Datenschutzinformationen

Die nachfolgenden Informationen geben Ihnen einen Überblick über unseren Umgang mit Ihren personenbezogenen Daten (im Folgenden: Daten) und Ihre Datenschutzrechte. Welche Daten wir von Ihnen konkret verarbeiten, ergibt sich aus der jeweiligen Geschäftsbeziehung.

Bitte geben Sie diese Informationen auch Personen weiter, die auf Ihrer Seite im Rahmen der Durchführung des Vertragsverhältnisses einbezogen werden wie z. B. Ansprechpartner im Rahmen eines Vertragsverhältnisses oder Begünstigte.

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Verantwortlicher ist die DMC Datenschutz Management & Consulting GmbH & Co. KG, Belvederestr. 65, D-50933 Köln.

Die Gesellschaft wird vertreten durch den Geschäftsführer Thomas Müthlein.

Welche Daten nutzen wir?

Wir erheben Ihre Daten grundsätzlich direkt bei Ihnen. In der Regel stellen Sie uns diese Daten mit Ihrer Anfrage, ihrem Auftrag und im Rahmen der Geschäftsbeziehung bereit. Dabei erfassen wir ausschließlich diejenigen Daten verpflichtend, die für den jeweiligen Vertragszweck notwendig sind. Darüberhinausgehende Angaben sind freiwillig.

In bestimmten Fällen kann es jedoch sein, dass wir Daten von Dritten erhalten, soweit dies für die Durchführung unserer Geschäftsbeziehung erforderlich ist, z. B. durch unsere Geschäftspartner zur Ausführung von Aufträgen oder zur Erfüllung von Verträgen.

Wir erheben und verarbeiten insbesondere:

  • Kundenstammdaten wie Name, Anschrift, Wohnort
  • Daten zur Rechnungsstellung (abweichende Rechnungsanschrift), Bankdaten zur Zahlungsabwicklung
  • Vertrags- / Leistungsdaten
  • Kommunikationsdaten zur Aufnahme und Aufrechterhaltung einer Vertragsbeziehung auf elektronischen Kommunikationswegen, z. B. E-Mail-Adresse, Telefon-, Mobilfunknummer
  • Kundenkontaktinformationen: Im Rahmen der Geschäftsanbahnungsphase und während der Geschäftsbeziehung, insbesondere durch persönliche, telefonische oder schriftliche Kontakte, durch Sie oder von uns initiiert, entstehende weitere Daten, z. B. Informationen über Kontaktkanal, Datum, Anlass und Ergebnis; (elektronische) Kopien des Schriftverkehrs.
  • freiwillige Angaben zu speziellen Servicewünschen
  • Anonyme oder pseudonymisierte Daten für eigene statistische Analysen

Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?

Wir erheben und verarbeiten wir Ihre Daten gemäß der gesetzlichen Bestimmungen, insbesondere der EU-Datenschutzgrundverordnung (DS-GVO) und dem Bundesdatenschutzgesetz (BDSG) sowie weiterer gesetzlicher Grundlagen für folgende Zwecke:

  • des Vertragsschlusses und der Vertragsdurchführung im Rahmen unserer Tätigkeit (Datenschutzberatung, Betreuung als externer Datenschutzbeauftragter), Art. 6 Abs. 1 b DS-GVO. Dabei richten sich die Zwecke der Datenverarbeitung sich in erster Linie nach unserer konkreten Tätigkeit für Sie. Die weiteren Einzelheiten über die Zwecke der Datenverarbeitung ergeben sich aus den jeweiligen maßgeblichen Vertragsunterlagen.
  • Zur Erfüllung gesetzlicher Pflichten- oder behördlicher Vorgaben. Die Verarbeitung erfolgt nach Maßgabe der gesetzlichen Bestimmungen, u. a. zur Erfüllung handelsrechtlicher Bestimmungen, steuerrechtlicher Bestimmungen sowie Kontroll- und Meldepflichten, Art. 6 Abs. 1 c und e DS-GVO
  • Soweit erforderlich verarbeiten wir Ihre Daten zur Wahrung unserer berechtigten Interessen oder derer Dritter (Art. 6 Abs. 1 f DS-GVO):
    • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
    • zur Information über unsere Produkte und Dienstleistungen (Werbung oder Markt- und Meinungsforschung)
    • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten
    • für statistische Auswertungen zur (Marketing-) Maßnahmenentwicklung sowie für die Analyse bestehender Vertragsverhältnisse zu deren Aufrechterhaltung, Verbesserung oder Beendigung

