Datenschutzrichtlinie für Lieferanten (Zusammenfassung)
ZUSAMMENFASSENDE INFORMATIONEN ZUR VERARBEITUNG PERSONENBEZOGENER DATEN VON LIEFERANTEN
(Artikel 13-14 der EU-Verordnung 679/16 „DSGVO“)
1. Wer sind der Datenverantwortliche und der Datenschutzbeauftragte?
Verantwortlicher für die Datenverarbeitung ist die Ohme Group Srl mit Sitz in Via GB Pirelli 14 - 62012, Civitanova Marche (MC), USt-IdNr. 02484770694, Tel.: 0733 672081, E-Mail: privacy@mobilirebecca.it.
Um den Datenschutzbeauftragten zu kontaktieren, schreiben Sie an dpo@mobilirebecca.it
2. WER SIND DIE VERANTWORTLICHEN FÜR DIE DATENVERARBEITUNG?
Es handelt sich um IT- und Management-Dienstleister (z. B. Dropbox, Aruba, Google); externe Fachleute und Berater (Buchhalter, Arbeitsberater, Webmaster, IT-Wartungstechniker, Unternehmensberater).
3. WER IST ZUR VERARBEITUNG DER DATEN BERECHTIGT?
Der Datenverantwortliche hat bestimmte Personen autorisiert und angewiesen, Daten unter seiner Aufsicht zu verarbeiten und ihnen bestimmte Datenverarbeitungsaufgaben zugewiesen.
4. WELCHE DATENKATEGORIEN VERARBEITET DER DATENVERANTWORTLICHE?
1. Identifikationsdaten; 2. Kontaktdaten; 3. Unternehmensdaten; 4. Bankverbindung; 5. Sensible Daten (ethnische/rassische Herkunft, Gewerkschaftszugehörigkeit, Gesundheitsdaten).
5. Welchen Zweck hat die Bearbeitung, welche Rechtsgrundlage besteht dafür und wie lange dauert sie?
5.1 Verhandlungen - Vertragliche/vorvertragliche Maßnahmen - Dauer: 6 Monate im Falle eines nicht abgeschlossenen Vertrags;
5.2 Management der Vertragsbeziehung - (Angebote, Bestellungen, Zahlungen, Rücksendungen, Reklamationen, Lieferungen) - Vertrag / Vorvertragliche Maßnahmen - Dauer: für die Dauer der Beziehung.
5.3. Steuer-, Sozialversicherungs- und Meldepflichten im Allgemeinen - Rechtliche Verpflichtung / Rechte und Pflichten des Verantwortlichen für die Datenverarbeitung in arbeitsrechtlichen Angelegenheiten - Dauer des Beschäftigungsverhältnisses und anschließend 10 Jahre nach Beendigung.
5.4. Aufbewahrung von Dokumenten: - Rechtliche Verpflichtung / Rechte und Pflichten des Verantwortlichen für die Datenverarbeitung in Bezug auf Arbeits- und Sicherheitsrecht - Dauer: 10 Jahre ab Beendigung.
5.5. Streitbeilegung - Berechtigtes Interesse/Verteidigung eines Rechts - Dauer: 10 Jahre ab Beendigung des Verhältnisses (Artikel 2220 des Bürgerlichen Gesetzbuches) und für die gesamte Dauer, die für dessen Schutz erforderlich ist.
5.6. Wartung von IT-Systemen (technische Unterstützung bei Endgeräten und Software) - Berechtigtes Interesse des Datenverantwortlichen - Dauer: beschränkt auf den technischen Eingriff.
5.7. Videoüberwachung - Berechtigtes Interesse - Dauer 24 Stunden (48 Stunden im Falle eines Antrags der Generalstaatsanwaltschaft oder an Schließungstagen).
5.8. Geschäftsanalyse - Berechtigtes Interesse - Dauer: 5 Jahre.
6. AN WEN WERDEN DIE DATEN ÜBERMITTELT?
Zu den internen Empfängern der Daten gehören: Mitarbeiter, Partner und gesetzliche Vertreter. Zu den externen Empfängern gehören Kunden, Berater, Lieferanten von Waren und Dienstleistungen, Sicherheitsunternehmen, IT-Dienstleister (Google, Aruba, WeTransfer), Banken und Kredit-/Versicherungsinstitute sowie öffentliche Stellen (Finanzamt, INPS, INAIL, lokale Behörden usw.).
7. WO ERHEBT DER DATENVERANTWORTLICHE DIE DATEN?
Der Datenverantwortliche verarbeitet die vom Interessenten bereitgestellten Daten und kann diese in öffentlichen Datenbanken wie beispielsweise den Datenbanken der Handelskammern erfassen.
8. WIE UND WO VERARBEITET DER DATENVERANTWORTLICHE DIE DATEN?
Der Verantwortliche verarbeitet Daten sowohl in Papierform als auch elektronisch an seinem Hauptsitz in Civitanova Marche (MC, Italien) und, im Rahmen seiner Aufgaben, in den Büros der Auftragsverarbeiter. Der Verantwortliche führt keine Profilerstellung oder sonstige automatisierte Verarbeitung durch.
9. ÜBERMITTELT DER VERANTWORTLICHE FÜR DIE DATENVERARBEITUNG DATEN AUSSERHALB DES EUROPÄISCHEN WIRTSCHAFTSRAUMS?
Der Verantwortliche übermittelt personenbezogene Daten ins Ausland, wenn er IT- und elektronische Kommunikations-, Speicher- oder Verwaltungsnetzwerke bzw. -dienste (z. B. Google Drive, Gmail, WeTransfer, Dropbox) nutzt. Der Verantwortliche stellt in jedem Fall sicher, dass dies im Einklang mit geltendem Recht und in Ländern erfolgt, für die ein Angemessenheitsbeschluss oder eine andere Rechtsgrundlage vorliegt.
10. WIE SCHÜTZT DER DATENVERANTWORTLICHE DIE DATEN?
Unter anderem werden Maßnahmen wie verschlossene Schränke, Autorisierungsprofile, starke Passwörter mit regelmäßigen Änderungen und sicherer Aufbewahrung, schriftliche Autorisierung für autorisierte Personen und die Überwachung der Einhaltung dieser Maßnahmen eingesetzt.
11. Welche Rechte habe ich?
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch, Widerruf der Einwilligung und das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung (z. B. Profiling) beruhenden Entscheidung unterworfen zu werden. So üben Sie Ihre Rechte aus: Senden Sie ein Einschreiben mit Rückschein oder eine E-Mail an privacy@mobilirebecca.it. Ihre Anfrage wird in der Regel innerhalb von 30 Tagen bearbeitet.
Version Nr. 2.1 vom 18.12.2019

