Datenschutz

1. Datenschutzerklärung zur Nutzung der Webseite

Datenschutzerklärung - Leitz GmbH & Co. KG

Stand 01.08.2020

 

1. Geltungsbereich

1.1 Für die Nutzung der Website lexicon.leitz.org und die hierüber angebotenen Dienste gilt die folgende Datenschutzerklärung. Diese Website ist ein Angebot der Leitz GmbH & Co. KG, Leitzstraße 2, 73447 Oberkochen/Deutschland, E-Mail leitz@leitz.org als Verantwortlicher im Sinne von Art. 4 EU-Datenschutzgrundverordnung („DS-GVO“).

Leitz GmbH & Co. KG ist direkt oder indirekt die Muttergesellschaft zahlreicher Tochtergesellschaften im In- und Ausland, für die z.B. aufgrund nationaler Gesetze, geänderte Datenschutzhinweise und Rechtshinweise gelten. Bitte beachten Sie deshalb die jeweiligen Datenschutzhinweise und Rechtshinweise aller von Ihnen besuchten Leitz Webseiten, für die die jeweilige Tochtergesellschaft verantwortlich ist.

Den Datenschutzbeauftragten der Leitz GmbH & Co. KG erreichen Sie unter E-Mail datenschutz@leitz.org oder unserer Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.

1.2 Der Schutz Ihrer persönlichen Daten ist uns wichtig, vor allem in Bezug auf Wahrung des Persönlichkeitsrechts bei der Verarbeitung und Nutzung dieser Informationen. Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, wie etwa Name, Adresse, E-Mail-Adressen, Nutzerverhalten.

 

2. Automatisierte Datenerhebung und -verarbeitung durch den Browser

2.1 Wie bei jeder Website erhebt unser Server automatisch und temporär Angaben in den Server-Logfiles, die durch den Browser übermittelt werden, sofern dies nicht von Ihnen deaktiviert wurde. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage Art. 6 Abs. 1 lit f) DS-GVO):

  • IP-Adresse des anfragenden Rechners
  • Dateianfrage des Clients
  • den http-Antwort-Code
  • die Internet-Seite, von der aus Sie uns besuchen (Referer URL),
  • die Uhrzeit der Serveranfrage
  • Browsertyp und -version
  • verwendetes Betriebssystem des anfragenden Rechners

Eine personenbezogene Auswertung der Server-Logfiles findet nicht statt. Diese Daten sind für den Anbieter zu keinem Zeitpunkt bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

2.2 Cookies

Um unseren Internetauftritt benutzerfreundlich zu gestalten und optimal auf Ihre Bedürfnisse abzustimmen, setzen wir in einigen Bereichen Cookies ein. Wir stützen uns dabei auf unser berechtigtes Interesse, eine attraktive Webseite für Sie zu betreiben. "Cookies" sind kleine Dateien, die wir mittels Ihres Webbrowsers oder anderen Programmen auf die Festplatte Ihres Computers übermitteln. Diese werden lokal auf der Festplatte Ihres Computers abgelegt und für einen späteren Abruf bereitgehalten. Sie ermöglichen unserem System, Ihren Browser zu erkennen und Ihnen bestimmte Services zur Verfügung stellen zu können.

Einige der von uns eingesetzten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen uns oder unseren Partnerunternehmen, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies).

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen (siehe unten Einwilligung oder Ablehnung von Cookies).
Beim ersten Aufruf unserer Webseite erhalten Sie die Möglichkeit auszuwählen, welche Cookies Sie zulassen möchten. In den Cookie-Einstellungen im Footer der Webseite können Sie Ihre getroffene Auswahl jederzeit wiederrufen oder anpassen.
Bei der Nichtannahme von Cookies kann die Funktionalität unserer Webseite eingeschränkt sein.

2.3 etracker

Auf unserer Website verwenden wir Dienste der etracker GmbH aus Hamburg, Deutschland (www.etracker.com) zur Analyse von Nutzungsdaten. Wir verwenden standardmäßig keine Cookies für die Web-Analyse. Soweit wir Analyse- und Optimierungs-Cookies einsetzen, holen wir Ihre explizite Einwilligung gesondert im Vorfeld ein. Ist das der Fall und Sie stimmen zu, werden Cookies eingesetzt, die eine statistische Reichweiten-Analyse dieser Website, eine Erfolgsmessung unserer Online-Marketing-Maßnahmen sowie Testverfahren ermöglichen, um z.B. unterschiedliche Versionen unseres Online-Angebotes oder seiner Bestandteile zu testen und zu optimieren. Cookies sind kleine Textdateien, die vom Internet Browser auf dem Endgerät des Nutzers gespeichert werden. etracker Cookies enthalten keine Informationen, die eine Identifikation eines Nutzers ermöglichen.

Die mit etracker erzeugten Daten werden im Auftrag des Anbieters dieser Website von etracker ausschließlich in Deutschland verarbeitet und gespeichert und unterliegen damit den strengen deutschen und europäischen Datenschutzgesetzen und -standards. etracker wurde diesbezüglich unabhängig geprüft, zertifiziert und mit dem Datenschutz-Gütesiegel ePrivacyseal ausgezeichnet.

Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des Art. 6 Abs. 1 lit. f (berechtigtes Interesse) der Datenschutzgrundverordnung (DSGVO). Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Optimierung unseres Online-Angebotes und unseres Webauftritts. Da uns die Privatsphäre unserer Besucher wichtig ist, werden die Daten, die möglicherweise einen Bezug zu einer einzelnen Person zulassen, wie die IP-Adresse, Anmelde- oder Gerätekennungen, frühestmöglich anonymisiert oder pseudonymisiert. Eine andere Verwendung, Zusammenführung mit anderen Daten oder eine Weitergabe an Dritte erfolgt nicht.

