KOSTENLOS TESTEN

Informationen zu Betroffenenrechten


Informationen gemäß Telemediengesetz

Betreiber dieser Website

Die Datenschutzerklärung auf dieser Seite informiert Sie über Datenverarbeitungen auf der Domain www.questionpro.de. Für Informationen zu Datenverarbeitung über die Website hinaus, z.B. zur Kontaktaufnahme per E-Mail, finden Sie hier: Datenschutz.
→ English version

Information zum Datenumgang nach Art. 13 bzw. 14 DSGVO
Informationen zum Umgang mit personenbezogenen Daten

Der Schutz Ihrer privaten Rechte und Freiheiten liegt uns am Herzen; wir nutzen Ihre Daten nur für die dafür vorgesehenen Zwecke. Da uns wichtig ist, dass Sie jederzeit wissen, inwiefern wir Ihre Daten erheben, nutzen und ggfs. an Dritte übermitteln, informieren wir Sie nachfolgend umfänglich zur Verarbeitung Ihrer durch uns erhobenen bzw. bei uns gespeicherten personenbezogenen Daten. Wir halten uns bei der Verarbeitung personenbezogener Daten strikt an die Vorgaben der EU-Datenschutzgrundverordnung (DSGVO) und ggfs. weiterer Datenschutz-relevanter Bestimmungen.


Name und Anschrift des für die Verarbeitung Verantwortlichen

Wir verwenden Fotografien, Artworks & Illustrationen von folgenden Bildportalen:

QuestionPro GmbH
Vivek Bhaskharan
Friedrichstraße 171
10117 Berlin
Deutschland

Telefon: +49 30 91607401
E-Mail: [email protected]


Name und Anschrift des Datenschutzbeauftragten

Wir sichern Ihre bei bzw. durch uns verarbeiteten personenbezogenen Daten durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Wir sichern Ihre bei bzw. durch uns verarbeiteten personenbezogenen Daten durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Wir sichern Ihre bei bzw. durch uns verarbeiteten personenbezogenen Daten durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Herr Jörg ter Beek
Cortina Consult GmbH
Hafenweg 24
48155 Münster
Deutschland




Datenschutz-Team für allgemeine Datenschutzanfragen:
Team-E-Mail: [email protected]
Website: https://cortina-consult.com/



Individuelle Informationen nach Art der Verarbeitung

Je nach Verarbeitung können Zwecke, Rechtsgrundlage und weitere Informationen variieren; Sie finden die genaue Zuordnung der Informationen im folgenden Kapitel.

