DATENSCHUTZRICHTLINIE
Diese Datenschutzrichtlinie (die „Datenschutzrichtlinie“) enthält Informationen darüber, wie Integra Handel GmbH, handelnd unter Fliesen & Dekor (nachfolgend „das Unternehmen“), personenbezogene Daten verarbeitet, wenn Sie mit dem Unternehmen in Kontakt treten, bei uns einkaufen, unsere Dienstleistungen nutzen oder unsere Website besuchen.
Personenbezogene Daten werden in Übereinstimmung mit der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679 – DSGVO) sowie den anwendbaren nationalen und europäischen Datenschutzgesetzen (zusammen die „Datenschutzgesetze“) verarbeitet.
Begriffe, die in dieser Datenschutzrichtlinie hervorgehoben werden, sind – sofern vorgesehen – in einem Glossar definiert.
GELTUNGSBEREICH
Diese Datenschutzrichtlinie gilt für alle personenbezogenen Daten, die wir als Verantwortlicher im Sinne der DSGVO verarbeiten.
Das Unternehmen ist Verantwortlicher für personenbezogene Daten, soweit es entscheidet, zu welchem Zweck und auf welche Weise diese Daten verarbeitet werden.
Das Unternehmen kann personenbezogene Daten insbesondere von folgenden Personengruppen verarbeiten:
- Kunden und potenziellen Kunden
- Besuchern unseres Geschäfts oder unserer Website
- Ansprechpartnern bei Lieferanten und Geschäftspartnern
- Dienstleistern und Auftragnehmern
- Bewerbern
- Mitarbeitern und ehemaligen Mitarbeitern
ZWECK
Der Zweck dieser Datenschutzrichtlinie besteht darin, zu erläutern:
- welche personenbezogenen Daten wir verarbeiten,
- zu welchen Zwecken diese verarbeitet werden, und
- welche Maßnahmen wir zum Schutz dieser Daten ergreifen.
Darüber hinaus werden in dieser Datenschutzrichtlinie unsere Pflichten und Verantwortlichkeiten im Zusammenhang mit dem Schutz personenbezogener Daten festgelegt.
Diese Datenschutzrichtlinie stellt keine abschließende Darstellung sämtlicher Datenverarbeitungsvorgänge dar. Über wesentliche Änderungen oder Abweichungen werden Sie – soweit rechtlich erforderlich und praktisch möglich – gesondert informiert.
ART VON PERSONENBEZOGENEN DATEN
1. Mitarbeiter, Bewerber und Auftragnehmer
Das Unternehmen erfasst und verarbeitet personenbezogene Daten von Mitarbeitern, Bewerbern, freien Dienstnehmern, Auftragnehmern sowie von ehemaligen Mitarbeitern und Auftragnehmern, soweit dies für die Begründung, Durchführung und Beendigung von Arbeits- oder Vertragsverhältnissen erforderlich ist.
Zu den verarbeiteten personenbezogenen Daten können insbesondere gehören:
- Persönliche Daten wie Name, Geburtsdatum, Staatsangehörigkeit
- Kontaktdaten wie Adresse, Telefonnummern und E-Mail-Adresse
- Identifikations- und Verwaltungsdaten wie Sozialversicherungsnummer, Steuer-ID, Bankverbindungsdaten
- Beschäftigungsbezogene Daten wie Arbeitsvertrag, Arbeitszeit, Einsatzort, Schulungen, Qualifikationen, Leistungsbeurteilungen, Weiterbildungs- und Entwicklungsmaßnahmen
- Bewerbungsdaten wie Lebenslauf, Ausbildungs- und Berufshintergrund
- Abrechnungs- und Vergütungsdaten wie Gehalts- und Lohnangaben
- Gesetzlich erforderliche Daten im Zusammenhang mit Steuer-, Sozialversicherungs- und Meldepflichten
- Gesundheitsbezogene Daten, soweit gesetzlich erforderlich (z. B. Krankenstände, ärztliche Bestätigungen)
Die Aufzählung ist nicht abschließend, umfasst jedoch die typischerweise im Rahmen eines Beschäftigungs- oder Vertragsverhältnisses verarbeiteten Daten.
