Datenschutzinformation

für Betroffenegemäß Art. 13, 14 und 21 der Europäischen Datenschutz-Grundverordnung (DSGVO)

Allgemeines

Die Ihnen vorliegenden Datenschutzinformationen gelten für die Verarbeitung personenbezogenerDaten durch die komm.passion GmbH und ihre in der Bundesrepublik Deutschland befindlichen Niederlassungen (Düsseldorf, Hamburg, Berlin). Wir als Unternehmen informieren Sie im Folgenden laut Art. 12 ff. DSGVO über Ihre Rechte, die Sie, als von einer Verarbeitung personenbezogener Daten betroffenen Person durch die komm.passion GmbH, geltend machen können.Welche Daten im Fall der Fälle verarbeitet werden und in welcher Weise diese genutzt werden, richtet sich grundsätzlich nach der jeweiligen Beziehung zu Ihnen. Einzelheiten, Erläuterungen oder Ergänzungen zu den Zwecken der Daten-verarbeitung können Sie unseren Vertrags-unterlagen und Dokumenten, z. B.einer Einwilligungserklärung zum Datenschutz und/oder anderen Ihnen bereitgestellten Informationen entnehmen (z. B. im Rahmen der Nutzung unserer Website https://www.komm-passion.de/datenschutz).

Aktualisierung

Die Ihnen vorliegende Datenschutzinformation wird je nach neuer Rechtslage entsprechend aktualisiert. Sollten Sie Fragen zum Thema Datenschutz haben, so zögern Sie nicht sich bei uns zu melden.

Verantwortung und Kontakt

komm.passion GmbH
Himmelgeister Straße 103-105
40225 Düsseldorf
Fon: +49(0)211-60046-0
Fax: +49(0)211-60046-200
info@komm-passion.de  

Datenschutzbeauftragter

RPA Datenschutz + Compliance GmbH
Hauser Gasse 19 b
35578 Wetzlar
datenschutz@komm-passion.de

Rechtsgrundlagen und Zwecke der Verarbeitung personenbezogener Daten

Sowohl die Speicherung Ihrer personenbezogenen als auch deren Verarbeitung kann auf verschiedenen Rechtsgrundlagen und/oder der Art der durch uns zu erbringenden Leistungen sowie der Art der Beziehung zu Ihnen abhängen. Im Folgenden möchten wir Ihnen diese erläutern für die Rechtsgrundlage …

… Einwilligung (DSGVO Art. 6 Abs. 1 lit. a)

Haben Sie in die Speicherung und Verarbeitung Ihrer personenbezogenen Daten rechtskonform eingewilligt – z. B. in dem Sie sich zu unserem Dossier-Newsletter angemeldet haben – so ist diese die entsprechende Rechtsgrundlage auf der wir als komm.passion GmbH mit Ihren Daten arbeiten. Sie haben das Recht Ihre Einwilligung jederzeit und ohne Angaben von Gründen für die Zukunft schriftlich zu widerrufen. Bitte nutzen Sie dazu die Kontaktdaten unter „Datenschutzbeauftragter“. In den Texten zu den jeweiligen Einwilligungen finden Sie auch weitergehende Informationen über die Folgen einer Nichterteilung bzw. einer Einwilligung.

Hinweis:

Um Missbrauch durch unbefugte Dritte zu verhindern und Ihre Rechte zu wahren, behalten wir uns
vor, die Identitäten von Betroffenen zu überprüfen, sollte bei uns ein Widerspruch eingehen.

