Datenschutz – Datenschutz-Grundverordnung (DSGVO)

 

Die zunehmende elektronische Datenverarbeitung und die wachsenden gesetzlichen Anforderungen an den Datenschutz und die Datensicherheit stellen erhöhte Anforderungen an den Umgang von Novelis mit personenbezogenen Daten. Novelis hält die Datenschutzbestimmungen bei der Erhebung und Verarbeitung personenbezogener Daten von Kunden, Lieferanten und anderen Geschäftspartnern ein. Mit diesen Informationen möchten wir erläutern und einen Überblick darüber geben, wie wir personenbezogene Daten von Kunden, Lieferanten und anderen Geschäftspartnern erheben und verarbeiten und welche Rechte und Möglichkeiten Sie und Ihre Organisation nach dem geltenden Datenschutzrecht haben.

Wer ist bei Novelis für die rechtmäßige Verarbeitung personenbezogener Daten verantwortlich?

Das Novelis-Datenschutzbüro ist erreichbar unter:

In Europa:

Novelis Deutschland GmbH
Datenschutzbeauftragte/Data Protection Officer
Hannoversche Straße 1,
D – 37075 Göttingen, Deutschland
[email protected]

Außerhalb Europas:

Novelis Data Privacy Office
Novelis Inc.
3560 Lenox Road NE
Suite 2000
Atlanta, Georgia 30326
USA

Wie erhebt Novelis personenbezogene Daten?

Novelis kann unter verschiedenen Umständen personenbezogene Daten von Ihnen erhalten, unter anderem wenn Sie uns Dienstleistungen oder Produkte anbieten oder erbringen. Des Weiteren erhalten wir personenbezogene Daten, wenn Sie unsere Websites, Apps für mobile Geräte, Web-Chats oder Telefondienste, E-Mails und andere Kommunikationsdienste im Zusammenhang mit unserer Geschäftsbeziehung nutzen.

Novelis verarbeitet auch personenbezogene Daten, die rechtmäßig aus öffentlich zugänglichen Quellen (wie Handels- und Vereinsregistern, Presse, Internet und sozialen Netzwerken) gewonnen wurden oder die uns von anderen Unternehmen von Novelis oder Dritten (zum Beispiel professionellen Dienstleistern oder anderen Geschäftspartnern) rechtmäßig übermittelt wurden.

Welche personenbezogenen Daten erhebt Novelis?

Novelis kann Ihre Kontaktinformationen (wie Name, Postanschrift, Berufsbezeichnung, Telefonnummer, Mobilfunknummer, Faxnummer, E-Mail-Adresse und andere Kontaktdaten), persönliche Angaben (wie Geburtsdatum, Geburtsort und Staatsangehörigkeit), Legitimationsdaten (wie Daten aus Personalausweisen), Zahlungsdaten (wie für die Abwicklung von Zahlungen erforderliche Daten, einschließlich Kredit-/Debitkartennummern, Bankverbindung und andere damit verbundene Abrechnungsinformationen), Passwörter für unsere passwortgeschützten Plattformen und Dienste sowie weitere Geschäftsinformationen erheben, die notwendigerweise in einem Projekt oder einer Geschäftsbeziehung mit Novelis verarbeitet werden. Darüber hinaus können wir Dokumentationsdaten (wie Details zu Ihrem Zugang zu und Besuchen in unseren Räumlichkeiten) und andere Daten erheben, die mit den oben genannten Kategorien personenbezogener Daten vergleichbar sind oder von Ihnen freiwillig zur Verfügung gestellt wurden.

