Datenschutzinformation für Kunden, Lieferanten und sonstige Geschäftspartner
(Stand 22.05.2018)
Der Schutz Ihrer personenbezogenen Daten und Ihr Recht auf informationelle Selbstbestimmung haben seit jeher einen großen Stellenwert innerhalb der Firma Druckerei DB GmbH. Im Folgenden möchten wir Sie gem. Art. 13, 14 und 21 der Europäischen Datenschutzgrundverordnung (DS-GVO) darüber informieren, wie Ihre personenbezogenen Daten von uns verarbeitet werden und welche Rechte Sie als betroffene Person haben. Die nachfolgenden allgemeinen Informationen sind gültig ab 25.05.2018 und ersetzen eventuell vorhergehende Informationen. Für spezielle Verarbeitungssituationen erhalten Sie gesonderte oder ergänzende Informationen, sofern dies erforderlich ist. Dies umfasst beispielsweise die Datenschutzerklärungen auf unseren Webseiten, Teilnahmebedingungen für Veranstaltungen oder Informationen im Rahmen von Einwilligungserklärungen. Die nachfolgenden allgemeinen Informationen werden bei Bedarf aktualisiert. Die jeweils aktuelle Fassung kann unter www.druckerei-db.de/datenschutz eingesehen werden.
1. Wer ist verantwortlich für die Verarbeitung personenbezogener Daten und wie können Sie den Datenschutzbeauftragten erreichen?
Druckerei DB GmbH
Thomas Bindatsch
Fritz-Arnold-Str. 23
78467 Konstanz
Telefon: +49 7531 / 2 50 58
Telefax: +49 7531 / 2 64 13
E-Mail: [email protected]
Geschäftsführer: Thomas Bindatsch
Kontaktdaten des Datenschutzbeauftragten
Druckerei DB GmbH
Thomas Bindatsch
Fritz-Arnold-Str. 23
78467 Konstanz
Telefon: +49 7531 / 2 50 58
Telefax: +49 7531 / 2 64 13
E-Mail: [email protected]
2. Welche Kategorien personenbezogener Daten werden von uns verarbeitet und woher stammen diese?
Einen großen Teil der personenbezogenen Daten erheben wir direkt bei Ihnen bzw. die Daten entstehen unmittelbar aufgrund der jeweiligen Geschäftsbeziehung. Es kann jedoch im Rahmen der unter Punkt 3 genannten Verarbeitungen erforderlich sein, personenbezogene Daten aus anderen Quellen zu verwenden. Dies erfolgt selbstverständlich unter Beachtung der datenschutzrechtlichen Vorschriften. In solchen Fällen können die personenbezogenen Daten aus öffentlich zugänglichen Quellen (z.B. Handelsregister, Vereinsregister, Melderegister, Grundbücher, Schuldnerverzeichnisse, Presseveröffentlichungen und Internetrecherchen), von verbundenen Unternehmen oder von sonstigen Dritten (z. B. Auskunfteien, Adressverlage und Behörden) stammen. Je nach Verarbeitungstätigkeit und Zweck werden insbesondere Daten aus den folgenden Kategorien verarbeitet:
- Personenstammdaten wie z.B. Name, Geburtsdatum, Geburtsort, Staatsangehörigkeit, Familienstand, Berufsbezeichnung und Branchenzugehörigkeit
- Kontakt- und Adressdaten wie z.B. Adresse, Meldeanschrift falls abweichend, E-Mail Adresse, Telefon- und Faxnummern
- Bankverbindung, sonstige Kontodaten und Zahlungsdaten
- Steuerliche Daten wie z.B. Steuer- und/oder Umsatzsteuer-ID
- Auftragsdaten wie z.B. Art und Menge der bestellten Waren oder in Anspruch genommene Dienstleistungen
- Bonitätsinformationen und Zahlungskonditionen
- Daten Aufgrund von Reklamationen
- Legitimations- und Authentifizierungsdaten wie z.B. Ausweisdaten, Unterschrift, Firmenstempel und Passwörter
- Bild- und Videodaten
- Historische Daten zur Geschäftsbeziehung bei der Druckerei DB GmbH und bei verbundenen Unternehmen
- Werbe- und Vertriebsdaten inkl. zielgruppenspezifische Informationen
- Daten im Rahmen der laufenden Kontaktpflege bzw. der Geschäftsanbahnung wie z. B. Daten zur stattgefundenen Kommunikation inkl. Datum und Zeit sowie Zweck
- Kopien der Korrespondenz, sofern diese schriftlich, per E-Mail oder per Telefax erfolgt
Sofern Sie auf Webseiten der Druckerei DB GmbH zugreifen oder andere von uns bereitgestellte elektronische Dienste nutzen, werden verschiedene IT-spezifische Informationen von uns verarbeitet. Dazu gehören neben Art, Zeit und Dauer des Zugriffs auch die von Ihnen verwendeten IP-Adressen, Daten über die von Ihnen verwendeten Endgeräte wie z.B. Betriebssystem und Browser sowie Menge der übertragenen Daten. Im Rahmen der unter Punkt 3 genannten Verarbeitungen werden dabei auch sog. „Cookies“ verwendet. Nähere Informationen erhalten Sie im Rahmen der spezifischen Datenschutzinformation für die jeweilige Webseite bzw. den jeweiligen elektronischen Dienst. Für die Webseite „www.druckerei-db.de“ stehen die Informationen am Ende dieses Dokuments bereit.
3. Zu welchen Zwecken werden Ihre personenbezogenen Daten verarbeitet und auf Basis welcher Rechtsgrundlagen?
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt gemäß den Vorschriften der Europäischen Datenschutzgrundverordnung (DS-GVO), des Bundesdatenschutzgesetzes in der Fassung vom 30.06.2017 (BDSG nF) sowie anderer eventuell anwendbarer datenschutzrechtlicher Vorschriften.
a) Verarbeitung zur Erfüllung eines Vertrages oder für vorvertragliche Maßnahmen
Ein großer Teil der personenbezogenen Daten wird von uns verarbeitet, um Verträge mit Ihnen erfüllen zu können oder um auf Ihren Wunsch vorvertragliche Maßnahmen durchzuführen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Satz 1 Buchstabe b) DS-GVO. Die Verarbeitungstätigkeiten inkl. der zugehörigen Zwecke ergeben sich insbesondere aus dem jeweiligen Vertrag und umfassen vor allem die Bereitstellung unsere Kataloge und Bestellsysteme, die Erstellung von Angeboten, die Entgegenahme von Aufträgen, die Kommissionierung von Waren, die Auslieferung, ggf. Montage und/oder Inbetriebnahme und/oder Wartungstätigkeiten, die Erbringung von sonstigen Dienstleistungen wie z.B. Schulungsveranstaltungen, die Abrechnung inklusive des auftragsbezogenen Zahlungsverkehrs, des Mahnwesens und der steuerlichen Bewertung. Ebenfalls erforderlich sind in diesem Zusammenhang die auftragsbezogene Kommunikation, die Dokumentation der Transaktionen, die Verbuchung der Geschäftsvorfälle und die Reklamationsbearbeitung inklusive Erfüllung eventueller Gewährleistungsansprüche.
b) Verarbeitung zur Erfüllung rechtlicher Verpflichtungen oder zur Erfüllung öffentlicher Interessen
Die Druckerei DB GmbH muss wie jedes andere Unternehmen auch, verschiedenste rechtliche Verpflichtungen erfüllen. Hierbei müssen auch personenbezogene Daten verarbeitet werden. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Satz 1 Buchstabe c DS-GVO. Ferner kann es vorkommen, dass personenbezogene Daten zur Erfüllung öffentlicher Interessen verarbeitet werden müssen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Satz 1 Buchstabe e DS-GVO. Die Anforderungen und die daraus resultierenden Verarbeitungstätigkeiten und -zwecke ergeben sich insbesondere aus dem Handels- und Steuerrecht aber auch aus anderen aufsichtsrechtlichen oder behördlichen Vorgaben. Die Aufbewahrungsfristen für geschäftliche Unterlagen erfordern z. B., dass eine Vielzahl an Dokumenten inklusive der darin enthaltenen personenbezogenen Daten langfristig gespeichert wird. Weitere Verarbeitungstätigkeiten auf Basis rechtlicher Vorschriften umfassen ggf. die Durchführung oder Unterstützung von Rückrufaktionen, die Geldwäscheprävention, die Verhinderung, Bekämpfung und Aufklärung von Terrorismusfinanzierung, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, die Identitätsprüfung und der Abgleich mit Antiterrorlisten. Gerichtliche oder behördliche Maßnahmen können es erforderlich machen, dass personenbezogene Daten verarbeitet und insbesondere offengelegt werden. Hierzu gehören Maßnahmen im Rahmen der Strafverfolgung, der Beweiserhebung, der Durchsetzung bzw. Abwehr zivilrechtlicher Ansprüche oder Prüfungen durch Steuer- und/oder Aufsichtsbehörden.
c) Verarbeitung zur Wahrung berechtigter Interessen der Druckerei DB GmbH oder von Dritten
Als Kunde oder Geschäftspartner der Druckerei DB GmbH sind Sie eine vertrauensvolle Zusammenarbeit gewohnt. Neben der Erfüllung von Verträgen mit Ihnen, der Durchführung vorvertraglicher Maßnahmen und der Erfüllung rechtlicher Verpflichtungen bzw. der Wahrung öffentlicher Interessen verarbeiten wir personenbezogene Daten, um berechtigten Interessen von uns oder Dritten zu wahren. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Satz 1 Buchstabe f DS-GVO. Die Verarbeitungstätigkeiten umfassen vor allem:
- Allgemeine Kontaktpflege im Rahmen einer bestehenden Geschäftsbeziehung
- Allgemeine interne und externe Kommunikation
- Compliance Maßnahme inkl. interner und externer Untersuchungen zur Verhinderung und ggf. Aufdeckung von Straftaten bzw. sonstigen Verstößen
- Datenaustausch mit verbundenen Unternehmen zur Optimierung des Angebots von Waren und Dienstleistungen und zur Verbesserung von Abläufen und Strukturen
- Eingeschränkte Speicherung personenbezogener Daten statt Löschung gem. § 35 BDSG nF
- Einholung von Angeboten für Kreditversicherungen und Abschluss von Kreditversicherungen zur Reduzierung des wirtschaftlichen Risikos der Druckerei DB GmbH
- Einholung von Auskünften und Datenaustausch mit Auskunfteien, unter anderem zur Reduzierung des wirtschaftlichen Risikos und zur Gewährung von Zahlungszielen
- Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche
- Gewährleistung der IT- und Datensicherheit inkl. Maßnahmen zur Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit der Daten
- Maßnahmen zur Unternehmenssteuerung wie z. B. Erfassung von Kosten, Controlling internes und externes Berichtswesen, interne Revision
- Im Einzelfall Mithören von Telefonaten in der Auftragsannahme zu Schulungszwecken oder im Rahmen der Qualitätskontrolle
- Qualitätsmanagement, Überwachung und Optimierung von Geschäftsprozessen
- Risiko- und Notfallmanagement sowie verschiedene Sicherheitsmaßnahmen inkl. Maßnahmen zur Wahrung des Hausrechts
- Statistische Auswertungen und Bedarfsanalysen zur Optimierung des Angebots, der Verfügbarkeit von Waren und Dienstleistungen sowie zur direkten Kundenansprache
- Statistische Auswertungen zur Reichweitenmessung bei Newslettern (z.B. Öffnungsrate),
- Tätigkeiten im Interesse der Gebäude- und Anlagensicherheit inkl. Zutrittssteuerung und -protokollierung
- Videoüberwachung im Rahmen der Wahrung des Hausrechts, zur Verhinderung und Verfolgung von Straftaten sowie zum Schutz des Eigentums der Druckerei DB GmbH und von Dritten
- Videoüberwachung von technischen Einrichtungen zur Sicherheit der anwesenden Personen und zur Aufdeckung von technischen Defekten.
Zur Wahrnehmung eigener berechtigter Interessen ergänzen wir die bei uns gespeicherten Daten ggf. durch Daten, die in öffentlich zugänglichen Quellen gespeichert sind oder durch Daten, die bei Dritten (z. B. Auskunfteien, Adressverlage oder Behörden) erhoben werden. Weiterhin verarbeiten wir personenbezogene Daten zum Zweck der Werbung sowie der Markt- oder Meinungsforschung. Die Ansprache zu Werbezwecken erfolgt persönlich, telefonisch und postalisch. Sofern Sie bei uns Waren gekauft oder Dienstleistungen in Anspruch genommen haben, verarbeiten wir ggf. Ihre E-Mail Adresse, um Ihnen Informationen über ähnliche Produkte und Dienstleistungen per E-Mail zuzusenden. Sofern der Gesetzgeber eine Einwilligung fordert, werden wir diese einholen. Im Rahmen der gesetzlichen Vorschriften tauschen wir dabei auch personenbezogene Daten mit verbundenen Unternehmen aus. Die Verarbeitung im Rahmen einer Interessenabwägung erfolgt nur, wenn Sie dem nicht widersprochen haben und wenn der Gesetzgeber keine explizite Einwilligung fordert. Über Ihr Widerspruchsrecht gem. Art. 21 DS-GVO informieren wir Sie weiter unten gesondert.
d) Verarbeitung auf Basis Ihrer expliziten Einwilligung.
