Datenschutzinformation für Lieferanten - Waldhotel Luise

Datenschutzinformation für Lieferanten

nach Art. 13, 14 und 21 der Datenschutz-Grundverordnung DSGVO

Mit diesen Informationen geben wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus dem Datenschutzrecht

1. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?

Luisenhotels GmbH & Co. KG
Kurtalstraße 60
76887 Bad Bergzabern
Telefon: +49 6343 95 10 020
Fax: +49 6343 95 11 430
Mail: datenschutz@luisenhotels.de

2. Kontaktdaten des Datenschutzbeauftragten

Dirk Kretschmer, Kretschmer Xperience
Mail: datenschutz@kretschmer-xperience.de
Web: www.kretschmer-xperience.de

3. Verarbeitungszwecke und Rechtsgrundlage

Wir verarbeiten alle personenbezogene Daten gemäß den Bestimmungen der EU-Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

a) Einwilligung (Art 6 Abs. 1 Buchst. a DSGVO)

Falls Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten erteilt haben, ist die jeweilige Einwilligung Rechtsgrundlage für die dort genannte Verarbeitung. Sie können Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.

b) Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 Buchst. b DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten zur Durchführung unserer Verträge mit Ihnen, insbesondere im Rahmen unserer Bestellbearbeitung und Dienstleistungsinanspruchnahme.Weiterhin werden Ihre personenbezogenen Daten zur Durchführung von Maßnahmen und Tätigkeiten im Rahmen von vorvertraglichen Beziehungen, verarbeitet.

c) Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten, wenn dies zur Erfüllung von rechtlichen Verpflichtungen notwendig ist (z.B. Handels-, Steuergesetze).Weiterhin zur Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Archivierung von Daten zu Zwecken des Datenschutzes und der Datensicherheit sowie der Prüfung durch Steuer- und andere Behörden. Darüber hinaus kann die Offenlegung personenbezogener Daten im Rahmen von behördlichen/gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Strafverfolgung oder Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.

d) Berechtigtes Interesse von uns oder Dritten (Art. 6 Abs. 1 f DSGVO)

Wir können Ihre personenbezogenen Daten außerdem auf Basis einer Interessenabwägung zur Wahrung des berechtigten Interesses von uns oder von Dritten verwenden. Dies erfolgt zu folgenden Zwecken:

  • für die Einholung von Auskünften und den Datenaustausch mit Auskunfteien, falls dies über unser wirtschaftliches Risiko hinausgeht.
  • für die eingeschränkte Speicherung Ihrer Daten, falls eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist.
  • für die Weiterentwicklung von Dienstleistungen und Produkten sowie bestehenden Systemen und Prozessen.
  • für statistische Auswertungen oder für Markanalysen.
  • für die Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, die nicht unmittelbar dem Vertragsverhältnis zuzuordnen sind.
  • für interne und externe Untersuchungen und oder Sicherheitsüberprüfungen.
  • für Zertifizierungen privatrechtlicher oder behördlicher Angelegenheiten.
  • für die Sicherstellung und Wahrnehmung unseres Hausrechts durch entsprechende Maßnahmen (z.B. Videoüberwachungen).

Wir verarbeiten weiterhin personenbezogene Daten aus öffentlichen Quellen (z.B. Internet, Medien, Presse, Handels- und Vereinsregister, Melderegister, Schuldnerverzeichnisse, Grundbücher). Wir verarbeiten, falls es für die Erbringung unsere Dienstleistung erforderlich ist, personenbezogene Daten, die wir von Dritten rechtmäßig erhalten haben (z.B. Adressverlage, Auskunfteien)

4. Kategorien von personenbezogenen Daten die von uns verarbeitet werden

Folgende Daten werden verarbeitet:

Personendaten (Name, Staatsangehörigkeit, Beruf/Branche und vergleichbare Daten)

  • Kontaktdaten (Adresse, Email -Adresse, Telefonnummer und vergleichbare Daten)
  • Zahlungs-/Deckungsbestätigung bei Bank- und Kreditkarten
  • Informationen über Ihre finanzielle Situation (Bonitätsdaten, also Daten zur Beurteilung des wirtschaftlichen Risikos)
  • LieferantenhistorieWir verarbeiten weiterhin personenbezogene Daten aus öffentlichen Quellen (z.B. Internet, Medien, Presse, Handels- und Vereinsregister, Melderegister, Schuldnerverzeichnisse, Grundbücher).
  • Wir verarbeiten, falls es für die Erbringung unsere Dienstleistung erforderlich ist, personenbezogene Daten, die wir von Dritten rechtmäßig erhalten haben (z.B. Adressverlage, Auskunfteien).