Allgemeiner Netzwerkschutz
Zweck der Verarbeitung
Schutzmaßnahmen gegen unberechtigte Zu- und Angriffe sowie Schutz vor elektronischer Massenpost und ungewollten Datenzu- und abfluss (DLP). Firewall / Antivirus / Spamfilter / Endpoint Security & Datenverschlüsselung
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die Daten liegen bereits vor und werden zur Gewährleistung der Sicherheit benötigt. Die Daten müssen zur Authentifikation eines berechtigten Zugangs zum Netzwerk verarbeitet werden.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die Daten liegen bereits vor und werden zur Gewährleistung der Sicherheit benötigt. Die Daten müssen zur Authentifikation eines berechtigten Zugangs zum Netzwerk verarbeitet werden.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Benutzername, IP-Adressen, Zeitstempel, E-Mail-Adressen
Ggfs. Zweckänderung
keine
Backup
Zweck der Verarbeitung
Datensicherung von Unternehmensdaten zur Verhinderung von Datenverlust (Verschlüsselungstrojaner etc.) Sicherstellung der Wiederherstellung der Unternehmensprozesse bei Systemausfällen, Systemfehlern und Notfällen
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine rein automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Alle Unternehmensdaten (Abrechnungsdaten, Adressdaten, Bankverbindungsdaten/Kreditkartendaten, Bonitätsdaten, Geburtsdatum, IT-Nutzungsdaten/Log Daten/Protokolldateien, IP-Adresse, Interessen/Präferenzen, Kontaktdaten, Lebenslauf, Name/Vorname/Anrede/Titel, Sozialversicherungsdaten, Vertrags- und Vertragsstammdaten, Zahlungsdaten, Zeiterfassungsdaten, Lohn- Gehaltsdaten, Schriftverkehr; diverse)
Ggfs. Zweckänderung
keine
Benutzerverwaltung
Zweck der Verarbeitung
Verwaltung der Benutzerkonten und administrativen Gruppen zur Bereitstellung von Authentifikation und Unterstützung von Berechtigungskonzepten in verschiedenen Systemen
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse lediglich verwaltet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse lediglich verwaltet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine rein automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Name, Vorname, E-Mailadresse, Telefonnummer, ggfs. Abteilungszugehörigkeit
Ggfs. Zweckänderung
keine
CRM
Zweck der Verarbeitung
Pflege von Kundendaten und Kundenbeziehungen; Qualifizieren von Kunden
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine rein automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Personenstammdaten, Kommunikationsdaten, Vertragsstammdaten, Kundenhistorie, ggfs. weitere
Ggfs. Zweckänderung
keine
Datenträgerentsorgung
Zweck der Verarbeitung
Vernichtung nicht mehr erforderlicher Datenträger (z. B. nach Ablauf der Aufbewahrungsfrist), auf denen oder in denen sich personenbezogene Daten befinden (Festplatten, SSD, CD/DVD, USB-Stick, …)
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. externer Entsorgungs-Dienstleister
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es werden keine personenbezogenen Daten erhoben. Die Daten liegen bereits vor.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es werden keine personenbezogenen Daten erhoben. Die Daten liegen bereits vor.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Alle Unternehmensdaten (Abrechnungsdaten, Adressdaten, Bankverbindungsdaten/Kreditkartendaten, Bonitätsdaten, Geburtsdatum, IT-Nutzungsdaten/Log Daten/Protokolldateien, IP-Adresse, Interessen/Präferenzen, Kontaktdaten, Lebenslauf, Name/Vorname/Anrede/Titel, Sozialversicherungsdaten, Vertragsdaten, Vertragsstammdaten, Zahlungsdaten, Zeiterfassungsdaten)
Ggfs. Zweckänderung
keine
DMS - Dokumentenmanagementsystem
Zweck der Verarbeitung
Betrieb des DMS zum revisionssicheren Archivieren von Geschäftsdokumenten
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf) Ggfs. Steuerberater, Behörden
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse sowie rechtlicher Vorgaben verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse sowie rechtlicher Vorgaben verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Adressdaten, Bankdaten, Kontaktdaten, Zahlungsdaten, Lohn- Gehaltsdaten, Vertragsdaten, Zeiterfassungsdaten, Schriftverkehr; diverse
Ggfs. Zweckänderung
keine
Druck- und Kopieraufträge
Zweck der Verarbeitung
Vervielfältigen von Informationen
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
- Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung von Geschäftsprozessen sowie rechtlicher Vorgaben verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse sowie rechtlicher Vorgaben verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Name, Vorname, IP-Adresse, Druckvorlage mit den zu vervielfältigenden Informationen
Ggfs. Zweckänderung
keine
E-Mail Archivierung
Zweck der Verarbeitung
Revisionssichere Archivierung der Geschäftskommunikation sowie rechnungslegungs- bzw. buchhaltungsrelevanten Dokumenten
