Ihr Zertifizierungspartner
IT BIO 013

Allgemeine Datenschutzbelehrung gem. Art. 13 und 14 DSGVO

Der Schutz Ihrer personenbezogenen Daten ist für uns ein wichtiges Anliegen. In der nachfolgenden Datenschutzbelehrung wollen wie Sie darüber informieren, wie wir personenbezogene Daten erheben und verarbeiten, für welche Zwecke dies geschieht und auf welcher Rechtsgrundlage. In diesem Zusammenhang informieren wir Sie zudem über Ihre Rechte und Ansprüche.

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen

Diese Datenschutzhinweise gelten für die Datenverarbeitung durch:

ABCERT AG
Martinstr. 42-44
73728 Esslingen
Tel: 0711-35 17 92-0
E-Mail: info@abcert.de

www.abcert.de

2. Kontaktdaten des Datenschutzbeauftragten

Sie können unsere Datenschutzbeauftragte unter folgender Adresse erreichen:

Beatriz Loos
E-Mail: info@sidit.de
SiDIT GmbH, Langgasse 20, 97261 Güntersleben

3. Begriffserklärungen

Wir wollen unsere Datenschutzbelehrung möglichst einfach verständlich und transparent gestalten. Bei manchen der verwendeten Begriffe kann eine ausführlichere Definition weiterhelfen. Diese können Sie hier einsehen: https://dsgvo-gesetz.de/art-4-dsgvo/

4. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck und deren Verwendung

4.1. Kunden und Interessenten unserer Dienstleistungen

a) Erhebung und Speicherung

Wenn Sie erstmals in Kontakt mit uns treten und/oder mit uns einen Vertrag schließen, erheben wir in der Regel folgende Informationen:

• Firmenname
• Anrede, Vorname, Nachname der benannten Ansprechpartner
• Anschrift (falls abweichend: Rechnungsadresse)
• eine gültige E-Mail-Adresse
• Telefonnummer (Festnetz und/oder Mobilfunk)
• Faxnummer
• Kontodaten / Bankverbindung
• Betriebsdaten, die Rückschluss auf das Unternehmen ermöglichen

Wir weisen Ihnen in unserem System eine Kundennummer zu.

b) Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?

Im Nachfolgenden informieren wir Sie darüber, wofür und auf welcher Rechtsgrundlage wir Ihre Daten verarbeiten.

Zur Erfüllung von vertraglichen Pflichten und vorvertraglichen Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO)
Wir verarbeiten Ihre Daten zur Durchführung unserer Verträge bzw. Vertragsanbahnung mit Ihnen, d.h. insbesondere zur

• Angebotserstellung
• Korrespondenz mit Ihnen
• Vertragserfüllung
• Rechnungsstellung
• Abwicklung von Gewährleistungsansprüchen
• Abwicklung von evtl. vorliegenden Haftungsansprüchen sowie der Geltendmachung etwaiger Ansprüche gegenüber Ihnen

Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten erteilt haben, ist die jeweilige Einwilligung Rechtsgrundlage für die dort genannte Verarbeitung. Dies betrifft insbesondere die Erhebung und Speicherung weiterer personenbezogenen Daten.
Sie können Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Dies gilt auch für Einwilligungserklärungen, die Sie uns gegenüber vor der Geltung der DSGVO, also vor dem 25. Mai 2018, erteilt haben. Bitte beachten Sie, dass durch den Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird.

Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Wir können Ihre Daten außerdem auf Basis einer Interessenabwägung zur Wahrung der berechtigten Interessen von uns oder von Dritten verwenden. Dies erfolgt z.B. zu folgenden Zwecken:
• Führen eine Auftragshistorie für unsere zukünftigen Serviceleistungen
• Kundenbetreuung und Vertrieb
• Allgemeine Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten
• Meinungsforschung

Unser Interesse an der jeweiligen Verarbeitung ergibt sich aus den jeweiligen Zwecken und ist im Übrigen wirtschaftlicher Natur. Soweit dies möglich und angemessen ist, verarbeiten wir Ihre Daten pseudonymisiert oder anonymisiert.

Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 S. 1 lit. c) DSGVO)
Wir unterliegen verschiedenen gesetzlichen Verpflichtungen und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (u.a. Kontrollstellenzulassungsverordnung, EU-Bio-VO).

4.2. Bewerber (m/w/d)

a) Erhebung und Speicherung

Wenn

  • Sie erstmals in Kontakt mit uns treten,
  • Sie bei uns eine Bewerbung einreichen,
  • wir Sie erstmals aufgrund Ihres Bewerberprofils auf Bewerberportalen wie z.B.
    Experteer und/oder Indeed kontaktieren oder
  • wir Sie erstmals aufgrund Ihres Profils auf beruflichen Social-Media-Plattformen wie z.B. LinkedIn und/oder XING kontaktieren,

dann verarbeiten wir in der Regel folgende Informationen:

  • Anrede, Vorname, Nachname,
  • Anschrift,
  • eine gültige E-Mail-Adresse,
  • Telefonnummer (Festnetz und/oder Mobilfunk),
  • alle weiteren Daten, die Sie in Ihren Bewerbungsunterlagen angeben (insbesondere Lebenslauf, Zeugnisse)
  • alle weiteren Daten, die Sie im Bewerberprofil auf Bewerberportalen freigegeben haben
  • alle weiteren Daten, die Sie im Bewerbungsverfahren angeben (in Bewerber Fragebögen, Interviews u. ä.)
  • freiwillig angegebene besondere Kategorien personenbezogene Daten

b) Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?
Im Nachfolgenden informieren wir Sie darüber, wofür und auf welcher Rechtsgrundlage wir Ihre Daten verarbeiten.

