Datenschutzinformation für Lieferanten und Dienstleister
Im Folgenden können Sie sich einen ausführlichen Überblick darüber verschaffen, welche Daten über Ihre Person wir erheben und was wir damit machen. Wir informieren Sie auch über Ihre Datenschutzrechte und zeigen auf, an wen Sie sich mit Fragen zum Schutz Ihrer Daten wenden können.
Für die Verarbeitung Ihrer Daten Verantwortliche:
Impleco GmbH
Schmargendorfer Str. 29, 12159 Berlin
Telefon: .
E-Mail: .
Vertreten durch die Geschäftsführung: Franziska Kurz, Nico Lanzer
Bei Fragen zu dieser Datenschutzinformation, der Verarbeitung Ihrer Daten, Ihren Rechten oder anderen Anliegen im Bereich des Datenschutzes hilft Ihnen unser Datenschutzbeauftragter gerne weiter.
Kontaktdaten des Datenschutzbeauftragten:
Xamit Bewertungsgesellschaft mbH
Monschauer Str. 12
40549 Düsseldorf
.
Diese Datenschutzinformation richtet sich an die Mitarbeiter unserer Lieferanten und Dienstleister oder an den Lieferanten bzw. Dienstleister selber, falls es sich bei ihm um eine natürliche Person handelt.
Folgend wird viel von personenbezogenen Daten gesprochen, doch was verbirgt sich hinter diesem Begriff?
Der Begriff der personenbezogenen Daten wird in Art. 4 Nr. 1 DS-GVO wie folgt legal definiert:
„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind“
Unter dem Begriff der Verarbeitung versteht Art. 4 Nr. 2 DS-GVO:
„Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung“.
Im Folgenden erläutern wir, welche Daten wir zu welchem Zweck und aufgrund welcher Rechtsgrundlage verarbeiten.
Wir verarbeiten Ihre Daten zur Kontaktaufnahme bzw. Kommunikation zur Begründung, Durchführung und Beendigung unseres Vertragsverhältnisses mit Ihnen oder Ihrem Arbeitgeber oder Auftraggeber (inklusive Anfragen, Bestellerstellung, Auftragsvergaben, Rechnungskontrolle und -begleichung, Abschluss von Dienstleistungs-, Werk- Beratungs- und Kaufverträgen sowie Miet- und Pachtverträgen, Reklamationen, Konditionsvereinbarungen, Lieferplanung, Wareneingangskontrollen, Erfassung von Arbeitszeiten und Arbeitsergebnissen oder auch Warenlieferungen, Anlage von Stammdaten). Sollte Ihre Beauftragung durch Ihren Arbeitgeber/Auftraggeber stattgefunden haben, ergibt sich die Rechtsgrundlage aus Art. 6 Abs.1 lit. f) DS-GVO, unserem berechtigten Interesse an der Durchführung des Vertrages mit Ihrem Arbeitgeber/Auftraggeber, bei einer direkten Beauftragung ergibt sich die Rechtsgrundlage aus Art. 6 Abs. 1 lit. b) DS-GVO, der Vertragsanbahnung/-erfüllung.
Schließlich verarbeiten wir Ihre Daten zur Umsetzung der geforderten Prüfung gemäß einschlägiger EU-Verordnungen, insbesondere 2580/2001, 881/2002 und 753/2011. Die Umsetzung dieser Prüfung erfolgt zur Erfüllung einer gesetzlichen Pflicht (Art. 6 Abs. 1 lit. c) DS-GVO i. V. m. eben diesen EU-Verordnungen). Wir setzen hierfür Dienstleister ein, von denen wir die Ergebnisse der erfolgten Prüfungen erhalten.
Für das Besuchermanagement verarbeiten wir Ihre Daten auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f) DS-GVO, dem berechtigten Interesse an der Sicherstellung und Wahrnehmung unseres Hausrechts, sowie einer Zutrittskontrolle, sobald Sie unser Gelände betreten.
Für die Lieferanten-/Dienstleisterbewertung verarbeiten wir Ihre Daten auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f) DS-GVO, dem berechtigten Interesse unseres Unternehmens an der stetigen Verbesserung der Lieferanten- und Dienstleistungsqualität.
Verarbeitete Daten
Wir verarbeiten Ihre Daten zur Erfüllung unserer Pflichten nach dem Hinweisgeberschutzgesetz (HinSchG). Demnach sind wir dazu verpflichtet, Meldungen von (vermuteten) Gesetzesverstößen entgegenzunehmen und zu prüfen. Im Rahmen der Aufklärung der gemeldeten Fälle können meldende oder genannte Personen von uns befragt werden. Informationen und Aussagen können an andere betroffene Stellen oder Behörden weiteregegeben oder gerichtlich verwendet werden. Ob eine Weitergabe erforderlich und gesetzlich erlaubt ist, wird in jedem Einzelfall gesondert geprüft.
Wir erhalten die Meldung vom jeweiligen Hinweisgeber. Ggf. wird die Meldung durch die entgegennehmende Meldestelle ergänzt.
Die Verarbeitung Ihrer Daten zum Zweck der Aufklärung eines gemeldeten Falls erfolgt zur Wahrung unseres berechtigten Interesses, Verstöße gegen Rechtsvorschriften oder interne Vorschriften aufzuklären.
