Datenschutzinformation für Geschäftspartner

gem. Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO)

 

Ausschließlich aus Gründen der besseren Lesbarkeit wird auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich und divers (m/w/d) verzichtet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.

 

Vorbemerkung

Mit dieser Datenschutzinformation informieren wir, die e-mobilio GmbH (nachfolgend auch „e-mobilio“, „wir“ oder „uns“), unsere Geschäftspartner über die Verarbeitung ihrer personenbezogenen Daten und die ihnen als Betroffene der Datenverarbeitung nach den Datenschutzbestimmungen zustehenden Rechte.

 

Betroffene unserer Datenverarbeitungstätigkeiten und Adressaten dieser Datenschutzinformation sind mit Hinblick auf die Verarbeitung von personenbezogenen Daten insbesondere die Beschäftigten unserer (potenziellen) Geschäftspartner, unserer (potenziellen) Projekt-, Kooperations- und Vertragspartner, unserer (potenziellen) Dienstleister, Lieferanten sowie sonstiger Unternehmen, die mit uns interagieren (nachfolgend auch „Geschäftspartner“ oder „Betroffene“)

 

Personenbezogene Daten, die die e-mobilio im Auftrag eines Verantwortlichen verarbeitet, sind nicht Bestandteil dieser Datenschutzinformation.

 

1. Verantwortliche für die Datenverarbeitung & Datenschutzbeauftragter

1.1 Gemeinsam Verantwortliche für die Datenverarbeitung sind

Veranwortlicher A
Name: e-mobilio GmbH
Adresse: Medienbrücke 7. OG, Rosenheimer Straße 145 d, 81671 München
E-Mail: info@e-mobilio.de
Telefon: +49 89 25555560

Geschäftsführer: Ralph Missy, Denis Reichel


Veranwortlicher B

Name: co2.auto GmbH
Adresse: Rosenheimer Straße 145 d, 81671 München
E-Mail: info@co2.auto
Telefon: +49 89 77997933

Geschäftsführer: Ralph Missy, Denis Reichel

Name: co2.auto GmbH Niederlassung Österreich
Adresse: Simmeringer Hauptstraße 24, 1110 Wien
E-Mail: info@co2-auto.at
Telefon: +49 89 77997933

Geschäftsführer: Ralph Missy, Denis Reichel

 

1.2 Datenschutzbeauftragter​​​​​​

Veranwortlicher A

Sie erreichen unseren Datenschutzbeauftragten unter den folgenden Kontaktdaten:

Name: Lutz Mönig, i. H. Pohl Consulting Team GmbH
Adresse: Mengeringhäuser Str. 15, 34454 Bad Arolsen
E-Mail: datenschutz@e-mobilio.de

 

Veranwortlicher B

Sie erreichen unseren Datenschutzbeauftragten unter den folgenden Kontaktdaten:

Name: Lutz Mönig, i. H. Pohl Consulting Team GmbH
Adresse: Mengeringhäuser Str. 15, 34454 Bad Arolsen
E-Mail: datenschutz@co2.auto

 

Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich an unsere Geschäftsleitung oder an nachstehend die für uns zuständige Aufsichtsbehörde wenden:

 

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Postfach 1349
91504 Ansbach
Telefon: +49 981 180093 0 | E-Mail: poststelle@lda.bayern.de

 

2. Zwecke und Rechtsgrundlage der Verarbeitung
Wir verarbeiten personenbezogene Daten unter Beachtung der Datenschutzgesetze, insbesondere der Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

 

a)       Aufgrund einer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO)

Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogen Daten für bestimmte Zwecke gegeben haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO uns gegenüber erteilt wurden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt, Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Verarbeitungen auf Basis Ihrer Einwilligung erfolgen z. B. zur Durchführung von Kundenbefragungen, Marketingkampagnen, Marktanalysen, Webtracking, Gewinnspielen, Wettbewerben oder ähnlichen Aktionen und Events oder zum Versand von Newslettern.

