MANN+HUMMEL Privacy statement for business partners

1. Information on the collection and processing of personal data2 in relation to customer, supplier or other business relationships
Trusting working relationships are based on care and transparency. This is why we inform our business partners about how we process data and how data subjects can exercise the rights available to them under the General Data Protection Regulation (GDPR). The personal data we process and the reasons for doing so depend on the individual case and on the contractual relationship in question.

2. Name and contact details for the controller responsible for processing
Contractual partner of the prime contract. Alternatively, the MANN+HUMMEL company with which a business relationship exists.

3. Contact details of the Group data protection officer
MANN+HUMMEL International GmbH & Co. KG Schwieberdingerstraße 126
71636 Ludwigsburg
Telephone: +49 7141 98-0

4. Personal data processed in a business relationship

  • Title, name
  • Business contact details including: address, email address, telephone number (landline and/or mobile)
  • Contract master data: information necessary for performing the contractual relationship
  • Contractual partner payment data/account details
  • Determination of credit rating and default risks data
  • Account information, especially registration and login data
  • Video recordings or photos from location visits if necessary
  • Information on central customer data management within the Group
  • Information on building and plant security measures
  • Information on protection of IT security and IT operations

5. Origin of data (sources)
We process personal data that is obtained from our business partners (customers, service providers and suppliers). If necessary, we obtain personal data from publicly accessible sources (such as commercial registers, debtor records and land registers) as well as other companies within the MANN+HUMMEL Group.

6. Purpose and legal basis for processing
The collection of this data allows us to: 

  • identify our business partners
  • carry out our business relationship appropriately
  • correspond with our business partners
  • carry out invoicing
  • process any potential liability claims and enforce possible claims
  • conduct marketing (email newsletters) if necessary.

According to Article 6(1)(1)(b) of the GDPR, data is processed for the purposes specified for the appropriate preparation and performance of the contractual relationship and for both parties to successfully fulfil their obligations of the contractual relationship.

The data collected by us required for contract performance is stored (Article 6[1][1][c] of the GDPR) until the statutory obligation to do so expires and is then subsequently deleted unless we are legally required to store the data for a longer period, or the business partner has consented to continued storage as per Article 6(1)(1)(a) of the GDPR or we or a third party have a legitimate interest in its storage as per Article 6(1)(f) of the GDPR.

7. Disclosure of data to third parties
To fulfil our contractual and statutory obligations, data may be disclosed to various public or internal offices and to external service providers insofar as this is necessary to perform the contractual relationships with our business partners in accordance with Article 6(1)(1)(b) of the GDPR. The data disclosed may only be used by third parties for the abovementioned purposes.

8. Transferring data to countries outside the European Union (third countries)
Some of the service providers we use to process data are located in third countries outside the European Union. In order to protect your personal data, we have taken appropriate measures to ensure that the data is processed just as securely in these third countries as it is within the European Union. Our agreements with service providers in third countries include the standard data protection clauses laid down by the EU Commission. These clauses provide suitable guarantees for the protection of personal data when it is processed by service providers in third countries.

9. Storage period
We store personal data for as long as is necessary to comply with our statutory and contractual obligations.

In the event that storage is no longer necessary to comply with contractual or statutory obligations, data is erased unless further processing is necessary for the following purposes:

  • fulfilling statutory retention requirements
  • preservation of evidence in connection with statutory limitation periods. These are controlled by national law.

10. Rights of the data subject

10.1 The data subject has the right,

  • pursuant to Article 7(3) of the GDPR, to withdraw his or her consent from us at any time. This means that we may no longer continue to process data in the future on the basis of this consent;
  • pursuant to Article 15 of the GDPR, to request information on personal data processed by us. In particular, information may be requested about the processing purposes, the category of personal data, the categories of recipients to which the data is or has been disclosed, the planned storage period, the existence of a right to rectification, erasure, restriction of processing or objection, the existence of a right to lodge a complaint, the origin of the data if not collected by us, and about the use of automated decision-making including profiling and, if necessary, meaningful information about their details;
  • pursuant to Article 16 of the GDPR, to request the immediate rectification of inaccurate or incomplete personal data which is stored by us;
  • pursuant to Article 17 of the GDPR, to request the erasure of personal data stored by us, unless the processing is necessary to exercise the right to freedom of expression and information, to fulfil a legal obligation, for reasons of public interest or to establish, exercise or defend legal claims;
  • pursuant to Article 18 of the GDPR, to request the restriction of processing of personal data, insofar as the accuracy of the data is contested by the data subject, the processing is unlawful, the data subject opposes the erasure and we no longer require the data, the data subject nonetheless requires the data for the establishment, exercise or defence of legal claims or the data subject, pursuant to Article 21 of the GDPR, has objected to the processing;
  • pursuant to Article 20 of the GDPR, to receive the personal data provided to us by the data subject in a structured, commonly used and machine- readable format or to request transmission to another controller and
  • pursuant to Article 77 of the GDPR in conjunction with locally applicable law, to lodge a complaint with a supervisory authority. Generally, the data subject can appeal to the supervisory authority of their usual place of residence or place of work or our head office for this.

