Datenschutz für Geschäftspartner

DATENSCHUTZERKLÄRUNG FÜR GESCHÄFTSPARTNER
MVZ genetikum GmbH


Liebe Geschäftspartnerinnen und Geschäftspartner,

MVZ genetikum GmbH (nachfolgend auch „wir“, „uns“ oder „unser“ genannt) hat sich zum Ziel gesetzt, den Service und das Informationsangebot für unsere Geschäftspartner, Lieferanten, Kunden oder Interessenten stetig zu verbessern, um zum Unternehmenserfolg auf beiden Seiten beizutragen. Im Rahmen einer Geschäftsbeziehung und in Zeiten der zunehmenden Globalisierung werden regelmäßig personenbezogene Daten (nachfolgend „Daten“ genannt) durch uns genutzt und verwendet. Wir nehmen den Schutz Ihrer Daten sehr ernst und berücksichtigen dies in allen unseren Geschäftsprozessen. Dabei halten wir uns an die zum Datenschutz geltenden gesetzlichen Regeln. Im Folgenden erhalten Sie einen detaillierten Überblick über die Verarbeitung Ihrer Daten durch uns. Wir bitten Sie, diese Datenschutzinformationen auch Ihren Mitarbeitenden zur Verfügung zu stellen, die in geschäftlichem Kontakt mit uns stehen.

Unter Daten gem. Art. 4 Nr. 1 der EU-Datenschutz-Grundverordnung (DSGVO) sind alle Informationen zu verstehen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, die Sie uns als Geschäftspartner im Rahmen unserer Geschäftsbeziehung zur Verfügung stellen. Mit diesen Datenschutzschutzinformationen unterrichten wir Sie über die Art, Umfang und Zwecke der Erhebung von Daten bei uns und wie wir mit diesen Daten umgehen. Darüber hinaus erfahren Sie, welche Rechte Ihnen in Bezug auf die Verarbeitung Ihrer Daten zustehen.


1 WER IST FÜR DIE VERARBEITUNG IHRER DATEN VERANTWORTLICH?

Verantwortlich für die Datenverarbeitung ist:

MVZ genetikum® GmbH
Wegenerstr. 15
89231 Neu-Ulm
Telefon 0731-14610-0

2 WOHER KOMMEN IHRE DATEN UND WELCHE DATEN WERDEN DURCH UNS VERARBEITET?

Wir verarbeiten Ihre Daten gemäß den datenschutzrechtlichen Grundsätzen nur in dem Maße, in dem es erforderlich ist, uns dies aufgrund anwendbarer rechtlicher Vorgaben erlaubt ist oder wir dazu verpflichtet sind.

Soweit sich aus Nachfolgendem nichts anderes ergibt, erfassen die Begriffe „verarbeiten“ und „Verarbeitung“ insbesondere auch das Erheben, das Nutzen, Speichern, das Offenlegen und das Übermitteln von Daten (Art. 4 Nr. 2 DSGVO).
Grundsätzlich ist die Bereitstellung Ihrer Daten freiwillig. Zum Abschluss und zur Durchführung der Geschäftsbeziehung ist es jedoch zwingend notwendig, gewisse Daten über Sie zu verarbeiten.

Wir verarbeiten die Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen erhalten, also entweder aufgrund einer Vertragsbeziehung mit Ihnen bzw. Ihrem Unternehmen (wie z.B. dem Kauf und Verkauf von Produkten, Dienstleistungen, Werksleistungen, Nutzungsrechten, etc.), einer vorvertraglichen Kontaktaufnahme oder einer sonstigen Anfrage Ihrerseits (z.B. über das Internet, per E-Mail oder Telefon oder anlässlich einer Messe oder Produktveranstaltung).
Darüber hinaus verarbeiten wir, soweit für die Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erfor-derlich, Ihre Daten, die wir aus öffentlich zugänglichen Quellen (wie z.B. Handels- und Vereinsregister, Presse, Internet) zulässigerweise gewinnen oder von sonstigen Dritten (z.B. einer Kreditauskunftei) berechtigt übermittelt werden.

Relevante Daten sind insbesondere:

  • Kontaktdaten des/der Ansprechpartner/s bei dem Geschäftspartner sowie geschäftliche Anschrift (z.B. Name, Vorname, Anrede, Titel, Funktionstitel/Positionsbezeichnung, Telefon- und Geschäftsadresse);
  • Kommunikationsdaten, wie z.B. Telefonnummer, Faxnummer und E-Mail-Adresse;
  • Bank- und Abrechnungsdaten;
  • Steuer-Nummer/USt-ID; und
  • Auftragsdaten, wie z.B. Umsatzdaten bzw. Geschäftspartnerhistorie;
  • Name und geschäftliche Anschrift von Geschäftsführern und Anteilseignern, Unternehmensvertretern, soweit diese Informationen aus öffentlichen Quellen und dem Handelsregister ersichtlich sind.

In der Regel verwenden und speichern wir die folgenden Kategorien Ihrer geschäftlichen und/oder privaten Daten:

  • Anrede;
  • Vor- und Nachname;
  • Postadresse;
  • E-Mail-Adresse;
  • Festnetznummer, Mobilnummer und Faxnummer; und
  • Beruf, Position, Titel und akademischer Grad.


3 WOFÜR WERDEN IHRE DATEN VERWENDET (ZWECK DER VERARBEITUNG) UND AUF WELCHER BASIS (RECHTSGRUNDLAGE) PASSIERT DIES?

Zur Erfüllung von vertraglichen Pflichten

Ihre Daten verarbeiten wir in erster Linie zur Erfüllung von Verträgen mit Ihnen, bzw. Ihrem Unternehmen oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 Buchstabe b)  DSGVO) auf Anfrage. Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Daten bereitstellen, die für die Aufnahme, Durchführung und Beendigung einer Geschäftsbeziehung und zur Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen zu schließen, diesen auszuführen und zu beenden sowie auf Ihre Anfrage hin vorvertraglicher Maßnahmen zum Abschluss eines Vertrages mit Ihnen vorzunehmen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, können wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen. Beispielsweise kann Ihre Teilnahme an einer von uns angebotenen Veranstaltung mit vertraglichen Verpflichtungen verbunden sein.

Verarbeitung aufgrund gesetzlicher Vorgaben

Darüber hinaus verarbeiten wir Ihre Daten, soweit dies zur Erfüllung rechtlicher Verpflichtungen erforderlich ist (Art. 6 Abs. 1 Buchstabe c) DSGVO).

Verarbeitung aufgrund eines berechtigten Interesses

Daneben verarbeiten wir Ihre Daten, soweit dies zur Wahrung der berechtigten Interessen unsererseits oder eines Dritten notwendig ist (Art. 6 Abs.1 Buchstabe f) DSGVO). Dies könnte nachfolgende Fälle umfassen:

  • Bereitstellung von Informationen (z.B. per Post) zu Einladungen bei Veranstaltungen und anderen Maßnahmen zur Beschreibung unserer Produkte, Dienstleistungen, Angebote und Aktionen;
  • Kunden- und Interessentenbetreuung auf Messen und Gewinnung von Neukunden an Messeständen
  • Durchführung von Veranstaltung und Events sowie Marketingmaßnahmen.
  • Maßnahmen für die Optimierung unserer Geschäftsprozesse, wie z.B. das Führen einer Lieferanten- oder Einsenderdatenbank und zum Zwecke der Durchführung von Einsenderbefragungen.
  • Maßnahmen zur Gewährleistung der Betriebssicherheit und zur Geschäftssteuerung;
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
  • Bonitätsprüfungen; und
  • Eintreiben von Forderungen, auch im Rahmen von Beauftragungen von Inkassounternehmen.

4 EMPFÄNGER IHRER DATEN UND ORT DER VERARBEITUNG

Im Rahmen unserer Geschäftsbeziehungen erhalten diejenigen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten sowie zur Durchführung unserer internen Prozesse brauchen (z.B. Vertrieb, Einkauf, Logistik, Finanzbuchhaltung, Personal). Die zugriffsberechtigten Mitarbeiter werden entsprechend zu Vertraulichkeit und auf Wahrung der Geschäfts- und Betriebsgeheimnisse sowie des Datenschutzes verpflichtet.

Zur Erbringung spezieller Leistungen setzen wir Auftragsverarbeiter ein. Die Weitergabe Ihrer Daten an diese erfolgt unter strikter Einhaltung der Verpflichtung zur Verschwiegenheit sowie der Voraussetzungen der DSGVO. Die von uns beauftragten Auftragsverarbeiter, welche die Daten nur für uns und nicht für eigene Zwecke verarbeiten dürfen, sind verpflichtet, die Anforderungen der DSGVO einzuhalten. Die Verantwortung für die Datenverarbeitung verbleibt in diesen Fällen weiterhin bei uns.

Empfänger Ihrer Daten können beispielsweise sein:

  • Öffentliche Stellen und Institutionen (z.B. Finanzbehörden, Strafverfolgungsbehörden) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung;
  • Insolvenzverwalter oder Gläubiger, welche aufgrund einer Zwangsvollstreckung anfragen;
  • Wirtschaftsprüfer anlässlich der Jahresabschlussprüfungen; und
  • Dienstleister, die wir im Rahmen von Auftragsverarbeitungsverhältnissen heranziehen.

Soweit sich diese Datenempfänger in Ländern außerhalb der EU und des EWR befinden, die von der Europäischen Kommission nicht als Länder mit einem angemessenen Datenschutzniveau anerkannt wurden, tragen wir Sorge, dass angemessene Sicherheitsmaßnahmen zur Gewährleistung eines solchen Datenschutzniveaus vorhanden sind, wie z. B. durch den Abschluss von EU-Standardvertragsklauseln der Europäischen Kommission mit den jeweiligen Datenempfängern.

5 SPEICHERUNG IHRER DATEN

Wir verarbeiten und speichern die Daten unserer Geschäftspartner, solange dies für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten aus der bestehenden Geschäftsbeziehung erforderlich ist. Sind Ihre Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Weiterverarbeitung ist erforderlich zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, die sich aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben (Fristen zur Aufbewahrung bzw. Dokumentation betragen beispielsweise bei Buchungsbelegen zehn Jahre und bei Handels- oder Geschäftsbriefen sechs Jahre) oder zur Erhaltung von Beweismitteln innerhalb der gesetzlichen Verjährungsvorschriften (diese Verjährungsfristen können bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt).
Darüber hinaus bewahren wir Ihre Daten so lange auf, wie dies für weitere einschlägige und in diesen Informationen genannte Verarbeitungszwecke notwendig ist.

6 VERARBEITUNG IHRER DATEN BEI TEILNAHEMN AN ONLINE-KONFERENZEN

Für die Kommunikation mit Ihnen setzen wir Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Online-Konferenz-Tools sind unten aufgeführt.   
Wenn Sie mit uns per Video- oder Audiokonferenz mittels Einsatzes eines Online-Konferenz-Tools kommunizieren, werden Ihre Daten von uns erfasst und verarbeitet. Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Online-Konferenz-Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnum-mer). Ferner verarbeiten die Online-Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).
Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.  

Eingesetzte Online-Konferenz-Tools:

Microsoft Teams
Microsoft Teams ist ein Microsoft Office 365 Dienst. Dabei handelt es sich um eine Produktivitäts-, Kollaborations- und Austauschplattform. Microsoft Office 365 ist eine Software des Unternehmens Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland (nachfolgend „Microsoft“ genannt) und ist Teil der Cloud-Anwendung Microsoft Office 365, für welches ein Nutzerkonto erstellt werden muss.
Die Verarbeitung der Daten erfolgt dabei im Auftrag von uns durch Microsoft. Hierzu haben wir mit Microsoft eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO abgeschlossen.  
Bei der Nutzung von Microsoft Teams werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen. Falls Sie Informationen über die Verarbeitung Ihrer personenbezogenen Daten durch Microsoft benötigen, können Sie die entsprechende Datenschutzerklärung bei Microsoft einsehen (https://privacy.microsoft.com/de-de/privacystatement learn.microsoft.com/de-de/microsoftteams/teams-security-guide ). Informationen zum Einsatz von Cookies durch Microsoft finden Sie ebenfalls in der Datenschutzerklärung von Microsoft.

7 IHRE RECHTE ALS BETROFFENER

Sofern wir Daten zu Ihrer Person verarbeiten, haben Sie im jeweiligen gesetzlichen Umfang nach der DSGVO ein Recht auf

  • Auskunft insbesondere über gespeicherte Daten und Verarbeitungszwecke (Art. 15 DSGVO). Dieses Recht ist eingeschränkt durch die Ausnahmen des § 34 BDSG, wonach das Auskunftsrecht insbesondere entfällt, wenn die Daten nur aufgrund gesetzlicher Aufbewahrungsvorschriften oder zur Datensicheung und Datenschutzkontrolle gespeichert sind, die Auskunftserteilung einen unverhältnismäßigen Aufwand erfordern würde und eine Zweckentfremdung der Datenverarbeitung durch geeignete technische und organisatorische Maßnahmen verhindert wird.
  • Berichtigung unrichtiger bzw. Vervollständigung unvollständiger Daten (Art. 16 DSGVO).
  • Löschung insbesondere nicht mehr erforderlicher Daten (Art. 17 DSGVO). Dieses Recht unterliegt den Einschränkungen aus § 35 BDSG, wonach das Recht auf Löschung insbesondere entfallen kann, wenn im Falle nicht automatisierter Datenverarbeitungen ein unverhältnismäßig hoher Aufwand für die Lö-schung besteht und dein Interesse an der Löschung als gering anzusehen ist.
  • Einschränkung der Verarbeitung im Rahmen der gesetzlichen Vorgaben (Art. 18 DSGVO).
  • Widerspruch gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben (Art. 21 DSGVO).
  • Datenübertragung, sofern Verarbeitung auf Einwilligung beruht oder zur Durchführung eines Vertrages oder mit Hilfe automatisierter Verfahren erfolgt (Art. 20 DSGVO), sowie
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3, S. 1 DSGVO).
  • Ferner haben Sie die Möglichkeit, Ihre Beschwerden
  • an unseren Datenschutzbeauftragten per Post an Wegenerstr. 15, 89231 Neu-Ulm mit dem Zusatz „Datenschutzbeauftragter“ oder per eMail, datenschutz@genetikum.de) oder
  • an die zuständige Aufsichtsbehörde

zu richten:

Der Landesbeauftragte für den Datenschutz ist wie folgt zu erreichen:

Hausanschrift:
Wagmüllerstraße 18, 80538 München
Postanschrift:
Postfach 22 12 19, 80502 München
Telefon: +49 (0) 89 212672-0
Telefax: +49 (0) 89 212672-50
E-Mail: poststelle@datenschutz-bayern.de.

8 KONTAKTDATEN DES DATENSCHUTZBEAUFTRAGTEN

Zur Wahrnehmung Ihrer gesetzlichen Rechte und bei Fragen rund um die Datenverarbeitung erreichen Sie unseren Datenschutzbeauftragten wie folgt:
•    per E-Mail: datenschutz@genetikum.de oder
•    per Post: Wegenerstr. 15, 89231 Neu-Ulm mit dem Zusatz „Datenschutzbeauftragter“.

 

Stand: 10.12.2024