DATENSCHUTZ

Grundsatz

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Datenschutz

Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, vor.

Weitere Datenschutzhinweise gemäß DSGVO

Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus den Datenschutzgesetzen geben. Welche Daten im Einzelnen verarbeitet werden, hängt von Ihrer Inanspruchnahme unserer angebotenen Dienstleistungen ab. Daher werden nicht alle Teile dieser Informationen auf Sie zutreffen.

I. Identität und Kontaktdaten des Verantwortlichen und des Datenschutzbeauftragten

Verantwortlich ist:

HeiBa GmbH

Am Entenbühl 2

79346 Endingen

 

Telefon +49 (0) 7642 454040

(im Folgenden: „HeiBa“)

Sie erreichen unseren betrieblichen Datenschutzbeauftragten unter:

HeiBa GmbH
Betrieblicher Datenschutzbeauftragter
Am Entenbühl 2

79346 Endingen

 

administrator@heiba-personal.de

Sofern Sie mit HeiBa via E-Mail in Kontakt treten, so weisen wir darauf hin, dass die Vertraulichkeit der übermittelten Informationen nicht gewährleistet werden kann, da der Inhalt von E-Mails unter Umständen von Dritten eingesehen werden kann.

II. Allgemeine Informationen

1. Personenbezogene Daten

Personenbezogene Daten sind Angaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Hierzu zählen Daten wie z.B. Name, Adresse, Telefonnummer und E-Mail-Adresse.

Informationen, die nicht mit einer bestimmten oder bestimmbaren natürlichen Person in Verbindung gebracht werden können – wie z.B. statistische Daten – sind keine personenbezogenen Daten.

2. Anwendbare Datenschutzgesetze und Verpflichtung zum Datenschutz

Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der EU Datenschutzgrundverordnung (EU DS-GVO) sowie dem Bundesdatenschutzgesetz (BDSG).

Da HeiBa auch Postdienstleistungen (GLS) für die Öffentlichkeit erbringt bzw. daran mitwirkt, sind wir darüber hinaus zur Wahrung des Postgeheimnisses nach dem Postgesetz verpflichtet.

3. Informationssicherheit

HeiBa schützt Ihre personenbezogenen Daten durch angemessene technische und organisatorische Sicherheitsmaßnahmen vor Verlust und Missbrauch. Wir behalten uns das Recht vor, diese Sicherheits- und Datenschutzmaßnahmen anzupassen, wenn dies auf Grund der technischen Entwicklung erforderlich wird. Die sogenannte TOM-Liste kann jederzeit in den Geschäftsräumen der HeiBa GmbH eingesehen werden.

III. Versender-, Sendungs- und Empfängerdaten, Personaldaten

1. Datenkategorien, Zwecke der Verarbeitung personenbezogener Daten und rechtliche Grundlagen

Wir verarbeiten personenbezogene Daten:

a) zur Erfüllung vertraglicher Pflichten nach Art. 6 Abs. 1 b) EU DS-GVO

Die Verarbeitung personenbezogener Daten erfolgt zur Durchführung von Bewerbungsverfahren, Arbeitsverhältnissen und des Pakettransports und der damit verbundenen Tätigkeiten (Auswahlverfahren, Abrechnung, ggf. Schadensabwicklung, etc.) im Rahmen der Vertragserfüllung mit unseren Kunden (Versender/Auftraggeber). Zu diesem Zweck verarbeiten wir Personaldaten bzw. Versenderdaten wie Anschrift, Kontaktdaten, Bankverbindungsdaten und andere Daten entsprechend den in Anspruch genommenen Dienstleistungen.

Für die Erbringung unserer Dienstleistungen verarbeiten wir darüber hinaus Empfängerdaten bzw. Firmendaten. Dazu zählen Name, Anschrift, Postleitzahl, Stadt, Land.

Hinsichtlich unserer Paketdienstleistungen für GLS sind für bestimmte Versand-Services zusätzliche personenbezogene Daten zur Erfüllung des Vertrags erforderlich:

Servicename:

Personenbezogene Daten

Betroffene Person

Zweck

FlexDeliveryService

E-Mail-Adresse oder Handynummer

Empfänger

Informationen über die geplante Paketzustellung per E-Mail oder SMS

CashService

Bankverbindungsdaten

Versender

Überweisung des Betrags an den Versender

ShopDeliveryService

E-Mail-Adresse oder Handynummer

Empfänger

Informationen über die geplante Zustellung an den ausgewählten GLS PaketShop per E-Mail oder SMS

Pick&ReturnService, Pick&ShipService

Abholadresse

Versender, der kein Kunde ist

Für Paket-Abholung

DeliveryAtWorkService

Abteilung, Kontaktperson, Telefonnummer

Empfänger

Zustellung an die ausgewählte Abteilung/an den Arbeitsplatz des Empfängers

IdentPINService

PIN-Nummer

Empfänger

Zur sicheren Identifizierung des Empfängers durch den Fahrer

InfoService

E-Mail-Adresse

Empfänger

Informationen über den Paketstatus per E-Mail oder SMS

Bei Versand von Paketen in andere Länder (Export) werden die erforderlichen Versender- und Empfängerdaten an die jeweilige GLS-Gesellschaft oder ein Partnerunternehmen im Zielland übertragen.

b) aufgrund Ihrer Einwilligung nach Art. 6 Abs. 1 a) EU DS-GVO

Soweit Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke (z.B. Aufnahme in den Bewerberpool, Empfang von Newslettern, Teilnahme an einer Umfrage) gegeben haben, erfolgt die rechtmäßige Verarbeitung auf Basis Ihrer Einwilligung.

Eine erteilte Einwilligung können Sie jederzeit widerrufen. Dies gilt auch für Einwilligungen, die vor Inkrafttreten der EU DS-GVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Der Widerruf einer Einwilligung wirkt erst für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.

c) im Rahmen der Interessenabwägung nach Art. 6 Abs. 1 f) EU DS-GVO

Soweit erforderlich verarbeiten wir Ihre personenbezogenen Daten über die Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von GLS Germany oder Dritten. Dazu zählen die Verarbeitung zum Zweck der Bonitätsprüfung, des Qualitätsmanagements, des Marketings, des Beschwerde- und Forderungsmanagements sowie für Controlling-Zwecke.

d) aufgrund gesetzlicher Verpflichtungen nach Art. 6 Abs. 1 c) EU DS-GVO

Wir unterliegen als Unternehmen diversen gesetzlichen Anforderungen wie z.B. der Erfüllung steuer- und sozialversicherungsrechtlicher Kontroll- und Meldepflichten, zollrechtlicher Auflagen bei Exporten in Nicht-EU-Länder sowie von Prüfpflichten nach dem Außenwirtschaftsgesetz.

HeiBa verarbeitet personenbezogene Adress-, Versender-, Sendungs- und Empfänger-Daten ausschließlich für die oben angeführten Zwecke. Eine weitergehende Nutzung dieser Daten findet nicht statt.

2. Verantwortung

Die Einhaltung geltender gesetzlicher Datenschutzbestimmungen bzgl. der Versender-, Sendungs- und Empfängerdaten ist eine originäre Pflicht der HeiBa. Die Übermittlung solcher Daten an HeiBa durch den Kunden zum Zwecke der Vertragserfüllung stellt keine Auftragsdatenverarbeitung dar.

Für zusätzliche Paket-Services wie den FlexDeliveryService und den ShopDeliveryService ist die E-Mail-Adresse oder die Telefonnummer des Empfängers erforderlich, um diesen über den Status der Zustellung zu informieren. HeiBa erhält diese Daten vom Kunden (Auftraggeber), der diese Services beauftragt. Der Kunde ist für die ordnungsgemäße Erhebung dieser Daten zuständig und insbesondere für die Einwilligung des Empfängers in die Übertragung seiner Telefonnummer und/oder E-Mail-Adresse an HeiBa und schließlich dann auch an GLS Germany.

Wenn Sie als Empfänger Fragen zu diesem Verfahren haben, wenden Sie sich an Ihren Vertragspartner (den Versender). Sie können auch GLS Germany gegenüber Ihre Einwilligung widerrufen. Verwenden Sie in diesem Fall die Kontaktdaten des Datenschutzbeauftragten von GLS Germany .

 

3. Datenübermittlung und -empfänger

Innerhalb der HeiBa erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten brauchen. Auch von HeiBa eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen Zwecken Daten erhalten, vorausgesetzt, dass diese die anwendbaren gesetzlichen Bestimmungen einhalten. Zu den Parteien, die Ihre personenbezogenen Daten erhalten können, gehören:

  • Externe Dienstleister wie DATEV, sbm Steuerberatungsgesellschaft, WIND Internethaus, S&U Software GmbH u.a.
  • GLS-Tochtergesellschaften und Partnerfirmen innerhalb oder außerhalb der EU zum Zweck der Paketbeförderung im jeweiligen Land.
  • Konzernzugehörige und nicht konzernzugehörige Dritte, die vertraglich verpflichtet sind, Dienstleistungen für oder im Auftrag der GLS Germany zu erbringen. GLS Germany hat mit diesen Parteien entsprechende vertragliche Vereinbarungen geschlossen.
  • Andere Personen oder Organisationen (z.B. Behörden) aufgrund einer gesetzlichen Grundlage.
  • Strafverfolgungsbehörden zum Zwecke der rechtmäßigen Strafverfolgung.

4. Speicherung und Löschung

HeiBa speichert personenbezogene Daten so lange, wie es für den jeweiligen Zweck erforderlich ist. Wir legen die Dauer der Speicherung der Daten gemäß den folgenden Anforderungen fest:

  • Betriebliche Anforderungen: die für die Abwicklung der betrieblichen Prozesse erforderliche Speicherdauer, zB Speicherung von Bewerberdaten für 5 Jahre, sofern uns Ihre Einwilligung vorliegt
  • Gesetzliche Anforderungen:
    • Handels- und steuerrechtliche Aufbewahrungsfristen, die sich ergeben z.B. aus dem Handelsgesetzbuch (HGB), Abgabenordnung (AO). Die dort vorgegeben Fristen betragen i.d.R. sechs bis zehn Jahre.
    • Die Verjährungsfristen nach §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.

Archivierte Daten werden auf Datenträgern gespeichert, die nur für autorisiertes Personal zugänglich sind. Nach Ablauf der definierten Aufbewahrungsfrist werden die Daten gelöscht oder vernichtet.

IV. Rechte der Betroffenen, Widerruf der Einwilligung, Ausübung der Rechte, Beschwerden bei der Datenschutzbehörde

1. Rechte der Betroffenen

Sie haben als Betroffener das Recht,

  • Auskunft darüber zu erhalten, ob Ihre personenbezogene Daten verarbeitet werden, und das Recht auf Auskunft über diese Daten (Auskunftsrecht der betroffenen Person gemäß Art. 15 der EU DS-GVO)
  • die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen (Recht auf Berichtigung gemäß Art. 16 der EU DS-GVO)
  • die Löschung Ihrer personenbezogenen Daten zu verlangen (Recht auf Löschung gemäß Art. 17 der EU DS-GVO)
  • die Einschränkung der Verarbeitung zu verlangen (Recht auf Einschränkung der Verarbeitung gemäß Art. 18 der EU DS-GVO)
  • die personenbezogenen Daten zu erhalten, die Sie uns bereitgestellt haben (Recht auf Datenübertragbarkeit gemäß Art. 20 der EU DS-GVO)
  • aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich (Widerspruchsrecht gemäß Art. 21 der EU DS-GVO)

sofern die rechtlichen Voraussetzungen erfüllt sind.

2. Widerruf der Einwilligung

Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Dies gilt auch für Einwilligungen, die vor Inkrafttreten der EU DS-GVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Der Widerruf einer Einwilligung wirkt erst für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.

3. Ausübung Ihrer Rechte

Wenn Sie Ihre Rechte als betroffene Person ausüben oder eine ausdrückliche Einwilligung widerrufen möchten, dann senden Sie eine Nachricht an den Datenschutzbeauftragten von HeiBa und erklären Sie, welches Recht Sie ausüben wollen, damit HeiBa die für die Ausübung Ihrer Rechte erforderlichen weiteren Schritte ergreifen kann.

Bitte beachten Sie aber, dass wir einen Identitätsnachweis verlangen können, um Ihre personenbezogenen Daten vor unbefugtem Zugriff oder vor unbefugten Änderungen zu schützen.

4. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, teilen Sie uns bitte Ihre Bedenken mit. Es steht Ihnen in solchen Fällen aber auch ein Recht auf Beschwerde bei der Aufsichtsbehörde zu.

Zuständige Aufsichtsbehörde:

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Husarenstr. 30
53117 Bonn
www.bfdi.bund.de

 

V. Aktualisierung dieser Datenschutzinformationen

HeiBa ist berechtigt, diese Informationen durch Veröffentlichung der geänderten Informationen zu aktualisieren.

Diese Informationen wurden zuletzt am 25. Mai 2018 aktualisiert.

Google Analytics

Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. ("Google"). Google Analytics verwendet sog. "Cookies", Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:http://tools.google.com/dlpage/gaoptout?hl=de.