Es kann vorkommen, dass wir zu einem späteren Zeitpunkt weitere Daten von Ihnen erheben bzw. auf andere Weise nutzen möchten. Sollte dieser Fall eintreten, werden wir Sie um Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a i. V. m. Art. 7 DSGVO bitten und Sie entsprechend informieren. Sofern Sie uns diese Einwilligung erteilen, kann diese jederzeit formlos widerrufen werden.

 

b)       Im Rahmen der Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b) DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten in erster Linie zur Begründung, Durchführung und Beendigung der Geschäftsbeziehung, mithin zur Erfüllung vertraglicher Verpflichtungen und der Erbringung der damit zusammenhängenden Leistungen oder im Rahmen einer entsprechenden Vertragsanbahnung z. B. für Vertragsverhandlungen, zur Angebotserstellung oder für den elektronischen Zahlungsverkehr mittels z. B. Online-Banking oder PayPal zum Ausgleich von Verbindlichkeiten. Die konkreten Zwecke richten sich hierbei nach der jeweiligen Leistung oder dem Produkt, auf welches sich die Geschäftsbeziehung oder die Vertragsanbahnung bezieht.

 

c)       Zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c) DSGVO)

Wir verarbeiten Ihre Daten zur Erfüllung von rechtlichen Verpflichtungen z. B. zur Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, zur Erfüllung von gesellschafts-, datenschutz- und zivilrechtlicher Verpflichtungen, bei Prüfungen durch Behörden und zur Einhaltung der gesetzlichen Aufbewahrungsfristen. Darüber hinaus kann die Offenlegung personenbezogener Daten aufgrund von behördlichen bzw. gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Strafverfolgung oder Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.

 

d)       Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 lit. f) DSGVO)

Soweit notwendig verarbeiten wir Ihre personenbezogenen Daten innerhalb unserer Geschäftsbeziehungen aufgrund einer Interessenabwägung, wonach die Verarbeitung zulässig ist, wenn sie zur Wahrung der berechtigten Interessen von uns oder von Dritten erforderlich ist und Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, nicht überwiegen. Dies betrifft insbesondere:

  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
  • Maßnahmen für die Optimierung unserer Geschäftsprozesse wie z. B. das Führen einer Lieferanten- oder einer „Customer-Relationship-Management“-Datenbank;
  • Maßnahmen zur Gewährleistung der Betriebssicherheit und zur Geschäftssteuerung;
  • Gewährleistung der IT-Sicherheit und des IT-Betriebes
  • Prüfung der Bonität über entsprechende Auskunfteien zur Einschätzung eines Ausfallrisikos bei Geschäftsbeziehungen
  • Für die eingeschränkte Speicherung Ihrer Daten, falls eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist.
  • Interne Verwaltungszwecke
  • Maßnahmen zur Verbesserung unserer internen Geschäftsprozesse und zur Produktoptimierung
  • Durchführung von Audits und Unternehmenskontrollen
  • Verwalten und verwenden von Kunden-, Anbieter- und Geschäftspartnerverzeichnisse

 

3. Kategorien personenbezogener Daten

Wir verarbeiten hauptsächlich diejenigen Daten, die wir im Zusammenhang mit der Begründung, Durchführung und/oder Beendigung der Geschäftsbeziehung direkt von Ihnen (z. B. im Rahmen einer Angebotsanfrage, Auftragserteilung oder Vertragsbeziehung sowie durch sonstige Kontaktaufnahme über unsere Webseite, per E-Mail oder Telefon, bei Messen oder vergleichbaren Veranstaltungen) erhalten.

Insofern wir Daten über einen Dritten (z. B. über einen Kollegen der betroffenen Person, der diese als Ansprechpartner nennt), teilen wir die Quelle bei der ersten Kommunikation mit.

Darüber hinaus verarbeiten wir – soweit erforderlich – personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z. B. Handels- und Vereinsregister, Presse, Internet) zulässigerweise gewinnen oder die uns von mit uns verbundenen Unternehmen oder von sonstigen Dritten (z. B. einer Kreditauskunftei) berechtigt übermittelt werden.

