Globale sonnen Datenschutzerklärung für Kunden und Geschäftspartner

1. Was beinhaltet diese Datenschutzerklärung? 

Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten durch Unternehmen, welche der sonnenGruppe (nachfolgend „sonnen“, „wir“ oder „uns“) angehören, sowie auch durch unsere Konzernmutter Shell.

Die Datenschutzerklärung wendet sich an unsere Kunden, Lieferanten, Geschäftspartner und / oder Investoren sowie auch die Besucher unserer Website und des Kundenportals. Soweit Sie eine der durch uns angebotenen Websites besuchen, gelten darüber hinaus unsere Bestimmungen zum Datenschutz und der Verwendung von Cookies. Weitere Informationen hierzu finden Sie in den auf der Website veröffentlichten Datenschutzbestimmungen.

Darüber hinaus können in Ländern, in denen wir tätig sind, lokale Datenschutzerklärungen und -bestimmungen gelten, die die vor Ort jeweils geltenden Praktiken und anwendbaren rechtlichen Anforderungen widerspiegeln. Diese Datenschutzerklärung unterliegt daher immer den jeweils geltenden gesetzlichen Bestimmungen und ist ggf. entsprechend anzupassen.

In dieser Datenschutzerklärung wird erläutert, welche personenbezogenen Daten zu welchen Zwecken verarbeitet werden, wie lange wir die personenbezogenen Daten aufbewahren, wie Sie auf Ihre personenbezogenen Daten zugreifen und diese aktualisieren können, wo Sie weitere Informationen erhalten und wo Sie eine Beschwerde einreichen können.

2. Besonderer Hinweis, wenn Sie jünger als 16 Jahre alt sind. Verarbeitung personenbezogener Daten von Kindern

Wenn Sie unter 16 Jahre alt sind (oder auch älter, sowie dieses gesetzlich vorgesehen ist), senden Sie uns bitte keine personenbezogenen Daten (wie z. B. Name, Adresse und E-Mail). Möchten Sie uns dennoch eine Frage stellen, die die Eingabe Ihrer personenbezogenen Daten erfordert (z.B. im Zusammenhang mit einer Ausbildung oder eines von uns angebotenen Events), wenden Sie sich bitte an Ihre Eltern oder Ihre Erziehungsberechtigten und bitten diese, sich in Ihrem Namen an uns zu wenden.

3. Welche personenbezogenen Daten verarbeiten wir?

Wir verarbeiten folgende personenbezogene Daten von und im Zusammenhang mit Personen, die Kunden, Lieferanten, Geschäftspartner und / oder Investoren sind:

Private Kontaktinformationen (wie z.B. den Namen, die postalische, oder die E-Mail-Anschrift und die Telefonnummer) soweit für die vorgesehenen Zwecke erforderlich;

Geschäftskontakte und andere Informationen (wie z.B. den geschäftlichen Titel, die Abteilung, den Namen des Unternehmens und den Anlass der Zusammenarbeit mit sonnen).

4. Wer ist für die erhobenen personenbezogenen Daten verantwortlich?

Datenverantwortlicher i.S. der Gesetze ist die sonnen Holding GmbH, Am Riedbach 1, 87499 Wildpoldsried, Deutschland und/oder das Unternehmen der sonnen Unternehmensgruppe, mit dem Sie in einem Vertragsverhältnis stehen.

5. Zu welchem Zweck verarbeiten wir Ihre personenbezogenen Daten?

In folgenden Fällen verarbeiten wir aufgrund dieser Bestimmungen die von Ihnen erhaltenen personenbezogenen Daten:

5.1 In Ausübung unserer Geschäftstätigkeit und zur Durchführung geschlossener Verträge

Durchführung unserer Geschäftstätigkeit, einschließlich zum Zwecke der Forschung, der Entwicklung und der Verbesserung der durch uns angebotenen Produkte und Leistungen; Abschluss und Durchführung von Verträgen mit Kunden, Lieferanten und Geschäftspartnern; zum Erfassen und zur Abrechnung von Leistungen, Produkten und Materialien von und an sonnen; die Durchführung und das Bewerben einer Geschäftsbeziehung, z.B. für die Pflege und die Förderung von Kontakten mit bestehenden und potentiell zukünftigen Kunden; für unsere Buchhaltung, den Kundenservice, die Entwicklung, Durchführung und Analyse von Erhebungen am Markt und Marketingstrategien.