Weitere Informationen zum Datenschutz bei etracker finden Sie hier.

2.4 reCAPTCHA

Auf dieser Website verwenden wir auch die reCAPTCHA Funktion von Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Diese Funktion dient vor allem zur Unterscheidung, ob eine Eingabe durch eine natürliche Person erfolgt oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt. Der Dienst umfasst den Versand der IP-Adresse und ggf. weiterer von Google für den Dienst reCAPTCHA benötigter Daten an Google und erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Vermeidung von Missbrauch und Spam. Im Rahmen der Nutzung von Google reCAPTCHA kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.

Für den Fall der Übermittlung von personenbezogenen Daten an die Google LLC. mit Sitz in den USA, hat sich Google LLC. für das us-europäische Datenschutzübereinkommen „Privacy Shield“ zertifiziert, welches die Einhaltung des in der EU geltenden Datenschutzniveaus gewährleistet. Ein aktuelles Zertifikat kann hier eingesehen werden: https://www.privacyshield.gov/list

Weiterführende Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google können Sie einsehen unter: https://policies.google.com/privacy?hl=de

 

3. Social Media

Die auf unsere Website abgebildeten Buttons für Social Media sind keine Plug-Ins. Hinter den Buttons ist eine Weiterleitung zur jeweiligen Plattform hinterlegt. Es werden von uns weder Cookies auf Ihrem Rechner hierzu gespeichert noch werden Ihre Daten durch uns übertragen.

Für weitere Aktion auf diesen Seiten gelten die Datenschutzrichtlinien der jeweiligen Social Media Plattform:

“Facebook” and "Instagram" (Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland)
https://www.facebook.com/privacy/explanation

 

„Twitter“ (Twitter, Inc. 1355 Market St, Suite 900, San Francisco, CA 94103, USA),
https://twitter.com/privacy?lang=de

 

„Xing“ (XING AG, Dammtorstraße 30, 20354 Hamburg, Deutschland)
https://privacy.xing.com/de/datenschutzerklaerung

 

„LinkedIn“ (LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA),
https://www.linkedin.com/legal/privacy-policy

 

Beim Besuch unserer Websites, die einen derartigen Button enthält, stellt ihr Browser keine Verbindung mit den Servern des jeweiligen Dienstes her, sofern Sie nicht auf den entsprechenden Button klicken. Somit wird die Information über den Besuch unserer Website nicht an den jeweiligen Dienst weitergeleitet.

Sofern Sie während des Besuchs auf unserer Website auch zeitgleich über Ihr persönliches Benutzerkonto bei dem jeweiligen Dienst angemeldet sind (z.B. über eine weitere Browser-Session) und Sie auf die Buttons klicken, kann Ihr Besuch auf unserer Webseite Ihrem Konto zugeordnet werden.

Sollten Sie eine derartige Datenübermittlung unterbinden möchten, müssen Sie sich vor dem Besuch unserer Webseiten von Ihrem Benutzerkonto des jeweiligen Dienstes abmelden oder die Links nicht benutzen. Umfang und Zweck der Datenerhebung durch den jeweiligen Dienst sowie die dortige weitere Verarbeitung und Nutzung Ihrer Daten entnehmen Sie bitte den Datenschutzhinweisen direkt von der Webseite des Dienstes. Dort erhalten Sie auch weitere Informationen über Ihre entsprechenden Datenschutzrechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre.

 

4. Verwendung von Youtube-Videos

Wir verwenden eingebettete YouTube-Videos. Es handelt sich bei YouTube um einen Dienst der Google Inc., Amphitheatre Parkway, Mountain View, CA 94043, USA.

Beim Aufruf der Videos wird die IP-Adresse übertragen. Diese lässt sich nicht zuordnen, sofern Sie sich nicht vor dem Seitenaufruf bei YouTube oder einem anderen Google-Dienst angemeldet haben bzw. dauerhaft angemeldet sind.

Sobald Sie die Wiedergabe eines eingebetteten Videos durch Anklicken starten, speichert YouTube unseres Wissens auf Ihrem Rechner nur Cookies, die keine persönlich identifizierbaren Daten enthalten. Diese Cookies lassen sich durch entsprechende Browsereinstellungen und -erweiterungen verhindern (Quelle: YouTube „Aktivieren des erweiterten Datenschutzmodus für eingebettete Videos“).

Weitere Informationen zur Einbindung der Youtube-Videos finden Sie auf der Informationsseite von YouTube: https://support.google.com/youtube/answer/171780?hl=de.

 

5. Datensicherheit

Wir verwenden das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- beziehungsweise Schloss-Symbols in der Statusleiste Ihres Browsers.

 

6. Hyperlinks zu fremden Websites

Auf unserer Website befinden sich sog. Hyperlinks zu Websites anderer Anbieter. Bei Aktivierung dieser Hyperlinks werden sie von unserer Website direkt auf die Website der anderen Anbieter weitergeleitet. Sie erkennen dies u. a. am Wechsel der URL. Wir können keine Verantwortung für den vertraulichen Umgang Ihrer Daten auf diesen Websites Dritter übernehmen, da wir keinen Einfluss darauf haben, dass diese Unternehmen die Datenschutzbestimmungen einhalten. Über den Umgang mit Ihren personenbezogenen Daten durch diese Unternehmen informieren Sie sich bitte auf diesen Websites direkt.


