Datenschutzhinweise für:
I. geprüfter amoe:spediteur
II. Lieferanten der sumo GmbH
III. Bewerber (Art. 13 & 14 DSGVO)
IV. Mitarbeiter der sumo GmbH
I. Datenschutzhinweise geprüfter amoe:spediteur
Wir, die sumo GmbH, nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Auf den folgenden Seiten wollen wir Sie darüber informieren, wie wir die übermittelten personenbezogene Daten schützen, verarbeiten und welche Rechte Ihnen im Zusammenhang mit Ihren personenbezogenen Daten zustehen. Wir verwenden die von Ihnen übermittelten Angaben ausschließlich zur Erfüllung und Abwicklung der Prüfung und Erteilung des Qualitätskennzeichens geprüfter amoe:spediteur. Eine Auswahl von Ihnen übermittelter Daten verwenden wir im öffentlich einsehbaren Bereich auf www.amoe.de, um interessierten Personen die Prüfung der Echtheit der Erteilung des Qualitätskennzeichens geprüfter amoe:spediteur zu erlauben. Einsehbar sind allgemeine Daten zum Mitgliedsunternehmen wie die Adresse des Unternehmens, Geschäftsfelder oder die Daten der letzten Prüfungen, wenn diese bestanden wurden.
Sofern im nachfolgenden der Begriff „Daten“ verwendet wird, sind ausschließlich personenbezogene Daten im Sinne der Datenschutzgrundverordnung gemeint.
Der Verantwortliche im Sinne der Datenschutzgrundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
sumo GmbH
Schulstr. 53
65795 Hattersheim/Main
E-Mail: info@sumo.gmbh
Vertretungsberechtigter Geschäftsführer:
Andreas Eichinger
Kontaktdaten des Datenschutzbeauftragten:
Frank Lierz
E-Mail: info@frank-lierz-beratung.de
Tel. +49 7248 9359883
Allgemeines zur Datenverarbeitung
Die sumo GmbH betreibt eine Online-Plattform zur digitalen Einreichung von Unterlagen durch die Antragsteller. Die Plattform dient dem Zweck, die zur Prüfung für die Vergabe des Qualitätskennzeichens erforderlichen Dokumente sicher, strukturiert und geschützt hochzuladen. Ziel ist es, den Prüfprozess effizient zu gestalten, die manuelle Zuordnung zu erleichtern und gleichzeitig den sicheren Datentransfer zu gewährleisten. Der Upload über die Plattform ersetzt den unsicheren Versand per unverschlüsselter E-Mail.
1. Verarbeitung Ihrer Daten
Die von Ihnen auf der Plattform eingegebenen oder hochgeladenen Unterlagen können auch personenbezogene Daten enthalten. Diese Daten werden ausschließlich verarbeitet, um eine sichere Übermittlung sowie eine digitale Bearbeitung im Rahmen der Prüfung und Vergabe des Qualitätskennzeichens geprüfter amoe:spediteur zu ermöglichen. Der Schutz Ihrer Daten hat für uns höchste Priorität. Die Plattform ist so konzipiert, dass Ihre Unterlagen verschlüsselt übertragen und sicher gespeichert werden.
2. Speicherung und Löschung Ihrer Daten
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der genannten Zwecke erforderlich ist und dies im Einklang mit den geltenden gesetzlichen Vorgaben steht. Die für die Prüfung des Qualitätskennzeichens geprüfter amoe:spediteur eingereichten Unterlagen speichern wir für einen Zeitraum von 10 Jahren, sofern keine längeren gesetzlichen Pflichten oder berechtigten Gründe für eine Aufbewahrung bestehen.
Nach Wegfall des Zwecks oder Ablauf gesetzlich vorgeschriebener Aufbewahrungsfristen werden die Daten unverzüglich gelöscht. Eine weitere Speicherung kann im Einzelfall erfolgen, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder eine andere datenschutzrechtliche Rechtsgrundlage vorliegt (z. B. handels- oder steuerrechtliche Aufbewahrungspflichten).
Falls wir bestimmte Informationen für statistische oder analytische Zwecke länger aufbewahren, erfolgt dies ausschließlich in anonymisierter Form, sodass kein Personen- oder Firmenbezug mehr besteht.
3. Einsatz von Dienstleistern (Auftragsverarbeitung)
Für den technischen Betrieb und die Bereitstellung der Plattform setzen wir externe Dienstleister ein. Diese handeln in unserem Auftrag und wurden gemäß Artikel 28 DSGVO als sogenannte Auftragsverarbeiter vertraglich verpflichtet.