2. Lieferanten, Geschäftspartner und Kunden
Das Unternehmen erfasst und verarbeitet personenbezogene Daten von Lieferanten, Geschäftspartnern, Kunden sowie deren Ansprechpartnern, soweit dies zur Geschäftsabwicklung erforderlich ist.
Diese personenbezogenen Daten können insbesondere umfassen:
- Personenbezogene Stammdaten wie Name, Titel, Funktion oder Position
- Kontaktdaten wie E-Mail-Adresse, Telefonnummer, Geschäftsanschrift
- Vertrags- und Kommunikationsdaten im Zusammenhang mit Angeboten, Bestellungen, Lieferungen und Rechnungen
- Abrechnungs- und Steuerdaten, insbesondere Firmenbuchdaten, UID-Nummern und sonstige steuerlich relevante Angaben
3. Besondere Kategorien personenbezogener Daten
Das Unternehmen verarbeitet besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO nur dann, wenn dies gesetzlich zulässig oder erforderlich ist.
Dies kann insbesondere folgende Daten betreffen:
- Gesundheitsdaten (z. B. im Zusammenhang mit arbeitsrechtlichen Verpflichtungen)
- Sozialversicherungsrelevante Daten
- Daten im Zusammenhang mit gesetzlichen Nachweis- und Dokumentationspflichten
Besondere Kategorien personenbezogener Daten werden ausschließlich unter Einhaltung der Datenschutzgesetze sowie unter Anwendung geeigneter technischer und organisatorischer Schutzmaßnahmen verarbeitet.
ZWECKE DER VERARBEITUNG
Das Unternehmen verarbeitet personenbezogene Daten ausschließlich zu den Zwecken, zu denen diese erhoben wurden, oder zu solchen Zwecken, die mit diesen vereinbar sind.
Zu den häufigsten Zwecken, aus denen das Unternehmen personenbezogene Daten verarbeitet, zählen insbesondere:
- Abwicklung von Kaufverträgen, Bestellungen, Lieferungen und Zahlungen
- Rechnungslegung, Buchhaltung und steuerliche Abwicklung
- Verwaltung von Mitarbeitern, einschließlich Lohn- und Gehaltsabrechnung, Personalverwaltung sowie Erfüllung arbeits- und sozialversicherungsrechtlicher Pflichten
- Bearbeitung von Anfragen, Kundenservice und laufende Kommunikation mit Kunden, Lieferanten und Geschäftspartnern
- Marketing- und Vertriebsmaßnahmen, soweit gesetzlich zulässig
- Verbesserung unserer Produkte, Dienstleistungen und Geschäftsprozesse
- Analyse- und Statistikzwecke zur Optimierung des Unternehmensbetriebs
- Unternehmensplanung und Geschäftsstrategie
- Interne Kontrollen, Audits und Untersuchungen
- Verhinderung, Aufdeckung und Untersuchung von rechtswidrigem oder missbräuchlichem Verhaltengegenüber dem Unternehmen, seinen Kunden oder Mitarbeitern
- Erfüllung gesetzlicher Verpflichtungen, insbesondere nach Steuer-, Handels- und Arbeitsrecht
Von Zeit zu Zeit kann das Unternehmen personenbezogene Daten auch zu weiteren Zwecken verarbeiten, sofern diese Verarbeitung mit den ursprünglichen Zwecken vereinbar ist oder auf einer entsprechenden Rechtsgrundlage beruht.
Das Unternehmen stellt sicher, dass betroffene Personen – soweit erforderlich – zum Zeitpunkt der Datenerhebungoder so bald wie möglich danach über die Zwecke der Verarbeitung informiert werden.
