Informationen zur Verarbeitung personenbezogener Daten von Kunden und Lieferanten der Effertz Tore GmbH

zur Erfüllung unserer Informationspflichten entsprechend Art. 13 + Art. 14 DSGVO
Stand: 01.10.2021

Der Schutz Ihrer Privatsphäre bei der Verarbeitung persönlicher Daten sowie die Sicherheit aller Geschäftsdaten sind uns ein wichtiges Anliegen und daher integraler Bestandteil unserer Unternehmenspolitik. Wir verarbeiten persönliche Daten vertraulich und nur gemäß den gesetzlichen Bestimmungen. Hiermit informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten und Ihre Rechte.

Information on the processing of personal data from customers and suppliers of Effertz Tore GmbH

to comply with the obligations according to Articles 13 + 14 GDPR
Version of 01.10.2021

The protection of your privacy in the processing of your personal data are an important concern to which we pay special attention during our business processes. We process personal data confidentially and solely in compliance with legal provisions. Hereby we inform you about the processing of your personal data and your legal rights.

IV. Verarbeitung personenbezogener Daten

1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Vertragsabwicklung erforderlich ist.
Wir verarbeiten personenbezogene Daten, die uns zur weiteren Verwendung im Rahmen der Geschäftsbeziehung von einem Berechtigten überlassen wurden.
Diese sind insbesondere:

  • Anrede, Name
  • Anschrift
  • Kontaktdaten (wie Telefonnummern, E-Mail-Adresse(n))

Personenbezogene Daten aus öffentlich zugänglichen Quellen (z.B. Handelsregister, Behörden, Internet) verarbeiten wir nur, soweit dies rechtlich zulässig ist.
Dies umfasst insbesondere die folgenden Daten:

  • Name und Anschrift der Geschäftsführung bzw. Anteilseigner bzw. beispielsweise im Impressum genannten verantwortlichen Person(en).

Durch das Eingehen einer Geschäftsbeziehung als Interessent, Lieferant oder Geschäftspartner werden wir Ihre Kontaktdaten sowie Informationen über geschäftliche Abläufe und die Kommunikation mit Ihnen speichern und mindestens für die Dauer der Geschäftsbeziehung verarbeiten.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
Liegt eine ausdrückliche Einwilligung zur Verarbeitung personenbezogener Daten vor, dient
Art. 6 Abs. 1 lit. a) DSGVO als Rechtsgrundlage.

3. Weitergabe personenbezogener Daten an Dritte

Soweit dies für die Abwicklung des Vertrages mit Ihnen erforderlich ist, werden Ihre personenbezogenen Daten an mit der Vertragserfüllung beteiligte Dritte weitergegeben (z.B. Nachunternehmer, Lieferanten, Speditionen/Paketdienste). Dazu dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

4. Datenlöschung und Speicherdauer

Die personenbezogenen Daten werden gelöscht oder gesperrt, wenn der Zweck der Speicherung entfallen ist. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

V. Auftragsverarbeiter

Wir bedienen uns im Einzelfall externer Dienstleister (Auftragsverarbeiter, Artikel 28 DSGVO) z. B. für die Wartung unserer Softwareprogramme, die Vernichtung von Akten und Gewährung von Warenkreditversicherungen. Mit dem Dienstleister werden jeweils Verträge für die Auftragsverarbeitung geschlossen, um den Schutz Ihrer personenbezogenen Daten zu gewährleisten.

VI. Rechte der betroffenen Person

Wenn wir Ihre personenbezogenen Daten verarbeiten, sind Sie betroffene Person im Sinne der DSGVO und haben gegenüber uns als Verantwortlichem die im Folgenden beschriebenen Rechte. Wollen Sie eines Ihrer Rechte ausüben, wenden Sie sich per E-Mail an datenschutz(at)effertz(dot)de.

(1) Recht auf Widerruf der erteilten Einwilligung

Sofern die Verarbeitung der personenbezogenen Daten auf einer erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

(2) Recht auf Bestätigung

Sie haben das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten.

(3) Recht auf Auskunft

Sofern personenbezogene Daten verarbeitet werden, können Sie jederzeit Auskunft über diese personenbezogenen Daten und über folgenden Informationen verlangen:

a. die Verarbeitungszwecke;
b. den Kategorien personenbezogener Daten, die verarbeitet werden;
c. die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
d. falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
e. das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
f. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
g. wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
h. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten Garantien gemäß Artikel 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden. Wir stellen eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die Sie beantragen, können wir ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellen Sie den Antrag elektronisch, so sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern Sie nichts anderes angeben. Das Recht auf Erhalt einer solchen Kopie darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.