Zu den von uns verarbeiteten personenbezogenen Daten zählen:

  • Personen-/Kontaktdaten (z. B. Anrede, Vorname, Nachname, ggf. Firma, (Firmen-)Adresse, (Mobil-)Telefonnummer, Telefax, E-Mail, Beruf, Position, Titel, akademischer Grad)
  • Bei Mandatsträgern: Informationen zum Mandat, Handelsregistereintrag, Geburtsdatum, private Adresse
  • Teilnahmedaten an konzerninternen Veranstaltungen
  • Aufzeichnungen zu Geschäftsvorgängen, Geschäftspartnerhistorie, Projektdetails sowie Kommunikationsdaten im Zusammenhang mit Korrespondenz (E-Mails, Briefverkehr, Telefonate)
  • Vertrags- und Abrechnungsdaten (z. B. Bankverbindung, ggf. Kreditkarteninformationen, Steuer-Nummer/USt-Id., Rechnungsdaten, Auftragsdaten)
  • Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z. B. Umsatzdaten im Zahlungs-
  • verkehr)
  • Legitimationsdaten (z. B. Ausweispapiere) und Authentifikationsdaten (z. B. Unterschriftenprobe)
  • Informationen über Ihre finanzielle Situation (z. B. Bonitätsdaten)
  • Informationen, aus öffentlich verfügbaren Quellen und Informationsdatenbanken (z. B. Handelsregisterauszug)
  • Marketinginformationen (Kontakt- und Produktpräferenzen)
  • Je nach Geschäftsgegenstand ggf. auch Benutzerkennungen für geschützte Bereiche auf Systemen
  • Sowie andere mit den genannten Kategorien vergleichbare Daten

 

4. Empfänger bzw. Kategorien von Empfängern der personenbezogenen Daten

Innerhalb unseres Unternehmens haben grundsätzlich nur diejenigen Personen Zugriff auf Ihre Daten, die diese zur Begründung, Durchführung und Beendigung unserer Geschäftsbeziehung bzw. zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten sowie zur Durchführung unserer internen Prozesse brauchen (z. B. Vertrieb, Einkauf, Logistik, Finanzbuchhaltung). Dabei kann es sich auch um mehrere Abteilungen in unserem Hause handeln, abhängig davon, welche Leistungen oder Produkte Sie von uns beziehen. Weiterhin hat unsere IT-Abteilung zur ausschließlich technischen Verarbeitung Zugriff auf Ihre Daten.

Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen, können im Rahmen einer Auftragsverarbeitung gem. Art. 28 DSGVO zu diesem Zweck Daten von Ihnen erhalten.

Im Rahmen der Verarbeitung Ihrer Aufträge oder zur Vertragserfüllung ist es zum Teil erforderlich, dass wir bestimmte Daten an unsere entsprechenden Lieferanten, Hersteller oder Distributoren oder übermitteln, die ihren Sitz in Deutschland, dem europäischen Ausland bzw. dem europäischen Wirtschaftsraum haben. Dabei handelt es sich z. B. um Ihren Namen, ggf. Ihren Vornamen und Ihre Organisationszugehörigkeit sowie Ihre Kontaktdaten in Ihrer Organisation.

Insofern ein elektronischer Zahlungsverkehr stattfindet, um gegebenenfalls noch beleghaft eingereichte Zahlungsaufträge auf EDV- Medien zu erfassen und den Verrechnungsverkehr zwischen den Kreditinstituten oder Zahlungsdienstleistern im beleglosen Datenträgeraustauschverfahren abzuwickeln, erhalten die zuständigen Mitarbeiter/Abteilungen im Unternehmen (Buchhaltung), das zuständige Geldinstitut oder div. Zahlungsdienstleister wie z. B. PayPal Ihre dazu erforderlichen Daten.

Weiterhin werden Ihre Daten im Rahmen einer gemeinsamen Verantwortung im Bedarfsfall innerhalb unserer verbundenen Unternehmen weitergegeben. Detaillierte Informationen dazu finden Sie in Anlage 1.

