Datenschutzhinweise für Kunden und Geschäftspartner

I. Allgemeine Informationen

1. Informationen zum Datenschutz

Der Schutz Ihrer Rechte bei der Verarbeitung personenbezogener Daten ist ein wichtiges Anliegen für die Unternehmen der Everllence Group. Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Datenschutzrechte geben.

Welche Daten im Detail verarbeitet werden und wie sie verwendet werden, hängt weitgehend von Ihren individuellen Interessen, den vereinbarten Vertragsleistungen ab und kann von Land zu Land variieren. Daher gelten nicht alle Teile dieser Informationen für Sie. Die länderspezifischen Varianten dieser Mitteilung sind unten aufgeführt. Die länderspezifischen Variationen werden geändert, da die Everllence Group weiterhin neue Datenschutzstandards weltweit in der gesamten Gruppe implementiert.

Wenn Sie Fragen zu dieser Mitteilung oder zu den länderspezifischen Variationen haben, die für Sie gelten könnten, schreiben Sie bitte eine E-Mail an data.protection@everllence.com.

2. Verantwortlich für Datenverarbeitung und Kontakt

Everllence SE
vertreten durch den Vorstand

Stadtbachstrasse 1
86153 Augsburg, Germany

Telefon: +49 821 322-0

Wenn ein anderes Unternehmen der Everllence Group allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet, übernimmt dieses Unternehmen (außerdem) die Verantwortung.

Wenn Sie Fragen zu dieser Mitteilung oder zur Ausübung Ihrer Rechte haben, können Sie unseren Datenschutzbeauftragten kontaktieren:

Datenschutzbeauftragter
Everllence SE
Group Datenschutz

Stadtbachstraße 1
86153 Augsburg, Deutschland

E-Mail: dataprotection@everllence.com

II. Sammlung und Verarbeitung personenbezogener Daten

1. Datenquellen

Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen als Kunden oder Geschäftspartner oder von Ihrem Arbeitgeber oder Kunden erhalten. Darüber hinaus verarbeiten wir – soweit dies für die Erbringung unserer Dienstleistungen erforderlich ist und gemäß den Gesetzen und Vorschriften des Landes, in dem sich der Verantwortliche für die Verarbeitung befindet – personenbezogene Daten, die wir zulässigerweise aus öffentlich zugänglichen Quellen (z. B. Handelsregister, Presse, Internet) beziehen oder die uns von anderen Unternehmen der Everllence Group oder von anderen Dritten (z. B. einer Auskunftei) übermittelt werden.

Zusätzlich können wir auch Daten aus folgenden Quellen erheben:

  • Active Directory Federation Services (ADFS); Erforderlich für die Authentifizierung interner Benutzer.
  • Microsoft Forefront Identity Manager (FIM); die Schnittstelle zu FIM ist erforderlich, um Daten aus dem SEM mit unserer internen Benutzerdatenbank zu synchronisieren und Single Sign-on (d. h. automatische Anmeldung im Everllence-Netzwerk) zu ermöglichen.
  • Sanktionslisten.

In der Regel werden Ihre personenbezogenen Daten direkt von Ihnen im Rahmen des bestehenden oder beginnenden Vertragsverhältnisses erhoben.

 

2. Kategorien und Zwecke der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten gemäß den Bestimmungen der Europäischen Datenschutzverordnung (DSGVO) und/oder den gesetzlichen Bestimmungen des Landes, in dem sich das für die Datenverarbeitung zuständige Büro befindet. Im Folgenden geben wir Ihnen einen Überblick über die Zwecke unserer Verarbeitungsaktivitäten und die Kategorien personenbezogener Daten, die wir verarbeiten. Unter anderem werden die fett hervorgehobenen personenbezogenen Daten unter den Unternehmen der Everllence Group als sensible personenbezogene Daten behandelt.

a. Angebotsvorbereitung (z. B. Produktangebote, Dienstleistungsangebote, Finanzierungsangebote oder Mietangebote).

b. Bestellabwicklung (z. B. Ausfüllen von Bestellformularen, Zahlungstransaktionen, Zahlungsoptionen, Liefer- und Lieferbedingungen, Rechnungsstellung, Buchführung und Prüfung, interne Kosten- und Leistungsrechnung, Kontrolle sowie Umsetzung von Forderungsverwaltung/Inziehung ausstehender Zahlungen).

c. Lieferung des Produkts (z. B. Übergabe und Inbetriebnahme der Anlage).

d. Planung und Ausführung von Serviceaufträgen (z. B. über Online-Termine).
Kategorien personenbezogener Daten zu den Zwecken a. bis d.: Grundinformationen (Name, Firmenname, Firmenadresse, E-Mail-Adresse, Telefonnummer, Position); Identifikationsdaten (Kontakt-, Vertragspartei- und Arbeitsorganisationsdaten, Bilder, Unterschrift);

e. Schulung des Produkts (Einladungsprozess und Umsetzung der Schulung, Schulungszwecke und Lernmanagement).

