Datenschutzerklärung
Datenschutzerklärung für die Kunden und Lieferanten von Labquality Oy sowie für Marketingzwecke
Datencontroller
Labquality Oy
Kumpulantie 15
00520 Helsinki
Finnland
(im folgenden „wir“ oder „Labquality“)
Ansprechpartner*in für Registerfragen
Juha Wahlstedt
juha.wahlstedt@labquality.com
Name des Registers
KUNDEN, LIEFERANTEN UND MARKETINGZWECKE
Was ist die Rechtsgrundlage und der Zweck der Verarbeitung personenbezogener Daten?
Die Grundlage für die Verarbeitung personenbezogener Daten ist die Erfüllung eines mit uns geschlossenen Vertrags und unser berechtigtes Interesse, unser Geschäft zu entwickeln und Direktmarketing zu betreiben.
Die Zwecke der Verarbeitung personenbezogener Daten sind:
- Entwicklung und Bereitstellung unserer Produkte und Dienstleistungen (Vertragserfüllung und berechtigtes Interesse)
- Beschaffung und Erwerb von Lieferanten-Produkten und -Dienstleistungen, die für unser Geschäft notwendig sind (Vertragserfüllung und berechtigtes Interesse)
- Erfüllung unserer vertraglichen und sonstigen Rechte, Zusagen und Verpflichtungen (Vertragserfüllung)
- Pflege der Kunden- und Lieferantenbeziehung (Vertragserfüllung und berechtigtes Interesse)
- Organisation von Veranstaltungen (berechtigtes Interesse)
- Analyse und Profiling des Verhaltens von Kunden oder anderen betroffenen Personen, z.B. potenziellen Kunden (berechtigtes Interesse)
- Elektronisches und direktes Marketing (berechtigtes Interesse)
- Gezielte Werbung in unseren und anderen Onlinediensten (berechtigtes Interesse)
Wir nutzen eine automatisierte Entscheidungsfindung (einschließlich Profiling), um die Profile und das Onlineverhalten der betroffenen Personen zu ermitteln. Wir nutzen diese Informationen, um unser Marketing zielgerichtet zu gestalten und unsere Angebote zu entwickeln.
Welche Daten verarbeiten wir?
Wir verarbeiten die folgenden personenbezogenen Daten unserer Kunden, Lieferanten oder anderer betroffener Personen (z.B. Interessenten) im Zusammenhang mit dem Kunden-, Lieferanten- und Marketingregister:
- Grundlegende Informationen über die betroffene Person wie Name*, Geburtsdatum, Sozialversicherungsnummer, Kundennummer, Sprache
- Kontaktdaten der betroffenen Person, wie E-Mail-Adresse*, Telefonnummer und Anschrift
- Informationen über das Unternehmen und die Kontaktpersonen im Unternehmen, z.B. Unternehmensnummer* und Unternehmensname*, Kontaktdaten*, Funktion/Titel und berufliche Interessen der Kontaktpersonen
- Informationen über die Kundenbeziehung und Kundenvereinbarung, z.B. Informationen über frühere und bestehende Vereinbarungen und Aufträge*, andere Kundeninformationen
- Informationen über Lieferantenbeziehungen und Lieferantenvereinbarungen, z.B. Informationen über frühere und bestehende Vereinbarungen und Aufträge*, sonstige Informationen über Lieferanten
- Informationen im Zusammenhang mit der Teilnahme an Veranstaltungen und Fortbildungsmaßnahmen, z.B. Name, Datum und Ort der Veranstaltung, Angaben zur Ernährung und zu Allergien (Erhebung und Verarbeitung nur mit Zustimmung der betroffenen Person)
- Informationen im Zusammenhang mit dem Abonnement von Kundenzeitschriften, z.B. Anschrift und Rechnungsdaten
- Informationen im Zusammenhang mit Zeugnissen oder Bescheinigungen, z.B. beruflicher Werdegang, Informationen im Zusammenhang mit der Zertifizierungsprüfung
- Informationen über mögliche Opt-outs für Direktmarketing
- Technische Informationen über den Nutzer einer Website, z.B. IP-Adresse und Cookie-Informationen
- Informationen über das Verhalten der betroffenen Person auf der Website, die zur Profilerstellung verwendet werden, z.B. besuchte Seiten und Dauer der Besuche/Nutzung
- Andere mögliche Angaben, die von der betroffenen Person selbst erhoben werden
Die mit einem Sternchen (*) versehenen Angaben sind Voraussetzung für eine Vertrags- bzw. Lieferantenbeziehung. Ohne diese Angaben können wir keine Beziehung eingehen.
Woher erhalten wir die Daten?
Wir erhalten personenbezogene Daten in erster Linie von der betroffenen Person selbst sowie von Zeitungen und anderen Nachrichtenquellen, beruflichen sozialen Netzwerken, Anbietern von Kontaktinformationen und Unternehmenswebsites.
Für die in dieser Datenschutzerklärung beschriebenen Zwecke können personenbezogene Daten auch aus öffentlich zugänglichen Quellen und auf der Grundlage von Informationen stammen, die wir von Behörden oder anderen Dritten erhalten, die im Rahmen der geltenden Gesetze und Vorschriften erhoben und aktualisiert werden. Die Aktualisierung erfolgt manuell oder automatisch.