Eine Datenweitergabe außerhalb des Unternehmens erfolgt ansonsten nur, wenn gesetzliche Bestimmungen dies erfordern oder Sie eingewilligt haben.  So müssen wir z. B. unter Umständen im Rahmen unserer gesetzlichen Verpflichtungen bestimmte Daten gegenüber entsprechend berechtigten (öffentlichen) Stellen und Institutionen wie der Finanzbehörde offenlegen.

 

5. Übermittlungen in ein Drittland

Grundsätzlich werden Ihre personenbezogenen Daten ausschließlich innerhalb Deutschlands, der Europäischen Union und des Europäischen Wirtschaftsraums („EWR“) verarbeitet, wo die Bestimmungen der DSGVO gelten. Eine Datenübermittlung an Länder, Staaten oder internationale Organisationen außerhalb des EWR („Drittstaat“) findet i. d. R. nicht statt.

Insofern jedoch einer unserer Dienstleister oder die Dienstleister ggf. ebenfalls Dienstleister nutzen, die ihren Firmensitz, Mutterkonzern oder Rechenzentren in einem Drittstaat haben, übermittelt die e-mobilio Ihre personenbezogenen Daten möglicherweise in ein sogenanntes Drittland, in dem die DSGVO-Bestimmungen nicht gelten. Eine Datenübermittlung in Drittstaaten wird in solchen Fällen nur durchgeführt, sofern die Bedingungen des Kapitels 5 (Art. 44 – 50) der DSGVO sowie die sonstigen Bestimmungen der DSGVO umgesetzt und eingehalten werden.

Dies betrifft vor allem die Anbieter unserer eingesetzten Cloud-Anwendungen, für unser unternehmensweites Kommunikationssystem und für unser CRM-System.

Zwar achten wir darauf, dass dabei möglichst Server innerhalb von Deutschland und der EU für die Speicherung der Daten verwendet werden, es kann jedoch nicht ausgeschlossen werden, dass Ihre Daten in diesem Zusammenhang in ein Drittland (z. B. die USA) weitergegeben und dort verarbeitet werden.

Wir haben mit all unseren derartigen Dienstleistern entsprechende Verträge geschlossen und zudem vertraglich vereinbart, dass auch mit deren Vertragspartnern immer Garantien gemäß Kapitel 5 (Art. 44 – 50) der DSGVO zum Datenschutz unter Einhaltung des europäischen Datenschutzniveaus bestehen müssen. Auf Anfrage stellen wir Ihnen eine Kopie dieser Garantien zur Verfügung.

 

6. Dauer der Datenspeicherung

Wir verarbeiten und speichern Ihre Daten solange es zur Erfüllung der unter Abschnitt 2 genannten Zwecke erforderlich ist und solange dies für Begründung, Durchführung und Beendigung unserer Geschäftsbeziehung bzw. für die Erfüllung unserer (vor-)vertraglichen und gesetzlichen Pflichten erforderlich ist. Dabei ist zu beachten, dass viele unserer Geschäftsbeziehungen langfristig ausgerichtet sind. Sind die Daten für diese vertraglichen oder gesetzlichen Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht bzw. vernichtet, es sei denn, deren – befristete – Weiterverarbeitung ist erforderlich zu folgenden Zwecken:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, die sich z. B. ergeben können aus: Handelsgesetzbuch (HGB), Abgabenordnung (AO), Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel zwei bis zehn Jahre. Fristen zur Aufbewahrung bzw. Dokumentation betragen beispielsweise bei Buchungsbelegen zehn Jahre und bei Handels- oder Geschäftsbriefen sechs Jahre.
  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.

Sofern die Datenverarbeitung im berechtigten Interesse von uns oder einem Dritten erfolgt, werden die personenbezogenen Daten gelöscht, sobald dieses Interesse nicht mehr besteht und sofern dem keine Aufbewahrungs- und Dokumentationspflichten entgegenstehen.

Personenbezogene Daten, die auf Basis von Einwilligungen erhoben wurden, werden bis zum Widerruf der Einwilligung verarbeitet. Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.