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse sowie rechtlicher Vorgaben verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse sowie rechtlicher Vorgaben verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine rein automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Alle Unternehmensdaten (Abrechnungsdaten, Adressdaten, Bankverbindungsdaten/Kreditkartendaten, Bonitätsdaten, Geburtsdatum, IT-Nutzungsdaten/Log Daten/Protokolldateien, IP-Adresse, Interessen/Präferenzen, Kontaktdaten, Lebenslauf, Name/Vorname/Anrede/Titel, Sozialversicherungsdaten, Vertrags- und Vertragsstammdaten, Zahlungsdaten, Zeiterfassungsdaten, Lohn- Gehaltsdaten, Schriftverkehr; diverse)
Ggfs. Zweckänderung
keine
ERP
Zweck der Verarbeitung
Betrieb der Warenwirtschaft
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
- Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf) Ggfs. Steuerberater, Behörden
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Personenstammdaten, Kommunikationsdaten, Kundenhistorie, Vertragsabrechnungsdaten, Zahlungsdaten, Planungs- und Steuerungsdaten, ggfs. weitere
Ggfs. Zweckänderung
keine
Groupwaresystem
Zweck der Verarbeitung
Durchführung von interner und externer Korrespondenz einschließlich Dokumentation, Bürokommunikation, insbesondere Team- / Zusammenarbeit über räumliche Distanzen hinweg (E-Mail, Kontakte, Aufgaben, Kalender)
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Ggfs.: Interessenten, Lieferanten, Handwerker, Behörden, Dienstleister, sowie deren Ansprechpartner, Management, Mitarbeiter, Praktikanten, Bewerber
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge insbesondere über räumliche Distanz hinweg ggfs. nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge insbesondere über räumliche Distanz hinweg ggfs. nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Name, Vorname, Adressdaten, Kontaktdaten, E-Mailadressen, Termindaten
Ggfs. Zweckänderung
keine
Hosting
Zweck der Verarbeitung
Bereitstellung von IT-Systemen
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. externe Dienstleister, sofern für die Verarbeitung erforderlich
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich; diese werden zudem zur Gewährleistung der Sicherheit benötigt.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich; diese werden zudem zur Gewährleistung der Sicherheit benötigt.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Vorname, Nachname, Titel, Anschrift, E-Mail-Adresse, Telefonnummer, Vertragsdaten, Kontakthistorie, IT-Nutzungsdaten, Verkehrsdaten, Logdaten, Telekommunikationsdaten
Ggfs. Zweckänderung
keine
Internet- und Telefonnutzung
Zweck der Verarbeitung
(Büro-) Kommunikation und Aufgabenverwaltung für Personalwesen, Mitarbeiterverwaltung, Kundenverwaltung, Finanzbuchhaltung, Controlling, Marketing, u.w.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
Ggfs. Empfänger (bei Weitergabe)
Bewerber, Kunden, Interessenten, Lieferanten, Handwerker, Behörden, Dienstleister, sowie deren Ansprechpartner, Management und Mitarbeiter
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Name, Vorname, Nebenstelle, Adressdaten, Kontaktdaten, E-Mailadressen, Termindaten, Verkehrsdaten (i.S.d. §96 TKG), IP-Adressen, Webadressen, Webseiten-Abrufdaten
Ggfs. Zweckänderung
keine
IT-Support (Remote)
Zweck der Verarbeitung
Warten / Pflegen von Software / Daten durch IT-Dienstleister, Softwareentwicklung
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
externe Dienstleister
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge (Support und Wartung der IT-Systeme) insbesondere über räumliche Distanz hinweg ggfs. nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge (Support und Wartung der IT-Systeme) insbesondere über räumliche Distanz hinweg ggfs. nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Geplant keine Verarbeitung personenbezogener Daten, jedoch kann aufgrund der Dienstleistung ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden. Auch der Zugriff auf besondere Kategorien kann nicht ausgeschlossen werden; dazu gehören: rassische und ethnische Herkunft, religiöse oder philosophische Überzeugung, Gesundheit
Ggfs. Zweckänderung
keine
Kommunikationssysteme (wie z.B. Telefonanlage)
Zweck der Verarbeitung
Bereitstellung und Erbringung von Telekommunikationsdienstleistungen für eigene (interne) Zwecke (Unternehmenskommunikation intern und extern). Sicherstellung eines ordnungsgemäßen Telekommunikationsbetriebs im Unternehmen und für Kunden. Bereitstellung von Logdateien, Auswertungen und Statistiken.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Verkehrsdaten werden grundsätzlich nicht weitergegeben, sondern nur anlassbezogen für die Beseitigung von Störungen bzw. für Abrechnungsprüfungen genutzt.
