Unsere Informationen zum Datenschutz
1.1 Identität des Verantwortlichen
ESIK GmbH
Ringstr. 20
52134 Herzogenrath
Telefon +49 2407 57385-0
Fax +49 2407 57385-99
1.2 Kontaktdaten des Datenschutzbeauftragten
Dieter Offermann
imatec GmbH
Bickerather Straße 3
52152 Simmerath
Telefon 02473/92879-0
E-Mail datenschutz@ESIK.de
1.3 Zwecke der Verarbeitung
Die Verarbeitung Ihrer Daten erfolgt bei uns zu folgenden Zwecken:
- Zur Erfüllung eines mit Ihnen geschlossenen Vertrages oder zur Durchführung vorvertraglicher Maßnahmen (gemäß Artikel 6 Abs.1 b) der EU-DSGVO) wie z.B. Erbringung von IT Dienstleitungen, Lieferung von IT Komponenten, Reparatur IT Komponenten, TK Dienstleistungen, Fernwartung von IT-Systemen, elektronische Sicherheitsdienstleistungen (Alarmanlage, Videoüberwachung), Leasingvermittlung, Erstellung von Gutachten, Bereitstellung von Leihgeräten, Auftrags-, Rechnungs- und Zahlungsabwicklung, Lieferantenmanagement.
- Zur Erfüllung Ihrer Wünsche, zur Verbesserung unserer Leistungen und zur Stärkung der Kundenbeziehung unter Berücksichtigung der von Ihnen im Rahmen der Datenschutzerklärung abgegebenen Einwilligung (gemäß Artikel 6 Abs. 1 a) der EU-DSGVO) wie z.B. Sicherheitsinformationen zur aktuellen IT Sicherheitsthemen, Zusendung interessanter Informationen über unsere Produkte und Dienstleistungen, Zufriedenheitsbefragungen.
- Zur Erfüllung rechtlicher Verpflichtungen (gemäß Artikel 6 Abs. 1 c) der EU-DSGVO), wie z.B. aus dem Geldwäschegesetz oder aus anderen steuerrechtlichen Vorgaben und Aufgrund von Mitarbeiterbeschäftigung / Verwaltung.
- Aus berechtigtem Interesse heraus (gemäß Artikel 6 Abs. 1 f) der EU-DSGVO). So führen wir beispielsweise Videoaufzeichnungen auf unserem Betriebsgelände zur Diebstahlprävention / -verfolgung zum Schutz unseres Eigentums bzw. das unserer Kunden, und zur Anwesenheitskontrolle durch. Auch die Fortführung oder die Reaktivierung einer Geschäftsbeziehung stellen berechtigte Interessen unseres Hauses dar.
1.4 Kategorien von Daten
Wir verarbeiten im Rahmen unserer geschäftlichen Tätigkeit regelmäßig insbesondere folgende Daten:
Name, Vorname, Straße mit Hausnummer, Postleitzahl, Wohnort, Telefonnummer, Telefaxnummer, E-Mail-Adresse, IP-Adressen, Auftragsnummer, Bankverbindung, Steuernummer, Umsatzsteueridentifikationsnummer, Geburtsdatum
1.5 Empfängern von Daten
Ihre Daten werden innerhalb der ESIK GmbH von unseren Mitarbeitern verarbeitet, die regelmäßig zum Thema Datenschutz geschult und verpflichtet werden. Darüber hinaus werden Ihre Daten an Empfänger außerhalb unseres Hauses nur unter Einhaltung von gesetzlichen Bestimmungen oder auf Basis Ihrer Einwilligung weitergegeben. Um unseren Geschäftsbetrieb (siehe Abschnitt 1.3) durchführen zu können, arbeiten wir auch mit anderen Unternehmen zusammen, denen wir im konkreten Einzelfall Ihre Daten übermitteln. Hierzu zählen insbesondere folgende:
- Hersteller der von uns im Rahmen unserer Tätigkeit vertriebenen Software
- externe vertragsgebundene IT Dienstleister (z.B. eSell Nord GmbH, Pinneberg)
- Logistikunternehmen
- Sachverständige
- Leasinggesellschaften
- Banken und Clearingstellen für Kartenzahlungen, Versicherungsunternehmen
- Steuerberater
- Krankenkassen, Sozialversicherungen, Finanzänter