Bestimmte Verarbeitungstätigkeiten können es erforderlich machen, dass wir Ihre Einwilligung benötigen. Rechtsgrundlage für eine solche Verarbeitungstätigkeit ist Art. 6 Abs. 1 Satz 1 Buchstabe a) DS-GVO. Einwilligungen, die vor dem 25.05.2018 erteilt werden, bleiben in der Regel gültig. Sofern wir Ihre Einwilligung benötigen, werden wir Sie vor Erteilung der Einwilligung über die geplante Verarbeitung informieren. Sowohl neue als auch in der Vergangenheit erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf einer Einwilligung wirkt sich jedoch nicht auf die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs aus.
4. Welche Kategorien von Empfängern haben Zugriff auf Ihre personenbezogenen Daten bzw. an wen werden diese Daten übermittelt?
Innerhalb der Druckerei DB GmbH haben die Stellen Zugriff auf personenbezogene Daten, die diese Daten im Rahmen Ihrer beruflichen Tätigkeit und zur Durchführung der unter Punkt 3 beschriebenen Verarbeitungen benötigen. An Stellen außerhalb der Druckerei DB GmbH werden Ihre personenbezogenen Daten nur weitergegeben, sofern dies gesetzlich erlaubt und im Rahmen der unter Punkt 3 genannten Verarbeitungen erforderlich ist.
Als Rechtsgrundlagen kommen dabei in Betracht:
- Sie haben uns oder einem Dritten Ihre explizite Einwilligung gegeben. Art. 6 Abs. 1 Satz 1 Buchstabe a) DS-GVO
- Die Weitergabe ist erforderlich zur Erfüllung eines Vertrages, den Sie mit der Druckerei DB GmbH oder einem Dritten geschlossen haben oder zur Durchführung vorvertraglicher Maßnahmen Art. 6 Abs. 1 Satz 1 Buchstabe b) DS-GVO
- Die Weitergabe ist erforderlich zur Erfüllung rechtlicher Verpflichtungen, denen die Druckerei DB unterliegt Art. 6 Abs. 1 Satz 1 Buchstabe c) DS-GVO
- Die Weitergabe ist erforderlich zur Wahrung öffentlicher Interessen. Art. 6 Abs. 1 Satz 1 Buchstabe e) DS-GVO
- Die Weitergabe ist erforderlich zur Wahrung berechtigter Interessen der Druckerei DB GmbH oder eines Dritten. Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO
- Es handelt sich um eine Auftragsverarbeitung i.S.d. Art. 28 DS-GVO.
a) Übermittlung an Dienstleister. Wie die meisten anderen Unternehmen auch, arbeitet die Druckerei DB GmbH mit Dienstleistern zusammen. Diese Erfüllungsgehilfen sind zur Einhaltung der datenschutzrechtlichen Vorschriften verpflichtet. Sofern es sich um eine Auftragsverarbeitung i.S.d. Art. 28 DS-GVO handelt, darf der Dienstleister personenbezogene Daten nur nach Weisung und in den engen Grenzen des jeweiligen Auftrags verarbeiten. Die Dienstleister sowie die Auftragsverarbeiter, denen sich die Druckerei DB GmbH bedient, stammen insbesondere aus folgenden Kategorien:
- Auskunfteien
- Banken, Kreditinstitute und sonstige Zahlungsdienstleister
- Beratung und Consulting inkl. Rechtsberatung, Steuerberatung, Unternehmensberatung und Wirtschaftsprüfung
- Bewachungsunternehmen und Sicherheitsdienstleister
- Druckereidienstleistungen
- Web-Hostingdienstleister
- Mailingdienstleister
- Softwaredienstleister
- Lohnfertigungsbetriebe
- Entsorgungsunternehmen
- Gutachter-/Inkassounternehmen
- IT-Dienstleister Logistik und Transport
- Marketing und Vertrieb
- Schulungsunternehmen
- Technische Dienstleister
- Telekommunikationsunternehmen
- Versicherungen
Bei diesen Dienstleistern kann es sich auch um verbundene Unternehmen handeln. Zusätzlich zu den unter Punkt 3 c) genannten Zwecken erfolgt die Übermittlung insbesondere in einem oder mehreren der nachfolgenden Zusammenhänge:
- Abschluss von Kreditversicherungen,
- Archivierung,
- Bearbeitung von Belegen und sonstigen Dokumenten,
- Beschaffung und Einkauf,
- Call-Center-Dienstleistungen, Controlling,
- Daten- und Datenträgervernichtung,
- Einholung von Bonitätsauskünften,
- Erstellung personalisierter Druckerzeugnisse,
- Erstellung und Bewertung von Gutachten,
- Forderungen eintreiben,
- Lettershop,
- Marketing inkl. Durchführung von Maßnahmen der Werbung bzw. der Markt- und Meinungsforschung, Medien- und Kommunikationstechnik,
- Meldewesen,
- Rechts- und Steuerberatung,
- Risikomanagement,
- Screening von Daten im Rahmen der Geldwäschebekämpfung,
- Sicherheitsmanagement,
- Schulungsdienstleistungen,
- Statistische Auswertungen,
- Telefonie und/oder sonstige elektronische Kommunikation,
- Unternehmensberatung,
- Versand und Zustellung von Waren und/oder Dokumenten,
- Verwaltung von Kunden und Lieferanten,
- Wartung und Unterstützung bei IT-Systemen (Hard- und Software),
- Wirtschaftsprüfung,
- Zahlungsverkehr
b) Übermittlung an sonstige Empfänger. Neben Dienstleistern, die im Auftrag der Druckerei DB GmbH tätig werden, kommen weitere Kategorien von Empfängern in Betracht:
- Dritte, mit denen Sie in einer vertraglichen Beziehung stehen,
- Dritte, sofern Sie in die Übermittlung der Daten eingewilligt haben,
- Lieferanten der Druckerei DB GmbH,
- Öffentliche Stellen und Institutionen wie z. B. Steuer- und Finanzbehörden,
- Strafverfolgungsbehörden, Gerichte, Aufsichtsbehörden etc.,
- Verbundene Unternehmen der Druckerei DB GmbH zum Zweck der gemeinsamen Verwaltung, der Risikosteuerung, des Controllings und/oder rechtlicher Verpflichtungen
Ein Verkauf Ihrer personenbezogenen Daten zu Werbezwecken oder zu Zwecken der Markt- und Meinungsforschung erfolgt nicht.
5. Wie lange werden Ihre personenbezogenen Daten von der Druckerei DB GmbH gespeichert?
Die Druckerei DB GmbH verarbeitet Ihre personenbezogenen Daten so lange, wie es im Rahmen der Geschäftsbeziehung inkl. vorvertraglicher Maßnahmen sowie zur Erfüllung rechtlicher Verpflichtungen erforderlich ist.
Darüber hinaus ist die Druckerei DB GmbH verpflichtet, handels- und steuerrechtliche Aufbewahrungsfristen zu beachten. Diese ergeben sich insbesondere aus dem Handelsgesetzbuch, der Abgabenordnung und dem Geldwäschegesetz und betragen bis zu 10 Jahren nach Ende der Geschäftsbeziehung bzw. der Vertragsanbahnung.
Aufgrund weiterer gesetzlicher Vorschriften kann eine darüber hinausgehende Speicherung zur Erhaltung von Beweismitteln erforderlich sein. Die §§ 195 des Bürgerlichen Gesetzbuches sehen Verjährungsfristen von bis zu 30 Jahren vor, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
Sind die oben genannte Fristen abgelaufen, werden die personenbezogenen Daten regelmäßig gelöscht. Ausnahmen hiervon ergeben sich nur, wenn die Weiterverarbeitung im Rahmen eines berechtigten Interesses gem. Punkt 3 c) erforderlich ist. Ein solches Interesse kann gem. § 35 BDSF auch dann vorliegen, wenn eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich und das Interesse der betroffenen Person an der Löschung als gering anzusehen ist. An die Stelle einer Löschung tritt die Einschränkung der Verarbeitung durch geeignete technische und organisatorische Maßnahmen.
6. Werden Ihre personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Die Verarbeitung personenbezogener Daten durch die Druckerei DB GmbH erfolgt grundsätzlich in Deutschland bzw. in der Europäischen Union. Eine Übermittlung an Dienstleister, verbundene Unternehmen oder sonstige Dritte außerhalb der Europäischen Union erfolgt im Rahmen der gesetzlichen Vorschriften grundsätzlich nur, wenn:
a) Sie uns hierfür eine konkrete Einwilligung gegeben haben,
b) es zur Erfüllung eines Vertrages mit Ihnen oder für vorvertragliche Maßnahmen erforderlich ist (z. B. Lieferung an eine Adresse außerhalb der Europäischen Union),
c) es für den Abschluss oder die Erfüllung eines in Ihrem Interesse liegenden Vertrages erforderlich ist,
d) eine entsprechende gesetzliche Verpflichtung oder ein wichtiges öffentliches Interesse hierzu besteht,
e) es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist,
f) es im Rahmen berechtigter Interessen der Druckerei DB GmbH oder eine verbundenen Unternehmens erforderlich ist oder
g) es sich um eine Auftragsverarbeitung handelt.
In den Fällen f) und g) wird ein angemessenes Datenschutzniveau durch mindestens eine der folgenden Maßnahmen sichergestellt:
- Angemessenheitsbeschluss der Europäischen Kommission,
- Verbindliche interne Datenschutzvorschriften,
- Standarddatenschutzklauseln, die von der Europäischen Kommission erlassen wurden,
- Genehmigte Verhaltensregeln gem. Art. 40 DS-GVO,
- Genehmigter Zertifizierungsmechanismus oder
- von der Aufsichtsbehörde genehmigte Vertragsklauseln.
Auf Anfrage stellen wir Ihnen entsprechende Detailinformationen zur Verfügung. Diese beinhalten auch Informationen zu den geeigneten oder angemessenen Garantien und zu der Möglichkeit, eine Kopie von ihnen zu erhalten. Die Anfrage richten Sie bitte an den betrieblichen Datenschutzbeauftragten.
7. Welche Datenschutzrechte haben Sie?
Als betroffene Person haben Sie verschiedene Rechte, die Sie unter bestimmten Voraussetzungen gegenüber der Druckerei DB GmbH geltend machen können. Diese umfassen das Auskunftsrecht (Art. 15 DS-GVO), das Recht auf Berichtigung (Art. 16 DS-GVO), das Recht auf Löschung (Art 17 DS-GVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO) und das Recht auf Datenübertragbarkeit (Art. 20 DS-GVO). Bei den Rechten auf Auskunft und auf Löschung gelten Einschränkungen gem. §§ 34 und 35 BDSG nF.
Gegen eine Verarbeitung aus berechtigtem Interesse können Sie Widerspruch einlegen (Art. 21 Abs. 1 DS-GVO). In diesem Fall werden wir die Verarbeitung beenden, es sei denn, für die Verarbeitung liegen zwingende schutzwürdige Gründe vor oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Dies gilt analog für eine Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Direktwerbung (Art. 21 Abs. 2 DS-GVO). Eine Einwilligung können Sie gem. Art. 7 Abs. 3 DS-GVO jederzeit widerrufen. Dies gilt auch für Einwilligungen, die vor dem 25.05.2018 erteilt wurden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Darüber hinaus steht Ihnen ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde zu (Art. 77 DS-GVO i.V.m. § 19 BDSG nF). Zuständige Aufsichtsbehörde für den nicht-öffentlichen Bereich in Baden-Württemberg:
HAUSANSCHRIFT: Königstrasse 10 a, 70173 Stuttgart
POSTANSCHRIFT: Postfach 10 29 32, 70025 Stuttgart
KONTAKT: Tel.: 0711/615541-0 FAX: 0711/615541-15 E-Mail: [email protected]
Wenn Sie Ihre Rechte ausüben wollen, wenden Sie sich, bevorzugt schriftlich, an den Datenschutzbeauftragten der Druckerei DB GmbH. Die Kontaktdaten finden Sie unter Punkt 1.
8. Sind Sie verpflichtet, personenbezogene Daten zur Verfügung zu stellen?
Sie müssen die personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung der Geschäftsbeziehung, zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind. Außerdem müssen Sie die Daten bereitstellen, zu deren Verarbeitung die Druckerei DB GmbH gesetzlich verpflichtet ist. Ohne diese Angaben werden wir regelmäßig nicht in der Lage sein, den jeweiligen Vertrag mit Ihnen zu schließen oder diesen zu erfüllen. Eine solche Pflicht zur Bereitstellung personenbezogener Daten kann sich auch erst im weiteren Verlauf einer Geschäftsbeziehung ergeben. Die Bereitstellung sonstiger personenbezogener Daten ist freiwillig.
9. Erfolgt eine automatisierte Entscheidungsfindung im Einzelfall (einschließlich Profiling)?
Die Druckerei DB GmbH nutzt im Rahmen der Durchführung von Verträgen automatisierte Einzelentscheidungen gem. Art. 22 DS-GVO. Bei wiederholtem Zahlungsverzug wird die Möglichkeit, mit Zahlungsziel zu kaufen, automatisch gesperrt. Durch diese Maßnahme sollen Zahlungsausfälle reduziert werden. Die betroffenen Personen haben das Recht auf Eingreifen einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung.
Teilweise werden personenbezogene Daten auch automatisiert verarbeitet, um bestimmte persönliche Aspekte zu bewerten (sog. Profiling). Um Sie gezielt über Produkte und Dienstleistungen informieren und Ihnen bedarfsgerechte Angebote unterbreiten zu können, werden Auswertungsmechanismen eingesetzt, die unter anderem Ihre Branchenzugehörigkeit sowie die produktgruppenspezifischen Umsätze der Vergangenheit berücksichtigten.
Die Druckerei DB GmbH beurteilt die Bonität der Geschäftspartner. Hierzu kann das sog. Scoring genutzt werden. Dabei wird auf Basis mathematischer und statistischer Verfahren eine Wahrscheinlichkeit berechnet, anhand der ein Geschäftspartner seinen vertraglichen Zahlungsverpflichtungen nachkommen wird. Die Werte fließen in die Beurteilung der Bonität, in die Gewährung von Zahlungszielen und in das Risikomanagement mit ein. In die Ermittlung können z. B. Branchenzugehörigkeit, Unternehmensgröße, Informationen von Auskunfteien, Informationen über die Unternehmenshistorie, Erfahrungen aus der Geschäftsbeziehungen sowie das bisherige Zahlungsverhalten einfließen.
Besondere Kategorien personenbezogener Daten gem. Art. 9 DS-GVO sowie Daten über Ihre Staatsangehörigkeit werden hierbei nicht genutzt.
INFORMATION ÜBER IHR WIDERSPRUCHSRECHT NACH ART. 21 DSGVO
1. Widerspruchsrecht im Einzelfall
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 Satz 1 Buchstabe e) DS-GVO (Verarbeitung im öffentlichen Interesse) oder auf Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO (Verarbeitung im Interesse der Druckerei DB GmbH oder eines Dritten) beruht. Dies gilt auch für ein auf diese Bestimmung gestütztes Profiling i.S.v. Art. 4 Nr. 4 DS-GVO. Legen Sie Widerspruch ein, wird die Druckerei DB GmbH die Sie betreffenden personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2. Widerspruchsrecht gegen die Verarbeitung personenbezogener Daten zum Zweck der Direktwerbung
Die Druckerei DB GmbH nutzt Ihre personenbezogenen Daten zum Zweck der Direktwerbung. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zweck derartiger Werbung einzulegen. Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so wird die Druckerei DB GmbH Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:
Druckerei DB GmbH Thomas Bindatsch Fritz-Arnold-Str. 23 78467 Konstanz
Telefon: +49 7531 2 50 58 E-Mail: [email protected]
Ergänzende Informationen für Nutzer dieser Webseite
Erfassung allgemeiner Informationen
Wenn Sie auf unsere Webseite zugreifen, werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles) beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet Service Providers und Ähnliches. Hierbei handelt es sich ausschließlich um Informationen, welche keine Rückschlüsse auf Ihre Person zulassen. Diese Informationen sind technisch notwendig, um von Ihnen angeforderte Inhalte von Webseiten korrekt auszuliefern und fallen bei Nutzung des Internets zwingend an. Anonyme Informationen dieser Art werden von uns statistisch ausgewertet, um unseren Internetauftritt und die dahinterstehende Technik zu optimieren.
Cookies
Wie viele andere Webseiten verwenden wir auch so genannte „Cookies“. Cookies sind kleine Textdateien, die von einem Webseitenserver auf Ihre Festplatte übertragen werden. Hierdurch erhalten wir automatisch bestimmte Daten wie z. B. IP-Adresse, verwendeter Browser, Betriebssystem über Ihren Computer und Ihre Verbindung zum Internet.Cookies können nicht verwendet werden, um Programme zu starten oder Viren auf einen Computer zu übertragen. Anhand der in Cookies enthaltenen Informationen können wir Ihnen die Navigation erleichtern und die korrekte Anzeige unserer Webseiten ermöglichen.
In keinem Fall werden die von uns erfassten Daten an Dritte weitergegeben oder ohne Ihre Einwilligung eine Verknüpfung mit personenbezogenen Daten hergestellt Natürlich können Sie unsere Website grundsätzlich auch ohne Cookies betrachten. Internet-Browser sind regelmäßig so eingestellt, dass sie Cookies akzeptieren. Sie können die Verwendung von Cookies jederzeit über die Einstellungen Ihres Browsers deaktivieren. Bitte verwenden Sie die Hilfefunktionen Ihres Internetbrowsers, um zu erfahren, wie Sie diese Einstellungen ändern können. Bitte beachten Sie, dass einzelne Funktionen unserer Website möglicherweise nicht funktionieren, wenn Sie die Verwendung von Cookies deaktiviert haben.
Erbringung kostenpflichtiger Leistungen
Zur Erbringung kostenpflichtiger Leistungen werden von uns zusätzliche Daten erfragt, wie z. B. Zahlungsangaben.
Ssl-Verschlüsselung
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS
Widerspruch gegen Werbe-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Google Analytics
Diese Webseite nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google Analytics verwendet so genannte “Cookies”. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Speicherung von Google-Analytics-Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren.
IP Anonymisierung
Wir haben auf dieser Webseite die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Webseite wird Google diese Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Webseitenbetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Browser Plugin
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
Widerspruch gegen Datenerfassung
Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Webseite verhindert: Google Analytics deaktivieren.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
Auftragsdatenverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.
Demografische Merkmale bei Google Analytics
Diese Webseite nutzt die Funktion “demografische Merkmale” von Google Analytics. Dadurch können Berichte erstellt werden, die Aussagen zu Alter, Geschlecht und Interessen der Seitenbesucher enthalten. Diese Daten stammen aus interessenbezogener Werbung von Google sowie aus Besucherdaten von Drittanbietern. Diese Daten können keiner bestimmten Person zugeordnet werden. Sie können diese Funktion jederzeit über die Anzeigeneinstellungen in Ihrem Google-Konto deaktivieren oder die Erfassung Ihrer Daten durch Google Analytics wie im Punkt “Widerspruch gegen Datenerfassung” dargestellt generell untersagen.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Uhrzeit der Serveranfrage
- IP-Adresse (anonymisiert)
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt somit ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Newsletterdaten
Wenn Sie den auf der Webseite angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.
Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den “Austragen”-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters im System inaktiv gestellt. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt.
Mailchimp
Diese Webseite nutzt Mailchimp für den Versand von Newslettern. Anbieter ist die Mail Chimp Attn. Privacy Officer, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA. Mailchimp ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z.B. E-Mail-Adresse) werden auf den Servern von Mailchimp in Deutschland bzw. den USA gespeichert.
Unsere mit Mailchimp versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversions-Tracking kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z.B. Kauf eines Produkts auf unserer Webseite) erfolgt ist. Weitere Informationen zur Datenanalyse durch CleverReach-Newsletter erhalten Sie unter: https://mailchimp.com/legal/privacy/
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Wenn Sie keine Analyse durch Mailchimp wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern von Mailchimp gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt.
Näheres entnehmen Sie den Datenschutzbestimmungen von Mailchimp unter: https://mailchimp.com/legal/privacy/
Abschluss eines Vertrags über Auftragsdatenverarbeitung
Wir haben mit Mailchimp einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Mailchimp vollständig um. https://mailchimp.com/legal/privacy/
Google Maps
Diese Seite nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Webseite angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://www.google.de/intl/de/policies/privacy/.
Ihre Rechte auf Auskunft, Berichtigung, Sperre, Löschung und Widerspruch Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten. Ebenso haben Sie das Recht auf Berichtigung, Sperrung oder, abgesehen von der vorgeschriebenen Datenspeicherung zur Geschäftsabwicklung, Löschung Ihrer personenbezogenen Daten. Bitte wenden Sie sich dazu an unseren Datenschutzbeauftragten. Die Kontaktdaten finden Sie ganz unten.
Damit eine Sperre von Daten jederzeit berücksichtigt werden kann, müssen diese Daten zu Kontrollzwecken in einer Sperrdatei vorgehalten werden. Sie können auch die Löschung der Daten verlangen, soweit keine gesetzliche Archivierungsverpflichtung besteht. Soweit eine solche Verpflichtung besteht, sperren wir Ihre Daten auf Wunsch. Sie können Änderungen oder den Widerruf einer Einwilligung durch entsprechende Mitteilung an uns mit Wirkung für die Zukunft vornehmen.
Änderung unserer Datenschutzbestimmungen
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Fragen an den Datenschutzbeauftragten
Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an unseren Datenschutzbeauftragten:
Druckerei DB GmbH
Datenschutzbeauftragte
Fritz-Arnold-Str. 23
78467 Konstanz
Telefon: +49 7531 / 2 50 58
Telefax: +49 7531 / 2 64 13
E-Mail: [email protected]