Information zum Datenumgang nach Art. 13 bzw. 14 DSGVO

Informationen zum Umgang mit personenbezogenen Daten

Der Schutz Ihrer privaten Rechte und Freiheiten liegt uns am Herzen; wir nutzen Ihre Daten nur für die dafür vorgesehenen Zwecke. Da uns wichtig ist, dass Sie jederzeit wissen, inwiefern wir Ihre Daten erheben, nutzen und ggfs. an Dritte übermitteln, informieren wir Sie nachfolgend umfänglich zur Verarbeitung Ihrer durch uns erhobenen bzw. bei uns gespeicherten personenbezogenen Daten. Wir halten uns bei der Verarbeitung personenbezogener Daten strikt an die Vorgaben der EU-Datenschutzgrundverordnung (DSGVO) und ggfs. weiterer Datenschutz-relevanter Bestimmungen.

Name und Anschrift des für die Verarbeitung Verantwortlichen

Internet Marktplatz GmbH & Co. KG
Tobias Eismann
Sandforter Str. 57
49086 Osnabrück
E-Mail: kontakt@marktplatz.de

Name und Anschrift des Datenschutzbeauftragten

Herr Jörg ter Beek
Cortina Consult GmbH
Hafenweg 24
48155 Münster
Deutschland

E-Mail: dsb.marktplatz@cortina-consult.de
Website: https://cortina-consult.com

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, bei dem Wunsch nach Geltendmachung Ihrer Betroffenenrechte (wie z. B. das Recht auf Auskunft, Berichtigung, Sperrung oder Löschung von Daten) sowie beim Widerruf erteilter Einwilligungen, wenden Sie sich bitte direkt an unseren Beauftragten für den Datenschutz.

Rechte betroffener Personen

Die EU-Datenschutzgrundverordnung (DSGVO) sieht in Kapitel III umfangreiche Rechte für betroffene Personen vor, die wir Ihnen in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten nachfolgend entsprechend erläutern:

  1. Recht auf Auskunft

    Diese Vorgabe betrifft insbesondere Angaben zu den folgenden Details der Datenverarbeitung:

    • Zwecke der Verarbeitung
    • Kategorien der Daten
    • Ggfs. Empfänger oder Kategorien von Empfängern
    • Ggfs. die geplante Speicher-Dauer bzw. die Kriterien für die Festlegung dieser Dauer
    • Hinweis zum jeweiligen Recht auf Berichtigung, Löschung, Einschränkung oder Widerspruch
    • Bestehen des Beschwerderechts bei einer Aufsichtsbehörde
    • Ggfs. Herkunft der Daten (falls nicht bei Ihnen erhoben)
    • Ggfs. Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling inkl. aussagekräftiger Informationen über die involvierte Logik, die Tragweite und die zu erwartenden Auswirkungen
    • Ggfs. (geplante) Übermittlung an ein Drittland oder internationale Organisation
  2. Recht auf Berichtigung

    Ggfs. fehlerhafte Datenbestände werden wir umgehend berichtigen, sofern Sie uns über den Umstand entsprechend informieren.

  3. Recht auf Löschung (Recht auf Vergessen werden)

    Sofern die Verarbeitung nicht mehr erforderlich und eine der folgenden Voraussetzungen erfüllt ist:

    • Wegfall des Verarbeitungszwecks
    • Widerruf ihrer Einwilligung und Fehlen einer sonstigen Rechtsgrundlage für die Verarbeitung
    • Widerspruch gegen die Verarbeitung ohne einen dem entgegenstehenden wichtigen Grund
    • Unrechtmäßige Verarbeitung
    • Erforderlich zur Erfüllung einer rechtlichen Verpflichtung
    • Datenerhebung erfolgte gemäß Art. 8 Abs. 1 DS-GVO

    Wir werden im Rahmen des Löschungsersuchens Ihre Anfrage ggfs. an diejenigen Dritten weitergeben, an die eine Übermittlung Ihrer Daten zuvor erfolgt war.

  4. Recht auf Einschränkung der Verarbeitung

    Sofern eine der folgenden Voraussetzungen erfüllt ist:

    • Sie bestreiten die Richtigkeit Ihrer Daten (Einschränkung kann für die Dauer der Überprüfung auf unserer Seite erfolgen)
    • Bei unrechtmäßiger Verarbeitung und sofern die Daten nicht gelöscht werden sollen, tritt an die Stelle der Löschung eine Einschränkung der Verarbeitung
    • Bei Wegfall der Verarbeitungszwecke, gleichzeitig benötigen Sie Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
    • Nach durch Sie erfolgtem Widerspruch gem. Art. 21 Abs. 1 DS-GVO und für die Dauer der Prüfung, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.
  5. Recht auf Datenübertragbarkeit

    Sofern es technisch möglich ist und nicht die Rechte und Freiheiten anderer Personen beeinträchtigt, werden wir – auf Ihr Verlangen hin – Ihre Daten an einen anderen Empfänger (Verantwortlichen) übermitteln.

