Datenschutzinformationen für Kundschaft und Interessierte
Informationen für Betroffene gem. Art. 13, 14 und 21 der Datenschutzgrundverordnung (DSGVO) zum Umgang mit personenbezogenen Daten
Hiermit möchten wir Sie entsprechend der Art. 13, 14 und 21 DSGVO darüber informieren, welche personenbezogenen Daten wir über Sie erheben, wie und weshalb wir diese verarbeiten und welche Rechte Ihnen nach der DSGVO zustehen. Welche Daten konkret durch uns erhoben und verarbeitet werden, hängt maßgeblich von den von Ihnen angefragten bzw. bezogenen Leistungen sowie der Art der Inanspruchnahme unserer Services durch Sie ab.
1. Verantwortliche Stelle
PHASE8CONSULT GmbH
vertreten Holger Hamers und Sebastian Fendler
In der Bohn 4/2
69168 Wiesloch
Telefon: +49 (0) 6222 76780–83
Fax: +49 (0) 6222 76780–84
E‑Mail:
Internet: www.phase8consult.de
(im Folgenden: „PHASE8CONSULT“)
2. Kategorien personenbezogener Daten
Wir verarbeiten im Zusammenhang mit unseren Geschäftsbeziehungen zu unseren Kunden folgende personenbezogene Daten:
- Kunden-Stammdaten (Vorname, Nachname, Akad. Titel)
- Kontaktdaten (Adresse, Telefonnummer und E‑Mail-Adresse)
- Bankdaten (insb. Kontodaten)
- Rechnungsanschrift
- Ort der Lieferung bzw. Leistung
- Abrechnungsdaten
- Vertragsdaten
- Mahnhistorie und Inkassodaten
- Zahlungsverhalten
- Bilder
- Entscheidungen von Behörden oder Gerichten
3. Zwecke der Verarbeitung und rechtliche Grundlagen
- a) Durchführung und Anbahnung von Verträgen
Wir verarbeiten Ihre personenbezogenen Daten in erster Linie im Rahmen der Anbahnung eines Vertragsverhältnisses mit Ihnen zur Beantwortung ihrer Anfragen, zur Bearbeitung Ihrer Aufträge sowie zur Zugänglichmachung zu bestimmten Informationen über unsere Angebote. Des Weiteren ist die Verarbeitung Ihrer personenbezogenen Daten notwendig, um unsere Leistungen ordnungsgemäß zur Verfügung stellen und abrechnen zu können. Soweit die Verarbeitung Ihrer personenbezogenen Daten zur Anbahnung oder Durchführung eines Vertragsverhältnisses mit uns oder im Rahmen der Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs 1 S. 1 lit. b) DSGVO rechtmäßig.
- b) Einwilligung
Sofern Sie uns eine ausdrückliche Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilen, erfolgt die jeweilige Verarbeitung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a) DSGVO rechtmäßig. Die Einwilligung erfolgt freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Verweigerung der Erteilung einer Einwilligung ist mit keinen Nachteilen verbunden. Sie können eine erteilte Einwilligung jederzeit ohne Angaben von Gründen mit Wirkung für die Zukunft widerrufen (s. Ziffer 8 unten).
- c) Gesetzliche Verpflichtung
Teilweise treffen uns gesetzliche Verpflichtungen, die eine Verarbeitung Ihrer personenbezogenen Daten durch uns erforderlich machen. Verarbeiten wir Ihre Daten auf Grund einer solchen Verpflichtung, geschieht dies auf Grundlage des Art. 6 Abs. 1 S. 1 lit. c) DSGVO.
- d) Berechtigtes Interesse
Wir verarbeiten Ihre personenbezogenen Daten auch soweit dies zur Wahrung berechtigter Interessen von uns oder Dritten erforderlich ist und es keinen ungerechtfertigten Eingriff in Ihre Rechte und Interessen darstellt. Rechtsgrundlage für derartige Verarbeitungen ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Berechtigte Interessen auf Grund derer wir Ihre Daten verarbeiten sind insbesondere:
- die Verbesserung unserer Dienstleistungen und Services
- die Erstellung maßgeschneiderter Angebote und Produkte
- Marketingkommunikation
- die effektive Durchführung der Löschung ihrer Daten
- die Einhaltung gesetzlicher Vorschriften
4. Herkunft der personenbezogenen Daten
Wir erheben personenbezogene Daten für gewöhnlich nur unmittelbar bei Ihnen. Falls wir Ihre Kontaktdaten nicht von Ihnen persönlichen erhalten haben (z.B.: Übergabe einer Visitenkarte oder Anschreiben per E‑Mail), erhalten wir Ihre Daten von dem Unternehmen für das Sie tätig sind, da wir mit diesem in einer Geschäftsbeziehung stehen und Sie als unser Ansprechpartner identifiziert wurden oder wir greifen auf öffentlich zugängliche Informationen aus öffentlichen Quellen (wie z.B. Unternehmenswebseiten) zurück.