Mit allen eingesetzten Dienstleistern wurden rechtskonforme Verträge zur Auftragsverarbeitung geschlossen. Dabei stellen wir sicher, dass die Dienstleister geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten treffen und die Verarbeitung ausschließlich nach unserer Weisung erfolgt.
4. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten die im Rahmen der Prüfung einzureichende personenbezogene Daten nur, soweit dies zur Durchführung dieses Verfahrens erforderlich ist. Eine darüberhinaus gehende Verarbeitung erfolgt nur, wenn eine entsprechende Einwilligung vorliegt oder eine gesetzliche Erlaubnis besteht.
Zu den verarbeiteten Daten gehören insbesondere die Angaben, die im Rahmen der Prüfung der Kriterien des Qualitätskennzeichens geprüfter amoe:spediteur eingereicht werden müssen. Dazu zählen unter anderem:
- Stammdaten wie Firmenname, Adresse, Ansprechpartner (Name, Telefonnummer, E-Mail-Adresse),
- ggf. Bankverbindungen, sofern diese für die Prüfung erforderlich sind
- sowie weitere personenbezogene oder unternehmensbezogene Informationen, die sich aus den geltenden Güte- und Prüfbestimmungen zur Vergabe des Qualitätskennzeichens geprüfter amoe:spediteur ergeben.
Darüber hinaus werden auch nicht personenbezogene Kennzahlen verarbeitet, sofern sie für die Bewertung im Rahmen der Prüfung des Qualitätskennzeichens geprüfter amoe:spediteur notwendig sind.
Die konkreten Datenkategorien richten sich nach der jeweils aktuellen Fassung der Liste der einzureichenden Unterlagen. Diese wird Ihnen im entsprechenden Fragebogen der Plattform als auch in den geltenden Güte- und Prüfbestimmungen angezeigt.
5. Zweckbestimmung und Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt nur, soweit dies zur Erfüllung definierter Zwecke notwendig ist. Die jeweiligen Verarbeitungen stützen sich auf die nachfolgend genannten Rechtsgrundlagen:
- Zur Erfüllung von vertraglichen Pflichten gemäß Artikel 6. Abs. 1 lit. b DSGVO
Die Verarbeitung Ihrer Daten erfolgt, um die Durchführung der Prüfung des Qualitätskennzeichens geprüfter amoe:spediteur und die vertraglich vereinbarte Beurteilung Ihrer eingereichten Unterlagen zu ermöglichen. - Im Rahmen der Interessensabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO
Neben der Verarbeitung Ihrer Daten zum Zwecke der Vertragserfüllung verarbeiten wir, sofern Ihre schutzwürdigen Interessen nicht überwiegen, Ihre Daten auch aufgrund unseres berechtigten Interesses oder des berechtigten Interesses eines Dritten. Hierzu gehören folgende Bearbeitungszwecke:- Verarbeitung Ihrer Daten zum Zwecke der Bearbeitung aller Themen im Zusammenhang mit dem Qualitätskennzeichen geprüfter amoe:spediteur, sofern dies nicht bereits im Rahmen des Abschlusses der Erfüllung und Durchführung eines Vertrags erforderlich ist. Hierzu zählt auch der Betrieb der Plattform.
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, Sicherstellung der Sicherheit und des Betriebs unserer IT-Systeme sowie Weiterentwicklung dieser Maßnahmen, Verhinderung und Aufklärung von Straftaten, Maßnahmen zur internen Geschäftssteuerung.
- Verarbeitung Ihrer Daten aufgrund gesetzlicher Vorgaben, Artikel 6 Abs. 1 lit. c DSGVO
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Dazu gehört z. B. das Bereithalten von Unterlagen für Prüfungen durch öffentliche Stellen (z. B. Finanzamt). - Verarbeitung Ihrer Daten aufgrund einer von Ihnen erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO
Soweit Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten für bestimmte Zwecke erteilt haben, erfolgt die Datenverarbeitung auf dieser Grundlage. Dies gilt insbesondere für eine mögliche Kontaktaufnahme zu Informations- oder Werbezwecken über Kommunikationskanäle, für die eine Einwilligung erforderlich ist. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Tabellarische Übersicht über ausgewählte Verarbeitungsverfahren
Verfahren | Zweck der Verarbeitung | Rechtsgrundlage | Empfänger | Löschfrist |
---|---|---|---|---|
Prüfung der eingereichten Unterlagen für das Qualitätskennzeichens geprüfter amoe:spediteur | Sichtung, Bewertung und Entscheidung über die Erteilung des Qualitätskennzeichens geprüfter amoe:spediteur | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) | Von Verband bestimmte Prüfbeauftragte, Auftragsverarbeiter | 10 Jahre |
Erhebung von Kennzahlen zur Öffentlichkeitsarbeit und Interessenvertretung | Wahrnehmung der satzungsgemäßen Aufgaben des Verbands (Öffentlichkeitsarbeit und Interessenvertretung) | Art. 6 Abs. 1 lit. b DSGVO (Satzung als Basis) | Geschäftsstelle, in anonymisierter Form: Öffentlichkeit, Politik | X Jahre |
6. Weitergabe von Daten
Im Rahmen der Prüfung kann es erforderlich sein, dass personenbezogene Daten an ausgewählte interne oder externe Stellen übermittelt werden. Dies umfasst insbesondere:
- etwaige durch den Verband beauftragte Prüfbeauftragte,
- externe IT-Dienstleister im Rahmen der technischen Bereitstellung und Wartung der Plattform (Auftragsverarbeitung gemäß Art. 28 DSGVO),
- ggf. Behörden oder sonstige öffentliche Stellen, sofern eine rechtliche Verpflichtung hierzu besteht.