 

7. Ihre Rechte

Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Mitteilung nach Art. 19 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.

Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs. Die für uns zuständige Datenschutzaufsichtsbehörde ist die: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Postfach 1349, 91504 Ansbach, Telefon +49 (0) 981 180093-0.

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage Ihrer Einwilligung erfolgt, sind Sie nach Art. 7 DSGVO berechtigt, die Einwilligung jederzeit und ohne Angabe von Gründen für die Zukunft zu widerrufen. Nicht davon betroffen sind Verarbeitungen, die vor dem Widerruf erfolgt sind. Bitte beachten Sie zudem, dass wir bestimmte Daten für die Erfüllung gesetzlicher Vorgaben ggf. für einen bestimmten Zeitraum aufbewahren müssen (siehe Abschnitt 6).

Soweit die Verarbeitung Ihrer personenbezogenen Daten nach Art. 6 Abs. 1 Satz 1 lit. f) DSGVO zur Wahrung berechtigter Interessen erfolgt, haben Sie darüber hinaus gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung dieser personenbezogenen Daten einzulegen. Wir verarbeiten diese personenbezogenen Daten dann nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung. Diese müssen Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung muss der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen.

Um Ihre Rechte geltend zu machen oder sofern Sie weitere Fragen zur Datenverarbeitung haben, können Sie sich unter den in Abschnitt 1 dieser Datenschutzinformation angegebenen Kontaktdaten an unseren Datenschutzbeauftragten wenden.

 

8. Freiwillige Bereitstellung der Daten

Die Bereitstellung Ihrer personenbezogenen Daten zur Begründung und Durchführung der Geschäftsbeziehung ist weder gesetzlich noch vertraglich vorgeschrieben, noch sind Sie verpflichtet, diese Daten bereitzustellen.

Sofern Sie jedoch mit uns in direkter Geschäftsbeziehung stehen, müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Begründung und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind.

Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.

Sofern es sich um eine Geschäftsbeziehung mit einem von Ihnen uns gegenüber vertretenen Unternehmen handelt, müssen Sie uns diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Vertretung / Bevollmächtigung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind. Ohne diese Daten müssen wir Sie in der Regel als Vertretungsberechtigten / Bevollmächtigten ablehnen bzw. müssen eine bestehende Vertretungsberechtigung / Bevollmächtigung aufheben.

 

9. Automatisierte Entscheidungsfindung / Profiling

Zur Begründung, Durchführung und Beendigung der Geschäftsbeziehung nutzen wir keine automatische Entscheidungsfindung gemäß Art. 22 DSGVO. Ein Profiling findet bei uns ebenfalls nicht statt.

Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber und über Ihre diesbezüglichen Rechte gesondert informieren, sofern dies gesetzlich vorgegeben ist.

 

10. Änderungen an diesen Datenschutzinformationen

Die e-mobilio behält sich das Recht vor, diese Datenschutzinformationen jederzeit zu ändern.

 

Anlagen:

Anlage 1: Datenschutzinformation zur gemeinsamen Verantwortlichkeit nach Art. 26 Abs. 2 DSGVO


Anlage 1: Datenschutzinformation zur gemeinsamen Verantwortlichkeit nach Art. 26 Abs. 2 DSGVO

1. Präambel

Zwischen den Verantwortlichen besteht in den Bereichen Marketing, Kundenbetreuung sowie Finance & Controlling bzw. der gesamten Vorgänge im Rahmen der Buchhaltung wie u. a. Finanzbuchhaltung inkl. Debitoren- und Kreditorenbuchhaltung und elektronischer Zahlungsverkehr und Auszahlung von Boni an Endkunden und Provisionen an verbundene Unternehmen und Geschäftspartner, eine Zusammenarbeit gem. Art. 26 DSGVO in Verbindung mit Art. 4 Nr. 7 DSGVO (Zusammenarbeit zweier oder mehrerer Verantwortlicher bei der Verarbeitung personenbezogener Daten). Da es im Rahmen dieser Zusammenarbeit möglich oder notwendig ist, dass die gemeinsam Verantwortlichen Zugriff auf ihre personenbezogenen Daten erhalten, sind diese bezüglich der nachfolgend beschriebenen Prozesse gemeinsam für den Schutz ihrer personenbezogenen Daten verantwortlich. Nachfolgend werden weiterhin die wesentlichen Inhalte der Vereinbarung zwischen den Verantwortlichen zur Erfüllung ihrer Pflichten gemäß der DSGVO dargestellt.

