- Was ist der Zweck dieser Verarbeitung?
Erstellung, Analyse und Aufbereitung von Unternehmenskennzahlen; Planung und Überwachung von Budgets; Erstellung von Prognosen, Soll-Ist-Vergleichen und Abweichungsanalysen; Auswertung von Umsätzen, Kosten, Aufträgen, Projekten und Geschäftsergebnissen; Erstellung von Managementberichten und Entscheidungsgrundlagen für die Geschäftsführung; wirtschaftliche und strategische Steuerung des Unternehmens.
- Wer ist für diese Verarbeitung verantwortlich?
TOA Electronics Europe GmbH Adresse: Süderstrasse 282 | 20537 Hamburg Telefon: 040 - 25 17 190 Internet: https://www.toa.eu/ E-Mail: contact@toa-eu.com
- Wer ist als betrieblicher Datenschutzbeauftragter benannt?
André Schombel I Data-Protection-Service I 22399 Hamburg I 040-97071915 I a.schombel@data-protection-service.de
- Was ist die rechtliche Grundlage? Warum ist diese Verarbeitung zulässig?
- Art. 6 Abs. 1 lit. f DSGVO für die wirtschaftliche Planung, Analyse und Steuerung des Unternehmens, die Erstellung von Budgets, Prognosen, Kennzahlen und Managementberichten sowie die Kontrolle von Geschäftsverläufen und Unternehmenszielen
- Art. 6 Abs. 1 lit. b DSGVO, soweit Vertrags-, Kunden-, Lieferanten-, Auftrags- und Projektdaten zur Planung, Durchführung und wirtschaftlichen Bewertung bestehender Vertragsverhältnisse verarbeitet werden
- Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 238, 242 und 257 HGB sowie §§ 140 und 147 AO, soweit Auswertungen und Berichte der Erfüllung gesetzlicher Buchführungs-, Abschluss-, Nachweis- und Aufbewahrungspflichten dienen
- § 26 Abs. 1 BDSG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO, soweit beschäftigtenbezogene Daten für die Durchführung des Beschäftigungsverhältnisses erforderlich sind.
- Wahrung berechtigter Interessen des Verantwortlichen gemäß Artikel 6 (1f) DS-GVO
- Erfüllung einer rechtlichen Verpflichtung gemäß Artikel 6 (1c) DS-GVO
- Vertragserfüllung gemäß Artikel 6 (1b) DS-GVO
Erläuterung zu der Mehrzahl an Rechtsgrundlagen: Finanz-, Buchungs- und Abschlussdaten werden zur Erfüllung gesetzlicher Buchführungs-, Abschluss-, Nachweis- und Aufbewahrungspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den einschlägigen handels- und steuerrechtlichen Vorschriften verarbeitet.
Kunden-, Lieferanten-, Vertrags-, Auftrags- und Projektdaten werden gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet, soweit die Auswertung der Planung, Durchführung oder wirtschaftlichen Bewertung der jeweiligen Vertragsbeziehung dient.
Die Erstellung interner Budgets, Prognosen, Kennzahlen, Soll-Ist-Vergleiche und Managementberichte erfolgt ergänzend gemäß Art. 6 Abs. 1 lit. f DSGVO zur wirtschaftlichen Planung, Analyse und Steuerung des Unternehmens.
Beschäftigtendaten werden nur einbezogen, soweit dies gemäß § 26 Abs. 1 BDSG für die Durchführung des Beschäftigungsverhältnisses erforderlich ist.
- Konkret welche "berechtigten Interessen" verfolgt der Verantwortliche?
Die berechtigten Interessen bestehen in der wirtschaftlichen Planung, Analyse und Steuerung des Unternehmens, der Überwachung von Umsätzen, Kosten, Aufträgen, Projekten und Geschäftsergebnissen, der Erstellung von Budgets, Prognosen und Soll-Ist-Vergleichen sowie der Bereitstellung nachvollziehbarer Entscheidungsgrundlagen für die Geschäftsführung.
- Gibt es gesetzliche oder vertragliche Notwendigkeiten? Was würde folgen, wenn Sie Ihre Daten nicht bereitstellen würden?
Die Bereitstellung der erforderlichen Vertrags-, Auftrags-, Finanz- und Geschäftsdaten ist gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich, soweit die Daten zur Planung, Durchführung und wirtschaftlichen Bewertung bestehender Vertragsverhältnisse verarbeitet werden.