Eine Übermittlung Ihrer personenbezogenen Daten erfolgt ausschließlich auf Grundlage gesetzlicher Vorschriften, vertraglicher Erfordernisse oder Ihrer ausdrücklichen Einwilligung.
Aktuell ist keine Übermittlung Ihrer personenbezogenen Daten in ein Drittland (außerhalb der EU/des EWR) vorgesehen. Sollte eine solche Übermittlung zukünftig erforderlich werden, weisen wir darauf hin, dass damit besondere datenschutzrechtliche Risiken verbunden sein können (z. B. geringeres Datenschutzniveau, eingeschränkte Betroffenenrechte). In einem solchen Fall würden wir Sie gesondert informieren und geeignete Schutzmaßnahmen gemäß den Vorgaben der DSGVO ergreifen.
7. Ihre Rechte im datenschutzrechtlichen Kontext
Unter den angegebenen Kontaktdaten der sumo GmbH können Sie bei Vorliegen der gesetzlichen Voraussetzungen folgende Rechte ausüben:
- Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO)
- Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO)
- Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO)
- Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen die Verarbeitung Ihrer Daten bei uns (Art. 21 DSGVO)
Sofern wir Ihre Daten aufgrund berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder zur Wahrnehmung einer öffentlichen Aufgabe (Art. 6 Abs. 1 lit. e DSGVO) verarbeiten und wenn sich aus Ihrer besonderen Situation Gründe gegen diese Verarbeitung ergeben, haben Sie gemäß Art. 21 Abs. 1 DSGVO das Recht auf Widerspruch gegen diese Verarbeitung. Ein Recht auf Widerspruch steht Ihnen im Übrigen gemäß Art. 21 Abs. 2 DSGVO gegen jede Art der Verarbeitung zu Zwecken der Direktwerbung zu. Der Widerspruch erfolgt formfrei an nachfolgende Adressen:
sumo GmbH
Schulstr. 53
65795 Hattersheim/Main
E-Mail: info@sumo.gmbh
Vertretungsberechtigter Geschäftsführer:
Andreas Eichinger
Beschwerderecht bei einer Aufsichtsbehörde:
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Für unser Unternehmen zuständig ist:
Der Hessische Datenschutzbeauftragte
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408 0
Fax: +49 611 1408 900
E-Mail: poststelle@datenschutz.hessen.de
Wir empfehlen, sich bei Fragen oder Bedenken zuerst an unseren Datenschutzbeauftragten zu wenden, um eine schnelle und direkte Klärung zu ermöglichen.
8. Bereitstellung Ihrer Daten
Sie müssen uns nur diejenigen personenbezogenen Daten zur Verfügung stellen, welche wir für den Abschluss, die Durchführung und die Beendigung unserer Geschäftsbeziehung bzw. der Prüfung im Zusammen-hang mit dem Qualitätskennzeichen benötigen oder die wir aufgrund gesetzlicher Regelungen erheben müssen. Wenn Sie uns diese Daten nicht bereitstellen, müssen wir die Geschäftsbeziehung bzw. den Vertragsschluss möglicherweise ablehnen.
9. Automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22. Abs. 1 DSGVO
Wir führen keine automatisierte Entscheidungsfindung durch.
