Edwards GmbH: Datenschutzhinweis für Lieferanten
Datenschutzerklärung Lieferanten (Information zum Datenschutz über unsere Datenverarbeitung im Rahmen des Vertragsverhältnisses nach Artikel Art. 13, 14 und 21 der Datenschutz-Grundverordnung)
Wir nehmen den Datenschutz ernst und informieren Sie hiermit, wie wir Ihre Daten verarbeiten und welche Ansprüche und Rechte Ihnen nach den datenschutzrechtlichen Regelungen zustehen.
1. Für die Datenverarbeitung Verantwortlicher und Kontaktdaten Verantwortlicher im Sinne der Datenschutz-Grundverordnung
Edwards GmbH
Philipp-Hauck-Straße 2
85622 Feldkirchen
E-Mail: devertrieb@edwardsvacuum.com
Kontaktdaten unseres Datenschutzbeauftragten:
Silvia C. Bauer
Luther Rechtsanwaltsgesellschaft mbH
Anna-Schneider-Steig 22 (Rheinauhafen)
50678 Köln
E-Mail: datenschutz@luther-lawfirm.com
2. Zwecke und Rechtsgrundlage, auf der wir Ihre Daten verarbeiten
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie anderen anwendbaren Datenschutzvorschriften. Dies umfasst die folgenden Verarbeitungen:
2.1 Zwecke zur Erfüllung eines Vertrages oder von vorvertraglichen Maßnahmen (Art. 6 Abs. 1 b DSGVO)
Sofern Sie uns Daten im Rahmen der Lieferantenbeziehung zur Verfügung stellen und diese Daten zum Vertragsschluss und zur Lieferung etc. von Produkten oder Leistungen erforderlich sind, erfolgt die Verarbeitung zur Begründung, Durchführung und ggf. Beendigung unserer Verträge mit Ihnen und der Ausführung der Aufträge. Bei den Daten (freiwillige Daten sind mit einem „ggf. gekennzeichnet) handelt es sich um Ihre Kontaktdaten (wie Name, Titel, Adresse, Telefonnummern, E-Mail-Adressen), Angaben zum Unternehmen (wie Name, Rechtsform, Rechnungsadresse, Bankverbindung), Angaben zum Vertrag bzw. Auftrag, zur Auftragsbearbeitung, zur Zahlung, Steuerdaten oder auch Daten betreffend Reklamationen o.ä. (wie z.B. Gegenstand und Inhalt).
2.2 Zwecke im Rahmen eines berechtigten Interesses von uns oder Dritten (Art. 6 Abs. 1 f DSGVO)
Über die eigentliche Erfüllung des (Vor-) Vertrages hinaus verarbeiten wir Ihre Daten gegebenenfalls, wenn es erforderlich ist, um unsere berechtigten Interessen oder die Dritter zu wahren, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten dem entgegenstehen. Berechtigte Interessen können u.a. unsere wirtschaftlichen Interessen, unsere rechtlichen Interessen, unser Interesse zur Einhaltung und Sicherstellung von Compliance oder auch der IT-Sicherheit sein. Berechtigte Interessen liegen z.B. in folgenden Fällen vor:
- Weitergabe an Dienstleister, die im Auftrag von Edwards Produkte und Dienstleistungen von Ihnen erhalten. Edwards gibt Ihre persönlichen Angaben nur an Dienstleister weiter, die sich bei Edwards vertraglich dazu verpflichtet haben, die Angaben nicht zu verarbeiten oder weiterzugeben, außer um in unserem Auftrag Leistungen zu erbringen oder um gesetzlichen Verpflichtungen gerecht zu werden;
- Verarbeitung und Weitergabe, um vermutete oder tatsächliche illegale Handlungen zu untersuchen;
- Verarbeitung und Weitergabe im Rahmen von Versicherungsfällen bzw. zur Untersuchung und Abwicklung von Schäden und Minimierung finanzieller Verluste;
- Weitergabe zur Unterstützung eines Verkaufs oder einer Weitergabe eines Teiles unseres Unternehmens oder des ganzen Unternehmens oder unserer Vermögenswerte (auch im Insolvenzfall).
