0049 2161 680 411 stefanie.ludwig@newellco.com
Wir nehmen den Datenschutz ernst und informieren Sie hiermit, wie wir Ihre Daten verarbeiten und welche Ansprüche und Rechte Ihnen nach den datenschutzrechtlichen Regelungen zustehen.
1. Für die Datenverarbeitung verantwortliche Stelle und Kontaktdaten
1.1 Verantwortliche Stelle im Sinne des Datenschutzrechts
MAPA GmbH
Industriestraße 21-25
27404 Zeven
Tel. 04281-73-0
Fax 04281-73-269
eMail info@mapa.de
1.2 Kontaktdaten unseres betrieblichen Datenschutzbeauftragten:
HEC Harald Eul Consulting GmbH
Datenschutzbeauftragte der MAPA GmbH
Auf der Höhe 34
50321 Brühl
eMail: Datenschutz-MAPA@he-c.de
2. Zwecke und Rechtsgrundlage, auf der wir Ihre Daten verarbeiten
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Daten-schutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie anderen anwendbaren Datenschutzvorschriften.
Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach dem Inhalt der jeweils beantragten bzw. vereinbarten Zusammenarbeit.
Weitere Einzelheiten oder Ergänzungen zu den Zwecken der Datenverarbeitung finden Sie nachfolgend oder können Sie den jeweiligen Vertragsunterlagen, Formularen, einer Einwilli-gungserklärung und/oder anderen Ihnen bereitgestellten Informationen (z. B. im Rahmen der Nutzung unserer Webseite oder unseren Geschäftsbedingungen) entnehmen.
2.1 Zwecke zur Erfüllung eines Vertrages oder von vorvertraglichen Maßnahmen
(Art. 6 Abs. 1 b DSGVO)
Die Verarbeitung personenbezogener Daten erfolgt zur Durchführung unserer Verträge mit Ihnen und der Ausführung Ihrer Aufträge sowie zur Durchführung von Maßnahmen und Tä-tigkeiten im Rahmen vorvertraglicher Beziehungen, z.B. mit Interessenten. Insbesondere dient die Verarbeitung damit der Belieferung von Waren entsprechend Ihren Aufträgen und Wünschen und umfassen die hierfür notwendigen Dienstleistungen, Maßnahmen und Tätigkeiten.
Dazu gehören im Wesentlichen die vertragsbezogene Kommunikation mit Ihnen, die Nach-weisbarkeit von Transaktionen, Aufträgen und sonstigen Vereinbarungen sowie zur Quali-tätskontrolle durch entsprechende Dokumentation, Kulanzverfahren, Maßnahmen zur Steuerung und Optimierung von Geschäftsprozessen sowie zur Erfüllung der allgemeinen Sorgfaltspflichten, Steuerung und Kontrolle durch verbundene Unternehmen (einschließlich unserer Konzernmutter Newell Brands Inc.); statistische Auswertungen zur Unternehmens-steuerung, Kostenerfassung und Controlling, Berichtswesen, interne und externe Kommu-nikation, Notfall-Management, Abrechnung und steuerliche Bewertung betrieblicher Leis-tungen, Risikomanagement, Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten; Gewährleistung der IT-Sicherheit (u. a. System- bzw. Plausibili-tätstests) und der allgemeinen Sicherheit, u. a. Gebäude- und Anlagensicherheit, Sicherstel-lung und Wahrnehmung des Hausrechts (z. B. durch Zutrittskontrollen); Gewährleistung der Integrität, Authentizität und Verfügbarkeit der Daten, Verhinderung und Aufklärung von Straftaten; Kontrolle durch Aufsichtsgremien oder Kontrollinstanzen (z. B. Revision).
2.2 Zwecke im Rahmen eines berechtigten Interesses von uns oder Dritten
(Art. 6 Abs. 1 f DSGVO)
Über die eigentliche Erfüllung des Vertrages bzw. Vorvertrags hinaus verarbeiten wir Ihre Daten gegebenenfalls, wenn es erforderlich ist, um berechtigte Interessen von uns oder Dritten zu wahren, insbesondere für Zwecke:
2.3 Zwecke im Rahmen Ihrer Einwilligung
(Art. 6 Abs. 1 a DSGVO)
Eine Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke (z. B. Nutzung Ihrer E-Mail-Adresse für Marketingzwecke) kann auch aufgrund Ihrer Einwilligung erfolgen. In der Regel können Sie diese jederzeit widerrufen. Dies gilt auch für den Widerruf von Ein-willigungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns ge-genüber erteilt worden sind. Über die Zwecke und über die Konsequenzen eines Widerrufs oder der Nichterteilung einer Einwilligung werden Sie gesondert im entsprechenden Text der Einwilligung informiert. Grundsätzlich gilt, dass der Widerruf einer Einwilligung erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht be-troffen und bleiben rechtmäßig.