10. Aktueller Stand unserer Datenschutzinformationen
Da unsere Datenverarbeitung Änderungen unterliegt, werden wir auch unsere Datenschutzinformationen von Zeit zu Zeit anpassen. Sollten sich Änderungen der Verarbeitungszwecke ergeben, werden wir Sie darüber informieren. Im Übrigen veröffentlichen wir Änderungen unserer Datenschutzinformationen unter: https://sumo.gmbh/datenschutz.html
Dort finden Sie jeweils die aktuelle Version. Sie können sich darüber hinaus auch gerne an uns wenden, wenn Sie ein ausgedrucktes Exemplar unserer Datenschutzinformationen per Post wünschen.
II. Datenschutzhinweise für Lieferanten der sumo GmbH
– BITTE AN BETROFFENE MITARBEITER WEITERGEBEN –
Wir, die sumo GmbH, nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Auf den folgenden Seiten wollen wir Sie darüber informieren, wie wir personenbezogene Daten unserer Lieferanten, geschäftlicher Ansprechpartner und sonstiger Geschäftskontakte verarbeiten und welche Rechte Ihnen im Zusammenhang mit Ihren personenbezogenen Daten zustehen.
Sofern im nachfolgenden der Begriff “Daten“ verwendet wird, sind ausschließlich personenbezogene Daten im Sinne der Datenschutzgrundverordnung gemeint.
Der Verantwortliche im Sinne der Datenschutzgrundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
sumo GmbH
Schulstr. 53
65795 Hattersheim/Main
E-Mail: info@sumo.gmbh
Vertretungsberechtigter Geschäftsführer:
Andreas Eichinger
Kontaktdaten des Datenschutzbeauftragten:
Frank Lierz
E-Mail: info@frank-lierz-beratung.de
Tel. +49 7248 9359883
1. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten die personenbezogenen Daten, die wir von Ihnen oder von Ihrem Unternehmen/Arbeitgeber erhalten haben. Dazu gehören insbesondere:
Name, Vorname, geschäftliche Kontaktdaten (zum Beispiel geschäftliche Anschrift, Telefonnummer, E-Mail-Adresse), sowie sonstige personenbezogenen Daten, die Sie uns im Rahmen unserer Geschäftsbeziehung zur Verfügung stellen, wie Anfragen an unseren Kundenservice.
Daneben verarbeiten wir auch Daten, die wir aus anderen Quellen zulässigerweise erhalten haben. Hierzu gehören insbesondere Daten, die wir aus öffentlichen Quellen, zum Beispiel von der Webseite Ihres Unternehmens, aus Handelsregistern, aus Adressdatenbanken, Firmenverzeichnissen oder von anderen Quellen wie sie zum Beispiel in XING oder LinkedIn stehen, erhalten.
2. Zweckbestimmung und Rechtsgrundlage für die Verarbeitung personenbezogener Daten
- Zur Erfüllung von vertraglichen Pflichten gemäß Artikel 6. Abs. 1 lit. b DSGVO
Wir verarbeiten Ihre personenbezogenen Daten zu Zwecken des Abschlusses, der Erfüllung und Durchführung einer mit Ihrem Unternehmen/Arbeitgeber bestehenden Geschäftsbeziehung. Insbesondere werden die personenbezogenen Daten zu Zwecken der Kontaktaufnahme verwendet. Weitere Zwecke der Datenverarbeitung können sich aus dem jeweiligen Vertragsver-hältnis ergeben. - Im Rahmen der Interessensabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO
Neben der Verarbeitung Ihrer Daten zum Zwecke der Vertragserfüllung verarbeiten wir, sofern Ihre schutzwürdigen Interessen nicht überwiegen, Ihre Daten auch aufgrund unseres berechtigten Interesses oder des berechtigten Interesses eines Dritten. Hierzu gehören folgende Bearbeitungszwecke- Verarbeitung Ihrer Daten zum Zwecke des Lieferanten/Geschäftsmanagements, sofern dies nicht bereits im Rahmen des Abschlusses der Erfüllung und Durchführung eines Vertrags erforderlich ist. Hierzu zählt auch der Betrieb von Lieferantenportalen oder die Durchführung einer Lieferantenbewertung.
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, Sicherstellung der Sicherheit und des Betriebs unserer IT-Systeme sowie Weiterentwicklung dieser Maßnahmen, Verhinderung und Aufklärung von Straftaten, Maßnahmen zur Geschäftssteuerung.
- Verarbeitung Ihrer Daten aufgrund gesetzlicher Vorgaben Artikel 6 Abs. 1 lit. c DSGVO
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Dazu gehört z. B. das Bereithalten von Unterlagen für Prüfungen durch öffentliche Stellen (z. B. Finanzamt). - Verarbeitung Ihrer Daten aufgrund einer von Ihnen erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten für bestimmte Zwecke eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Die Zwecke der Datenverarbeitung ergeben sich aus der jeweiligen Einwilligung.
