Informationen zum Datenschutz für Vertragspartner, Interessenten und Sonstige

  
Folgend möchten wir Sie gerne über die Verarbeitung Ihrer personenbezogenen Daten und die Ihnen nach dem Datenschutzrecht zustehenden Rechte informieren.
 
 
 
 
Name und Kontaktdaten des Verantwortlichen und ggf. seines Vertreters:
Die Gesellschaft, mit der Sie in einer vertraglichen bzw. vorvertraglichen Beziehung stehen und korrespondieren.
 
Kontaktdaten des Datenschutzbeauftragten:
EDEKA Südwest Stiftung & Co. KG
Datenschutzbeauftragter
Edekastraße 1
77656 Offenburg
 
Hinweise auf die Rechte der Betroffenen:
Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.
 
Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).
 
Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z.B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden (Recht auf Löschung).
 
Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z.B. wenn die betroffene Person Widerspruch gegen die Verarbeitung eingelegt hat, für die Dauer der Prüfung durch den Verantwortlichen.
 
Die betroffene Person hat das Recht, Ihre Daten unter den Voraussetzungen von Art. 20 DSGVO in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder sie einem Dritten zu übermitteln.
 
Wenn wir Ihre Daten zur Wahrung berechtigter Interessen verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir werden Ihre personenbezogenen Daten dann nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zusätzlich gilt: Sie können der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen; dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht (Recht auf Widerspruch).  
 
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit ohne Nachteile für das Vertragsverhältnis mit Wirkung für die Zukunft uns gegenüber widerrufen. Bitte beachten Sie, dass der Widerruf keine Auswirkungen auf die Rechtmäßigkeit der bisherigen Datenverarbeitung hat und dass er sich nicht auf solche Datenverarbeitungen erstreckt, für die ein gesetzlicher Erlaubnisgrund vorliegt und die daher auch ohne Ihre Einwilligung verarbeitet werden dürfen (Recht auf Widerruf).
 
Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbefehls das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Die betroffene Person kann dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
 
