Inhalt

Transparenz - Dokumentenmanagementsystem

Im Folgenden informieren wir Sie ausführlich über alle wichtigen Details dieser Datenverarbeitung. Wir nehmen Bezug auf alle Auskunftspflichten, die aus den Artikeln 13, 14, 15, 26 und 30 der DS-GVO resultieren.

  1. Was ist der Zweck dieser Verarbeitung?
    Elektronische Dokumentenverwaltung sämtlicher ein- und ausgehender Dokumente
     
  2. Wer ist für diese Verarbeitung verantwortlich?
    Abfallwirtschafts- und Beschäftigungsbetriebe Landkreis Peine KAöR
    Adresse: Woltorfer Str. 57/59, 31224 Peine
    Telefon: 05157 7791-0
    Telefax: 05171 7791-50
    Internet: www.ab-peine.de
    E-Mail: info@ab-peine.de
     
  3. Wer ist als betrieblicher Datenschutzbeauftragter benannt?
    Martin Lorenz, Am Hang 8, 31655 Stadthagen, datenschutzbeauftragter.ab-peine@triades-datenschutz.de
     
  4. Was ist die rechtliche Grundlage? Warum ist diese Verarbeitung zulässig?
    • Wahrung berechtigter Interessen des Verantwortlichen (Artikel 6 (1f) DS-GVO)
    • Erlaubnis oder Anordnung einer anderen Rechtsvorschrift (Artikel 6 (1c) DS-GVO)

    Erläuterung zu der Mehrzahl an Rechtsgrundlagen:
    Art. 6 1f für Einsatz eines DMS Art. 6 1c für Dokumenten-Archivierung
     
  5. Konkret welche "berechtigten Interessen" verfolgt der Verantwortliche?
    Allgemein notwendige Maßnahmen zur betrieblichen Organisation;
    Recht auf Arbeits- und Kosteneffizienz;
    Pflicht zur Erfüllung rechtlicher Anforderungen
     
  6. Gibt es gesetzliche oder vertragliche Notwendigkeiten? Was würde folgen, wenn Sie Ihre Daten nicht bereitstellen würden?
    Bei der Archivierung in einem Dokumentenmanagementsystem müssen die Bedingungen der Abgabenordnung (AO) und der Grundsätze ordnungsgemäßer Buchungssysteme (GoBS) erfüllt werden.
     
  7. Wer sind die zugriffsberechtigten Empfänger (sowohl intern, als auch extern)?
    • Beschäftigte 
    • Geschäftsführung 
    • EDV-Dienstleister 
     
  8. Wann werden die Daten wieder gelöscht?
    • Bei Einwilligungen die Löschung nach Widerruf der Einwilligung oder nach Widerspruch. Steuerrelevante Daten werden nach Art. 147 Abs. 3 AO zehn Jahre, beginnend mit dem Ende des Kalenderjahres, in dem das Dokument entstanden ist aufbewahrt 
    • Handels- und Geschäftsbriefe nach § 257 HGB sechs Jahre, beginnend mit dem Ende des Kalenderjahres, in dem das Dokument entstanden ist 
    • Alle anderen Daten drei Jahre nach § 195 BGB, beginnend mit dem Ende des Kalenderjahres in dem die Daten erhoben wurden 
    • Ggf. gelten je nach Dokument weitere Aufbewahrungs- bzw. Löschfristen 
    • Generell gilt: Daten werden gelöscht wenn der Zweck entfällt und Aufbewahrungspflichten abgelaufen sind 
     
  9. Welche Kategorien von Daten werden verarbeitet?
    • Daten in allen Arten von Dokumenten
    • E-Mail (Datum, Empfänger, Text, Anhänge)
     
  10. Welche Personen sind betroffen?
    • Management
    • Behörden
    • Beschäftigte
    • Bewerber auf Beschäftigungsverhältnis
    • Dienstleister
    • Geschäftspartner
    • Kunden
    • Interessenten
    • Lieferanten
    • Sonstige Dritte
     
  11. Das Recht auf "Auskunft"
    Sie haben ein Recht auf Auskunft über die Sie betreffenden Daten. Genau dies wird mit dem hier vorliegenden Dokument weitgehend gewährleistet. Wenn Sie weitere Fragen bzw. Anliegen haben, so können Sie uns natürlich gerne kontaktieren.
     
  12. Das Recht auf "Berichtigung" unrichtiger Daten
    Sie haben generell das Recht auf eine Berichtigung unrichtiger Daten. Bitte nehmen Sie hierzu Kontakt zu uns auf.
     
  13. Das Recht auf "Löschung Ihrer Daten"
    Sie haben ein Recht auf Löschung Ihrer Daten, sofern (a) die Daten nicht mehr notwendig sind, (b) Sie ggf. Ihre Einwilligung widerrufen haben bzw. es keine andere Rechtsgrundlage (mehr) gibt, (c) Sie zu Recht widersprochen haben, (d) die Daten zu Unrecht verarbeitet wurden, (e) die Löschung gesetzlich geboten ist, (f) die Daten von Kindern stammen und gelöscht werden sollen. Bitte beachten Sie, dass gemäß Artikel 17 (3) DS-GVO möglicherweise nicht gelöscht werden kann/darf.
     
  14. Das Recht auf "Einschränkung der Verarbeitung"
    Sie haben ein Recht auf eine "Sperrung" Ihrer Daten, sofern (a) Sie die Richtigkeit der Daten bestreiten, (b) die Verarbeitung unrechtmäßig ist und Sie eine Löschung verneinen, (c) die Daten von uns nicht mehr benötigt werden, aber Sie die Daten wegen eigener Rechtsansprüchen noch benötigen, (d) Sie Widerspruch gegen die Vearbeitung eingelegt haben und noch nicht feststeht, ob die berechtigten Interessen des Verantwortlichen überwiegen.
     
  15. Das Recht auf "Widerspruch gegen die Verarbeitung"
    Sie haben das Recht der Verarbeitung zu widersprechen, sofern Gründe aus Ihrer BESONDEREN SITUATION dafür vorliegen. Unsererseits wird abgewogen, ob wir zwingende schutzwürdige Gründe für eine Verarbeitung haben.
     
  16. Das Recht auf "Widerruf von Einwilligungen"
    Sie haben ein Recht auf Widerruf von Einwilligungen (sofern dies für die hier beschriebene Verarbeitung relevant ist). Der Widerruf gilt nur für die Zukunft.
     
  17. Das Recht auf "Datenübertragbarkeit"
    Sie haben ein Recht auf Aushändigung Ihrer Daten ("Datenübertragbarkeit"), sofern (a) die Rechtsgrundlage auf einer Einwilligung oder einem Vertrag beruht, und (b) Sie diese Daten eigenhändig zur Verfügung gestellt haben, und (c) die Daten automatisiert verarbeitet werden. Sofern diese Voraussetzungen gegeben sind, so können Sie auch verlangen, dass wir die Daten an einen Empfänger Ihrer Wahl weitergeben.
     
  18. Das Recht auf "Beschwerde"
    Sie haben das Recht auf Beschwerde bei einer beliebigen Datenschutz-Aufsichtsbehörde. Die Kontaktdaten der für uns zuständigen Datenschutz-Aufsichtsbehörde lauten: LDI Niedersachsen, Prinzenstr. 5, 30159 Hannover Telefon: 0049 511 120 45 00, www.lfd.niedersachsen.de.
    Gerne können Sie zuerst Kontakt zu uns aufnehmen, bevor Sie sich bei der Aufsichtsbehörde melden; unser(e) sehr kompetente(r) betriebliche(r) Datenschutzbeauftragte(r) kümmert sich viel schneller und genauso gründlich um Ihr Anliegen. Falls wir Ihnen nicht weiterhelfen können, so können Sie sich anschließend immer noch an die Aufsichtsbehörde wenden.
     
  19. Daten-Erhebung durch Dritte
    Nein, es werden keine Daten durch Dritte erhoben. Somit werden also sämtliche Daten durch uns selbst erfragt/erhoben.
     
  20. Findet Profiling statt? Werden persönliche Aspekte analysiert oder vorhergesagt? Findet eine automatisierte Einzelfall-Entscheidung statt?
    Nein, dies findet nicht statt.
     
  21. Gibt es Daten-Transfers an Empfänger in Drittländern (also außerhalb der EU)?
    Nein, dies findet nicht statt.
     
  22. Gibt es mehrere Verantwortliche im Sinne einer "gemeinsamen Verantwortlichkeit"?
    Nein, es gibt nur den EINEN oben genannten Verantwortlichen.
     


Zusätzliche Hinweise

Beschränkung der Informationspflicht

  • Wir weisen darauf hin, dass durch § 8 NDSG eine Beschränkung der Informationspflicht nach Artikel 13 Abs. 1 und 2 und Artikel 14 Abs. 1 bis 3 der Datenschutz-Grundverordnung gegeben sein kann.

Im Internet kursieren Briefvorlagen zum Auskunfts-Verlangen, die eine denkbar umfassende Auskunft verlangen. Teilweise werden dort Auskünfte verlangt, die weit über die gesetzlichen Notwendigkeiten hinausgehen. Dies wollen wir kurz erläutern:

  • Bezüglich der Daten-Details (wie Vorname, Nachname, Telefonnummer, ...) gibt es keine Auskunftspflicht in den zugrundeliegenden Artikeln 14 (1d), 15 (1b) und 30 (1c). Dementsprechend nennen wir Ihnen - wie gefordert - die Daten-KATEGORIEN.
     
  • Bezüglich technisch-organisatorischer Maßnahmen gibt es ebenfalls kein Auskunftsrecht. Wir nennen diese Maßnahmen nicht, weil wir dadurch eventuellen Angreifern in die Hände spielen würden. Nur die Aufsichtsbehörde darf gemäß Artikel 30 (1g) eine allgemeine Beschreibung dieser Maßnahmen fordern. Seien Sie versichert, dass wir angemessene Maßnahmen treffen.
     
  • Bezüglich einer Liste aller Dritten und Auftragsverarbeiter nennen wir nur die Empfänger-KATEGORIEN und keine konkreten Firmen-Namen. Dies ist gemäß Artikel 13 (1e), 14 (1e) 15 (1c) und 30 (1d) eine zulässige Option. Wir betrachten die Liste unserer (sehr sorgfältig ausgesuchten) Zulieferer als ein Betriebs- und Geschäftsgeheimnis und wollen vermeiden, dass aus einem Bekanntwerden irgendwelche Gefahren für uns und unsere Kunden resultieren könnte. 

Pauschale Verlangen nach Löschung/Sperrung bzw. pauschale Widerrufe/Widersprüche etc. sind problematisch. Bitte versetzen Sie sich in unsere Situation: Wir sollen ohne einen belastbaren Identitätsnachweis die Datenverarbeitung ändern? Das kann schwerwiegende Probleme zur Folge haben und sogar eine Datenschutzverletzung bedeuten. Daher werden wir in aller Regel gemäß Artikel 12 (6) zusätzliche Informationen anfordern, bevor wir diese Persönlichkeitsrechte gemäß Artikel 15-21 erfüllen. Bitte nehmen Sie hierfür Kontakt zu uns auf.