  6. Recht auf Widerspruch

    Sofern wir von Ihnen personenbezogene Daten (auf der Grundlage des Art. 6 Abs. 1 e oder f bzw. Art. 9 Abs. 2 a DSGVO) erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, jederzeit (mit Wirkung für die Zukunft) Widerspruch gegen die Datenverarbeitung (inkl. Profiling) einzulegen. In Ausnahmefällen kann der Widerspruch unwirksam sein, z. B. wenn wir zwingende schutzwürdige Interessen für die Verarbeitung nachweisen können, die Ihren Interessen überwiegen oder Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Sie haben ferner das Recht, gegen die Sie betreffende Verarbeitung Ihrer Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

  7. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

    Sofern wir von Ihnen personenbezogene Daten erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Ausnahmen dieser Vorgabe gelten, sofern die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist oder Sie ausdrücklich in die Verarbeitung eingewilligt haben. In jedem Fall treffen wir angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person unsererseits, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

  8. Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

    Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

  9. Recht auf Beschwerde bei einer Aufsichtsbehörde

    Eine Liste der in Deutschland zuständigen Aufsichtsbehörden finden Sie auf der Website des Bundesbeauftragten für den Datenschutz oder unter folgendem Link: https://www.bfdi.bund.de/DE/Service/Kontakt/Kontaktfinder/kontaktfinder_node.html.

Informationen zur Datensicherheit

Wir sichern Ihre bei bzw. durch uns verarbeiteten personenbezogenen Daten durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Rechtsgrundlage der Verarbeitung

Wir verarbeiten personenbezogene Daten nach den Vorgaben der DSGVO, je nach Art und Zweck der Verarbeitung wie folgt:

ErlaubnistatbestandVorgabe der DSGVO
Informierte EinwilligungArt. 6 Abs. 1 a
Erfüllung eines VertragsArt. 6 Abs. 1 b
Durchführung vorvertraglicher MaßnahmenArt. 6 Abs. 1 b
Erfüllung rechtlicher VerpflichtungenArt. 6 Abs. 1 c
Schutz lebenswichtiger InteressenArt. 6 Abs. 1 d
Wahrung unseres berechtigten InteressesArt. 6 Abs. 1 f
Unser berechtigtes Interesse

Unser nach Artikel 6 Abs. 1 f DS-GVO definiertes berechtigtes Interesse beruht auf der Verrichtung unserer Geschäftstätigkeit zur Aufrechterhaltung unserer Betriebsfähigkeit sowie Sicherung der Beschäftigung unserer Mitarbeiter.

Allgemeine Fristen für die Datenlöschung

Nach Wegfall des Speicherzwecks betragen die Aufbewahrungsfristen i. d. R. mindestens sechs bzw. zehn Jahre. Die Datenlöschung erfolgt grundsätzlich gemäß unserem Löschkonzept in der Regel unverzüglich, sofern dieser keine Aufbewahrungspflicht, Erforderlichkeit zur Vertragserfüllung oder ein berechtigtes Interesse entgegensteht.

Individuelle Informationen nach Art der Verarbeitung

Je nach Verarbeitung können Zwecke, Rechtsgrundlage und weitere Informationen variieren; Sie finden die genaue Zuordnung der Informationen im folgenden Kapitel.

