Informationspflicht gemäß Art. 13 DS-GVO bei Erhebung von personenbezogenen Daten in der Kundenbeziehung1
ista, als Ihr Energiedienstleistungsunternehmen, nimmt den Schutz Ihrer personenbezogenen Daten ernst. Deswegen möchten wir Sie darüber unterrichten, wie wir diese Daten schützen.
In der Datenschutzgrundverordnung (DSG-VO) sind Pflichten geregelt, welche dem datenschutzrechtlich Verantwortlichen auferlegt werden, um den Schutz Ihrer Daten sicherzustellen.
Wir sind aufgrund dieser, unter anderem dazu verpflichtet, Sie darüber zu informieren, für welche Zwecke, aufgrund welcher Rechtsgrundlage, für welche Dauer und in welchem Umfang, wir Ihre personenbezogenen Daten verarbeiten. Alle personenbezogenen Daten werden entsprechend den Bestimmungen der Datenschutzgrundverordnung (DS-GVO) und des Bundesdatenschutzgesetzes (BDSG) verarbeitet.
Bei den personenbezogenen Daten handelt es sich gem. Art. 4 Nr. 1 DS‑GVO um alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
Wie können Sie uns erreichen?
ista SE
Luxemburger Str. 1
45131 Essen
Unseren Datenschutzbeauftragten erreichen Sie unter Datenschutz@ista.com.
Bitte beachten Sie: Auf dieses Postfach haben alle Mitarbeiter der Datenschutzabteilung Zugriff. Sofern Sie eine vertrauensvolle Kommunikation mit dem Datenschutzbeauftragten wünschen, geben Sie dies in Ihrer E-Mail bitte an.
Zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten wir Ihre personenbezogenen Daten?
Die Verarbeitung Ihrer personenbezogenen Daten beruht auf der von Ihnen erklärten Einwilligung gem. 6 Abs. 1 S. 1 lit. a DS-GVO.
Dies dient den Zwecken der
- Erstellung eines Panelisten-Profils
- Durchführung und Auswertung von Umfragen
- Anreicherung Ihres Panelisten-Profils
- Anonymisierung zum Zwecke der Erstellung statistischer Auswertungen
Wir verarbeiten zusätzlich IT-Nutzungsdaten zur Gewährleistung von IT-Support, IT-Sicherheit und Cyber-Security. Des Weiteren verarbeiten wir Ihre Daten gegebenenfalls zur Ausübung und Verteidigung von Rechtsansprüchen. Diese Verarbeitungen basieren auf der Wahrung unserer berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Wer erhält Ihre personenbezogenen Daten von uns?
Empfänger Ihrer Daten sind die verbundenen Unternehmen, sowie die von uns eingesetzten weisungsgebunden Auftragsverarbeiter gem. Art. 28 DS-GVO. Das sind jene, die mit der Durchführung von Umfragen betraut werden. Sonstige Weitergaben an Dritte (Art. 4 Nr. 9 DS-GVO) erfolgen nur, wenn ein berechtigtes Interesse, eine gesetzliche oder behördliche Verpflichtung besteht oder Ihre Einwilligung vorliegt.
Übermitteln wir Daten in Drittländer?
Im Falle einer Verarbeitung Ihrer Daten in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) stellen wir die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen nach Art. 44 ff. DS-GVO sicher.
Wie lange werden Ihre Daten gespeichert?
Wir löschen Ihre personenbezogenen Daten, sobald sie für die Zwecke der Verarbeitung nicht mehr erforderlich sind.
Darüber hinaus speichern wir personenbezogene Daten, soweit wir dazu gesetzlich verpflichtet sind. Nachweis- und Aufbewahrungspflichten ergeben sich beispielsweise aus dem Handelsgesetzbuch und der Abgabenordnung.
Welche Rechte, aus dem Bereich des Datenschutzes, haben Sie?
Ihnen steht gem. Art. 15 DS-GVO jederzeit das Recht zu, Auskunft über die Verarbeitung Ihrer personenbezogenen Daten durch ista zu verlangen. Wir werden Ihnen, im Rahmen der Auskunftserteilung, die Datenverarbeitung erläutern und eine Übersicht der über Ihre Person gespeicherten Daten zur Verfügung stellen.
Wir informieren Sie,
- über den Verarbeitungszweck,
- die Kategorien personenbezogener Daten,
- Empfänger oder Kategorien von Empfängern von personenbezogenen Daten,
- die geplante Dauer der Speicherung oder die Kriterien für die Bestimmung,
- das Bestehen Ihrer Rechte bezüglich der Verarbeitung,
- ob wir Daten verarbeiten, die nicht bei Ihnen erhoben wurden und woher diese stammen und
- das Bestehen einer automatisierten Entscheidungsfindung.
