3. Weitere Funktionen und Angebote (innerhalb und außerhalb der Website)
Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
Beauftragte externe Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebotes.
Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraum (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.
3.1 Kontaktaufnahme/Kommunikation/Zusammenarbeit
Zweck/Information:
Bei der Kommunikation und/oder Zusammenarbeit mit uns z.B. per E-Mail, über ein Kontaktformular auf unserer Website oder über eine Datenaustauschplattform, werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer oder die angegebenen personenbezogenen Daten innerhalb der Kommunikation) von uns gespeichert, um z.B. Ihre Fragen zu beantworten oder um der für unsere Geschäftszwecke erforderlichen Kommunikation nachzukommen.
Bei der Verarbeitung der Daten, die im Rahmen der Kommunikation anfallen, haben wir ein berechtigtes Interesse daran, die Daten entsprechend der gesetzlichen Vorgaben, zur internen Überprüfung oder dem jeweiligen Kommunikationsanliegen entsprechend zu verarbeiten.
Die Bereitstellung Ihrer personenbezogenen Daten ist für die Erfüllung des Vertrags oder einer vertragsähnlichen Situation erforderlich. Sie sind nicht verpflichtet, Ihre personenbezogenen Daten bereitzustellen. Wenn Sie Ihre personenbezogenen Daten nicht bereitstellen, ist ein Vertragsschluss nicht möglich.
Möglicherweise fragen wir Sie, wenn Sie telefonisch mit uns Kontakt aufnehmen, ob das Telefonat für Qualitätssicherungs- und Schulungsmaßnahmen aufgezeichnet werden darf. Sofern Sie der Aufzeichnung zustimmen, verarbeiten wir alle Informationen, die Sie im Rahmen des Gespräches mit uns teilen (Kommunikationsinhalte, ggf. auch sensible (Gesundheits-) Daten, sowie Ihre Rufnummer und weitere personenbezogene Daten).
Nur für Geschäftspartner*innen:
Bezüglich der Zusammenarbeit mit unseren Lieferant*innen haben wir einen internen Bewertungsprozess implementiert, der in unserem berechtigten Interesse die Geschäftsbeziehung durch Ausarbeitung eines „Action Plans“ verbessern soll. Hierbei verarbeiten wir in der Regel lediglich Informationen zum Unternehmen, Rückschlüsse auf Sie als Kontaktperson sind allerdings möglich, wenn die Kommunikation mit Lieferant*innen in Hinblick auf Reaktionszeiten, Zuverlässigkeit und Transparenz untersucht wird.
Spezifische Verarbeitungszwecke werden anhand der dabei eingesetzten Dritten im nachfolgenden Abschnitt „Empfangende und Quellen“ aufgeführt.
Empfangende und Quellen:
Wir übermitteln die Daten an die folgenden Empfangenden:
- Kund*innen/Verbraucher*innen Service Dienstleistende
- Platform/Hosting Dienstleistende
Übermittlungen in Drittstaaten sind möglich. Als geeignete Garantien wurden sog. Standardvertragsklauseln gem. Art. 46 DSGVO abgeschlossen. Für Drittländer/Unternehmen, für die ein Angemessenheitsbeschluss vorliegt, gilt der Angemessenheitsbeschluss ebenfalls. Zusätzlich wurden verbindliche interne Datenschutzvorschriften bei einer Platform/Hosting Dienstleistenden genehmigt. Für weitere Informationen (wie z.B. eine Kopie der Garantien) können Sie sich an die unter 1.2 genannten Kontaktangaben wenden.
Weitere Empfangende sind im Abschnitt 1.4 die allgemeinen Empfangenden zu finden.
Nur Geschäftspartner*innen:
Zur Bekämpfung des Terrorismus sind wir aufgrund gesetzlicher Vorgaben verpflichtet, einen Abgleich mit Sanktionslisten durchzuführen. Daher verarbeiten wir Ihre Daten auch, um rechtlichen Anforderungen zum Abgleich mit diesen Listen zu genügen. Des Weiteren verarbeiten wir Ihre Daten in der Beiersdorf Gruppe zur Verhinderung und Aufklärung von Straftaten und anderem Fehlverhalten, Bewertung und Steuerung von Risiken, zur internen Kommunikation und für entsprechende Verwaltungszwecke. Meldet ein verbundenes Unternehmen Bedarf an der Zusammenarbeit mit Ihnen als Lieferant*in, werden wir unsere Erfahrungen aus der Zusammenarbeit mit dem verbundenen Unternehmen teilen.