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Verkehrsdaten werden maximal für 6 Monate gespeichert. Aggregierte Daten können darüber hinaus gespeichert und genutzt werden, sofern sichergestellt ist, dass aus den Daten kein Personenbezug mehr herzuleiten ist. Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die zur Kommunikation benötigten Daten ist die Durchführung und Verwaltung der Telekommunikation nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die zur Kommunikation benötigten Daten ist die Durchführung und Verwaltung der Telekommunikation nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Nebenstelle, Telefonnummer, Name, Vorname, Telefonnummer des Kommunikationspartners, Dauer des Anrufs, Datum, Uhrzeit; Verkehrsdaten (i.S.d. § 96 TKG), Kontaktdaten.
Ggfs. Zweckänderung
keine
Kontrolle der Internetnutzung
Zweck der Verarbeitung
Stichprobenartige Kontrolle der Internetnutzung zur Prüfung auf Einhaltung der Regeln zur privaten Nutzung.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf), ggfs. Behörden
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die Erhebung der Daten geschieht automatisch gem. der rechtlich vorgeschriebenen Verpflichtung des Unternehmens, die Sicherheit der Unternehmensdaten zu gewährleisten und aufrechtzuerhalten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die Erhebung der Daten geschieht automatisch gem. der rechtlich vorgeschriebenen Verpflichtung des Unternehmens, die Sicherheit der Unternehmensdaten zu gewährleisten und aufrechtzuerhalten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Benutzernamen, IP-Adressen, Internet-URLs, E-Mails, Webseiten, Zeitstempel
Ggfs. Zweckänderung
keine
Notfallkonzept
Zweck der Verarbeitung
Sicherstellung einer funktionsfähigen Unternehmensstruktur, Bereitstellung eines Desaster Recovery Prozesses
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Name, Vorname, Adressdaten, Kontaktdaten
Ggfs. Zweckänderung
keine
Protokollierung in IT-Systemen
Zweck der Verarbeitung
Sicherstellung einer rechtlich vorgeschriebenen und technisch notwendigen Protokollierung: Gewährleistung der korrekten Funktionsweise der IT-Systeme, Fehleranalyse, Erkennung von Ressourcenengpässen, Nachvollzug von Hacker-Angriffen.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf), ggfs. Behörden
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die Erhebung der Daten geschieht automatisch gem. der rechtlich vorgeschriebenen Verpflichtung des Unternehmens, die Sicherheit der Unternehmensdaten zu gewährleisten und aufrechtzuerhalten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die Erhebung der Daten geschieht automatisch gem. der rechtlich vorgeschriebenen Verpflichtung des Unternehmens, die Sicherheit der Unternehmensdaten zu gewährleisten und aufrechtzuerhalten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Benutzernamen, IP-Adressen, E-Mail-Adressen, Internet-URLs, E-Mails, Webseiten
Ggfs. Zweckänderung
keine
Ticketsystem
Zweck der Verarbeitung
Sicherstellung des IT-Supports im eigenen Unternehmen und für Kundensysteme. Erfassung von Störungen, Fehlern und Anfragen, systematische Bearbeitung von Fehlermeldungen durch Nutzer.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge (Support und Wartung intern und extern) insbesondere über räumliche Distanz hinweg ggfs. nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge (Support und Wartung intern und extern) insbesondere über räumliche Distanz hinweg ggfs. nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Angaben zum Bearbeiter (Name, Vorname, Kontaktdaten), Angaben zum Anfrager (Name, Vorname, Adressdaten, Kontaktdaten), Fehlerbeschreibung.
Ggfs. Zweckänderung
keine
Umgang mit Passwörtern
Zweck der Verarbeitung
Aufgabenverwaltung zur Bürokommunikation für Personalwesen, Mitarbeiterverwaltung, Kundenverwaltung, Finanzbuchhaltung, Controlling, Marketing. Sicherstellung von Administrator-Zugängen im Notfall.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse lediglich verwaltet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse lediglich verwaltet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Namen, Vornamen, Benutzernamen, Passwort.
Ggfs. Zweckänderung
keine
WLAN (Gäste)
Zweck der Verarbeitung
Bereitstellung eines WLAN-Internetzugangs für Gäste. Protokollierung und Kontrolle zum Schutz vor Missbrauch und zu Beweiszwecken.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
IT-Dienstleister (bei Bedarf)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die Verarbeitung der genannten Daten ist für die Bereitstellung und Aufrechterhaltung des Gäste-WLANs notwendig.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die Verarbeitung der genannten Daten ist für die Bereitstellung und Aufrechterhaltung des Gäste-WLANs notwendig.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Namen, Vorname, Firmenname des Besuchers, Internetprotokolldaten, Anmeldedaten, MAC-Adressen des jeweiligen Endgeräts, Surfverhalten
Ggfs. Zweckänderung
keine
Bewerbungen und Bewerbungsverfahren
Zweck der Verarbeitung