Sofern die Verarbeitung auf einer Einwilligung beruht, haben betroffene Personen das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen.
PROFILING
Das Unternehmen kann personenbezogene Daten bestimmter Personen – insbesondere von Mitarbeitern, Auftragnehmern und Bewerbern – in begrenztem Umfang automatisiert auswerten, soweit dies für Zwecke der Personalverwaltung, Einsatzplanung oder Leistungsbeurteilung erforderlich ist.
Solche Verarbeitungen können beispielsweise Anwesenheits-, Einsatz- oder Leistungsanalysen im Rahmen der Personalorganisation umfassen.
Das Unternehmen führt derartige Verarbeitungen nur dann durch, wenn:
a) diese Verarbeitung durch anwendbare nationale oder europäische Gesetze ausdrücklich zulässig ist (z. B. zur Erfüllung arbeitsrechtlicher oder steuerlicher Pflichten), oder
b) die Verarbeitung für den Abschluss oder die Erfüllung eines Vertrags erforderlich ist, oder
c) die betroffene Person ihre ausdrückliche Einwilligung erteilt hat.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, die rechtliche Wirkung entfaltet oder die betroffene Person in ähnlicher Weise erheblich beeinträchtigt, findet grundsätzlich nicht statt.
RECHTE VON EINZELPERSONEN
Betroffenen Personen stehen nach den anwendbaren Datenschutzgesetzen, insbesondere der DSGVO, bestimmte Rechte in Bezug auf ihre personenbezogenen Daten zu.
1. Auskunft und Zugriff
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten von Ihnen verarbeitet werden. Ist dies der Fall, können Sie eine Auskunft über diese Daten sowie eine Kopie der von uns verarbeiteten personenbezogenen Daten anfordern.
2. Berichtigung, Ergänzung und Löschung
Sollten Sie der Ansicht sein, dass die von uns verarbeiteten personenbezogenen Daten unrichtig oder unvollständigsind, haben Sie das Recht, die Berichtigung oder Ergänzung dieser Daten zu verlangen.
Darüber hinaus können Sie unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen.
3. Widerspruch
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, sofern diese Verarbeitung auf Grundlage eines berechtigten Interesses des Unternehmens erfolgt.
4. Einschränkung der Verarbeitung
Sie können unter den gesetzlichen Voraussetzungen verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird, insbesondere wenn:
- die Richtigkeit der personenbezogenen Daten bestritten wird,
- die Verarbeitung unrechtmäßig ist,
- die personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr benötigt werden, oder
- Sie Widerspruch gegen die Verarbeitung eingelegt haben.
5. Automatisierte Entscheidungsfindung
Sofern das Unternehmen eine automatisierte Entscheidungsfindung einschließlich Profiling einsetzt, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, haben Sie das Recht, einer solchen Verarbeitung zu widersprechen.
Anfragen zur Ausübung Ihrer Rechte können jederzeit an das Unternehmen gerichtet werden. Das Unternehmen wird solche Anfragen gemäß den gesetzlichen Vorgaben prüfen und bearbeiten.
SICHERHEIT
Sicherheitsmaßnahmen
Das Unternehmen trifft angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugter oder unrechtmäßiger Verarbeitung, vor unbeabsichtigtem Verlust, Zerstörung, Veränderung oder Offenlegung sowie vor unbefugtem Zugriff zu schützen.
Personenbezogene Daten werden unter Einsatz verschiedener Sicherheitsmaßnahmen verarbeitet und aufbewahrt, insbesondere:
- Physische Sicherheitsmaßnahmen, wie z. B. beschränkter Zutritt zu Büroräumen und verschließbare Aktenschränke
- Technische Sicherheitsmaßnahmen, wie Zugriffsbeschränkungen, Benutzer- und Berechtigungskonzepte, Passwortschutz sowie gesicherte IT-Systeme
- Organisatorische Maßnahmen, wie interne Richtlinien, Schulungen und klare Zuständigkeiten im Umgang mit personenbezogenen Daten
Diese Maßnahmen werden regelmäßig überprüft und – soweit erforderlich – an den Stand der Technik angepasst.