Wir gleichen Ihre Daten mit veröffentlichten Listen irreführender Anbietender (z.B. Warnlisten der World Intellectual Property Organization und der Bundesanzeiger Verlag GmbH) ab, um eine informierte Entscheidung über etwaige Zahlungen zu treffen. Außerdem prüfen wir regelmäßig in bestimmten Fällen (z.B. bei Vertragsabschlüssen) Ihre Bonität. Unser berechtigtes Interesse ist hierbei die Minimierung des finanziellen Risikos. Dazu arbeiten wir mit Wirtschaftsauskunfteien (z.B. Dun & Bradstreet Deutschland GmbH (im folgenden “D&B”), Brüsseler Straße. 1-3, 60327 Frankfurt am Main) zusammen, von denen wir die dazu benötigten Daten erhalten. Zu diesem Zweck übermitteln wir Ihren Namen und Ihre Kontaktdaten oder die Ihrem Unternehmen zugeordnete D&B D-U-N-S®-Nummer an die Wirtschaftsauskunfteien. In unserem berechtigten Interesse an einer schnelleren Dateneingabe liefert uns D&B Anschriften unserer Geschäftspartner*innen. Von der EcoVadis SAS, 43 Avenue de la Grande Armée, 75116 Paris, Frankreich erhalten wir eine Risikobewertung in Bezug auf das Thema Nachhaltigkeit zur Erfüllung gesetzlicher Anforderungen und in unserem berechtigten Interesse. Abhängig vom Ergebnis kann sich eine längere Nachhaltigkeitsprüfung ergeben.
Es kann im Rahmen einer Unternehmenstransaktion erforderlich sein, Ihre personenbezogenen Daten an Kaufinteressent*innen zu übermitteln. Im Rahmen der Due-Diligence werden in der Regel anonymisierte Daten verarbeitet. Gegebenenfalls kann es im konkreten Einzelfall allerdings erforderlich sein, auch personenbezogene Daten zu verarbeiten. Unser berechtigtes Interesse beruht in der Durchführung der Unternehmenstransaktion.
Löschung/Widerspruch:
Die in diesem Zusammenhang anfallenden Daten löschen wir wieder nachdem die Speicherung nicht mehr erforderlich ist, sofern nicht gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen beachtet werden müssen. Bei Verbraucher*innenanfragen, die über unser internes Konsument*innen-Management-Tool bearbeitet werden, werden die personenbezogenen Daten in der Regel nach einem Jahr gelöscht, wenn keine anderen gesetzlichen Aufbewahrungsfristen gelten. Abweichend davon, werden die Daten länger aufbewahrt, sofern die Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Gesprächsmitschnitte bleiben maximal 90 Tage gespeichert.
Sie können diesen Verarbeitungen gemäß den Vorgaben unter 4. widersprechen.
Rechtsgrundlage:
Art. 6 (1) a DSGVO iVm. Art. 9 (2) a DSGVO (Einwilligung: Telefonaufzeichnung)
Art. 6 (1) b DSGVO iVm. Art. 9 (2) f DSGVO (bei Verarbeitungen im Zusammenhang mit einem Vertrag oder einer vertragsähnlichen Situation)
Art. 6 (1) c DSGVO (bei Verarbeitung von Daten im Zusammenhang mit einer gesetzlichen Verpflichtung)
Art. 6 (1) f DSGVO iVm. Art. 9 (2) f DSGVO (bei Verarbeitungen entsprechend dem o.g. berechtigten Interesse)
3.2 Newsletter
Zweck / Information:
Der Newsletter enthält Neuigkeiten, Angebote und weitere Informationen zu den jeweils gewählten Beiersdorf Marken. Mit der Anmeldung zum Newsletter erhalten Sie entsprechend Ihrer jeweils abgegebenen Zustimmung personalisierte Informationen rund um die Produkte, Dienstleistungen oder Vorschläge zur Teilnahme an Aktionen, wie zum Beispiel Gewinnspielen oder Produkttests per E-Mail.
Mit Ihrer Anmeldung zum Newsletter erhalten Sie einen auf Sie zugeschnittenen Newsletter (sofern der Newsletter „personalisiert“, „individualisiert“ oder „persönlich zugeschnitten“ wird). Wir werten dafür Ihr Kauf- und Klickverhalten auf unseren Webseiten bzw. innerhalb des Newsletters aus, um die für Sie relevanten Informationen zusammenzustellen.
Wir verwenden zudem auch Remarketing Maßnahmen, um Ihnen die jeweils relevante Online-Werbung anzuzeigen.
Empfänger:
Die Daten werden an unsere Kundenmanagement Plattform weitergeleitet, auf die zur Unterstützung und Durchführung des Newsletters auch Dienstleister Zugriff haben könnten. Der Plattform-Dienstleister erhält Zugriff auf personenbezogene Daten aus einem Drittland (Länder außerhalb des Europäischen Wirtschaftsraumes). Mit diesen Dienstleistern wurden als geeignete Garantien sog. Standardvertragsklauseln gem. Art. 46 DSGVO abgeschlossen. Weitere Informationen dazu befinden sich hier: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu_de
Löschung/ Widerruf:
Diese erhobenen Daten werden nach spätestens 24 Monaten automatisch gelöscht, wenn sie auf den Newsletter nicht mehr reagieren, z.B. öffnen (Inaktivität). Sollten Sie den Newsletter nicht mehr erhalten wollen, können Sie dem Erhalt des Newsletters jederzeit widersprechen und diesen entsprechend abbestellen. Klicken Sie dazu auf den in jedem Newsletter enthaltenen Link, Sie werden dann durch den Abmeldeprozess geführt oder senden Sie uns Ihren Widerruf per E-Mail zu.
Rechtsgrundlage: Art. 6 (1) a DSGVO (Einwilligung)