Für die werbliche Ansprache zu unseren Produkten, Leistungen und Angeboten nehmen wir vorbehaltlich des Postversandes nur über Kommunikationswege Kontakt auf, zu welchen uns eine vorherige Einwilligung vorliegt. Eine erteilte Einwilligung kann jederzeit, ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen werden.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich u. a. aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zu 10 Jahren über das Ende der Geschäftsbeziehung bzw. des vorvertraglichen Rechtsverhältnisses hinaus. Angebote, die nicht zur Beauftragung führen löschen wir spätestens 1 Jahr nach Angebotserstellung.
Letztendlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.
3. Ihre Rechte im datenschutzrechtlichen Kontext
Unter den angegebenen Kontaktdaten der sumo GmbH können Sie bei Vorliegen der gesetzlichen Voraussetzungen folgende Rechte ausüben:
- Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO)
- Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO)
- Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO)
- Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen die Verarbeitung Ihrer Daten bei uns (Art. 21 DSGVO)
Sofern wir Ihre Daten aufgrund berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder zur Wahrnehmung einer öffentlichen Aufgabe (Art. 6 Abs. 1 lit. e DSGVO) verarbeiten und wenn sich aus Ihrer besonderen Situation Gründe gegen diese Verarbeitung ergeben, haben Sie gemäß Art. 21 Abs. 1 DSGVO das Recht auf Widerspruch gegen diese Verarbeitung. Ein Recht auf Widerspruch steht Ihnen im Übrigen gemäß Art. 21 Abs. 2 DSGVO gegen jede Art der Verarbeitung zu Zwecken der Direktwerbung zu. Der Widerspruch erfolgt formfrei an nachfolgende Adressen:
sumo GmbH
Schulstr. 53
65795 Hattersheim/Main
E-Mail: info@sumo.gmbh
Vertretungsberechtigter Geschäftsführer:
Andreas Eichinger
Beschwerderecht bei einer Aufsichtsbehörde:
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Für unser Unternehmen zuständig ist:
Der Hessische Datenschutzbeauftragte
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408 0
Fax: +49 611 1408 900
E-Mail: poststelle@datenschutz.hessen.de
Wir empfehlen, sich bei Fragen oder Bedenken zuerst an unseren Datenschutzbeauftragten zu wenden, um eine schnelle und direkte Klärung zu ermöglichen.
4. Bereitstellung Ihrer Daten
Sie müssen uns nur diejenigen personenbezogenen Daten zur Verfügung stellen, welche wir für den Abschluss, die Durchführung und die Beendigung unserer Geschäftsbeziehung benötigen oder die wir aufgrund gesetzlicher Regelungen erheben müssen. Wenn Sie uns diese Daten nicht bereitstellen, müssen wir die Geschäftsbeziehung bzw. den Vertragsschluss möglicherweise ablehnen.
5. Automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22. Abs. 1 DSGVO
Wir führen keine automatisierte Entscheidungsfindung durch.
6. Aktueller Stand unserer Datenschutzinformationen
Da unsere Datenverarbeitung Änderungen unterliegt, werden wir auch unsere Datenschutzinformationen von Zeit zu Zeit anpassen. Sollten sich Änderungen der Verarbeitungszwecke ergeben, werden wir Sie darüber informieren. Im Übrigen veröffentlichen wir Änderungen unserer Datenschutzinformationen unter: https://sumo.gmbh/datenschutz.html
Dort finden Sie jeweils die aktuelle Version. Sie können sich darüber hinaus auch gerne an uns wenden, wenn Sie ein ausgedrucktes Exemplar unserer Datenschutzinformationen per Post wünschen.
III. Datenschutzhinweise für Datenschutzinformation für Bewerber (Art. 13 & 14 DSGVO)
Der Verantwortliche im Sinne der Datenschutzgrundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
sumo GmbH
Schulstr. 53
65795 Hattersheim/Main
E-Mail: info@sumo.gmbh
Vertretungsberechtigter Geschäftsführer:
Andreas Eichinger
Kontaktdaten des Datenschutzbeauftragten:
Frank Lierz
E-Mail: info@frank-lierz-beratung.de
Tel. +49 7248 9359883
1. Zwecke der Verarbeitungstätigkeit
Auswahl geeigneter externer Bewerber zur Besetzung einer offenen Stelle.
