Datenschutzhinweise für Kunden und Lieferanten
Unser Umgang mit Ihren Daten und Ihre Rechte
Informationen nach Artikeln 13, 14 und 21 Datenschutz-Grundverordnung - DSGVO
Geschätzte Kunden, sehr geehrte Lieferanten, hiermit möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch uns und die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte informieren.
Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den jeweils von Ihnen beantragten bzw. mit Ihnen vereinbarten Dienstleistungen.
Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?
Verantwortliche Stelle ist:
Dr. Spang Ingenieurgesellschaft für Bauwesen, Geologie und Umwelttechnik mbH
vertreten durch:
Dipl.-Ing. Christian Spang
Dipl.-Wirtsch.-Ing. Christoph Spang
Rosi-Wolfstein-Straße 6
D-58453 Witte
Tel.: 02302 – 9 14 02 -0
E-Mail: zentrale@dr-spang.de
Wer ist unsere Datenschutzbeauftragte?
Unsere Datenschutzbeauftragte ist:
Katharina Milano
Julius-Bangert-Str. 63
58256 Ennepetal
Tel.: 0234 / 369 18 88
datenschutz@dr-spang.de
Welche Quellen und Daten nutzen wir?
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen erhalten. Zudem verarbeiten wir - soweit für die Erbringung unserer Dienstleistung erforderlich - personenbezogene Daten, die wir von anderen Unternehmen oder von sonstigen Dritten zulässigerweise (z. B. zur Ausführung von Aufträgen, zur Erfüllung von Verträgen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben. Zum anderen verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen zulässigerweise gewonnen haben und daher verarbeiten dürfen.
Anfallende Daten können auftragsbezogen bspw. sein: Funktionsbezeichnungen, Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse bzw. -historie), Kundenhistorie, (Vertrags-) Abrechnungs- und Zahlungsdaten, Planungs- und Steuerungsdaten, Telefonate, Besprechungsprotokolle und Aktennotizen, IT-Nutzungsdaten, ggf. Fotos und Videoaufzeichnungen (auch mit Drohnen), Bonitätsabfragen.
(1) (Neu)Kunden: Relevante personenbezogene Daten sind Personalien (Name, Adresse und Kontaktdaten wie E-Mail-Adressen und Telefonnummern, Namen und Kontaktdaten unserer Ansprechpartner, Daten zu Ihrer Kundenzufriedenheit ggf. Bankverbindung sowie, je nach Auftragsinhalt, grundstücks- und bauwerksbezogene Eigenschaften.
Ferner führen wir verschiedene Fachschulungen für Mitarbeiter anderer Unternehmen durch. In diesem Zusammenhang speichern wir, für die Ausstellung entsprechender Zertifizierungen, relevante Teilnehmerdaten. Wir erheben derartige Daten nur insoweit, als sie zur Erfüllung unseres Auftrages individuell erforderlich sind.
(2) Lieferanten und Nachunternehmer: Relevante personenbezogene Daten sind Personalien (Name, Adresse und Kontaktdaten wie E-Mail-Adressen und Telefonnummern, Ansprechpartner beim Lieferanten), Bankverbindung, relevante, auftragsbezogene Nachweise, Zertifizierungen und Zertifizierungsurkunden, ggf., nur falls erforderlich, Geburtstag.
Im Rahmen unserer ISO9001 Zertifizierung führen wir Lieferantenbewertungen durch.
Darüber hinaus können personenbezogene Daten auch Auftragsdaten, Daten aus der Erfüllung unserer vertraglichen Verpflichtungen, Produktdaten, Werbe- und Vertriebsdaten, Dokumentationsdaten, sowie andere mit den genannten Kategorien vergleichbare Daten sein.
Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG_neu).
Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 Buchst. b DSGVO)
Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DSGVO) erfolgt zur Erbringung und ggf. Vermittlung von Geschäften, insbesondere zur Durchführung unserer Verträge oder vorvertraglichen Maßnahmen mit Ihnen und der Ausführung Ihrer Aufträge sowie aller mit dem Betrieb und der Verwaltung oder von Schulungsmaßnahmen erforderlichen Tätigkeiten. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Auftrag.
Aufgrund gesetzlicher Vorgaben (Art. 6 Abs.1 Buchst. c DSGVO) oder im öffentlichen Interesse (gem. Art. 6 Abs.1 Buchst. e DSGVO)
Die Zwecke der Datenverarbeitung ergeben sich aus gesetzlichen Vorgaben oder liegen im öffentlichen Interesse (z. B. Einhaltung von Aufbewahrungs- und Dokumentationspflichten, Nachweis der Einhaltung von Hinweis- und Informationspflichten, Übergabe steuerlich relevanter Daten an einen Steuerberater bzw. eine Behörde o. ä.).
