Datenschutzinformation für Kunden und Zulieferer
Information zum Datenschutz über unsere Verarbeitung von Kunden- und Zuliefererdaten nach Artikel 12 ff. der Datenschutzgrundverordnung (DSGVO)
KEFLA GmbH
Gemäß den Vorgaben der Art. 12 ff. der Datenschutzgrundverordnung (DSGVO) informieren wir Sie hiermit über die Verarbeitung der über Sie erhobenen personenbezogenen Daten sowie Ihre diesbezüglichen datenschutzrechtlichen Rechte. Um zu gewährleisten, dass Sie in vollem Umfang über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Begründung, Durchführung sowie Beendigung einer Geschäftsbeziehung mit unserem Unternehmen informiert sind, nehmen Sie bitte nachstehende Information zu Kenntnis.
1. Verantwortliche Stelle im Sinne des Datenschutzrechts
KEFLA GmbH
Am Ockenheimer Graben 46-48
D-55411 Bingen am Rhein
Tel.: +49 67 21 – 96 310
E-Mail: kefla@kefla.de
Internet: https://www.kefla.de
2. Kontaktdaten des Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist die:
ffp digital consulting GmbH
Gebäude 890
55483 Hahn-Flughafen
Tel: +49 (0) 6543 – 500 886-0
E-Mail: datenschutz@ffp-digital.de
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den Bestimmungen der europäischen Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG), soweit dies für die Begründung, Durchführung oder Beendigung eines Vertragsverhältnisses mit uns erforderlich ist. Die Rechtmäßigkeit der Verarbeitung von personenbezogenen Daten richtet sich in diesem Fall nach Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Weiterhin können wir personenbezogene Daten von Ihnen verarbeiten, sofern dies gem. Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen oder gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Abwehr und Geltendmachung von Rechtsansprüchen aus dem Vertragsverhältnis erforderlich ist. Ein berechtigtes Interesse kann beispielsweise eine Beweispflicht im Rahmen von rechtlichen Verfahren darstellen.
Auf unserem Betriebsgelände erfolgt in Wahrnehmung unseres Hausrechts sowie zur Vermeidung von Diebstählen und Sachbeschädigungen, bzw. zur Beweissicherung im Schadensfall die Videoüberwachung der Zugänge des Verwaltungsgebäudes, der Hallen sowie des Außengeländes. Diese Datenverarbeitung erfolgt aufgrund eines Berechtigten Interesses gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO i.V.m. § 4 BDSG. Das Videomaterial wird ausschließlich für die Ermittlung von Schadenshergängen sowie Straftaten ausgewertet.
Sofern Sie uns eine ausdrückliche Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilen, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO gegeben. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden (siehe Ziffer 9 dieser Datenschutzinformation).
4. Kategorien personenbezogener Daten
Wir verarbeiten nur solche Daten, die mit der konkreten Geschäftsbeziehung in Zusammenhang stehen. Dies können allgemeine Daten zu Ihrer Person (Name, Anschrift, Kontaktdaten, etc.), sowie ggf. weitere Daten sein, die zur Erfüllung von vertraglichen, buchhalterischen und weiteren gesetzlichen Pflichten erforderlich sind. Weiterhin werden bei der elektronischen Kommunikation per E-Mail oder über Microsoft Teams sogenannte Serverlogdaten verarbeitet, welche bspw. Ihre IP-Adresse und Informationen über das von Ihnen verwendete Endgerät beinhalten. Zudem werden während Ihres Aufenthalts auf unserem Betriebsgelände Bilddaten durch die Videoüberwachungsanlage verarbeitet.
5. Quellen der Daten
Wir verarbeiten personenbezogene Daten, die von Ihnen zum Zwecke der Begründung sowie der Durchführung des Vertragsverhältnisses bereitgestellt wurden. Weiterhin verarbeiten wir personenbezogene Daten, welche wir im Rahmen der Durchführung des Vertragsverhältnisses selbst erheben oder durch Dritte an uns übermittelt werden.
6. Empfänger der Daten
Wir geben Ihre personenbezogenen Daten innerhalb unseres Unternehmens ausschließlich an die Bereiche und Personen weiter, die diese Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten bzw. zur Umsetzung unseres berechtigten Interesses benötigen.
Ihre personenbezogenen Daten werden in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO verarbeitet. In diesen Fällen stellen wir sicher, dass die Verarbeitung von personenbezogenen Daten im Einklang mit den Bestimmungen der DSGVO erfolgt. Die Kategorien von Empfängern sind in diesem Fall unsere EDV-Partner, unser E-Mail- und Kommunikationssoftware-Provider (Microsoft Corp.) sowie unser Softwareanbieter für Finanzbuchführung (DATEV eG).
Eine Datenweitergabe an Empfänger außerhalb des Unternehmens erfolgt ansonsten nur, soweit gesetzliche Bestimmungen dies erlauben oder gebieten, die Weitergabe zur Abwicklung und somit zur Erfüllung des Vertrages oder, auf Ihren Antrag hin, zur Durchführung von vorvertraglichen Maßnahmen erforderlich ist, uns Ihre Einwilligung vorliegt oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:
Empfänger, an die die Weitergabe zur Vertragsbegründung oder -erfüllung unmittelbar erforderlich ist, wie z.B. Finanz- und Transportdienstleister, unsere Auftraggeber bzw. weitere Logistikunternehmen in der Lieferkette
Steuerberater
Öffentliche Stellen und Institutionen (z. B. Staatsanwaltschaft, Polizei, Aufsichtsbehörden, Finanzamt, BAG, KBA) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
7. Übermittlung in ein Drittland
Bei Kontaktaufnahme per E-Mail, Microsoft Teams oder über das Kontaktformular der Website kann durch den Anbieter dieser Dienste(Microsoft Corp.) eine Datenübermittlung in die USA erfolgen. Die Übermittlung erfolgt in diesem Fall auf Grundlage von Standarddatenschutzklauseln gem. Art. 46 Abs. 2 lit. c DSGVO. Eine anderweitige Übermittlung Ihrer personenbezogenen Daten in ein Drittland ist nicht beabsichtigt und findet nicht statt.
8. Dauer der Datenspeicherung
Wir verarbeiten ihre personenbezogenen Daten solange dies für die Begründung, Durchführung oder Abwicklung der Geschäftsbeziehung oder zur Ausübung bzw. Erfüllung der sich aus einem Vertragsverhältnis ergebenden Rechte und Pflichten oder zur Ausübung bzw. Erfüllung der sich aus einem Gesetz ergebenden Rechte und Pflichten erforderlich ist.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgeschriebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich richtet sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die z. B. nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.
9. Betroffenenrechte
Recht auf Auskunft gem. Art. 15 DSGVO:
Sie haben das Recht, auf Antrag unentgeltlich Auskunft zu erhalten, ob und welche Daten über Sie gespeichert sind und zu welchem Zweck die Speicherung erfolgt.
Recht auf Berichtigung gem. Art. 16 DSGVO:
Sie haben das Recht, von dem Verantwortlichen unverzüglich die Berichtigung Ihrer unrichtigen personenbezogenen Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
Recht auf Löschung („Recht auf Vergessenwerden“) gem. Art. 17 DSGVO:
Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass Ihre Daten unverzüglich gelöscht werden. Der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
a) Zwecke, für die die personenbezogenen Daten erhoben wurden, entfallen
b) Sie widerrufen Ihre Einwilligung der Verarbeitung. Eine anderweitige Rechtsgrundlage für die Verarbeitung liegt nicht vor.
c) Sie widersprechen der Verarbeitung. Eine anderweitige Rechtsgrundlage für die Verarbeitung liegt nicht vor.
d) Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
e) Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
Recht auf Einschränkung der Verarbeitung gem. Art. 18 DSGVO &. § 35 BDSG:
Sie haben das Recht die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
a) Die Richtigkeit der personenbezogenen Daten wird von Ihnen angezweifelt.
b) Die Verarbeitung ist unrechtmäßig; Sie lehnen eine Löschung jedoch ab.
c) Personenbezogene Daten werden für die Zwecke der Verarbeitung nicht länger benötigt; Sie benötigen die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
d) Sie haben Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt.
e) Solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen Ihnen gegenüber überwiegen, wird die Verarbeitung eingeschränkt.
Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO:
Sie haben das Recht die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format von dem Verantwortlichen zu erhalten. Eine Weiterleitung an einen andern Verantwortlichen darf von uns nicht behindert werden.
Widerspruchsrecht gem. Art. 21 DSGVO:
Soweit die Verarbeitung Ihrer personenbezogenen Daten nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Wahrung berechtigter Interessen erfolgt, haben Sie gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung dieser Daten einzulegen.
Beschwerderecht bei der Aufsichtsbehörde gem. Art. 13 Abs. 2 lit. d, 77 DSGVO i. V. m § 19 BDSG:
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht Beschwerde bei der Aufsichtsbehörde einzulegen. Hierzu wenden Sie sich bitte an die zuständige Aufsichtsbehörde.
Zurückziehen der Einwilligung gem. Art. 7 Abs. 3 DSGVO:
Beruht die Verarbeitung auf Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO (Verarbeitung besonderer Kategorien personenbezogener Daten), sind Sie jederzeit dazu berechtigt die zweckmäßig gebundene Einwilligung zurückzuziehen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
10. Erforderlichkeit der Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten zur ordnungsgemäßen Durchführung eines Vertragsverhältnisses oder zur Durchführung vorvertraglicher Maßnahmen erfolgt freiwillig. Sie sind somit nicht verpflichtet, Angaben zu personenbezogenen Daten zu machen. Wir können ein wirksames Vertragsverhältnis mit Ihnen jedoch nur schließen oder durchführen, sofern Sie bei Abschluss des Vertragsverhältnisses solche personenbezogenen Daten angeben, die für die Aufnahme und Durchführung des Vertragsverhältnisses erforderlich sind.
11. Automatisierte Entscheidungsfindung
Für Entscheidungen über die Begründung eines Vertragsverhältnisses oder zu dessen Durchführung sowie Beendigung kommen keine automatisierten Entscheidungsfindungen im Sinne des Art. 22 DSGVO zum Einsatz.
Gemeinsam zur individuellen Glaslösung
Egal, welche Herausforderung Sie mitbringen – der Weg zur passenden Umsetzung beginnt hier.