2. Rechtsgrundlage der Verarbeitungstätigkeit
Die Verarbeitung ist für die Anbahnung des Beschäftigungsverhältnisses gem. Art. 88 DSGVO i.V.m. § 26 Abs. 1 BDSG erforderlich. Eine über das aktuelle Be-werbungsverfahren hinausgehende Speicherung bzw. eine Weitergabe an Dritte erfordert eine Einwilligung des Bewerbers gem. Art. 6 Abs. 1 lit. a DSGVO, welche die Bedingungen für die Einwilligung gem. Art. 7 Abs. 1-4 DSGVO erfüllen muss.
3. Kategorien von Empfängern
Intern (Geschäftsführung)
4. Datentransfer in ein Drittland
Eine Übermittlung in ein Drittland ist nicht beabsichtigt.
5. Herkunft der Daten
Für gewöhnlich erhalten wir die Daten über direkten Schriftverkehr vom Bewerber.
6. Dauer der Datenspeicherung
Die Daten werden für sechs Monate ab dem Bewerbungszeitpunkt gespeichert (Löschung 6 Monate nach der Bewerbung, sofern keine Einwilligung zur länge-ren Speicherung vorliegt).
7. Ihre Rechte
Sie haben ein Recht auf Auskunft (gem. Art. 15 DSG-VO) seitens des Verantwortlichen über die Sie betreffenden personenbezogenen Daten sowie auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), und auf Einschränkung der Verarbeitung (Art. 17 Abs. 1 DSGVO). Des Weiteren haben Sie ein Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO) sowie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
Möchten Sie von Ihren Rechten Gebrauch machen, wenden Sie sich bitte an den oben genannten Datenschutzbeauftragten.
Sie haben ein Recht auf Beschwerde, bei einer Datenschutz-Aufsichtsbehörde Ihrer Wahl.
Für uns zuständig ist:
Der Hessische Datenschutzbeauftragte
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408 0
E-Mail: poststelle@datenschutz.hessen.de
Wir empfehlen, sich bei Fragen oder Bedenken zuerst an unseren Datenschutzbeauftragten zu wenden, um eine schnelle und direkte Klärung zu ermöglichen.
8. Pflicht zur Bereitstellung der personenbezogenen Daten
Sie sind zu Zwecken der Durchführung des Bewerbungsprozesses verpflichtet, personenbezogene Daten bereitzustellen.
9. Folgen der Nichtbereitstellung
Keine Anstellung möglich.
10. Automatisierte Entscheidungsfindung
Es erfolgt keine automatisierte Entscheidungsfindung bzw. Profiling.
IV. Datenschutzinformation für Mitarbeiter der sumo GmbH
Liebe Mitarbeiterin, lieber Mitarbeiter,
gemäß den Vorgaben der Art. 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) informieren wir Sie hiermit über die Verarbeitung der über Sie erhobenen personenbezogenen Daten sowie Ihre diesbezüglichen datenschutzrechtlichen Rechte. Um zu gewährleisten, dass Sie in vollem Umfang über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Begründung, Durchführung sowie Beendigung des Beschäftigungsverhältnisses informiert sind, nehmen Sie bitte nachstehende Informationen zur Kenntnis.
Der Geschäftsführer der sumo GmbH.
Verantwortlich für die Datenverarbeitung:
Jedes Unternehmen muss festlegen, wer für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich ist. Diese Information hilft Ihnen zu verstehen, an wen Sie sich mit Fragen oder Bedenken wenden können.
sumo GmbH
Schulstr. 53
65795 Hattersheim/Main
E-Mail: info@sumo.gmbh
Vertretungsberechtigter Geschäftsführer:
Andreas Eichinger
Kontaktdaten des Datenschutzbeauftragten
Frank Lierz
E-Mail: info@frank-lierz-beratung.de
Tel. +49 7248 9359883
1. Umfang der Verarbeitung personenbezogener Daten
Wir sammeln und nutzen verschiedene Daten von Ihnen. Hier erklären wir, welche Arten von Daten das sind und warum sie für uns wichtig sind.
Wir verarbeiten folgende Kategorien Ihrer Daten:
- Adressdaten: Straße, Hausnummer, Postleitzahl, Ort
- Kontaktdaten: Telefonnummer, Mobilnummer, E-Mail-Adresse
- Bankverbindung: Kontonummer, Bankleitzahl, IBAN, Name des Kreditinstituts, Name des Kontoinhabers
- Persönliche Daten: Geburtsdatum, Geburtsort, Familienstand, Staatsangehörigkeit, Religion
- Mitarbeiterdaten: Personalnummer, Ein- und Austrittsdatum, Qualifikationen, Teilnahmenachweise, Daten aus der Lohnbuchhaltung, Fort- und Weiterbildung, Urlaub, Kur etc.