Verletzung des Schutzes personenbezogener Daten
Das Unternehmen verfügt über interne Verfahren zur Erkennung, Bewertung und Behandlung von Verletzungen des Schutzes personenbezogener Daten („Datenschutzverletzungen“).
Im Falle einer Datenschutzverletzung wird das Unternehmen alle gesetzlich erforderlichen Maßnahmen ergreifen, insbesondere:
- die unverzügliche interne Meldung und Prüfung des Vorfalls,
- gegebenenfalls die Meldung an die zuständige Datenschutzbehörde, und
- sofern gesetzlich erforderlich, die Information der betroffenen Personen.
Mitarbeiter und Auftragnehmer sind verpflichtet, potenzielle oder tatsächliche Datenschutzverletzungen unverzüglich zu melden, damit angemessen und rechtzeitig reagiert werden kann.
OFFENLEGUNG PERSONENBEZOGENER DATEN
Von Zeit zu Zeit kann das Unternehmen personenbezogene Daten gegenüber Dritten offenlegen oder Dritten Zugriff auf personenbezogene Daten gewähren, die wir verarbeiten, sofern hierfür eine gesetzliche Grundlage besteht. Dies kann insbesondere der Fall sein, wenn eine Behörde, ein Gericht oder eine Strafverfolgungsbehörde einen rechtmäßigen Antrag auf Offenlegung stellt.
Darüber hinaus kann das Unternehmen personenbezogene Daten in folgenden Fällen weitergeben:
a) an ausgewählte Dritte, wie Geschäftspartner, Lieferanten, Dienstleister oder Unterauftragnehmer, soweit dies zur Erfüllung vertraglicher oder gesetzlicher Verpflichtungen erforderlich ist;
b) an Dritte im Rahmen von Unternehmens- oder Vermögenstransaktionen, insbesondere bei Verkauf, Erwerb oder Umstrukturierung von Geschäftsbereichen;
c) wenn das Unternehmen rechtlich verpflichtet ist, personenbezogene Daten offenzulegen, einschließlich des Austauschs von Informationen mit anderen Unternehmen oder Organisationen zur Betrugsprävention oder zur Durchsetzung gesetzlicher Ansprüche.
Sofern das Unternehmen Dritte mit der Verarbeitung personenbezogener Daten im Auftrag beauftragt (Auftragsverarbeiter), stellt es sicher, dass entsprechende Verträge zur Auftragsverarbeitung abgeschlossen werden und die Dritten angemessene technische und organisatorische Maßnahmen zum Schutz der personenbezogenen Daten ergreifen.
Zu solchen Dritten können insbesondere zählen:
- IT- und Kommunikationsdienstleister
- Buchhaltungs- und Steuerberatungsdienstleister
- Lohn- und Gehaltsabrechnungsanbieter
- Zahlungs- und Abrechnungsdienstleister
- Marketing- oder Vertriebsdienstleister
- Betreiber von IT-Systemen oder Rechenzentren
Die Weitergabe personenbezogener Daten erfolgt stets im Einklang mit den geltenden Datenschutzgesetzen.
DATENAUFBEWAHRUNG
Das Unternehmen bewahrt personenbezogene Daten nur so lange auf, wie dies für die Zwecke erforderlich ist, für die sie erhoben und verarbeitet werden.
Die Aufbewahrung personenbezogener Daten erfolgt in Übereinstimmung mit den anwendbaren gesetzlichen Aufbewahrungs- und Dokumentationspflichten, insbesondere nach unternehmens-, steuer- und arbeitsrechtlichen Vorschriften, sowie gemäß den internen Richtlinien des Unternehmens.
