Privacy Policy
PLEASE NOTE– The German privacy policy is legally binding. We have included an English translation (using Google Translate) for your information at the bottom of the page. Please click here to be directed.
1 Wer ist der Verantwortliche für die Datenverarbeitung und wie sind die Kontaktdaten?
PIKA Weihenstephan GmbH, Raiffeisenstr. 31A, 85276 Pfaffenhofen, DEUTSCHLAND
Internet: www.pika-weihenstephan.de
Vertreten durch: Dr. Gudrun Vogeser, Geschäftsführende Gesellschafterin
2 Wie können Sie den Datenschutzbeauftragten erreichen?
Der Datenschutzbeauftragte ist unter der E-Mail: info(@)pika-weihenstephan.de erreichbar.
3 Welche Daten und für welchen Zweck verarbeiten wir Daten und auf welcher Grundlage?
3.1 Gegenstand der Erhebung und Verarbeitung können im Einzelfall folgende Daten sein:
Namen, Anschrift, E-Mail-Adresse, Telefonnummer, Faxnummer, Geburtsdatum, Bankverbindung, Identifikations- und Vertragsinhaltsdaten, Absatzzahlen, Steuernummer, GLN, Geburtsort, Staatsangehörigkeit, Legitimationsdaten, Ausweisdaten) und Authentifikationsdaten (z.B. Unterschriftsprobe), Namen und Kontaktdaten der Ansprechpartner im Unternehmen, Auftragsdaten (z.B. Zahlungsauftrag), Daten aus der Erfüllung der vertraglichen Verpflichtung (z.B. Kontrakte und Bestellungen mit Menge und Umsatz, Umsatzdaten im Zahlungsverkehr, Vertragsnummer), Produktdaten, Werbe- und Vertriebsdaten, Dokumentationsdaten und Registerdaten.
Zum anderen verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z.B. Grundbücher, Handels- und Vereinsregister, Presse, Medien, Internet) zulässigerweise gewonnen haben und verarbeiten dürfen.
3.2 Wir verwenden diese Daten für folgende Zwecke:
Für die Erfüllung von (vor-)vertraglichen Pflichten gemäß Art. 6 Abs. 1 lit. b) DSGVO. und vor Vertragsschluss.
3.2.1.1 Vor Vertragsschluss
Wir nutzen diese personenbezogenen Daten teilweise als Entscheidungskriterien für den Vertragsschluss.Vor Abschluss des Vertrages führen wir teilweise eine Bonitätsprüfung durch. Zu diesem Zweck übermitteln wir personenbezogene Daten an eine Auskunftei. Neben dem Namen, Adresse und Geburtsdatum kann das auch die Bankverbindung sein. Auf Grundlage dieser Informationen erhalten wir eine Bonitätsbewertung. Grundlage dieser Bewertung kann das Zahlungsverhalten, aber auch statistische Werte sein.
Die Dienste folgender Auskunfteien nehmen wir derzeit in Anspruch:
SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden;
infoscore Consumer Data GmbH, Rheinstraße 99, 76532 Baden-Baden;
Bürgel Wirtschaftsinformationen GmbH & Co. KG, Gasstraße 18, 22761 Hamburg;
EOS Holding GmbH, Steindamm 71, 20099 Hamburg.
Verband der Vereine Creditreform e.V., Hellersbergstraße 12, D-41460 Neuss
3.2.1.2 Nach Vertragsschluss
Wir nutzen die personenbezogenen Daten
für Zwecke der Vertragsdurchführung,
für Zwecke der Abrechnung inkl. Boni;
für Zwecke der Forderungs-/Verbindlichkeitsverwaltung,
für die Durchführung des elektronischen Zahlungsverkehrs,
für den Ausgleich von Zahlungsverpflichtungen,
für die Durchführung von vertraglich vereinbarten Lieferungsausführungen,
für die Bearbeitung von Beschwerden und Reklamationen,für das Gewährleistungsmanagement,
im Rahmen der Produktbeobachtung im Rahmen der Produkthaftung,
im Interesse einer umfassenden Kundenbetreuung/ Kundenbindungsmaßnahmen,
im Interesse eines umfassenden Lieferantenmanagements und -bewertung z.B. im Rahmen des Qualitätsmanagements,
zur Erfüllung von Steuerrechtlichen Anforderungen.
3.2.1.3 Sofern ein Dritter zu unseren Gunsten eine Bürgschaft übernimmt oder eine Sicherheit stellt, verarbeiten wir auch für diesen dessen Daten.
