Ich möchte euch mit diesen Datenschutzhinweisen über die Verarbeitung eurer personenbezogenen Daten sowie die von euch, nach der neuen EU-Datenschutz-Grundverordnung (DS-GVO) und dem neuen Bundesdatenschutzgesetz (BDSG), seit dem 25. Mai 2018 zustehenden Rechten als betroffene Person informieren.
Verantwortlicher für die Verarbeitung euerer personenbezogenen Daten
Thiago de Carvalho Jonas
Hinter der Hecke 19
38112 Braunschweig
E-Mail: info@pom-de-boms.de
Zwecke und Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten eure personenbezogenen Daten ausschließlich gemäß den gesetzlichen Vorgaben der EU-Datenschutz-Grundverordnung (DS-GVO), des neuen Bundesdatenschutzgesetzes (BDSG) sowie den gegebenenfalls einschlägigen bereichsspezifischen Gesetzen. Daher verarbeiten wir deine Daten sofern eine vertragliche Grundlage hierfür besteht, zur Wahrung unseres berechtigten Interesses, ihr uns eure Einwilligung zur Verarbeitung der Daten erteilt habt oder ein Gesetz die Verarbeitung deiner Daten erlaubt bzw. uns dazu verpflichtet.
Datenverarbeitung zum Zweck der Erfüllung eines Vertrags oder der Durchführung vorvertraglicher Maßnahmen
Kunden / Lieferanten
Wir verarbeiten eure personenbezogenen Daten, die ihr uns auf eurer Bestellung, Anfrage (per Post oder E-Mail) oder über unsere Webseiten angegeben habt oder öffentlich zur Verfügung stehen, soweit dies für den Vertragsschluss, die Vertragsdurchführung und die Beendigung des Vertragsverhältnisses erforderlich ist. Dies umfasst neben den Daten der von euch beauftragten Dienstleistung bzw. bestellten Waren unter anderem euren Vornamen, euren Nachnamen, eure Kunden-/Lieferantennummer und eure weiteren Kontaktdaten (Adresse und Erreichbarkeitsinformationen).
Um euch eine ordnungsgemäße Vertragsabwicklung zu ermöglichen und euch zum Beispiel bei Rückfragen oder Problemen schnellstmöglich kontaktieren zu können, verarbeiten wir zudem eure weiteren Kontaktdaten wie z. B. eure Anschrift, eure Telefon- bzw. Mobilfunknummer oder eure E-Mail-Adresse, soweit ihr sie uns diese zu diesem Zweck mitgeteilt habt.
Die Rechtsgrundlage für die Datenverarbeitung zur Erfüllung eines Vertrags und die Durchführung vorvertraglicher Maßnahmen ist i. d. R. Art. 6 Abs. 1 lit. b DS-GVO.
Bewerber
Wir verarbeiten eure personenbezogenen Daten, die ihr uns im Rahmen des Bewerbungsverfahrens zukommen lasst, soweit dies für die Durchführung des Bewerbungsverfahrens notwendig ist. Dies umfasst eure Kontaktdaten (Name,Vorname, Postanschrift, Telefonnummer, E-Mail-Adresse), eure kompletten Bewerbungsunterlagen (wie z. B. Lichtbild, Lebenslauf, Zeugnisse, Referenzen) sowie alle Daten, welche ihr gegenüber uns im Verlauf des Bewerbungsverfahrens offenlegt.
Die Rechtsgrundlage für die Datenverarbeitung zum Zwecke des Beschäftigungsverhältnisses ist i. d. R. Art. 6
Abs. 1 lit. b DS-GVO, Art. 88 DS-GVO i. V. m. § 26 BDSG.
Mitarbeiter
Wir verarbeiten eure personenbezogenen Daten, die ihr uns auf dem Personalfragebogen angegeben haben. Dies umfasst unter anderem persönliche Angaben (bspw. euren Vor- und Nachnamen, eure Anschrift, eure Tel./Handynummer, eure E-Mail-Adresse, eure Bankverbindung), Angaben zur Beschäftigung (bspw. eure Berufsbezeichnung, eure höchsten Schulabschluss), Angaben zur Steuer (bspw. eure ID-Nummer, eure Steuerklasse) und Angaben zur Sozialversicherung (bspw. eure Krankenkasse).
Die Rechtsgrundlage für die Datenverarbeitung zum Zwecke des Beschäftigungsverhältnisses ist i. d. R. Art. 6
Abs. 1 lit. b DS-GVO, 88 DS-GVO i. V. m. § 26 BDSG.
Datenverarbeitung zum Zweck der Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten
Wir verarbeiten eure Daten darüber hinaus, soweit dies zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist. Zu den von uns durchgeführten Verarbeitungen aufgrund eines berechtigten Interesses zählen dabei regelmäßig die Direktwerbung für eigene Produkte, die Erstellung von internen Statistiken, die Aufklärung von Straftaten sowie Maßnahmen zur Sicherstellung des ordnungsgemäßenBetriebs unserer IT-Infrastruktur.
Die Rechtsgrundlage für die Datenverarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten ist Art. 6 Abs. 1 lit. f DS-GVO.
Datenverarbeitung zur Erfüllung einer rechtlichen Verpflichtung
Wir verarbeiten eure Daten zudem sofern dies zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, erforderlich ist. Zu den von uns zu erfüllenden Verpflichtungen zählen dabei insbesondere die steuerrechtlichen und handelsrechtlichen Aufbewahrungspflichten.
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung ist Art. 6 Abs. 1 lit. c DS-GVO in Verbindung mit der jeweils einschlägigen Rechtsnorm.
