- Was ist der Zweck dieser Verarbeitung?
Gemeinsame Bearbeitung internationaler Kunden, Projekte, Ausschreibungen, Angebote und Aufträge innerhalb der TOA-Unternehmensgruppe; konzerninterne Abstimmung von Kundenanforderungen, Projektständen, Zuständigkeiten, technischen Lösungen und vertrieblichen Aktivitäten
- Wer ist für diese Verarbeitung verantwortlich?
TOA Electronics Europe GmbH Adresse: Süderstrasse 282 | 20537 Hamburg Telefon: 040 - 25 17 190 Internet: https://www.toa.eu/ E-Mail: contact@toa-eu.com
- Wer ist als betrieblicher Datenschutzbeauftragter benannt?
André Schombel I Data-Protection-Service I 22399 Hamburg I 040-97071915 I a.schombel@data-protection-service.de
- Was ist die rechtliche Grundlage? Warum ist diese Verarbeitung zulässig?
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Anfrage einer betroffenen Person oder zur Erfüllung eines Vertrags mit einer natürlichen Person erforderlich ist
- Art. 6 Abs. 1 lit. f DSGVO zur konzernweiten Bearbeitung internationaler Kunden, Projekte, Ausschreibungen, Angebote und Aufträge sowie zur Abstimmung von Kundenanforderungen, Zuständigkeiten, technischen Lösungen und vertrieblichen Aktivitäten innerhalb der TOA-Unternehmensgruppe
- § 26 Abs. 1 BDSG, soweit Beschäftigtendaten im Zusammenhang mit Projektaufgaben, Zuständigkeiten, Kundenbetreuung oder der konzerninternen Zusammenarbeit verarbeitet werden.
- Wahrung berechtigter Interessen des Verantwortlichen gemäß Artikel 6 (1f) DS-GVO
- Vertragserfüllung ("Beschäftigungsvertrag") gemäß Artikel 6 (1b) DS-GVO unter Berücksichtigung der speziellen Anforderungen des § 26 BDSG. Falls 'besondere Datenkategorien' betroffen sein sollten, so gelten die speziellen Anforderungen § 26 Abs. 3 BDSG
- Vertragserfüllung gemäß Artikel 6 (1b) DS-GVO
Erläuterung zu der Mehrzahl an Rechtsgrundlagen: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit ein Vertrag mit der betroffenen Person besteht oder vorvertragliche Maßnahmen auf deren Anfrage durchgeführt werden. Bei Ansprechpartnern von Kunden, Interessenten, Lieferanten und sonstigen Geschäftspartnern erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Beschäftigtendaten werden ergänzend gemäß § 26 Abs. 1 BDSG verarbeitet.
- Konkret welche "berechtigten Interessen" verfolgt der Verantwortliche?
Effiziente Bearbeitung internationaler Kunden und Projekte; konzernweite Abstimmung von Ausschreibungen, Angeboten, Aufträgen und technischen Lösungen; einheitliche Kundenbetreuung; transparente Zuordnung von Zuständigkeiten; Vermeidung mehrfacher Datenerfassung; Sicherstellung eines einheitlichen Informationsstands innerhalb der beteiligten Gesellschaften und Standorte.
- Gibt es gesetzliche oder vertragliche Notwendigkeiten? Was würde folgen, wenn Sie Ihre Daten nicht bereitstellen würden?
Die Bereitstellung der Daten kann zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich sein. Bei Ansprechpartnern von Unternehmen erfolgt die Verarbeitung regelmäßig auf Grundlage berechtigter Interessen. Soweit Beschäftigtendaten betroffen sind, ist die Bereitstellung für die Wahrnehmung der jeweiligen betrieblichen und projektbezogenen Aufgaben erforderlich. Ohne die erforderlichen Angaben können Kundenanfragen, Ausschreibungen, Angebote, Aufträge und Projekte nicht vollständig bearbeitet und konzernweit abgestimmt werden.
- Wer sind die zugriffsberechtigten Empfänger (sowohl intern, als auch extern)?
- Abteilungsleiter / Bereichsleiter
- Außendienstmitarbeiter
- Geschäftsführung
- Kundenbetreuer
- Sachbearbeiter
- Vertriebsleiter
- Vertriebsmitarbeiter
- IT- und Cloud-Dienstleister
- Gesellschafter / Unternehmen der Unternehmensgruppe
- IT-Dienstleister
- Wann werden die Daten wieder gelöscht?