Dies erfolgt zum Zweck der Beurteilung der Werthaltigkeit der Sicherheit sowie zu deren Verwaltung und ggf. Verwertung.
3.2.2 Im Rahmen der Interessenabwägung gemäß Art. 6 Abs. 1 f) DSGVO
Zur Wahrung unserer berechtigten Interessen oder der von Dritten verarbeiten wir die personenbezogenen Daten ebenfalls für:
den Datenaustausch mit Auskunfteien zur Ermittlung der Bonität;
für Werbung, soweit nicht der Nutzung der Daten widersprochen wurde;
für die Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
für Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten;
3.2.3 Aufgrund einer Einwilligung gemäß Art. Art. 6 Abs. 1a); Art. 9 Abs. 2a) i.V.m. Art. 7 DSGVO
Die Verarbeitung personenbezogener Daten kann auch auf Grund einer Einwilligung erfolgen.
4 Wer sind die Empfänger Ihrer Daten?
4.1 Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf die Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen.
Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Abrechnung, Logistik, Lieferanten, Kreditinstitute, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting sowie Vertrieb, Marketing und Anschriftenermittlung.
Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z.B. sein:
Wirtschaftsprüfer, Berater;
Rechtsanwälte (Vertragsstreitigkeiten, Inkasso);
Werbeagenturen;
Lagerhalter, Lieferpartner/Spediteure, Techniker, und sonstige Lieferanten und Dienstleister;
Banken;
Öffentliche Stellen und Institutionen bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
Weitere Datenempfänger können diejenigen Stellen sein, für die uns eine Einwilligung zur Datenübermittlung erteilt wurde.
4.2 Sofern zutreffend teilen wir Kunden- und Absatzdaten gegebenenfalls bestimmten Industriepartnern (Hersteller/Vertreiber der von uns angebotenen Produkte) regelmäßig bzw. auf Anfrage mit, welche unserer Kunden welche ihrer Produkte in welcher Menge bezogen haben.
Übermittelt werden hierbei Kundenstammdaten (Name und Anschrift der Absatzstätte, Firma/Namen und ggf. Kontaktdaten des Betreibers, GLN, USt.-ID, ggf. Bezug zu einer Vertriebsstruktur) sowie Absatzdaten (Art und Menge der im betreffenden Zeitraum an die Absatzstätte gelieferten Produkte des jeweiligen Industriepartners). Dies erfolgt zum einen zu Zwecken der Abstimmung von Außendienstbesuchen zwischen uns und dem Industriepartner (sofern der Kunde auch Kunde des Industriepartners ist) oder der Vermittlung von Kontakten für den Kunden mit evtl. für diesen interessanten Industriepartnern sowie zur Erfassung, Abrechnung und Abwicklung der ggf. zwischen dem Industriepartner und uns bzw. dem Kunden getroffenen Vereinbarungen im Zusammenhang mit dem Bezug der Produkte bzw. zur Beurteilung der Wirtschaftlichkeit der Geschäftsbeziehung. Zum anderen erfolgt dies im Interesse der Industriepartner zu Zwecken der besseren Marktbearbeitung, für Distributionsanalysen, zur Vertriebssteuerung, zur Entscheidung über Marketing-/Vertriebsmaßnahmen und ggf. Unterstützung des Kunden, zur Erstellung von Verfügbarkeitsinformationen für Endverbraucher, zur Plausibilitätsprüfung der Gesamtabsatzmeldungen, zur Marktforschung, ggf. zur Prüfung und Abrechnung von Konditionen mit uns etc. Bei organisierten Kunden erfolgt eine solche Weitergabe auch an die jeweiligen Zentralen.
Die übermittelten Daten werden bei den Industriepartnern, ggf. zusätzlich mit weiteren diesen vorliegenden oder allgemein verfügbaren Daten zum Unternehmen und Vertriebsstrukturen, eigenverantwortlich verarbeitet. Teilweise setzen diese hierbei Auftragsverarbeiter ein.
5 Findet eine Datenübermittlung an Drittstaaten statt?
Eine Übermittlung der personenbezogenen Daten außerhalb der Europäischen Union findet in begrenztem Umfang an unsere Handelspartner statt.