7. Datenerhebung und -verarbeitung freiwillig mitgeteilter Daten

Sofern Sie uns personenbezogene Daten per E-Mail oder über unsere Website mitteilen (Name, Vorname, Kontaktdaten etc.) erfolgt dies generell auf freiwilliger Basis. Diese Daten werden zur Abwicklung Ihrer Anfragen und Anliegen genutzt. Die Daten werden in verschlüsselter Form (Transportverschlüsselung) per E-Mail an den zuständigen Empfänger im Unternehmen übertragen.

Eine weitergehende Nutzung, insbesondere eine Weitergabe der Daten an Dritte zu Zwecken der Werbung, Markt- oder Meinungsforschung, erfolgt nicht. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO oder Art. 6 Abs. 1 lit. f) DSGVO.
 

7.1.    Newsletter

a. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Newsletter-Versands ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a EU-DSGVO.
Im Zusammenhang mit dem Newsletterversand erfolgt keine Weitergabe Ihrer Daten an Dritte.
Für den Newsletterversand verwenden wir das sog. Double Opt-In-Verfahren, d.h. wir werden Ihnen erst dann den Newsletter zusenden, wenn Sie zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigungs-E-Mail per darin enthaltenem Link bestätigen. Damit möchten wir sicherstellen, dass nur Sie selbst sich als Inhaber der angegebenen E-Mail-Adresse zum Newsletter anmelden können. Ihre diesbezügliche Bestätigung muss zeitnah nach Erhalt der Bestätigungs-E-Mail erfolgen, da andernfalls Ihre Newsletter-Anmeldung automatisch aus unserer Datenbank gelöscht wird.

b. Zweck der Datenverarbeitung
Die Erhebung Ihrer personenbezogenen Daten (mindestens Ihre E-Mail-Adresse) dient dazu, den Newsletter an Sie zu versenden. Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Newsletter-Versendung ist Ihre laufende Information zu relevanten Themen aus Holz- und Kunststoffbearbeitung, Advanced Materials sowie der Unternehmensentwicklung.

c. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Ihre personenbezogenen Daten werden demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

d. Widerspruchs- und Beseitigungsmöglichkeit
Sie können das Abonnement des Newsletters jederzeit kündigen. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Durch die Kündigung des Abonnements wird ebenfalls ein Widerruf der Einwilligung ermöglicht.

 

7.2. Kontaktformular  

a. Art und Umfang der Datenverarbeitung
Auf unserer Webseite bieten wir Ihnen an, über ein bereitgestelltes Formular mit uns in Kontakt zu treten. Wenn Sie von dem Kontaktformular Gebrauch machen, werden neben den von Ihnen in das Kontaktfeld eingegebenen Inhalten standardmäßig die folgenden personenbezogenen Daten von Ihnen verarbeitet:

  • E-Mail – Adresse
  • Name, Vorname
  • Kontaktdaten


Die Angabe Ihrer E-Mail–Adresse dient dabei dem Zweck, Ihre Anfrage zuzuordnen und Ihnen antworten zu können. Bei der Nutzung des Kontaktformulars erfolgt keine Weitergabe Ihrer personenbezogenen Daten an Dritte.

Nähere Angaben zu Ihrer Firma und deren Adresse sowie zu Ihrer telefonischen Erreichbarkeit sind freiwillig und zur Präzisierung Ihrer Anfrage über die entsprechenden Felder möglich.

b. Rechtsgrundlage
Die vorgehend beschriebene Datenverarbeitung zum Zwecke der Kontaktaufnahme stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Die Bereitstellung einer Schnittstelle zur Kommunikation mit Ihnen liegt in unserem berechtigten Interesse, das mit Ihrem Interesse einer schnellen und unkomplizierten Kontaktaufnahme zu uns in der Regel gleichgerichtet sein wird.

c. Speicherdauer
Sobald die von Ihnen gestellte Anfrage erledigt ist und der betreffende Sachverhalt abschließend geklärt ist, werden die über das Kontaktformular verarbeiteten personenbezogenen Daten von Ihnen gelöscht. Eine weitergehende Speicherung kann im Einzelfall dann erfolgen, wenn dies gesetzlich vorgeschrieben ist.

 

7.3. Übermittlung von Bewerbungsunterlagen

a. Art und Umfang der Datenverarbeitung
Haben Sie Interesse an einer von uns ausgeschriebenen Stelle oder möchten Sie sich initiativ bewerben, können Sie uns jederzeit Ihre Bewerbungsunterlagen per E-Mail an karriere@leitz.org zu kommen lassen.

Wir versichern Ihnen, dass wir die von Ihnen angegebenen personenbezogenen Daten lediglich zum Zwecke der Durchführung des Bewerbungsprozesses verarbeiten werden.

b. Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten aus Ihren Bewerbungsunterlagen ist Art. 6 Abs. 1 lit. b DSGVO.

c. Speicherdauer
Ihre Daten bewahren wir 6 Monate nach dem Ende des Bewerbungsprozesses (Zusage oder Absage) auf.