5. Speicherdauer und Löschfristen
Wir verarbeiten Ihre Daten nur solange, wie dies für den Zweck zu welchem sie erhoben wurden erforderlich ist. Grundsätzlich beläuft sich dies auf die Dauer unserer Geschäftsbeziehung. Dies umfasst insbesondere auch die Anbahnung und Abwicklung von Verträgen.
Daneben unterliegen wir diversen gesetzlichen Aufbewahrungs- und Dokumentationspflichten, wie z.B. aus dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Diese können zwei bis zehn Jahre betragen. Insbesondere bewahren wir Buchungsbelege (Rechnungen, Vertragsurkunden, Kontoauszüge u.a.) zehn Jahre sowie Handelsbriefe und sonstige steuerrechtlich relevante Geschäftsunterlagen sechs Jahre (§§ 147 AO, 257 HGB) auf.
Schließlich richtet sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.
Zuletzt speichern wir Ihre Daten für einen kurzen Zeitraum zur Gewährleistung einer effektiven Datenlöschung. Unsere Systeme verarbeiten tagtäglich eine Vielzahl von Daten. Eine zuverlässige taggenaue Löschung einzelner Daten ist dabei leider nicht umsetzbar. Daher werden Daten turnusmäßig im Rahmen eines speziellen Löschkonzepts unter der Berücksichtigung der oben genannten Fristen gelöscht. Dabei kann es zu einer Speicherung ihrer Daten durch uns kommen, die kurzfristig über die oben genannten Fristen hinausgeht. Diese Speicherung beruht auf unserem berechtigten Interesse an der effektiven und effizienten Durchführung einer Datenlöschung.
6. Datenübermittlung und Empfänger Ihrer personenbezogenen Daten
Wir geben Ihre personenbezogenen Daten innerhalb unseres Unternehmens ausschließlich an die Bereiche und Personen weiter, die diese Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten oder zur Wahrung unserer berechtigten Interessen benötigen. Wir können Ihre personenbezogenen Daten an mit uns verbundene Unternehmen übermitteln, soweit dies im Rahmen der unter Ziffer 4 dieser Datenschutzinformation dargelegten Zwecke und Rechtsgrundlagen zulässig ist. Teilweise werden Ihre personenbezogenen Daten auch durch von uns eingesetzte Dienstleister verarbeitet. In diesen Fällen erfolgt eine Datenübermittlung durch uns üblicherweise auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO. Hierdurch stellen wir sicher, dass die Verarbeitung personenbezogener Daten auch durch unsere Dienstleister stets im Einklang mit den Bestimmungen der DSGVO erfolgt. Die Kategorien von Empfängern sind in diesem Fall Anbieter von Kundenmanagementsystemen und ‑software, Empfänger, an die die Weitergabe zur Vertragsbegründung oder ‑erfüllung unmittelbar erforderlich ist (wie z.B. Banken, Steuerberater, Wirtschaftsprüfer).
Eine Übermittlung Ihrer Daten an andere Empfänger außerhalb unseres Unternehmens erfolgt ansonsten nur, soweit dies gesetzlich erlaubt oder vorgeschrieben ist, die Weitergabe zur Erfüllung oder Abwicklung des Vertrages oder, auf Ihren Antrag hin, zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, uns Ihre Einwilligung vorliegt oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können wir Ihre Daten insbesondere an folgende Empfänger übermitteln:
- Öffentliche Stellen und Institutionen (z. B. Staatsanwaltschaft, Polizei, Aufsichtsbehörden, Finanzamt) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung;
- Microsoft, One Microsoft Way, Redmond, WA 98052–6399, USA
- Hundertzehn GmbH, Aeschstrasse 131F, 8123 Ebmatingen, Schweiz
- PKF Riedel Appel Hornig GmbH, Rudolf-Diesel-Straße 5, 69115 Heidelberg, Deutschland
Falls auf Basis bestehender Verträge mit Ihrem Unternehmen die Durchführung eines Audits vorgesehen ist, können Ihre persönlichen Daten an mit der Durchführung beauftragte Unternehmen übermittelt werden.