10.2 Exercising your rights

To exercise your rights as a data subject, you can appeal to the responsible company within the MANN+HUMMEL Group or to the Group data protection officer using the contact details provided. We will handle enquiries promptly and in line with the statutory provisions, and notify the data subject of the action we have taken.

11. Right to object
Insofar as personal data is processed on the basis of legitimate interests pursuant to Article 6(1)(1)(f) of the GDPR, the data subject has the right pursuant to Article 21 of the GDPR to object to the processing of their personal data insofar as there is justification for this from the particular situation of the data subject.

To exercise the right to object, send an email to: data.protection@mann-hummel.com.

12. Information on automated decision-making or profiling
No automated decision-making or profiling is carried out.

13. Changes to this information
In the event of significant changes to the purpose for which your personal data are processed or the type and manner of processing, we reserve the right to update this information.

1. Information über die Erhebung und Verarbeitung der personenbezogenen Daten1 im Rahmen von Kunden-, Lieferanten oder sonstigen Geschäftsbeziehungen
Sorgfalt und Transparenz ist die Grundlage für eine vertrauensvolle Zusammenarbeit. Daher informieren wir unsere Geschäftspartner darüber, wie wir Daten verarbeiten und wie die Betroffenen ihre Rechte wahrnehmen können, die ihnen nach der Datenschutz- Grundverordnung (DSGVO) zustehen. Welche personenbezogenen Daten wir verarbeiten und zu welchem Zweck, hängt im Einzelfall vom jeweiligen Vertragsverhältnis ab.

2. Name und Kontaktdaten der für die Verarbeitung Verantwortlichen Stelle
Vertragspartner des Hauptvertrages. Alternativ die MANN+HUMMEL Gesellschaft mit der eine geschäftliche Beziehung besteht.

3. Kontaktdaten des Konzerndatenschutzbeaufttragten MANN+HUMMEL
International GmbH & Co. KG Schwieberdingerstraße 126
71636 Ludwigsburg
Telefon: +49 7141 98-0

4. Verarbeitete Personenbezogene Daten in einer Geschäftsbeziehung

  • Anrede, Name
  • Geschäftliche Kontaktdaten wie: Anschrift, E-Mail- Adresse, Telefonnummer (Festnetz und/oder Mobilfunk)
  • Vertragsstammdaten: Informationen, die für die Durchführung der Vertragsbeziehung erforderlich sind
  • Zahlungsdaten/Kontoinformationen des Vertragspartners
  • Daten zur Ermittlung von Bonitäts- bzw. Ausfallrisiken
  • Account-Informationen, insbesondere Registrierung und Logins
  • ggf. Video- oder Bildaufnahmen bei Besuch an unseren Standorten
  • Daten im Rahmen der zentrale Kundendatenverwaltung im Konzernverbund
  • Daten im Rahmen von Maßnahmen zur Gebäude- und Anlagensicherheit
  • Daten im Rahmen der Gewährleistung der IT- Sicherheit und des IT-Betriebs

5. Herkunft der Daten (Quellen)
Wir verarbeiten personenbezogene Daten, die wir von unseren Geschäftspartnern (Kunden, Dienstleistern, Lieferanten) erhalten. Ggf. erhalten wir personenbezogene Daten von öffentlich zugänglichen Stellen (wie Handelsregistern, Schuldnerverzeichnisse, Grundbücher) sowie anderen Konzernunternehmen der MANN+HUMMEL Gruppe.

6. Zweck und Rechtsgrundlage der Verarbeitung
Die Erhebung dieser Daten erfolgt,

  • um unsere Geschäftspartner zu identifizieren.
  • um die Geschäftsbeziehung angemessen durchführen zu können.
  • zur Korrespondenz mit unseren Geschäftspartnern.
  • zur Rechnungsstellung.
  • zur Abwicklung von evtl. vorliegenden Haftungsansprüchen sowie der Geltendmachung etwaiger Ansprüche.
  • ggf. zu Marketingzwecken (E-Mail-Newsletters).