Sobald personenbezogene Daten für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten mehr bestehen, werden diese Daten gelöscht oder anonymisiert.
DATENÜBERTRAGUNGEN AUSSERHALB DES EWR
In einzelnen Fällen kann es erforderlich sein, dass das Unternehmen personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt oder dort verarbeitet werden.
Eine solche Übermittlung erfolgt ausschließlich im Einklang mit den geltenden Datenschutzgesetzen, insbesondere der DSGVO. Das Unternehmen stellt sicher, dass für jede Übermittlung geeignete Schutzmaßnahmen getroffen werden, um ein angemessenes Datenschutzniveau zu gewährleisten.
ROLLEN UND VERANTWORTLICHKEITEN
Das Unternehmen ist als Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten verantwortlich.
Die Geschäftsführung des Unternehmens trägt die übergeordnete Verantwortung für die Einhaltung dieser Datenschutzrichtlinie sowie der anwendbaren Datenschutzgesetze. Die Geschäftsführung benennt geeignete Ansprechpartner innerhalb des Unternehmens für:
i) die Verarbeitung personenbezogener Daten von aktuellen und ehemaligen Mitarbeitern,
ii) die Verarbeitung personenbezogener Daten von Kunden, Lieferanten und sonstigen geschäftlichen Ansprechpartnern, sowie
iii) die Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit der vom Unternehmen verarbeiteten personenbezogenen Daten.
Rechtliche Beratung und Unterstützung bei der Auslegung und Umsetzung der Datenschutzgesetze sowie dieser Datenschutzrichtlinie können – sofern erforderlich – durch externe Rechts- oder Steuerberater erfolgen.
Alle Mitarbeiter und Auftragnehmer des Unternehmens sind verpflichtet, die jeweils aktuelle Fassung dieser Datenschutzrichtlinie einzuhalten.
Ein vorsätzlicher oder grob fahrlässiger Verstoß gegen diese Datenschutzrichtlinie kann – je nach Schwere des Verstoßes – arbeits- oder vertragsrechtliche Maßnahmen bis hin zur Beendigung des Arbeits- oder Vertragsverhältnisses nach sich ziehen.
BESCHWERDEVERFAHREN
Wenn Sie Fragen zu dieser Datenschutzrichtlinie und/oder zur Verarbeitung Ihrer personenbezogenen Daten haben oder eine Beschwerde einreichen möchten, können Sie sich jederzeit an das Unternehmen wenden.
Bitte richten Sie Ihre Anfrage oder Beschwerde an:
E-Mail: management@fliesendekor.com
Die Geschäftsführung bzw. der hierfür benannte Ansprechpartner wird Ihre Anfrage oder Beschwerde prüfen und sich bemühen, Ihr Anliegen zeitnah und einvernehmlich zu klären.
Unabhängig davon haben Sie das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Datenschutzgesetze verstößt.
Wir würden es jedoch begrüßen, wenn Sie sich zunächst direkt an uns wenden, damit wir Gelegenheit haben, Ihre Bedenken zu prüfen und zu bearbeiten.
ZUGEHÖRIGE DOKUMENTE
Diese Datenschutzrichtlinie ist im Zusammenhang mit den folgenden Dokumenten zu lesen:
- Allgemeine Geschäftsbedingungen (AGB)
- Impressum
- Datenschutzerklärung für Website
Die in dieser Datenschutzrichtlinie beschriebenen Grundsätze und Maßnahmen bilden die allgemeine Grundlage für den Umgang mit personenbezogenen Daten im Unternehmen.
Soweit spezielle Datenverarbeitungen – insbesondere im Zusammenhang mit der Nutzung der Website – betroffen sind, gehen die entsprechenden Regelungen der Website-Datenschutzerklärung vor.
Sollten künftig weitere Richtlinien oder Verfahren eingeführt werden, werden diese entsprechend ergänzt und bekannt gemacht.