- Steuerung und Kontrolle durch verbundene Unternehmen (z. B. Muttergesellschaft) bzw. der entsprechenden Aufsichtsgremien oder Kontrollinstanzen (z. B. Revision) sowie Risikosteuerung im Konzern;
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten;
- Erfüllung von gesetzlichen Verpflichtungen gerecht zu werden, einschließlich, aber nicht nur, der Erfüllung einer rechtmäßigen rechtlichen Anforderung von Strafverfolgungsbehörden oder anderen staatlichen Aufsichtsbehörden;
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten durch Rechtsanwälte;
- Abwicklung von Versicherungsfällen bzw. Untersuchung und Abwicklung von Schäden und Minimierung finanzieller Verluste;
- Untersuchung und Aufklärung von vermuteten oder tatsächlichen illegalen Handlungen;
- Gewährleistung der EDV/IT-Sicherheit;
- Videoüberwachungen zur Wahrung des Hausrechts, zur Sammlung von Beweismitteln bei strafbaren Handlungen;
- Maßnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen) und zur Sicherstellung des Hausrechts;
- Nachweisbarkeit von getätigten Aufträgen, Anfragen etc. und sonstigen.
2.3 Zwecke zur Erfüllung gesetzlicher Vorgaben (Art. 6 Abs. 1 c DSGVO)
Wie jeder, der sich am Wirtschaftsgeschehen beteiligt, unterliegen auch wir einer Vielzahl von rechtlichen Verpflichtungen. Primär sind dies gesetzliche Anforderungen (wie z. B. aber nicht abschließend Handels- und Steuergesetze), aber auch ggf. aufsichtsrechtliche oder andere behördliche Vorgaben. Zu den Zwecken der Verarbeitung gehören ggf. die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Verhinderung, Bekämpfung und Aufklärung der Terrorismusfinanzierung und vermögensgefährdenden Straftaten, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Archivierung von Daten zu Zwecken des Datenschutzes und der Datensicherheit sowie der Prüfung durch Steuer- und andere Behörden. Darüber hinaus kann die Offenlegung personenbezogener Daten im Rahmen von behördlichen/gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Strafverfolgung oder der Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.
3. Die von uns verarbeiteten Datenkategorien, soweit wir Daten nicht unmittelbar von Ihnen erhalten, und deren Herkunft
Die von uns verarbeiteten personenbezogenen Daten erhalten wir überwiegend im Rahmen unserer Geschäftsbeziehung von Ihnen.
Soweit dies für die Erbringung unserer Gegenleistung im Rahmen unserer Geschäftsbeziehung oder für die obigen Zwecke erforderlich ist, verarbeiten wir von anderen Unternehmen oder von sonstigen Dritten (z. B. Auskunfteien, Adressverlage) zulässigerweise erhaltene personenbezogene Daten, wie Kontaktdaten, Unternehmenskennziffern etc. Zudem verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (wie z.B. Telefonverzeichnisse, Handels- und Vereinsregister, Melderegister, Schuldnerverzeichnisse, Grundbücher, Presse, Internet und andere Medien) zulässigerweise gewonnen, erhalten oder erworben haben und verarbeiten dürfen.
4. Empfänger oder Kategorien von Empfängern Ihrer Daten
Zunächst erhalten nur unsere Mitarbeiter Kenntnis von Ihren personenbezogenen Daten.
Eine Weitergabe Ihrer Daten an Dritte erfolgt grundsätzlich nur, soweit dies gesetzlich erlaubt oder vorgeschrieben ist oder soweit Sie eingewilligt haben. Wir teilen zudem im erforderlichen Umfang Ihre Daten mit den von uns eingesetzten Dienstleistern, um bspw. Lieferungen zu erhalten. Wir beschränken die Weitergabe von Daten dabei auf das Notwendige, um unsere Dienste für Sie zu erbringen. Teilweise erhalten unsere Dienstleister Ihre Daten als Auftragsverarbeiter und sind dann bei dem Umgang mit Ihren Daten streng an unsere Weisungen gebunden. Teilweise agieren die Empfänger eigenständig mit Ihren Daten, die wir an diese übermitteln.