8. Weitergabe an Dritte

Soweit Sie uns personenbezogene Daten mitgeteilt haben, werden diese grundsätzlich nicht an Dritte weitergegeben. Eine Weitergabe erfolgt nur

  • im Rahmen einer von Ihnen erteilten Einwilligung. Bei der Erhebung der Daten werden Ihnen die Empfänger oder Kategorien von Empfängern mitgeteilt.
  • im Rahmen der Bearbeitung Ihrer Anfragen, Ihrer Bestellungen und der Nutzung unserer Dienste an beauftragte Unterauftragnehmer, die nur zur Durchführung dieses Auftrags die erforderlichen Daten übermittelt erhalten und zweckgebunden verwenden.
  • im Rahmen der Auftragsdatenverarbeitung gemäß Art. 28 DS-GVO an externe Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen sowie die Bestimmungen der DS-GVO gebunden und werden regelmäßig kontrolliert.
  • im Rahmen der Erfüllung rechtlicher Verpflichtungen an auskunftsberechtigte Stellen.
     

9. Datenübermittlung in Drittländer

Datentransfers in Drittländer finden ausschließlich auf Basis einer Einwilligung, der Erforderlichkeit zur Vertragserfüllung oder Verfolgung von Rechtsansprüchen statt (Art. 49 EU-DSGVO).

 

10. Dauer der Speicherung

Ihre Daten werden nur solange verwendet, wie es für die bestehende Geschäftsbeziehung erforderlich ist, es sei denn Sie haben uns Ihre Einwilligung erteilt oder wir haben eine berechtigtes Interesse an der weiteren Verarbeitung. In diesen Fällen verarbeiten wir Ihre Daten bis zu Ihrem Widerruf Ihrer Einwilligung oder bis Sie unseren berechtigten Interessen widersprechen. Ungeachtet dessen sind wir ggf. aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern.


11. Ihre Rechte

11.1. Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft,
  • Recht auf Berichtigung oder Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Widerspruch gegen die Verarbeitung,
  • Recht auf Datenübertragbarkeit.


Bitte richten Sie Ihre schriftliche Anfrage an: Der Datenschutzbeauftragte, Leitz GmbH & Co. KG, Leitzstraße 2, 73447 Oberkochen, oder an die E-Mail Adresse: datenschutz@leitz.org.

11.2. Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Zuständige Aufsichtsbehörde für uns ist:

Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg
Königstraße 10 a
70173 Stuttgart


Die Aufsichtsbehörde, bei der Sie Beschwerde eingereicht haben, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 EU-DSGVO.

2. Datenschutzerklärung für Geschäftspartner

Informationspflichten nach Art. 12, 13 ff. EU-DSGVO für Geschäftspartner

Stand 16.09.2019

 

Sehr geehrte Dame,
sehr geehrter Herr,
liebe(r) Geschäftspartner(in),

aufgrund der gesetzlichen Regelungen der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) sind wir verpflichtet, Ihnen umfassende Informationen über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen unseres Vertragsverhältnisses zu erteilen, wozu wir gerne bereit sind.

Datenschutz und der Umgang mit Ihren personenbezogenen Daten ist uns sehr wichtig, so dass wir stets auf eine ordnungsgemäße Verarbeitung Ihrer personenbezogenen Daten achten.

Für den Fall, dass Sie Fragen zu Ihren personenbezogenen Daten und deren Verarbeitung haben, steht Ihnen unser Datenschutzbeauftragter hierfür gern zur Verfügung. Dieser unterliegt keinerlei Weisungen, ist in seiner Stellung unabhängig und gesetzlich zur Wahrung der Geheimhaltung und Vertraulichkeit verpflichtet, so dass Sie sich vertrauensvoll an diesen wenden können.

Bezüglich der Verarbeitung Ihrer personenbezogenen Daten im Rahmen unseres Vertragsverhältnisses teilen wir Ihnen folgendes mit:

 


1. Name und Anschrift des Verantwortlichen

Ihr Ansprechpartner als Verantwortlicher im Sinne der Europäischen Datenschutz-Grundverordnung („EU-DSGVO“) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:


Leitz GmbH & Co. KG
Leitzstraße 2
73447 Oberkochen

(im Folgenden als „wir“, „uns“ oder „unser“ bezeichnet)


2. Name und Anschrift des Datenschutzbeauftragten

Bitte richten Sie Ihre schriftliche Anfrage rund um das Thema Datenschutz und Datensicherheit bei uns an: Der Datenschutzbeauftragte, Leitz GmbH & Co. KG, Leitzstraße 2, 73447 Oberkochen, oder an die E-Mail Adresse: datenschutz@leitz.org.

 

3. Allgemeines zur Datenverarbeitung

a.    Umfang und Zweck der Verarbeitung personenbezogene Daten

Im Rahmen der Zusammenarbeit mit Geschäftspartnern verarbeiten wir personenbezogene Daten von Ansprechpartnern bei Kunden, Interessenten, Vertriebspartnern, Lieferanten und Partnern (jeweils ein „Geschäftspartner“):

  • Kontaktinformationen, wie Vor- und Zunamen, Titel und Namenszusätze, geschäftliche Anschrift, geschäftliche Telefonnummer, geschäftliche Mobilfunknummer, geschäftliche Faxnummer und geschäftliche E-Mailadresse,
  • Zahlungsdaten, wie Angaben die zur Abwicklung von Zahlungsvorgängen erforderlich sind,
  • weitere Informationen deren Verarbeitung im Rahmen eines Projekts oder der Abwicklung einer Vertragsbeziehung mit uns erforderlich sind oder die freiwillig von Geschäftspartnern angegeben werden,
  • Personenbezogene Daten, die aus öffentlich verfügbaren Quellen, Informationsdatenbanken oder von Auskunfteien erhoben werden und
  • soweit erforderlich Informationen zu relevanten Gerichtsverfahren und anderen Rechtsstreitigkeiten, in die Geschäftspartner involviert sind.


