Privacyverklaring voor zakenpartners

Inleiding

AUMA Riester GmbH & Co. KG (hierna „AUMA“, „wij“ of „ons“) neemt de bescherming van uw persoonlijke gegevens zeer serieus. Uw privacy is voor ons een belangrijke zaak. Wij verwerken uw persoonlijke gegevens overeenkomstig de toepasbare wettelijke eisen inzake gegevensbescherming met het oog op de hierna vermelde doeleinden. Met persoonlijke gegevens als bedoeld in deze toelichting op de gegevensbescherming, is alle informatie bedoeld die betrekking heeft op uw persoon.

Hierna ervaart u hoe wij met deze gegevens omgaan. Voor de overzichtelijkheid hebben wij deze toelichting in hoofdstukken ingedeeld.

 

Verantwoordelijke vestiging en coördinator gegevensbescherming

Verantwoordelijke vestiging:

AUMA Riester GmbH & Co.KG, Aumastr. 1, 79379 Müllheim

Tel.: +49 7631 809 1250

E-mail: info@auma.com

 

Als u vragen of opmerkingen over gegevensbescherming hebt (bijvoorbeeld over de inlichtingen en actualisering van uw persoonlijke gegevens), kunt u ook contact met onze gevolmachtigde persoon opnemen.

 

Coördinator gegevensbescherming:

E-mail: dsb@auma.com

 

Verwerkingskader

Bron en herkomst van de gegevensverzameling

Wij verwerken persoonlijke gegevens die wij direct via u ontvangen hebben.

Voor zover dat voor het verlenen van onze service nodig is, verwerken wij van andere bedrijven of overige derden (bijv. kredietbureaus, adresdatabanken) legaal verkregen persoonlijke gegevens. Bovendien verwerken wij persoonlijke gegevens die wij uit openbaar toegankelijke bronnen (bijv. telefoonboeken, handels- en verenigingsregisters, meldregisters, schuldenaarslijsten, grondboeken, pers, internet en andere media) legaal verkregen, ontvangen of verworven hebben en verwerken mogen.

Gegevenscategorieën

Relevante persoonlijke gegevenscategorieën kunnen in het bijzonder zijn:

  • Persoonsgegevens (naam, geboortedatum, geboorteplaats, nationaliteit, burgerlijke stand, beroep/branche en vergelijkbare gegevens)
  • Contactgegevens (adres, e-mailadres, telefoonnummer en vergelijkbare gegevens)
  • Bewijs van voldoende betalings-/dekkingskrediet bij betaalkaarten en creditcards - klanthistorie
  • Gegevens over uw gebruik van de door ons aangeboden telemedia (bijv. tijdstip van oproep van onze websites, apps of nieuwsbrieven, aangeklikte pagina’s/links van ons resp. ingevoerde en vergelijkbare gegevens)

Doeleinden en wettelijke basis van de verwerkte gegevens

Wij verwerken persoonlijke gegevens in overeenstemming met de bepalingen uit de algemene verordening gegevensbescherming (AVG), de wet persoonsgegevens nieuwe versie (Duitse BDSG-neu) en andere toepasbare voorschriften inzake gegevensbescherming (details, zie hierna). Welke gegevens precies verwerkt en op welke manier gebruikt worden, is vooral afhankelijk van de gevraagde resp. overeengekomen dienst. Meer informatie of aanvullingen met betrekking tot gegevensverwerking vindt u in de betreffende contractdocumentatie, formulieren, in een toestemmingsverklaring en/of andere ter beschikking gestelde informatie (bijv. in het kader van het gebruik van onze website of onze algemene voorwaarden).

 

Doeleinden voor het voldoen aan een contract of van precontractuele maatregelen (art. 6 par. 1 b AVG)

De verwerking van persoonlijke gegevens gebeurt d.m.v. de uitvoering van onze contracten met u en de uitvoering van uw opdrachten evenals de uitvoering van maatregelen en activiteiten in het kader van precontractuele betrekkingen, bijv. met de geïnteresseerde. Daarbij horen vooral: de communicatie m.b.t. het contract met u, de overeenkomstige facturering en de daarmee gepaard gaande betalingstransacties, de aantoonbaarheid van opdrachten en overige overeenkomsten, evenals de kwaliteitscontrole door overeenkomstige documentatie, coulanceprocedures, maatregelen voor het aansturen en optimaliseren van zakelijke processen en het voldoen aan de algemene zorgvuldigheidsplichten, de aansturing en controle door verbonden bedrijven; statistische analyses over de bedrijfsbesturing, kostenregistratie en controlling, rapportage, interne en externe communicatie, noodgevallenmanagement, facturering en belastingtechnische beoordeling van bedrijfsprestaties, risicomanagement, indienen van juridische vorderingen en de verdediging bij juridische conflicten; waarborging van de IT-veiligheid (o.a. systeem- resp. plausibiliteitstests) en van de algemene veiligheid, waarborging en waarneming van de onschendbaarheid van het gebouw (bijv. door toegangscontroles); waarborging van de integriteit, authenticiteit en beschikbaarheid van gegevens, verhindering van en onderzoek naar strafbare feiten en de controle door toeziende of controlerende instanties (bijv. revisie).