Zur Erfüllung von vertraglichen Pflichten und vorvertraglichen Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO)
Wir verarbeiten Ihre Daten zur Durchführung vertraglicher Pflichten und vorvertraglicher Maßnahmen mit Ihnen, d.h. insbesondere

  • zur internen Bearbeitung Ihrer Bewerbung
  • zur Durchführung des Bewerbungsverfahrens
  • zur Korrespondenz mit Ihnen
  • zur Durchführung oder Beendigung eines Beschäftigtenverhältnisses
  • zur Ausübung oder Erfüllung sich aus dem Gesetz oder aus einem Tarifvertrag, einer Betriebs- oder Dienstvereinbarung ergebender Rechte und Pflichten
  • zur Abwicklung von evtl. vorliegenden Haftungsansprüchen sowie der Geltendmachung etwaiger Ansprüche gegen Sie.

Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO)
Grundsätzlich löschen wir Ihre Daten spätestens 6 Monate nach Beendigung des Bewerbungsverfahrens, soweit keine weiteren Aufbewahrungsgründe vorhanden sind, siehe unter Punkt 6. Soweit Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten im Rahmen eines „Bewerberpools“ erteilt haben, löschen wir diese spätestens mit Ablauf von einem Jahr nach Ihrer Erteilung. Zweck des „Bewerberpools“ ist es, Sie für eine künftige Stellenbesetzung berücksichtigen zu können.
Sie können Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Wir setzen Sie davon in Kenntnis, dass durch den Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird.

Aufgrund berechtigter Interessen (Art. 6 Abs. 1 Buchst. f DSGVO)
Weiterhin können wir Ihre personenbezogenen Daten verarbeiten, soweit dies zur Abwehr von Rechtsansprüchen aus dem Bewerbungsverfahren gegen uns aus berechtigtem Interesse erforderlich ist (bspw. Ansprüche aus dem AGG), Art. 6 Abs. 1 Buchstabe f DSGVO.

Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 Buchst. c DSGVO)
Wir unterliegen verschiedenen rechtlichen Verpflichtungen, wie bspw. gesetzlichen handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten.

Die Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 Abs. 2 DSGVO)
Wir verarbeiten die von Ihnen angegebenen besonderen Kategorien personenbezogener Daten, wenn Sie uns eine Einwilligung gem. Art. 9 Abs. 2 lit. a) DSGVO erteilt haben oder die Verarbeitung erforderlich ist, damit wir die Ihnen aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und unseren diesbezüglichen Pflichten nachkommen können, Art. 9 Abs, 2 lit. b) DSGVO.

Sie können Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Wir setzen Sie davon in Kenntnis, dass durch den Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird.

5. Weitergabe von Daten an Dritte und Auftragsverarbeiter

Auch bei der Weitergabe von personenbezogenen Daten handelt es sich um eine Verarbeitung im Sinne der vorangegangenen Ziffer 4. Wir wollen Sie an dieser Stelle jedoch nochmal gesondert über das Thema der Weitergabe an Dritte informieren. Der Schutz Ihrer personenbezogenen Daten ist uns ein Anliegen. Aus diesem Grund sind wir besonders vorsichtig, wenn es darum geht, Ihre Daten an Dritte weiterzugeben.

Eine Weitergabe an Dritte erfolgt daher nur, wenn eine Rechtsgrundlage für die Verarbeitung gegeben ist. Beispielsweise geben wir personenbezogene Daten an Personen oder Unternehmen weiter, die für uns als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig sind. Auftragsverarbeiter ist jeder, der in unserem Auftrag für uns – also insbesondere in einem Weisungs- und Kontrollverhältnis zu uns – personenbezogene Daten verarbeitet. Entsprechend den Vorgaben der DSGVO schließen wir mit jedem unserer Auftragsverarbeiter einen Vertrag, um diesen auf die Einhaltung datenschutzrechtlicher Vorschriften zu verpflichten und Ihren Daten somit umfassenden Schutz zu gewähren.

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte erfolgt in der Regel zu folgenden Zwecken:
• Auftragsverarbeiter, mit denen wir eine Vereinbarung nach Art. 28 DSGVO geschlossen haben
• Behörden und Verbände
• Versand (z.B. Versanddienstleister)
• Zahlung (z.B. Zahlungsdienstleister)
• Buchhaltung (z.B. Steuerberater)
• Rechtsstreitigkeiten (z.B. Anwalt)
• Kommunikationsplattform (z.B. E-Mail)

Die Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland erfolgt nur, wenn die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.

6. Speicherdauer und Löschung

Ihre personenbezogenen Daten werden von uns gelöscht, soweit diese für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

7. Betroffenenrechte

Sie haben das Recht:

• gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;

• gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;

• gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;

• gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit diese für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;

• gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;

• gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und

• gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes wenden.

8. Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@abcert.de

Stand: 03.05.2023