5.2 Organisation unserer Geschäftsabläufe

Die Organisation und das Führen unserer Geschäfte, einschließlich des Finanz- und Anlagenmanagements, der Einführung von Kontrollmechanismen, für das Reporting, Auswertungen, Audits und interne Untersuchungen.

5.3 Gesundheit, Sicherheit

Zum Schutz der Gesundheit und Sicherheit unserer Mitarbeiter, einschließlich des Schutzes des Lebens oder der Gesundheit einer Person, überprüfen wir die Identität einer Person und deren Zugangsberechtigungen zu den Anlagen und Grundstücken unserer Gesellschaften.

5.4 Einhalten gesetzlicher Anforderungen; Durchsetzen von Rechten

Einhalten der rechtlichen und gesetzlichen Bestimmungen, einschließlich zum Zwecke des Führens gerichtlicher Verfahren oder der Abwehr von Ansprüchen.

5.5 Abgleich mit öffentlich zugänglichen Sanktionslisten

Zur Einhaltung der gesetzlichen Verpflichtungen, zum Schutz von Vermögenswerten, unserer Mitarbeiter und Auftragnehmer sowie insbesondere um sicherzustellen, dass sonnen allen Gesetzen der Handelskontrolle, zur Verhinderung von Geldwäsche und/oder Bestechung und Korruption und anderen gesetzlichen Anforderungen Rechnung tragen kann, führen wir regelmäßig Überprüfungen (mindestens vierteljährlich) unserer bestehenden und möglichen zukünftigen Kunden und Geschäftspartner durch. 

Diese Überprüfung erfolgt anhand öffentlich verfügbarer oder staatlich ausgestellter Sanktionslisten. Sie wird in Europa durchgeführt. Wir vergleichen hierzu Ihren Vor- und Nachnamen mit den in den veröffentlichten Sanktionslisten enthaltenen Daten. Im Fall einer anfänglichen Übereinstimmung werden wir anhand Ihrer von sonnen gespeicherten Daten (z.B. Geburtsdatum, Nationalität, Adresse) prüfen, ob die Übereinstimmung tatsächlich zutreffend ist. Für die Prüfung kann sonnen auch andere öffentliche Quellen nutzen, wie etwa Informationen von Kreditsicherungsagenturen. sonnen kann zu diesem Zweck den Betroffenen auch direkt kontaktieren, um weitere Informationen zu erhalten. Sollte sonnen die Übereinstimmung nicht ausschließen können, behalten wir uns vor, zur weiteren Prüfung und Beurteilung die Dienste von externen Beratern (KPMG EU) in Anspruch zu nehmen.

Wurde eine Übereinstimmung nachgewiesen, hat die Shell Gesellschaft Shell plc. gegenüber der US Securities and Exchange Commission (SEC, die US Börsenaufsichtsbehörde) eine rechtliche Meldepflicht. Die Shell Midstream Partners LP (MLP) ist verpflichtet, vierteljährliche und jährliche Reports bei der SEC einzureichen. Soweit rechtlich vorgesehen hat sonnen Meldung gegenüber den zuständigen lokalen Aufsichtsbehörden zu erstatten.

Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Abs. 1 lit. c) und f) DSGVO.

Die Überprüfung führt nicht zu automatisierten Entscheidungen bezüglich eines bestehenden Kunden oder Geschäftspartners oder eines zukünftigen Kunden oder Geschäftspartners.

6. Rechtsgrundlage der Verarbeitung personenbezogener Daten

Die von dieser Datenschutzerklärung umfassten personenbezogenen Daten werden ausschließlich nach Maßgabe folgender Bestimmungen verarbeitet:

um auf Anfrage mit einer Person vor Abschluss eines Vertrags in Kontakt zu treten;

um einen Vertrag, welchen Sie und sonnen geschlossen haben, auszuführen;

soweit es für die Einhaltung der Gesetze und rechtlichen Bestimmungen, welchen wir unterliegen, erforderlich ist;

soweit es für die Wahrnehmung berechtigter geschäftlicher Interessen von sonnen erforderlich ist und diesen keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person entgegenstehen; oder

(nur soweit rechtlich erforderlich) mit der ausdrücklichen Einwilligung einer Person.

In den Fällen, in denen wir personenbezogene Daten mit Ihrer Einwilligung verarbeiten, haben Sie das Recht, soweit nicht gesetzlich etwas Anderes vorgesehen ist, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs durchgeführten Verarbeitung nicht.

7. An wen geben wir die personenbezogenen Daten weiter?

Ihre personenbezogenen Daten werden ausschließlich für die oben genannten Zwecke verarbeitet. Sie werden ausschließlich streng nach dem Grundsatz „Kenntnis nur bei Bedarf“ (Need-to-know-Prinzip) wie folgt weitergegeben:

Ihre personenbezogenen Daten werden an andere Unternehmen innerhalb der sonnen Unternehmensgruppe, einschließlich auch unserer Konzernmutter, der Shell plc., weitergeleitet, soweit dieses für die unter Ziff. 5 genannten Zwecke erforderlich ist.

wir können Ihre Daten auch innerhalb unserer Unternehmensgruppe weitergeben, um Ihnen Werbeaktionen anzubieten oder Sie über verwandte Produkte und/oder Dienstleistungen zu informieren. Dies geschieht auf der Grundlage der von Ihnen erteilten Zustimmung zu Marketingzwecken und in allen Fällen wird Ihnen das Marketingmaterial nur von uns zugesandt

Shell‘s Sicht auf den Kunden
Um eine positive Erfahrung Ihrerseits mit der Shell Unternehmensgruppe unter Berücksichtigung der Rahmenbedingungen Ihrer Interaktion mit Shell zu gewährleisten kombinieren wir die aus den oben genannten Quellen erhaltenen Informationen, um ein persönliches Profil von Ihnen zu erstellen; hierdurch können Sie leichter mit verschiedenen Shell-Unternehmen interagieren. Ferner wird sichergestellt, dass wir über die aktuellsten Informationen über Sie verfügen, um Dienstleistungen und Produkte besser entwickeln und Angebote, die Ihren besonderen Interessen entsprechen, für Sie maßschneidern zu können.

Jedoch bitten wir Sie zu beachten, dass Sie die Möglichkeit haben, zu kontrollieren, wie Shell diese Informationen nutzt. Sie können der Kombination Ihrer personenbezogenen Daten in dieser Art und Weise widersprechen - hierzu verweisen wir Sie auf den nachfolgenden Abschnitt „Ihre Rechte in Bezug auf Ihre personenbezogenen Daten“.

Ihre personenbezogenen Daten werden unter Umständen auch an solche Unternehmen innerhalb der sonnen Holding GmbH weitergeleitet, welche sonnen Produkte und Leistungen zur Verfügung stellen, die wir für die Erfüllung der mit Ihnen geschlossenen Verträge benötigen.

Autorisierte Dritte, wie z.B. Handelsvertreter, Partner, Dienstleister und Subunternehmer von sonnen.

Eine zuständige öffentliche Behörde, Regierung oder Verwaltung, soweit dieses zur Erfüllung rechtlicher Verpflichtungen, denen das jeweilige Unternehmen der sonnen Holding GmbH unterliegt, erforderlich ist.

8. Übermittlung von personenbezogenen Daten 

Soweit die personenbezogenen Daten an Unternehmen innerhalb der sonnen Unternehmensgruppe und/oder an autorisierte Dritte nach Maßgabe vorgenannter Bestimmungen weitergeleitet werden, die sich innerhalb oder außerhalb des Landes befinden, in welchem Sie ansässig sind (einschließlich außerhalb des Europäischen Wirtschaftsraums), ergreifen wir organisatorische, vertragliche und rechtliche Maßnahmen, um sicherzustellen, dass Ihre personenbezogenen Daten ausschließlich für die oben genannten Zwecke verarbeitet werden und ein angemessenes Niveau zum Schutz der personenbezogenen Daten besteht.

Zu diesen Maßnahmen zählen durch die Europäische Kommission genehmigte Mechanismen für die Übertragung personenbezogener Daten an Dritte in Länder, deren Datenschutz als nicht angemessen gilt, sowie zusätzliche lokale gesetzliche Anforderungen. 

9. Wie lange werden Ihre personenbezogenen Daten aufbewahrt?

sonnen speichert alle personenbezogenen Daten, welche für den Abschluss und die Durchführung eines Vertrags mit einem Kunden, einem Lieferanten oder einem Geschäftspartner, oder im Rahmen der Abgabe eines Angebots erhoben werden, während der Dauer der vertraglichen Beziehung und bis zu 3 Jahre nach Beendigung der Zusammenarbeit.

In allen anderen Fällen werden personenbezogene Daten, einschließlich solcher Daten, welche im Rahmen der nicht erfolgreichen Abgabe eines Angebots erhoben wurden, sowie auch solche Daten, die gem. Ziff. 5.5 verarbeitet werden, spätestens drei Monate nach ihrer Erhebung gelöscht. 

In allen Fällen dürfen Informationen aufbewahrt werden für a) einen längeren Zeitraum, wenn ein gesetzlicher Grund dafür besteht (in diesem Fall werden sie gelöscht, sobald sie für den gesetzlichen Zweck nicht mehr benötigt werden) oder b) einen kürzeren Zeitraum, wenn der Zweck der Speicherung vor Ablauf der definierten Frist entfallen ist. 

10. Wie kann ich auf meine personenbezogenen Daten zugreifen?

Unser Ziel ist es, unsere Informationen über Sie so genau wie möglich zu halten. Ihnen steht ein Auskunftsrecht bezüglich Ihrer personenbezogener Daten zu.

Sie können auf Ihre personenbezogenen Daten zugreifen und die Korrektur oder Löschung personenbezogener Daten verlangen. Die Löschung der Daten kann nur insoweit begehrt werden, als der Zweck der Speicherung entfallen ist. Ferner haben Sie das Recht zu beantragen, dass die Verarbeitung Ihrer Daten und die Übertragung der Daten auf das erforderliche Maß beschränkt wird. Bitte wenden Sie sich zu diesem Zweck an den Datenverantwortlichen wie nachfolgend näher ausgeführt. 

11. An wen kann ich mich wenden, um weitere Informationen zu erhalten?

Ihre Fragen und Ansprüche aus dieser Datenschutzerklärung richten Sie bitte an die sonnen Holding GmbH, zu Händen der Geschäftsleitung, Am Riedbach 1, 87499 Wildpoldsried, Deutschland, privacy-notice@sonnen.de. Ergänzend erteilt Ihnen auch das Unternehmen der sonnen Holding GmbH, mit welchem Sie einen Vertrag geschlossen haben, Auskünfte.

Zusätzlich können Sie unter folgender Anschrift unseren Datenschutzbeauftragten kontaktieren: Deutsche Shell Holding GmbH, Michael Seus, Suhrenkamp 71-77, 22335 Hamburg, Deutschland, datenschutz@sonnen.de.

Ebenfalls können Sie Beschwerde bei einer Datenschutzbehörde einlegen. Die zuständige Aufsichtsbehörde für die sonnen Holding GmbH ist der Bayerischen Landesbeauftragte für den Datenschutz (BayLfD), Wagmüllerstraße 18, 80538 München, +49 89 212 673.0, poststelle@datenschutz-bayern.de.

12. Kontaktaufnahme per E-Mail oder über das Kontaktformular

Bei Ihrer Kontaktaufnahme mit sonnen per E-Mail oder über das Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns zur Bearbeitung Ihrer Anfrage sowie für den Fall von Anschlussfragen gespeichert. Sie werden ohne Ihre Einwilligung nicht an Dritte weitergegeben. Die Verarbeitung dieser Daten erfolgt daher ausschließlich auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Die in diesem Zusammenhang anfallenden Daten verbleiben bei uns bis Sie uns zur Löschung auffordern, die erteilte Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenverarbeitung entfällt. Gesetzliche Aufbewahrungspflichten und andere zwingende gesetzlich Bestimmungen bleiben hiervon unberührt.