Wir erheben oder verarbeiten keine sensiblen personenbezogenen Daten von Ihnen oder Ihrer Organisation, wie z. B. personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie genetische oder biometrische Daten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person. Im Zusammenhang mit einer Veranstaltung oder einem Besuch vor Ort bitten wir Sie eventuell um Informationen über Ihren Gesundheitszustand, um etwaige Behinderungen oder besondere Ernährungsanforderungen zu erkennen und zu berücksichtigen. Die Angabe dieser Informationen ist freiwillig. Wenn Sie jedoch keine derartigen Informationen über Behinderungen oder besondere Ernährungsanforderungen bereitstellen, können wir keine entsprechenden Vorkehrungen treffen.

Was ist der Zweck der Verarbeitung personenbezogener Daten?

Novelis kann personenbezogene Daten in Übereinstimmung mit geltendem Recht für die folgenden Zwecke verarbeiten:

  • Verwaltung und Abwicklung der Geschäftsbeziehung von Novelis mit Lieferanten;
  • Unterstützung der Beschaffungs-, Vertriebs- und Marketingaktivitäten (z. B. Verarbeitung von Kontaktinformationen von Kunden und Lieferanten, Auftragsabwicklung sowie Prozesse für Forderungen und Verbindlichkeiten);
  • Unterstützung der Videoüberwachung zum Schutz unserer Hausrechte und Unterstützung von Besuchen vor Ort sowie der Teilnahme an internen und externen Veranstaltungen;
  • Unterstützung der Einhaltung unserer gesetzlichen und steuerlichen Pflichten (z. B. Aufbewahrungspflichten, Meldepflichten gegenüber Behörden, Bereitstellung von Informationen an Behörden im Rahmen von Audits, Screening-Pflichten);
  • Unterstützung unserer internen und externen Finanzberichterstattungspflichten, einschließlich interner Kostenverteilungsverfahren;
  • Unterstützung der internen und externen Kommunikation (z. B. externe Newsletter, Kunden-/Lieferantenbefragungen, externe Kommunikation);
  • Unterstützung interner Prüfanforderungen, einschließlich Betrugserkennung und -prävention;
  • Unterstützung von Unternehmensumstrukturierungen, Joint Ventures, Kooperationen, Verkäufen, Übertragungen oder anderen Veräußerungen aller oder eines Teils der Geschäfte von Novelis; und

Für jeden Zweck, der mit den vorgenannten Zwecken zusammenhängt, oder für jeden anderen Zweck, für den uns personenbezogene Daten zur Verfügung gestellt wurden.

Auf welcher Rechtsgrundlage verarbeitet Novelis personenbezogene Daten?

Je nach dem spezifischen Zweck oder den Zwecken der Verarbeitung personenbezogener Daten stützen wir uns auf eine oder mehrere der folgenden Rechtsgrundlagen:

  • Weil die Verarbeitung für die Erfüllung Ihrer vertraglichen Beziehung mit Novelis oder anderer vertraglicher Verpflichtungen oder zur Durchführung von Maßnahmen vor Abschluss solcher Verträge mit Ihnen erforderlich ist;
  • Weil die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (wie z. B. Aufbewahrungspflichten für kommerzielle oder steuerliche Zwecke oder andere regulatorische Verpflichtungen);
  • Weil die Verarbeitung erforderlich ist, um Ihre lebenswichtigen Interessen oder die lebenswichtigen Interessen einer anderen natürlichen Person zu schützen (z. B. in einem Notfall); oder
  • Weil die Verarbeitung für die Zwecke unserer berechtigten Interessen oder der berechtigten Interessen Dritter, die Ihre oder die personenbezogenen Daten Ihrer Organisation erhalten, erforderlich ist, sofern diese Interessen nicht durch Ihre oder die Interessen oder Grundrechte und -freiheiten Ihrer Organisation überwiegen.

Darüber hinaus können wir personenbezogene Daten auf der Grundlage Ihrer Einwilligung verarbeiten, sofern Sie uns diese für bestimmte Zwecke ausdrücklich erteilt haben.

Wer erhält Ihre personenbezogenen Daten?