ANHANG I – GLOSSAR
Die in dieser Datenschutzrichtlinie verwendeten Begriffe haben die nachstehend angeführten Bedeutungen:
Datenverantwortlicher
Der Datenverantwortliche ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Im Sinne dieser Datenschutzrichtlinie ist dies Integra Handel GmbH (Fliesen & Dekor).
Datenverarbeiter
Ein Datenverarbeiter ist eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Datenverantwortlichen verarbeitet, z. B. IT-Dienstleister, Buchhaltungs- oder Lohnverrechnungsanbieter.
Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine Person gilt als identifizierbar, wenn ihre Identität direkt oder indirekt festgestellt werden kann.
Zu personenbezogenen Daten zählen insbesondere:
Mitarbeiter, Bewerber und Auftragnehmer
- Persönliche Angaben (z. B. Name, Geburtsdatum)
- Kontaktdaten (z. B. Adresse, Telefonnummer, E-Mail-Adresse)
- Vertrags- und Beschäftigungsdaten (z. B. Arbeitsvertrag, Einsatzort, Qualifikationen)
- Abrechnungs- und Verwaltungsdaten (z. B. Bankverbindung, Steuer- und Sozialversicherungsnummern)
- Bewerbungsunterlagen (z. B. Lebenslauf, Ausbildungs- und Berufshintergrund)
- Gesundheitsdaten, soweit gesetzlich erforderlich (z. B. Krankenstandsbestätigungen)
Kunden, Lieferanten und Geschäftspartner
- Personenbezogene Stammdaten (z. B. Name, Funktion, Firma)
- Kontaktdaten (z. B. Adresse, Telefonnummer, E-Mail)
- Vertrags-, Bestell- und Abrechnungsdaten
- Steuerlich relevante Angaben (z. B. UID-Nummer, Steuernummer)
Verarbeitung
Verarbeitung bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang im Zusammenhang mit personenbezogenen Daten, wie z. B.:
Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen, Übermitteln, Einschränken, Löschen oder Vernichten.
Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, mit dem Ziel, bestimmte persönliche Aspekte einer natürlichen Person zu bewerten, insbesondere zur Analyse oder Vorhersage von Arbeitsleistung, Verhalten oder Präferenzen.
Besondere Kategorien personenbezogener Daten
Besondere Kategorien personenbezogener Daten sind personenbezogene Daten, aus denen Informationen hervorgehen über:
- rassische oder ethnische Herkunft
- politische Meinungen
- religiöse oder weltanschauliche Überzeugungen
- Gewerkschaftszugehörigkeit
- genetische Daten
- biometrische Daten (z. B. Fingerabdrücke, Gesichtsbilder)
- Gesundheitsdaten
- Daten zum Sexualleben oder zur sexuellen Orientierung
Darüber hinaus gelten Daten zu strafrechtlichen Verurteilungen und Straftaten als besonders schutzwürdig.
Verletzung des Schutzes personenbezogener Daten
Eine Verletzung des Schutzes personenbezogener Daten ist eine Sicherheitsverletzung, die – unbeabsichtigt oder unrechtmäßig – zur Zerstörung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von oder zum unbefugten Zugang zu personenbezogenen Daten führt.
Europäischer Wirtschaftsraum (EWR)
Der Europäische Wirtschaftsraum (EWR) umfasst alle Mitgliedstaaten der Europäischen Union sowie Island, Liechtenstein und Norwegen.
ANHANG II – UNTERNEHMENSSPEZIFISCHE VERARBEITUNG
Dieser Anhang enthält ergänzende Informationen zur unternehmensspezifischen Verarbeitung personenbezogener Daten durch Integra Handel GmbH (Fliesen & Dekor).
1. Anwendbare Datenschutzgesetze und Aufsichtsbehörde
In diesem Anhang bezeichnet der Begriff „Datenschutzgesetze“ die Datenschutz-Grundverordnung (Verordnung (EU) 2016/679 – DSGVO) sowie das österreichische Datenschutzgesetz (DSG) in der jeweils geltenden Fassung.
