Datenschutzhinweise für Geschäftspartner
Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Deshalb verarbeiten wir Ihre Daten in Übereinstimmung mit den Vorschriften der europäischen Datenschutzgrundverordnung (DSGVO) und den weiteren anwendbaren Rechtsvorschriften zum Schutz personenbezogener Daten und der Datensicherheit.
Die nachfolgenden Informationen gelten für unsere Geschäftspartner bzw. deren Beschäftigte. Sie geben Ihnen einen Überblick darüber, welche personenbezogenen Daten wir zur Anbahnung und Pflege geschäftlicher Beziehungen von Ihnen erheben sowie zu welchen Zwecken und auf welche Weise wir diese nutzen. Darüber hinaus informieren wir Sie über die Rechte, die Ihnen in Bezug auf Ihre personenbezogenen Daten uns gegenüber zustehen.
1. Verantwortlicher im Sinne des Datenschutzrechts
2. Kontaktdaten unseres Datenschutzbeauftragten
STEAG GmbH
Konzerndatenschutzbeauftragte(r)
Rüttenscheider Straße 1-3
45128 Essen
datenschutz@steag.com
3. Verarbeitete Daten und deren Herkunft
Zu den von uns verarbeiteten Kategorien personenbezogener Daten gehören etwa:
Geschäftliche Kontaktinformationen, wie Vor- und Zunamen, Anschrift, Telefonnummer, Mobilfunknummer, Faxnummer und E-Mailadresse;
Angaben zur beruflichen Tätigkeit;
Zahlungsdaten, wie Angaben die zur Abwicklung von Zahlungsvorgängen oder Betrugsprävention erforderlich sind.
Wir erhalten die personenbezogenen Daten entweder unmittelbar von Ihnen (z.B. im Rahmen der Korrespondenz mit Ihnen), oder die Daten stammen vom Geschäftspartner als Ihrem Arbeitgeber.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Im Rahmen der Zusammenarbeit mit Geschäftspartnern verarbeiten wir personenbezogene Daten für die folgenden Zwecke:
Anbahnung und Unterhaltung der Geschäftsbeziehung
In erster Linie verarbeiten wir die unter 3. genannten personenbezogenen Daten für die Begründung, Durchführung und Abwicklung der vertraglichen Beziehung mit dem Geschäftspartner. Dabei richten sich die Zwecke der Verarbeitung nach dem konkreten vertragsgegenständlichen Produkt bzw. der Leistung, wie ggf. in den jeweils maßgeblichen Vertragsunterlagen näher beschrieben.
Soweit unsere Kommunikation mit Ihnen über Microsoft Teams erfolgt, verarbeiten wir neben den unter 3. genannten Daten weitere Daten wie technische Informationen (z.B. IP-Adresse), Audio- und/oder Videodaten und sonstige im Zusammenhang mit der Kommunikation stehende Angaben, soweit das zur Kommunikation mit Ihnen über Microsoft Teams erforderlich ist.
Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 Buchstabe b DSGVO (wenn die Geschäftsbeziehung direkt mit Ihnen zustande kommen soll oder bereits besteht) oder Art. 6 Abs. 1 Buchstabe f DSGVO (wenn die Geschäftsbeziehung mit Ihrem Arbeitgeber zustande kommen soll oder bereits besteht).
Erfüllung rechtlicher Vorgaben
Wir unterliegen rechtlicher Verpflichtungen im Rahmen derer wir zur Verarbeitung Ihrer Daten verpflichtet sein können, z.B. aus handels- oder steuerrechtlichen Bestimmungen oder zur Durchführung von Compliance-Screenings (zur Vorbeuge von Wirtschaftskriminalität oder Geldwäsche). Rechtsgrundlage der Verarbeitung ist in diesem Fall Art. 6 Abs. 1 Buchstabe c DSGVO.
Gewährleistung der Sicherheit
Wir verarbeiten Ihre Daten weiterhin, soweit dies erforderlich ist für die Gewährleistung und den Schutz der Sicherheit unserer Produkte und Dienstleistungen, und zum Verhindern und Aufdecken von Sicherheitsrisiken, betrügerischem Vorgehen oder anderen kriminellen oder mit Schädigungsabsicht vorgenommenen Handlungen. Rechtsgrundlage der Verarbeitung ist in diesem Fall Art. 6 Abs. 1 Buchstabe f DSGVO.
Newsletterversand
Soweit Sie uns dazu eine separate Einwilligung erteilt haben, verarbeiten wir Ihre personenbezogenen Daten (wie z.B. Ihre E-Mail-Adresse und ggf. weitere Daten im Zusammenhang mit dem Abonnement) Informationen über unsere Produkte bzw. für die Zusendung unseres Newsletters. Rechtsgrundlage der Verarbeitung ist in diesem Fall Art. 6 Abs. 1 Buchstabe a DSGVO.
5. Empfänger der Daten
Wir bedienen uns für bestimmte technische Prozesse der Unterstützung externer Dienstleister. Im Falle der Verwendung von Microsoft Teams (s.o.) ist dies beispielsweise Microsoft Irland Operations Limited. Diese Dienstleister sind sorgfältig ausgewählt und erfüllen hohe Datenschutz- und Datensicherheitsstandards. Sie sind zu strikter Verschwiegenheit verpflichtet und verarbeiten Daten nur im Auftrag und nach Weisung (Art. 28 DSGVO).
Darüber hinaus übermitteln wir personenbezogene Daten gegebenenfalls an andere STEAG Konzerngesellschaften, wenn und soweit dies zur Erfüllung interner Verwaltungszwecke erforderlich ist (Art. 6 Abs. 1 Buchstabe f DSGVO).
Wir übermitteln gegebenenfalls personenbezogene Daten an Gerichte, Aufsichtsbehörden oder Anwaltskanzleien, soweit dies rechtlich zulässig und erforderlich ist, um geltendes Recht einzuhalten oder Rechtsansprüche geltend zu machen, auszuüben oder sich gegen solche zu verteidigen (Art. 6 Abs. 1 Buchstabe f DSGVO).
Im Falle einer Veräußerung (von Teilen) unseres Unternehmens können wir personenbezogene Daten gegenüber potenziellen Erwerbern und deren Beratern offenlegen, wenn und soweit das zur Wahrung der berechtigten Interessen der Beteiligten an der Durchführung der Unternehmenstransaktionen und an einer ordnungsgemäßen Prüfung unseres Unternehmens erforderlich ist und überwiegende Interessen der betroffenen Personen nicht entgegenstehen (Art. 6 Abs. 1 Buchstabe b bzw. f DSGVO).
6. Übermittlung in ein Drittland
Die Empfänger der Daten befinden sich vorzugsweise innerhalb der EU, möglicherweise aber auch in Ländern außerhalb des Europäischen Wirtschaftraums, in welchen das anwendbare Recht nicht das gleiche Datenschutzniveau wie in der EU gewährleistet. In diesem Fall ergreifen wir Maßnahmen, um geeignete und angemessene Garantien zum Schutz der personenbezogenen Daten sicherzustellen. Diese beinhalten in der Regel den Abschluss von Standarddatenschutzklauseln nach Art. 46 Abs. 2 Buchstabe c DSGVO. Eine Kopie dieser Klauseln übermitteln wir Ihnen gerne auf Anfrage.
7. Dauer der Datenspeicherung
Wir löschen Ihre personenbezogenen Daten, sobald sie nicht mehr zur Erfüllung der oben genannten Zwecke erforderlich sind, es sei denn gesetzliche Aufbewahrungspflichten stehen einer Löschung entgegen. Die rechtlichen Nachweis- und Aufbewahrungspflichten, die unter anderem im Handelsgesetzbuch und der Abgabenordnung geregelt sind, betragen bis zu zehn Jahre.
8. Ihre Rechte
Sie haben das Recht auf Auskunft über die von uns gespeicherten Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO). Darüber hinaus können Sie die Berichtigung/Vervollständigung (Art. 16 DSGVO) oder die Löschung (Art. 17 DSGVO) Ihrer Daten oder die Einschränkung der Verarbeitung (Art. 18 DSGVO) fordern. In bestimmten Fällen können Sie verlangen, die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder, dass diese Daten an einen Dritten übermittelt werden (Art. 20 DSGVO). Sie haben außerdem ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Schließlich haben Sie das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden Daten, die aufgrund von Art. 6 Abs. 1 Buchstabe f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 DSGVO). Wir werden die Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, welche Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte können Sie sich an unsere(n) Konzerndatenschutzbeauftragte(n) wenden.