… Vertrag oder Vertragsvorbereitung (DSGVO Art. 6 Abs. 1 lit. b)

Die komm.passion GmbH verarbeitet Ihre personenbezogenen Daten, um Verträge mit Ihnen vorzubereiten und/oder Aufträge auszuführen sowie die Durchführung von Maßnahmen und Tätigkeiten in Verträgen sicherzustellen. Dies geschieht u. a. wenn Sie bei uns als Neukunde vorstellig werden.Bitte haben Sie dafür Verständnis, dass wir ohne die Verarbeitung Ihrer personenbezogenen Daten unsere vertraglichen bzw. vor-vertraglichen Verpflichtungen Ihnen gegenüber nicht erfüllen können.Die für die vertraglichen Verpflichtungen Ihnen gegenüber notwendigen Maßnahmen und Tätigkeiten sind im Folgenden:

– Vertragsbezogene Kommunikation
– Nachweisbarkeit von Transaktionen, Aufträgen und sonstigen Vereinbarungen
– Qualitätskontrolle inkl. Dokumentation
– Kulanz- und Regressverfahren
– Maßnahmen zur Steuerung von Geschäftsprozessen
– Erfüllung allgemeiner Sorgfaltspflichten
– Steuerung und Kontrolle von verbundenen Unternehmen bzw. Dienstleistenden
– Statistiken für die Unternehmenssteuerung
– Kostenerfassung
– Controlling und Berichtswesen
– interne und externe Kommunikation
– Rechnungswesen
– steuerliche Bewertung betrieblicher Leistungen
– Risikomanagement
– Geltendmachung rechtlicher Ansprüche
– Verteidigung bei rechtlichen Streitigkeiten
– Gewährleistung von IT-Sicherheit und allgemeinen Sicherheitsanforderungen, z. B. Gebäude- und Anlagensicherheit
– Sicherstellung und Wahrnehmung unseres Hausrechts z. B. Zutrittskontrollen
– Gewährleistung der Integrität, Authentizität und Verfügbarkeit der Daten
– Verhinderung und Aufklärung von Straftaten
– Kontrolle durch Aufsichtsgremien oder Kontrollinstanzen z. B. Revision

… Erfüllung gesetzlicher Vorgaben (DSGVO Art. 6 Abs. 1 lit c) und/oder Öffentliches Interesse (DSGVO Art. 6 Abs. 1 lit e)

Jedes Wirtschaftsunternehmen in der Bundesrepublik Deutschland unterliegt einer Vielzahl rechtlicher Verpflichtungen. Dies sind u. a. gesetzliche Anforderungen z. B. Steuergesetze,sozialgesetzliche Bestimmungen etc., können aber auch z.B. aufsichtsrechtliche oder andere behördliche Vorgaben sein.

Zwecke dieser Verarbeitung können sein:

– Identitäts- und Altersüberprüfung
– Betrugs- und Geldwäscheprävention
– Verhinderung, Bekämpfung und Aufklärung der Terrorismusfinanzierung
– Verhinderung, Bekämpfung und Aufklärung vermögensgefährdender Straftaten
– Abgleiche mit europäischen und internationalen Sanktionslisten
– Erfüllung steuer- und außenwirtschaftsrechtlicher Kontroll- und Meldepflichten
– Archivierung von Daten zu Datenschutz- und Datensicherheitszwecken
– Prüfungsvorgänge durch Steuer- und andere Behörden. Sollte die komm.passion GmbH personenbezogeneDaten erheben und verarbeiten, die dem Abgleich von Sanktionslisten dienen, so werden diese Daten ausschließlich dafür verwendet.Wir weisen darauf hin, dass die Offenlegung personenbezogener Daten im Rahmen von behördlichen oder gerichtlichen Maßnahmen erfolgen kann, die den Zwecken der Beweiserhebung, Strafverfolgung oder Durchsetzung zivilrechtlicher Ansprüche dienen.

… Berechtigtes Interesse von uns oder Dritten (DSGVO Art. 6 Abs. 1 lit f)

Neben der Erfüllung von Leistungen für Sie als Kunde verarbeiten wir darüber hinaus Ihre Daten unter Umständen, um berechtigte Interessen der komm.passion GmbH oder von Dritten zu wahren. Wenn Ihre Daten unseren berechtigten Interessen entgegenstehen, werden wir Sie stets vorab informieren und Ihre Einwilligung zur Nutzung einholen.