Zuständige Datenschutzaufsichtsbehörde ist:
Österreichische Datenschutzbehörde
Wickenburggasse 8
1080 Wien
Telefon: +43 1 52 152-0
2. Vom Unternehmen verarbeitete personenbezogene Daten
Neben den in dieser Datenschutzrichtlinie beschriebenen Kategorien verarbeitet das Unternehmen – sofern im Einzelfall erforderlich – auch folgende personenbezogene Daten:
- Bonitäts- und Zahlungsinformationen von Kunden, insbesondere dann, wenn Zahlungsziele, Teilzahlungen oder Kreditrahmen eingeräumt werden oder beantragt werden;
- Vertrags- und zahlungsbezogene Verlaufsdaten, einschließlich Informationen über offene Forderungen, Zahlungshistorie und Mahnvorgänge.
Diese Daten werden ausschließlich zweckgebunden, verhältnismäßig und im Einklang mit den Datenschutzgesetzen verarbeitet, insbesondere zur:
- Beurteilung der wirtschaftlichen Leistungsfähigkeit von Kunden,
- Minimierung von Zahlungsausfällen, und
- Erfüllung berechtigter wirtschaftlicher Interessen des Unternehmens.
Das Unternehmen verarbeitet keine:
- GPS-Ortungsdaten,
- Fahrzeug- oder Tachodaten,
- biometrischen Daten,
- systematischen Überwachungsdaten.
3. Zwecke der Verarbeitung personenbezogener Daten
Neben den in dieser Datenschutzrichtlinie beschriebenen Zwecken verarbeitet das Unternehmen personenbezogene Daten ausschließlich im Rahmen des operativen Geschäftsbetriebs, insbesondere für:
- Abwicklung von Kaufverträgen und Kundenanfragen
- Rechnungslegung, Buchhaltung und steuerliche Pflichten
- Personalverwaltung und arbeitsrechtliche Verpflichtungen
Weitere unternehmensspezifische Zwecke bestehen derzeit nicht.
4. Profiling
Das Unternehmen führt kein Profiling im Sinne der DSGVO durch.
5. Sicherheitsmaßnahmen
Zusätzlich zu den in dieser Datenschutzrichtlinie beschriebenen Maßnahmen setzt das Unternehmen insbesondere folgende technische und organisatorische Sicherheitsmaßnahmen ein:
- regelmäßige Software- und Systemupdates,
- Verwendung aktueller und marktüblicher IT-Technologien,
- Zugriffsbeschränkungen auf IT-Systeme (Benutzerkonten, Passwortschutz),
- Zugriff nur für autorisierte Personen,
- regelmäßige Überprüfung der Zugriffs- und Benutzerberechtigungen.
6. Offenlegung personenbezogener Daten gegenüber Dritten
Das Unternehmen legt personenbezogene Daten nicht über die in dieser Datenschutzrichtlinie beschriebenen Empfänger hinaus gegenüber weiteren Dritten offen.
7. Datenaufbewahrungsfristen
Personenbezogene Daten werden anhand folgender Kriterien aufbewahrt:
- Bestehende oder beendete Geschäftsbeziehungen,
- gesetzliche Aufbewahrungsfristen, insbesondere nach Steuer- und Unternehmensrecht,
- Laufzeit von Verträgen sowie Gewährleistungs- und Reklamationsfristen,
- Dauer von Arbeits- oder Bewerbungsverhältnissen (aktiv / beendet).
Dabei werden die einschlägigen gesetzlichen Vorgaben aus Rechnungswesen, Steuerrecht, Vertragsrecht und Arbeitsrecht berücksichtigt.
8. Datenübertragungen außerhalb des EWR
Das Unternehmen überträgt personenbezogene Daten nicht in Länder außerhalb des Europäischen Wirtschaftsraums (EWR).





Sign in