- Weitere: Abmahnungen, Mitgliedsbescheinigungen von Krankenkassen, Führerscheinkopien, Pfändungsunterlagen, Einstellungsfragebogen, Strafzettel, Steuernummer, Steuer-ID-Nummer, Transponder-ID
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Es ist wichtig, dass Sie wissen, auf welcher rechtlichen Basis wir Ihre Daten verarbeiten. Dies stellt sicher, dass alles im Rahmen der Gesetze geschieht. Die Verarbeitung erfolgt im Einklang mit der DSGVO und dem BDSG. Hauptgrundlagen sind:
- Art. 88 DSGVO i.V.m. § 26 BDSG: Für Beschäftigungsverhältnisse
- Art. 6 Abs. 1 lit. b DSGVO: Für die Durchführung von Vertragsverhältnissen
- Art. 6 Abs. 1 lit. f DSGVO: Zur Abwehr von Rechtsansprüchen
- Art. 9 Abs. 2 lit. b DSGVO: Bei besonders schützenswerten Daten
3. Zweck der Datenverarbeitung
Jede Verarbeitung Ihrer Daten hat einen spezifischen Zweck. In diesem Abschnitt erfahren Sie, für welche konkreten Aufgaben wir Ihre Daten nutzen. Wir verarbeiten Ihre Daten für folgende Zwecke:
- Lohn- und Gehaltsabrechnung, Lohnpfändung, Krankengeld, Lohnfortzahlung
- Betriebliche Altersversorgung, Schwerbehindertenabgabe
- Personalakte, Mitarbeitertabelle, Ehemalige, Zeugnisse
- Gesetzliche Meldepflichten (Krankenkasse, Rentenversicherung, Arbeitslosenversicherung, Unfallversicherung etc.)
- Betriebliches Eingliederungsmanagement, Dienstplanung, Urlaubsplanung, Fortbildung
- Reisemanagement/Reisekostenabrechnung, Dienstreisen
- Mitarbeiterbeurteilung, Personalplanung/-entwicklung
- Abwicklung von Krankmeldungen und Arbeitsunfällen
- IT- und Telekommunikationsinfrastruktur
4. Ihre Rechte im datenschutzrechtlichen Kontext
Im Rahmen der DSGVO haben Sie als betroffene Person umfangreiche Rechte, um die Kontrolle über Ihre persönlichen Daten zu behalten. Es ist uns wichtig, dass Sie Ihre Rechte kennen und verstehen, wie Sie sie ausüben können. Ein besonders wichtiges Recht ist das Widerspruchsrecht.
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht zu erfahren, welche persönlichen Daten von Ihnen wir verarbeiten, zu welchem Zweck sie verarbeitet werden, wer sie erhalten hat oder erhalten wird und wie lan-ge sie gespeichert werden.
- Recht auf Berichtigung (Art. 16 DSGVO): Sollten Informationen über Sie unrichtig oder unvollständig sein, können Sie deren Korrektur oder Vervollständigung verlangen.
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO): Unter bestimmten Bedingungen können Sie die Löschung Ihrer Daten verlangen. Dies gilt besonders dann, wenn die Daten für die ursprünglichen Zwecke nicht mehr notwendig sind oder Sie Ihre Einwilligung widerrufen haben.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): In bestimmten Fällen haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen. Dies bedeutet, dass die Daten zwar gespeichert bleiben, aber nicht weiterverarbeitet werden dürfen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln.
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO): Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern die Verarbeitung auf Grundlage von berechtigten Interessen erfolgt.
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen.
Das Widerspruchsrecht heben wir besonders hervor:
Als Teil Ihrer Rechte unter der DSGVO möchten wir das Widerspruchsrecht besonders hervorheben. Dieses Recht gibt Ihnen die Kontrolle, in bestimmten Fällen gegen die weitere Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, insbesondere wenn diese aufgrund von berechtigten Interessen der Firma erfolgt. Dies umfasst auch das Recht, gegen die Verarbeitung Ihrer Daten für Direktmarketing-Zwecke Widerspruch einzulegen.
Der Widerspruch zur Speicherung personenbezogener Daten kann, postalisch, oder per E-Mail unter folgenden Kontaktdaten aufgefordert werden:
sumo GmbH
Schulstr. 53
65795 Hattersheim/Main
E-Mail: info@sumo.gmbh
Vertretungsberechtigter Geschäftsführer:
Andreas Eichinger
Beschwerderecht bei einer Aufsichtsbehörde:
Falls Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, wie dem Hessischen Datenschutzbeauftragten.