Abwicklung und Durchführung von Bewerbungsverfahren, Abwicklung von Initiativbewerbungen; Auswahl von potentiellen Beschäftigten zur geeigneten Stellenbesetzung.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. externe Dienstleister (Einstellungstests)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Bewerbungen werden nur mit dem Einverständnis für ggfs. andere Stellen gespeichert, ansonsten bei Nichtzustandekommen einer Beschäftigung nach 6 Monaten gelöscht, zurückgeschickt bzw. vernichtet. Siehe zudem Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Für ein reibungsloses Bewerberverfahren ist es notwendig, dass die geforderten Informationen wahrheitsgemäß bereitgestellt werden.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Eine Zuwiderhandlung (also die Nichtbereitstellung der benötigten Daten) hätte ggfs. die Folge, dass ein Anstellungsvertrag nicht geschlossen werden kann.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine rein automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Daten zur Person (Name, Anschrift, Geburtsdatum, Telefonnummer, Angaben zur Religionszugehörigkeit, Angaben zum Familienstand / Angaben zu Kindern, Lebenslauf, Ausbildung, Qualifikation, Bewerbungsdaten, ggfs. Angaben zu Schwerbehinderung)
Ggfs. Zweckänderung
Sofern wir Sie nach Abschluss des Bewerbungsverfahrens in ein Anstellungsverhältnis übernehmen, ändert sich der Zweck für die Verarbeitung der betreffenden Daten: diese werden in dem Fall künftig zur Durchführung und Aufrechterhaltung des Beschäftigtenverhältnisses verwendet.
E-Learning
Zweck der Verarbeitung
Webbasierendes Lernen (IT-Umfeld, Fremdsprachen, usw.) zur Aus- und Weiterbildung der Mitarbeiter. Informationsvermittlung und Schulungen für externe Dienstleister.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. und sofern erforderlich Dienstleister, die an der Verarbeitung beteiligt sind.
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine rein automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Vorname, Name, E-Mailadresse, Abteilung, Lernergebnisse.
Ggfs. Zweckänderung
keine
Personalfragebogen
Zweck der Verarbeitung
Im Bewerbungsverfahren für den einfacheren Vergleich der Bewerberangaben, bei Neueinstellungen zur Anmeldung des Beschäftigten bei den Behörden, Kassen und Sozialversicherungsträgern.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
staatliche Stellen, soweit gesetzliche Übermittlungsverpflichtungen bestehen (Finanzamt); nichtöffentliche Stellen grundsätzlich nur dann, wenn hierfür eine Rechtsgrundlage besteht (Krankenkasse und Sozialversicherungsträger).
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine rein automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Name, Vorname, Adressdaten, Kontaktdaten, Geburtsdatum, Religionszugehörigkeit (falls steuerrelevant), Familienstand, Angaben zu Kindern, Bankverbindung, Angaben zu früheren Tätigkeiten, Angaben zur Ausbildung, Sozialversicherungsangaben.
Ggfs. Zweckänderung
keine
Personalfragebogen
Zweck der Verarbeitung
Im Bewerbungsverfahren für den einfacheren Vergleich der Bewerberangaben, bei Neueinstellungen zur Anmeldung des Beschäftigten bei den Behörden, Kassen und Sozialversicherungsträgern.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
staatliche Stellen, soweit gesetzliche Übermittlungsverpflichtungen bestehen (Finanzamt); nichtöffentliche Stellen grundsätzlich nur dann, wenn hierfür eine Rechtsgrundlage besteht (Krankenkasse und Sozialversicherungsträger).
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine rein automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Name, Vorname, Adressdaten, Kontaktdaten, Geburtsdatum, Religionszugehörigkeit (falls steuerrelevant), Familienstand, Angaben zu Kindern, Bankverbindung, Angaben zu früheren Tätigkeiten, Angaben zur Ausbildung, Sozialversicherungsangaben.
Ggfs. Zweckänderung
keine
Überweisungsgeschäft
Zweck der Verarbeitung
Auslieferung an den Großhandel
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Großhandel
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die zum Versand benötigten Daten ist eine Warenlieferung nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die zum Versand benötigten Daten ist eine Warenlieferung nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
keine
Bürokommunikation
Zweck der Verarbeitung
Aufgabenverwaltung zur Bürokommunikation für z. B.: Personalwesen, Mitarbeiterverwaltung, Kundenverwaltung, Finanzbuchhaltung, Controlling, Marketing.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. Bewerber, Kunden, Interessenten, Lieferanten, Handwerker, Behörden, Dienstleister, sowie deren Ansprechpartner
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die zur Kommunikation benötigten Daten ist die Durchführung bestimmter Geschäftsprozesse nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die zur Kommunikation benötigten Daten ist die Durchführung bestimmter Geschäftsprozesse nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Es werden nur personenbezogene Daten zur Sicherstellung des entsprechenden Bearbeitungsvorganges verarbeitet.