Die Datenverarbeitung ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die angemessene Vorbereitung und Durchführung des Vertragsverhältnisses und für die beidseitige Erfüllung von Verpflichtungen aus dem Vertragsverhältnis erforderlich.

Die für die Vertragsdurchführung von uns erhobenen personenbezogenen Daten werden bis zum Ablauf der gesetzlichen Aufbewahrungspflicht gespeichert (Art. 6 Abs. 1 S. 1 lit. c DSGVO) und danach gelöscht, es sei denn, dass wir zu einer längeren Speicherung gesetzlich verpflichtet sind oder der Geschäftspartner in eine darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt hat, wir oder ein Dritter ein berechtigtes Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Speicherung haben.

7. Weitergabe der Daten an Dritte
Zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten werden die personenbezogenen Daten gegenüber verschiedenen öffentlichen oder internen Stellen, sowie externe Dienstleistern offengelegt, soweit dies nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit unseren Geschäftspartnern erforderlich ist. Die weitergegebenen Daten dürfen von den Dritten ausschließlich zu den genannten Zwecken verwendet werden.

8. Datenübermittlung an Länder außerhalb der Europäischen Union (sog. Drittländer)
Für die Verarbeitung der Daten setzen wir ggf. auch Dienstleister ein, die sich in Ländern außerhalb der Europäischen Union (Drittländern) befinden. Zum Schutz der personenbezogenen Daten haben wir entsprechende Maßnahmen getroffen, um sicherzustellen, dass die Daten in Drittländern ebenso sicher wie innerhalb der Europäischen Union verarbeitet werden. Mit Dienstleistern in Drittländern schließen wir die von der Kommission der Europäischen Union bereitgestellten Standard-Datenschutzklauseln ab. Diese Klauseln sehen geeignete Garantien für den Schutz personenbezogener Daten bei Dienstleistern in Drittländern vor.

9. Speicherdauer
Wir speichern personenbezogene Daten solange es zur Erfüllung unserer gesetzlichen und vertraglichen Pflichten erforderlich ist.

Sollte eine Speicherung der Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich sein, werden die Daten gelöscht, es sei denn, deren Weiterverarbeitung ist zu folgenden Zwecken erforderlich:

  • Erfüllung von gesetzlichen Aufbewahrungspflichten
  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Diese sind durch nationale Gesetze geregelt.

10. Rechte der Betroffenen

10.1 Der Betroffene hat das Recht,

  • gemäß Art. 7 Abs. 3 DSGVO die einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;
  • gemäß Art. 15 DSGVO Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere kann Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen die Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft der Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten zu verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung der bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die Löschung der bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung der personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten vom Betroffenen bestritten wird, die Verarbeitung unrechtmäßig ist, der Betroffene aber deren Löschung ablehnt und wir die Daten nicht mehr benötigen, der Betroffene jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt oder der Betroffene gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt hat;
  • gemäß Art. 20 DSGVO die personenbezogenen Daten, die uns durch den Betroffene bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
  • gemäß Art. 77 DSGVO i.V.m. dem jeweils geltenden lokalen Recht sich bei einer Aufsichtsbehörde zu beschweren. In der Regel kann der Betroffene sich hierfür an die Aufsichtsbehörde des üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Geschäftssitzes wenden.

10.2 Wahrnehmung Ihrer Rechte

Um die Rechte als Betroffener wahrzunehmen, kann sich der Betroffene an die verantwortliche Gesellschaft innerhalb der MANN+HUMMEL Gruppe oder an den Konzerndatenschutzbeauftragten unter angegebenen Kontaktdaten wenden. Wir werden Anfragen umgehend sowie gemäß den gesetzlichen Vorgaben bearbeiten und dem Betroffenen mitteilen, welche Maßnahmen wir ergriffen haben.

11. Widerspruchsrecht
Sofern personenbezogene Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, hat der Betroffene das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung seiner personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus der besonderen Situation des Betroffenen ergeben.

Das Widerspruchsrecht kann mittels einer E-Mail an: data.protection@mann-hummel.com ausgeübt werden.

12. Angaben zur automatisierte Entscheidungsfindung oder Profiling
Eine automatisierte Entscheidungsfindung oder Profiling findet nicht statt.