An wen geben wir Daten weiter? Übermitteln wir Daten außerhalb der EU oder des EWR?
Wir geben personenbezogene Daten an das finnische Nationale Institut für Gesundheit und Soziales weiter, das sie zur Wahrnehmung seiner offiziellen Aufgaben benötigt.
Wir setzen Subunternehmer ein, die personenbezogene Daten in unserem Namen und Auftrag verarbeiten (Datenübermittlung). Das IT-Management haben wir an einen externen Dienstleister ausgelagert, auf dessen Server die Daten gespeichert werden. Der Server wird durch einen externen Dienstleister geschützt und betreut.
Wir übermitteln und offenbaren personenbezogene Kundendaten außerhalb der EU/EWR. Wir haben geeignete Schutzmaßnahmen für die Übertragung und Offenlegung implementiert. Wir verwenden die Standardvertragsklauseln der EU-Kommission oder das Privacy-Shield-System.
Wie schützen wir die Daten und wie lange speichern wir sie?
Nur diejenigen unserer Mitarbeiter*innen, die im Rahmen ihrer Tätigkeit berechtigt sind, Kunden-, Lieferanten- und Marketingdaten zu verarbeiten, sind berechtigt, ein System mit personenbezogenen Daten zu nutzen. Jede*r Benutzer*in hat einen persönlichen Benutzernamen und ein Passwort für das System. Die Informationen werden in Datenbanken erfasst, die durch Firewalls, Passwörter und andere technische Maßnahmen geschützt sind. Die Datenbanken und ihre Sicherungskopien befinden sich in verschlossenen Räumen und können nur von bestimmten, vorher festgelegten Personen eingesehen werden.
Wir speichern personenbezogene Daten so lange, wie für den Zweck der Verarbeitung erforderlich. Personenbezogene Daten über Kunden und Lieferanten werden für die Dauer der Kunden- oder Lieferantenbeziehung bzw. der Leistungserbringung sowie nach Beendigung der Beziehung oder Leistungserbringung zehn (10) Jahre aufbewahrt und verarbeitet. Für Marketingzwecke verwendete personenbezogene Daten werden so lange aufbewahrt und verarbeitet, bis sie aktualisiert werden oder die betroffene Person sich von der Vermarktung abmeldet (Opt-Out).
Wir bewerten regelmäßig die Notwendigkeit der Datenaufbewahrung vor dem Hintergrund der geltenden Gesetzgebung. Darüber hinaus ergreifen wir angemessene Maßnahmen, um sicherzustellen, dass die personenbezogenen Daten im Register nicht unvereinbar, veraltet oder im Hinblick auf den Verarbeitungszweck unrichtig sind. Wir berichtigen oder löschen solche Daten unverzüglich.
Welche Rechte haben Sie als betroffene Person?
Als betroffene Person haben Sie das Recht auf Einsicht in die Sie betreffenden, im Register gespeicherten personenbezogenen Daten, sowie das Recht, die Berichtigung oder Löschung der Daten zu verlangen. Sie haben auch das Recht, Ihre Einwilligung zu widerrufen oder zu ändern, wenn die Verarbeitung der Daten auf Ihrer Einwilligung beruht.
Als betroffene Person haben Sie gemäß EU-Datenschutzgrundverordnung (anzuwenden ab 25. 5. 2018) das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen oder eine Einschränkung der Verarbeitung zu verlangen. Darüber hinaus haben Sie das Recht, zu verlangen, dass Ihnen Ihre Daten in einem Standardformat übermittelt werden, wenn die Verarbeitung der Daten auf Ihrer Einwilligung oder einem Vertrag zwischen uns beruht.
Sie haben auch das Recht, eine Beschwerde bei einer Datenschutzbehörde in Ihrem Land oder bei einer Behörde, die für die Untersuchung der Verarbeitung Ihrer personenbezogenen Daten zuständig ist, einzureichen.
Aus besonderen persönlichen Gründen haben Sie das Recht, gegen Profiling und andere Sie betreffende Verarbeitungen Widerspruch einzulegen, auch wenn die Verarbeitung der personenbezogenen Daten auf unserem berechtigten Interesse beruht. Dabei sollten Sie die konkreten Gründe angeben, aus denen Sie der Verarbeitung widersprechen. Wir können die Bearbeitung eines solchen Widerspruchs unter Berufung auf das Datenschutzrecht ablehnen.
Als betroffene Person haben Sie das Recht, der Verarbeitung, einschließlich des Profilings, jederzeit kostenlos zu widersprechen, soweit sie sich auf Direktmarketing bezieht.
An wen können Sie sich wenden?
Alle Kontakte und Anfragen bezüglich dieser Datenschutzerklärung sind schriftlich oder persönlich an die in Abschnitt zwei (2) genannte Person zu richten.
Änderungen der Datenschutzerklärung
Sollten wir Änderungen an dieser Datenschutzerklärung vornehmen, werden wir die Änderung unter Angabe des Änderungsdatums auf unserer Website veröffentlichen. Wenn es sich um wesentliche Änderungen handelt, können wir Sie auch auf andere Weise informieren, z.B. durch eine E-Mail oder einen Hinweis auf unserer Startseite. Wir empfehlen Ihnen, diese Datenschutzerklärung von Zeit zu Zeit zu lesen, damit Sie über alle Änderungen informiert sind.