2.4 Zwecke zur Erfüllung gesetzlicher Vorgaben (Art. 6 Abs. 1 c DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 e DSGVO)
Wir unterliegen einer Vielzahl von rechtlichen Verpflichtungen. Primär sind dies gesetzliche Anforderungen (z. B. Handels- und Steuergesetze), aber auch ggf. aufsichtsrechtliche oder andere behördliche Vorgaben (z.B. Sanktionslisten). Zu den Zwecken der Verarbeitung gehö-ren ggf. die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Verhin-derung, Bekämpfung und Aufklärung der Terrorismusfinanzierung und vermögensgefährden-der Straftaten, Abgleiche mit europäischen und internationalen Antiterrorlisten, die Erfül-lung steuerrechtlicher Kontroll- und Meldepflichten sowie die Archivierung von Daten zu Zwecken des Datenschutzes und der Datensicherheit sowie der Prüfung durch Steuer- und andere Behörden. Darüber hinaus kann die Offenlegung personenbezogener Daten im Rah-men von behördlichen/gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Straf-verfolgung oder Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.
3. Die von uns verarbeiteten Datenkategorien, soweit wir Daten nicht unmittelbar von Ihnen erhalten, und deren Herkunft
Soweit dies für die Ausübung unserer Geschäfte erforderlich ist, verarbeiten wir auch von anderen Unternehmen oder sonstigen Dritten (z. B. Auskunfteien, Adressverlage) zulässiger-weise erhaltene personenbezogene Daten. Zudem verarbeiten wir personenbezogene Da-ten, die wir aus öffentlich zugänglichen Quellen (wie z.B. Telefonverzeichnisse, Handels- und Vereinsregister, Melderegister, Schuldnerverzeichnisse, Grundbücher, Presse, Internet und andere Medien) zulässigerweise entnommen, erhalten oder erworben haben und verarbei-ten dürfen.
Relevante personenbezogene Datenkategorien können insbesondere sein:
4. Empfänger oder Kategorien von Empfängern Ihrer Daten
Innerhalb unseres Hauses erhalten diejenigen internen Stellen bzw. Organisationseinheiten Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder im Rahmen der Bearbeitung und Umsetzung unseres berechtigten Interesses benötigen. Eine Weitergabe Ihrer Daten an externe Stellen erfolgt ausschließlich
Wir werden Ihre Daten darüber hinaus nicht an Dritte weitergeben. Soweit wir Dienstleister im Rahmen einer Auftragsverarbeitung beauftragen, unterliegen Ihre Daten dort den glei-chen Sicherheitsstandards wie bei uns. In den übrigen Fällen dürfen die Empfänger die Daten nur für die Zwecke nutzen, für die sie ihnen übermittelt wurden.
5. Dauer der Speicherung Ihrer Daten
Wir verarbeiten und speichern Ihre Daten für die Dauer unserer Geschäftsbeziehung. Das schließt auch die Anbahnung eines Vertrages (vorvertragliches Rechtsverhältnis) und die Abwicklung eines Vertrages mit ein.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentations-pflichten, die sich u. a. aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zehn Jahre über das Ende der Geschäftsbeziehung bzw. des vorvertraglichen Rechtsver-hältnisses hinaus.
Ferner können spezielle gesetzliche Vorschriften eine längere Aufbewahrungsdauer erfor-dern, wie z.B. die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungs-vorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regel-mäßige Verjährungsfrist zwar drei Jahre; es können aber auch Verjährungsfristen von bis zu 30 Jahren anwendbar sein.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten und Rechte nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren - befristete - Wei-terverarbeitung ist zur Erfüllung der unter Ziffer 2.2 aufgeführten Zwecke aus einem über-wiegenden berechtigten Interesse erforderlich. Ein solches überwiegendes berechtigtes In-teresse liegt z.B. auch dann vor, wenn eine Löschung wegen der besonderen Art der Spei-cherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist und eine Verar-beitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnah-men ausgeschlossen ist.
6. Verarbeitung Ihrer Daten in einem Drittland oder durch eine internationale Organisation
Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) (sogenannte Drittländer) erfolgt dann, wenn es zur Ausführung eines Auftrages/Vertrags von bzw. mit Ihnen erforderlich sein sollte, es ge-setzlich vorgeschrieben ist (z.B. steuerrechtliche Meldepflichten), es im Rahmen eines be-rechtigten Interesses von uns oder eines Dritten liegt oder Sie uns eine Einwilligung erteilt haben.
Dabei kann die Verarbeitung Ihrer Daten in einem Drittland auch im Zusammenhang mit der Einschaltung von Dienstleistern im Rahmen der Auftragsverarbeitung erfolgen. Soweit für das betreffende Land kein Beschluss der EU-Kommission über ein dort vorliegendes an-gemessenes Datenschutzniveau vorliegen sollte, gewährleisten wir nach den EU-Daten-schutzvorgaben durch entsprechende Verträge, dass ihre Rechte und Freiheiten angemes-sen geschützt und garantiert werden. Entsprechende Detailinformationen stellen wir Ihnen auf Anfrage zur Verfügung.
Informationen zu den geeigneten oder angemessenen Garantien und zu der Möglichkeit, eine Kopie von Ihnen zu erhalten, können auf Anfrage beim betrieblichen Datenschutzbe-auftragten angefordert werden.
7. Ihre Datenschutzrechte
Unter bestimmten Voraussetzungen können Sie uns gegenüber Ihre Datenschutzrechte geltend machen:
8. Umfang Ihrer Pflichten, uns Ihre Daten bereitzustellen
Sie brauchen nur diejenigen Daten bereitstellen, die für die Aufnahme und Durchführung ei-ner Geschäftsbeziehung oder für ein vorvertragliches Verhältnis mit uns erforderlich sind o-der zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag zu schließen oder auszuführen. Dies kann sich auch auf später im Rahmen der Geschäftsbeziehung erforderliche Daten beziehen. Sofern wir dar-über hinaus Daten von Ihnen erbitten, werden Sie auf die Freiwilligkeit der Angaben geson-dert hingewiesen.
9. Bestehen einer automatisierten Entscheidungsfindung im Einzelfall (einschl. Profiling)
Wir setzen keine rein automatisierten Entscheidungsverfahren gemäß Artikel 22 DSGVO ein. Sofern wir ein solches Verfahren zukünftig in Einzelfällen doch einsetzen sollten, wer-den wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Unter Umständen verarbeiten wir Ihre Daten teilweise mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling).
Um Sie zielgerichtet über Produkte informieren und beraten zu können, setzen wir ggf. Aus-wertungsinstrumente ein. Diese ermöglichen eine bedarfsgerechte Produktgestaltung, Kommunikation und Werbung einschließlich Markt- und Meinungsforschung.
Ebenfalls können solche Verfahren eingesetzt werden, um Ihre Bonität und Kreditwürdig-keit bewerten zu können sowie zur Geldwäsche- und Betrugsbekämpfung. Zur Beurteilung Ihrer Bonität und Kreditwürdigkeit können sog. „Score-Werte“ genutzt werden. Bei einem Scoring wird die Wahrscheinlichkeit unter Nutzung mathematischer Verfahren berechnet, mit der ein Kunde seinen Zahlungsverpflichtungen vertragsgemäß nachkommen wird. Sol-che Score-Werte unterstützen uns somit z. B. bei der Beurteilung der Kreditwürdigkeit, der Entscheidungsfindung im Rahmen von Produktabschlüssen und fließen in unser Risikoma-nagement ein. Die Berechnung beruht auf mathematisch-statistisch anerkannten und be-währten Verfahren und erfolgt auf Grundlage Ihrer Daten, insbesondere Einkommensver-hältnisse, Ausgaben, bestehende Verbindlichkeiten, Beruf, Arbeitgeber, Beschäftigungs-dauer, Erfahrungen aus der bisherigen Geschäftsbeziehung, vertragsgemäße Rückzahlung früherer Kredite sowie Informationen von Kreditauskunfteien.
Nicht verarbeitet werden hierbei Angaben zur Staatsangehörigkeit sowie besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO.
Information über Ihr Widerspruchsrecht Art. 21 DSGVO
MAPA GmbH
Datenschutzbeauftragter
Industriestraße 21-25
27404 Zeven
Unsere Datenschutzerklärung sowie die Information zum Datenschutz über unsere Daten-verarbeitung nach Artikel (Art.) 13, 14 und 21 DSGVO kann sich von Zeit zu Zeit ändern. Alle Änderungen werden wir im Internet unter www.mapa.de veröffentlichen