 

Doeleinden in het kader van een wettelijk belang van ons of van derden (art. 6 par. 1 f AVG)

Naast de eigenlijke invulling van het contract resp. precontract verwerken wij uw gegevens indien nodig om gerechtvaardigde belangen van ons of van derden te waarborgen, in het bijzonder voor

  • reclame of markt- en meningsonderzoeken, voor zover u het gebruik van uw gegevens niet hebt verboden;
  • de controle en optimalisatie van processen voor behoefteanalyses;
  • de verdere ontwikkeling van diensten en producten evenals bestaande systemen en processen;
  • het indienen van wettelijke vorderingen en de verdediging bij juridische conflicten die niet
  • direct in verband staan met de contactovereenkomst;
  • de beperkte opslag van gegevens, als de verwijdering vanwege de bijzondere manier van opslaan niet of alleen met onevenredig veel moeite mogelijk is;
  • de verhindering van en onderzoek naar strafbare feiten, voor zover niet uitsluitend voor het tegemoetkomen aan wettelijke regels;
  • de gebouwen- en installatieveiligheid (bijv. door toegangscontroles), voor zover verdergaand dan de algemene zorgvuldigheidsplichten;
  • het behoud en de handhaving van certificeringen van particulieren of overheid;
  • de waarborging en waarneming van de onschendbaarheid van het gebouw door passende maatregelen (zoals videobewaking) en het vastleggen van bewijsmateriaal bij strafbare feiten en de verhindering daarvan.

 

Doeleinden in het kader van uw toestemming (art. 6 par 1a AVG)

De verwerking van uw persoonlijke gegevens voor bepaalde doeleinden (bijv. gebruik van uw e-mailadres voor marketingdoeleinden) kan gebeuren op basis van uw toestemming. Over het algemeen kunt u deze toestemming op elk gewenst moment intrekken. Dat geldt ook voor het herroepen van toestemmingsverklaringen die voor het in kracht treden van de AVG, dus vóór 25 mei 2018, aan ons medegedeeld zijn. Over de doeleinden en de consequenties van een herroeping of het niet-geven van toestemming ontvangt u afzonderlijk informatie bij de toestemmingstekst. In principe geldt dat het herroepen van een toestemming voor de toekomst geldt. Verwerkingen die vóór het herroepen zijn uitgevoerd, zijn niet van toepassing en blijven rechtmatig.

 

Doeleinden voor het voldoen aan wettelijke voorschriften (art. 6 par. 1 c AVG) of in het algemeen belang (art. 6 par. 1 e AVG)

Net als iedereen die deelneemt aan economische activiteiten, zijn ook wij onderworpen aan een groot aantal juridische verplichtingen. Primair zijn dit wettelijke eisen (bijv. handels- en fiscale wetten), maar ook voorschriften inzake controlerende of andere overheidsregels. Tot de doeleinden van de verwerking horen evt. het voldoen aan fiscaal-juridische controle- en meldplichten en de archivering van gegevens ten behoeve van de gegevensbescherming en gegevensveiligheid, evenals de controle door fiscale en andere instanties. Bovendien kan de publicatie van persoonlijke gegevens in het kader van maatregelen van overheid of rechterlijke macht ten behoeve van bewijsvoering, strafvervolging of het uitvoeren van civielrechtelijke vorderingen nodig zijn.

Bovendien zijn wij op grond van de Europese antiterrorismeverordeningen 2580/2001 en 881/2002 verplicht om uw gegevens te vergelijken met zogenaamde "terroristenlijsten", om ervoor te zorgen dat er geen fondsen of andere economische middelen voor terroristische doeleinden ter beschikking worden gesteld.

Omvang van uw plichten om ons gegevens beschikbaar te stellen

U dient alleen die gegevens beschikbaar te stellen die voor de totstandkoming en uitvoering van een zakelijke betrekking of voor een precontractuele relatie met ons nodig zijn of waarvan de registratie door ons wettelijk verplicht is. Zonder deze gegevens zijn wij over het algemeen niet in staat het contract te sluiten of uit te voeren. Dit kan ook betrekking hebben op gegevens die later in het kader van de zakelijke betrekking nodig zijn. Voor zover wij daarnaast om gegevens van u vragen, wordt u apart gewezen op de vrijwilligheid van het geven van de informatie.