Falls bei uns gespeicherte Daten falsch oder nicht mehr aktuell sein sollten, haben Sie gem. Art. 16 DS-GVO das Recht, diese Daten berichtigen zu lassen. Wir werden Ihrem Antrag unverzüglich nachkommen.
Sie können gem. Art. 17 Abs. 1 DS-GVO außerdem die Löschung Ihrer Daten verlangen, sofern einer der der folgenden Gründe zutrifft:
- Die personenbezogenen Daten sind für den Zweck, zu dem sie erhoben wurden, nicht mehr notwendig.
- Sie haben Ihre Einwilligung zu der Verarbeitung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO) widerrufen und es besteht keine anderweitige Rechtsgrundlage.
- Sie haben Widerspruch gem. Art. 21 Abs. 1 oder 2 DS-GVO (siehe unten) gegen die Verarbeitung eingelegt.
- Ihre Daten wurden unrechtmäßig verarbeitet.
- Nach dem Recht der Union oder der Mitgliedstaaten ist die Löschung zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
Soweit die Verarbeitung für die in Art. 17 Abs. 3 DS-GVO genannten Zwecke erforderlich ist, besteht der Löschanspruch nicht. Dies ist beispielsweise dann der Fall, soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 17 Abs. 3 lit. e DS-GVO).
Sie können die Verarbeitung Ihrer Daten außerdem gem. Art. 18 Abs. 1 DS-GVO einschränken lassen, wenn eine der folgenden Voraussetzungen gegeben ist:
- Sie sind der Auffassung das, die von uns gespeicherten Daten nicht korrekt sind,
- Sie sind der Auffassung das, die Verarbeitung unrechtmäßig erfolgt,
- Die personenbezogenen Daten für den Zweck nicht mehr benötigt werden, oder,
- Sie Widerspruch gem. Art. 21 Abs. 1 DS-GVO eingelegt haben.
Weiterhin haben Sie gem. Art. 20 Abs. 1 DS-GVO das Recht, von uns die Übertragung der Sie betreffenden Daten in Form einer digitalen Kopie zu verlangen,
- sofern Sie in die Datenverarbeitung eingewilligt haben (Art. 6 Abs. 1 S. 1 lit. a DS‑GVO/Art. 9 Abs. 2 lit. a DS-GVO),
- die Datenverarbeitung auf einem zwischen uns bestehenden Vertrages beruht (Art. 6 Abs. 1 S. 1 lit. b DS-GVO),
- oder die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Soweit wir Ihre Daten auf Grundlage von berechtigten Interessen verarbeiten (Art. 6 Abs. 1 S. 1 lit. f DS-GVO), haben Sie gem. Art. 21 Abs. 1 DS‑GVO das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Wir werden den Widerspruch prüfen und Ihre Daten nur dann weiterverarbeiten, wenn hierfür nachweislich zwingende schutzwürdige Gründe vorliegen, die Ihre Interessen, Rechte oder Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Gem. Art. 21 Abs. 2 DS‑GVO haben Sie zudem das Recht, Widerspruch gegen die Verarbeitung, Sie betreffender personenbezogener Daten, zum Zwecke der Direktwerbung, ohne die Angabe von Gründen, einzulegen.
Sie haben gem. Art. 7 Abs. 3 S. 1 DS-GVO jederzeit das Recht, eine uns gegenüber erteilte Einwilligung, durch eine Mitteilung an customer_insights@ista.de, zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen. Durch den Widerruf der Einwilligung, wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung gem. Art. 7 Abs. 3 S. 2 DS-GVO nicht berührt.
Des Weiteren haben Sie das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Diese Aufsichtsbehörde wird sich gem. Art. 57 Abs. 1 lit. f DS-GVO mit ihrem Anliegen befassen. Dieses Recht können Sie bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
In Nordrhein-Westfalen ist die zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44
40213 Düsseldorf
Zusätzliche Hinweise
Sie sind nicht verpflichtet Ihre personenbezogenen Daten bereitzustellen. Demgemäß zieht eine Nichtbereitstellung keine Folgen nach sich.
Ergänzend zu den zur Verfügung gestellten Hinweisen erhalten Sie weitere Informationen in der Datenschutzerklärung auf unserer Webseite: https://www.ista.com/de/datenschutz/.
1 Aus Gründen der Lesbarkeit wird das generische Maskulinum verwendet. Es sind jedoch alle Menschen unabhängig von ihrem Geschlecht angesprochen.