7. Ihre Betroffenenrechte
Sie haben das Recht auf Auskunft über die von uns vorgenommene Verarbeitung ihrer personenbezogenen Daten nach Art. 15 DSGVO, das Recht auf Berichtigung oder Löschung ihrer Daten nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung, nach Art. 18 DSGVO, das Recht auf Mitteilung nach Art. 19 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.
Sofern wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung entsprechend Art. 6 Abs. 1 S. 1 lit. a) DSGVO verarbeiten, haben Sie nach Art. 7 DSGVO das Recht diese jederzeit zu Widerrufen. Wir weisen Sie darauf, dass ein Widerruf nur für die Zukunft wirkt. Verarbeitungen, die vor Ihrem Widerruf erfolgt sind, werden von Ihrem Widerruf nicht betroffen und bleiben weiterhin rechtmäßig. Bitte beachten Sie, dass wir trotz Ihres Widerrufs gesetzlich zur Aufbewahrung und Dokumentation gewisser Daten verpflichtet sind (s. Ziffer 6 dieser Datenschutzinformation).
Widerspruchsrecht
Soweit die Verarbeitung Ihrer personenbezogenen Daten nach Art. 6 Abs. 1 S. 1 lit. e) oder lit. f) DSGVO zur Wahrung berechtigter Interessen erfolgt, haben Sie gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung dieser Daten einzulegen. Wir verarbeiten diese personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen. Diese müssen Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung muss der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen.
In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen.
Zur Ausübung Ihrer oben genannten Rechte genügt ein Schreiben in Textform, dass Sie bitte an die oben genannte Adresse versenden.
8. Beschwerderecht
Sie haben das Recht auf Beschwerde bei der zuständigen Datenaufsichtsbehörde.
In Baden-Württemberg ist zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Tel.: +49 711/61 55 41–0
E‑Mail:
Nähere Informationen erhalten Sie auch unter folgendem Link:
https://www.baden-wuerttemberg.datenschutz.de/
9. Erforderlichkeit der Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten zur Vertragsbegründung, ‑durchführung, ‑erfüllung oder zur Durchführung vorvertraglicher Maßnahmen ist in der Regel weder gesetzlich noch vertraglich vorgeschrieben. Sie sind somit nicht verpflichtet, Angaben zu personenbezogenen Daten zu machen. Bitte beachten Sie jedoch, dass diese für die Entscheidung über einen Vertragsabschluss, die Vertragserfüllung oder für vorvertragliche Maßnahmen in der Regel erforderlich sind.
Soweit Sie uns keine personenbezogenen Daten bereitstellen, können wir ggf. keine Entscheidung im Rahmen vertraglicher Maßnahmen treffen. Wir empfehlen, immer nur solche personenbezogenen Daten anzugeben, die für den Vertragsschluss, die Vertragserfüllung bzw. vorvertragliche Maßnahmenerforderlich sind.
10. Automatisierte Entscheidungsfindung
Wir nutzen grundsätzlich keine Verfahren, bei denen eine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO stattfindet.
11. Kontakt
Sollten Sie Fragen bzgl. der Verarbeitung Ihrer personenbezogenen Daten haben, stehen wir Ihnen jederzeit gerne zu Ihrer Verfügung. Diese richten Sie bitte an oben genannte Adresse.
12. Aktualität und Änderung dieser Datenschutzinformation
Diese Datenschutzinformation ist aktuell gültig und hat den Stand Juni 2022.
Wir behalten uns vor diese Datenschutzinformation bei Bedarf zur Anpassung an gesetzlich und technische Entwicklungen oder im Zusammenhang mit dem Angebot neuer Dienstleistungen oder Produkte zu aktualisieren. Sollten wir unsere Datenschutzpolitik ändern, werden wir diese direkt in diese Erklärung auf unserer Homepage und an anderen Orten, die wir für angemessen halten, einstellen. Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern.