Informationen zum Datenschutz im Schadensmanagement gemäß Datenschutz-Grundverordnung (DSGVO) für natürliche und juristische Personen
Mit den nachfolgenden Informationen geben wir Ihnen einen Überblick über die Verarbeitung personenbezogener Daten durch uns und Ihre Rechte aus dem Datenschutzrecht. Welche Daten im Einzelnen verarbeitet und in welcher Weise diese genutzt werden, richtet sich maßgeblich nach erbrachten Leistungen.
Verantwortlicher für die Datenverarbeitung
Verantwortliche Stelle der Datenverarbeitung im Sinne der Datenschutzgesetze ist:
MLF Mercator-Leasing GmbH & Co. Finanz-KG
Londonstraße 1
97424 Schweinfurt
Telefon: 09721 4747-0
Fax: 09721 4747-290
E-Mail: info@mercator-leasing.de
Unseren Datenschutzbeauftragten erreichen Sie per Post unter der o.a. Adresse (mit dem Zusatz "Datenschutzbeauftragter") oder per Mail unter: datenschutzbeauftragter@mercator-leasing.de
Welche Quellen und Daten nutzen wir?
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehungen von unseren Kunden erhalten. Wir verarbeiten zudem personenbezogene Daten, die wir von Nutzern von Sachen unserer Kunden aufgrund vertraglicher Vereinbarungen – insbesondere Überlassungsvereinbarungen – zwischen Nutzern und dem Kunden oder aufgrund sonstiger Rechtsgrundlage vom Nutzer erhalten. Relevante personenbezogene Daten sind Personalien (Name, Adresse und andere Kontaktdaten), Informationen zum Arbeitgeber (Firmenname und -sitz), Angaben zum Schadenssachverhalt (z.B. meldende Person, Schadensort, Schadenshergang und -umfang, Schadensregulation, polizeiliche Meldung, Daten zu bestehenden Nebenversicherungen) und Nachweisdokumente zu den betreffenden Angaben (z.B. Bescheinigungen, Fotos oder Rechnungen). Darüber hinaus können dies auch Auftragsdaten (z.B. Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Produktdaten), Dokumentationsdaten (z.B. Gesprächsdokumentation) sowie andere mit den genannten Kategorien vergleichbare Daten sein.
Zweck der Verarbeitung und Rechtsgrundlage
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
- Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1b DSGVO)
Die Verarbeitung von Daten erfolgt zur Ermöglichung der Wahrnehmung von vereinbarten Versicherungsdienstleistungen im Rahmen der Durchführung unserer Verträge mit unseren Kunden. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Versicherungsprodukt und können unter anderem Sachverhaltserfassungen oder Beratungen beinhalten. Die weiteren Einzelheiten zum Zweck der Datenverarbeitung können Sie den jeweiligen Vertragsunterlagen und Geschäftsbedingungen bzw. als Nutzer von Objekten ggf. auch den Vereinbarungen zwischen Kunde und Nutzer (etwa einer Überlassungsvereinbarung) entnehmen.
- Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1a DSGVO)
Soweit die Datenweitergabe im Rahmen einer Vereinbarung zwischen Nutzer und unserem Kunden auf einer Einwilligung zur Verarbeitung von personenbezogenen Daten beruht, die eine Verarbeitung durch den Finanzdienstleister oder Versicherer beinhaltet, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
- Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1c DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 6e DSGVO)
Als Finanzdienstleistungsinstitut unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z.B. Kreditwesengesetz, Geldwäschegesetz, Steuergesetze) sowie aufsichtsrechtlichen Vorgaben (z.B. der Europäischen Zentralbank, der Europäischen Bankenaufsicht, der Deutschen Bundesbank und der Bundesanstalt für Finanzdienstleistungsaufsicht). Zu den Zwecken der Verarbeitung gehören unter anderem die Identitäts-, Betrugs- und Geldwäscheprävention, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Bewertung und Steuerung von Risiken.
Wer bekommt meine Daten?
Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen Zwecken Daten erhalten, wenn diese sich zur Vertraulichkeit verpflichten. Dies sind Unternehmen in den Kategorien Versicherungsleistungen, Abwicklung Versicherungsnehmerleistungen, IT-Dienstleistungen, Logistik, Telekommunikation, Beratung und Consulting. Im Hinblick auf die Datenweitergabe an Empfänger außerhalb unseres Unternehmens ist zunächst zu beachten, dass wir alle kundenbezogenen Tatsachen und Wertungen, von denen wir Kenntnis erlangen, vertraulich behandeln. Informationen über Sie dürfen wir nur weitergeben, wenn gesetzliche Bestimmungen dies gebieten oder Sie eingewilligt haben. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:
- Öffentliche Stellen und Institutionen (z.B. Deutsche Bundesbank, Bundesanstalt für Finanzdienstleistungsaufsicht, Europäische Bankenaufsichtsbehörde, Europäische Zentralbank, Finanzbehörden, Strafverfolgungsbehörden) bei Vorlage einer gesetzlichen oder behördlichen Verpflichtung.
- Rückversicherer und Auftragsverarbeiter, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen personenbezogene Daten übermitteln, z.B. Objektversicherer, Mobilitätsversicherer, Versicherer für Arbeitgeber-Ratenschutz, Dienstleister zur Abwicklung von Unfallschäden, IT-Dienstleister, Mobilitäts- und Servicedienstleister, Archivierung, Datenvernichtung und Beitreibung. Eine Auflistung von Partnerunternehmen mit denen wir aktuell insbesondere zusammenarbeiten finden Sie hier.
- Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.
Werden Daten in ein Drittland oder an eine andere Organisation übermittelt?
Eine Datenübermittlung in Drittstaaten (Stellen außerhalb des Europäischen Wirtschaftsraums-EWR) findet nur statt, soweit dies zur Ausführung Ihrer Aufträge erforderlich (z.B. Zahlungsaufträge), gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben.
Wie lange werden meine Daten gespeichert?
Wir verarbeiten und speichern Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Dabei ist zu beachten, dass unsere Geschäftsbeziehung ein Dauerschuldverhältnis ist, welches auf mehrere Jahre angelegt ist. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, ihre – befristete – Weiterverarbeitung ist zu folgenden Zwecken erforderlich:
- Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen:
Zu nennen sind das Handelsgesetzbuch, die Abgabenordnung, das Kreditwesengesetz und das Geldwäschegesetz. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
- Erhaltung von Beweismitteln im Rahmen der Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
Welche Datenschutzrechte habe ich?
Jede betroffene Person hat das Recht auf Auskunft nach Artikel 15 DSGVO, das Recht auf Berichtigung nach Artikel 16 DSGVO, das Recht auf Löschung nach Artikel 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DSGVO, das Recht auf Widerspruch aus Artikel 21 DSGVO sowie das Recht auf Datenübertragbarkeit aus Artikel 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Artikel 77 DSGVO i. V. m § 19 BDSG). Die für uns zuständige Aufsichtsbehörde ist:
LDA Bayern (Bayerisches Landesamt für Datenschutzaufsicht)
Promenade 27 (Schloss), 91511 Ansbach
www.lda.bayern.de
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der EU-Datenschutz-Grundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Gibt es für mich eine Pflicht zur Bereitstellung von Daten?
Im Rahmen unserer Geschäftsbeziehung oder der mit unserem Kunden, dessen Objekt Sie nutzen, müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihnen oder einer Dritten Partei, gegenüber der Sie sich zur Datenweitergabe verpflichtet haben oder gegenüber der Sie die Daten sonstig schulden (z.B. per Einwilligung), auszuführen.
Inwieweit gibt es eine automatisierte Entscheidungsfindung im Einzelfall?
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Findet Profiling statt?
Wir verarbeiten Ihre Daten grundsätzlich nicht automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Information über Ihr Widerspruchsrecht nach Artikel 21 Datenschutz-Grundverordnung (DSGVO)
Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Abs. 1 e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Abs. 1 f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:
datenschutzbeauftragter@mercator-leasing.de
Gültig: 31.01.2022