Wir verarbeiten Ihre Daten für folgende berichtigte Interessen und Zwecke unserseits:

– Nutzung und Weitergabe im Rahmen unserer allgemeinen Geschäftstätigkeit
– Im Sinne des Eigenmarketings und der Außendarstellung im Rahmen von PR-Maßnahmen und Pressearbeit
– Für Direktwerbung zu Produkten und Dienstleistungen unseres Unternehmens, falls Sie der Verwendung Ihrer personenbezogenen Daten zu diesem Zweck nicht widersprochen haben.
– Für Auskünfte bei sowie Datenaustausch mit Auskunfteien, soweit dies unser wirtschaftliches Risiko übersteigt.
– Um Dienstleistungen, Produkte, Systemen und Prozesse in unserem Hause weiterzuentwickeln
– Um bei uns bestehende Daten zu ergänzen; u. a. geschieht dies durch die Nutzung und/oder der
Recherche öffentlich zugänglicher Daten.
– Für den Einsatz zu statistischen Zwecken bzw. für die Marktanalyse zu erbrachten Leistungen.
Desweiteren für zukünftige Beratung und Ermittlungen zur Kundenzufriedenheit. Wir wägen dabei Ihr und unser jeweiliges berechtigtes Interesse im Vorfeld ab. Im Zweifel werden wir Ihre Daten für diese Zwecke nur mit Ihrer gesonderten und jederzeit widerruflichen Einwilligung nutzen.
– Dem Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, die nicht unmittelbar mit dem Vertragsverhältnis zu tun haben.
– Verhinderung und Aufklärung von Straftaten, soweit diese nicht ausschließlich zur Erfüllung gesetzlicher Vorgaben dienen
– Für die Gewährleistung der IT-Sicherheit und des IT-Betriebs sowie unserer Webseiten. Des Weiteren zur Durchführung von Belastungstests, der Entwicklung von neuen sowie der Anpassung unserer bestehenden Produkte und Systeme. Dies gilt auch für die Migration von Daten, um die Tragfähigkeit und Integrität der Systeme sicherzustellen und damit im weiterenSinne auch für die verarbeiteten Daten. Dabei werden die angegebenen personenbezogenen Daten vorwiegend für Tests verwendet, wo dies nicht mit vertretbarem wirtschaftlichen Auf-wand auf Basis von anonymen Daten erfolgen kann, wobei die Datensicherheit gemäß DSGVO Art. 32 durchgehend gewährleistet ist.
– Der Gebäude- und Anlagensicherheit (z. B. durchZutrittskontrollen und Videoüberwachung), soweit über die allgemeinen Sorgfaltspflichten hinausgehend.– Der Sicherstellung und Wahrnehmung des Hausrechts durch entsprechende Maßnahmen zum Schutz unserer Kunden und Mitarbeitersowie zur Sicherung von Beweismitteln beiStraftaten und deren Verhinderung.
– Für die eingeschränkte Speicherung von Daten,wenn eine Löschung wegen der besonderen
Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist.

Herkunft und Verarbeitung von Daten, die nicht direkt bei Ihnen erhoben wurden

Im Rahmen unserer Geschäftstätigkeit und für die vertraglich vereinbarte Erbringung unserer Dienstleistungen, greifen wir zulässigerweise auf personenbezogene Daten von anderen Unternehmen und Dritten (z. B. Adresshandel, Auskunftdateien) zu. Neben dieser Maßnahme verarbeiten wir auch personenbezogene Daten, die in öffentlich zugänglichen Quellen (z. B. Websites, Verbänden, Handels- und Vereinsregister, Melderegister, Schuldnerverzeichnissen, Grundbüchern, Telefonverzeichnissen, Pressepublikationen und andere frei zugänglichen Medien) enthalten sind und die wir zulässigerweise entnommen, erhalten und erworben haben.

Art der personenbezogenen Daten können u. a. sein:

– Persönliche Daten
wie z.B. Name, Geburtsdatum, Geburtsort, Staatsangehörigkeit, Beruf, Branche o. ä.
– Kontaktdaten
wie z. B. Adresse, E-Mail, Telefonnummer o. ä.
– Daten zur Kundenhistorie
– Informationen über die finanzielle Situation
wie z. B. Bonitätsdaten, um unser wirtschaftliches Risiko zu beurteilen
– Zahlungs-/Deckungsbestätigungen bei Bank- und Kreditkarten
– Daten über die Nutzung unserer digitalen Angebote
wie z. B. Zeitpunkt des Aufrufs unserer Website, des Dossier-Newsletters, angeklickte Seiten bzw.
Links o. ä.