 

Bestaan van een geautomatiseerd besluitvormingsproces in afzonderlijke gevallen (incl. profiling)

Wij maken geen gebruik van volledig geautomatiseerde besluitvormingsprocessen conform artikel 22 AVG. Voor zover wij van een dergelijk proces in de toekomst in afzonderlijke gevallen toch gebruikmaken, zullen wij u hierover apart in kennis stellen, voor zover dit wettelijk verplicht is. Eventueel verwerken wij uw gegevens ook met als doel, bepaalde persoonlijke aspecten te beoordelen (profiling).

 

Gevolgen van niet ter beschikking stellen van gegevens

In het kader van de zakelijke betrekking moet u de persoonlijke gegevens beschikbaar stellen die nodig zijn voor het begronden, uitvoeren en beëindigen van de rechtshandeling en het voldoen aan de daarmee verbonden contractuele verplichtingen of voor de registratie die wij wettelijk verplicht zijn. Zonder deze gegevens zijn wij niet in staat de rechtshandeling met u uit te voeren.

 

Ontvangers van de gegevens binnen de EU

Binnen onze organisatie ontvangen de interne afdelingen resp. organisatie-eenheden uw gegevens, om tegemoet te komen aan onze contractuele en wettelijke plichten of in het kader van de bewerking en realisatie van ons wettelijk belang.

Doorgifte van uw gegevens aan externe actoren gebeurt uitsluitend

  • in samenhang met de afwikkeling van het contract;
  • om te voldoen aan wettelijke voorschriften, waarnaar wij voor de verstrekking, melding of doorgifte van gegevens verplicht zijn of waarvan de doorgifte van gegevens het algemeen belang dient (vgl. punt 2.4);
  • voor zover externe dienstverlenende ondernemingen gegevens voor ons als opdrachtverwerker verwerken (bijv. onderzoekscentra, ondersteuning/onderhoud van computer-/IT-toepassingen, archivering, bonverwerking, call-center-service, compliance-service, controlling, gegevensvalidatie resp. -plausibiliteitscontrole, vernietigen van gegevens, inkoop/aankoop, klantenbeheer, lettershops, marketing, mediatechniek, research, risicocontrolling, facturering, telefonie, websitemanagement, accountantsdiensten, kredietinstituten, drukkerijen of bedrijven voor gegevensverwijdering, koeriersdiensten, logistiek);
  • op basis van ons algemeen belang of van het wettelijk belang van derden in het kader van de vermelde doeleinden (bijv. aan overheidsdiensten, kredietbureaus, incassobureaus, advocaten, rechtbanken, deskundigen, dochtermaatschappijen en organen en controle-instanties);
  • als u ons toestemming voor de overdracht aan derden hebt gegeven.

 

Verder zullen wij uw gegevens niet aan derden doorgeven. Voor zover wij dienstverleners een opdracht geven, zijn uw gegevens daar onderworpen aan dezelfde veiligheidsstandaards als bij ons. Voor de overige gevallen mogen de ontvangers de gegevens alleen voor de doeleinden gebruiken waarvoor ze aan hen zijn doorgegeven.

 

Ontvangers van de gegevens buiten de EU

Bij het verzenden van persoonsgegevens aan AUMA bedrijven met een kantoor in landen buiten de EU resp. EER (zgn. derde landen) waarborgen wij door contractuele overeenkomsten een adequaat gegevensbeschermingsniveau.

Doorgifte van persoonlijke gegevens aan staten buiten de EU resp. EER, die niet deel uitmaken van de AUMA Groep, vinden niet plaats.

 

Opslagtermijn

Wij verwerken uw gegevens en slaan ze op voor de duur van onze zakelijke betrekking. Daarbij is ook de voorbereiding van een contract (precontractuele relatie) en de afwikkeling van een contract inbegrepen.

Bovendien zijn wij onderworpen aan verschillende bewaar- en documentatieplichten die te vinden zijn in o.a. het Wetboek van Koophandel (WvK) en de belastingwet. De aldaar aangegeven termijnen voor het bewaren resp. documenteren bedragen maximaal tien jaar per einde van het kalenderjaar na beëindiging van de handelsrelatie resp. de precontractuele relatie.

Verder kunnen speciale wettelijke voorschriften een langere bewaartermijn vereisen, bijvoorbeeld het behoud van bewijsmiddelen in het kader van de wettelijke verjaringsvoorschriften. Volgens §§ 195 ff. van het Duitse Burgerlijk Wetboek (BGB) bedraagt de regelmatige verjaringstermijn weliswaar drie jaar; er kan echter ook een verjaringstermijn van maximaal 30 jaar toepasbaar zijn.