Allgemeiner Netzwerkschutz
Zweck der Verarbeitung allgemeiner Daten
DatentypZweck der Erhebung
Benutzername, IP-Adressen, Zeitstempel, E-Mail-AdressenSchutzmaßnahmen gegen unberechtigte Zu- und Angriffe sowie Schutz vor elektronischer Massenpost und ungewollten Datenzu- und -abfluss (DLP). Firewall / Antivirus / Spamfilter / Endpoint Security & Datenverschlüsselung
Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die Daten liegen bereits vor und werden zur Gewährleistung der Sicherheit benötigt. Die Daten müssen zur Authentifikation eines berechtigten Zugangs zum Netzwerk verarbeitet werden.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Backup
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Alle Unternehmensdaten (Abrechnungsdaten, Adressdaten, Bankverbindungsdaten/Kreditkartendaten, Bonitätsdaten, Geburtsdatum, IT-Nutzungsdaten/Log Daten/Protokolldateien, IP-Adresse, Interessen/Präferenzen, Kontaktdaten, Lebenslauf, Name/Vorname/Anrede/Titel, Sozialversicherungsdaten, Vertrags- und Vertragsstammdaten, Zahlungsdaten, Zeiterfassungsdaten, Lohn- Gehaltsdaten, Schriftverkehr, diverse)Datensicherung von Unternehmensdaten zur Verhinderung von Datenverlust (Verschlüsselungstrojaner etc.) Sicherstellung der Wiederherstellung der Unternehmensprozesse bei Systemausfällen, Systemfehlern und Notfällen
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Benutzerverwaltung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, E-Mailadresse, Telefonnummer, ggfs. AbteilungszugehörigkeitVerwaltung der Benutzerkonten und administrativen Gruppen zur Bereitstellung von Authentifikation und Unterstützung von Berechtigungskonzepten in verschiedenen Systemen
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse lediglich verwaltet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Datenaustauschportal
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Adressdaten, Bankdaten, Kontaktdaten, Zahlungsdaten, Lohn- Gehaltsdaten, Vertragsdaten, Zeiterfassungsdaten, Schriftverkehr, diverseNutzung von online-Lösungen zur Datenspeicherung und zum Datenaustausch mit Lieferanten, Kunden und Dritten
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Ggfs. Empfänger (bei Weitergabe)Ggfs. gibt es anlassbezogen externe Empfänger
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge insbesondere über räumliche Distanz hinweg ggfs. nicht möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Datenschutzdokumentation (audatis MANAGER)
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Internetnutzungsdaten (Details: Internetnutzungsdaten (IP-Adresse, Loginzeit und -datum)), Kontaktdaten (Details: Kontaktdaten (Name, Telefon, Fax, E-Mail))Gewährleistung der Dokumentations- und Nachweispflichten zur Einhaltung der EU Datenschutz-Grundverordnung unter Nutzung eines Online-Tools.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung gem. Art. 6 Abs. 1 lit. c DS-GVO erforderlich (Art. 5 Abs. 2 DS-GVO).
  • Ggfs. Empfänger (bei Weitergabe)Auftragsverarbeiter (Details: Auftragsverarbeiter i.S.d. Art. 4 i.V.m. Art. 28 DS-GVO.),Intern (Details: Interne Abteilung (Datenschutzbeauftragter, IT-Sicherheitsbeauftragter, Geschäftsleitung))
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungMitarbeiterdaten nach Ausscheiden bzw. Veränderung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Keine Nutzung möglich. Keine Gewährleistung der Dokumentations- und Nachweispflichten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Ggfs. Zweckänderungkeine
    DMS Dokumentenmanagementsystem
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Adressdaten, Bankdaten, Kontaktdaten, Zahlungsdaten, Lohn- Gehaltsdaten, Vertragsdaten, Zeiterfassungsdaten, Schriftverkehr, diverseBetrieb des DMS zum revsisionsicheren Archivieren von Geschäftsdokumenten
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse sowie rechtlicher Vorgaben verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    E-Mail Archivierung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Alle Unternehmensdaten (Abrechnungsdaten, Adressdaten, Bankverbindungsdaten/Kreditkartendaten, Bonitätsdaten, Geburtsdatum, IT-Nutzungsdaten/Log Daten/Protokolldateien, IP-Adresse, Interessen/Präferenzen, Kontaktdaten, Lebenslauf, Name/Vorname/Anrede/Titel, Sozialversicherungsdaten, Vertrags- und Vertragsstammdaten, Zahlungsdaten, Zeiterfassungsdaten, Lohn- Gehaltsdaten, Schriftverkehr, diverse)Revisionssichere Archivierung der Geschäftskommunikation sowie rechnungslegungs- bzw. buchhaltungsrelevanten Dokumenten
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse sowie rechtlicher Vorgaben verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Elektronische Verarbeitung per E-Mail
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Es werden nur personenbezogene Daten zur Sicherstellung des entsprechenden Bearbeitungsvorganges verarbeitet, u. a. Kontaktdaten (Name, E-Mail Adresse), ggfs. weitere (abhängig vom Inhalt der Kommunikation), ggf. weitere Headerdaten, ""Inhaltsdaten"" (Inhalte von E-Mails - ""Body"")Sichere Durchführung interner & externer elektronischer Kommunikation einschließlich Dokumentation, Bürokommunikation.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)Anlassbezogene und transparente Übertragung im Rahmen der E-Mail Kommunikation (z. B. unter Beachtung von BCC und CC Regelungen), u. a. Kunden, Interessenten, Lieferanten, Behörden, Vertragspartner, sonstige Dritte
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet statt.
    Falls bekannt: Dauer der DatenspeicherungNach Wegfall des Speicherzwecks gilt: - Aufbewahrungsfrist für E-Mails, soweit als Geschäftsbriefe zu qualifizieren: 6 Jahre, nach Ablauf der Frist werden die Daten routinemäßig gelöscht, sofern nicht mehr zur Durchführung oder Beendigung von Verträgen erforderlich - Kurzfristigere Löschungen in besonderen Bereichen (z. B. Bewerberdaten: 6 Monate)
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich, diese werden zudem zur Gewährleistung der Sicherheit benötigt.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Home-Office
