Zum Hauptinhalt springen
ELWEMA
Simply innovative

Datenschutz_Lieferanten

// Datenschutzerklärung Lieferantendaten

Verarbeitung von Lieferantendaten

Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte, die aus der Datenschutzgrundverordnung resultieren, geben. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich danach, ob Sie oder Ihr Unternehmen schon Kunde bei uns sind oder ob wir Ihre Daten im Rahmen Ihrer Kontaktaufnahme mit uns gespeichert haben. Daher werden nicht alle Teile dieser Informationen auf Sie zutreffen.

// Wer ist für die Datenverarbeitung verantwortlich im Sinne der DSGVO?

ELWEMA Automotive GmbH
Dr.-Adolf-Schneider-Str. 21
73479 Ellwangen
Tel. +49 (0) 7961 877-0

Wer ist unser Datenschutzbeauftragter?

Gerald Saur
GS Managementsysteme
Quandtstraße 3
73479 Ellwangen
gerald.saur[at]gsmanagement.de
Tel. +49 (0) 7961 53171
Mob. +49 171 8116134

// Für welche Zwecke werden die Daten verarbeitet und was ist die Rechtsgrundlage dafür?

Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der EU Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG)

a) zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 b DSGVO)
Die Verarbeitung von Daten erfolgt zur Erbringung und Vermittlung von Aufträgen im Rahmen der Durchführung unserer Verträge mit unseren Kunden oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage hin erfolgen. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt und können unter anderem Bedarfsanalysen, Beratung und Services in diesem Umfeld umfassen. Die weiteren Einzelheiten zu den Datenverarbeitungszwecken können Sie den maßgeblichen Vertragsunterlagen und Geschäftsbedingungen entnehmen.

b) aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 a DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. Newsletterversand, Werbung, Lichtbilder im Rahmen von Veranstaltungen) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung geben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Der Widerruf einer Einwilligung wirkt erst für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.

c) aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 c DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 e DSGVO)
Zudem unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z.B. AÜG, Steuergesetze, BGB, HGB, AO). Zu den Zwecken der Verarbeitung gehören unter anderem die Erfüllung steuerrechtlicher Pflichten, die Bewertung und Steuerung von Risiken, die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten sowie die Einhaltung von Exportbestimmungen (z.B. Berücksichtigung herausgegebener Sanktionslisten).

d) im Rahmen der Interessenabwägung (Art. 6 Abs. 1 f DSGVO)
Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Dieses berechtigte Interesse resultiert aus der Qualitätsanforderung heraus, selbst als verlässlicher Geschäftspartner durch unsere Kunden in Bezug auf die ordnungsgemäße Erbringung unserer Leistungen, an dem Sie als unser (möglicher) Lieferant maßgeblichen Anteil haben, wahrgenommen zu werden.

// Welchen berechtigten Interessen verfolgen wir oder ein Dritter mit der Verarbeitung der Daten (gem. Artikel 6 Absatz 1 Buchstabe f)?

Berechtigte Interessen zur Verarbeitung von Daten liegen vor für

  • Konsultation von und Datenaustausch mit Auskunfteien (z.B. Creditreform) zur Ermittlung von Bonitätsrisiken,

  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Ansprache

  • Werbung, Einladungen zu Messen und anderen Veranstaltungen und sonstiger Kommunikation zur Aufrechterhaltung der Geschäftsbeziehung sowie Markt- und Meinungsforschung soweit sie der Nutzung Ihrer Daten nicht widersprochen haben,

  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,

  • Gewährleistung der IT Sicherheit und des IT Betriebs unseres Unternehmens,

  • Verhinderung und Aufklärung von Straftaten,

  • Maßnahmen zur Gebäude und Anlagensicherheit (z.B. Zutrittskontrollen).

// Welche Kategorien personenbezogener Daten werden verarbeitet?

Relevante personenbezogene Daten sind Personalien (Name, Adresse und andere Kontaktdaten, Bankverbindungen). Darüber hinaus können dies auch Auftragsdaten (z. B. Bestellungen), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z. B. Umsatzdaten), Informationen über die finanzielle Situation Ihres Unternehmens (z. B. Bonitätsdaten), Werbe-, Vertriebsdaten, Dokumentationsdaten (z.B. Berichte) sowie andere mit den genannten Kategorien vergleichbare Daten sein.

// An wen geben wir Ihre personenbezogenen Daten weiter?

Innerhalb des Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen.
Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können diese Daten erhalten, wenn der gesetzeskonforme Umgang mit Ihren personenbezogenen Daten sichergestellt ist. Dies sind Unternehmen in den Kategorien Wirtschaftsprüfung, Audits, IT-Dienstleistungen, Logistik, Handelsvertreter, Telekommunikation, Beratung sowie Vertrieb und Marketing.
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben oder an die wir aufgrund einer Interessenabwägung befugt sind, personenbezogene Daten zu übermitteln.

// An welche Drittländer werden Ihre Daten übermittelt?

Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) findet statt, soweit

  • es zur Ausführung Ihrer Aufträge erforderlich ist,

  • es gesetzlich vorgeschrieben ist oder

  • Sie uns Ihre Einwilligung erteilt haben.

// Wie lange werden Ihre Daten gespeichert, bzw. archiviert?

Wir verarbeiten und speichern Ihre personenbezogenen Daten solange dies für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren - befristete - Weiterverarbeitung ist zu folgenden Zwecken erforderlich:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, die sich z.B. ergeben können aus: HGB, AO, BGB. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel zwei bis zehn Jahre.

  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften nach dem §§195 ff des BGB können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.

// Welche Rechte haben Sie?

Sie haben ein Recht auf Auskunft über die betreffenden personenbezogenen Daten sowie auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung. Ferner besteht ein Widerspruchsrecht gegen die Verarbeitung sowie ein Recht auf Datenübertragbarkeit. Die DSGVO sieht ein Beschwerderecht bei der Aufsichtsbehörde vor. Die Kontaktdaten der Aufsichtsbehörde sind hier abrufbar: https://www.baden-wuerttemberg.datenschutz.de/aufsichtsbehorden/

// Benötigen wir Ihre Einwilligung zur Verarbeitung Ihrer Daten?

Die Verarbeitung beruht auf o.g. Rechts- und Vertragsgrundlage, daher ist keine Einwilligung erforderlich. Für Verarbeitungen, welche auf Ihrer Einwilligung beruhen, die Sie uns gem. Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a (Einwilligung) erteilt haben, besteht ein Recht, die Einwilligung jederzeit zu widerrufen. Wir weisen darauf hin, dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird.

// Woher haben wir Ihre Daten?

Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von unseren Kunden oder anderen Betroffenen erhalten. Zudem verarbeiten wir - soweit für die Erbringung unserer Dienstleistungen und zur Erfüllung unserer Verträge erforderlich - personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z.B. Handelsregister, Internet, Presse) zulässigerweise gewinnen oder die uns von anderen Unternehmen oder von sonstigen Dritten (z.B. Handelsvertreter, Adressportale) berechtigt übermittelt werden.

// Besteht eine automatisierte Entscheidungsfindung (Profiling)?

Wir nutzen grundsätzlich keine vollautomatisierte Entscheidungsfindung. Ebenso setzen wir kein Profiling ein.