Nachfolgend nennen wir Ihnen die Kategorien der Empfänger Ihrer Daten:
- Verbundene Unternehmen innerhalb der Unternehmensgruppe, soweit diese als Auftragsverarbeiter für uns tätig sind und z.B. IT-Dienstleistungen erbringen oder soweit dies für die Erbringung unserer Leistungen erforderlich ist,
- Agenturen, Druckereien und Lettershops, die uns bei der Durchführung von werblichen Maßnahmen, Gewinnspielen, Promotionen, etc. unterstützen,
- IT-Dienstleister, die u.a. Daten speichern, bei der Administration und der Wartung der Systeme unterstützen sowie Aktenarchivare und –vernichter;
- Logistikdienstleister, um Waren etc. zu erhalten,
- Inkassounternehmen und Rechtsberater bei der Geltendmachung unserer Ansprüche,
- öffentliche Stellen und Institutionen soweit wir rechtlich dazu verpflichtet sind.
Darüber hinaus können wir Ihre personenbezogenen Daten innerhalb unserer weltweit tätigen Unternehmensgruppe austauschen, z.B. an Tochtergesellschaften, die diese Daten zur Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen oder auf Grundlage unserer berechtigten Interessen benötigen. Dabei kann es sich um wirtschaftliche, administrative oder auch andere interne geschäftliche Zwecke handeln; dies gilt nur, soweit Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, nicht überwiegen. Darüber hinaus geben wir Ihre Daten nicht an Dritte weiter.
5. Drittlandtransfer
Eine Datenübermittlung in Länder außerhalb der EU bzw. des EWR (sogenannte Drittstaaten) findet nur statt, soweit dies im Rahmen der Abwicklung unserer vertraglichen Beziehungen erforderlich oder gesetzlich vorgeschrieben ist (z.B. steuerrechtliche Meldepflichten), Sie uns eine Einwilligung erteilt haben oder im Rahmen einer Auftragsverarbeitung. Werden Dienstleister im Drittstaat eingesetzt, sind diese zusätzlich zu schriftlichen Weisungen durch die Vereinbarung der EU-Standardvertragsklauseln zur Einhaltung des Datenschutzniveaus in Europa verpflichtet. Alternativ übermitteln wir die Daten auf Grundlage der Binding Corporate Rules oder sofern der Datentransfer auf dem Durchführungsbeschluss (EU) 2016/1250 der EU-Kommission vom 12. Juli 2016 gemäß der Richtlinie 95/46/EG des Europäischen Parlaments und des Rates über die Angemessenheit des vom EU-US-Datenschutzschild gebotenen Schutzes beruht. Weitere Auskünfte erhalten Sie von unserem Datenschutzbeauftragten.
Im Übrigen übertragen wir Ihre personenbezogenen Daten nicht in Länder außerhalb der EU bzw. des EWR oder an internationale Organisationen.
6. Dauer der Speicherung Ihrer Daten
Wir verarbeiten Ihre Daten für die Dauer unserer Geschäftsbeziehung. Das schließt auch die Anbahnung eines Vertrages (vorvertragliches Rechtsverhältnis) und die Abwicklung eines Vertrages mit ein.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich u. a. aber nicht abschließend aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zehn Jahre über das Ende der Geschäftsbeziehung bzw. des vorvertraglichen Rechtsverhältnisses hinaus.
Ferner können spezielle gesetzliche Vorschriften eine längere Aufbewahrungsdauer erfordern, wie z.B. die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist zwar drei Jahre, es können aber auch Verjährungsfristen von bis zu 30 Jahren anwendbar sein.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten und Rechte nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn deren - befristete - Weiterverarbeitung ist im Einzelfall zur Erfüllung der unter Ziffer 2 aufgeführten Zwecke erforderlich. In diesen Fällen können wir auch nach Beendigung unserer Geschäftsbeziehung oder unseres vorvertraglichen Rechtsverhältnisses für eine mit den Zwecken vereinbare Dauer Ihre Daten speichern und ggf. nutzen.
7. Ihre Datenschutzrechte
Unter bestimmten Voraussetzungen können Sie uns gegenüber Ihre Datenschutzrechte geltend machen
- Auskunftsrecht: Sie sind jederzeit berechtigt, im Rahmen von Art. 15 DSGVO von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten; ist dies der Fall, sind Sie im Rahmen von Art. 15 DSGVO ferner berechtigt, Auskunft über diese personenbezogenen Daten sowie bestimmte weitere Informationen (u.a. Verarbeitungszwecke, Kategorien personenbezogener Daten, Kategorien von Empfängern, geplante Speicherdauer, ihre Rechte, die Herkunft der Daten, den Einsatz einer automatisierten Entscheidungsfindung und im Fall des Drittlandtransfer die geeigneten Garantien) und eine Kopie Ihrer Daten zu erhalten.