Ggfs. Zweckänderung
keine
Papier- und Aktenvernichtung
Zweck der Verarbeitung
Vernichtung nicht mehr erforderlicher Datenträger und Unterlagen im Rahmen der Papier- und Aktenentsorgung (z.B. nach Ablauf der Aufbewahrungsfrist), auf denen oder in denen sich personenbezogene Daten befinden im laufenden Betrieb und nach Ablauf der Aufbewahrungsfrist.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
Ext Entsorgungsdienstleister
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die personenbezogenen Daten wurden bereits erhoben und werden zur Erfüllung rechtlicher Verpflichtungen notwendigerweise verarbeitet (vernichtet).
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die personenbezogenen Daten wurden bereits erhoben und werden zur Erfüllung rechtlicher Verpflichtungen notwendigerweise verarbeitet (vernichtet).
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Kundendaten, Kontaktdaten, Abrechnungsdaten, Vertragsdaten, Mitarbeiterdaten, Lohn- und Gehaltsdaten; diverse
Ggfs. Zweckänderung
keine
Terminverwaltung
Zweck der Verarbeitung
Planung und Verwaltung von Terminen
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Informierte Einwilligung (Art. 6 Abs. 1 a)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. Kunden, Lieferanten / Dienstleister oder weitere Dritte zur Terminkoordination
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die zur Terminverwaltung benötigten Daten ist die Planung, Verwaltung und Koordination von Terminen nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
keine
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst; können aber auch u.U. von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Vorname, Nachname, ggfs. Anschrift, E-Mail-Adresse, Telefonnummer, Position, Kontaktdaten, Termindaten
Ggfs. Zweckänderung
keine
Adresskauf
Zweck der Verarbeitung
Neukundengewinnung durch E-Mail-Marketing
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. von Dritten.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Adressdaten, Kontaktdaten
Ggfs. Zweckänderung
keine
Auftragsabwicklung
Zweck der Verarbeitung
Kaufmännische und technische Abwicklung von Aufträgen
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die Daten liegen bereits vor und werden für die nachfolgenden Prozesse notwendigerweise verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die Daten liegen bereits vor und werden für die nachfolgenden Prozesse notwendigerweise verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Name, Vorname, Adressdaten, Kommunikationsdaten (E-Mail, Telefon), Bankverbindungen, Steuerdaten (UST-ID)
Ggfs. Zweckänderung
keine
Distribution
Zweck der Verarbeitung
Distribution; Auftragserfüllung
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Die Daten liegen bereits vor und werden für die nachfolgenden Prozesse notwendigerweise verarbeitet.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die Daten liegen bereits vor und werden für die nachfolgenden Prozesse notwendigerweise verarbeitet.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Vorname, Nachname, Anschrift, Absätze, Verkaufsdatum, Auftragsdaten
Ggfs. Zweckänderung
keine
Interessenverwaltung
Zweck der Verarbeitung
Anlage, Pflege und Aktualisierung, Verwaltung von Kontakten. Daten werden in der Interessenten- / Kundendatenbank verwaltet.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist eine angemessene Kontakt-Verwaltung und -Pflege nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Name, Vorname, Adressdaten, Kontaktdaten, Interesse-Status
Ggfs. Zweckänderung
keine
Kundenbetreuung und CRM
Zweck der Verarbeitung
Betreuung und Pflege von bestehenden Kunden, Kundenneugewinnung, Durchführung statistischer Auswertungen für interne Zwecke, Kontaktaufnahme per Telefon, Brief, E-Mail, persönlichen Besuch zur Produktvorstellung und Dienstleistungsangebot, Maßnahmen zur Kundenbindung und Kundenberatung.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist eine angemessene Kontakt-Verwaltung und -Pflege nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Name, Vorname, Adressdaten, Kontaktdaten (Telefon, Mobiltelefon, Telefax, E-Mail), Terminvereinbarungen, Produktdaten, Kontaktberichte, Umsatzzahlen, Kontakthistorie.
Ggfs. Zweckänderung
keine
Bilder und Videos bei Veranstaltungen
Zweck der Verarbeitung
On- und Offline Marketing
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Informierte Einwilligung (Art. 6 Abs. 1 a)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Fotograf, Druckerei, Social Media
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Die Daten stammen vom Betroffenen selbst; können aber auch u.U. von Dritten stammen.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst; können aber auch u.U. von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Bilder, Videos, Metadaten