lm Rahmen der lnteressenabwägung (Art. 6 Abs. 1 Buchst. f DSGVO)
Soweit erforderlich, verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache;
- Aktualisierung von Adressdaten unserer Interessenten und Kontakte;
- Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben;
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
- Verhinderung und Aufklärung von Strafraten;
- Maßnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen);
- Maßnahmen zur Sicherstellung des Hausrechts;
- Videoüberwachung unserer Zugänge sowie der Außenanlagen;
- Gewährleistung der IT-Sicherheit und des IT-Betriebes unseres Unternehmens;
- Lieferantenbewertungen;
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
Versenden von Mailings (§ 7 UWG, Art. 6 Abs. 1 Buchst. f DSGVO)
Wir versenden gelegentlich Einladungen zu Veranstaltungen, oder Events sowie Ankündigungen von Angeboten. Dem Erhalt eines etwaigen Mailings können Sie natürlich jederzeit mit Wirkung für die Zukunft widersprechen, ohne dass dabei andere als die Übermittlungskosten nach den Basistarifen anfallen.
Rechtsgrundlage der Verarbeitung für die Aussendung von E-Mails ist beim Newsletter bzw. Mailing § 7 UWG. Die vor- und nachgelagerte Datenverarbeitung basiert auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse hierbei: Vorbereitung und Durchführung des Mailing-Versands, Pflege von Sperrlisten und Abmeldungen.
Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke, bspw. zur Teilnahme an unserer Kundenzufriedenheitsumfrage, erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt.
Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Wer bekommt die Daten?
Innerhalb der Dr. Spang GmbH erhalten diejenigen Stellen Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) oder eventuelle sich aus Ihrem Auftrag ergebene sinnvolle Kooperations- bzw. Vertragspartnerpartner, können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien, Technische Dienstleister, wie z. B. IT-Dienstleister, SaaS-Anbieter, Telekommunikations-Dienstleister, Softwarehersteller, Cloud-Dienstleister, extern ausgelagerte Bürotätigkeiten, Inkasso, Beratung und Consulting (z. B. Steuerberater, Wirtschaftsprüfer, Rechtsanwälte) sowie Vertrieb und Marketing, die sich ebenfalls zum Datenschutz verpflichtet haben. Weiterhin kommen hier staatliche Stellen und Behörden, z. B. geologische Landesämter (aufgrund gesetzlicher Verpflichtung aus dem GeolDG), zur Strafverfolgung oder zur Gefahrenabwehr infrage. Sollten wir bei Ihrem Auftrag weitere Kooperationspartner einsetzen, so haben wir diese selbstverständlich zur Verschwiegenheit verpflichtet.
Beispielsweise nutzen wir auch Software zur Rechnungserstellung und zur Erfassung unserer Buchungsbelege.
Wie lange werden die Daten gespeichert?
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst. Dabei ist zu beachten, dass unsere Geschäftsbeziehung auch Dauerschuldverhältnisse sein können, welche auf Jahre angelegt und in der Regel unbefristet sind.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel 3 Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.
Wir werden generell zum Ende eines Jahres prüfen, ob und in welchem Umfang Daten wegen eines Wegfalls der Erforderlichkeit gelöscht werden können.
Wo werden die Daten verarbeitet?
Eine Daten Übermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums - EWR) findet nur statt, soweit dies zur Ausführung Ihrer Aufträge oder zur administrativen Erfüllung unserer Dienstleistung erforderlich bzw. gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben.
Welche Datenschutzrechte habe ich?
Jede betroffene Person das Recht auf Auskunft nach Art. 15 DSGVO über die von uns zu Ihrer Person verarbeiteten personenbezogenen Daten. Ferner hat sie ein Recht auf Berichtigung nach Art. 16 DSGVO oder Löschung nach Art. 17 DSGVO oder auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Gleiches gilt für ein Recht auf Datenübertragbarkeit aus Art. 20 DSGVO.
Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO i. V. m. § 19 BDSG).
Besteht für mich eine Pflicht zur Bereitstellung von Daten?
lm Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung eines Vertrages oder für vorvertragliche Maßnahmen erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.
Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall?
Wir nutzen grundsätzlich keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO.
Inwieweit werden meine Daten für die Profilbildung (Scoring) genutzt?
Wir verarbeiten Ihre Daten nicht automatisiert für Profiling.
Information über Ihr Widerspruchsrecht nach Art. 21 Datenschutz-Grundverordnung (DSGVO)
1.1 Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe f der DSGVO (Datenverarbeitung auf der Grundlage einer lnteressenabwägung) erfolgt, Widerspruch einzulegen.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Dr. Spang Ingenieurgesellschaft für Bauwesen, Geologie und Umwelttechnik mbH
Rosi-Wolfstein-Straße 6
D-58453 Witten
Tel.: 02302 – 9 14 02 -0
E-Mail: datenschutz@dr-spang.de
Wir behalten uns das Recht vor, unsere Datenschutzerklärungen zu ändern, falls dies aufgrund neuer Datenverarbeitungstätigkeiten durch uns, neuer Technologien oder gesetzlichen Anforderungen notwendig sein sollte. Bitte stellen Sie sicher, dass Ihnen die aktuellste Version vorliegt.
Datum der letzten Änderung: 30.05.2023