 

2. Gemeinsam Verantwortliche

Veranwortlicher A
Name: e-mobilio GmbH
Adresse: Medienbrücke 7. OG, Rosenheimer Straße 145 d, 81671 München
E-Mail: info@e-mobilio.de
Telefon: +49 89 25555560

Geschäftsführer: Ralph Missy, Denis Reichel


Veranwortlicher B

Name: co2.auto GmbH
Adresse: Rosenheimer Straße 145 d, 81671 München
E-Mail: info@co2.auto
Telefon: +49 89 77997933

Geschäftsführer: Ralph Missy, Denis Reichel

Name: co2.auto GmbH Niederlassung Österreich
Adresse: Simmeringer Hauptstraße 24, 1110 Wien
E-Mail: info@co2-auto.at
Telefon: +49 89 77997933

Geschäftsführer: Ralph Missy, Denis Reichel

 

3. Zwecke und Beschreibung der Verarbeitung

Die Verarbeitung dient dem Zweck der ordnungsgemäßen, gesetzlich vorgeschriebenen Finanzbuchhaltung der Unternehmen. Die Finanzbuchhaltung als Teilbereiche des betrieblichen Rechnungswesens ermittelt i. S. v. § 239 HGB durch Erfassung sämtlicher Geschäftsvorfälle das betriebliche Gesamtergebnis und erfüllt somit die gesetzlich vorgeschriebene Belegfunktion.

Die Parteien führen in allen relevanten Bereichen des Tätigkeitsbereich Finance und Controlling eine intensive Zusammenarbeit durch, dies sind unter anderem, jedoch nicht abschließend: Auszahlung CO2 Boni an Endkunden, Auszahlung von Provisionen für Verkäufe an e-mobilio bzw. Geschäftspartner, Controlling, Debitorenbuchhaltung bzw. Debitoren Rechnungen, Elektronischer Zahlungsverkehr (Sofortrechnung, Lastschrift, PayPal, Online-Banking, Klarna, Amazon), Erteilung Bankvollmacht, Finanzbuchhaltung, Kreditkarten, Kreditorenbuchhaltung bzw. Kreditoren-Rechnungen, Versicherungsfälle, Vorkasse und Mahnwesen.

Es ist jedoch festzuhalten, dass keine übergreifende zentrale Finance & Controlling Abteilung für die Parteien zusammen besteht. Die Parteien verfügen jeweils über eine eigene Finance & Controlling Abteilung. Bei der Zusammenarbeit ist keine stringente Trennung gegeben. Aus unterschiedlichen Gründen werden Bereiche beim jeweiligen Partner mitverarbeitet.

Das Controlling nimmt insoweit Planungs-, Koordinations- und Kontrollaufgaben wahr, um die Unternehmensführung mit relevanten Informationen zu versorgen. Diese sind die Grundlage, um das Unternehmen optimal und rational zu steuern. Die KPIs (Key Performance Indicators) werden hierfür standortübergreifend aufgearbeitet. Über die Software Excel und PowerBI von Microsoft werden Daten aus den Unternehmen aus beliebigen Quellen analysiert und zu Berichten mit wichtigen Kennzahlen für die Unternehmensführung und Investoren zusammengeführt.

 

4. Betroffene Personengruppen

Betroffene Personengruppen der Verantwortlichen A und B sind Beschäftigte gem. § 26 Abs. 8 BDSG, Vertragspartner, Kunden, Lieferanten und Dienstleister.