6 Wie lange werden die Daten gespeichert?
Sofern das Gesetz keine Aufbewahrungsfristen vorsieht, werden die Bestandsdaten nach Vertragsende gelöscht. Sofern gesetzlichen Aufbewahrungsfristen bestehen, kann die Archivierung bis zu 10 Jahre dauern. Danach werden die Daten, soweit technisch machbar, endgültig gelöscht. In der Zwischenzeit werden die Daten gesperrt, sodass ein Zugriff auf diese Daten nicht mehr ohne weiteres möglich ist. Die Sperrphase beginnt am Ende des Jahres, das auf das Vertragsende folgt. Die Speicherdauer kann sich auch nach den gesetzlichen Verjährungsfristen, beispielsweise nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BOB) richten. Danach besteht die Speicherfrist in der Regel drei Jahre, in gewissen Fällen können diese auch bis zu 30 Jahre betragen.
7 Welche Rechte bestehen für Betroffene?
Betroffene haben uns gegenüber und, sofern Daten an Industriepartner und/ oder an Partnerunternehmen weitergegeben wurden, folgende Rechte:
gemäß Art. 7 Abs. 3 DSGVO kann eine erteilte Einwilligung jederzeit widerrufen werden. Dies hat zur Folge, dass die Datenverarbeitung, die auf dieser Einwilligung beruht, für die Zukunft nicht mehr fortgeführt werden darf;
gemäß Art. 15 DSGVO kann Auskunft über die verarbeiteten personenbezogenen Daten verlangt werden. Insbesondere kann Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen die Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangt werden;
gemäß Art. 16 DSGVO kann die unverzügliche Berichtigung unrichtiger oder die Vervollständigung der gespeicherten personenbezogenen Daten verlangt werden;
gemäß Art. 17 DSGVO kann die Löschung der gespeicherten personenbezogenen Daten verlangt werden, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
gemäß Art. 18 DSGVO kann die Einschränkung der Verarbeitung der personenbezogenen Daten verlangt werden, soweit die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, aber deren Löschung abgelehnt wird und die Daten nicht mehr benötigt werden, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt wurde;
gemäß Art. 20 DSGVO kann verlangt werden, dass Ihre personenbezogenen Daten, die von Ihnen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesebaren Format erhalten oder es kann die Übermittlung an einen anderen Verantwortlichen verlangt werden undgemäß Art. 77 DSGVO kann sich bei einer Aufsichtsbehörde beschwert werden. In der Regel ist wendet man sich an die Aufsichtsbehörde des üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes. Für Bayern ist das das Bayerische Landesamt für Datenschutzaufsicht, Promenade 27 (Schloss) 91522 in Ansbach.
8 Welches Recht bestehen bei einer Verarbeitung aufgrund eines berechtigten Interesses?
Sofern die personenbezogenen Daten auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO verarbeitet wird, besteht das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung der personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus einer besonderen Situation ergeben.Wird Widerspruch eingelegt, werden die personenbezogenen Daten nicht mehr verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.Der Widerspruch ist an uns zu richten. Soweit eine Verarbeitung durch die Industriepartner oder den Partnerunternehmen erfolgt, ist der Widerspruch an diese zu richten.
9 Besteht eine Pflicht zur Angabe der Daten?
Im Rahmen der Geschäftsbeziehung sind nur diejenigen personenbezogenen Daten bereitzustellen, die für die Begründung, Durchführung, und Beendigung der Geschäftsbeziehung erforderlich sind oder deren Erhebung gesetzlich verpflichtend ist. Es wird darauf hingewiesen, dass wir den Vertrag nicht schließen, wenn diese Daten nicht angegeben werden.
Die Angabe weiterer Daten ist freiwillig.
10 Findet eine automatisierte Entscheidungsfindung statt?
Für die Begründung und Durchführung der Geschäftsbeziehung nutzen wir keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO.
11 Können die personenbezogenen Daten für andere Zwecke verwendet werden?
Personenbezogene Daten werden für den Zweck verarbeitet, für den diese erhoben wurden. Sofern gesetzlich zulässig, werden die Daten auch für andere Zwecke genutzt. Stehen im Zeitpunkt des Vertragsschlusses bereits weitere Verwendungszwecke fest, so ergibt sich das aus dem Vertrag. Sofern wir später die Daten für weitere Zwecke weiterverarbeiten wollen, werden wir die erforderlichen Informationen, insbesondere die Informationen über den Zweck und die Informationen gemäß Art. 13 Abs. 2 DSGVO, vor der Weiterverarbeitung mitteilen.
Stand September 2019
PRIVACY POLICY ENGLISH TRANSLATION (via Google Translate):-
1 Who is the person responsible for data processing and what are the contact details?
PIKA Weihenstephan GmbH, Raiffeisenstr. 31A, 85276 Pfaffenhofen, GERMANY
Internet: www.pika-weihenstephan.de
Represented by: Dr. Gudrun Vogeser, managing partner
2 How can you contact the data protection officer?
The data protection officer can be reached at the email: info(@)pika-weihenstephan.de.
3 What data and for what purpose do we process data and on what basis?
3.1 The following data may be collected and processed in individual cases:
Name, address, e-mail address, telephone number, fax number, date of birth, bank details, identification and contract content data, sales figures, tax number, GLN, place of birth, nationality, identification data, ID card data) and authentication data (e.g. signature sample), names and contact details of the contact persons in the Company, order data (e.g. payment order), data from the fulfillment of the contractual obligation (e.g. contracts and orders with quantity and sales, sales data in payment transactions, contract number), product data, advertising and sales data, documentation data and register data.
On the other hand, we process personal data that we have legitimately obtained and are permitted to process from publicly accessible sources (e.g. land registers, commercial and association registers, press, media, internet).
3.2 We use this data for the following purposes: For the fulfillment of (pre-)contractual obligations in accordance with Article 6 Paragraph 1 Letter b) GDPR. and before the conclusion of the contract. 3.2.1.1 Before conclusion of the contract We sometimes use this personal data as decision criteria for concluding the contract. Before concluding the contract, we sometimes carry out a credit check. For this purpose, we transmit personal data to a credit agency. In addition to the name, address and date of birth, this can also include bank details. Based on this information, we receive a credit rating. This assessment can be based on payment behavior, but also statistical values. We currently use the services of the following credit agencies: SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden; infoscore Consumer Data GmbH, Rheinstraße 99, 76532 Baden-Baden; Bürgel Wirtschaftsinformation GmbH & Co. KG, Gasstraße 18, 22761 Hamburg; EOS Holding GmbH, Steindamm 71, 20099 Hamburg. Association of Creditreform e.V. associations, Hellersbergstraße 12, D-41460 Neuss 3.2.1.2 After conclusion of the contract We use the personal data for the purpose of executing the contract, for billing purposes including bonuses; for receivables/liabilities management purposes, for carrying out electronic payment transactions, for the settlement of payment obligations, for the execution of contractually agreed deliveries, for processing complaints and claims, for warranty management, as part of product monitoring as part of product liability, in the interest of comprehensive customer service/customer loyalty measures, in the interest of comprehensive supplier management and evaluation, e.g. as part of quality management, to meet tax law requirements. 3.2.1.3 If a third party provides a guarantee or provides security on our behalf, we will also process their data for them. This is done for the purpose of assessing the value of the security as well as its management and, if necessary, utilization.
3.2.2 As part of the balancing of interests in accordance with Art. 6 Para. 1 f) GDPR To protect our legitimate interests or those of third parties, we also process personal data for: exchanging data with credit agencies to determine creditworthiness; for advertising, unless the use of the data has been objected to; for the assertion of legal claims and defense in legal disputes; for measures for business management and further development of services and products; 3.2.3 Based on consent in accordance with Article 6 Paragraph 1a); Art. 9 Para. 2a) in conjunction with Art. 7 GDPR The processing of personal data can also take place on the basis of consent.
4 Who are the recipients of your data?
4.1 Within our company, those departments that need it to fulfill our contractual and legal obligations have access to the data. Service providers and vicarious agents employed by us may also receive data for these purposes. These are companies in the categories of IT services, billing, logistics, suppliers, credit institutions, printing services, telecommunications, debt collection, advice and consulting as well as sales, marketing and address determination. Under these conditions, recipients of personal data can be, for example: auditors, consultants; lawyers (contract disputes, debt collection); advertising agencies; Warehousers, delivery partners/shippers, technicians, and other suppliers and service providers; banks; Public bodies and institutions if there is a legal or official obligation. Other data recipients may include those entities for which we have been given consent to transfer data.