Datenverarbeitung auf Grundlage einer Einwilligung und für sonstige Zwecke
Auch verarbeiten wir ggf. Ihre personenbezogenen Daten soweit ihr hierfür eine ausdrückliche Einwilligung erteilt haben (vgl. Art. 6 Abs. 1 lit. a DS-GVO). In diesen Fällen stellen wir euch im Rahmen des Einwilligungsverfahrens zusätzliche datenschutzrechtliche Informationen gesondert zur Verfügung. Eure Einwilligungen könnt ihr jederzeit unter den oben genannten Kontaktdaten widerrufen.
Sofern wir eure personenbezogenen Daten zukünftig für weitere, im Rahmen dieser Datenschutzhinweise nicht aufgeführte Zwecke verarbeiten, werden wir euch hierüber ggf. gemäß den gesetzlichen Vorgaben gesondert informieren.
Kategorien von Empfängern der personenbezogenen Daten
Externe Dienstleister
Unsere externen Dienstleister, die in unserem Auftrag eine Datenverarbeitung durchführen, sind, sofern gesetzlich notwendig, i. S. d. Art. 28 DS-GVO vertraglich verpflichtet, die personenbezogenen Daten nach den geltenden Vorschriften zu behandeln. Soweit diese Unternehmen mit euren personenbezogenen Daten in Berührung kommen, haben wir durch rechtliche, technische und organisatorische Maßnahmen sowie durch regelmäßige Kontrollen sichergestellt, dass diese die Vorschriften der Datenschutzgesetze einhalten. Folgende Arten von Dienstleistern haben wir derzeit bei der Verarbeitung ihrer Daten im Einsatz: Dienstleister für die Bereitstellung und Wartung unserer Server, Zahlungsdienstleister.
Dritte
Wir werden eure personenbezogenen Daten ggf. den Behörden zur Verfügung stellen, wenn dies im Rahmen unserer gesetzlichen Mitteilungspflichten erforderlich ist. Darüber hinaus findet eine Übermittlung eurer personenbezogenen Daten an unseren Steuerberater statt, sofern diese erforderlich für dessen Tätigkeit sind.
Datenübermittlung in ein Drittland
Grundsätzlich übermitteln wir eure personenbezogenen Daten nicht in ein Drittland oder an eine internationale Organisation außerhalb des Europäischen Wirtschaftsraums (EWR). Sollten wir in Einzelfällen eine solche Übermittlung vornehmen, so geschieht dies nur in solche Drittländer, für die ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt oder deren Datenschutzniveau durch geeignete oder angemessene Garantien (z.B. Binding Corporate Rules oder EU-Standardvertragsklauseln) bestätigt wurde.
Dauer der Datenspeicherung
Wir speichern eure personenbezogenen Daten nur für die Dauer, für die diese im Rahmen der oben genannten Zwecke erforderlich sind sowie für den Zeitraum in dem wir potenziell mit der Geltendmachung von Rechtsansprüchen gegen uns rechnen müssen. Die gesetzliche Verjährungsfrist für solche Ansprüche kann im Einzelfall zwischen drei bis zu dreißig Jahren betragen.
Darüber hinaus speichern wir eure personenbezogenen Daten soweit wir im Rahmen der gesetzlichen Nachweis- und Aufbewahrungspflichten (bspw. gemäß Handelsgesetzbuch, Abgabenordnung oder Geldwäschegesetz) hierzu verpflichtet sind. Die gesetzlichen Aufbewahrungsfristen können bis zu zehn Jahre betragen. Ferner können in Ausnahmefällen spezielle Nachweispflichten bestehen, die eine Aufbewahrung eurer personenbezogenen Daten über einen längeren Zeitraum notwendig machen.
Rechte der betroffenen Personen
Als betroffene Person habt ihr gem. Art. 15 ff. DS-GVO nachfolgende Rechte gegenüber uns. Bitte wendet euch hierfür jeweils per E-Mail an info@pom-de-boms. Alternativ teilt uns bitte euren Wunsch per Post an die oben genannte Adresse mit:
Recht auf Auskunft
Ihr habt das Recht von uns eine Auskunft darüber zu verlangen, ob wir eure betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so habt ihr das Recht bei uns Auskunft über diese personenbezogenen Daten zu verlangen.
Recht auf Berichtigung
Ihr habt das Recht, von uns die Berichtigung eurer betreffende unrichtige personenbezogener Daten zu verlangen.
Recht auf Löschung
Ihr habt in bestimmten Fällen das Recht, von uns zu verlangen, dass eure betreffende personenbezogene Daten unverzüglich gelöscht werden.
Recht auf Einschränkung der Verarbeitung
Ihr habt in bestimmten Fällen das Recht, von uns die Einschränkung der Verarbeitung zu verlangen.
Recht auf Datenübertragbarkeit
Ihr habt das Recht, eure betreffenden personenbezogenen Daten, die ihr uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format von uns zu erhalten.
Recht auf Widerspruch gegen die Verarbeitung
Ihr habt das Recht, aus Gründen, die sich aus besonderen Situation ergeben, jederzeit gegen die Verarbeitung eurer betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt, Widerspruch einzulegen. Soweit wir eure Daten für Direktwerbung nutzen, könnt ihr hiergegen jederzeit einen Widerspruch einlegen.
Recht auf Widerruf
Sofern ihr uns eine Einwilligung zur Nutzung von personenbezogenen Daten erteilt habt, könnt ihr diese jederzeit widerrufen.
Datenschutz-Aufsichtsbehörde
Darüber hinaus habt ihr die Möglichkeit, euch bei der Datenschutz-Aufsichtsbehörde über unsere Datenverarbeitung der personenbezogenen Daten zu beschweren. Die zuständige Datenschutzaufsichtsbehörde ist die:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover