Neben der Online-Nutzung unserer Website bieten wir verschiedene weitere Dienste an, für die wir Ihre personenbezogenen Daten auch in einem offline-Kontext verarbeiten.
3.1 Kontaktaufnahme/Kommunikation/Zusammenarbeit
Zweck/Information:
Bei der Kommunikation und/oder Zusammenarbeit mit uns z.B. per E-Mail, über ein Kontaktformular auf unserer Website oder über eine Datenaustauschplattform, werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer oder die angegebenen personenbezogenen Daten innerhalb der Kommunikation) von uns gespeichert, um z.B. Ihre Fragen zu beantworten oder um der für unsere Geschäftszwecke erforderlichen Kommunikation nachzukommen.
Bei der Verarbeitung der Daten, die im Rahmen der Kommunikation anfallen, haben wir ein berechtigtes Interesse daran, die Daten entsprechend der gesetzlichen Vorgaben, zur internen Überprüfung oder dem jeweiligen Kommunikationsanliegen entsprechend zu verarbeiten.
Die Bereitstellung Ihrer personenbezogenen Daten ist für die Erfüllung des Vertrags oder einer vertragsähnlichen Situation erforderlich. Sie sind nicht verpflichtet, Ihre personenbezogenen Daten bereitzustellen. Wenn Sie Ihre personenbezogenen Daten nicht bereitstellen, ist ein Vertragsschluss nicht möglich.
Möglicherweise fragen wir Sie, wenn Sie telefonisch mit uns Kontakt aufnehmen, ob das Telefonat für Qualitätssicherungs- und Schulungsmaßnahmen aufgezeichnet werden darf. Sofern Sie der Aufzeichnung zustimmen, verarbeiten wir alle Informationen, die Sie im Rahmen des Gespräches mit uns teilen (Kommunikationsinhalte, ggf. auch sensible (Gesundheits-) Daten, sowie Ihre Rufnummer und weitere personenbezogene Daten).
Nur für Geschäftspartner*innen:
Bezüglich der Zusammenarbeit mit unseren Lieferant*innen haben wir einen internen Bewertungsprozess implementiert, der in unserem berechtigten Interesse die Geschäftsbeziehung durch Ausarbeitung eines „Action Plans“ verbessern soll. Hierbei verarbeiten wir in der Regel lediglich Informationen zum Unternehmen, Rückschlüsse auf Sie als Kontaktperson sind allerdings möglich, wenn die Kommunikation mit Lieferant*innen in Hinblick auf Reaktionszeiten, Zuverlässigkeit und Transparenz untersucht wird.
Spezifische Verarbeitungszwecke werden anhand der dabei eingesetzten Dritten im nachfolgenden Abschnitt „Empfangende und Quellen“ aufgeführt.
Empfangende und Quellen:
Wir übermitteln die Daten an die folgenden Empfangenden:
- Kund*innen/Verbraucher*innen Service Dienstleistende
- Platform/Hosting Dienstleistende
Übermittlungen in Drittstaaten sind möglich. Als geeignete Garantien wurden sog. Standardvertragsklauseln gem. Art. 46 DSGVO abgeschlossen. Für Drittländer/Unternehmen, für die ein Angemessenheitsbeschluss vorliegt, gilt der Angemessenheitsbeschluss ebenfalls. Zusätzlich wurden verbindliche interne Datenschutzvorschriften bei einer Platform/Hosting Dienstleistenden genehmigt. Für weitere Informationen (wie z.B. eine Kopie der Garantien) können Sie sich an die unter 1.2 genannten Kontaktangaben wenden.
Weitere Empfangende sind im Abschnitt 1.4 die allgemeinen Empfangenden zu finden.
Nur Geschäftspartner*innen:
Zur Bekämpfung des Terrorismus sind wir aufgrund gesetzlicher Vorgaben verpflichtet, einen Abgleich mit Sanktionslisten durchzuführen. Daher verarbeiten wir Ihre Daten auch, um rechtlichen Anforderungen zum Abgleich mit diesen Listen zu genügen. Des Weiteren verarbeiten wir Ihre Daten in der Beiersdorf Gruppe zur Verhinderung und Aufklärung von Straftaten und anderem Fehlverhalten, Bewertung und Steuerung von Risiken, zur internen Kommunikation und für entsprechende Verwaltungszwecke. Meldet ein verbundenes Unternehmen Bedarf an der Zusammenarbeit mit Ihnen als Lieferant*in, werden wir unsere Erfahrungen aus der Zusammenarbeit mit dem verbundenen Unternehmen teilen.
Wir gleichen Ihre Daten mit veröffentlichten Listen irreführender Anbietender (z.B. Warnlisten der World Intellectual Property Organization und der Bundesanzeiger Verlag GmbH) ab, um eine informierte Entscheidung über etwaige Zahlungen zu treffen. Außerdem prüfen wir regelmäßig in bestimmten Fällen (z.B. bei Vertragsabschlüssen) Ihre Bonität. Unser berechtigtes Interesse ist hierbei die Minimierung des finanziellen Risikos. Dazu arbeiten wir mit Wirtschaftsauskunfteien (z.B. Dun & Bradstreet Deutschland GmbH (im folgenden “D&B”), Brüsseler Straße. 1-3, 60327 Frankfurt am Main) zusammen, von denen wir die dazu benötigten Daten erhalten. Zu diesem Zweck übermitteln wir Ihren Namen und Ihre Kontaktdaten oder die Ihrem Unternehmen zugeordnete D&B D-U-N-S®-Nummer an die Wirtschaftsauskunfteien. In unserem berechtigten Interesse an einer schnelleren Dateneingabe liefert uns D&B Anschriften unserer Geschäftspartner*innen. Von der EcoVadis SAS, 43 Avenue de la Grande Armée, 75116 Paris, Frankreich erhalten wir eine Risikobewertung in Bezug auf das Thema Nachhaltigkeit zur Erfüllung gesetzlicher Anforderungen und in unserem berechtigten Interesse. Abhängig vom Ergebnis kann sich eine längere Nachhaltigkeitsprüfung ergeben.
Es kann im Rahmen einer Unternehmenstransaktion erforderlich sein, Ihre personenbezogenen Daten an Kaufinteressent*innen zu übermitteln. Im Rahmen der Due-Diligence werden in der Regel anonymisierte Daten verarbeitet. Gegebenenfalls kann es im konkreten Einzelfall allerdings erforderlich sein, auch personenbezogene Daten zu verarbeiten. Unser berechtigtes Interesse beruht in der Durchführung der Unternehmenstransaktion.
Löschung/Widerspruch:
Die in diesem Zusammenhang anfallenden Daten löschen wir wieder nachdem die Speicherung nicht mehr erforderlich ist, sofern nicht gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen beachtet werden müssen. Bei Verbraucher*innenanfragen, die über unser internes Konsument*innen-Management-Tool bearbeitet werden, werden die personenbezogenen Daten in der Regel nach einem Jahr gelöscht, wenn keine anderen gesetzlichen Aufbewahrungsfristen gelten. Abweichend davon, werden die Daten länger aufbewahrt, sofern die Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Gesprächsmitschnitte bleiben maximal 90 Tage gespeichert.
Sie können diesen Verarbeitungen gemäß den Vorgaben unter 4. widersprechen.
Rechtsgrundlage:
Art. 6 (1) a DSGVO iVm. Art. 9 (2) a DSGVO (Einwilligung: Telefonaufzeichnung)
Art. 6 (1) b DSGVO iVm. Art. 9 (2) f DSGVO (bei Verarbeitungen im Zusammenhang mit einem Vertrag oder einer vertragsähnlichen Situation)
Art. 6 (1) c DSGVO (bei Verarbeitung von Daten im Zusammenhang mit einer gesetzlichen Verpflichtung)
Art. 6 (1) f DSGVO iVm. Art. 9 (2) f DSGVO (bei Verarbeitungen entsprechend dem o.g. berechtigten Interesse)
3.2 Newsletter
Zweck/Information:
Der Newsletter enthält Neuigkeiten, Angebote und weitere Informationen zu den jeweils gewählten Beiersdorf Marken. Mit der Anmeldung zum Newsletter erhalten Sie entsprechend Ihrer jeweils abgegebenen Zustimmung personalisierte Informationen rund um die Produkte, Dienstleistungen oder Vorschläge zur Teilnahme an Aktionen, wie zum Beispiel Gewinnspielen oder Produkttests per E-Mail.
Mit Ihrer Anmeldung zum Newsletter erhalten Sie einen auf Sie zugeschnittenen Newsletter (sofern der Newsletter „personalisiert“, „individualisiert“ oder „persönlich zugeschnitten“ wird). Wir werten dafür Ihr Kauf- und Klickverhalten auf unseren Webseiten bzw. innerhalb des Newsletters aus, um die für Sie relevanten Informationen zusammenzustellen.
Empfangende:
- Plattform/Hosting Dienstleistende
- Kund*innen/Verbraucher*innen Service Dienstleistende
- Externe Agenturen für Newslettersupport
Übermittlungen in Drittstaaten sind möglich. Als geeignete Garantien wurden sog. Standardvertragsklauseln gem. Art. 46 DSGVO abgeschlossen. Für Drittländer/Unternehmen, für die ein Angemessenheitsbeschluss vorliegt, gilt der Angemessenheitsbeschluss ebenfalls. Zusätzlich wurden verbindliche interne Datenschutzvorschriften bei einer Platform/Hosting Dienstleistenden genehmigt. Für weitere Informationen (wie z.B. eine Kopie der Garantien) können Sie sich an die unter 1.2 genannten Kontaktangaben wenden.
Weitere Empfangende sind im Abschnitt 1.4 über die allgemeinen Empfangenden zu finden.
Löschung/Widerruf:
Diese erhobenen Daten werden nach spätestens 24 Monaten automatisch gelöscht, wenn sie auf den Newsletter nicht mehr reagieren, z.B. öffnen (Inaktivität). Sollten Sie den Newsletter nicht mehr erhalten wollen, können Sie dem Erhalt des Newsletters jederzeit widersprechen und diesen entsprechend abbestellen. Klicken Sie dazu auf den in jedem Newsletter enthaltenen Link, Sie werden dann durch den Abmeldeprozess geführt oder senden Sie uns Ihren Widerruf per E-Mail zu.
Sofern Ihr Profil nicht im Rahmen des sog. Double-Opt-in Verfahrens verifiziert wurde, wird Ihr Profil nach spätestens 6 Monaten gelöscht.
Rechtsgrundlage: Art. 6 (1) a DSGVO (Einwilligung)