Dato: 01.07.2021
I følgende personvernerklæring informerer CLAAS KGaA mbH („CLAAS“) om behandlingen av personopplysninger på dette nettstedet.
A. Generell personvernerklæring
I. Navn og kontaktopplysninger for behandlingsansvarlig
Behandlingsansvarlig er:
CLAAS KGaA mbH
Mühlenwinkel 1
33428 Harsewinkel
Tyskland
infoclaas@claas.com
II. Kontaktopplysninger for personvernombud
Personvernombudet kan kontaktes som følger:
CLAAS KGaA mbH
Datavernansvarlig
Mühlenwinkel 1
33428 Harsewinkel
Tyskland
group.dpo@claas.com
III. Lagringsperiode
CLAAS lagrer dine personopplysninger bare så lenge lagringen er nødvendig for å oppnå formålet med innhenting eller behandling. I den grad det er nødvendig, vil CLAAS lagre dataene dine så lenge forretningsforholdet varer. Dette inkluderer spesielt ved initiering og avvikling av kontrakten.
I tillegg lagrer CLAAS dine personopplysninger i den grad og så lenge dette er nødvendig for å oppfylle kontraktsmessige eller juridiske forpliktelser. På denne måten behandler vi dataene dine for å oppfylle kommersielle eller skatterettslige dokumentasjons- og oppbevaringsforpliktelser. Tidsbegrensningene for lagring eller dokumentasjon er seks år i henhold til kommersielle lovkrav i samsvar med § 257 i den tyske handelsloven (HGB) og opptil ti år på grunnlag av skattekrav i samsvar med § 147 loven AO, med mindre de fremdeles er påkrevd av skattemessige årsaker (f.eks. fordi en skatterevisjon fortsatt pågår). Tidsfristene begynner å løpe på slutten av kalenderåret der bilaget ble opprettet.
Hvis dataene ikke lenger er nødvendige for oppfyllelse av kontraktsmessige eller juridiske forpliktelser, vil de bli slettet regelmessig, med mindre du har gitt CLAAS samtykke til behandling av dine data og / eller videre behandling er nødvendig på grunn av CLAAS sine legitime interesser, for eksempel for kundegjenoppretting, for å forsvare seg mot juridiske krav i rettstvister. Ved behandling av data for å forsvare seg mot rettslige krav i rettstvister, avhenger lagringsperioden også av de lovbestemte foreldelsesfristene. Disse er iht. §§ 195 ff. i den tyske tvisteloven (BGB) opp til 30 år, hvorved den vanlige foreldelsesperioden er 3 år fra slutten av kalenderåret der kravet oppstår. I dette tilfellet blir behandlingen begrenset, det vil si til det minimum som kreves for dette formålet og blokkert for andre formål.
Det foregående gjelder ikke hvis noe annet er beskrevet i De spesielle personvernretningslinjene.
IV. Kategorier av mottakere
- Nøye utvalgte tjenesteleverandører. Tjenesteleverandører bestilt av oss, som støtter oss i forbindelse med forretningsforholdet, får tilgang til dataene. Dette er bedrifter i kategoriene av vertsleverandør, dataadministrasjon, programvare som en tjeneste, e-posttjenester, IT-tjenester (f.eks. vedlikehold og støtte, datamigrering), rådgivning, tjenesteleverandører innenfor første, andre og tredje nivås support, samtale-tjenester, kundeadministrasjon, brevbutikker, markedsføring, medieteknologi, telekommunikasjon, kundeforhold og ledelse, sporingstjenester, nettbyråer, samsvar, tjenester for avfallshåndtering (f.eks. makuleringstjenester), selskaper som utfører analyser for oss, leverandører av økonomistyring, frakt- og logistikktjenester, utskriftstjenester, teknologitjenesteleverandører (f.eks. for maskinvare og tilbehør). Hvis det brukes flere kategorier av tjenesteleverandører, se de respektive spesielle merknadene for personvern.
- Videreformidling til tredjepart. I tillegg vil vi videreformidle dine data til tredjeparter hvis juridiske eller kontraktsmessige bestemmelser tillater dette og/eller hvis du har samtykket til det. Under denne forutsetningen kan dataene overføres til følgende kategorier av mottakere: Offentlige organer og institusjoner (f.eks. påtalemyndighet, politi, skattemyndighet, tilsynsmyndighet for personvern) for behandling av statlige henvendelser, hvis dette er i din interesse eller vi er juridisk forpliktet til å gjøre det. Det juridiske grunnlaget er art. 6 første ledd første punktum bokstav f eller c GDPR.
- Dataoverføring internt i CLAAS-gruppen. Vi overfører dataene dine til andre selskaper i CLAAS-gruppen eller gir dem tilgang til dataene dine. Hvis dette gjøres for administrative formål, er dette basert på vår legitime interesse for interne administrative formål og konsernrapportering. Det juridiske grunnlaget er art. 6 første ledd første punktum bokstav f GDPR. I den grad dette er nødvendig for initiering av en kontrakt på ditt initiativ eller for oppfyllelse av kontraktsmessige forpliktelser eller med ditt samtykke, er det juridiske grunnlaget art. 6 første ledd første punktum bokstav b GDPR eller art. 6 første ledd første punktum bokstav a GDPR. I den grad vi har rett til å gjøre det, bygger det juridiske grunnlaget på art. 6 første ledd første punktum bokstav c GDPR. For ytterligere overføringer til tredjeparter, viser vi til de spesielle personvernretningslinjene.
- Tredjeparter som vi er i et pågående forretningsforhold med. I den grad dette er nødvendig for initiering av en kontrakt på ditt initiativ eller for oppfyllelse av kontraktsmessige forpliktelser eller med ditt samtykke, er det juridiske grunnlaget art. 6 første ledd første punktum bokstav b GDPR eller art. 6 første ledd første punktum bokstav a GDPR. I den grad vi er juridisk forpliktet til å gjøre det, bygger det juridiske grunnlaget på art. 6 første ledd første punktum bokstav c GDPR.
V. Overføring til tredjeland
I den grad vi utleverer personopplysningene dine selv eller gjennom tjenesteleverandører i land utenfor EU, overholder vi de spesielle forskriftene i art. 44 ff i EUs personvernforordning og forplikter også våre tjenesteleverandører til å overholde disse forskriftene. Vi overfører derfor bare dataene dine til land utenfor EU dersom beskyttelsesnivået i henhold til EUs personvernforordning overholdes. Dette beskyttelsesnivået garanteres særlig dersom det foreligger en adekvansbeslutning fra EU-kommisjonen eller av egnede garantier i samsvar med art. 46 i EUs personvernforordning.
Dataoverføring til tredjestater (stater utenfor EU eller EØS-området) finner for eksempel sted i den grad dette
- er nødvendig for å oppfylle en kontrakt som du er part i, eller dine forespørsler.
- det er nødvendig for å beskytte våre berettigede interesser
- det er lovpålagt eller du har gitt ditt samtykke
- skjer i forbindelse med ordrebehandling ved innkobling av tjenesteleverandører.
Hvis det for det aktuelle landet ikke eksisterer noen avgjørelse fra EU-kommisjonen om et personvernnivå tilpasset de europeiske kravene til personvern, sikrer vi gjennom respektive kontrakter at dine rettigheter og friheter er tilstrekkelig beskyttet. En slik avtale sikrer at mottakeren av dataene har et tilstrekkelig nivå av databeskyttelse, særlig gjennom såkalte standard EU-personvernbestemmelser mellom EU og mottakeren. Ellers kan vi også overføre data på grunnlag av ditt uttrykkelige samtykke. Du kan når som helst tilbakekalle samtykket med fremtidig virkning, se avsnitt A.VII. Vi gir deg gjerne mer informasjon gratis på forespørsel på kontaktinformasjonen ovenfor.
Hvis vi utfører databehandlingen gjennom mottakere uten et tilstrekkelig databeskyttelsesnivå og utelukkende på grunnlag av ditt samtykke, påpeker vi at dette medfører følgende risikoer: Det finnes da muligens ikke noe system som er tilstrekkelig til å ivareta ditt personvern på en egnet måte, f.eks. ingen myndighet tilsvarende Datatilsynet, å gjøre dine personvernrettigheter gjeldende vil vanskeliggjøres eller unnlates, det er ingen kontroll over viderebehandling og overføring av data til tredjepart.
Du finner mer informasjon i den spesielle personvernerklæringen.
VI. Plikt til å oppgi personopplysninger
Med mindre annet er oppgitt i den spesielle personvernerklæringen, er du verken rettslig eller avtalemessig forpliktet til å oppgi dataene dine.
VII. Personvernrettigheter
Iht. bestemmelsene i art. 15 GDPR har du rett til innsyn i personopplysningene som er lagret om deg. Dersom feil personopplysninger er behandlet, har du i henhold til art. 16 GDPR rett til korrigering. Hvis de juridiske kravene er oppfylt, kan du be om sletting eller begrensning av behandlingen, samt legge inn innsigelse mot databehandlingen (art. 17, 18 og 21 GDPR). I henhold til artikkel 20 GDPR kan du hevde retten til dataportabilitet i tilfelle data behandles automatisk på grunnlag av ditt samtykke eller en kontrakt med deg.