Ggfs. Zweckänderung
keine
Kunden - Foto und Film
Zweck der Verarbeitung
Außendarstellung des Unternehmens, online- / offline-Marketing
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. Fotograf, ggfs. Marketing-Agentur
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Foto- / Filmaufnahmen; ggfs. Personenstammdaten, Kontaktdaten sofern erforderlich
Ggfs. Zweckänderung
keine
Kundenbefragung
Zweck der Verarbeitung
Messung der Kundenzufriedenheit (Antworten anonym; Teilnahme (ob) Einsicht möglich)
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. Umfrage-Dienstleister
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Es werden nur personenbezogene Daten zur Sicherstellung des entsprechenden Bearbeitungsvorganges verarbeitet; personenbezogene Daten werden anonymisiert; ggf. weitere Headerdaten; „Inhaltsdaten“ (Inhalte von Befragungen – „Body“)
Ggfs. Zweckänderung
keine
Messefotos
Zweck der Verarbeitung
Unternehmensdarstellung nach außen; Referenzprojekte für die Kommunikation mit Kunden und Lieferanten
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Fotografen, Kunden, Lieferanten und Dritte
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Foto- / Filmaufnahmen als Portrait oder Gruppenfoto
Ggfs. Zweckänderung
keine
Messestandbetreuung
Zweck der Verarbeitung
Kunden- und Interessentenbetreuung auf Messen, und Gewinnung von Neukunden auf Messeständen
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Name, Vorname, Adressdaten, Kontaktdaten, Art des Interesses
Ggfs. Zweckänderung
keine
Online Marketing
Zweck der Verarbeitung
Außendarstellung des Unternehmens, Online-Marketing; Social Media, Website
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. Fotograf, ggfs. Marketing-Agentur
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten. Ggfs. Verpflichtung zur Bereitstellung der Daten aufgrund des vertraglichen Verhältnisses zwischen Verantwortlichem und Betroffenen.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten. Ggfs. Verpflichtung zur Bereitstellung der Daten aufgrund des vertraglichen Verhältnisses zwischen Verantwortlichem und Betroffenen.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Abhängig von der Art der Verarbeitung / der Interaktion; Ggfs. Personenstammdaten, Kontaktdaten, Foto- / Filmaufnahmen, weitere
Ggfs. Zweckänderung
keine
Presse
Zweck der Verarbeitung
Public Relations / Unternehmensdarstellung
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Kontaktdaten (Name, Position, Telefon, Email)
Ggfs. Zweckänderung
keine
Printmailings
Zweck der Verarbeitung
Versand von Printunterlagen/Infopost/Einladungen für Veranstaltungen, Darstellung des Produkt- und Warenportfolio, Kontaktpflege Kunden und Lieferanten, Information über Produktneuheiten und Rabattaktionen, werbliche Darstellung des Unternehmens
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Informierte Einwilligung (Art. 6 Abs. 1 a)
Ggfs. Empfänger (bei Weitergabe)
Lettershop, Post, Werbeagentur, evtl. weitere Dienstleister
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Personenstammdaten, Kontaktdaten, Lieferantenstammdaten
Ggfs. Zweckänderung
keine
Social Media Marketing
Zweck der Verarbeitung
Verwaltung von Social-Media-Accounts und Social Media Marketing; Unternehmensdarstellung nach außen; Präsentation von Referenzprojekten; Nutzung sozialer Medien zur Außendarstellung und Kommunikation mit Kunden und Lieferanten
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. Veröffentlichung online
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Bei Zuwiderhandlung kann die Nutzung sozialer Medien zur Außendarstellung des Unternehmens und zur Kommunikation nicht verwendet werden.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung statt.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Abhängig von der Art der Verarbeitung; Vorname, Nachname, Kontaktdaten, Bildmaterial
Ggfs. Zweckänderung
keine
Veranstaltungen und Events
Zweck der Verarbeitung
Organisation und Durchführung von Veranstaltungen und Events zur Kundenbindung, Neukundengewinnung und Information
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
Lettershop (Einladungs- und Informationsversand)
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Namen, Vorname, Adressdaten, Telefon, E-Mail, Information zur Ernährung (Essensauswahl), Bankverbindung
Ggfs. Zweckänderung
keine
Websiteauswertung
Zweck der Verarbeitung
Optimierung der Webseite und der dargebotenen Inhalte. Erhöhung der Sichtbarkeit und Kundenbesuche, Minimierung von Abbruchraten. Analyse der Besucherzahlen, Seitenaufrufe etc. zur Optimierung des Webauftritts.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Informierte Einwilligung (Art. 6 Abs. 1 a)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Analyse-Dienstleister
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
