Aufklärung Datenschutz

– Informationen nach Art. 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) –

Allgemeines

Folgend informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten („Daten“) gem. Art. 4 Nr. 2 DSGVO durch die TA Triumph-Adler GmbH und die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den jeweils von Ihnen angefragten bzw. mit Ihnen vereinbarten Liefer- oder Dienstleistungen.

1. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?

Der Verantwortliche für die Datenverarbeitung ist:

TA Triumph-Adler GmbH                 
Südwestpark 23
90449 Nürnberg
Tel.: +49 911 - 6898 - 0
Fax: +49 911 - 6898 - 204                                                        

Sie erreichen unseren betrieblichen Datenschutzbeauftragten unter dem Stichwort „Datenschutzbeauftragter“ unter der oben genannten postalischen Adresse oder per E-Mail unter datenschutz@triumph-adler.net.

2. Welche Quellen und Daten nutzen wir?

Wir verarbeiten personenbezogene und unternehmensbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung bzw. deren Anbahnung von Ihnen erhalten. Zudem verarbeiten wir – soweit für die Erbringung unserer Dienstleistung erforderlich – Ihre Daten, die wir von Dritten, z. B. des Verbands der Vereine Creditreform e.V. (Creditreform) oder einem Kredit- oder Finanzdienstleistungsinstitut, zulässigerweise (z. B. zur Ausführung von Aufträgen, zur Erfüllung von Verträgen, aufgrund berechtigter Interessen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben. Zum anderen verarbeiten wir Daten, die wir aus öffentlich zugänglichen Quellen (z. B. Schuldnerverzeichnisse, Grundbücher, Handels- und Vereinsregister, Presse, Medien) zulässigerweise gewonnen haben und verarbeiten dürfen.

Wir verarbeiten Personenstammdaten (z.B. Anrede, Vor- und Nachname), Kommunikationsdaten (z.B. E-Mail-Adresse, Telefon- und Faxnummer) und Firmendaten (Position, Firmenzugehörigkeit). Darüber hinaus können dies auch Projekt- und Auftragsdaten (z.B. Daten zum Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Umsatzdaten im Zahlungsverkehr), Informationen über Ihre finanzielle Situation (z.B. Bonitätsdaten, Scoring-/Ratingdaten, Herkunft von Vermögenswerten), Werbe- und Vertriebsdaten (z.B. E-Mail-Newsletter) und Dokumentationsdaten (z.B. Beratungsprotokolle) sein.

Relevante unternehmensbezogene Daten, die zugleich auch personenbezogen sein können, sind u.a. Bilanzstichtage, Umsatzerlöse, Jahresüberschüsse, Abschreibungen, Zinsaufwand und vergleichbare Daten.

3. Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?

Wir verarbeiten Ihre Daten im Einklang mit den Bestimmungen der DSGVO und des Bundesdatenschutzgesetzes („BDSG“):

3.1 Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1b DSGVO)

Die Verarbeitung der Daten erfolgt zur Anbahnung oder Erfüllung unserer Verträge mit Ihnen und der Ausführung Ihrer Aufträge (z.B. Angebote, Auftragsbestätigungen, Lieferscheine, Rechnungen, Bestellungen, Mahnwesen, Service, Logistik, Vorinstallation gem. Kundenvorgabe)

3.2 Im Rahmen der Interessenabwägung (Art. 6 Abs. 1f DSGVO)

Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:

  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache;
  • Betrieb eines Händlerportals für die Kommunikation und Informationsbereitstellung;
  • Maßnahmen zum Direktwerbung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben;
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
  • Gewährleistung der IT-Sicherheit und des IT-Betriebs;
  • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.

3.3 Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1a DSGVO)

Soweit Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten für bestimmte Zwecke (z. B. Weitergabe von Daten im Verbund/Konzern) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen

3.4 Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1c DSGVO)

Zudem unterliegen wir diversen rechtlichen Verpflichtungen (z. B. Geldwäschegesetz, Steuergesetze). Zu den Zwecken der Verarbeitung gehören unter anderem die Kreditwürdigkeitsprüfung, die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Bewertung und Steuerung von Risiken.

4. Wer bekommt Ihre Daten?

Beim Verantwortlichen erhalten diejenigen Abteilungen Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Informationen über Sie an Empfänger außerhalb des Verantwortlichen geben wir nur in Übereinstimmung mit den in Ziff. 3 dargelegten Grundsätzen weiter. Unter diesen Voraussetzungen können Empfänger Ihrer Daten z. B. sein:

  • Auskunfteien (z. B. Atradius, Creditreform., s. u. Ziffer 12.) zur Ermittlung von Bonitäts- bzw. Ausfallrisiken;
  • Kredit- und Finanzdienstleistungsinstitute oder vergleichbare Einrichtungen zur Durchführung der Geschäftsbeziehung;
  • Dienstleister, die wir im Rahmen von Auftragsverarbeitungsverhältnissen dem Art. 28 DSGVO einsetzen (z.B. Betrieb, Support und Wartung von IT- und TK-Systemen oder Entsorgungsdienstleistungen);
  • Transportunternehmen zur Warenlieferung.

Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben oder an die wir aufgrund einer gesetzlichen Verpflichtung oder einer Interessenabwägung befugt sind, Ihre Daten zu übermitteln.