13. Änderungen dieser Informationen
Sollte sich der Zweck oder die Art und Weise der Verarbeitung der personenbezogenen Daten wesentlich ändern, behalten wir uns vor diese Informationen zu aktualisieren.

1. Informativa sulla raccolta ed il trattamento dei dati personali in relazione ai rapporti con i clienti, i fornitori o altre relazioni commerciali
I rapporti commerciali fondati sulla fiducia si basano sulla cura e sulla trasparenza. Per questo motivo informiamo i nostri partner commerciali su come trattiamo i dati e su come gli interessati possono esercitare i diritti a loro disposizione in base al regolamento generale sulla protezione dei dati (GDPR). I dati personali che trattiamo e i motivi per cui effettuiamo il trattamento dipendono dal singolo caso e dal rapporto contrattuale in questione.

2. Nome e dati di contatto del responsabile del trattamento
Partner contrattuale del contratto principale. In alternativa, la società MANN+HUMMEL con cui esiste una relazione d'affari.

3. Dati di contatto del responsabile della protezione dei dati del gruppo
MANN+HUMMEL International GmbH & Co. KG
Schwieberdingerstraße 126
71636 Ludwigsburg
Telefono: +49 7141 98-0
data.protection@mann- hummel.com

4. Dati personali trattati in una relazione d'affari

  • Titolo, nome
  • Dati di contatto aziendali tra cui: indirizzo, indirizzo e- mail, numero di telefono (fisso e/o mobile)
  • Dati anagrafici del contratto: informazioni necessarie per l'esecuzione del rapporto contrattuale
  • Dati di pagamento/di conto del partner contrattuale - -
  • Determinazione del rating di credito e dati sui rischi di insolvenza
  • Informazioni sull'account, in particolare dati di registrazione e login, se necessario
  • Registrazioni video o foto delle visite in loco, se necessario
  • Informazioni sulla gestione centrale dei dati dei clienti all'interno del gruppo
  • Informazioni sulle misure di sicurezza degli edifici e degli impianti
  • Informazioni sulla protezione della sicurezza IT e delle operazioni IT

5. Origine dei dati (fonti)
Trattiamo i dati personali ottenuti dai nostri partner commerciali (clienti, fornitori di servizi e fornitori). Se necessario, otteniamo dati personali da fonti accessibili al pubblico (come registri commerciali registri commerciali, registri dei debitori e catasti) e da altre aziende del gruppo MANN+HUMMEL.

6. Finalità e base giuridica del trattamento
La raccolta di questi dati ci permette di:

  • identificare i nostri partner commerciali
  • gestire in modo appropriato il nostro rapporto d'affari
  • scambiare corrispondenza con i partner commerciali
  • emettere fatture
  • elaborare eventuali rivendicazioni di responsabilità e far valere eventuali rivendicazioni
  • per scopi di marketing (newsletter via e-mail) se necessario

Secondo l'articolo 6(1)(1)(b) del GDPR, i dati sono trattati per le finalità specificate per la preparazione e l'esecuzione del rapporto contrattuale e per permettere ad entrambe le parti di adempiere ai loro obblighi contrattuali.

I dati raccolti, necessari per l'esecuzione del contratto, vengono memorizzati (articolo 6[1][1][c] del GDPR) fino allo scadere dell'obbligo legale di conservazione e vengono successivamente cancellati, a meno che non siamo legalmente tenuti a memorizzare i dati per un periodo più lungo, o il partner commerciale abbia acconsentito alla conservazione continua come da articolo 6(1)(1)(a) del GDPR o noi o una terza parte hanno un interesse legittimo alla sua conservazione come da articolo 6(1)(f) del GDPR.

7. Divulgazione dei dati a terzi
Al fine di adempiere ai nostri obblighi contrattuali e legali, i dati possono essere comunicati a vari uffici pubblici o interni e a fornitori di servizi esterni nella misura in cui ciò sia necessario per eseguire i rapporti contrattuali con i nostri partner commerciali in conformità con l'articolo 6(1)(1)(b) del GDPR. I dati divulgati possono essere utilizzati da terzi solo per i suddetti scopi.

8. Trasferimento di dati a paesi al di fuori dell'Unione Europea (paesi terzi)
Alcuni dei fornitori di servizi che utilizziamo per elaborare i dati si trovano in paesi terzi al di fuori dell'Unione Europea. Al fine di proteggere i suoi dati personali, abbiamo adottato misure appropriate per garantire che i dati siano trattati in questi paesi terzi con la stessa sicurezza con cui vengono trattati all'interno dell'Unione Europea. I nostri accordi con i fornitori di servizi nei paesi terzi includono le clausole standard di protezione dei dati stabilite dalla Commissione europea. Queste clausole forniscono garanzie adeguate alla protezione dei dati personali quando si trovano all'interno dell'Unione Europea.