Innerhalb von Novelis können verbundenen Konzernunternehmen und Abteilungen Ihre personenbezogenen Daten oder die Ihrer Organisation zur Verfügung gestellt werden, um unsere internen, vertraglichen und gesetzlichen Verpflichtungen zu erfüllen, abhängig vom jeweiligen Zweck. Darüber hinaus können auch von uns beauftragte externe Dienstleister und Erfüllungsgehilfen Ihre personenbezogenen Daten oder die Ihrer Organisation für diese Zwecke erhalten.

Werden personenbezogene Daten in ein Drittland übermittelt?

Novelis ist eine weltweit tätige Unternehmensgruppe, die globale Geschäftsaktivitäten ausübt. Unser europäischer Hauptsitz befindet sich in der Schweiz, bestimmte Novelis-Unternehmen sind in den Vereinigten Staaten ansässig und unser Hauptaktionär befindet sich in Indien. Dementsprechend können wir Ihre personenbezogenen Daten oder die Ihrer Organisation an verbundene Konzernunternehmen oder Abteilungen und Dritte in Drittländer übermitteln, sofern dies für unsere Geschäftstätigkeit erforderlich ist und um unsere internen, vertraglichen und gesetzlichen Verpflichtungen zu erfüllen.

Jegliche derartige internationale Übermittlung Ihrer personenbezogenen Daten oder der Ihrer Organisation wird durch angemessene und geeignete Garantien geschützt, wie sie nach geltendem Recht erforderlich sind.

Wie lange werden personenbezogene Daten verarbeitet und gespeichert?

Wir verarbeiten und speichern Ihre oder die personenbezogenen Daten Ihrer Organisation nur so lange, wie es für unsere Beziehung zu Ihnen oder Ihrer Organisation notwendig ist oder wie es zur Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen gemäß unseren Aufbewahrungsrichtlinien und geltenden Gesetzen erforderlich ist. Nach Ablauf der relevanten Aufbewahrungsfristen können Ihre personenbezogenen Daten entweder (regelmäßig) gelöscht, anonymisiert oder in ein Archiv überführt werden. In einem solchen Archiv können Ihre personenbezogenen Daten für historische, wissenschaftliche oder statistische Zwecke, Audits, Streitbeilegung und Untersuchungen verwendet werden.

Wie schützt Novelis personenbezogene Daten?

Novelis hat eine Datenschutzrichtlinie sowie verschiedene technische und organisatorische Maßnahmen implementiert, um Ihre personenbezogenen Daten und die Ihrer Organisation in Übereinstimmung mit unseren internen Verfahren und den geltenden Datenschutzgesetzen vertraulich und sicher zu behandeln. Unsere technischen und organisatorischen Sicherheitsmaßnahmen sind darauf ausgelegt, die versehentliche oder unrechtmäßige Zerstörung, den Verlust, die Änderung, die unbefugte Offenlegung von oder den unbefugten Zugriff auf übermittelte, gespeicherte oder anderweitig verarbeitete personenbezogene Daten zu verhindern.

Welche Rechte haben Sie in Bezug auf personenbezogene Daten?

Sie oder die Personen in Ihrer Organisation haben unter Umständen bestimmte Rechte, darunter ein Recht auf Auskunft über die von uns gespeicherten personenbezogenen Daten, ein Recht auf Berichtigung unrichtiger personenbezogener Daten, ein Recht auf Widerruf der Einwilligung und ein Recht auf Löschung personenbezogener Daten unter bestimmten Umständen, in denen Novelis keine vorrangigen berechtigten Gründe für die Verarbeitung hat.

Alle Anfragen bezüglich der oben genannten Rechte sollten entweder an Ihren üblichen Ansprechpartner bei der jeweiligen Novelis-Einheit oder an den Novelis-Datenschutzbeauftragten gerichtet werden unter:

Novelis Deutschland GmbH
Datenschutzbeauftragte/Data Protection Officer
Hannoversche Straße 1, 37075 Göttingen, Deutschland
[email protected]