 

5. Kategorien von personenbezogenen Daten

Im Rahmen der gemeinsamen Verantwortlichkeit werden nur solche Daten, die im Zusammenhang mit der Verarbeitung hinsichtlich Finance & Controlling (siehe Abschnitt 3) stehen. Diese können unter anderem die folgenden personenbezogenen Daten bzw. Datenkategorien betreffen:

Vertragspartner, Kunden, Lieferanten und Dienstleister: Vor- und Nachname, Kontaktdaten privat, Kontaktdaten dienstlich, Adressdaten, Telekommunikationsdaten wie E-Mail, Telefon etc., Kundenart, Kundennummer, Branche, Vertragsdaten, Umsatzdaten, Kostenträgerdaten, Rechnungsdaten, Bankverbindungen, Kreditkartendaten, Liefer- und Zahlungskonditionen, Kontakthistorie, Bonitätsdaten, Leistungsdaten, Ausweisdaten.

Beschäftigte: Vor- und Nachname, Kontaktdaten privat, Kontaktdaten dienstlich, Adressdaten, Telekommunikationsdaten wie E-Mail, Telefon etc., Personalnummer, Vertragsdaten, Umsatzdaten, Kostenträgerdaten, Rechnungsdaten, Bankverbindungen, Kreditkartendaten, Liefer- und Zahlungskonditionen, Kontakthistorie, Leistungsdaten, Ausweisdaten.

 

6. Gemeinsame Verantwortlichkeit und Zuordnung der Zuständigkeiten bei Prozessabschnitten

Auch wenn eine gemeinsame Verantwortlichkeit besteht, haben die Verantwortlichen die datenschutzrechtlichen Pflichten entsprechend ihrer jeweiligen Zuständigkeit für die einzelnen, nachfolgend dargestellten, Prozessabschnitte zu erfüllen.

 

6.1 Im Rahmen der gemeinsamen Verantwortlichkeit ist der Verantwortliche A für die Verarbeitung personenbezogener Daten bei den folgenden Prozessabschnitten zuständig:

  • Erhebung der Daten: Erhebung der jeweils projektbezogenen personenbezogenen Daten der entsprechenden Betroffenengruppen; Informationspflichten gem. Art. 13, 14 und 26 Abs. 2 Satz 2 DSGVO.
  • Speicherung der Daten: Speicherung der Daten in den eigenen Systemen.
  • Verarbeitung / Nutzung der Daten: Erfassung und Bearbeitung / Auswertung der Daten der oben benannten Personengruppen; Weitergabe der Daten an die entsprechenden Abteilungen der Verantwortlichen (Finance & Controlling; Geschäftsführung der Parteien gemäß bestehendem Rechte- und Rollenkonzept) bzw. an Dritte in Form von Steuerberatern und Wirtschaftsprüfern und einzubeziehenden Behörden wie Finanzämter; Ausdrucken, Kopieren, Archivieren, Löschen und Vernichten der Daten und Unterlagen im Rahmen der gesetzlichen Vorgaben.
  • Löschung der Daten: Gemäß Löschkonzept.

 

6.2 Im Rahmen der gemeinsamen Verantwortlichkeit ist der Verantwortliche B für die Verarbeitung personenbezogener Daten bei den folgenden Prozessabschnitten zuständig:

  • Erhebung der Daten: Erhebung der jeweils projektbezogenen personenbezogenen Daten der entsprechenden Betroffenengruppen; Informationspflichten gem. Art. 13, 14 und 26 Abs. 2 Satz 2 DSGVO.
  • Speicherung der Daten: Speicherung der Daten im Bewerbermanagement-System bzw. in eigenen Datenspeichern.
  • Verarbeitung / Nutzung der Daten: Erfassung und Bearbeitung / Auswertung der Daten der oben benannten Personengruppen; Weitergabe der Daten an die entsprechenden Abteilungen der Verantwortlichen (Finance & Controlling; Geschäftsführung der Parteien gemäß bestehendem Rechte- und Rollenkonzept) bzw. an Dritte in Form von Steuerberatern und Wirtschaftsprüfern und einzubeziehenden Behörden wie Finanzämter; Ausdrucken, Kopieren, Archivieren, Löschen und Vernichten der Daten und Unterlagen im Rahmen der gesetzlichen Vorgaben.
  • Löschung der Daten: Gemäß Löschkonzept.