9. Periodo di conservazione
Conserviamo i dati personali per il tempo necessario per rispettare i nostri obblighi legali e contrattuali.

Nel caso in cui la conservazione non sia più necessaria per adempiere agli obblighi contrattuali o di legge, i dati verranno cancellati a meno che non sia necessario unulteriore trattamento per i seguenti scopi:

  • adempimento degli obblighi normativi sui termini di conservazione;
  • conservazione delle prove in relazione a termini di prescrizione legale. Questi sono regolati sulla base della legge nazionale.

10. Diritti dell’interessato

10.1 L'interessato ha il diritto,

  • ai sensi dell'articolo 7 (3) del GDPR, di revocare il suo consenso in qualsiasi momento. Ciò implica che non potremo più continuare a trattare i dati sulla base di questo consenso;
  • ai sensi dell'articolo 15 del GDPR, di richiedere informazioni sui dati personali da noi trattati. In particolare, possono essere richieste informazioni sulle finalità del trattamento, sulla categoria dei dati personali, sulle categorie di destinatari a cui i dati sono o sono stati comunicati, sul periodo di conservazione previsto, sull'esistenza di un diritto di rettifica, cancellazione, limitazione del trattamento o opposizione, sull'esistenza di un diritto di presentare un reclamo, sull'origine dei dati se non raccolti da noi e sull'uso del processo decisionale automatizzato, compresa la profilazione e, se necessario, informazioni significative sui loro dettagli;
  • ai sensi dell'articolo 16 del GDPR, di richiedere l'immediata rettifica dei dati personali inesatti o incompleti che abbiamo memorizzato;
  • ai sensi dell'articolo 17 del GDPR, di richiedere la cancellazione dei dati personali che abbiamo memorizzato, a meno che il trattamento sia necessario per esercitare il diritto alla libertà di espressione e di informazione, per adempiere ad un obbligo legale, per motivi di interesse pubblico o per stabilire, esercitare o difendere rivendicazioni legali;
  • ai sensi dell'articolo 18 del GDPR, di richiedere la limitazione del trattamento dei dati personali, nella misura in cui l'esattezza dei dati sia contestata dall'interessato, il trattamento sia illecito, l'interessato si opponga alla cancellazione quando la società non ha più bisogno dei dati, l'interessato richieda i dati per l'accertamento, l'esercizio o la difesa di diritti legali o l'interessato, ai sensi dell'articolo 21 del GDPR, si sia opposto al trattamento;
  • ai sensi dell'articolo 20 del GDPR, di ricevere i dati personali fornitici dall'interessato in un formato strutturato, di uso comune e leggibile a macchina o di richiederne la trasmissione a un altro responsabile del trattamento e
  • ai sensi dell'articolo 77 del GDPR in combinazione con il diritto localmente applicabile, di presentare un reclamo a un'autorità di controllo.

10.2 Esercizio dei suoi diritti

Per esercitare i suoi diritti in qualità di interessato, può rivolgersi alla società responsabile all'interno del gruppo MANN+HUMMEL o al responsabile della protezione dei dati del gruppo utilizzando i dati di contatto indicati. Tratteremo le richieste tempestivamente e in linea con le disposizioni di legge e comunicheremo all'interessato l'azione che abbiamo intrapreso.

11. Diritto di opposizione
Nella misura in cui i dati personali sono trattati sulla base di interessi legittimi ai sensi dell'articolo 6, paragrafo 1, comma 1, lettera f), del GDPR, l'interessato ha il diritto, ai sensi dell'articolo 21 del GDPR, di opporsi al trattamento dei propri dati personali nella misura in cui ciò sia giustificato dalla particolare situazione dell'interessato.

Per esercitare il diritto di opposizione, inviare una e-mail a: data.protection@mann-hummel.com

12. Informazioni sul processo decisionale automatizzato o sulla profilazione
Non viene effettuato alcun processo decisionale automatizzato o profilazione.

13. Modifiche alla presente informativa
In caso di modifiche significative allo scopo per cui i suoi dati personali sono trattati o al tipo e alle modalità di trattamento, ci riserviamo il diritto di aggiornare la presente informativa.