Wir verarbeiten die personenbezogenen Daten für folgende Zwecke:

  • Kommunikation mit Geschäftspartnern zu Produkten, Dienstleistungen und Projekten, z.B. um Anfragen des Geschäftspartners zu bearbeiten oder technische Informationen zu Produkten bereitzustellen,
  • Planung, Durchführung und Verwaltung der (vertraglichen) Geschäftsbeziehung zwischen uns und dem Geschäftspartner, z.B. um die Bestellung von Produkten und Dienstleistungen abzuwickeln, Zahlungen einzuziehen, zu Zwecken der Buchhaltung und Abrechnung und um Lieferungen, Wartungstätigkeiten oder Reparaturen durchzuführen,
  • Durchführen von Kundenbefragungen, Marketingkampagnen, Marktanalysen, Gewinnspielen, Wettbewerben oder ähnlichen Aktionen und Events,
  • Durchführung von Kundenzufriedenheitsbefragungen und Direktmarketing
  • Aufrechterhalten und Schutz der Sicherheit unserer Produkte und Dienstleistungen sowie unserer Webseiten
  • Einhalten von rechtlichen Anforderungen (z.B. von steuer- und handelsrechtlichen Aufbewahrungspflichten)
  • Beilegen von Rechtsstreitigkeiten, Durchsetzen bestehender Verträge und zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen.

b.    Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-DSGVO als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages zwischen Ihnen und uns erforderlich sind, dient uns Art. 6 Abs. 1 lit. b EU-DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, welcher wir unterliegen, dient uns Art. 6 Abs. 1 lit. c EU-DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient uns Art. 6 Abs. 1 lit. d EU-DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, so dient uns Art. 6 Abs. 1 lit. f EU-DSGVO als Rechtsgrundlage für die Verarbeitung.

c.    Datenlöschung und Speicherdauer
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

 

4. Direktmarketing per Post

a.    Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post ist Art. 6 Abs. 1 lit. f EU-DSGVO.

b.    Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post ist die Förderung des Absatzes vom Verkauf von Waren oder Dienstleistungen. In diesem Zweck liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO.

c.    Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind; dies ist insbes. bei Zugang des Widerspruchs der Fall.

d.    Widerspruchs- und Beseitigungsmöglichkeit
Sie können der Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Direktmarketings per Post jederzeit für die Zukunft widersprechen.

 

5. Newsletter

a.    Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Newsletter-Versands ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a EU-DSGVO.

b.    Zweck der Datenverarbeitung
Die Erhebung Ihrer personenbezogenen Daten dient dazu, den Newsletter an Sie zu versenden. Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Newsletter-Versendung ist die laufende Information der Geschäftspartner zu relevanten Themen aus Holz- und Kunststoffbearbeitung, Advanced Materials sowie der Unternehmensentwicklung.

c.    Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Ihre personenbezogenen Daten werden demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

d.    Widerspruchs- und Beseitigungsmöglichkeit
Sie können das Abonnement des Newsletters jederzeit kündigen. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Durch die Kündigung des Abonnements wird ebenfalls ein Widerruf der Einwilligung ermöglicht.

 

6. Kontaktaufnahme per E-Mail

a.    Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f EU-DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist Art. 6 Abs. 1 lit. b EU-DSGVO zusätzliche Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten.

b.    Zweck der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten im Falle einer Kontaktaufnahme per E-Mail dient uns allein zur Bearbeitung der Kontaktaufnahme.

c.    Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend zwischen Ihnen und uns geklärt ist.

d.    Widerspruchs- und Beseitigungsmöglichkeit
Sie haben jederzeit die Möglichkeit, der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Kontaktaufnahme per E-Mail jederzeit für die Zukunft widersprechen. In einem solchen Fall kann die Konversation zwischen Ihnen und uns nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

 

7. Rechtsverteidigung und Rechtsdurchsetzung

a.    Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist Art. 6 Abs. 1 lit. f EU-DSGVO .

b.    Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist die Abwehr von unberechtigter Inanspruchnahme sowie die rechtliche Durchsetzung von Ansprüchen und Rechten. In diesem Zweck liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f EU-DSGVO.

c.    Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

d.    Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Rechtsverteidigung und Rechtsdurchsetzung ist für die Rechtsverteidigung und Rechtsdurchsetzung zwingend erforderlich. Es besteht folglich für Sie keine Widerspruchsmöglichkeit.

 

8. Empfängerkategorien

Innerhalb unseres Unternehmens erhalten diejenigen Stellen und Abteilungen personenbezogene Daten, die diese zur Erfüllung der zuvor genannten Zwecke brauchen. Daneben bedienen wir uns zum Teil unterschiedlicher Dienstleister und übermitteln Ihre personenbezogenen Daten an weitere vertrauenswürdige Empfänger. Diese können z.B. sein:

-    Banken
-    Scan-Service
-    Druckereien
-    Lettershops
-    IT-Dienstleister
-    Customer-Relationship Dienstleister
-    Rechtsanwälte und Gerichte

 

9. Datenübermittlung in Drittländer

Datentransfers in Drittländer finden ausschließlich auf Basis einer Einwilligung, der Erforderlichkeit zur Vertragserfüllung oder Verfolgung von Rechtsansprüchen statt (Art. 49 EU-DSGVO).

 


10. Rechte der betroffenen Person

Werden Ihre personenbezogenen Daten durch uns verarbeitet, sind Sie betroffene Person i.S.d. EU-DSGVO und es stehen Ihnen folgende Rechte gegenüber uns zu:

a.    Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:

(1)    die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2)    die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3)    die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4)    die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5)    das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6)    das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7)    alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden;
(8)    das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 EU-DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie.