- Sofort nach Wegfall der Erforderlichkeit Entwürfe, Dubletten und rein vorbereitende Unterlagen löschen
-
3 Jahre nach Abschluss oder endgültiger Nichtweiterverfolgung eines Projekts allgemeine Projektunterlagen, Gesprächsnotizen und nicht aufbewahrungspflichtige Korrespondenz löschen, sofern sie nicht mehr zur Dokumentation, Gewährleistung oder Sicherung möglicher Ansprüche benötigt werden
-
6 Jahre nach Ablauf des Kalenderjahres empfangene und abgesandte Handels- und Geschäftsbriefe sowie geschäftliche Korrespondenz gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB löschen
-
8 Jahre nach Ablauf des Kalenderjahres Rechnungen, Buchungsbelege und abrechnungsrelevante Projektunterlagen löschen
-
Vertrags-, Projekt- und Kundendaten nach Ablauf gesetzlicher, vertraglicher und konzernintern festgelegter Aufbewahrungs- und Nachweisfristen sowie nach Wegfall der Erforderlichkeit löschen.
- Welche Kategorien von Daten werden verarbeitet?
- Adressdaten
- Bestell- und Lieferdaten
- E-Mail (Datum, Empfänger, Text, Anhänge)
- Gesprächs- oder Sitzungsprotokolle
- Kalenderdaten
- Korrespondenzen
- Projekt-Daten
- Vertragsdaten
- Vor- und Zuname
- Notizen
- Sonstiges
- Welche Personen sind betroffen?
- Beschäftigte
- Dienstleister
- Geschäftspartner
- Interessenten
- Kunden
- Lieferanten
- Projektmitarbeiter
- Vertragspartner
- Das Recht auf "Auskunft"
Sie haben ein Recht auf Auskunft über die Sie betreffenden Daten. Genau dies wird mit dem hier vorliegenden Dokument weitgehend gewährleistet. Wenn Sie weitere Fragen bzw. Anliegen haben, so können Sie uns natürlich gerne kontaktieren.
- Das Recht auf "Berichtigung" unrichtiger Daten
Sie haben generell das Recht auf eine Berichtigung unrichtiger Daten. Bitte nehmen Sie hierzu Kontakt zu uns auf.
- Das Recht auf "Löschung Ihrer Daten"
Sie haben ein Recht auf Löschung Ihrer Daten, sofern (a) die Daten nicht mehr notwendig sind, (b) Sie ggf. Ihre Einwilligung widerrufen haben bzw. es keine andere Rechtsgrundlage (mehr) gibt, (c) Sie zu Recht widersprochen haben, (d) die Daten zu Unrecht verarbeitet wurden, (e) die Löschung gesetzlich geboten ist, (f) die Daten von Kindern stammen und gelöscht werden sollen. Bitte beachten Sie, dass gemäß Artikel 17 (3) DS-GVO möglicherweise nicht gelöscht werden kann/darf.
- Das Recht auf "Einschränkung der Verarbeitung"
Sie haben ein Recht auf eine "Sperrung" Ihrer Daten, sofern (a) Sie die Richtigkeit der Daten bestreiten, (b) die Verarbeitung unrechtmäßig ist und Sie eine Löschung verneinen, (c) die Daten von uns nicht mehr benötigt werden, aber Sie die Daten wegen eigener Rechtsansprüchen noch benötigen, (d) Sie Widerspruch gegen die Vearbeitung eingelegt haben und noch nicht feststeht, ob die berechtigten Interessen des Verantwortlichen überwiegen.
- Das Recht auf "Widerspruch gegen die Verarbeitung"
Sie haben das Recht der Verarbeitung zu widersprechen, sofern Gründe aus Ihrer BESONDEREN SITUATION dafür vorliegen. Unsererseits wird abgewogen, ob wir zwingende schutzwürdige Gründe für eine Verarbeitung haben.
- Das Recht auf "Widerruf von Einwilligungen"
Sie haben ein Recht auf Widerruf von Einwilligungen (sofern dies für die hier beschriebene Verarbeitung relevant ist). Der Widerruf gilt nur für die Zukunft.
- Das Recht auf "Datenübertragbarkeit"
Sie haben ein Recht auf Aushändigung Ihrer Daten ("Datenübertragbarkeit"), sofern (a) die Rechtsgrundlage auf einer Einwilligung oder einem Vertrag beruht, und (b) Sie diese Daten eigenhändig zur Verfügung gestellt haben, und (c) die Daten automatisiert verarbeitet werden. Sofern diese Voraussetzungen gegeben sind, so können Sie auch verlangen, dass wir die Daten an einen Empfänger Ihrer Wahl weitergeben.