Als de gegevens voor het voldoen aan contractuele of wettelijke plichten en rechten niet meer nodig zijn, worden ze regelmatig verwijderd, hetzij dat de - tijdelijke - verdere verwerking nodig is om te voldoen aan doeleinden die voortkomen uit een overwegend wettelijk belang. Van een dergelijk, vooral wettelijk belang, is bijv. ook sprake als verwijdering vanwege de bijzonder manier van opslag niet of alleen met onevenredig veel moeite mogelijk is en een verwerking met andere doeleinden door geschikte technische en organisatorische maatregelen uitgesloten is.

 

Uw rechten

Onder bepaalde voorwaarden kunt u uw gegevensbeschermingsrechten bij ons opeisen.

  • Zo hebt u het recht van inzage over uw bij ons opgeslagen gegevens conform de regels van art. 15 AVG (evt. met beperkingen conform § 34 BDSG-neu (AVG-nieuw)).
  • Op uw aanvraag zullen wij de via u opgeslagen gegevens conform art. 16 AVG corrigeren, indien deze onjuist of foutief zijn.
  • Als u dat wilt verwijderen wij uw gegevens conform de beginselen van art. 17 AVG, voor zover andere wettelijke regelingen (bijv. wettelijke bewaarplichten of beperkingen conform § 35 BDSG-neu (AVG-nieuw)) of een overwegend interesse van onze zijde (bijv. voor de verdediging van onze rechten en aanspraken) niet hiermee in strijd zijn.
  • Met inachtneming van de voorwaarden van art. 18 AVG kunt u van ons verwachten dat wij de verwerking van uw gegevens beperken.
  • Verder kunt u tegen de verwerking van uw gegevens bezwaar maken conform art. 21 AVG, op basis waarvan wij de verwerking van uw gegevens moeten beëindigen. Dit bezwaarrecht geldt echter alleen onder heel bijzondere omstandigheden in uw persoonlijke situatie, waarbij rechten van ons eventueel in strijd kunnen zijn met uw bezwaarrecht.
  • Tevens hebt u het recht uw gegevens onder de voorwaarden in art. 20 AVG in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen of ze aan een derde door te geven.
  • Bovendien hebt u het recht een door u gegeven toestemming in de verwerking van persoonlijke gegevens op elk gewenst moment tegenover ons voor de toekomst in te trekken (vgl. punt 2.3).
  • Verder hebt u het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming (art. 77 AVG). Wij raden u echter aan een klacht altijd eerst aan onze coördinator gegevensbescherming te richten.
  • Het opeisen van uw rechten dient indien mogelijk schriftelijk of per e-mail aan het hierboven aangegeven adres of direct schriftelijk of per e-mail aan onze coördinator gegevensbescherming geadresseerd te worden.

 

Bijzondere aanwijzing met het oog op uw bezwaarrecht conform art. 21 AVG

U hebt het recht op elk gewenst moment tegen de verwerking van uw gegevens, die op basis van art. 6 par. 1 f AVG (gegevensverwerking op basis van een belangenafweging) of art. 6 par. 1 e AVG (gegevensverwerking in het openbaar belang) uitgevoerd is, bezwaar in te dienen, als daarvoor redenen zijn die uit uw persoonlijke situatie voortvloeien.

 

Dat geldt ook voor een op deze bepaling steunende profiling als bedoeld in art. 4 nr. 4 AVG. Als u bezwaar maakt, zullen wij uw persoonlijke gegevens niet meer verwerken, hetzij dat wij dringende beschermenswaardige redenen aan kunnen geven voor de bewerking, waarbij uw belangen, rechten en vrijheden in acht worden genomen of de verwerking dient voor het vorderen, uitoefenen of verdedigen van aanspraken.

 

Wij verwerken uw persoonlijke gegevens evt. ook om direct marketing te kunnen bedrijven. Voor zover u geen reclame wilt ontvangen, hebt u op elk gewenst moment het recht daar bezwaar tegen te maken; dit geldt ook voor profiling, voor zover dat met dergelijke direct marketing in verbinding staat. Met dit bezwaar zullen we in de toekomst rekening houden. Uw gegevens zullen we niet meer voor direct marketing verwerken als u tegen de verwerking voor dit doeleinde bezwaar maakt.

 

Het bezwaar kan in een korte brief naar het bovenstaande adres worden gestuurd.

 

U hebt bovendien de mogelijkheid u met een klacht aan de hiervoor vermelde coördinator gegevensbescherming of aan een toezichthoudende autoriteit voor gegevensbescherming te wenden.