Der Hessische Datenschutzbeauftragte
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408 0
Fax: +49 611 1408 900
E-Mail: poststelle@datenschutz.hessen.de
Wir empfehlen, sich bei Fragen oder Bedenken zuerst an unseren Datenschutzbeauftragten zu wenden, um eine schnelle und direkte Klärung zu ermöglichen.
5. Dauer der Speicherung und Löschung
Es ist wichtig für Sie zu wissen, wie lange wir Ihre Daten speichern und unter welchen Umständen sie gelöscht werden. Dies hängt von verschiedenen Faktoren ab, einschließlich gesetzlicher Aufbewahrungspflichten und der Notwendigkeit, Daten für die Durchführung unserer Geschäftsprozesse zu bewahren.
- Speicherung: Ihre personenbezogenen Daten werden so lange gespeichert, wie dies für die in dieser Datenschutzinformation genannten Zwecke notwendig ist oder unseren gesetzlichen Verpflichtungen fordern. Dies schließt Aufbewahrungsfristen ein, die sich aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO) und anderen relevanten Gesetzen ergeben. Die dort vorgeschriebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
- Löschung: Nach Ablauf dieser Fristen werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder kein weiteres berechtigtes Interesse unsererseits an der Weiterverarbeitung besteht.
6. Weitergabe an Dritte
In bestimmten Fällen kann es erforderlich sein, Ihre Daten an Dritte weiterzugeben. Dies geschieht stets unter strenger Einhaltung der datenschutzrechtlichen Vorgaben. In diesem Abschnitt erfahren Sie, an wen Ihre Daten weitergegeben werden können und unter welchen Umständen.
- Weitergabe innerhalb des Unternehmens: Ihre Daten können an verschiedene Abteilungen innerhalb des Unternehmens weitergegeben werden, um unsere vertraglichen und gesetzlichen Pflichten Ihnen gegenüber zu erfüllen.
- Externe Dienstleister: Zudem können externe Dienstleister und Partnerunternehmen, wie z. B. IT-Dienstleistungen, Logistik, Druckdienstleistungen, externe Rechenzentren, Support/Wartung von IT-Anwendungen, Archivierung, Dokumentenmanagement, Buchhaltung, Datenvernichtung und andere, Zugriff auf Ihre Daten haben.
- Öffentliche Stellen: In Fällen, in denen wir gesetzlich dazu verpflichtet sind, können Ihre Daten an Behörden, Gerichte oder Finanzinstitutionen übermittelt werden.
- Weitergabe aufgrund berechtigter Interessen: Manchmal ist die Weitergabe Ihrer Daten notwendig, um berechtigte Interessen des Unternehmens oder Dritter zu wahren, z. B. in rechtlichen Verfahren.
- Einwilligung zur Datenübermittlung: In Fällen, wo Sie uns eine explizite Einwilligung zur Weitergabe Ihrer Daten für bestimmte Zwecke gegeben haben, wird diese auf der Basis Ihrer Zustimmung durchgeführt.
7. Automatisierte Entscheidungsfindung einschließlich Profiling
In einer zunehmend digitalisierten Welt kann die Verarbeitung Ihrer Daten auch automatisiert erfolgen, einschließlich der sogenannten automatisierten Entscheidungsfindung oder des Profilings. Es ist uns wichtig, dass Sie über Ihre Rechte in diesem Kontext informiert sind und verstehen, unter welchen Bedingungen solche Verarbeitungen stattfinden.
- Allgemeines zu automatisierter Entscheidungsfindung: Wir setzen in unserem Unternehmen keine Verfahren der ausschließlich automatisierten Entscheidungsfindung gemäß Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise beeinträchtigen. Sollten wir solche Verfahren in der Zukunft einführen, werden Sie hierüber gesondert informiert.
- Profiling: Unter bestimmten Umständen können wir Ihre Daten verarbeiten, um bestimmte persönliche Aspekte zu bewerten (Profiling). Falls wir Profiling-Methoden anwenden, die rechtliche Wirkungen auf Sie haben oder Sie erheblich beeinträchtigen, gewährleisten wir, dass die gesetzlichen Voraussetzungen, insbesondere Ihr Recht auf menschliche Intervention, das Recht, Ihren Standpunkt darzulegen, sowie das Recht, die Entscheidung anzufechten, erfüllt werden.
Hinweis auf weiterführende Informationen:
Um Ihnen einen umfassenden Überblick über den Datenschutz in unserem Unternehmen zu bieten und Ihre Rechte so transparent wie möglich zu machen, stellen wir auf unserer Webseite weitere Informationen zur Verfügung: https://sumo.gmbh/datenschutz.html