Datenschutzinformation für Kunden und Lieferanten

Diese Datenschutzinformation richtet sich an Personen, mit denen wir Vertrags- oder Geschäftsbeziehungen eingehen, sowie Organe, Geschäftsführer und Beschäftigte unserer Vertrags- oder Geschäftspartner. Zu unseren Vertrags- oder Geschäftspartnern gehören insbesondere bestehende oder potentielle Kunden, Dienstleister oder Berater sowie bestehende oder potentielle Kooperationspartner oder anderweitige Partnerunternehmen.

Im Folgenden informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch uns und die Ihnen nach den datenschutzrechtlichen Regelungen, insbesondere der europäischen Datenschutz-Grundverordnung (DSGVO) sowie dem Bundesdatenschutzgesetz (BDSG), zustehenden Ansprüche und Rechte.

Personenbezogene Daten im Sinne der DSGVO sind dabei alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach der Art unserer Geschäftsbeziehung.

Wir verwenden in unserer Datenschutzinformation diverse weitere Begriffe im Sinne der DSGVO. Hierzu zählen Begriffe wie Verarbeitung, Einschränkung der Verarbeitung, Profiling, Pseudonymisierung, Verantwortlicher, Auftragsverarbeiter, Empfänger, Dritter, Einwilligung, Aufsichtsbehörde und internationale Organisation. Art. 4 DSGVO können Sie entsprechende Begriffsbestimmungen für diese Begriffe entnehmen.

1.      Verantwortlicher und Datenschutzbeauftragter

Verantwortliche Stelle ist:

Digital Associates GmbH

WorkRepublic Offices

Kurfürstenstraße 87

10787 Berlin

Deutschland

Telefon: +49 (0)30 208 4834 50

E-Mail: info@digitalassociates.de

In allen Angelegenheiten des Datenschutzes können Sie sich an obige Telefonnummer oder obige Adresse unter der Angabe „zu Händen des Datenschutzbeauftragten“ wenden bzw. uns unter datenschutz@digitalassociates.de kontaktieren.

2.      Quellen und Arten personenbezogener Daten

Wir verarbeiten in erster Linie solche personenbezogenen Daten, die uns die betroffenen Personen im Rahmen von Vertrags- und Geschäftsbeziehungen selbst zur Verfügung stellen oder die wir von den jeweiligen Vertrags- und Geschäftspartnern erhalten (z.B. von Ihren Kollegen, mit denen wir bereits in Kontakt stehen), etwa im Rahmen einer Anfrage, eines Auftrags oder eines gemeinsamen Projekts. Zudem verarbeiten wir ggf. personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (wie z.B. Handelsregister, Presse, Internet) erheben oder von Dritten (z.B. Kreditauskunfteien, Geschäftspartner) erhalten. Auf eine Erhebung von personenbezogenen Daten aus Drittquellen werden wir gesondert hinweisen.

Relevante personenbezogene Daten sind neben dem Vornamen und Namen insbesondere Daten wie Anschrift, Bankverbindung, Rechnungsanschrift, Steuernummer/USt-Id. und Kontaktdaten wie z.B. Telefonnummer und E-Mailadresse. Darüber hinaus können dies auch Vertrags- oder Auftragsdaten (z.B. Umsatzdaten, Volumen, Planmengen), Daten aus der Erfüllung der gegenseitigen vertraglichen Verpflichtungen, ggf. auch Informationen über Ihre finanzielle Situation (z.B. Bonitätsdaten), Daten zu Ihrer Person (z.B. Geschäftsinteressen, Beruf, Branche, Position, Aufgaben und Befugnisse) sowie andere mit den genannten Kategorien vergleichbare Daten sein.

Der Umfang der zu einer Person verarbeiteten Daten variiert dabei je nachdem, in welcher Funktion die Person uns gegenüber auftritt, etwa welche Position sie bei dem jeweiligen Geschäftspartner bekleidet.

3.      Verarbeitungszwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken auf Basis folgender Rechtsgrundlagen:

  • In Einzelfällen verarbeiten wir Daten, weil Sie hierin ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO), etwa in den Erhalt unseres Newsletter oder sonstige Werbung per elektronischer Post und/oder Telefon. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind daher vom Widerruf nicht betroffen. Der Widerruf kann an die oben genannten Kontaktdaten erfolgen.
  • Die Datenverarbeitung erfolgt zur Durchführung von mit Ihnen oder Ihrem Arbeitgeber bzw. Beschäftigungsunternehmen abgeschlossenen Verträgen oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) bzw. zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO); hierzu gehören insbesondere:
  • Kauf- und Lieferverträge (z.B. Bearbeitung von Anfragen, Authentifizierung von Vertragspartnern, Vorbereitung und Unterzeichnung von Vertragsdokumenten, Durchführung von An- und Verkäufen, Abrechnung und Abwicklung von Kaufpreiszahlungen);
  • Dienstleistungs- und Werkverträge sowie anderweitige Auftragsverhältnisse (z.B. Bearbeitung und Sichtung von entsprechenden Angeboten und Anfragen; Authentifizierung von Vertragspartnern, Vorbereitung und Unterzeichnung von Vertragsdokumenten, Abwicklung von Zahlungen; Versendung von Informationsschreiben).
    • Weitere Datenverarbeitungen erfolgen aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 lit. c DSGVO) beispielsweise zur Erfüllung steuerrechtlicher und anderer gesetzlicher Kontroll- und Meldepflichten, sowie der Prüfung durch Steuer- oder andere Behörden und zur Einhaltung von gesetzlichen Aufbewahrungsfristen.
    • Außerdem verarbeiten wir Ihre Daten zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO); namentlich zu folgenden Zwecken:
  • optimale Kontaktbetreuung/-beziehung, auch bezüglich der Mitarbeiter unserer Geschäftspartner;
  • Optimierung unserer Geschäftsprozesse, wie z.B. durch Führen einer Kunden-Datenbank im Rahmen eines „Customer Relationship Managements“;
  • Zentralisierung bzw. Auslagerung von Unternehmensfunktionen;
  • Geltendmachung und Verteidigung rechtlicher Ansprüche;

4.      Empfänger personenbezogener Daten

Unter Umständen erfolgt (über die bereits zuvor genannten Fälle hinaus) eine Weitergabe Ihrer personenbezogenen Daten zu den oben genannten Zwecken; im Einzelnen:

  • Wenn es zur Aufklärung oder Verfolgung rechtswidriger bzw. missbräuchlicher Vorfälle erforderlich ist, werden personenbezogene Daten an unsere rechtlichen Berater, die Strafverfolgungsbehörden sowie gegebenenfalls an geschädigte Dritte weitergeleitet. Dies geschieht jedoch nur dann, wenn konkrete Anhaltspunkte für ein gesetzwidriges bzw. missbräuchliches Verhalten vorliegen. Eine Weitergabe kann auch dann stattfinden, wenn dies der Durchsetzung von vertraglichen Regelungen zwischen uns und unseren Vertrags- und Geschäftspartnern dient.
  • Wir sind zudem gesetzlich verpflichtet, auf Anfrage bestimmten öffentlichen Stellen Auskunft zu erteilen. Dies sind vor allem Strafverfolgungsbehörden, Behörden, die bußgeldbewährte Ordnungswidrigkeiten verfolgen und die Finanzbehörden.
  • Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) können zu den oben genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Telekommunikation und Inkasso. Sofern wir Daten an unsere Dienstleister weitergeben, dürfen diese die Daten ausschließlich zur Erfüllung ihrer Aufgaben verwenden. Die Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt. Sie sind vertraglich an unsere Weisungen gebunden, verfügen über geeignete technische und organisatorische Maßnahmen zum Schutz der Rechte der betroffenen Personen, gewährleisten ein angemessenes Datenschutzniveau und werden von uns sorgfältig kontrolliert.
  • Eine Weitergabe von Daten an Dritte, die nicht Auftragsverarbeiter sind, erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben die Daten der Nutzer an Dritte nur dann weiter, wenn dies z.B. auf Grundlage des Art. 6 Abs. 1 Satz 1 lit. b) DSGVO für Vertragszwecke oder auf Grundlage berechtigter Interessen gem. Art. 6 Abs. 1 Satz 1 lit. f) DSGVO an einem wirtschaftlichen und effektiven Betrieb unseres Geschäftsbetriebes erforderlich ist oder Sie in die Datenübermittlung eingewilligt haben.
  • Im Rahmen der Weiterentwicklung unseres Geschäfts kann es dazu kommen, dass sich die Struktur unseres Unternehmens wandelt, indem die Rechtsform geändert wird, Tochtergesellschaften, Unternehmensteile oder Bestandteile gegründet, gekauft oder verkauft werden. Bei solchen Transaktionen werden die Kundeninformationen zusammen mit dem zu übertragenden Teil des Unternehmens weitergegeben. Bei jeder Weitergabe von personenbezogenen Daten an Dritte in dem vorbeschriebenen Umfang tragen wir dafür Sorge, dass dies in Übereinstimmung mit dieser Datenschutzinformation und den einschlägigen Datenschutzgesetzen erfolgt.

5.      Verarbeitungsdauer

  • Wir verarbeiten Ihre personenbezogenen Daten für die Dauer Ihrer Beschäftigung bei einem unserer Geschäftspartner, jedoch nicht länger als bis zur endgültigen Beendigung der jeweiligen Geschäftsbeziehung zwischen uns und Ihrem Arbeitgeber bzw. Beschäftigungsunternehmen. Vorgangsbezogene Informationen (etwa bezüglich eines konkreten Vertrags- oder Auftragsverhältnisses) löschen wir nach Beendigung des jeweiligen Vorgangs, z.B. Erfüllung eines Vermittlungsvertrages, mit einer Frist von drei Jahren nach Ablauf des jeweiligen Kalenderjahres (regelmäßige Verjährungsfrist), es sei denn diese unterliegen längeren gesetzlichen Aufbewahrungspflichten (etwa der sechs- bzw. zehnjährigen Aufbewahrung gemäß § 257 des Handelsgesetzbuchs oder § 147 Abgabenordnung); in einem solchen Fall werden die betroffenen Daten für jegliche weitere Verarbeitung gesperrt. Sie haben zudem die Möglichkeit mit dem in der Willkommens-E-Mail enthaltenen Lösch-Link Ihre Daten zu löschen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Sofern Sie Ihre Rechte als Betroffener geltend machen, speichern wir die Ihnen diesbezüglich erteilte Auskunft bis zum Ablauf der gesetzlichen Verjährungsfrist gemäß § 31 Abs. 2 Nr. 1 OWiG, § 41 Abs. 1 BDSG, Art. 83 Absatz 5 lit b DSGVO für 3 Jahre. Dieser Zeitraum kann sich verlängern, sofern sich die gesetzliche Verjährungsfrist durch Verjährungsunterbrechungen verlängert (z.B. im Rahmen von Anfragen der Aufsichtsbehörden).

6.      Übermittlung in ein Drittland oder eine internationale Organisation

Die zur Verfügung gestellten Daten werden innerhalb der Europäischen Union sowie in den USA verarbeitet. Für Staaten ohne Angemessenheitsbeschluss der Kommission nach Artikel 45 DSGVO, wie dies bei den USA der Fall ist gilt, dass wir mit den Empfängern Ihrer Daten grundsätzlich EU-Standarddatenschutzklauseln vereinbaren oder Ihre Einwilligung für den Datentransfer einholen.

Hinweis: Der Schutz von personenbezogenen Daten entspricht in den USA nicht dem von der EU geforderten Datenschutzniveau. Insbesondere fehlen durchsetzbare Rechte, die den Schutz Ihrer Daten gegen den Zugriff von staatlichen Stellen absichern. Es besteht also das Risiko, dass diese staatlichen Stellen auf die personenbezogenen Daten zugreifen können, ohne dass der Datenübermittler oder der Empfänger dies wirksam verhindern können.

7.      Betroffenenrechte

  • Sie haben das Recht, jederzeit Auskunft gemäß Art. 15 DSGVO über die zu Ihrer Person gespeicherten Daten zu erhalten.
  • Bei Vorliegen der jeweiligen Voraussetzungen stehen Ihnen die folgenden Rechte zu:
  • Recht auf Berichtigung gemäß Art. 16 DSGVO: Ihnen steht ein Recht auf Berichtigung von falschen, Sie betreffenden personenbezogenen Daten zu.
  • Recht auf Löschung gemäß Art. 17 DSGVO: Zudem können Sie die Löschung von Ihren personenbezogenen Daten verlangen, etwa wenn Ihre Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr erforderlich sind.
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO: Sie haben ferner das Recht, die Einschränkung der Verarbeitung von Ihren personenbezogenen Daten zu verlangen; in einem solchen Fall werden die Daten für jegliche Verarbeitung gesperrt. Dieses Recht besteht insbesondere, wenn die Richtigkeit der personenbezogenen Daten zwischen Ihnen und uns umstritten ist.
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO: Sofern wir Ihre personenbezogenen Daten zur Erfüllung eines Vertrags mit Ihnen oder auf Grundlage Ihrer Einwilligung verarbeiten, steht Ihnen zudem das Recht zu, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sofern und soweit Sie uns die Daten zur Verfügung gestellt haben.
  • Recht auf Widerruf einer Einwilligung: Sofern Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
    • Widerspruchsrecht nach Art. 21 DSGVO: Darüber hinaus können Sie einer Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Dies gilt jedoch lediglich in solchen Fällen, in denen wir eine Datenverarbeitung zur Erfüllung eines berechtigten Interesses vornehmen. Falls Sie einen solchen Grund vortragen können und wir kein zwingendes, schutzwürdiges Interesse an der weiteren Verarbeitung geltend machen können, werden wir diese Daten für den jeweiligen Zweck nicht weiterverarbeiten.
    • Sollten Sie Auskunft über die zu Ihrer Person gespeicherten Daten wünschen, Ihre anderweitigen Rechte geltend machen wollen oder Fragen zum Datenschutz bei uns haben, können Sie sich unter den obengenannten Kontaktdaten mit uns in Verbindung setzen.
    • Sie haben ferner das Recht, jederzeit Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt. Die für Sie zuständige Aufsichtsbehörde in Deutschland finden Sie unter https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

8.      Findet eine automatisierte Entscheidungsfindung im Einzelfall bzw. Profiling statt?

Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung gemäß Artikel 22 DS-GVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist. Wir verarbeiten Ihre Daten auch nicht automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling).

9.      Besteht eine Pflicht zur Bereitstellung der Daten?

Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen bzw. verarbeiten wir nur diejenigen Daten, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel die Geschäftsbeziehung nicht durchführen können und ggf. beenden müssen.

10.  Stand und Änderung dieser Datenschutzinformation

Vor dem Hintergrund der Weiterentwicklung unseres Unternehmens und sich ständig ändernder technischer und wirtschaftlicher Rahmenbedingungen aktualisieren wir unsere Datenschutzinformation regelmäßig. Die jeweils aktuelle Fassung steht Ihnen unter https://digitalassociates.de/datenschutz zur Verfügung. Bei wesentlichen Änderungen werden wir Sie individuell benachrichtigen.