4.2 If applicable, we may share customer and sales data with certain industrial partners (manufacturers/distributors of the products we offer) on a regular basis or upon request, which of our customers have purchased which of their products and in what quantities. Customer master data (name and address of the sales location, company/name and, if applicable, contact details of the operator, GLN, VAT ID, if applicable reference to a sales structure) as well as sales data (type and quantity of products delivered to the sales location in the relevant period) are transmitted of the respective industrial partner). This is done, on the one hand, for the purpose of coordinating field visits between us and the industrial partner (if the customer is also a customer of the industrial partner) or to arrange contacts for the customer with industrial partners that may be of interest to them, as well as to record, bill and process any possible. Agreements made between the industrial partner and us or the customer in connection with the purchase of the products or to assess the economic viability of the business relationship. On the other hand, this is done in the interests of the industrial partners for the purposes of better market cultivation, for distribution analyses, for sales control, for deciding on marketing/sales measures and, if necessary, supporting the customer, for creating availability information for end consumers, for checking the plausibility of overall sales reports, for market research, if necessary . to check and bill conditions with us, etc. For organized customers, this is also passed on to the respective headquarters. The transmitted data is processed independently by the industrial partners, if necessary additionally with other existing or generally available data on the company and sales structures. In some cases, they use contract processors.
5 Is data transferred to third countries?
A limited transfer of personal data outside the European Union takes place to our trading partners.
6 How long is the data stored?
Unless the law provides for retention periods, the inventory data will be deleted after the end of the contract. If there are statutory retention periods, archiving can take up to 10 years. The data will then be permanently deleted, as far as technically feasible. In the meantime, the data is blocked so that access to this data is no longer easily possible. The blocking period begins at the end of the year following the end of the contract. The storage period can also be based on the statutory limitation periods, for example Sections 195 ff. of the Civil Code (BOB). After that, the storage period is usually three years, but in certain cases it can be up to 30 years.
7 What rights do those affected have?
Those affected have the following rights towards us and, if data has been passed on to industrial partners and/or partner companies: According to Art. 7 Para. 3 GDPR, consent given can be revoked at any time. This means that data processing based on this consent may no longer be continued in the future; According to Art. 15 GDPR, information about the personal data processed can be requested. In particular, information can be provided about the purposes of processing, the category of personal data, the categories of recipients to whom the data has been or will be disclosed, the planned storage period, the existence of a right to correction, deletion, restriction of processing or objection, and the existence of a right to lodge a complaint , the origin of your data, if it was not collected by us, as well as the existence of automated decision-making including profiling and, if necessary, meaningful information about the details of which is requested;According to Art. 16 GDPR, the immediate correction of incorrect or the completion of the stored personal data can be requested; According to Art. 17 GDPR, the deletion of the stored personal data can be requested, unless the processing is necessary to exercise the right to freedom of expression and information, to fulfill a legal obligation, for reasons of public interest or to assert, exercise or defend legal claims is; According to Art. 18 GDPR, the restriction of the processing of personal data can be requested if the accuracy of the data is disputed, the processing is unlawful but its deletion is refused and the data is no longer needed but you use it for the assertion, exercise or need to defend legal claims or an objection has been lodged against the processing in accordance with Art. 21 GDPR; Pursuant to Art. 20 GDPR, it may be requested that your personal data provided by you be received in a structured, common and machine-readable format or it may be requested to transfer it to another responsible person and, in accordance with Art. 77 GDPR, you may contact a supervisory authority be complained about. As a rule, you should contact the supervisory authority at your usual place of residence or place of work or at our company headquarters. For Bavaria, this is the Bavarian State Office for Data Protection Supervision, Promenade 27 (Schloss) 91522 in Ansbach.
8 What right do you have when processing based on a legitimate interest?
If the personal data is processed on the basis of a legitimate interest in accordance with Article 6 Paragraph 1 Sentence 1 Letter f) GDPR, you have the right to object to the processing of the personal data in accordance with Article 21 GDPR if there are reasons for this. which arise from a special situation. If an objection is lodged, the personal data will no longer be processed unless compelling legitimate reasons for the processing can be demonstrated which outweigh your interests, rights and freedoms, or the processing serves to assert them, exercise or defense of legal claims. The objection must be addressed to us. If processing is carried out by the industrial partners or the partner companies, the objection must be addressed to them.
9 Is there an obligation to provide data?
As part of the business relationship, only those personal data that are necessary for the establishment, implementation and termination of the business relationship or whose collection is legally obligatory are to be provided. Please note that we will not conclude the contract if these data are not provided. Providing further data is voluntary.
10 Does automated decision-making take place?
We do not use automated decision-making in accordance with Art. 22 GDPR to establish and implement the business relationship.
11 Can the personal data be used for other purposes?
Personal data is processed for the purpose for which it was collected. If permitted by law, the data will also be used for other purposes. If further purposes of use have already been determined at the time the contract is concluded, this will result from the contract. If we later want to further process the data for further purposes, we will provide the necessary information, in particular the information about the purpose and the information in accordance with Art. 13 Para. 2 GDPR, before further processing.
As of September 2019