Datenschutzbestimmungen


Information über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten

Sorgfalt und Transparenz ist die Grundlage für eine vertrauensvolle Zusammenarbeit mit unseren Kunden. Daher informieren wir Sie darüber, wie wir Ihre Daten verarbeiten und wie Sie Ihre Rechte wahrnehmen können, die Ihnen nach der Datenschutz-Grundverordnung zustehen. Welche personenbezogenen Daten wir verarbeiten und zu welchem Zweck, hängt vom jeweiligen Vertragsverhältnis ab.

1. Wer ist für die Datenverarbeitung verantwortlich?

Verantwortlicher ist die jeweilige Eurofins Einheit mit der Sie einen Vertrag abgeschlossen haben:

Gold Standard Diagnostics CD Kassel GmbH
Otto-Hahn-Str. 16 / 34123 Kassel
Germany

2. Wie erreichen Sie den Datenschutzbeauftragten?

Sie erreichen unseren Datenschutzbeauftragten unter:

Datenschutzbeauftragter

Matthias Stumpf
Eurofins Finance Transactions Germany GmbH
Am Neuländer Gewerbepark 1
21079 Hamburg, Germany
Mobile: +49 160 6265698
E-Mail: matthias.stumpf@sc.eurofinseu.com

3. Welche Ihrer personenbezogenen Daten werden von uns genutzt?

Wenn Sie eine Anfrage haben, von uns ein Angebot erstellen lassen oder mit uns einen Vertrag abschließen, verarbeiten wir Ihre personenbezogenen Daten. Daneben verarbeiten wir Ihre personenbezogenen Daten u.a. auch zur Erfüllung gesetzlicher Pflichten, zur Wahrung eines berechtigten Interesses oder aufgrund einer von Ihnen erteilten Einwilligung.

Je nach Rechtsgrundlage handelt es sich um folgende Kategorien personenbezogener Daten:

  • Vorname, Nachname
  • Adresse
  • Kommunikationsdaten (Telefon, E-Mail-Adresse)
  • Geburtsdatum
  • Staatsangehörigkeit
  • Vertragsstammdaten, insbesondere Vertragsnummer, Laufzeit, Kündigungsfrist, Art des Vertrags
  • Rechnungsdaten/Umsatzdaten
  • Zahlungsdaten/Kontoinformationen
  • Account-Informationen, insbesondere Registrierung und Logins
  • Kundengruppe/-interesse
  • Kundennummer
  • Kontakthistorie
  • Termindaten
  • Angaben zum Beruf

Im Zuge der Vertragsanbahnung greifen wir auch auf Daten zurück, die uns Dritte zur Verfügung gestellt haben. Je nach Art des Vertrages handelt es sich um folgende Kategorien personenbezogener Daten:

  • Informationen zur Kreditwürdigkeit (über Auskunfteien)

4. Aus welchen Quellen stammen die Daten?

Wir verarbeiten personenbezogene Daten, die wir von unseren Kunden, Dienstleistern und Lieferanten erhalten.

oder/und

Wir erhalten personenbezogene Daten von folgenden Stellen:

  • Auskunfteien
  • Öffentlich zugängliche Quellen: Handels- oder Vereinsregistern

5. Für welche Zwecke verarbeiten wir Ihre Daten und auf welcher Rechtsgrundlage?

Wir verarbeiten Ihre personenbezogenen Daten insbesondere unter Beachtung der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) sowie aller weiteren maßgeblichen Gesetze.

5.1. Aufgrund einer von Ihnen erteilten Einwilligung (Art. 6 Abs.1 a DSGVO)

Wenn Sie gegenüber uns die freiwillige Einwilligung in die Erhebung, Verarbeitung oder Übermittlung von bestimmten personenbezogenen Daten erklärt haben, dann bildet diese Einwilligung die Rechtsgrundlage für die Verarbeitung dieser Daten.