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Anschrift, Vorname, Nachname, KontaktdatenSicherstellung der Unternehmens- und rechtlichen Vorgaben bei der Errichtung einer außerbetrieblichen Arbeitsstätte
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Keine Nutzung eines Home-Office möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Hosting
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Vorname, Nachname, Titel, Anschrift, E-Mail-Adresse, Telefonnummer, Vertragsdaten, Kontakthistorie, IT-Nutzungsdaten, Verkehrsdaten, Logdaten, TelekommunikationsdatenSichere Online-Bereitstellung von IT-Systemen
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Ggfs. Empfänger (bei Weitergabe)Ggfs. externe Dienstleister, sofern für die Verarbeitung erforderlich
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich, diese werden zudem zur Gewährleistung der Sicherheit benötigt.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Internet- und Telefonnutzung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, Nebenstelle, Adressdaten, Kontaktdaten, E-Mailadressen, Termindaten, Verkehrsdaten (i.S.d. §96 TKG), IP-Adressen, Webadressen, Webseiten-Abrufdaten(Büro-) Kommunikation und Aufgabenverwaltung für Personalwesen, Mitarbeiterverwaltung, Kundenverwaltung, Finanzbuchhaltung, Controlling, Marketing, u.w.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b) in Kombination mit § 26 Abs. 1 S. 1 BDSG zur Durchführung eines Beschäftigungsverhältnisses
  • Ggfs. Empfänger (bei Weitergabe)Bewerber, Kunden, Interessenten, Lieferanten, Handwerker, Behörden, Dienstleister, sowie deren Ansprechpartner
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Kommunikationssysteme (wie z.B. Telefonanlage)
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Nebenstelle, Telefonnummer, Name, Vorname, Telefonnummer des Kommunikationspartners, Dauer des Anrufs, Datum, Uhrzeit, Verkehrsdaten (i.S.d. § 96 TKG), KontaktdatenBereitstellung und Erbringung von Telekommunikationsdienstleistungen für eigene (interne) Zwecke (Unternehmenskommunikation intern und extern) Sicherstellung eines ordnungsgemäßen Telekommunikationsbetriebs im Unternehmen und für Kunden. Bereitstellung von Logdateien, Auswertungen und Statistiken
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b) in Kombination mit § 26 Abs. 1 S. 1 BDSG zur Durchführung eines Beschäftigungsverhältnisses
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Ggfs. Empfänger (bei Weitergabe)Verkehrsdaten werden grundsätzlich nicht weitergegeben, sondern nur anlassbezogen für die Beseitigung von Störungen bzw. für Abrechnungsprüfungen genutzt
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungVerkehrsdaten werden maximal für 6 Monate gespeichert. Aggregierte Daten können darüber hinaus gespeichert und genutzt werden, sofern sichergestellt ist, dass aus den Daten kein Personenbezug mehr herzuleiten ist.
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die zur Kommunikation benötigten Daten ist die Durchführung und Verwaltung der Telekommunikation nicht möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Microsoft 365
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    DiverseSichere Nutzung der von Microsoft bereitgestellten Applikationen und Dienste im MS 365 Paket
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)Abhängig von der Art der Nutzung
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich, diese werden zudem zur Gewährleistung der Sicherheit benötigt.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Mobile, Handy, Smartphone-Nutzung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, Adressdaten, Kontaktdaten, E-Mailadressen, Termindaten, Verkehrsdaten (i.S.d. §96 TKG), IP-Adressen, Webadressen, Webseiten-AbrufdatenMobile Kommunikation und Aufgabenverwaltung für Personalwesen, Mitarbeiterverwaltung, Kundenverwaltung, Finanzbuchhaltung, Controlling, Marketing, u.w.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b) in Kombination mit § 26 Abs. 1 S. 1 BDSG zur Durchführung eines Beschäftigungsverhältnisses
  • Ggfs. Empfänger (bei Weitergabe)Bewerber, Kunden, Interessenten, Lieferanten, Handwerker, Behörden, Dienstleister, sowie deren Ansprechpartner
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Rechenzentren
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Vorname, Nachname, Titel, Anschrift, E-Mail-Adresse, Telefonnummer, Vertragsdaten, Position, Kontakthistorie, IT-Nutzungsdaten, Verkehrsdaten, Logdaten, TelekommunikationsdatenSicherstellung eines ordnungsgemäßen Betriebs der Rechenzentren zur Datenverarbeitung. Bereitstellung von Logdateien, Auswertungen und Statistiken
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die betreffenden Daten ist die Erfüllung der Aufgaben bzw. Verträge ggfs. nicht möglich, diese werden zudem zur Gewährleistung der Sicherheit benötigt.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Umgang mit Passwörtern
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Namen, Vornamen, Benutzernamen, PasswortAufgabenverwaltung zur Bürokommunikation für Personalwesen, Mitarbeiterverwaltung, Kundenverwaltung, Finanzbuchhatung, Controlling, Marketing. Sicherstellung von Administrator-Zugängen im Notfall
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung der IT-Sicherheitsprozesse lediglich verwaltet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Unternehmenswebsite
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Abhängig von der Art der Datenverarbeitung, ggfs. Name, Vorname, Adresse, Kontaktdaten, E-Mailadresse, Bewerbungen, Kontaktanfragen, technische Nutzungsdaten (IP-Adresse, Referrer, Url der aufgerufenen Seite, HTTP-Status, Browsertyp und -version, verwendetes Betriebssystem, Rechnername des zugreifenden Rechners, Uhrzeit der Abfrage )Sicherer Betrieb der Internetseite, u. a. zu Zwecken der Außendarstellung Anbieten von Information über das Unternehmen und angebotene Produkte/Dienstleistungen. Kontaktmöglichkeit für Kunden, Interessenten, Bewerber. Verwaltung von Logins
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c) durch den Hosting-Anbieter
  • Ggfs. Empfänger (bei Weitergabe)Hosting-Dienstleister (EU), ggfs. Web-Angetur
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die Daten zur Gewährleistung der Datensicherheit (Beweispflicht z.B. für Hackerangriffe: IP-Adressen) werden beim Besuch der Website automatisch erhoben
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Webshop
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, Adressdaten, Kontaktdaten, IP-Adresse, Bankverbindung, Zahlungsdaten, Bestellhistorie, Artikelmerkzettel, alternative Lieferadressen, KontaktAngebot und Verkauf von Waren. Sicherstellung der Auftragsabwicklung, Maßnahmen zur Kundenbindung.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Ggfs. Empfänger (bei Weitergabe)Hosting-Dienstleister (EU), Zahlungsdienstleister, ggfs. Paketdienstleister, ggfs. Dienstleister zur Reichweitenanalyse, ggfs. Dienstleister zur technischen Shopbetreuung, ggfs. Web-Agentur
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die betreffenden Daten ist die effiziente und damit wirtschaftliche Erfüllung der Aufgaben bzw. Verträge nicht angemessen möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    WLAN
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Namen, Vorname, Internetprotokolldaten, Anmeldedaten, MAC-Adressen des jeweiligen EndgerätsBereitstellung eines WLAN-Internetzugangs für Mitarbeiter Protokollierung und Kontrolle des WLAN-Internetzugangs zum Schutz vor Missbrauch und zu Beweiszwecken.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b) in Kombination mit § 26 Abs. 1 S. 1 BDSG zur Durchführung eines Beschäftigungsverhältnisses
  • Ggfs. Empfänger (bei Weitergabe)IT-Dienstleister (bei Bedarf)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die Verarbeitung der genannten Daten ist für die Bereitstellung und Aufrechterhaltung des Mitarbeiter-WLANs notwendig.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Abmahnungen
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Mitarbeiterdaten (Details: Mitarbeiterdaten (Namen, Anschrift, Personalnummer, Grund der Abmahnung))Dokumentation von Pflichtverstößen im Rahmen eines Beschäftigungsverhältnisses.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Die Verarbeitung ist für Zwecke des Beschäftigungsverhältnisses gemäß § 26 Abs. 1 S. 1 BDSG erforderlich.
  • Ggfs. Empfänger (bei Weitergabe)Intern (Details: Interne (Vorgesetzer, Personalabteilung, Geschäftsleitung))
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungDie Abmahnung wird nach Rechtsprechung des BAG (Urt. v. 19. Juli 2012 , Az. 2 AZR 782/11) nach 3 Jahren aus der Akte entfernt, wenn keinerlei berechtigtes Interesse an einer weiteren Aufbewahrung für den Arbeitgeber besteht.
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Sonstige (Details: Vorgesetzte, Personalakte (bitte anpassen!))
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Sonstige (Details: Vorgesetzte, Personalakte (bitte anpassen!))
    Ggfs. Zweckänderungkeine
    Abwesenheit, Urlaub
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Vorname, Nachname, E-Mail-Adresse, Geburtsdatum, Arbeitszeiten, Urlaubszeiten, KrankheitstageErfassung und Koordination von Abwesenheits- und Urlaubszeiten
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)nur falls zur Erbringung vertraglicher Pflichten gegenüber der Beschäftigten erforderlich, ggf. wenn es eine gesetzliche Pflicht zur Datenübermittlung gibt
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Aufgabenzuweisung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Kontaktdaten, VertragsdatenArbeits- und Projektorganisation
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Beendigung der Beschäftigung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Daten zur Person (Name, Anschrift, Geburtsdatum, Telefonnummer, E-Mail, Angaben zur Religionszugehörigkeit, Angaben zum Familienstand / Angaben zu Kindern, Bankverbindung, Angaben zu Lohnpfändungen, Angaben zu früheren Tätigkeiten, Angaben zur Ausbildung, Qualifikation, Lebenslauf, ggf. Angaben zu Schwerbehinderung, Angaben zum BEM in gesonderter Akte, Foto- und Videoaufnahmen), Vertragsstammdaten, Vertragsabrechnungs- und Zahlungsdaten, Krankenkassendaten, Sozialversicherungsausweis, Steuer-ID, rassische und ethnische Herkunft, religiöse oder philosophische Überzeugung, GesundheitAbwicklung der Beendigung des Beschäftigungsverhältnisses, Abmeldung bei Sozialversicherungsträgern. Rücknahme von Berechtigungen, Beachtung von Bildrechten, datenschutzkonformer Umgang mit E-Mailpostfach.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)staatliche Stellen, soweit gesetzliche Übermittlungsverpflichtungen bestehen (Finanzamt), nichtöffentliche Stellen grundsätzlich nur dann, wenn hierfür eine Rechtsgrundlage besteht (Krankenkasse und Sozialversicherungsträger), im Übrigen nur, wenn der betroffene Beschäftigte eine schriftliche Einwilligung erteilt hat Ggf. für Im Ausland tätige Beschäftigte: Steuerberater des jeweiligen Landes ggfs. In schweren Fällen Juristen und/ oder Gerichte, bei Schwerbehinderten der Landschaftsverband - LWL
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten wurden bereits erhoben und werden zur Gewährleistung eines sicheren Beendigungsprozesses verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Betriebliches Vorschlagwesen
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, Personalnummer, PrämienzahlungenTarget-Ideenmanagement zur Eingabe und Bewertung von Verbesserungsvorschlägen (BVW)
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung der personenbezogenen Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Beurteilung/Zeugnisse
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Mitarbeiterdaten (Details: Mitarbeiterdaten (Name, Geburtsdatum)), Verhaltensdaten (Details: Verhaltensdaten (Verhaltensbeobachtungen))Erstellung von Beurteilungen und Zeugnissen im Rahmen der Durchführung des Beschäftigungsverhältnisses.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung gem. Art. 6 Abs. 1 lit. c DS-GVO erforderlich (§ 109 Abs. 1 GewO).
  • Ggfs. Empfänger (bei Weitergabe)Intern (Details: Interne Abteilung (Personalabteilung))
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der Datenspeicherung3 Jahre (Details: 3 Jahre nach Ablauf des Jahres des Austritt des Mitarbeiters (§§ 195, 199 BGB))
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ausstellung eines Zeugnisses nicht möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Ggfs. Zweckänderungkeine
    Device Management
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Kontaktdaten, Stammdaten, EDV DatenVerwalten von mobilen Geräten, wie beispielsweise Handys oder Laptops
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Einstellungsprozess (Mitarbeiter / Azubis)
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Daten zur Person (Name, Anschrift, Geburtsdatum, Telefonnummer, E-Mail, Angaben zur Religionszugehörigkeit, Angaben zum Familienstand / Angaben zu Kindern, Bankverbindung, Angaben zu Lohnpfändungen, Angaben zu früheren Tätigkeiten, Angaben zur Ausbildung, Qualifikation, Lebenslauf, ggf. Angaben zu Schwerbehinderung, Angaben zum BEM in gesonderter Akte, Foto- und Videoaufnahmen), Vertragsstammdaten, Vertragsabrechnungs- und Zahlungsdaten, Krankenkassendaten, Sozialversicherungsausweis, Steuer-ID, rassische und ethnische Herkunft, religiöse oder philosophische Überzeugung, GesundheitDie Daten von Mitarbeitern werden zwecks Vertragsschluss und -Durchführung von Beschäftigungs- oder Ausbildungsverträgen genutzt (externe sowie interne Stellenvergabe).
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)staatliche Stellen, soweit gesetzliche Übermittlungsverpflichtungen bestehen (Finanzamt), nichtöffentliche Stellen grundsätzlich nur dann, wenn hierfür eine Rechtsgrundlage besteht (Krankenkasse und Sozialversicherungsträger), im Übrigen nur, wenn der betroffene Beschäftigte eine schriftliche Einwilligung erteilt hat
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Eine Zuwiderhandlung (also die Nichtbereitstellung der benötigten Daten) hätte ggfs. zur Folge, dass die Einstellung nicht erfolgen kann.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Eintritt (Onboarding) und Austritt (Offboarding) von Mitarbeitern
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Mitarbeiterdaten (Details: Mitarbeiterdaten (Name, Personalnummer, Führerschein, Berechtigungen))Eintritts-/ Onboardingprozess: Dokumentation der nötigen Zutritts-, Zugriffs- und Zugangsberechtigungen (inkl. Schlüsselverwaltung) für Mitarbeiter beim Eintritt in das Unternehmen sowie bei Änderungen. Austritts-/ Offboardingprozess: dokumentierter Entzug der erteilten Berechtigungen.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung gem. Art. 6 Abs. 1 lit. c DS-GVO erforderlich (Art. 32 DS-GVO Sicherheit der Verarbeitung).
  • Ggfs. Empfänger (bei Weitergabe)Intern (Details: Mitarbeiter der Personalabteilung, die die On- und Offboarding-Prozesse allgemein für das Unternehmen durchführen und dokumentieren. Mitarbeiter der IT-Abteilung, die die On- und Offboarding-Prozesse für die IT-Infrastruktur durchführen und dokumentieren.)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungLöschung der Informationen über bestehende Berechtigungen nach Austritt des Mitarbeiters und vollständiger Entfernung aller Berechtigungen
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Ggfs. Zweckänderungkeine
    Krankmeldungen
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Gesundheitsdaten (Details: Gesundheitsdaten (Arbeitsunfägigkeitsbescheinigung, Versicherungsdaten, Daten des behandelnden Arztes))Sammlung und Erfassung von Arbeitsunfähigkeitsbescheinigungen der Mitarbeiter zur Entgeltfortzahlung im Krankheitsfall sowie der statistischen Erhebungen zu Krankheitsständen und Fehlzeiten.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung gem. Art. 6 Abs. 1 lit. c DS-GVO erforderlich (Erfüllung von § 5 Abs. 1 EntgFG). Die statistische Auswertung erfolgt auf Grundlage des berechtigten Interesses des Arbeitgebers an einer Übersicht über die jeweils aktuellen Krankenständen und einer Vergleichbarkeit der Abteilungen untereinander. Die Verarbeitung beruht insoweit auf Art. 6 Abs .1 S. 1 lit. f) DS-GVO (Interessenabwägung ist zu dokumentieren!)
  • Ggfs. Empfänger (bei Weitergabe)Intern (Details: Mitarbeiter der Personalabteilung, die mit der Verarbeitung der AU-Bescheinigungen betraut sind.), Sonstige Empfänger (Details: Sonstige Empfänger (bitte beschreiben!) Steuerberater)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der Datenspeicherung4 Jahre zum Ende des Kalenderjahres, § 6 AAG
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Verstoß gegen das EntgFG § 5 Abs. 1 Verlust von Ansprüchen nach § 2 AAG
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Ggfs. Zweckänderungkeine
    Personaldatenverarbeitung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Daten zur Person (Name, Anschrift, Geburtsdatum, E-Mail-Adresse, Telefonnummer, Angaben zur Religionszugehörigkeit, zum Familienstand / zu Kindern, Bankverbindung, Angaben zur beruflichen Qualifikation und Schulausbildung / Studium, zu Lohnpfändungen, zur beruflichen Weiterbildung, Urlaubszeiten, Gesundheitsdaten, Vertragsdaten, Fotos, Versicherungsdaten, Arbeitszeiten, Lohn/Gehaltsdaten, Steuerklasse, Daten zum Eingliederungsmanagement, Krankheitstage, Daten zur beruflichen Fortbildung)Durchführung und Ausgestaltung von Beschäftigungsverhältnissen, Pflichteerfüllung des Arbeitgebers (""verantwortliche Stelle"") gegenüber den Beschäftigten sowie staatlichen Stellen - z.B. im Bereich der Sozialabgaben, Planung und Durchführung von Personalaus- und -weiterbildung, Personalplanung, Berechnung und Zahlung von Löhnen, Gehältern, Provisionen, Spesen, sonstigen Zahlungen im Rahmen des Beschäftigungsverhältnisses, für die betriebliche Altersversorgung ist eine Verarbeitung von Daten von ausgeschiedenen Beschäftigten im Rahmen der Erforderlichkeit geboten
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)staatliche Stellen, soweit gesetzliche Übermittlungsverpflichtungen bestehen (Finanzamt), nichtöffentliche Stellen grundsätzlich nur dann, wenn hierfür eine Rechtsgrundlage besteht (Krankenkasse und Sozialversicherungsträger), im Übrigen nur, wenn der betroffene Beschäftigte eine schriftliche Einwilligung erteilt hat
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten wurden bereits erhoben und werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Personalfragebogen
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, Adressdaten, Kontaktdaten, Geburtsdatum, Religionszugehörigkeit (falls steuerrelevant), Familienstand, Angaben zu Kindern, Bankverbindung, Angaben zu früheren Tätigkeiten, Angaben zur Ausbildung, SozialversicherungsangabenIm Bewerbungsverfahren für den einfacheren Vergleich der Bewerberangaben, bei Neueinstellungen zur Anmeldung des Beschäftigten bei den Behörden, Kassen und Sozialversicherungsträgern
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)staatliche Stellen, soweit gesetzliche Übermittlungsverpflichtungen bestehen (Finanzamt), nichtöffentliche Stellen grundsätzlich nur dann, wenn hierfür eine Rechtsgrundlage besteht (Krankenkasse und Sozialversicherungsträger)
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten wurden bereits erhoben und werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Zeiterfassung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Personenstammdaten, Kommunikationsdaten, Vertragsstammdaten, Planungs- und SteuerungsdatenStundenermittlung zum Sicherstellen der Vergütung
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)nur falls zur Erbringung vertraglicher Pflichten gegenüber der Beschäftigten erforderlich, ggf. wenn es eine gesetzliche Pflicht zur Datenübermittlung gibt
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSpeicherung: 2 Jahre, zur Erfüllung der Vorgaben des Arbeitszeitgesetzes (ArbZG) Löschung im Anschluss, soweit eine weitere Speicherung nicht unerlässlich für die Durchsetzung oder Abwehr von rechtlichen Ansprüchen erforderlich
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die personenbezogenen Daten werden zur Durchführung des Beschäftigungsverhältnisses notwendigerweise verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    (Online) Banking
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Vorname, Nachname, Bankdaten, Zahlungsdaten, Vertragsdaten, Anschrift, Geburtsdatum, ggfs. weitereFührung und Verwaltung von Bankkonten, Finanzsteuerung
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Eine Zuwiderhandlung (also die Nichtbereitstellung der benötigten Daten) hätte ggfs. zur Folge, dass die Erfüllung der Vertragspflichten nicht erfolgen kann (z. B. Lieferung von Waren und Erbringung von Dienstleistungen).
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Gehalts- und Lohnabrechnung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Daten zur Person (Vor-, Nachname, Titel, Anschrift, Telefonnummer, Geburtsdatum, Angaben zur Religionszugehörigkeit, Angaben zum Familienstand / Angaben zu Kindern und Angehörigen, Bankverbindung, Vertragsdaten, Versicherungsdaten, Arbeitszeiten, Lohn-/Gehaltsdaten, Steuerklassen, Angaben zu Lohnpfändungen)Erfüllung der vertraglichen Pflichten des Beschäftigungsverhältnisses sowie gesetzlicher Anforderungen, Erstellung der Lohn- und Gehaltsabrechnung, Überweisung der Gehälter, Zahlung der Sozialabgaben
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)im Rahmen der gesetzlichen Pflichten: Sozialversicherungsträger bzw. Krankenkassen, Im Falle von Lohnpfändungen werden ggf. Daten an den bzw. die Gläubiger im Rahmen der gesetzlichen Vorgaben weitergegeben.
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Eine Zuwiderhandlung (also die Nichtbereitstellung der benötigten Daten) hätte ggfs zur Folge, dass die Erfüllung der Vertragspflichten nicht erfolgen kann (z. B. Überweisung von Lohn bzw. Gehalt).
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Aktenhaltung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Kundendaten, Kontaktdaten, Abrechnungsdaten, Vertragsdaten, Mitarbeiterdaten, Lohn- und Gehaltsdaten, ggfs. weitereDatenschutzkonforme Aufbewahrung von Unterlagen (Rechnungen, Geschäftsabschlüsse), soweit und wie gesetzlich gefordert.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Allgemeine Verwaltung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Vorname, Nachname, Titel, Anschrift, E-Mail-Adresse, Telefonnummer, Position, Kontaktdaten, Kontakthistorie, VertragsdatenAllgemeine Verwaltung (inkl. Bearbeitung eingehender Post etc.)
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die zur Verwaltung benötigten Daten ist die Durchführung bestimmter Geschäftsprozesse nicht möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Bürokommunikation
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Es werden nur personenbezogene Daten zur Sicherstellung des entsprechenden Bearbeitungsvorganges verarbeitet.Aufgabenverwaltung zur Bürokommunikation für z. B.: Personalwesen, Mitarbeiterverwaltung, Kundenverwaltung, Finanzbuchhaltung, Controlling, Marketing.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)Bewerber, Kunden, Interessenten, Lieferanten, Handwerker, Behörden, Dienstleister, sowie deren Ansprechpartner
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die zur Verwaltung benötigten Daten ist die Durchführung bestimmter Geschäftsprozesse nicht möglich.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Eingangspost
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Vorname, Nachname, Anschrift, abhängig vom Inhalt der Nachricht: Geburtsdatum, Titel, Kundennummer, Versicherungsdaten, Patientendaten, Bankdaten, Branche, Position, KommunikationsdatenBearbeitung und Weiterleitung eingehender Post
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die Daten liegen bereits vor und werden für die nachfolgenden Prozesse notwendigerweise verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Führerscheinkontrolle
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, Führerscheindaten, FührerscheinkopieEinhaltung rechtlicher Vorgaben bei der Führung von KFZ und LKW, Spezialtransporten und Personenbeförderungen
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die Zuwiderhandlung kann zu Sanktionen führen.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Fuhrparkverwaltung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, Adressdaten, Kontaktdaten, KFZ-Kennzeichen, Führerscheindaten, Nutzungsdaten, Geburtsdatum, VertragsdatenTechnische und wirtschaftliche Verwaltung des Fuhrparks. Optimierung von Werktstattterminen, Versicherungsabwicklung bei Unfällen
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Die Daten werden zur Verwaltung des Fuhrparks notwendigerweise verarbeitet.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Interne Listenführung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Mitarbeiterdaten (Details: Mitarbeiterdaten (Name, Anschrift, Geburtstag, Telefonnummer, Fachabteilung, innerbetriebliche Position))Führung unternehmensinterner Listen wie Geburtstagslisten, Telefonlisten, Mitarbeiterübersicht usw.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Die Verarbeitung ist zur Wahrung des berechtigten Interesses des Verantwortlichen oder eines Dritten gem. Art. 6 Abs. 1 lit. f DS-GVO erforderlich und es überwiegen keine Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person (Verbesserung der Kontaktmöglichkeiten und Erreichbarkeiten und einhergehend der Kommunikation innerhalb des Unternehmens ).
  • Ggfs. Empfänger (bei Weitergabe)Intern (Details: Mitarbeiter der jeweiligen Abteilung, die die Listen erfassen, führen und einsehen bzw. nutzen (Intranet o.Ä.))
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungNotwendigkeit erlischt nach Austritt aus dem Unternehmen.
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Direkterhebung (Details: Die Daten wurden bei der betroffenen Person direkt erhoben.)
    Ggfs. Zweckänderungkeine
    Newsletter
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, E-Mailadresse, Telefonnummer, Geburtsdatum, technische Anmeldedaten (Datum, IP-Adresse), Daten der Newsletteranmeldung, Daten des Newsletterabmeldung, Daten zum Einkauf (Produktkategorien)Verwaltung, Organisation und Versand personalisierter Newsletter, Bereitstellung von Informationen
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Informierte
  • wirksame Einwilligung (Art. 6 Abs. 1 a)
  • Ggfs. im Rahmen der Ausnahme gem. § 7 Abs. 3 UWG
  • Ggfs. Empfänger (bei Weitergabe)Ggfs. Newslettertool-Anbieter
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Online Marketing
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Abhängig von der Art der Verarbeitung / der Interaktion, Ggfs. Personenstammdaten, Kontaktdaten, Foto- / Filmaufnahmen, weitereAußendarstellung des Unternehmens, Online-Marketing, Social Media, Website
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Informierte
  • wirksame Einwilligung (Art. 6 Abs. 1 a)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Ggfs. Empfänger (bei Weitergabe)Ggfs. Fotograf, ggfs. Marketing-Agentur
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Analyse und Reporting
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Finanzdaten, Personaldaten, ProduktionsdatenReporting von Unternehmensdaten zur Aufdeckung von versteckten Kosten, Marktanalyse, Erstellung von Geschäftsberichten
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Anfragen Dritter
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Daten zur Person (Name, Anschrift, Geburtsdatum, Telefonnummer, Angaben zur Religionszugehörigkeit, zum Familienstand / zu Kindern, Bankverbindung, Angaben zur beruflichen Qualifikation und Schulausbildung, zu Lohnpfändungen, zur beruflichen Weiterbildung, Urlaubszeiten, Vertragsstammdaten, Auskunftsangaben, ggfs. Gesundheitsdaten)Erfüllung gesetzlicher Vorgaben, Beantwortung von Anfragen Dritter (Behörden, Ämter, Versicherungen, Wirtschaftsprüfer etc.)
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)staatliche Stellen, soweit gesetzliche Übermittlungsverpflichtungen bestehen, nichtöffentliche Stellen grundsätzlich nur dann, wenn hierfür eine Rechtsgrundlage besteht, im Übrigen nur, wenn der betroffene Beschäftigte eine schriftliche Einwilligung erteilt hat
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht eine gesetzliche Verpflichtung zur Bereitstellung der personenbezogenen Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Anwalts und Gerichtsunterlagen
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Je nach EinzelfallWahrung juristischer Interessen des Unternehmens, zur fachlichen Bewertung von Verträgen, Dokumenten etc.
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)Fachanwalt, Staatsanwaltschaft, Gerichtsbarkeit, EU-Schlichtungstelle
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht eine gesetzliche Verpflichtung zur Bereitstellung der personenbezogenen Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Auskunftsverfahren Betroffener
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Name, Vorname, Adressdaten, Kontaktdaten, Daten zur Person des Betroffenen, Daten zu EmpfängernVerwaltung zum Auskunftsverfahren von Betroffenen, per Telefon, E-Mail, Briefpost
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)ext. DSB
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitJa
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht eine gesetzliche Verpflichtung zur Bereitstellung der personenbezogenen Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    Controlling
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Vorname, Nachname, Anschrift, E-Mail-Adresse, Telefonnummer, Kundennummer, Kundenart, Kontaktdaten, Vertragsdaten, Bestanddaten, Nutzungsdaten, UmsatzdatenPlanung, Steuerung und Kontrolle aller Unternehmensbereiche
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine
    App-Entwicklung
    Zweck der Verarbeitung allgemeiner Daten
    DatentypZweck der Erhebung
    Kontaktdaten, Projektdaten, Systemdaten, lagerortbezogene Daten aus SAP, ProduktdatenErstellung und Weiterentwicklung von Apps
    Zweck der Verarbeitung besonderer Kategorien personenbezogener Datenkeine
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f),
  • Ggfs. Empfänger (bei Weitergabe)Ggfs. Dienstleister
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitNein
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Es besteht keine Verpflichtung zur Bereitstellung personenbezogener Daten.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).In der Regel stammen die Daten vom Betroffenen selbst, können u. U. aber auch von Dritten stammen.
    Ggfs. Zweckänderungkeine