 

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 EU-DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

b.    Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber uns, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.

c.    Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

(1)    wenn Sie die Richtigkeit, der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2)    die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3)    wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4)    wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 EU-DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.

d.    Recht auf Löschung
d 1) Löschpflicht
Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese personenbezogenen Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

(1)    Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2)    Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a EU-DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3)    Sie legen gem. Art. 21 Abs. 1 EU-DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 EU-DSGVO Widerspruch gegen die Verarbeitung ein.
(4)    Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5)    Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.
(6)    Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 EU-DSGVO erhoben.

d2) Information an Dritte
Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 EU-DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

d3)    Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

(1)    zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2)    zur Erfüllung einer rechtlichen Verpflichtung, welche die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;
(3)    aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 EU-DSGVO;
(4)    für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 EU-DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5)    zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

e.    Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber uns das Recht zu, über diese Empfänger unterrichtet zu werden.

f.    Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese personenbezogenen Daten, welche uns bereitgestellt wurden, einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern

(1)    die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a EU-DSGVO oder Art. 9 Abs. 2 lit. a EU-DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b EU-DSGVO beruht und
(2)    die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.

g.    Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f EU-DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

h.    Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

i.    Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

(1)    für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist,
(2)    aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3)    mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 EU-DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g EU-DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens von uns, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

j.    Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die EU-DSGVO verstößt.

Zuständige Aufsichtsbehörde für uns ist:

Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg
Königstraße 10 a
70173 Stuttgart


Die Aufsichtsbehörde, bei der Sie Beschwerde eingereicht haben, unterrichtet Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 EU-DSGVO.

Für Rückfragen steht Ihnen unser Datenschutzbeauftragter jederzeit gerne zur Verfügung.

3. Privacy policy for job applicants

Information duties for applicants according to Art. 12, 13 et seq. of the EU GDPR (m/f/x)

as at 04/2020

 

Based on the legal provisions that are specified in the EU General Data Protection Regulation ("EU GDPR") we are obliged to provide you with comprehensive information about the processing of your personal data in the context of your application, and we are pleased to do so.

Data protection and the handling of your personal data is very important to us, and we therefore always take care to ensure that we process your personal data in a correct manner.

In relation to the processing of your personal data in the context of your application, we wish to inform you of the following:

1.    Controller

Your point of contact as the controller within the meaning of the EU General Data Protection Regulation ("EU GDPR") and other national data protection laws within the member states as well as other data protection provisions is:

Leitz Tooling UK Limited,
Flex Meadow, The Pinnacles, Harlow, Essex, CM19 5TN


(hereinafter referred to as "we", "us" or "our")

2.    Data Protection Officer

Please contact our Data Protection Officer directly concerning any questions relating to data protection and data security in our company. Email: tgiambrone@leitz.org.


3.    Miscellaneous information about data processing

As a matter of principle we process your personal data only insofar as it is necessary to do so for setting up the employment relationship. Further processing of your personal data normally takes place only if we have obtained your consent to this beforehand. An exception applies in those cases in which it is not possible to obtain prior consent owing to factual reasons, or in cases in which the processing of your personal data is permitted by a statute.


4.    Data processing within the application procedure

a.    Legal basis for the processing of data

Personal data
If we obtain your consent to the processing of personal data, the legal basis for us doing so is Art. 6 para. 1 (a) of the EU GDPR and Art. 88 para. 1 of the EU GDPR in conjunction with § 26 para. 2 of the BDSG (Federal Data Protection Act).

The legal basis for the processing of personal data which is required for the setting up of an employment relationship is Art. 6 para. 1 (b) of the EU GDPR and Art. 88 para. 1 of the EU GDPR in conjunction with § 26 para. 1 of the BDSG and § 611a BGB (German Civil Code).

If any processing of personal data is required for the fulfilling of a legal obligation to which we are subject, 6 para. 1 (c) of the EU GDPR provides us with the legal basis for this.

If the vital interests of you or another natural person necessitate the processing of personal data, 6 para. 1 (d) of the EU GDPR provides us with the legal basis for this.

If the processing is necessary for the purposes of a legitimate interest held by us or a third party, and if your interests, basic rights and basic freedoms do not override the aforementioned interest, 6 para. 1 (f) of the EU GDPR provides us with the legal basis for the processing.

Special categories of personal data
If we obtain your consent for the processing of special categories of personal data (Art. 9 para. 1 EU GDPR), such as religious affiliation, nationality and health data, Art. 9 para. 2 (a) of the EU GDPR provides the legal basis for this.

If the processing of specific categories of personal data is necessary in order for us to be able to exercise the rights that are conferred on us by employment law and social security law, and in order for us to fulfil our duties in this respect, the legal basis for the processing is provided by Art. 9 para. 2 (b) of the EU GDPR and Art. 88 para. 1 of the EU GDPR in conjunction with § 26 para. 3 of the BDSG.

If the processing of specific categories of personal data is necessary in order for the protection of vital interests, the legal basis for the processing is provided by Art. 9 para. 2 (c) of the EU GDPR.

If the processing relates to specific categories of personal data which have evidently been made public by you, the legal basis for such processing is provided by Art. 9 para. 2 (e) of the EU GDPR.

