit und Integrationsämter - § 312 SGB III zur Erteilung der Arbeitsbescheinigung gegenüber der Agentur für Arbeit - § 27 MuSchG, zur Erfüllung der Mitteilungs- und Aufbewahrungspflichten gegenüber den Behörden
Für den Fall, dass lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient uns Art. 6 Abs. 1 lit. d EU-DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient uns Art. 6 Abs. 1 lit. f EU-DSGVO als Rechtsgrundlage für die Verarbeitung.
2) Besondere Kategorien personenbezogener Daten Soweit wir für die Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 Abs. 1 EU-DSGVO), wie unter anderem der Religionszugehörigkeit, Nationalität sowie der Gesundheitsdaten eine Einwilligung von Ihnen einholen, dient Art. 9 Abs. 2 lit. a EU-DSGVO als Rechtsgrundlage.
Wenn die Verarbeitung besonderer Kategorien personenbezogener Daten erforderlich ist, damit wir die uns aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben können und unseren diesbezüglichen Pflichten nachkommen, folgt die Rechtsgrundlage für die Verarbeitung aus Art. 9 Abs. 2 lit. b EU- DSGVO, Art. 88 Abs. 1 EU-DSGVO i.V.m. § 26 Abs. 3 BDSG. Wir unterliegen unter anderem folgenden rechtlichen Verpflichtungen:
- § 28a SGB (Sozialgesetzbuch) IV; §198 ff SGB V; § 190 ff. , § 281c SGB VI DEÜV (Datenerfassungs- und -übermittlungsverordnung), zur Meldung an die Behörden - § 829 Abs. 2 Satz 1 ZPO (Zivilprozessordnung) im Hinblick auf Gehaltspfändungen - § 16 Abs. 2 ArbZG (Arbeitszeitgesetz) und § 7d Abs. 1 Satz 1 SGB IV, zur Dokumentation der Arbeitszeitkonten - §§ 16, 17 MiLoG (Mindestlohngesetz), zur Dokumentation der Arbeitszeit sowie zur Erfüllung der Meldepflicht gegenüber den Behörden - §§ 49, 50 JArbSchG (Jugendarbeitsschutzgesetz), zur Erfüllung der Auskunfts- und Dokumentationspflichten gegenüber den Behörden - §§ 7, 17 b AÜG (Arbeitnehmerüberlassungsgesetz), zur Erfüllung der Dokumentations- und Auskunftspflichten gegenüber den Behörden - §§ 76, 88, 101 BBiG (Berufsbildungsgesetz), zur Erfüllung der Dokumentations- und Auskunftspflicht gegenüber der Behörden - § 163 SGB IX (Rehabilitation und Teilnahme von Menschen mit Behinderung am Arbeitsleben) zur Umsetzung des Zusammenwirkens zwischen Arbeitgeber, Agentur für Arbeit und Integrationsämter - § 312 SGB III zur Erteilung der Arbeitsbescheinigung gegenüber der Agentur für Arbeit - § 27 MuSchG, zur Erfüllung der Mitteilungs- und Aufbewahrungspflichten gegenüber den Behörden
Sofern die Verarbeitung besonderer Kategorien personenbezogener Daten zum Schutz lebenswichtiger Interessen erforderlich ist, folgt die Rechtsgrundlage für die Verarbeitung aus Art. 9 Abs. 2 lit. c EU-DSGVO.
Bezieht sich die Verarbeitung auf besondere Kategorien personenbezogener Daten, die von Ihnen offensichtlich öffentlich gemacht wurden, ergibt sich die Rechtsgrundlage aus Art. 9 Abs. 2 lit. e EU-DSGVO.
Falls die Verarbeitung besonderer Kategorien personenbezogener Daten für Zwecke der Gesundheitsvorsorge, der Arbeitsmedizin oder für die Beurteilung der Arbeitsfähigkeit erforderlich ist, folgt die Rechtsgrundlage aus Art. 9 Abs. 2 lit. h EU-DSGVO.
b. Zwecke der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zum Zwecke der Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses, insbesondere zur Erfüllung arbeitsvertraglicher, gesetzlicher, sofern vorliegend kolIektivvertraglicher, sowie sozialversicherungsrechtlicher Verpflichtungen.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
Danach speichern wir Ihre Daten unter anderem für folgende Zeiträume:
- Belege zum Lohnkonto bis zu 10 Jahre nach § 147 Abs. 1 Nr. 4,5 i.V.m. Abs. 3 AO (Abgabenordnung); § 41 Abs. 1 S. 9 EStG (Einkommenssteuergesetz); § 257 Abs. 1 Nr. 1, 4 i.V.m. § 238 Abs. 1 HGB (Handelsgesetzbuch) - Abmahnungen bis 2,5 Jahre (laut Rechtsprechung) - Bewerbungsunterlagen,-daten, nach Entscheidung über Nichtbesetzung, bis zu 6 Monate, Diskriminierungsbeweislast, Frist §§ 21 Abs. 5, 22 AGG (Allgemeines Gleichbehandlungsgesetz) - Bewerbungsunterlagen ansonsten: Bei Auflösung, Beendigung des Arbeitsverhältnisses - Arbeitszeitnachweise 2 Jahre nach § 16 Abs. 2 ArbZG (Arbeitszeitgesetz) - Arbeitszeitnachweise 2 Jahre nach § 50 JArbSchG (Jugendarbeitsschutzgesetz) - Arbeitszeitnachweise 2 Jahre nach § 17 Abs. 1 MiLoG (Mindeslohngesetz) - Sonstige Arbeitszeitnachweise 6 Jahre, § 147 Abs. 1 Nr. 5, Abs. 3 AO
d. Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Beschäftigungsverhältnisses ist für die Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses zwingend erforderlich. Es besteht folglich für Sie keine Widerspruchsmöglichkeit.
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage einer Einwilligung erfolgt, haben Sie jederzeit die Möglichkeit, Ihre Einwilligung zu widerrufen.
5. Rechtsverteidigung und Rechtsdurchsetzung
a. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist Art. 6 Abs. 1 lit. f EU-DSGVO bzw. Art. 9 Abs. 2 lit. f EU-DSGVO.
b. Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist die Abwehr von unberechtigter Inanspruchnahme sowie die rechtliche Durchsetzung von Ansprüchen und Rechten. In diesem Zweck liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO bzw. Art. 9 Abs. 2 lit. f EU-DSGVO.
c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
d. Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist für die Rechtsverteidigung und Rechtsdurchsetzung zwingend erforderlich. Es besteht folglich für Sie keine Widerspruchsmöglichkeit.
6. Empfängerkategorien
Innerhalb unseres Unternehmens erhalten diejenigen Stellen und Abteilungen personenbezogene Daten, die diese zur Erfüllung der zuvor genannten Zwecke brauchen. Daneben bedienen wir uns zum Teil unterschiedlicher Dienstleister und übermitteln Ihre personenbezogenen Daten an weitere vertrauenswürdige Empfänger. Diese können z.B. sein:
Mit allen Dienstleistern und vertrauenswürdigen Empfängern liegen gültige und aktuelle Auftragsverarbeitungsverträge vor.
7. Rechte der betroffenen Person
Werden Ihre personenbezogenen Daten durch uns verarbeitet, sind Sie betroffene Person i.S.d. EU-DSGVO und es stehen Ihnen folgende Rechte gegenüber uns zu:
a. Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden; (2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden; (3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden; (4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer; (5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung; (6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde; (7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden; (8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 EU-DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 EU-DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
b. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
c. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit, der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen; (2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen; (3) wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder (4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 EU-DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.
d. Recht auf Löschung
i. Löschpflicht Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese personenbezogenen Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig. (2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a EU-DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. (3) Sie legen gem. Art. 21 Abs. 1 EU-DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 EU-DSGVO Widerspruch gegen die Verarbeitung ein. (4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet. (5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen. (6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 EU-DSGVO erhoben.
ii. Information an Dritte Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 EU-DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
iii. Ausnahmen Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information; (2) zur Erfüllung einer rechtlichen Verpflichtung, welche die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde; (3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 EU-DSGVO; (4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 EU-DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder (5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
e. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber uns das Recht zu, über diese Empfänger unterrichtet zu werden.
f. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese personenbezogenen Daten, welche uns bereitgestellt wurden, einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a EU-DSGVO oder Art. 9 Abs. 2 lit. a EU-DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b EU-DSGVO beruht und (2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
g. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f EU-DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
h. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
i. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist, (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder (3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 EU-DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g EU-DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens von uns, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
j. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die EU-DSGVO verstößt.
Zuständige Aufsichtsbehörde für uns ist:
Landesbeauftragte(r) für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-44
40213 Düsseldorf
Telefon: 02 11 . 384 24 – 0
Telefax: 02 11 . 384 24 – 10
E-Mail:
Die Aufsichtsbehörde, bei der Sie Beschwerde eingereicht haben, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 EU-DSGVO.
Für Rückfragen steht Ihnen unser Datenschutzbeauftragter jederzeit gerne zur Verfügung.