Datenschutzinformationen für Kunden, Vertragspartner und Interessenten
Wir möchten Sie gerne über die Verarbeitung Ihrer personenbezogenen Daten durch die Handelshof Köln Stiftung & Co. KG und die Ihnen nach dem Datenschutzrecht zustehenden Rechte informieren.
Wer ist für Datenverarbeitung verantwortlich und wer ist Datenschutzbeauftragter?
Handelshof Köln Stiftung & Co. KG
Viktoriastr. 26
51149 Köln
Unseren Datenschutzbeauftragten erreichen Sie unter:
EDEKA Südwest Stiftung & Co. KG, Datenschutzbeauftragter, Edekastraße 1, 77656 Offenburg
Mail: datenschutz.efs(at)edeka-suedwest.de
Welche Daten von Ihnen werden von uns verarbeitet und woher stammen diese?
Im Rahmen des Vertragsverhältnisses und für die Vertragsanbahnung verarbeiten wir folgende personenbezogene Daten:
Kontaktdaten (z.B. Vor-/Nachnamen der aktuellen und ggf. bisherigen Ansprechpartner sowie Namenszusätze, Firmenname und Anschrift, Telefonnummer mit Durchwahl, E-Mail-Adresse, Faxnummer)
- Berufsbezogene Daten (z.B. Funktion im Unternehmen, Abteilung)
- Stammdaten (Anrede, Name, Namenszusätze, Geburtsdatum, Steuernummer, UST-Id Nr.)
- Abweichende Liefer-/Rechnungsanschrift (z.B. Name und Anschrift (ggf. Etage, Ortsteil, Bundesland), ggf. Telefonnummer, ggf. E-Mail-Adresse)
- Betriebssicherheit (z.B. Eingangs- & Ausgangsdatum, Eingangs- & Ausgangsuhrzeiten, Videoüberwachungsdaten)
- Bestellhistorie
- Bankverbindung
- Bezahlsystem, Informationen zur Bonität und Kreditverhalten
Ihre personenbezogenen Daten erhalten wir grundsätzlich von Ihnen im Rahmen der Vertragsanbahnung oder während des laufenden Vertragsverhältnisses. Ausnahmsweise werden in bestimmten Konstellationen Ihre personenbezogenen Daten auch bei anderen Stellen erhoben. Dazu gehören anlassbezogene Abfragen zu relevanten Informationen bei Auskunfteien, Marketingagenturen und Adressmanagementagenturen. Zudem können wir personenbezogene Daten aus öffentlich zugänglichen Quellen (z.B. Handels- und Vereinsregister, Telefonverzeichnisse, Internet und sonstige Medien) verarbeiten.
Für welche Zwecke und auf welcher rechtlichen Grundlage werden Daten verarbeitet?
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) sowie aller weiteren maßgeblichen Gesetze.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zur Erfüllung von vertraglichen Pflichten sowie zur Durchführung von Maßnahmen und Tätigkeiten in Rahmen vorvertraglicher Beziehungen.(gemäß Art. 6 Abs. 1 lit. b DSGVO). Das sind beispielsweise:
- Erstellung von Angeboten für Produkte oder Dienstleistungen
- Vertragsverhandlungen
- Vermietung von Stellflächen
- Gemeinnützige Aktivitäten (z.B. Spenden)
- Bestell-/Auftragsabwicklung
- Zahlungsabwicklung (Point-of-Sale Payments / eCom Payments)
- Anfragen und Reklamationen
- Anmeldungen zu Veranstaltungen (z. B. Messen)
- Durchführung von Kooperationen
Sofern Sie uns eine Einwilligung aufgrund Artikel 6 Abs. 1 lit. a DSGVO zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke, z.B.
- Zusendung Newsletter
- Aufnahme und Veröffentlichung von Fotos
erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer informierten Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. Den Widerruf können Sie durch eine Nachricht, an die oben unter Verantwortlicher genannten Kontaktdaten erklären.
Sollte sich die Einwilligung auch auf die Verarbeitung besonderer Kategorien von personenbezogenen Daten gemäß Art. 9 EU-DS-GVO beziehen, werden wir Sie vorab ausdrücklich darauf hinweisen.
Zur Aufdeckung von Straftaten werden Ihre personenbezogenen Daten nur unter den Voraussetzungen des Art. 10 DSGVO verarbeitet.