If the processing of specific categories of personal data is necessary for healthcare or occupational medicine purposes, or for assessing working capacity, the legal basis for such processing is provided by Art. 9 para. 2 (h) of the EU GDPR.

b.    Purposes of data processing
The processing of your personal data is undertaken for the purposes of setting up the employment relationship, and in particular for the fulfilling of obligations under employment law and legal obligations – including colIective bargaining obligations if applicable as well as obligations under social insurance law.

c.    Storage period
Your personal data will be deleted or blocked once the purpose of its storage no longer applies. Storage may be continued for longer if provision for doing so has been made by European or national legislators in EU directives, laws or other regulations to which we are subject. The deletion or blocking of the data takes place even if a retention period specified by the stated standards expires, unless there is a need to continue storing the data in connection with the concluding of a contract or the performance of a contract.

Thereafter we will store your application documents and application details (among other data) for the following periods:

If you are appointed, the application documents become part of your personnel file.
If your application is rejected, the data is deleted 6 months after the corresponding information was provided.


d.    Right of objection and removal
The processing of your personal data in connection with the application procedure is absolutely essential for setting up the employment relationship. You have the right to object to further processing at any time.

If the processing of your personal data is carried out on the basis of a consent, you may revoke your consent at any time.


5.    Legal defence and legal redress

a.    Legal basis for the processing of data
The legal basis for the processing of your personal data in connection with legal defence and legal redress is Art. 6 para. 1 (f) of the EU GDPR and/or Art. 9 para. 2 (f) of the EU GDPR.

b.    Purpose of the data processing
The purpose of the processing of your personal data in connection with legal defence and legal redress is the filing of a defence against unjustified claims as well as the legal enforcement of claims and rights. This purpose constitutes our justified interest in the processing of the data in accordance with Art. 6 para. 1 (f) of the EU GDPR and/or Art. 9 para. 2 (f) of the EU GDPR.

c.    Duration of storage
Your personal data will be deleted once it is no longer required for the achievement of the purpose for which it was gathered.

d.    Right of objection and removal
The processing of your personal data in connection with legal defence and legal redress is absolutely essential for legal defence and legal redress. You consequently have no right to object to it.

6.    Categories of recipient

Those bodies and departments within our company receive personal data which need it in order to fulfil the aforementioned purposes. In order to do this we sometimes make use of a variety of service providers, and we send personal data to other recipients. Examples of these include:

  • The Human Resources department
  • Potential line managers of the applicant concerned
  • Specific departments
  • The financial accounting department
  • The Works Council
  • The representative body for disabled employees / the state integration agency
  • The Equal Opportunities Officer
  • The Federal Employment Agency
  • Banking institutions
  • Insurance companies


7.    Rights of the data subject

If your personal data is processed by us, you are the data subject within the meaning of the EU GDPR and you have the following rights in relation to us:

a.    Right to information
Upon request we will provide you with confirmation as to whether personal data concerning you is being processed by us.

If such processing is taking place, you can demand information from us concerning the following specific points:

(1)    the purposes for which the personal data is processed;
(2)    the categories of personal data that are processed;
(3)    the recipients and/or categories of recipients to whom/which the personal data relating to you has been disclosed or is still being disclosed;
(4)    the planned period of storage of the personal data relating to you or, if it is not possible to provide definite information about this, the criteria used for setting the storage period;
(5)    the existence of a right of correction or deletion of the personal data relating to you, and of a right to restrict processing by us or to object to such processing;
(6)    the existence of a right to make a complaint to a supervisory authority;
(7)    all the available information about the origin of the data if the personal data is not collected from you;
(8)    the existence of an automated decision-making system including profiling in accordance with Article Art. 22 paras. 1 and 4 of the EU GDPR and – at least in such cases – meaningful information about the logic system used and the implications and intended effects of such processing as they relate to you.

You have the right to demand information about whether the personal data relating to you is transferred to a third country or to an international organisation. In this connection you may demand to be informed of the appropriate safeguards relating to the transfer according to Art. 46 of the EU GDPR.

b.    Right to correction
You have a right to obtain from us the correction and/or completion of the data if the processed personal data concerning you is incorrect or incomplete. We must carry out the correction without delay.

c.    Right to restrict processing
Subject to the following conditions, you may demand that the processing of the personal data relating to you be restricted:

(1)    if you question the correctness of the personal data relating to you for a period which enables us to check the correctness of the personal data;
(2)    if the processing is unlawful and you refuse the deletion of the personal data and instead demand that the use of the personal data be restricted;
(3)    if we no longer need the personal data for processing purposes, but you need it for making, exercising or defending legal claims, or
(4)    if you have objected to the processing in accordance with Art. 21 para. 1 of the EU GDPR and it is not yet clear whether our legitimate reasons override your reasons.

If the processing of the personal data relating to you has been restricted, such data may – apart from its storage – only be processed with your consent, or for the making, exercising or defending of legal claims or for the protection of the rights of another natural person or corporate body, or for the reasons of an important public interest of the European Union or of a member state.

If the restriction of processing has been applied according to the above conditions, you will be notified by us before the restriction is lifted.

d.    Right to deletion
d 1) Duty to delete
You may demand that we delete the personal data relating to you without delay, and we are obliged to delete such personal data without delay if one of the following reasons applies:

  1.     The personal data relating to you is no longer needed for the purposes for which it has been collected or otherwise processed.
    (2)    You revoke your consent on which the processing was based according to Art. 6 para. 1 (a) or Art. 9 para. 2 (a) of the EU GDPR, and there is no other legal basis for its processing.
    (3)    In accordance with Art. 21 para. 1 of the EU GDPR you revoke your consent to the processing and there are no overriding legitimate reasons for processing, or you object to the processing in accordance with Art. 21 para. 2 of the EU GDPR.
    (4)    The personal data relating to you has been unlawfully processed.
    (5)    The deletion of the personal data relating to you is required in order to fulfil a legal obligation to which we are subject under European Union law or under the law of the Member States.
     (6)    The personal data relating to you has been collected in relation to the offer of information society services as set out in Art. 8 para. 1 of the EU GDPR.