Zusätzlich zu den bis hierhin beschriebenen Zwecken werden die oben genannten personenbezogenen Daten zu folgenden Zwecken zur Wahrung unserer berechtigten Interessen im Rahmen von Interessensabwägungen (Art. 6 Abs. 1 lit. f) DS-GVO) verarbeitet. Die Interessen werden im Folgenden benannt:
Ist ein Vertrag bzw. Lieferantenverhältnis zustande gekommen, werden abrechnungsrelevante Daten gemäß der gesetzlichen Aufbewahrungsfristen der Abgabenordnung (AO) und des Handelsgesetzbuches (HGB) nach 10 Jahren gelöscht. Die Frist beginnt mit dem Jahresabschluss des Kalenderjahres, dem die jeweilige Buchung zuzuordnen ist.
Im Übrigen werden Ihre Daten 24 Monate nach Beendigung des Vertrags bzw. Lieferantenverhältnisses gelöscht. Die Frist beginnt dann am Ende des Kalenderjahres, in dem der Vertrag endete, also bspw. am 31.12.2022, wenn der Vertrag am 27.07.2022 endete.
Wenn kein Vertrag bzw. Lieferantenverhältnis zustande kam, werden Ihre Daten 12 Monate nach der entsprechenden Absage gelöscht.
Hiervon abweichend werden für das Besuchermanagement verarbeitete Daten 2 Wochen nach dem Besuch gelöscht.
Von Meldungen nach dem HinSchG und deren Aufklärung abgeleitete Maßnahmen enthalten keinen Personenbezug, weshalb sie keiner Löschfrist unterliegen. Die Dokumentation einer Meldung wird 3 Jahre nach Abschluss des Verfahrens bei der Meldestelle gelöscht. Im Übrigen wird die Löschung Ihrer Daten ausgesetzt, wenn sie zur Geltendmachung, Verteidigung und Ausübung von Rechtsansprüchen oder im Rahmen eines behördlichen oder gerichtlichen Verfahrens benötigt werden.
Für die Wahrung unserer Rechtspositionen und den damit verbundenen Erhalt von Beweismitteln kann eine Aufbewahrung bis zum Ablauf von Verjährungsfristen gemäß §§ 195ff. BGB erforderlich sein, die darin enthaltenen Aufbewahrungsfristen können bis zu dreißig Jahre betragen. Die regelmäßige Verjährungsfrist liegt bei drei Jahren.
Herkunft der Daten
Sofern wir Sie direkt beauftragt haben, erheben wir die Daten direkt bei Ihnen. Bei einer Beauftragung Ihres Arbeitgebers/Auftraggebers erhalten wir die Daten entweder direkt von Ihnen oder von Ihrem Arbeitgeber/Auftraggeber.
Die folgende Liste stellt dar, welche Stellen in welchen Fällen Ihre Daten erhalten („Datenempfänger“). Um welche Daten es sich dabei konkret handelt, können Sie in den entsprechenden Kapiteln dieser Erklärung nachlesen. Eine Weitergabe Ihrer Daten erfolgt teilweise aufgrund von gesetzlichen oder vertraglichen Pflichten. In anderen Fällen setzen wir ausgewählte Erfüllungsgehilfen und Dienstleister ein, die als Auftragsverarbeiter (gemäß Art. 28 DS-GVO) für uns tätig werden und im jeweils erforderlichen Umfang Zugriff auf Ihre Daten erhalten können. Auftragsverarbeiter unterliegen zahlreichen vertraglichen Pflichten und dürfen insbesondere Ihre personenbezogenen Daten nur auf unserer Weisung und ausschließlich für die Erfüllung der von uns erhaltenen Aufträge verarbeiten.
Unsere IT-Dienstleister in der EU verfügen über verbundene Unternehmen oder Unterauftragnehmer außerhalb der EU, die auf deine Daten zugreifen können. Die EU-Kommission bestimmt, welche Nicht-EU/EWR-Länder (Drittländer) über ein angemessenes Datenschutz-Niveau verfügen. Die verbundenen Unternehmen bzw. Unterauftragnehmer unserer IT-Dienstleister haben sich entweder dem sogenannten Data Privacy Framework (Beschluss Nr. C(. final vom 10.07.2023) unterworfen, sofern diese Ihren Sitz in den USA haben; andernfalls sind unsere IT-Dienstleister für den Einsatz von EU-Standardvertragsklauseln gemäß des Kommissionsbeschlusses Nr. (EU) 2021/914 verantwortlich. Ein Muster dieser EU-Standardvertragsklauseln findest du auf den Webseiten des EU-Kommissars für Justiz und im Amtsblatt der EU.
Sie verfügen über das gesetzliche Recht auf:
Zur Ausübung dieser Rechte können Sie sich insbesondere über die oben genannten Kontaktdaten an uns wenden.
Sie haben ebenfalls das gesetzliche Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DS-GVO).
Stand: 01.09.2024
Impleco GmbH
Schmargendorfer Str. 29
12159 Berlin
.
© Copyright by Impleco GmbH.
Alle Rechte vorbehalten.
Datenschutz / Impressum / Site by kw
Registrieren Sie sich für den Impleco-Newsletter mit spannenden Themen und aktuellen Projekten!