- Recht auf Berichtigung: Sie sind berechtigt, nach Art. 16 DSGVO von uns zu verlangen, dass wir die über Sie gespeicherten personenbezogenen Daten berichtigen, wenn diese unzutreffend oder fehlerhaft sind.
- Recht auf Löschung: Sie sind berechtigt, unter den Voraussetzungen von Art. 17 DSGVO von uns zu verlangen, dass wir Sie betreffende personenbezogene Daten unverzüglich löschen. Das Recht auf Löschung besteht u.a. nicht, wenn die Verarbeitung der personenbezogenen Daten erforderlich ist für (i) die Ausübung des Rechts auf freie Meinungsäußerung und Information, (ii) zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen (z. B. gesetzliche Aufbewahrungspflichten) oder (iii) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Recht auf Einschränkung der Verarbeitung: Sie sind berechtigt, unter den Voraussetzungen von Art. 18 DSGVO von uns zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken.
- Recht auf Datenübertragbarkeit: Sie sind berechtigt, unter den Voraussetzungen von Art. 20 DSGVO von uns zu verlangen, dass wir Ihnen die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format übergeben.
- Widerspruchsrecht: Sie sind berechtigt, unter den Voraussetzungen von Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, so dass wir die Verarbeitung Ihrer personenbezogenen Daten beenden müssen. Das Widerspruchsrecht besteht nur in den in Art. 21 DSGVO vorgesehen Grenzen. Zudem können unsere Interessen einer Beendigung der Verarbeitung entgegenstehen, so dass wir trotz Ihres Widerspruchs berechtigt sind, Ihre personenbezogenen Daten zu verarbeiten.
- Widerrufsrecht: Sie haben das Recht Ihre erteilte Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.
- Beschwerderecht bei einer Aufsichtsbehörde: Sie sind berechtigt, unter den Voraussetzungen von Art. 77 DSGVO Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.
- Wir empfehlen Ihnen allerdings, eine Beschwerde zunächst immer an unseren Datenschutzbeauftragten zu richten.
- Ihre Anträge über die Ausübung ihrer Rechte sollten nach Möglichkeit schriftlich an die oben unter Ziff. 1 angegebene Anschrift oder direkt an unseren Datenschutzbeauftragten adressiert werden.
8. Umfang Ihrer Pflichten, uns Ihre Daten bereitzustellen
Sie brauchen nur diejenigen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung oder für ein vorvertragliches Verhältnis mit uns erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag zu schließen oder auszuführen. Dies kann sich auch auf später im Rahmen der Geschäftsbeziehung erforderliche Daten beziehen. Sofern wir darüber hinaus Daten von Ihnen erbitten, werden Sie über die Freiwilligkeit der Angaben gesondert informiert.
9. Bestehen einer automatisierten Entscheidungsfindung im Einzelfall (einschließlich Profiling)
Wir setzen keine rein automatisierten Entscheidungsverfahren gemäß Artikel 22 DSGVO ein. Aufgrund gesetzlicher Vorgaben sind wir zur Geldwäsche- und Betrugsbekämpfung verpflichtet. Dabei werden auch Datenauswertungen (für u.a. Zahlungsverkehr) vorgenommen. Diese Maßnahmen dienen gleichzeitig auch Ihrem Schutz.
Sofern wir weitere Verfahren zukünftig in Einzelfällen einsetzen sollten, werden wir Sie hierüber gesondert informieren.
Information über Ihr Widerspruchsrecht Art. 21 DSGVO 1. Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten, die aufgrund von Art. 6 Abs. 1 f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung), Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. 2. Wir verarbeiten Ihre personenbezogenen Daten in Einzelfällen auch, um Direktwerbung zu betreiben. Sofern Sie keine Werbung erhalten möchten, haben Sie jederzeit das Recht, Widerspruch dagegen einzulegen. Diesen Widerspruch werden wir für die Zukunft beachten. Wir verarbeiten Ihre Daten nicht mehr für Zwecke der Direktwerbung, wenn Sie dieser Verarbeitung widersprechen. Der Widerspruch kann formfrei erfolgen und sollte möglichst an die unter Ziffer 1 genannte Adresse gerichtet werden. |
Stand: Februar 2020