Informationen über die Verarbeitung Ihrer personenbezogenen Daten

Sorgfalt und Transparenz ist die Grundlage für eine vertrauensvolle Zusammenarbeit mit unseren Kunden. Daher informieren wir Sie darüber, wie wir Ihre Daten verarbeiten und wie Sie Ihre Rechte wahrnehmen können, die Ihnen nach der Datenschutz-Grundverordnung (DSGVO) zustehen. Welche personenbezogenen Daten wir verarbeiten und zu welchem Zweck, hängt vom jeweiligen Vertragsverhältnis ab.

1. Wer ist für die Datenverarbeitung verantwortlich?

Verantwortlicher ist:

White by Design GmbH
Vertreten durch den Geschäftsführer Daniel Weiss
Bei den Mühren 90
20457 Hamburg

2. Wie erreichen Sie den Datenschutzbeauftragten?

Sie erreichen unseren Datenschutzbeauftragten unter:

White by Design GmbH
Datenschutzbeauftragter
Bei den Mühren 90
20457 Hamburg
datenschutz(at)white-by-design.de

3. Welche Ihrer personenbezogenen Daten werden von uns genutzt?

Wenn Sie eine Anfrage haben, von uns ein Angebot erstellen lassen oder mit bzw. über uns einen Vertrag abschließen, verarbeiten wir Ihre personenbezogenen Daten. Daneben verarbeiten wir personenbezogene Daten u.a. auch zur Erfüllung gesetzlicher Pflichten, zur Wahrung eines berechtigten Interesses oder aufgrund einer von Ihnen erteilten Einwilligung.

Je nach Verarbeitungszweck und Rechtsgrundlage handelt es sich um folgende Kategorien personenbezogener Daten:

  • Vorname, Nachname
  • Adresse
  • Kommunikationsdaten (Telefon, E-Mail-Adresse, Fax)
  • Vertragsstammdaten, insbesondere Vertragsnummer, Laufzeit, Kündigungsfrist, Art des Vertrags
  • Kontoinformationen
  • Rechnungsdaten
  • Zahlungsdaten
  • Account-Informationen, insbesondere Registrierung und Logins
  • Video- oder Bildaufnahmen
  • Ggf. zusätzliche Daten im Rahmen einer konkreten Beauftragung

4. Aus welchen Quellen stammen die Daten?

Wir verarbeiten personenbezogene Daten, die wir von unseren Kunden, Interessenten, Dienstleistern und Lieferanten erhalten.

5. Für welche Zwecke und auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?

Wir verarbeiten Ihre personenbezogenen Daten unter Beachtung aller relevanten gesetzlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

5.1 Einwilligung als Rechtsgrundlage (Art. 6 Abs.1 S.1 lit. a DSGVO)

Wenn Sie uns gegenüber die freiwillige Einwilligung in die konkrete Verarbeitung von bestimmten personenbezogenen Daten erklärt haben, dann bildet diese Einwilligung die Rechtsgrundlage für die Verarbeitung dieser Daten. In den folgenden Fällen verarbeiten wir Ihre personenbezogenen Daten auf Grundlage einer von Ihnen erteilten Einwilligung:

  • Marktforschung (z.B. Kundenzufriedenheitsbefragungen)
  • Veröffentlichung einer Kundenreferenz
  • Verwendung einer Referenz in Ausschreibungsverfahren

5.2 Vertragserfüllung als Rechtsgrundlage (Art. 6 Abs.1 S.1 lit. b DSGVO)

Wir verwenden Ihre personenbezogenen Daten zur Durchführung unseres Vertragsverhältnisses mit Ihnen. Innerhalb dieses Vertragsverhältnisses werden wir Ihre Daten insbesondere zur Durchführung folgender Tätigkeiten verarbeiten:

  • Vertragsbezogene Kontaktaufnahme,
  • Vertragsmanagement,
  • laufende Kundenbetreuung,
  • Support,
  • Wahrnehmung von Gewährleistungsansprüchen,
  • Rechnungsstellung und Forderungsmanagement.

5.3 Erfüllung rechtlicher Verpflichtungen als Rechtsgrundlage (Art. 6 Abs.1 S.1 lit. c DSGVO)

Als Unternehmen unterliegen wir verschiedenen rechtlichen Verpflichtungen. Zur Erfüllung dieser Verpflichtungen kann eine Verarbeitung von personenbezogenen Daten insbesondere erforderlich sein für:

  • Steuerliche Aufbewahrungspflichten
  • Kontroll- und Meldepflichten
  • Nachweis der Erfüllung von gesetzlichen oder vertraglichen Compliance-Anforderungen (z.B. GwG, Außenwirtschaftsrecht, insbesondere Sanktionsregelungen)
  • Kreditwürdigkeits- und Identitätsprüfungen

5.4 Wahrung berechtigter Interessen als Rechtsgrundlage (Art. 6 Abs.1 S.1 lit. f DSGVO)

In bestimmten Fällen verarbeiten wir Ihre Daten zur Wahrung eines berechtigten Interesses von uns oder Dritten:

  • Direktwerbung oder Markt- und Meinungsforschung
  • Videoüberwachungen zur Wahrung des Hausrechts
  • Konsultation von und Datenaustausch mit Auskunfteien zur Ermittlung von Bonitäts- bzw. Ausfallrisiken
  • Gewährleistung der IT-Sicherheit und des IT-Betriebs

6. An wen können Ihre Daten weitergegeben werden?

Zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten kann verschiedenen öffentlichen Stellen sowie externen Dienstleistern Zugriff auf personenbezogenen Daten gewährt werden:

Externe Dienstleister:

Wir arbeiten mit ausgewählten, externen Dienstleistern zusammen, um unsere vertraglichen und gesetzlichen Pflichten zu erfüllen:

  • IT-Dienstleister (z.B. für IT-Wartung, Hosting, Office-Anwendungen, Dateiaustausch, Projektplanung, Buchhaltung/Rechnungserstellung)
  • Dienstleister Projektplanung, Umsetzung sowie Controlling
  • Dienstleister für Akten- und Datenvernichtung
  • Druckdienstleister/Lettershops
  • Dienstleister für Telekommunikation
  • Dienstleister für Marketing oder Vertrieb
  • Auskunfteien
  • Rechtsanwälte, Steuerberater, Wirtschaftsprüfer

Öffentliche Stellen:

Darüber hinaus können wir verpflichtet sein, Ihre personenbezogenen Daten an weitere Empfänger zu übermitteln, wie etwa an Behörden zur Erfüllung gesetzlicher Mitteilungspflichten.

Sollten Sie weitere Fragen zu den einzelnen Empfängern haben, kontaktieren Sie uns unter:

datenschutz(at)white-by-design.de

7. Werden Ihre Daten an Länder außerhalb der EU (sog. Drittländer) übermittelt?

Länder außerhalb der Europäischen Union (und des Europäischen Wirtschaftsraums „EWR“) handhaben den Schutz von personenbezogenen Daten anders als Länder innerhalb der Europäischen Union. Es gibt aktuell keinen Beschluss der EU-Kommission, dass diese Drittländer allgemein ein angemessenes Schutzniveau bieten. Wir beabsichtigen grundsätzlich nicht, personenbezogene Daten in Drittländer zu übermitteln. Für den Fall, dass es durch einzelne von uns eingesetzte Drittdienstleister dennoch zu einem Drittlandstransfer kommen sollte, werden die von der EU-Kommission genehmigten sog. Standardvertragsklauseln abgeschlossen. Diese Klauseln bieten hinreichende Garantien für den Schutz Ihrer personenbezogenen Daten im Drittland. Wenn Sie Einsicht in die bestehenden Garantien für den Schutz Ihrer personenbezogenen Daten bei Drittdienstleistern nehmen wollen, können Sie uns unter datenschutz(at)white-by-design.de kontaktieren.

8. Wie lange werden Ihre Daten gespeichert?

Wir speichern Ihre personenbezogenen Daten solange es zur Erfüllung unserer gesetzlichen und vertraglichen Pflichten erforderlich ist. Sollte eine Speicherung der Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich sein, werden Ihre Daten gelöscht, es sei denn, deren Weiterverarbeitung ist zu folgenden Zwecken erforderlich:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen aus dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Die Aufbewahrungsfristen betragen bis zu 10 Jahre.
  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den Verjährungsvorschriften des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen in manchen Fällen bis zu 30 Jahre betragen, die regelmäßige Verjährungsfrist beträgt drei Jahre.

9. Welche Rechte haben Sie im Zusammenhang mit der Verarbeitung Ihrer Daten?

Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art.18 DSGVO, das Recht auf Widerspruch aus Art. 21 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.

9.1 Recht auf Auskunft

Sie haben, gemäß Art. 15 DSGVO, das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen.

9.2 Recht auf Berichtigung

Sie haben, gemäß Art. 16 DSGVO, das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.

9.3 Recht auf Löschung

Sie haben, gemäß Art. 17 DSGVO, das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

9.4 Recht auf Einschränkung der Verarbeitung

Sie haben, gemäß Art. 18 DSGVO, das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, die aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.

9.5 Recht auf Datenübertragbarkeit

Sie haben, gemäß Art. 20 DSGVO, das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

9.6 Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben, gemäß Art. 77 DSGVO, das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder unseres Unternehmenssitzes wenden.

9.7 Widerspruchsrecht

Sie haben gemäß Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling. Bei Ausübung dieses Widerspruchs haben Sie uns Ihre persönlichen Gründe darzulegen, weshalb wir Ihre personenbezogenen Daten nicht verarbeiten sollten. Wir werden Ihren Widerspruch prüfen und entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen zwingende, schutzwürdige Gründe unsererseits aufzeigen, aufgrund derer wir die Verarbeitung fortführen dürfen.

Werden Sie betreffende personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie gemäß Art. 21 Abs. 2 DSGVO das Recht, jederzeit ohne Angabe von Gründen Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

9.8 Widerruf der Einwilligung

Ihre einmal erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruht, für die Zukunft nicht mehr fortführen dürfen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

9.9 Wahrnehmung Ihrer Rechte

Um Ihre Rechte wahrzunehmen, können Sie sich an die Verantwortliche oder an den Datenschutzbeauftragten unter den oben zu Ziffer 2 („Wie erreichen Sie den Datenschutzbeauftragten?“) angegebenen Kontaktdaten wenden.

10. Besteht eine Pflicht zur Bereitstellung Ihrer personenbezogenen Daten?

Zur Eingehung einer Geschäftsbeziehung müssen sie uns diejenigen personenbezogenen Daten bereitstellen, die zur Durchführung des Vertragsverhältnisses erforderlich sind oder die wir aufgrund gesetzlicher Vorgaben zwingend erheben müssen. Sollten Sie uns diese Daten nicht bereitstellen, ist für uns die Durchführung und Abwicklung des Vertragsverhältnisses nicht möglich.

11. Änderungen dieser Informationen

Sollte sich der Zweck oder die Art und Weise der Verarbeitung Ihrer personenbezogenen Daten wesentlich ändern, so werden wir diese Informationen rechtzeitig aktualisieren und Sie rechtzeitig über die Änderungen informieren.