(4) Recht auf Berichtigung

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

(5) Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

a. die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
b. die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;
c. wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
d. Sie Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegt haben, solange noch nicht feststeht, ob die berechtigten Gründe von uns gegenüber denen von Ihnen überwiegen.

Wurde die Verarbeitung gemäß den oben genannten Voraussetzungen eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet.

6) Recht auf Löschung („Recht auf vergessen werden“)

(6.1) Löschungspflicht
Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

a. Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
b. Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
c. Sie legen gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Artikel 21 Absatz 2 DSGVO Widerspruch gegen die Verarbeitung ein.
d. Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
e. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
f. Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 DSGVO erhoben.

(6.2) Information an Dritte
Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er gemäß Absatz (6.1) zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

(6.3) Ausnahmen
Das Recht auf Löschung („Recht auf vergessen werden“) besteht nicht, soweit die Verarbeitung erforderlich ist

a. zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
b. zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Europäischen Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
c. aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9 Absatz 2 Buchstaben h und i sowie Artikel 9 Absatz 3 DSGVO;
d. für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 DSGVO, soweit das in Absatz (6.1) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
e. zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

(7) Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

(8) Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

a. die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel
9 Absatz 2 Buchstabe a oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO beruht und

b. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung des Rechts auf Datenübertragbarkeit haben Sie das Recht zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Die Ausübung des Rechts auf Datenübertragbarkeit lässt das Recht auf Löschung („Recht auf Vergessen werden“) unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

(9) Recht auf Widerspruch

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten von Ihnen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben SIe das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft könne Sie – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

(10) Recht auf nicht ausschließlich automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

a. für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist,
b. aufgrund von Rechtsvorschriften der Europäischen Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder
c. mit Ihrer ausdrücklichen Einwilligung erfolgt.

Wir treffen angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehören.

(11) Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen gesetzliche Bestimmungen verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

(12) Recht auf wirksamen gerichtlichen Rechtsbehelf

Sie haben unbeschadet eines verfügbaren verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs einschließlich des Rechts auf Beschwerde bei einer Aufsichtsbehörde gemäß Artikel 77 DSGVO das Recht auf einen wirksamen gerichtlichen Rechtsbehelf, wenn Sie der Ansicht sind, dass die Ihnen zustehenden Rechte infolge einer nicht im Einklang mit gesetzlichen Bestimmungen stehenden Verarbeitung Ihrer personenbezogenen Daten verletzt wurden.

I. Name and address of the controller

The controller in the sense of the General Data Protection Regulation (GDPR) is
Effertz Tore GmbH, Am Gerstacker 190, 41238 Mönchengladbach, Germany
Telephone: +49 2166 261-0
E-mail: info(at)effertz(dot)de
Website: www.effertz.de

II. Contact data of our data protection officer

Our data protection officer is:
Dragan Stanković, Lütticher Strasse 7, 52064 Aachen, Germany
Telephone: +49 241 5903360
Email: datenschutz(at)effertz(dot)de

III. Security and protection of your personal data

We take precautionary measures to protect your data from manipulation, loss, destruction or access by unauthorized persons or unauthorized disclosure. That’s why we use the utmost care and state-of-the-art security standards to ensure maximum protection of your personal information. Our security measures are constantly being improved in line with technological developments.
We are subject to the provisions of the European General Data Protection Regulation (GDPR) and the regulations of the German Federal Data Protection Act (BDSG). We have taken technical and organizational measures to ensure that the rules on data protection are observed by both us and our external service providers.

IV. Data processing

1. Extent of processing of personal data

In principle, we process personal data of our users only insofar as this is necessary for the contract processing.
We process personal data provided to us by a beneficiary in connection with our business relationship, in particular:

  • Name
  • Address
  • Contact data (e.g. telephone numbers, email address)

Personal data from publicly accessible sources (e.g. commercial register, authorities, internet) we will process if this is legally permitted.
This includes in particular the following data:

  • Name and business address of the managing directors resp. shareholders resp. the responsible person(s) listed in the impress.

By entering a business relationship as a prospective customer, supplier or business partner, we will store and process your contact data and information on business procedures and communication with you, at least for the duration of the business relationship.

2. Legal basis for the processing of personal data

Insofar as we obtain the consent of the data subject for processing of personal data,
Art. 6 para. 1 lit. a EU General Data Protection Regulation (GDPR) is the legal basis.
For the processing of personal data necessary for the performance of a contract to which the data subject is a party, Art. 6 para. 1 lit. b GDPR is the legal basis. This also applies to processing operations required to carry out pre-contractual actions.
Insofar as processing of personal data is required to fulfil a legal obligation that is subject to our company, Art. 6 para. 1 lit. c GDPR is the legal basis.
In the event that vital interests of the data subject or another natural person require the processing of personal data, Art. 6 para. 1 lit. d GDPR is the legal basis.
If processing is necessary to safeguard the legitimate interests of our company or a third party, and if the interests, fundamental rights and freedoms of the data subject do not prevail over the first interest, Art. 6 para. 1 lit. f GDPR is the legal basis for processing.
Insofar as we obtain the consent of the data subject for processing of personal data,
Art. 6 para. 1 lit. a EU General Data Protection Regulation (GDPR) is the legal basis.

3. Data erasure and storage duration

The personal data of you (the data subject) will be deleted or blocked if the purpose of the storage is omitted. In addition, such storage may be provided for by the European or national legislator in EU regulations, laws or other regulations to which the controller is subject. Blocking or deletion of the data also takes place when a storage period prescribed by the standards mentioned expires, unless there is a need for further storage of the data for conclusion of a contract or fulfilment of the contract.

V. Processors

We use external service providers (processors, Article 28 GDPR), for example, for the maintenance of our software programmes, the destruction of files and the use of trade credit insurances. In each case, contracts for order processing are concluded with the service provider in order to ensure the protection of your personal data.

VI. Rights of the data subject

If we process your personal data you are the data subject according to the GDPR and you have the extensive rights described below to claim.
If you wish to exercise one of the rights, please contact us by email: datenschutz(at)effertz(dot)de.

(1) Right to revoke the consent granted

If the processing of the personal data is based on a given consent, you have the right to revoke the consent at any time. The revocation of consent does not affect the legality of the processing carried out on the basis of the consent until the revocation.

(2) Right to confirmation

You have the right to ask the controller for confirming whether we are processing personal data concerning you.

(3) Right to information

If personal data are processed, you can request information about this personal data and the following information at any time:

a. the purposes of the processing;
b. the categories of personal data concerned;
c. the recipients or categories of recipient to whom the personal data have been or will be disclosed, in particular recipients in third countries or international organisations;
d. where possible, the envisaged period for which the personal data will be stored, or, if not possible, the criteria used to determine that period;
e. the existence of the right to request from the controller rectification or erasure of personal data or restriction of processing of personal data concerning the data subject or to object to such processing;
f. the right to lodge a complaint with a supervisory authority;
g. where the personal data are not collected from the data subject, any available information as to their source;
h. the existence of automated decision-making, including profiling, referred to in Article 22(1) and (4) GDPR and, at least in those cases, meaningful information about the logic involved, as well as the significance and the envisaged consequences of such processing for the data subject.

Where personal data are transferred to a third country or to an international organisation, the data subject shall have the right to be informed of the appropriate safeguards pursuant to Article 46 GDPR relating to the transfer.
We will provide a copy of the personal data undergoing processing. For any further copies you request, we may charge a reasonable fee based on administrative costs. Where you make the request by electronic means, and unless otherwise requested by the data subject, the information shall be provided in a commonly used electronic form. This right to obtain a copy shall not adversely affect the rights and freedoms of others.

(4) Right to rectification

You have the right to obtain from us without undue delay the rectification of inaccurate personal data concerning you. Taking into account the purposes of the processing, you have the right to have incomplete personal data completed, including by means of providing a supplementary statement.

(5) Right to restriction of processing

You have the right to obtain from the controller restriction of processing where one of the following applies:

a. the accuracy of the personal data is contested by you, for a period enabling the controller to verify the accuracy of the personal data;
b. the processing is unlawful and you oppose the erasure of the personal data and request the restriction of their use instead;
c. we no longer need the personal data for the purposes of the processing, but they are required by you for the establishment, exercise or defence of legal claims;
d. you have objected to processing pursuant to Article 21(1) GDPR pending the verification whether the legitimate grounds of us override those of you.

Where the processing has been restricted in accordance with the above-mentioned conditions, such personal data will only be stored with your consent or for the purpose of establishment, exercise or defence of legal claims or protection of the rights of another natural or legal person or for reasons important public interest of the European Union or of a Member State.

(6) Right to erasure („right to be forgotten“)

(6.1) Erasure obligations
You have the right to request that your personal data be deleted immediately, and we are obliged to delete personal data immediately if one of the following reasons applies:

(a) the personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed;
(b) you withdraw consent on which the processing is based according to point (a) of Article 6(1) GDPR, or point (a) of Article 9(2) GDPR, and where there is no other legal ground for the processing;
(c) you object to the processing pursuant to Article 21(1) GDPR and there are no overriding legitimate grounds for the processing, or you object to the processing pursuant to Article 21(2) GDPR;
(d) the personal data have been unlawfully processed;
(e) the personal data have to be erased for compliance with a legal obligation in European Union or Member State law to which the controller is subject;
(f) the personal data have been collected in relation to the offer of information society services referred to in Article 8(1) GDPR.

(6.2) Information to third parties
Where the controller has made the personal data public and is obliged pursuant to paragraph (6.1) to erase the personal data, the controller, taking account of available technology and the cost of implementation, shall take reasonable steps, including technical measures, to inform controllers which are processing the personal data that you have requested the erasure by such controllers of any links to, or copy or replication of, those personal data.

(6.3) Exceptions
The right to erasure („right to be forgotten“) shall not apply to the extent that processing is necessary

(a) for exercising the right of freedom of expression and information;
(b) for compliance with a legal obligation which requires processing by European Union or Member State law to which the controller is subject or for the performance of a task carried out in the public interest or in the exercise of official authority vested in the controller;
(c) for reasons of public interest in the area of public health in accordance with points (h) and (i) of Article 9(2) GDPR as well as Article 9(3) GDPR;
(d) for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes in accordance with Article 89(1) GDPR in so far as the right referred to in paragraph (6.1) is likely to render impossible or seriously impair the achievement of the objectives of that processing;
(e) for the establishment, exercise or defence of legal claims.

(7) Right to be informed

If you have the right of rectification, erasure or restriction of processing to the controller, we are obliged to notify all recipients to whom your personal data have been disclosed of this correction or deletion of the data or restriction of processing, unless this proves to be impossible or involves a disproportionate effort.
You have a right to the controller to be informed about these recipients.

(8) Right to data portability

You have the right to receive the personal data you provide to us in a structured, common and machine-readable format, and you have the right to transfer that information to another controller without hindrance from the controller to which the personal data have been provided, where

a. the processing is based on consent pursuant to point (a) of Article 6(1) or point (a) of Article 9(2) GDPR or on a contract pursuant to point (b) of Article 6(1) GDPR; and
b. the processing is carried out by automated means.

In exercising the right to data portability, you have the right to obtain the personal data to be transmitted directly from one controller to another, as far as technically feasible. The exercise of the right to data portability is without prejudice to the right of cancellation (the right to be forgotten).

This right does not apply to processing necessary for the performance of a task in the public interest or in the exercise of official authority delegated to the controller.

(9) Right to object

You have the right, for reasons of your own particular situation, to object at any time to the processing of personal data relating to you pursuant to Article 6 (1) (e) or (f) of the GDPR; this also applies to profiling based on these provisions. The controller no longer processes the personal data unless he can demonstrate compelling legitimate grounds for processing that outweigh the interests, rights and freedoms of you, or the processing is for the purpose of enforcing, pursuing or defending legal claims.

If personal data are processed in order to operate direct mail, you have the right to object at any time to the processing of personal data concerning you for the purpose of such advertising; this also applies to profiling insofar as it is associated with such direct mail. If you object to the processing for direct marketing purposes, your personal data will no longer be processed for these purposes.

Regardless of Directive 2002/58/EC, in the context of the use of information society services you can exercise your right to opt-out by means of automated procedures that use technical specifications.

(10) Right to not exclusively automated individual decision-making, including profiling

You have the right not to be subjected to a decision based solely on automated processing – including profiling – that will have legal effect or similarly affect you in a similar manner. This does not apply if the decision

a. is necessary for entering into, or performance of, a contract between you and us;
b. is authorised by European Union or Member State law to which the controller is subject and which also lays down suitable measures to safeguard the data subject’s rights and freedoms and legitimate interests; or
c. is based on your explicit consent.

We will take reasonable steps to safeguard your rights and freedoms, as well as your legitimate interests, including at least the right to obtain the intervention of a person by the controller, to express one’s own position and to contest the decision.

(11) Right to complain to a supervisory authority

Without prejudice to any other administrative or judicial remedy, you shall have the right to complain to a supervisory authority, in particular in the Member State of your place of residence, employment or the place of the alleged infringement, if you believe that the processing of the personal data concerning you violates legal provisions.
The supervisory authority to which the complaint has been submitted shall inform the complainant of the status and results of the complaint, including the possibility of a judicial remedy pursuant to Article 78 of the GDPR.

(12) Right to an effective judicial remedy

Without prejudice to any administrative or extrajudicial remedy available, including the right to complain to a supervisory authority under Article 77 of the GDPR, you have the right to an effective judicial remedy if you consider that you have the rights due to non-compliant processing your personal information has been violated.

Datenverarbeitungsinformation (PDF)
Information on the processing of personal data (PDF)