- Marketingdienstleister im Rahmen von vertraglich geregelter Auftragsdatenverarbeitung
1.6 Übermittlung Drittland
Eine Übermittlung Ihrer Daten in ein Drittland (außerhalb der EU) findet nicht statt und ist auch nicht geplant
2. Informationspflichten nach Art. 13 Abs. 2 EU-DSGVO
2.1 Dauer der Verarbeitung
Wir verarbeiten Ihre Daten nur so lange, wie es zur Erfüllung unseres Vertrages oder geltender Rechtsvorschriften sowie der Pflege unserer Beziehung zu Ihnen oder aus unserem berechtigten Interesse heraus erforderlich ist. Sofern dies nicht mehr der Fall ist, werden die Daten regelmäßig gelöscht. Videoaufzeichnungen, sofern keine Straftat vorliegt, werden innerhalb von 1 Monat von uns automatisch überschrieben. Geschäftliche Unterlagen werden entsprechend den Vorgaben des Handelsgesetzbuchs und der Abgabenordnung höchstens 11 Jahre lang aufbewahrt. Solange Sie nicht widersprechen, werden wir Ihre Daten zur Pflege und Intensivierung unserer vertrauensvollen Geschäftsbeziehung zu beiderseitigem Vorteil nutzen. So kann beispielsweise der Zugriff auf die Servicehistorie Ihres IT-Systems auch nach längerer Zeit hilfreich sein – z.B. für die Abwicklung von Kulanzanträgen mit dem Hersteller oder im Zusammenhang mit der Analyse bereits durchgeführter Fehlerbehebungen am IT System. Sollten Sie die Löschung Ihrer Daten wünschen, werden wir Ihre Daten unverzüglich löschen, soweit der Löschung nicht rechtliche Aufbewahrungspflichten entgegenstehen.
2.2 Rechte der Betroffenen
Nach der EU-DSGVO haben Sie das Recht auf
- Auskunft über die Verarbeitung Ihrer Daten
- Berichtigung oder Löschung Ihrer Daten
- Einschränkungen der Verarbeitung (nur noch Speicherung möglich)
- Widerspruch gegen die Verarbeitung
- Datenübertragbarkeit
- Widerruf Ihrer gegebenen Einwilligung mit Wirkung auf die Zukunft
- Beschwerden bei der Datenschutz-Aufsichtsbehörde
2.3 Widerrufbarkeit von Einwilligungen
Soweit Sie bei der verantwortlichen Stelle einer Verarbeitung von personenbezogenen Daten zugestimmt haben (diese also auf einer Einwilligung des Betroffenen beruht), ist diese jederzeit widerrufbar. Die Datenverarbeitung bleibt bis zum Zeitpunkt des Widerrufs rechtmäßig.
2.4 Beschwerderecht bei der Aufsichtsbehörde
Wir klären Sie darüber auf, dass Sie sich gemäß Art. 77 EU-DSGVO bei einer Aufsichtsbehörde beschweren können, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.
2.5 Verpflichtung zur Bereitstellung personenbezogener Daten
Als verantwortliche Stelle weisen wir Betroffene (z.B. Kunden, Interessenten, Mitarbeiter) darauf hin, ob die Bereitstellung von personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben, für einen Vertragsschluss erforderlich ist oder eine sonstige Verpflichtung besteht und welche Folgen eine Nichtbereitstellung hätte.
2.6 Automatisierte Entscheidungsfindung und Profiling
Sobald wir als verantwortliche Stelle Verfahren der automatisierten Entscheidung nach Art. 22 DSGVO oder andere Profiling-Maßnahmen nach Art. 4 DSGVO durchführen, informieren wir den Betroffenen über die besondere Tragweite und die angestrebten Auswirkungen solcher Verfahren. Diese Informationspflicht erstreckt sich auf Angaben zu der dazu verwendeten Logik oder des Algorithmus.