Empfänger:innen Ihrer personenbezogenen Daten bei der komm.passion GmbH

Ihre personenbezogenen Daten erhalten innerhalbder komm.passion GmbH die relevanten Mitarbeitendenund Kund:innenteams, die für die Erfüllung unserer vertraglichen gesetzlichen Verpflichtungen mit Ihnen oder dem Gesetz zuständig oder mit der Bearbeitung imRahmen unserer berechtigten Interessen tätig sind.

Weitergabe Ihrer personenbezogenen Daten an externe Stellen

Wenn wir Ihre personenbezogenen Daten an externeStellen weitergeben, dient dies ausschließlich dazu, um unsere vertraglichen Verpflichtungen Ihnen gegenüber zu erfüllen. Dies geschieht im für die Leistungserbringung erforderlichen Umfang bzw. nach Ihrer Einwilligung.

Eine Weitergabe an externe Stellen kann notwendigsein, wenn:

– Wir gesetzlich dazu verpflichtet sind, Auskunft, Meldung und/oder Weitergabe von Daten
zu veranlassen.
– Die Datenweitergabe im öffentlichen Interesse liegt (z. B. Gesundheitsschutz).
– Externe Dienstleistende Daten in unserem Auftrag als sogenannte Auftragsverarbeitende oder als
Funktionsübernehmende verarbeiten. Dazu zählen in der Regel IT-Dienstleister (z. B. IT-Support, Management von Webseiten, Softwareentwicklung- und pflege, Wartung, Betreuung und Durchführung von IT-Systemen)– Dienstleistende aus dem Druck- und Mediengewerbe
wie z. B. Druckereien, Callcenter, Lettershops, Medientechnik
– Softwareunternehmen (Bereitstellung von IT-Applikationen)
– Provider
– Sicherheitsfirmen für den physischen Schutz und der Datensicherheit
– Werbe- und Marketingfirmen zur Unterstützung und Durchführung von PR- und Werbemaßnahmen
– Messedienstleistende für die Durchführung von Messeauftritten und Events
– Patent- und Markenämter in Deutschland und auf EU-Ebene
– Marktforschungsinstitute, die in unserem Auftrag Befragungen teilnehmender Personen bzw. Marktanalysen durchführen
– Des Weiteren Unternehmen aus den Bereichen Call-Center-Services

Sonstige Empfänger Ihrer personenbezogenen Daten

Um unsere Vertragsbeziehung mit Ihnen undunsere Leistungen erbringen zu können,übermitteln wir je nach Einzelfall und SachlageIhre personenbezogenen Daten an folgende Dritte:

– Mit der komm.passion GmbH verbundene Unternehmen. Diese nutzen gemeinsame
IT-Systeme. In Kombination mit der internationalen Art und Ausrichtung unseres Geschäfts, können personenbezogene Daten inzwischen geteilt und verarbeitetet werden. Wir weisen an dieser Stelle auf unsere Mitgliedschaft im Team Farner auf europäischer Ebene hin: https://www.teamfarner.com
– Steuerberatende, Rechtsanwält:innen, notariell arbeitende Personen, Insolvenzverwaltende, Wirtschaftsprüfende
– Logistikpartner wie Sepditionen, Botendienste und Post-Dienstleistende
– Kooperationspartner im Rahmen von Projekten wie z. B. Hotels, Fluglinien, Deutsche Bahn, Mietwagenfirmen, wenn wir den Auftrag von Ihnen haben, die Buchungen für Sie vorzunehmen.
– Messe- und Eventveranstalter, wenn wir den Auftrag von Ihnen haben, die Buchungen für Sie vorzunehmen.