 

6.3 Für die nachfolgend dargestellten Prozessabschnitte sind die Verantwortlichen gemeinsam zuständig:

  • Festlegung des Zweckes der Datenverarbeitung, Festlegung der betroffenen Kategorien personenbezogener Daten, Gewährleistung der Betroffenenrechte gemäß Art. 15, 16, 17, 18, 19, 20 und 21 DSGVO, Dokumentation der technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO, Risikobewertung und (falls erforderlich) Durchführung von Datenschutzfolgeabschätzungen gemäß Art. 35 DSGVO, sowie Abstimmung mit den Aufsichtsbehörden, Bewertung und Überwachung von Auftragsverarbeitern gemäß Art. 28 DSGVO, Bereitstellung und Dokumentation von Verzeichnissen von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO, Bewertung und Kommunikation bei Datenschutzverletzungen gemäß Art. 33, 34 DSGVO.

 

7. Vereinbarungen der Verantwortlichen bzgl. ihrer datenschutzrechtlichen Pflichten

7.1 Informationspflichten gemäß Art. 13 und 14 DSGVO

Entsprechend den vertraglichen Vereinbarungen stellen die Verantwortlichen den betroffenen Personen die gemäß Art. 13 und 14 DSGVO erforderlichen Informationen in transparenter und leicht verständlicher Form zur Verfügung. Hierbei lässt jeder Verantwortliche dem anderen Verantwortlichen sämtliche dafür notwendigen Informationen aus seinem Wirkungsbereich zukommen.

 

7.2 Anlaufstelle für die Geltendmachung von Betroffenenrechten gemäß DSGVO

Die Verantwortlichen können eine Anlaufstelle benennen, an die sich Betroffene wenden können, um ihre Rechte gemäß der DSGVO geltend zu machen. Unabhängig von dieser Vereinbarung können betroffene Personen ihre Rechte gemäß Art. 26 Absatz 3 DSGVO grundsätzlich immer gegenüber jedem der Verantwortlichen geltend machen. Die Verantwortlichen informieren sich unverzüglich gegenseitig über von Betroffenen geltend gemachten Ansprüche, und stellen einander alle für die Bearbeitung notwendigen Informationen zur Verfügung.

 

7.3 Technische und organisatorische Maßnahmen

Die Verantwortlichen haben vereinbart, alle gesetzlichen Vorgaben gemäß Art. 32 DSGVO mithilfe von geeigneten technischen und organisatorischen Maßnahmen zu erfüllen, um ein angemessenes Schutzniveau für die Verarbeitung personenbezogenen Daten gewährleisten zu können.

 

7.4 Weitere datenschutzrechtliche Verpflichtungen gemäß DSGVO

Die Verantwortlichen haben sich verpflichtet, sich gegenseitig bei der Einhaltung der vertraglich vereinbarten Festlegungen sowie aller anwendbaren datenschutzrechtlichen Bestimmungen gegenseitig zu unterstützen und entsprechend abzustimmen. Insbesondere betrifft dies die folgenden Bereiche:

  • Maßnahmen bei etwaigen Datenschutzverletzungen;
  • Zusammenarbeit mit den zuständigen Datenschutzbehörden;
  • Erstellung und Pflege von Verarbeitungsverzeichnissen;
  • Abstimmung bei etwaigen Löschungen personenbezogener Daten (gesetzliche Aufbewahrungsfristen, etc.);
  • Einschaltung von Auftragsverarbeitern;
  • Zusammenarbeit mit den jeweiligen Datenschutzbeauftragten;
  • Verpflichtung aller mit der Datenverarbeitung beschäftigen Personen zur Wahrung der Vertraulichkeit.

Leider verwendest du einen inkompatiblen Browser

Wir nutzen auf unserer Seite Features, die dein Browser leider nicht unterstützt.

Wie wär's mit einem Update auf einen modernen Browser?