5. Wie lange werden Ihre Daten gespeichert?

Soweit erforderlich, verarbeiten wir Ihre Daten für die Dauer unserer Geschäftsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst. Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO), dem Geldwäschegesetz (GwG) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.

Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.

6. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?

Die Weitergabe Ihrer Daten an Empfänger in Drittstaaten findet nur dann statt, wenn die Einhaltung der datenschutzrechtlichen Anforderungen sichergestellt ist und das Datenschutzniveau dem der EU entspricht oder dies über vertragliche Vereinbarungen sichergestellt ist oder soweit dies zur Ausführung Ihrer Aufträge erforderlich, gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben. Über Einzelheiten werden wir Sie, sofern gesetzlich vorgegeben, gesondert informieren.

7. Welche Datenschutzrechte haben Sie?

Sie haben das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Bei Fragen zur Geltendmachung Ihrer Rechte wenden Sie sich bitte schriftlich an unseren Datenschutzbeauftragten.

Darüber hinaus besteht nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde, wenn Sie der Meinung sind, dass unsere Verarbeitung Ihrer Daten gegen die gültigen Datenschutzgesetze verstößt. Die für uns zuständige Behörde ist: Bayerisches Landesamt für Datenschutzaufsicht, Promenade 27, 91522 Ansbach

8. Besteht für Sie eine Pflicht zur Bereitstellung von Daten?

Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung erforderlich sind oder zu deren Verarbeitung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.

Insbesondere sind wir nach den geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung zu identifizieren und Daten über Ihre Person zu erheben. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen.

9. Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall?

Die Entscheidung über das Zustandekommen des Vertragsverhältnisses kann auf eine automatisierte Verarbeitung Ihrer Daten gestützt werden, die der Bewertung einzelner Persönlichkeitsmerkmale dient. Im Falle einer den Antrag ablehnenden Entscheidung haben Sie das Recht (insofern Sie eine natürliche Person sind), uns gegenüber Ihren Standpunkt geltend zu machen und die Entscheidung überprüfen zu lassen. Eine Verpflichtung zum Vertragsabschluss besteht jedoch nicht.

10. Inwieweit werden Ihre Daten für die Profilbildung (Scoring) genutzt?

Im Rahmen der Bonitätsprüfung kann ein Scoring-Verfahren genutzt werden. Dabei wird die Wahrscheinlichkeit berechnet, mit der ein Geschäftspartner seinen Zahlungsverpflichtungen vertragsgemäß nachkommen wird. In die Berechnung können beispielsweise aktuelle betriebswirtschaftliche Auswertungen, bestehende Verbindlichkeiten, Dauer des Bestehens des Unternehmens, Erfahrungen aus der bisherigen Geschäftsbeziehung, vertragsgemäße Zahlung früherer Verbindlichkeiten sowie Informationen von Kreditauskunfteien einfließen. Das Scoring beruht auf einem mathematisch-statistisch anerkannten und bewährten Verfahren. Die errechneten Scorewerte unterstützen bei der Entscheidungsfindung im Rahmen von Vertragsabschlüssen und gehen in das laufende Risikomanagement mit ein.

11. Information über Ihr Widerspruchsrecht nach Art. 21DSGVO

11.1  Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO, das wir zur Bonitätsbewertung oder für Werbezwecke einsetzen.

Legen Sie Widerspruch ein, werden wir Ihre Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

11.2   In Einzelfällen verarbeiten wir Ihre Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender Daten zum Zwecke derartiger Werbung einzulegen. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre Daten nicht mehr für diese Zwecke verarbeiten.

12. Hinweis zu Bonitätsunternehmen

Die Kredit- oder Finanzdienstleistungsinstitute nach Ziff. 2 können im Rahmen der Vertragsanbahnung Ihre Daten über die Beantragung, die Durchführung und Beendigung dieser Geschäftsbeziehung sowie Daten über nicht vertragsgemäßes Verhalten oder betrügerisches Verhalten an die folgenden Firmen übermitteln:

  • Lloyd´s Insurance Company S.A., 14th Floor, Bastion Tower, Marsveldplein 5, 1050 Brüssel, Belgien, https://www.lloyds.com;
  • Atradius N.V., David Ricardostraat 1, 1066 JS Amsterdam, Postfach 8982, 1006 JD Amsterdam, Niederlande, www.atradius.de;
  • Verband der Vereine Creditreform e.V., Hellersbergstraße 12, D-41460 Neuss, https://www.creditreform.de/eu-dsgvo.html.

Der Datenaustausch mit Bonitätsunternehmen dient auch der Erfüllung gesetzlicher Pflichten zur Durchführung von Kreditwürdigkeitsprüfungen von Kunden (§ 505a des Bürgerlichen Gesetzbuches, § 18a des Kreditwesengesetzes).

Die Bonitätsunternehmen verarbeiten Ihre Daten, um berechtigten Empfängern im Europäischen Wirtschafts­raum und in der Schweiz sowie ggf. weiteren Drittländern (sofern zu diesen ein Angemessenheitsbeschluss der Europäischen Kommission besteht), Informationen zur Beurteilung der Kreditwürdigkeit von natürlichen und juristischen Personen zu geben. Hierzu werden auch Scorewerte errechnet und übermittelt. Nähere Informationen zur Tätigkeit der Bonitätsunternehmen können den jeweiligen Internet-Auftritten entnommen werden.


Stand: November 2018