- Das Recht auf "Beschwerde"
Sie haben das Recht auf Beschwerde bei einer beliebigen Datenschutz-Aufsichtsbehörde. Die Kontaktdaten der für uns zuständigen Datenschutz-Aufsichtsbehörde lauten: LDI Hamburg, Kurt-Schumacher-Allee 4, 20097 Hamburg GERMANY, Tel. 0049-40-42854-4040, www.datenschutz-hamburg.de. Gerne können Sie zuerst Kontakt zu uns aufnehmen, bevor Sie sich bei der Aufsichtsbehörde melden; unser(e) sehr kompetente(r) betriebliche(r) Datenschutzbeauftragte(r) kümmert sich viel schneller und genauso gründlich um Ihr Anliegen. Falls wir Ihnen nicht weiterhelfen können, so können Sie sich anschließend immer noch an die Aufsichtsbehörde wenden.
- Daten-Erhebung durch Dritte
Personenbezogene Daten können auch durch beteiligte Gesellschaften und Standorte der TOA-Unternehmensgruppe sowie durch Kunden, Interessenten, Vertriebspartner, Lieferanten und sonstige Projektbeteiligte bereitgestellt werden. Die Daten werden im Rahmen von Anfragen, Ausschreibungen, Angeboten, Aufträgen, Projektbesprechungen und der laufenden Projektkommunikation erhoben.
- Findet Profiling statt? Werden persönliche Aspekte analysiert oder vorhergesagt? Findet eine automatisierte Einzelfall-Entscheidung statt?
Nein, dies findet nicht statt.
- Gibt es Daten-Transfers an Empfänger in Drittländern (also außerhalb der EU)?
Daten werden grundsätzlich innerhalb der EU beziehungsweise des EWR verarbeitet. Begrenzte Zugriffe oder Verarbeitungen aus Drittländern können insbesondere durch Support, Sicherheit oder Unterauftragsverarbeiter erfolgen. (Microsoft Products and Services Data Protection Addendum; EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO; ergänzende technische und organisatorische Maßnahmen; EU-Datengrenze; gegebenenfalls Angemessenheitsbeschlüsse oder EU-US Data Privacy Framework.) Eine Verarbeitung personenbezogener Daten außerhalb der EU beziehungsweise des EWR kann durch Salesforce-Konzerngesellschaften oder eingesetzte Unterauftragsverarbeiter erfolgen. (Eine Verarbeitung personenbezogener Daten außerhalb der EU beziehungsweise des EWR kann durch Salesforce-Konzerngesellschaften oder eingesetzte Unterauftragsverarbeiter erfolgen.
Garantien Salesforce Data Processing Addendum; EU-Standardvertragsklauseln; Binding Corporate Rules; gegebenenfalls Angemessenheitsbeschluss oder EU-US Data Privacy Framework; ergänzende technische und organisatorische Maßnahmen) Eine Verarbeitung personenbezogener Daten außerhalb der EU beziehungsweise des EWR kann im Rahmen von Supportleistungen, konzerninternen Zugriffen oder durch eingesetzte Unterauftragsverarbeiter erfolgen. (SAP Data Processing Agreement; EU-Standardvertragsklauseln; Angemessenheitsbeschlüsse, soweit anwendbar; verbindliche Datenschutzregelungen innerhalb der SAP-Unternehmensgruppe; ergänzende technische und organisatorische Schutzmaßnahmen.) Japan (Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission für Japan gemäß Art. 45 DSGVO. Für Übermittlungen an erfasste privatwirtschaftliche Organisationen in Japan sind daher grundsätzlich keine zusätzlichen Garantien nach Art. 46 DSGVO erforderlich. Die EU und Japan erkennen ihre Datenschutzsysteme seit Januar 2019 gegenseitig als angemessen an.) Nein (Nicht erforderlich, soweit die Verarbeitung ausschließlich in der EU beziehungsweise im EWR erfolgt. Werden Unterauftragsverarbeiter oder Cloud-Dienste in Drittländern eingesetzt, gelten die im Auftragsverarbeitungsvertrag vereinbarten Garantien.)
- Gibt es mehrere Verantwortliche im Sinne einer "gemeinsamen Verantwortlichkeit"?
Nein, es gibt nur den EINEN oben genannten Verantwortlichen.
|