Wer bekommt Ihre personenbezogenen Daten?

Erhebende Stelle ist die DMC Datenschutz Management & Consulting GmbH & Co. KG. Sie speichert sämtliche zur Vertragserfüllung und Kundenbetreuung notwendigen Daten in ihren IT-Systemen.

Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der o.g. Zwecke, insbesondere unserer vertraglichen Pflichten benötigen.

Um unsere vertraglichen Leistungen zu erbringen, bedienen wir uns ausgewählter Dienstleister und Auftragsverarbeiter der im Folgenden genannten Kategorien, die im jeweils erforderlichen Umfang Zugriff auf Ihre Daten erhalten können und diese für die Erfüllung der von uns erteilten Aufträge verwenden.

Eine darüber hinaus gehende Datenweitergabe an Empfänger außerhalb des Unternehmens erfolgt nur, wenn gesetzliche Bestimmungen dies gebieten oder erlauben oder Sie eingewilligt haben.

Unter diesen Voraussetzungen können Empfänger Ihrer Daten z. B. sein:

  • öffentliche Stellen und Institutionen bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung (z. B. Finanzbehörden
  • andere Unternehmen und Dienstleister (Auftragsverarbeiter) / Erfüllungsgehilfen in den Bereichen:
    • IT-Dienstleistungen
    • Akten- und Datenvernichtung
    • Telekommunikationsdienstleistung
    • Abrechnungsdienstleistung
    • Wirtschaftsprüfung und Steuerberatung

Werden Ihre Daten in ein Drittland oder an eine internationale Organisation übermittelt?

Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) ist nicht vorgesehen.

Wie lange werden die personenbezogenen Daten gespeichert?

Wir verarbeiten und speichern Ihre Daten, solange es für die Erfüllung der o.g. Zwecke, insbesondere unserer vertraglichen und gesetzlichen Pflichten, erforderlich ist. Sind die Daten für die Erfüllung dieser Zwecke und unserer Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist zu folgenden Zwecken erforderlich:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Zu nennen sind insbesondere das Handelsgesetzbuch (HGB), die Abgabenordnung (AO). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen sechs bis zehn Jahre.
  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.

Welche Datenschutzrechte bestehen?

Jede betroffene Person hat das Recht auf Auskunft nach Artikel 15 DS-GVO, das Recht auf Berichtigung nach Artikel 16 DS-GVO, das Recht auf Löschung nach Artikel 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DS-GVO, das Recht auf Widerspruch aus Artikel 21 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Artikel 20 DS-GVO soweit dem keine gesetzlichen Vorgaben entgegenstehen (insbes. nach Art. 15, 17 DS-GVO, §§ 34 und 35 BDSG).

Zur Geltendmachung Ihrer Rechte wenden Sie sich unter Angabe Ihrer Geschäftspartnerdaten schriftlich an die oben genannte Adresse.

Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Artikel 77 DS-GVO i.V.m. § 19 BDSG).

Gibt es eine Pflicht zur Bereitstellung von Daten?

Im Rahmen unserer Geschäftsbeziehung müssen Sie uns diejenigen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag zu schließen oder diesen auszuführen.

Die Bereitstellung weiterer Daten erfolgt freiwillig.

Information über Ihr Widerspruchsrecht nach Artikel 21 DS-GVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die aufgrund von Artikel 6 Abs. 1 e DS-GVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Abs. 1 f DS-GVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen.

Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an die oben genannte Adresse.