Soweit die Auswertungen der Buchführung, dem Jahresabschluss oder der Erfüllung steuerlicher Nachweis- und Aufbewahrungspflichten dienen, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 238, 242 und 257 HGB sowie §§ 140 und 147 AO.
Beschäftigtenbezogene Daten werden gemäß § 26 Abs. 1 BDSG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO verarbeitet, soweit sie für die Durchführung des Beschäftigungsverhältnisses erforderlich sind.
Ohne die erforderlichen Daten können Budgets, Prognosen, Unternehmenskennzahlen, Soll-Ist-Vergleiche und Managementberichte nicht vollständig oder zuverlässig erstellt werden. Gesetzlich erforderliche Buchführungs- und Abschlussauswertungen könnten nicht ordnungsgemäß durchgeführt werden.
- Wer sind die zugriffsberechtigten Empfänger (sowohl intern, als auch extern)?
- Abteilungsleiter / Bereichsleiter
- Buchhaltung
- Controlling
- Einkauf
- Geschäftsführung
- Vertriebsleiter
- IT- und Cloud-Dienstleister
- IT-Dienstleister
- Wann werden die Daten wieder gelöscht?
- Sofort nach Wegfall der Erforderlichkeit: fehlerhafte Auswertungen, Dubletten, Entwürfe, temporäre Exporte und lokale Arbeitskopien
-
Nach Abschluss des Berichtszeitraums: nicht mehr benötigte personenbezogene Detailauswertungen, sofern die Daten in aggregierter Form weiterverwendet werden können
-
3 Jahre nach Ende des Kalenderjahres: interne Managementberichte, Prognosen und sonstige Controlling-Unterlagen, soweit sie nur zur Unternehmenssteuerung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden
-
6 Jahre nach Ende des Kalenderjahres: Berichte und Auswertungen mit Bezug zu Handels- oder Geschäftsbriefen beziehungsweise steuerlich relevanter Geschäftskorrespondenz
-
8 Jahre nach Ende des Kalenderjahres: Controlling-Unterlagen, soweit sie als Buchungsbelege oder Nachweise zu konkreten Geschäftsvorfällen dienen
-
10 Jahre nach Ende des Kalenderjahres: Berichte, Auswertungen und Unterlagen, soweit sie Bestandteil oder Grundlage von Handelsbüchern, Jahresabschlüssen, Lageberichten oder steuerlich relevanten Aufzeichnungen sind
- Welche Kategorien von Daten werden verarbeitet?
- Stammdaten
- Kontaktdaten
- Belege
- E-Mail
- Benutzerrechte
- Logdaten technischer Art
- Backup- und Archivdaten
- Bestell- und Lieferdaten
- Korrespondenzen
- Projekt-Daten
- Vertragsdaten
- Vor- und Zuname
- Zahlungsverkehr-Daten
- Zielvereinbarungs-Daten
- Notizen
- Sonstiges
- Welche Personen sind betroffen?
- Beschäftigte
- Dienstleister
- Geschäftspartner
- Kunden
- Lieferanten
- Projektmitarbeiter
- Vertragspartner
- Vertriebspartner
- Servicepartner
- Das Recht auf "Auskunft"
Sie haben ein Recht auf Auskunft über die Sie betreffenden Daten. Genau dies wird mit dem hier vorliegenden Dokument weitgehend gewährleistet. Wenn Sie weitere Fragen bzw. Anliegen haben, so können Sie uns natürlich gerne kontaktieren.
- Das Recht auf "Berichtigung" unrichtiger Daten
Sie haben generell das Recht auf eine Berichtigung unrichtiger Daten. Bitte nehmen Sie hierzu Kontakt zu uns auf.
- Das Recht auf "Löschung Ihrer Daten"
Sie haben ein Recht auf Löschung Ihrer Daten, sofern (a) die Daten nicht mehr notwendig sind, (b) Sie ggf. Ihre Einwilligung widerrufen haben bzw. es keine andere Rechtsgrundlage (mehr) gibt, (c) Sie zu Recht widersprochen haben, (d) die Daten zu Unrecht verarbeitet wurden, (e) die Löschung gesetzlich geboten ist, (f) die Daten von Kindern stammen und gelöscht werden sollen. Bitte beachten Sie, dass gemäß Artikel 17 (3) DS-GVO möglicherweise nicht gelöscht werden kann/darf.
