Speicherdauer und Löschfristen

Die betroffene natürliche Person, deren personenbezogene Daten verarbeitet werden, ist entsprechend des Art. 13 und Art. 14 DSGVO über die Speicherdauer bzw. Löschfristen der Daten zu informieren. Nach dem Grundsatz der (zeitlichen) Speicherbegrenzung dürfen die personenbezogenen Daten nur für eine zeitlich begrenzte Dauer verarbeitet werden.

 

Generelle Speicherfrist
Grundsätzlich werden alle Daten, die einem Geschäftsfall (nach § 140, 147 AO - buchhaltungsrelevant) zuzuordnen sind, 10 Jahre ab dem genehmigten Jahresabschluss gespeichert und danach unmittelbar (max. 1 Monat Durchführungsdauer) gelöscht.

Projektdokumentationen
Daten über Projekte, Beratungsaufträge und Produktbestellungen werden bis zu einem berechtigten Widerruf durch den Auftraggeber gespeichert. Grundsätzlich gilt dafür auch die generelle Speicherfrist von zehn Jahren aus dem Produkthaftungsgesetz (PHG).

Unterliegen Projektdokumentation einer davon abweichenden Speicherdauer, so wird diese situationsbezogen zugrunde gelegt.

Bewerberdaten
Daten von Bewerberinnen und Bewerbern werden im Falle einer Absage nach sechs Monaten gelöscht, sofern keinerlei Fragenstellungen aus dem vergangenen Bewerbungsprozess erwachsen sind.

Für den Fall, dass Sie einer weiteren Speicherung Ihrer personenbezogenen Daten zugestimmt haben, werden wir Ihre Daten in unseren Bewerber-Pool übernehmen. Dort werden die Daten nach Ablauf von zwei Jahren gelöscht.

Sollten Sie im Rahmen des Bewerbungsverfahrens den Zuschlag für eine Stelle erhalten haben, werden die Daten nicht weiter als Bewerberdaten geführt. Sie werden dann in unser Personalinformationssystem überführt.

Marketingdaten
Marketingdaten werden bis fünf Jahre nach dem letzten Kontakt aufbewahrt.

Gesetzliche / rechtliche Aufbewahrungspflichten, oder vertragliche Verpflichtungen z.B. gegenüber Kunden aus Gewährleistung oder Schadenersatz oder gegenüber Vertragspartnern sind eine Grundlage, die personenbezogenen Daten weiterhin zu speichern. (Art. 6 Abs. 1 lit. c DSGVO – Grundlage der Rechtmäßigkeit der Verarbeitung: gesetzliche / rechtliche Verpflichtung)

Die Daten dürfen nur in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist; personenbezogene Daten dürfen länger gespeichert werden, soweit die personenbezogenen Daten vorbehaltlich der Durchführung geeigneter technischer und organisatorischer Maßnahmen, die von dieser Verordnung zum Schutz der Rechte und Freiheiten der betroffenen Person gefordert werden, ausschließlich für im öffentlichen Interesse liegende Archivzwecke oder für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO verarbeitet werden („Speicherbegrenzung“); (siehe Art. 5 Abs. 1 lit. e DSGVO).

Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  1. Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  2. Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  3. Die betroffene Person legt gemäß Artikel 21 Absatz 1 Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Artikel 21 Absatz 2 Widerspruch gegen die Verarbeitung ein.
  4. Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  5. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  6. Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 erhoben.

 

Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er gemäß Absatz 1 zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

Die Absätze 1 und 2 gelten jedoch nicht, soweit die Verarbeitung erforderlich ist

  1. zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  2. zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  3. aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9 Absatz 2 Buchstaben h und i sowie Artikel 9 Absatz 3;

  4. für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89
Absatz 1, soweit das in Absatz 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  5. zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

Automatisierte Entscheidungsfindung / Profiling
Im Rahmen der Verarbeitung personenbezogener Daten für Interessenten und potenzielle Kunden werden keinerlei Methoden zur automatisierten Entscheidungsfindung / Profiling angewendet.

Weitergabe von Daten
Die von Ihnen bezogenen Daten werden grundsätzlich ausschließlich bei uns im Unternehmen bearbeitet und gespeichert.

Für den Bewerbungsprozess können allerdings Personaldienstleister hinzugezogen werden. Diese erfassen und verarbeiten in Funktionsübertragung die von Ihnen zugesandten Daten und leiten diese nach Ihrer Zustimmung an uns weiter. Wir haben mit diesen Anbietern jeweils einen Auftragsverarbeitungsvertrag abgeschlossen, der sicherstellt, dass die Datenverarbeitung in zulässiger Weise erfolgt.

Für die Erfüllung von Dienstleistungen wie Akquisitionstätigkeiten setzen wir mitunter Subunternehmen oder Partnerunternehmen ein. Diese erfassen und verarbeiten in Funktionsübertragung die von Ihnen zugesandten Daten. Wir haben mit diesen Anbietern jeweils einen Auftragsverarbeitungsvertrag abgeschlossen, der sicherstellt, dass die Datenverarbeitung in zulässiger Weise erfolgt.

Für die Lieferung von Produkten und Software binden wir mitunter Hersteller und Dienstleistungsunternehmen wie auch Distributionen in unseren Bereitstellungsprozess mit ein. Diese erfassen und verarbeiten in Funktionsübertragung die von Ihnen zugesandten Daten. Wir haben mit diesen Anbietern jeweils einen Auftragsverarbeitungsvertrag abgeschlossen, der sicherstellt, dass die Datenverarbeitung in zulässiger Weise erfolgt.