5. Wer erhält Ihre Daten?

Wir geben Ihre personenbezogenen Daten innerhalb unseres Unternehmens an die Bereiche weiter, die diese Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten bzw. zu der Umsetzung unseres berechtigten Interesses benötigen.

Darüber hinaus können folgende Stellen Ihre Daten erhalten:

  • von uns eingesetzte Auftragsverarbeiter (Art. 28 DS-GVO) insbesondere im Bereich
    (z.B. IT-Dienstleistungen, Logistik und Druckdienstleistungen, externe Rechenzentren, Unterstützung/Wartung von EDV-/IT-Anwendungen, Archivierung, Belegbearbeitung, Call-Center-Services, Compliance-Services, Controlling, Datenscreening für Anti-Geldwäsche-Zwecke, Datenvalidierung bzw. -Plausibilitätsprüfung, Datenvernichtung, Einkauf/Beschaffung, Kundenverwaltung, Lettershops, Marketing, Medientechnik, Research, Risikocontrolling, Abrechnung, Telefonie, Webseitenmanagement, Wirtschaftsprüfungsdienstleistung, Kreditinstitute, Druckereien oder Unternehmen für Datenentsorgung, Kurierdienste, Logistik
  • öffentliche Stellen und Institutionen bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung, nach denen wir zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind oder die Datenweitergabe im öffentlichen Interesse liegt
  • Stellen und Institutionen aufgrund unseres berechtigten Interesses oder des berechtigten Interesses des Dritten für im Rahmen genannten Zwecke (z. B. an Behörden, Auskunfteien, Inkasso, Rechtsanwälte, Gerichte, Gutachter, konzernangehörige Unternehmen und Gremien und Kontrollinstanzen);

6. Übermittlung Ihrer Daten an ein Drittland oder an eine internationale Organisation

Eine Datenverarbeitung außerhalb der EU bzw. des EWR findet nicht statt.

7. Wie lange speichern wir Ihre Daten?

Wir verarbeiten und speichern Ihre personenbezogenen Daten solange dies für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese nach einem Löschkonzept regelmäßig gelöscht, es sei denn, deren Weiterverarbeitung ist erforderlich zu folgenden Zwecken:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, die sich z.B. ergeben können aus: Handelsgesetzbuch (HGB), Abgabenordnung (AO), Kreditwesengesetz (KWG), Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel drei bis zehn Jahre.
  • Erhaltung von Beweismittels im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff des Bürgerlichen Gesetzbuches (BGB) könne diese bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.
  • Letztendlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.

8. Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall (einschließlich Profiling)?

Von uns wird kein rein automatisiertes Entscheidungsverfahren gemäß Artikel 22 DSGVO eingesetzt. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

9. Ihre Datenschutzrechte

Sie haben das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Grundsätzlich besteht nach Artikel 21 DSGVO das Widerspruchsrecht gegen die Verarbeitung von personenbezogenen Daten durch uns. Dieses Widerspruchsrecht gilt allerdings nur bei Vorliegen ganz besonderer Umstände Ihrer persönlichen Situation, wobei Rechte unseres Hauses Ihrem Widerspruchsrecht ggf. entgegenstehen können. Falls Sie eines dieser Rechte geltend machen wollen, wenden Sie sich bitte an unseren Datenschutzbeauftragten (datenschutz@kretschmer-xperience.de).

10. Umfang Ihrer Pflichten, uns Ihre Daten bereitzustellen

Sie brauchen nur diejenigen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung oder für ein vorvertragliches Verhältnis mit uns erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag zu schließen oder auszuführen. Dies kann sich auch auf später im Rahmen der Geschäftsbeziehung erforderliche Daten beziehen. Sofern wir darüber hinaus Daten von Ihnen erbitten, werden Sie auf die Freiwilligkeit der Angaben gesondert hingewiesen.

11. Ihr Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.