Über diese Zwecke hinaus geben wir Ihrepersonenbezogenen Daten nicht an Dritte weiter. Soweit wir Dienstleistende und Partner im RahmenIhres Auftrags hinzuziehen, unterliegen Ihre Daten den gleichen Sicherheitsstandards wie bei der komm.passion GmbH. In allen übrigen Fällen dürfen Empfänger Ihre Daten nur für die Zwecke nutzen, die aus dem Auftragsvorgang hervor-gehen.

Dauer der Speicherung

Im Rahmen unserer Geschäftsbeziehung mitIhnen verarbeiten und speichern wir IhreDaten für dessen Dauer. Eingeschlossen darinIst auch die Anbahnung eines Vertrages (vorvertragliches Rechtsverhältnis) und die Abwicklung eines Vertrages.

Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich u. a. aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO) und anderen Verordnun-gen ergeben. Die dort definierten Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zehn Jahre über das Ende der Geschäftsbezie-hung bzw. des vorvertraglichen Rechtsverhältnisses hinaus.

Daneben können je nach Fall spezielle gesetzliche Vorschriften eine längere Aufbewahrungsdauer notwendig machen. Dies ist z. B. die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regel-mäßige Verjährungsfrist zwar drei Jahre; es könnenaber auch Verjährungsfristen von bis zu 30 Jahren anwendbar sein.

Werden Daten für die Erfüllung des jeweiligen Verarbeitungszwecks nicht mehr benötigt, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist aufgrund unseres überwiegenden berechtigten Interesses nach DSGVO Art. 6 Abs. 1 lit f erforderlich. Ein solches überwiegendes berechtigtes Interesse liegt z. B. auch dann vor, wenn eine Löschung wegen derbesonderen Art der Speicherung nicht oder nur miteinem unverhältnismäßig hohen Aufwand möglich ist und eine Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorischeMaßnahmen ausgeschlossen ist.

Ihre Betroffenenrechte nach DSGVO im Einzelnen (Rechte auf Auskunft, Löschung, Widerspruch
und weitere Betroffenenrechte nach DSGVO Art. 15 bis 22)

… DSGVO Art. 15 „Recht auf Auskunft“
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten die
Sie betreffen, bei uns verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten
Informationen.

… DSGVO Art. 16 „Recht auf Berichtigung“
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten, die Sie betreffen, und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

… DSGVO Art. 17 „Recht auf Löschung“
Sie haben das Recht, zu verlangen, dass personen-bezogene Daten, die Sie betreffen, unverzüglichgelöscht werden, sofern einer der in DSGVO Art. 17 im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden.

… DSGVO Art. 18 „Recht auf Einschränkung der Verarbeitung“
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der inDSGVO Art. 18 aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung durch uns.

… DSGVO Art. 19 „Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung“
Wir teilen allen Empfänger:innen, denen Ihre personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung dieser Daten oder eine Einschränkung der Verarbeitung nach DSGVO Art. 16, 17 Absatz 1 und 18 mit, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Sie haben das Recht, über diese Empfänger:innen informiert zu werden, wenn Sie dies wünschen.

… DSGVO Art. 20 „Recht auf Datenübertragbarkeit“
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem bzw. einer anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln. Es gelten weitere Aspekte zu diesem Recht, siehe
auch hier: https://dsgvo-gesetz.de/art-20-dsgvo/

… DSGVO Art. 21 „Recht auf Widerspruch“
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

… DSGVO Art. 22 „Automatisierte Entscheidungen im Einzelfall einschließlich Profiling“
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Es gelten weitere Aspekte zu diesem Recht, siehe auch hier: https://dsgvo-gesetz.de/art-22-dsgvo/

Beschwerderecht bei der Aufsichtsbehörde nach DSGVO Art. 77

Wir weisen an dieser Stelle auch auf Ihr Beschwerderecht bei der zuständigen Aufsichtsbehörde hin, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Sie können dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.

Folgende Aufsichtsbehörde ist für die komm.passion GmbH zuständig

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Fon: +49(0)211-38424-0
Fax: +49(0)211-38424-10
poststelle@ldi.nrw.de

Düsseldorf, den 19.1.2024