In den folgenden Fällen verarbeiten wir Ihre personenbezogenen Daten auf Grundlage einer von Ihnen erteilten Einwilligung:

  • Versendung von E-Mail-Newslettern
  • personalisiertes Newsletter-Tracking
  • Marktforschung (z.B. Kundenzufriedenheitsbefragungen)
  • Veröffentlichung einer Kundenreferenz (Name und Bild)

5.2. Zur Erfüllung eines Vertrags (Art.6 Abs. 1 b DSGVO)

Eurofins bietet umfangreiche Analyse- und Beratungsdienstleistungen in den Bereichen Lebensmittel, Pharma, Umwelt, Product Testing, Agroscience und Clinical Diagnostics zur Bestimmung der Sicherheit, Identität, Zusammensetzung, Authentizität, Herkunft und Reinheit von biologischen Substanzen und Produkten sowie zur klinischen Diagnostik.

5.3. Zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 e DSGVO)

Als Unternehmen unterliegen wir verschiedenen rechtlichen Verpflichtungen. Zur Erfüllung dieser Verpflichtungen kann eine Verarbeitung von personenbezogenen Daten erforderlich sein.

  • Kontroll- und Meldepflichten
  • Dokumentationspflichten auf Basis der ISO17025 und/oder des Arzneimittelgesetzes

5.4. Aufgrund eines berechtigten Interesses (Art. 6 Abs. 1 f DSGVO)

In bestimmten Fällen verarbeiten wir Ihre Daten zu Wahrung eines berechtigten Interesses von uns oder Dritten.

  • Direktwerbung oder Markt- und Meinungsforschung
  • Zentrale Kundendatenverwaltung im Konzernverbund
  • Maßnahmen zur Gebäude- und Anlagensicherheit
  • Videoüberwachungen zur Wahrung des Hausrechts
  • Konsultation von und Datenaustausch mit Auskunfteien zur Ermittlung von Bonitäts- bzw. Ausfallrisiken
  • Gewährleistung der IT-Sicherheit und des IT-Betriebs

6. An wen werden Ihre Daten weitergegeben?

Zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten werden Ihre personenbezogenen Daten gegenüber verschiedenen öffentlichen oder internen Stellen, sowie externen Dienstleistern offengelegt.

Sollten Sie weitere Fragen zu den einzelnen Empfängern haben, kontaktieren Sie uns unter: info.kassel@eu.goldstandarddiagnostics.com

7. Werden Ihre Daten an Länder außerhalb der Europäischen Union (sog. Drittländer) übermittelt?

Länder außerhalb der Europäischen Union (und des Europäischen Wirtschaftsraums „EWR“) handhaben den Schutz von personenbezogenen Daten anders als Länder innerhalb der Europäischen Union. Für die Verarbeitung Ihrer Daten setzen wir auch Dienstleister ein, die sich in Drittländern außerhalb der Europäischen Union befinden. Es gibt aktuell keinen Beschluss der EU-Kommission, dass diese Drittländer allgemein ein angemessenes Schutzniveau bieten.

Wir haben daher besondere Maßnahmen getroffen, um sicherzustellen, dass Ihre Daten in den Drittländern ebenso sicher wie innerhalb der Europäischen Union verarbeitet werden. Mit Dienstleistern in Drittländern schließen wir den von der Kommission der Europäischen Union bereitgestellten Standard-Datenschutzklauseln ab. Diese Klauseln sehen geeignete Garantien für den Schutz Ihrer Daten bei Dienstleistern im Drittland vor.

Unsere Dienstleister in den USA sind darüber hinaus nach dem EU-US Privacy Shield-Abkommen zertifiziert.

Wenn Sie Einsicht in die bestehenden Garantien nehmen wollen, können Sie uns unter info.kassel@eu.goldstandarddiagnostics.com kontaktieren.

8. Wie lange werden Ihre Daten gespeichert?

Wir speichern Ihre personenbezogenen Daten, solange es zur Erfüllung unserer gesetzlichen und vertraglichen Pflichten erforderlich ist.