keine
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
keine
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
IP-Adresse, Benutzernamen, Klickverhalten, Log Daten, Websitenutzung, IT-Nutzung
Ggfs. Zweckänderung
keine
Analyse und Reporting
Zweck der Verarbeitung
Reporting von Unternehmensdaten zur Aufdeckung von versteckten Kosten, Marktanalyse, Erstellung von Geschäftsberichten
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Finanzdaten, Personaldaten, Produktionsdaten
Ggfs. Zweckänderung
keine
Controlling
Zweck der Verarbeitung
Planung, Steuerung und Kontrolle aller Unternehmensbereiche
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Vorname, Nachname, Anschrift, E-Mail-Adresse, Telefonnummer, Kundennummer, Kundenart, Kontaktdaten, Vertragsdaten, Bestanddaten, Nutzungsdaten, Umsatzdaten
Ggfs. Zweckänderung
keine
Daten an Unternehmensberater
Zweck der Verarbeitung
Zur Erfüllung des vertraglich vereinbarten Beratungsziels.
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
Ggfs. Empfänger (bei Weitergabe)
Externe Unternehmensberater
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Name, Vorname, Adressdaten, Kontaktdaten, Gehaltsdaten, Alter, Umsatzzahlen
Ggfs. Zweckänderung
keine
Revision, Compliance
Zweck der Verarbeitung
Überprüfung der Rechtskonformität von Geschäftsprozessen im Unternehmen
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. Wirtschaftsprüfer
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Je nach Fall: Vorname, Name, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Familienstand, Position, Kontaktdaten, Kontakthistorie, Termindaten, Bankverbindung, Ust-Ident-Nr, Vertragsdaten, Bestandsdaten, Nutzungsdaten, Inhaltsdaten, Kommunikationsdaten, Sozialversicherungsdaten, Arbeitszeiten, Lohn/Gehaltsdaten, Steuerklassen
Ggfs. Zweckänderung
keine
Qualitätssicherung
Zweck der Verarbeitung
Sicherstellung der Produktqualität
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. externer QM-Beauftragter
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe zudem Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
In der Regel stammen die Daten vom Betroffenen selbst; können u. U. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).
Nachname, Vorname, Adressdaten, Kontaktdaten
Ggfs. Zweckänderung
keine
Callbearbeitung
Zweck der Verarbeitung
Störungsbeseitigung an Kundensystemen, Erstellung von Statistiken zur Qualitätskontrolle
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden personenbezogenen Daten ist die Durchführung dieses und ggfs. weiterer Geschäftsprozesse nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Name, Vorname, Benutzername, Telekommunikationsdaten
Ggfs. Zweckänderung
keine
Dienstleistung
Zweck der Verarbeitung
Erbringung versch. DL
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
Ggfs. Empfänger (bei Weitergabe)
Ggfs. Subunternehmer
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Verpflichtung zur Bereitstellung der Daten aufgrund des vertraglichen Verhältnisses zwischen Verantwortlichem und Betroffenen.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Ohne die betreffenden Daten ist die Erbringung verschiedener Dienstleistungen nicht möglich.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Personenstammdaten, Adressdaten, Bankdaten, Kontaktdaten, Zahlungsdaten, Lohn- Gehaltsdaten, Vertragsdaten, Zeiterfassungsdaten, Schriftverkehr; diverse
Ggfs. Zweckänderung
keine
Kundensupport
Zweck der Verarbeitung
Support für Kunden per Remote-Desktop-Software
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
- Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
- Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
Ggfs. Empfänger (bei Weitergabe)
keine
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)
Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der Datenspeicherung
Siehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeit
Geplant keine Verarbeitung personenbezogener Daten, jedoch kann aufgrund der Dienstleistung ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)
Geplant keine Verarbeitung personenbezogener Daten, jedoch kann aufgrund der Dienstleistung ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden.
Ggfs. Bestehen einer automatisierten Entscheidungsfindung
In diesem Zusammenhang verzichten wir auf eine automatisierte Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)
Die Daten stammen i. d. R. vom Betroffenen selbst, können ggfs. aber auch von Dritten stammen.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben)
Geplant keine Verarbeitung personenbezogener Daten, jedoch kann aufgrund der Dienstleistung ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden. Auch der Zugriff auf besondere Kategorien kann nicht ausgeschlossen werden; dazu gehören: rassische und ethnische Herkunft, religiöse oder philosophische Überzeugung, Gesundheit.
Ggfs. Zweckänderung
keine