Wir verarbeiten Ihre Daten auch zur Erfüllung gesetzlicher Vorgaben (Art. 6 Abs. 1 lit. c DSGVO), beispielsweise zu den folgenden Zwecken:
- Einhaltung gesetzlicher Aufbewahrungspflichten
- Identitäts- und Altersprüfung
- Betrugs- und Geldwäscheprävention
- Anti-Terror-Prüfung
- Erfüllung steuerrechtlicher Kontroll- und Meldepflichten
- Behördliche bzw. gerichtliche Maßnahmen (z.B. Beweissicherung, Strafverfolgung)
Soweit erforderlich verarbeiten wir Ihre Daten, um berechtigte Interessen von uns zu wahren. Dies geschieht auf der Rechtgrundlage des Art. 6 Abs. 1 lit. f EU-DSGVO. Hierbei nehmen wir eine umfassende Interessenabwägung vor, um sicherzustellen, dass Ihre Interessen gewahrt bleiben. Unsere berechtigten Interessen liegen darin, um beispielsweise folgende Zwecke zu erreichen:
- Bestandskundenwerbung oder Markt- und Meinungsforschung
- Maßnahmen zur Optimierung unserer Geschäftsprozesse, wie z.B. das Führen einer Lieferanten- oder einer „Customer-Relationship-Management“-Datenbank
- Hebung von Effizienz- und Effektivitätspotenzialen, auch in Zusammenarbeit mit Partnern und ggf. verbundenen Unternehmen
- Betriebssicherheit (z.B. Videoüberwachung, Zutrittskontrollen)
- Gewährleistung der Daten- und IT-Sicherheit
- Durchführung von Veranstaltungen
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
- Durchführung und Abrechnung von Förderprojekten
- Statistische Zwecke
Wie lange werden die Daten gespeichert?
Grundsätzlich werden personenbezogenen Daten von uns gelöscht, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind bzw. Sie Ihre Einwilligung widerrufen haben. Nach Beendigung des Vertragsverhältnisses werden Ihre Daten gespeichert, solange wir dazu gesetzlich verpflichtet oder berechtigt sind. Dies ergibt sich regelmäßig durch rechtliche Nachweis- und Aufbewahrungspflichten, die unter anderem im Handelsgesetzbuch und der Abgabenordnung geregelt sind. Außerdem kann es vorkommen, dass personenbezogene Daten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können (gesetzliche Verjährungsfrist).
Eine längere Speicherung kommt zudem in Betracht, wenn dies auch im Interesse von Ihnen ist oder Sie eine Einwilligung erteilt haben.
An welche Empfänger werden die Daten weitergegeben?
In unserem Unternehmen sorgen wir dafür, dass nur die Abteilungen und Personen Ihre Daten erhalten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen, hierfür findet auch ein Austausch innerhalb des EDEKA-Verbunds statt.
In vielen Fällen unterstützen uns Dienstleister bei der Erfüllung unserer vertraglichen Pflichten. Diese Dienstleister wurden von uns sorgfältig ausgewählt, schriftlich beauftragt und sind an unsere Weisungen gebunden. Bei den Dienstleistern handelt es sich z.B. um, Marketing-Dienstleister, IT-Dienstleister, Software-Dienstleister, Lettershop, Scanservice, Sicherheitsdienst, Dienstleister im Bereich Payments, Dienstleister digitale Messe-Visitenkarte.
Darüber hinaus übermitteln wir Ihre Daten an weitere Empfänger außerhalb des Unternehmens, sofern gesetzliche Bestimmungen dies vorschreiben, eine Einwilligung zur Übermittlung vorliegt oder wir zur Übermittlung anderweitig befugt sind. Empfänger von personenbezogenen Daten, in diesem Zusammenhang, können z.B. sein:
- Finanzbehörden, Zollbehörden, Strafverfolgungsbehörden, aufgrund einer gesetzlichen oder behördlichen Verpflichtung,
- Gläubiger oder Insolvenzverwalter, im Rahmen einer Zwangsvollstreckung,
- Wirtschaftsprüfer, Steuerberater, Banken
- Auskunfteien, sofern eine Übermittlung aus berechtigtem Interesse zulässig ist.
In allen oben genannten Fällen stellen wir sicher, dass die Empfänger nur so weit Zugriff auf Ihre personenbezogenen Daten erhalten, wie es für das Erbringen einzelner Aufgaben notwendig ist.
Werden Daten in ein Drittland übermittelt?
Die Daten werden grundsätzlich auf IT-Systemen in der EU bzw. im Europäischen Wirtschaftsraum (EWR) verarbeitet. Sollten wir personenbezogene Daten außerhalb der EU / EWR (sogenannte Drittstaaten) übermitteln, erfolgt die Übermittlung
- soweit dies gesetzlich vorgeschrieben ist,
- oder wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- oder Sie uns eine Einwilligung für die Übermittlung erteilt haben.
Des Weiteren kann die Übermittlung personenbezogener Daten in ein Drittland auch im Zusammenhang mit der Einschaltung von Dienstleistern im Rahmen einer Auftragsverarbeitung erfolgen. Soweit für das betreffende Land kein Beschluss der EU-Kommission über ein dort vorliegendes angemessenes Datenschutzniveau bestehen sollte, gewährleisten wir nach den EU-Datenschutzvorgaben durch entsprechende Verträge (z. B. verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln), dass ihre Rechte und Freiheiten geschützt und garantiert werden.
Sind Sie verpflichtet Ihre Daten bereitzustellen?
Für die Aufnahme bzw. Abwicklung eines Vertragsverhältnisses sind Sie verpflichtet, bestimmte personenbezogene Daten bereitzustellen. Dies ist erforderlich für die Begründung, Durchführung und Beendigung des Vertragsverhältnisses und der Erfüllung der damit verbundenen vertraglichen und gesetzlichen Pflichten. Eine Durchführung des Vertrages ist ohne Bereitstellung dieser Daten nicht möglich. Ausgenommen sind hiervon Datenverarbeitungen, die ausschließlich auf Ihrer Einwilligung beruhen. Diese sind stets freiwillig. Sie können einmal gegebene Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
Welche Datenschutzrechte können Sie als Betroffener geltend machen?
Sie haben das Recht auf Auskunft über die von uns zu Ihrer Person verarbeiteten personenbezogenen Daten zu verlangen. Ferner können Sie unter bestimmten Voraussetzungen die Berichtigung oder die Löschung Ihrer Daten verlangen. Ihnen kann weiterhin ein Recht auf Einschränkung der Verarbeitung Ihrer Daten sowie ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen, sofern hierdurch Rechte und Freiheiten anderer Personen nicht beeinträchtigt werden. Ferner haben Sie ein Widerruf- bzw. Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben. Gleiches gilt für ein Recht auf Datenübertragbarkeit.
Widerrufsrecht
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit ohne Nachteile für Ihr Beschäftigungsverhältnis mit Wirkung für die Zukunft uns gegenüber widerrufen. Bitte beachten Sie, dass der Widerruf keine Auswirkungen auf die Rechtmäßigkeit der bisherigen Datenverarbeitung hat und dass er sich nicht auf solche Datenverarbeitungen erstreckt, für die ein gesetzlicher Erlaubnisgrund vorliegt und die daher auch ohne Ihre Einwilligung verarbeitet werden dürfen.
Widerspruchsrecht
Wenn wir Ihre Daten zur Wahrung berechtigter Interessen verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir werden Ihre personenbezogenen Daten dann nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Um diese Rechte geltend zu machen, wenden Sie sich bitte an: datenschutz.efs@edeka-suedwest.de.
Inwieweit gibt es eine automatisierte Entscheidungsfindung?
Wir nutzen derzeit keine rein automatisierten Verarbeitungsprozesse zur Herbeiführung einer Entscheidung gemäß Artikel 22 DSGVO.
Wo können Sie sich beschweren?
Sie haben das Recht, sich über die Verarbeitung personenbezogenen Daten durch uns bei den oben genannten Datenschutzbeauftragten oder bei einer Aufsichtsbehörde für den Datenschutz zu beschweren.
Datenschutzinformationen für Bewerber
Welche Daten von Ihnen werden von uns verarbeitet? Und zu welchen Zwecken?
Wir verarbeiten die Daten, die Sie uns im Zusammenhang mit Ihrer Bewerbung zugesendet haben, um Ihre Eignung für die Stelle (oder ggf. andere offene Positionen in unseren Unternehmen) zu prüfen und das Bewerbungsverfahren durchzuführen.
Auf welcher rechtlichen Grundlage werden die Daten verarbeitet?
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten in diesem Bewerbungsverfahren ist primär § 26 BDSG n.F. Danach ist die Verarbeitung der Daten zulässig, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich sind. Sofern Sie uns Ihre Einwilligung erteilt haben, Ihre Daten unseren Bewerberdatenpool zu überführen, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung erforderlich sein, kann eine Datenverarbeitung auf Basis der Voraussetzungen von Art. 6 DSGVO, insbesondere zur Wahrnehmung von berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Unser Interesse besteht dann in der Geltendmachung oder Abwehr von Ansprüchen.
Wie lange werden die Daten gespeichert?
Daten von Bewerberinnen und Bewerbern werden im Falle einer Absage nach 6 Monaten gelöscht.
Sollten Sie im Rahmen des Bewerbungsverfahrens den Zuschlag für eine Stelle erhalten haben, werden die Daten aus dem Bewerberdatensystem in unser Personalinformationssystem überführt.
Ausgenommen hiervon sind die Daten der Bewerber, die eine Einwilligung zur weiteren Speicherung der Daten im Bewerberdatenpool erteilt haben. Bei diesen Daten wird nach Ablauf von 12 Monaten geprüft, ob ein Erfordernis für eine weitere Speicherung besteht. Ansonsten werden die Daten gelöscht.
An welche Empfänger werden die Daten weitergegeben?
Ihre Bewerberdaten werden nach Eingang Ihrer Bewerbung von der Personalabteilung gesichtet. Geeignete Bewerbungen werden dann intern an die Abteilungsverantwortlichen für die jeweils offene Position weitergeleitet. Im Unternehmen haben grundsätzlich nur die Personen Zugriff auf Ihre Daten, die dies für den ordnungsgemäßen Ablauf unseres Bewerbungsverfahrens benötigen.