d 2) Information provided to third parties
If we have disclosed the personal data relating to you and if we are obliged to delete it according to Art. 17 para. 1 of the EU GDPR, then – having due regard to the technology that is available and the implementation costs that are involved – we will take appropriate measures (including of a technical nature) to inform the data controllers who process the data that you as the data subject have demanded that they should delete any links to that personal data, or any copies or replicas of that personal data.

d 3) Exceptions
The right to deletion does not exist if the processing is required:

(1)    in order to exercise a right to the free expression of opinions and provision of information;
(2)    in order to fulfil a legal obligation which requires processing according to the law of the European Union, or of the Member States, to which we are subject, or in order to carry out a task which is in the public interest or which is carried out through the exercising of official authority which has been transferred to us;
(3)    for public-interest reasons in the public health field according to Art. 9 para. 2 (h) and (i) as well as Art. 9 para. 3 of the EU GDPR;
(4)    for public-interest archiving purposes or scientific or historic research purposes, or for statistical purposes according to Art. 89 para. 1 of the EU GDPR insofar as the right set out in Section a) may be expected to make the achievement of the aims of such processing impossible or to seriously jeopardise it, or
(5)    for the making, exercising or defending of legal claims.

e.    Right to be informed
If you have asserted the right to correction, deletion or the restriction of processing against us, we are obliged to inform all the recipients to whom/which the personal data relating to you has been disclosed of such correction or deletion of the data or restriction of its processing unless this proves to be impossible or involves disproportionate expense.

You have the right to be informed by us of who these recipients are.

f.    Right to data portability
You have the right to receive the personal data which relates to you, and which you have provided to us, in a structured, up-to-date and machine-readable format. In addition, you have the right to transfer such personal data that has been provided to us to another controller without being hindered from doing so by us, provided that

(1)    the processing is based on a consent according to Art. 6 para. 1 (a) of the EU GDPR or Art. 9 para. 2 (a) of the EU GDPR, or on a contract according to Art. 6 para. 1 (b) of the EU GDPR, and
(2)    the processing is carried out through the use of automated procedures.

When exercising this right you also have the right to have the personal data relating to you transferred directly from us to another controller insofar as this is technically feasible. The freedoms and rights of other persons may not impaired by this.

The right to data portability does not apply to the processing of personal data which is required for the carrying out of a task which is in the public interest or which is carried out through the exercising of official authority which has been transferred to us.

g.    Right to withdraw consent
You have the right at any time and for reasons which relate to your specific situation to withdraw your consent to the processing of the personal data relating to you which is undertaken in accordance with Art. 6 para. 1 (e) or (f) of the EU GDPR; this also applies to any profiling that is carried out based on these provisions.

We will no longer process the personal data relating to you unless we can prove that there are compelling, legitimate reasons for such processing which override your interests, rights and freedoms, or unless the processing is for the making, exercising or defending of legal claims.

If the personal data relating to you is processed for direct marketing purposes, you have the right to withdraw your consent at any time to the processing of the personal data relating to you for the purposes of such marketing; this also applies to profiling insofar as it is connected to such direct marketing.

If you withdraw your consent to processing for direct marketing purposes, the personal data relating to you will no longer be processed for such purposes.

In connection with the use of the services of the information society – irrespective of Directive 2002/58/EC – you may exercise your right of revocation through the use of automated procedures in relation to which technical specifications are used.

h.    Right to revoke the data protection declaration of consent
You have the right to revoke your data protection declaration of consent at any time. The revocation of consent does not affect the lawfulness of the processing that has been carried out based on the consent prior to the revocation.

i.    Automated decision in an individual case, including profiling
You have the right not to be subject to a decision that is based exclusively on automated processing – including profiling – which is legally effective in relation to you or which exerts a significant adverse effect on you in a similar manner. This does not apply if the decision

(1)    is required for the performance of a contract that has been concluded between you and us,
(2)    is permitted based on legal regulations of the European Union or of its Member States to which we are subject, and if these legal regulations contain appropriate measures for safeguarding your rights and freedoms and your justified interests, or
(3)    is made with your explicit consent.

Nevertheless, these decisions must not be based on specific categories of personal data as set out in Art. 9 para. 1 of the EU GDPR unless Art. 9 para. 2 (a) or (g) of the EU GDPR applies and appropriate measures have been taken to safeguard those rights and freedoms and your legitimate interests.

In relation to the cases specified in (1) and (3) we take appropriate measures to safeguard the rights and freedoms and your legitimate interests; such measures include as a minimum the right to get us to secure the intervention of a person in the matter, the right to set out your own standpoint, and the right to contest the decision.

j.    Rights to make a complaint to a supervisory authority
Regardless of any other legal remedy under administrative or judicial law, you have the right to make a complaint to a supervisory authority – in particular in the Member State in which you reside or have your place of work or in which the alleged breach occurred – if in your opinion the processing of the personal data relating to you contravenes the EU GDPR.

The responsible supervisory authority for us is:

Information Commissioner's Office
Wycliffe House
Water Lane
Wilmslow
Cheshire
SK9 5AF

The supervisory authority to which you have submitted the complaint will inform you of the status and results of the complaint, including the possibility of pursuing a judicial remedy in accordance with Art. 78 of the EU GDPR.

If you have any queries, please feel free to contact our Data Protection Officer at any time.