13. Erhebung personenbezogener Daten beim Besuch unserer Website

Bei der bloß informatorischen Nutzung der Website, also, wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir folgende Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):

- IP-Adresse

- Datum und Uhrzeit der Anfrage

- Zeitzonendifferenz zur Greenwich Mean Time (GMT)

- Inhalt der Anforderung (konkrete Seite)

- Zugriffsstatus/HTTP-Statuscode

- Jeweils übertragene Datenmenge

- Website, von der die Anforderung kommt

- Browser

- Betriebssystem und dessen Oberfläche

- Sprache und Version der Browsersoftware

14. Weitere Funktionen und Angebote unserer Website

Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistungen nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.

Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten oder bei der Ausführung und Abwicklung von beauftragten Leistungen externer Dienstleister und Partnerunternehmen. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.

Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebots.

Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DS-GVO.

Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumes (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebots.

15. SSL- bzw. TLS-Verschlüsselung

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen oder Bestellungen, die Sie an uns senden, wird auf dieser Seite eine SSL bzw. TLS-Verschlüsselung benutzt. Eine verschlüsselte Verbindung können Sie daran erkennen, dass die Adresszeile Ihres Browsers von „http://“ auf „https://“ wechselt und zudem ein Schlosssymbol in Ihrer Browserzeile eingeblendet wird.

Bei aktiver SSL- bzw. TLS Verschlüsselung können die von Ihnen an uns übermittelten Daten nicht von Dritten mitgelesen werden.

16. Verwendung von Cookies

Weitere Informationen zur Nutzung unserer Website Cookies finden Sie unter: https://sonnen.at/cookie-richtlinie/.

17. eMail-Sicherheit

Sobald Sie den elektronischen Kontakt zu sonnen eröffnen, erklären Sie sich mit der elektronischen Kommunikation einverstanden. Wir weisen Sie darauf hin, dass eMails auf dem Übertragungsweg unbefugt und unbemerkt mitgelesen oder verändert werden können. Auf dieser Website wird nur teilweise eine Verschlüsselungstechnik eingesetzt. sonnen verwendet eine Software zur Filterung von unerwünschten eMails (Spam-Filter). Durch den Spam-Filter können eMails abgewiesen werden, wenn diese durch bestimmte Merkmale fälschlich als Spam identifiziert wurden.

18. Sicherheit durch technische und organisatorische Maßnahmen

Wir setzen gemäß den geltenden gesetzlichen Bestimmungen technische und organisatorische Maßnahmen ein, um persönlichen Daten durch zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Die im Einsatz befindlichen Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

19. Veröffentlichung von Stellenanzeigen / Online-Stellenbewerbungen

Ihre Bewerbungsdaten werden zum Zwecke der Abwicklung des Bewerbungsverfahrens elektronisch von uns erhoben und verarbeitet. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Folgt auf Ihre Bewerbung der Abschluss eines Anstellungsvertrags, können Ihre übermittelten Daten zum Zwecke des üblichen Organisations- und Verwaltungsprozesses unter Beachtung der einschlägigen rechtlichen Vorschriften von uns in Ihrer Personalakte gespeichert werden. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Die Löschung der von Ihnen übermittelten Daten erfolgt bei Zurückweisung Ihrer Bewerbung automatisch zwei Monate nach Bekanntgabe der Zurückweisung. Dies gilt nicht, wenn aufgrund gesetzlicher Erfordernisse (beispielsweise der Beweispflicht nach dem Allgemeinen Gleichbehandlungsgesetz) eine längere Speicherung notwendig ist, oder wenn Sie einer längeren Speicherung in unserer Interessenten-Datenbank ausdrücklich zugestimmt haben.

20. Änderungen an dieser Datenschutzerklärung

Diese Datenschutzerklärung kann im Laufe der Zeit angepasst werden. Sie gilt in ihrer jeweils aktuellen Version und unterliegt den jeweils geltenden gesetzlichen Bestimmungen. Diese Datenschutzerklärung wurde zuletzt am 22. November 2021 aktualisiert.