- Das Recht auf "Einschränkung der Verarbeitung"
Sie haben ein Recht auf eine "Sperrung" Ihrer Daten, sofern (a) Sie die Richtigkeit der Daten bestreiten, (b) die Verarbeitung unrechtmäßig ist und Sie eine Löschung verneinen, (c) die Daten von uns nicht mehr benötigt werden, aber Sie die Daten wegen eigener Rechtsansprüchen noch benötigen, (d) Sie Widerspruch gegen die Vearbeitung eingelegt haben und noch nicht feststeht, ob die berechtigten Interessen des Verantwortlichen überwiegen.
- Das Recht auf "Widerspruch gegen die Verarbeitung"
Sie haben das Recht der Verarbeitung zu widersprechen, sofern Gründe aus Ihrer BESONDEREN SITUATION dafür vorliegen. Unsererseits wird abgewogen, ob wir zwingende schutzwürdige Gründe für eine Verarbeitung haben.
- Das Recht auf "Widerruf von Einwilligungen"
Sie haben ein Recht auf Widerruf von Einwilligungen (sofern dies für die hier beschriebene Verarbeitung relevant ist). Der Widerruf gilt nur für die Zukunft.
- Das Recht auf "Datenübertragbarkeit"
Sie haben ein Recht auf Aushändigung Ihrer Daten ("Datenübertragbarkeit"), sofern (a) die Rechtsgrundlage auf einer Einwilligung oder einem Vertrag beruht, und (b) Sie diese Daten eigenhändig zur Verfügung gestellt haben, und (c) die Daten automatisiert verarbeitet werden. Sofern diese Voraussetzungen gegeben sind, so können Sie auch verlangen, dass wir die Daten an einen Empfänger Ihrer Wahl weitergeben.
- Das Recht auf "Beschwerde"
Sie haben das Recht auf Beschwerde bei einer beliebigen Datenschutz-Aufsichtsbehörde. Die Kontaktdaten der für uns zuständigen Datenschutz-Aufsichtsbehörde lauten: LDI Hamburg, Kurt-Schumacher-Allee 4, 20097 Hamburg GERMANY, Tel. 0049-40-42854-4040, www.datenschutz-hamburg.de. Gerne können Sie zuerst Kontakt zu uns aufnehmen, bevor Sie sich bei der Aufsichtsbehörde melden; unser(e) sehr kompetente(r) betriebliche(r) Datenschutzbeauftragte(r) kümmert sich viel schneller und genauso gründlich um Ihr Anliegen. Falls wir Ihnen nicht weiterhelfen können, so können Sie sich anschließend immer noch an die Aufsichtsbehörde wenden.
- Daten-Erhebung durch Dritte
Nein, es werden keine Daten durch Dritte erhoben. Somit werden also sämtliche Daten durch uns selbst erfragt/erhoben.
- Findet Profiling statt? Werden persönliche Aspekte analysiert oder vorhergesagt? Findet eine automatisierte Einzelfall-Entscheidung statt?
Nein, dies findet nicht statt.
- Gibt es Daten-Transfers an Empfänger in Drittländern (also außerhalb der EU)?
Daten werden grundsätzlich innerhalb der EU beziehungsweise des EWR verarbeitet. Begrenzte Zugriffe oder Verarbeitungen aus Drittländern können insbesondere durch Support, Sicherheit oder Unterauftragsverarbeiter erfolgen. (Microsoft Products and Services Data Protection Addendum; EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO; ergänzende technische und organisatorische Maßnahmen; EU-Datengrenze; gegebenenfalls Angemessenheitsbeschlüsse oder EU-US Data Privacy Framework.) Eine Verarbeitung personenbezogener Daten außerhalb der EU beziehungsweise des EWR kann im Rahmen von Supportleistungen, konzerninternen Zugriffen oder durch eingesetzte Unterauftragsverarbeiter erfolgen. (SAP Data Processing Agreement; EU-Standardvertragsklauseln; Angemessenheitsbeschlüsse, soweit anwendbar; verbindliche Datenschutzregelungen innerhalb der SAP-Unternehmensgruppe; ergänzende technische und organisatorische Schutzmaßnahmen.) Nein (Nicht erforderlich, soweit die Verarbeitung ausschließlich in der EU beziehungsweise im EWR erfolgt. Werden Unterauftragsverarbeiter oder Cloud-Dienste in Drittländern eingesetzt, gelten die im Auftragsverarbeitungsvertrag vereinbarten Garantien.)
- Gibt es mehrere Verantwortliche im Sinne einer "gemeinsamen Verantwortlichkeit"?
Nein, es gibt nur den EINEN oben genannten Verantwortlichen.
|