 
Welche Daten von Ihnen werden von uns verarbeitet und woher stammen diese?
Wir verarbeiten die personenbezogenen Daten im Rahmen des Vertragsverhältnisses und für die Vertragsanbahnung. Ihre personenbezogenen Daten erhalten wir grundsätzlich von Ihnen selbst oder von Ihrem Arbeit- bzw. Auftraggeber. Darüber hinaus können wir auch personenbezogenen Daten verarbeiten, die bei anderen Stellen erhoben worden sind. Dies können beispielsweise Auskunfteien sein, die uns personenbezogene Daten zur Verfügung stellen oder öffentlichen Quellen (z.B. Handelsregister, digitale Medien) aus denen wir personenbezogene Daten entnommen haben.
Dabei handelt es sich um die folgenden Daten beziehungsweise Kategorien von Daten:
  • Stammdaten (z.B. Anrede, Vor- und Nachname, Namenszusätze, Geburtsdatum, Funktion im Unternehmen, Abteilung, Steuernummer, UST-ID Nr., Kundennummer, GLN)
  • Kontaktdaten (z.B. Vor- und Nachname der aktuellen und ggf. bisherigen Ansprechpartner sowie Namenszusätze, Firmenname, Anschrift, Telefonnummer mit Durchwahl, E-Mail-Adresse, Faxnummer)
  • Kommunikationsdaten (z.B. Inhalte persönlicher, telefonischer oder schriftlicher Kommunikation)
  • Rechnungsdaten
  • Bankverbindung
  • Handelsregisterauszug
  • Grundbuchdaten
  • Existenzgründerdaten (Familienstand, Kinder, wirtschaftliche Verhältnisse, Lebenslauf, Personalausweisdaten, Bonitätsauskünfte)
  • Vertragsdaten
  • Videoüberwachungsdaten, Fotoaufnahmen
  • Werkssicherheit (z.B. Eingangs- & Ausgangsdatum, Eingangs- & Ausgangsuhrzeiten, KFZ-Kennzeichen, Personalausweisdaten, Pandemiemaßnahmen)
  • Leistungsmetriken (z.B. Informationen, mit denen wir die Leistung des Lieferanten, einschließlich des Lieferantenpersonals, erfassen und beurteilen können)
  • Technische Betriebs- und Messdaten aus Anlagen und Geräten im Rahmen von Leistungen (z. B. Mess- und Verbrauchsdaten, Zählerstände, Betriebs-, Leistungs- und Störungsdaten, insbesondere bei Energie-/Anlagendiensten wie Wärmepumpen)
Für welche Zwecke und auf welcher rechtlichen Grundlage werden Daten verarbeitet?
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) sowie aller weiteren maßgeblichen Gesetze.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zur Erfüllung von vertraglichen Pflichten gemäß Art. 6 Abs. 1 lit. b EU-DSGVO, d.h. Anbahnung, Abschluss, Durchführung und Beendigung eines Vertrages. Das sind beispielsweise:
  • Erstellung von Angeboten für Produkte oder Dienstleistungen
  • Vertragsverhandlungen   
  • Gemeinnützige Aktivitäten (z.B. Spenden)
  • Bestell-/Auftragsabwicklung
  • Zahlungsabwicklung (z.B. Kreditkauf, Point-of-Sale Payments / eCom Payments)
  • Vermietung von Stellflächen
  • Anfragen und Reklamationen
  • Anmeldungen zu Veranstaltungen
  • Durchführung von Kooperationen
  • Leistungen im Bereich technischer Anlagen und Energieversorgung (z. B. Wärmepumpenservices): Verarbeitung von Mess- und Verbrauchsdaten (z. B. Zählerständen, Betriebs- und Störungsdaten) zur Abrechnung der gelieferten Energie, zur Betriebsführung, Wartung/Instandhaltung und Störungsbearbeitung
Wir verarbeitet Ihre Daten auch, zur Erfüllung gesetzlicher Vorgaben (Art. 6 Abs. 1 lit. c EU-DSGVO), zu den folgenden Zwecken:
  • Einhaltung gesetzlicher Aufbewahrungspflichten
  • Erfüllung steuerrechtlicher Kontroll- und Meldepflichten
  • Behördliche bzw. gerichtliche Maßnahmen (z.B. Beweissicherung, Strafverfolgung)
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
  • Erfüllung gesetzlicher Betroffenenrechte (z.B. Auskunftsanspruch nach Art. 15 EU-DSGVO)
Sofern Sie uns eine Einwilligung aufgrund Artikel 6 Abs. 1 lit. a EU-DSGVO zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke, z.B.
  • Aufnahme und Veröffentlichung von Fotos
  • Anmeldung zum Newsletter
erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Soweit erforderlich verarbeiten wir Ihre Daten, um berechtigte Interessen von uns zu wahren. Dies geschieht auf der Rechtgrundlage des Art. 6 Abs. 1 lit. f EU-DSGVO. Hierbei nehmen wir eine umfassende Interessenabwägung vor, um sicherzustellen, dass Ihre Interessen gewahrt bleiben. Unsere berechtigten Interessen liegen darin, um beispielsweise folgende Zwecke zu erreichen:
  • Werbung oder Markt- und Meinungsforschung
  • Maßnahmen zur Optimierung unserer Geschäftsprozesse, wie z.B. das Führen einer Lieferanten- oder einer „Customer-Relationship-Management“-Datenbank
  • Hebung von Effizienz- und Effektivitätspotenzialen, auch in Zusammenarbeit mit Partnern und ggf. verbundenen Unternehmen
  • Gewährleistung der Werkssicherheit (z.B. Erfassung von Besuchern und Lieferanten inkl. Fahrerdaten) und der Betriebsabläufe
  • Gebäude- und Anlagensicherheit (z.B. Videoüberwachung, Zutrittskontrollen)
  • Gewährleistung der Daten- und IT-Sicherheit (z.B. Fernwartung)
  • Durchführung von Veranstaltungen
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Durchführung und Abrechnung von Förderprojekten
  • Schadensmeldung und -regulierung
  • statistische Zwecke
  • Sicherstellung eines störungsfreien Betriebs technischer Anlagen und Energieversorgungsleistungen (z. B. Analyse von Betriebs- und Störungsdaten zu Sicherheits- und Nachweiszwecken)
Sollte sich die Einwilligung auch auf die Verarbeitung besonderer Kategorien von personenbezogenen Daten gemäß Art. 9 EU-DS-GVO beziehen, werden wir Sie vorab ausdrücklich darauf hinweisen.
Wie lange werden die Daten gespeichert?
Grundsätzlich werden personenbezogene Daten von uns gelöscht, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind bzw. Sie Ihre Einwilligung widerrufen haben. Nach Beendigung des Vertragsverhältnisses werden Ihre Daten gespeichert, solange wir dazu gesetzlich verpflichtet oder berechtigt sind. Dies ergibt sich regelmäßig durch rechtliche Nachweis- und Aufbewahrungspflichten, die unter anderem im Handelsgesetzbuch und der Abgabenordnung geregelt sind. Außerdem kann es vorkommen, dass personenbezogene Daten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können (gesetzliche Verjährungsfrist). Eine längere Speicherung kommt zudem in Betracht, wenn dies auch in Ihrem Interesse ist oder Sie eine Einwilligung erteilt haben.
Beispiele für typische Speicherfristen:
  • Abrechnungs- und buchhalterische Unterlagen: Regelmäßig bis zu 10 Jahre (AO/HGB)
  • Vertragsunterlagen: Bis zu 6 bzw. 10 Jahre, abhängig von gesetzlichen Anforderungen
  • Technische Log-, Betriebs- und Störungsdaten aus Anlagen (z. B. Systemlogs): In der Regel bis zu 12 Monate, längstens bis zur Klärung von Störfällen oder der Durchsetzung/Abwehr von Ansprüchen, sofern keine längeren gesetzlichen Pflichten bestehen
An welche Empfänger werden die Daten weitergegeben?
Innerhalb unseres Unternehmens erhalten nur die Personen und Stellen Zugriff auf Ihre Daten, die diese zur Begründung und Durchführung der Geschäftsbeziehung und der Ausführung der jeweiligen Geschäftsprozesse benötigen. Um Leistungen intern zu koordinieren, kann auch ein Austausch innerhalb des EDEKA-Verbunds stattfinden, z.B. Finanzwesen, Vertrieb, Kundenservice, Marketing, Einkauf; IT.
In vielen Fällen unterstützen uns Dienstleister bei der Erfüllung unserer vertraglichen Pflichten. Diese Dienstleister wurden von uns sorgfältig ausgewählt, schriftlich beauftragt und sind an unsere Weisungen gebunden. Bei den Dienstleistern handelt es sich z.B. um, Marketing-Dienstleister, IT-Dienstleister, Software-Dienstleister, Lettershop, Scanservice, Sicherheitsdienst, Dienstleister im Bereich Payments (Point-of-Sale Payments / eCom Payments), sowie Service- und Wartungsunternehmen und Fernwartungs-/Monitoring-Dienstleister für technische Anlagen.
Darüber hinaus übermitteln wir Ihre Daten an weitere Empfänger außerhalb des Unternehmens, sofern gesetzliche Bestimmungen dies vorschreiben, eine Einwilligung zur Übermittlung vorliegt oder wir zur Übermittlung anderweitig befugt sind. Empfänger von personenbezogenen Daten, in diesem Zusammenhang, können z.B. sein:
  • Finanzbehörden, Zollbehörden, Strafverfolgungsbehörden, aufgrund einer gesetzlichen oder behördlichen Verpflichtung,
  • Gläubiger oder Insolvenzverwalter, im Rahmen einer Zwangsvollstreckung,
  • Wirtschaftsprüfer, Rechtsanwälte, Steuerberater, Banken, Versicherungen, Sachverständige
  • Auskunfteien, sofern eine Übermittlung aus berechtigtem Interesse zulässig ist.
In allen oben genannten Fällen stellen wir sicher, dass die Empfänger nur soweit Zugriff auf Ihre personenbezogenen Daten erhalten, wie es für das Erbringen einzelner Aufgaben notwendig ist.
Werden Daten in ein Drittland übermittelt?
Die Daten werden grundsätzlich auf IT-Systemen in der EU bzw. im Europäischen Wirtschaftsraum (EWR) verarbeitet. Sollten wir personenbezogene Daten außerhalb der EU / EWR (sogenannte Drittstaaten) übermitteln, erfolgt die Übermittlung
  • soweit dies gesetzlich vorgeschrieben ist,
  • oder wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • oder Sie uns eine Einwilligung für die Übermittlung erteilt haben.
Des Weiteren kann die Übermittlung personenbezogener Daten in ein Drittland auch im Zusammenhang mit der Einschaltung von Dienstleistern im Rahmen einer Auftragsverarbeitung erfolgen. Soweit für das betreffende Land kein Beschluss der EU-Kommission über ein dort vorliegendes angemessenes Datenschutzniveau bestehen sollte, gewährleisten wir nach den EU-Datenschutzvorgaben durch entsprechende Verträge (z. B. verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln), dass ihre Rechte und Freiheiten geschützt und garantiert werden.
Sind Sie verpflichtet Ihre Daten bereitzustellen?
Für die Aufnahme bzw. Abwicklung eines Vertragsverhältnisses sind Sie verpflichtet, bestimmte personenbezogene Daten bereitzustellen. Dies ist erforderlich für die Begründung, Durchführung und Beendigung des Vertragsverhältnisses und der Erfüllung der damit verbundenen vertraglichen und gesetzlichen Pflichten. Eine Durchführung des Vertrages ist ohne Bereitstellung dieser Daten nicht möglich. Ausgenommen sind hiervon Datenverarbeitungen, die ausschließlich auf Ihrer Einwilligung beruhen. Diese sind stets freiwillig. Sie können einmal gegebene Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
In wieweit gibt es eine automatisierte Entscheidungsfindung?
Wir nutzen derzeit keine rein automatisierten Verarbeitungsprozesse zur Herbeiführung einer Entscheidung gemäß Artikel 22 EU-DSGVO.