Sollte eine Speicherung der Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich sein, werden Ihre Daten gelöscht, es sei denn, deren Weiterverarbeitung ist zu folgenden Zwecken erforderlich:

  • Aufbewahrungspflichten auf Basis der ISO17025 und/oder des Arzneimittelgesetzes
  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten. Zu nennen sind Aufbewahrungsfristen aus dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO).
  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den Verjährungsvorschriften des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen in manchen Fällen bis zu 30 Jahre betragen, die regelmäßige Verjährungsfrist beträgt drei Jahre.

9 Welche Rechte haben Sie im Zusammenhang mit der Verarbeitung Ihrer Daten?

Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht
auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art.18 DSGVO, das Recht auf
Widerspruch aus Art. 21 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.

9.1. Widerspruchsrecht

Der Verwendung Ihrer Daten für werbliche Zwecke können Sie jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.

  • Welches Recht haben Sie im Falle einer Datenverarbeitung aufgrund Ihres berechtigten oder öffentlichen Interesses?

Sie haben gem. Art. 21 Abs.1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs.1 e DSGVO (Datenverarbeitung im öffentlichen Interesse) oder aufgrund Artikel 6 Abs.1 Buchstabe f DSGVO (Datenverarbeitung zur Wahrung eines berechtigten Interesses) erfolgt, Widerspruch einzulegen, dies gilt auch für ein auf diese Vorschrift gestütztes Profiling.

Im Falle Ihres Widerspruchs verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

  • Welches Recht haben Sie im Falle einer Datenverarbeitung zur Betreibung von Direktwerbung?

Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, so haben Sie gem. Art. 21 Abs.2 DSGVO das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen, dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Im Falle Ihres Widerspruchs gegen die Verarbeitung zum Zwecke der Direktwerbung werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

9.2. Widerruf der Einwilligung

Ihre Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit
widerrufen. Bitte beachten Sie, dass der Widerruf nur für die Zukunft wirkt.

9.3. Auskunftsrecht

Sie können Auskunft darüber verlangen, ob wir personenbezogenen Daten über Sie gespeichert haben. Wenn Sie es wünschen, teilen wir Ihnen mit, um welche Daten es sich handelt, für welche Zwecke die Daten verarbeitet werden, wem diese Daten offengelegt werden, wie lange die Daten gespeichert werden und welche weiteren Rechte Ihnen in Bezug auf diese Daten zustehen.

9.4. Weitere Rechte

Darüber hinaus haben Sie das Recht auf Berichtigung falscher Daten oder auf Löschung Ihrer Daten. Wenn kein Grund für die weitere Speicherung besteht, werden wir Ihre Daten löschen, ansonsten die Verarbeitung einschränken. Sie können auch verlangen, dass wir alle personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format entweder Ihnen oder einer Person oder einem Unternehmen Ihrer Wahl zur Verfügung stellen.

Darüber hinaus besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO i.V.m. § 19 BDSG).

9.5. Wahrnehmung Ihrer Rechte

Um Ihre Rechte wahrzunehmen, können Sie sich an die Verantwortliche oder an den Datenschutzbeauftragten unter den angegebenen Kontaktdaten wenden. Wir werden Ihre Anfragen umgehend sowie gemäß den gesetzlichen Vorgaben bearbeiten und Ihnen mitteilen, welche Maßnahmen wir ergriffen haben.

10. Besteht eine Pflicht zur Bereitstellung Ihrer personen-bezogenen Daten?

Zur Eingehung einer Geschäftsbeziehung müssen sie uns diejenigen personenbezogenen Daten bereitstellen, die zur Durchführung des Vertragsverhältnisses erforderlich sind oder die wir aufgrund gesetzlicher Vorgaben zwingend erheben müssen. Sollten Sie uns diese Daten nicht bereitstellen, dann ist für uns die Durchführung und Abwicklung des Vertragsverhältnisses nicht möglich.

11. Änderungen dieser Informationen

Sollte sich der Zweck oder die Art und Weise der Verarbeitung Ihrer personenbezogenen Daten wesentlich ändern, so werden wir diese Informationen rechtzeitig aktualisieren und Sie rechtzeitig über die Änderungen informieren.