Kategorien personenbezogener Daten zu Zwecken, z. B.: beruflicher Kontakt und (Arbeits-)Organisationsdaten (Nachname, Vorname, Geschlecht, Adresse, E-Mail-Adresse, Telefonnummer, Organisation / Unternehmen, Rolle, Einzelgruppe, Kostenzentrum, Verantwortung, Abteilung / Bereich, Personalnummer / Teilnehmer-ID; Aufgabenbeschreibung, Funktionen, Tätigkeit, Eintrittsdatum, berufliche Laufbahn und Qualifikationen); falls zutreffend, Passdaten; Testergebnisse (Kursstatus, Abschlussstatus, Erfolgsstatus, TEST in gedruckter Form); falls zutreffend, individuelle Informationen (WeChat-Name, OpenID, Telefonnummer)

f. Lieferanten- und Kundenbeziehungsmanagement

Kategorien personenbezogener Daten zu Zwecken z.B.: Grundinformationen (Name, Firmenname, Firmenadresse, E-Mail-Adresse, Telefonnummer, Position); Berufszertifikate; Identifikationsdaten (Kontakt-, Vertragspartei- und Arbeitsorganisationsdaten, Bilder, Unterschrift); persönliche Kommunikationsinformationen (Kommunikationsaufzeichnungen und Inhalte, E-Mails und andere Metadaten);

g. Optimierung von Produktionsprozessen und Systemqualität durch Erfassung von Systemdaten (Plausibilitätsprüfung und Bestimmung von Schlüsselzahlen zur Verbrauchs- und Verschleißreduzierung, Sammlung von Service- und Wartungsdaten sowie Fehlercodes zur Fehlerdiagnose und Fehlervermeidung, Bewertung von Motordaten zur Einhaltung von Garantiepflichten, Produkthaftung, Analyse von Anlagendaten zur Qualitätsverbesserung der Anlagenfunktionen, Produkt- und Dienstleistungsoptimierung),

Kategorien personenbezogener Daten zu Zwecken wie grundlegende Informationen (Name, Firmenname, Unternehmensadresse, E-Mail-Adresse, Telefonnummer, Position); Daten zur Nutzung von IT-Systemen (IP-Adressen, Logdateien, Logdaten, Zugriffs-/Kontodaten für Webdienste und Apps); Nutzungsdaten mit Garantie, Garantie, Produkthaftung und Daten für sicheren Anlagenbetrieb sowie Positionsdaten (sofern personenbezogen);

h. Marktanalyse und Identifikation neuer Kunden (z. B. Erstellung von Marktanalysen, Messepräsenz, Internetpräsenz, Kundenveranstaltungen, Wettbewerbe und andere Werbeaktivitäten),

d. h. Berichterstattung (z. B. für Datenqualität, Kontrolle und Planung) sowie Planung von Verkaufszahlen,

j. After-Sales-Marketing per E-Mail zu ähnlichen Produkten oder Dienstleistungen wie das, was Sie angefragt haben, und wir denken, dass es für Sie interessant sein könnte. (z. B. Produkt- und Serviceschulungen, Bereitstellung von Anwendungen, EDP-Programme und Apps). Wir sammeln Statistiken zum Öffnen von E-Mails und Klicks mithilfe von branchenüblichen Technologien, um unseren E-Newsletter zu überwachen und zu verbessern. Sie können sich jederzeit von diesen Kommunikationen abmelden.

k. Wir können Ihre persönlichen Daten analysieren, um ein Profil Ihrer Interessen und Vorlieben zu erstellen, damit wir Sie mit für Sie relevanten Informationen kontaktieren und auch unsere Dienstleistungen und das Kundenerlebnis verbessern können. Das Profiling basiert auf den Informationen, die Sie uns gegeben haben, einschließlich Informationen über unsere Produkte und Dienstleistungen, nach denen Sie gefragt haben. Sie haben das Recht, gegen Profiling Einspruch zu erheben.

l. Marketingkommunikation (z. B. Versand von Zeitschriften, Newslettern, Produktbroschüren, Bereitstellung von Apps). Sie können Ihre Zustimmung jederzeit zurückziehen.

Kategorien personenbezogener Daten für Zwecke von H. bis L.: Grundinformationen (Name, Firmenname, Firmenadresse, E-Mail-Adresse, Telefonnummer, Position); persönliche Kommunikationsinformationen (Kommunikationsaufzeichnungen und Inhalte, E-Mails und andere Metadaten); Persönlicher Websurf-Datensatz (Klick-Datensätze und andere in den Protokollen gespeicherte Operationen).

m. Sicherstellung der Einhaltung rechtlicher oder regulatorischer Verpflichtungen (z. B. Sanktionslisten, Geldwäsche),

n. Einhaltung von Speicherpflichten, Sicherstellung von Compliance-Anforderungen durch Prüfungsmaßnahmen (z. B. Sanktionslisten-Prüfung, Geldwäsche),

o. Betrieb eines internen Kontrollsystems (ICS) und anderer Überwachungssysteme zur Sicherstellung der Korrektheit von Geschäftsprozessen.

Kategorien personenbezogener Daten zu den Zwecken m. und o.: Name, Firmenname; Legitimierungs- und Authentifizierungsdaten, sofern gesetzlich oder verschriftlich erforderlich (z.B. zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung); Sanktion listet Daten auf.

3. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Je nach Land, in dem die Bearbeitung stattfindet, kann die rechtliche Grundlage für die oben genannten Bearbeitungsaktivitäten variieren. Die länderspezifischen Varianten finden Sie im untenstehenden Abschnitt zu dieser Mitteilung. Nach DSGVO haben Sie folgende Rechte:

a. Errichtung und Umsetzung eines Vertrags
b. Zustimmung zu einem oder mehreren spezifischen Zwecken
c. Rechtliche Verpflichtungen
d. Legitime Interessen
e. Schutz der lebenswichtigen Interessen der betroffenen Person oder einer anderen natürlichen Person
f. Weitere Umstände, wie sie durch die DSGVO oder Verwaltungsvorschriften vorgesehen sind

 

4. Verpflichtung zur Bereitstellung personenbezogener Daten

Sie müssen dem Verantwortlichen die personenbezogenen Daten zur Verfügung stellen, die für die Ausführung des Vertragsverhältnisses erforderlich sind. Ohne diese Bestimmung kann Everllence seine gesetzlichen Verpflichtungen nicht erfüllen und das Vertragsverhältnis nicht eingehen.

 

5. Übertragungen an andere Parteien

In bestimmten Fällen können Ihre persönlichen Daten auch an andere Parteien übertragen werden:

  • Wenn die Offenlegung Ihrer personenbezogenen Daten für die Ausführung oder Einleitung des Vertragsverhältnisses notwendig ist, etwa bei der Finanzierung des Vertragsobjekts, bei der gemeinsamen Auftragsbearbeitung mit projektbezogenen Partnern (wie Komponentenherstellern) oder zu Schulungszwecken.
  • Wir übertragen außerdem Ihre persönlichen Daten an von uns beauftragte Dienstleister im Rahmen der Auftragsbearbeitung (z. B. Organisation von Messen, Durchführung von Kundenzufriedenheitsumfragen, Versand von E-Mail-Newslettern, Hosting und Betrieb von CRM-Systemen).
  • In einigen Fällen werden innerhalb der Everllence Primeserv Academy die persönlichen Daten der Teilnehmer, wie Testergebnisse, an den Kunden der Schulung weitergegeben.
  • Ihre Hauptdaten und Kontaktdaten werden in eine zentrale Datenbank übertragen (diese Datenbank kann auch von der Volkswagen Gruppe abgerufen werden), um eine einheitliche und aktuelle Datenbank sowie für Bonitätsprüfungen zu gewährleisten.
  • Wir können auch Ihre Master- und Kontaktdaten sowie Angebots- und Bestelldaten an die relevanten PrimeServ-Serviceeinheiten zu Kundensupportzwecken weiterleiten, wie etwa zur Erstellung von werksspezifischen Serviceangeboten oder regionalem Vor-Ort-Support, sowie an die entsprechenden Unternehmen des Volkswagen-Konzerns zur Erstellung von Finanzierungsangeboten.
  • Wenn wir verpflichtet sind, Ihre persönlichen Daten offenzulegen, um die nationalen Gesetze zu erfüllen, z. B. zur Übertragung an Steuerbehörden, Gerichte, Wirtschaftsprüfer.

 

6. Grenzüberschreitende Datenübertragungen

Wir müssen möglicherweise Ihre persönlichen Daten an verbundene Unternehmen, Dienstleister oder andere externe Empfänger außerhalb des Landes des Verantwortlichen für die Verarbeitung zu den oben genannten Zwecken übertragen. Wir werden die relevanten Anforderungen einhalten und die entsprechenden Mechanismen für grenzüberschreitende Datenübertragungen implementieren, sofern es die Gesetze und Vorschriften des jeweiligen Landes vorschreiben.

Datenschutzvereinbarungen wurden mit allen datenempfangenden Unternehmen der Everllence Group abgeschlossen, um ein hohes Maß an Datenschutz zu gewährleisten.

 

7. Datenspeicherung

Grundsätzlich löschen wir Ihre persönlichen Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind. Ihre persönlichen Daten werden gespeichert, solange wir gesetzlich dazu verpflichtet sind oder gesetzliche Verjährungsfristen gelten. Zusätzlich findet die Lagerung statt, sofern weitere rechtliche oder vertragliche Lagerverpflichtungen bestehen, z. B. im Zusammenhang mit der Produkthaftung.

III. Ihre Rechte

 

Je nach Land, in dem die Verarbeitung stattfindet, können Ihre Rechte an Ihren persönlichen Daten unterschiedlich sein. Die länderspezifischen Varianten finden Sie im untenstehenden Abschnitt zu dieser Mitteilung. Nach DSGVO haben Sie folgende Rechte:

  • das Recht, über personenbezogene Daten informiert zu werden, die Sie betreffen.
  • Das Recht, auf Ihre persönlichen Daten zuzugreifen.
  • Das Recht, Ihre persönlichen Daten zu korrigieren.
  • das Recht, Ihre personenbezogenen Daten zu löschen, sofern keine gesetzlichen Vorschriften das Gegenteil belegen.
  • das Recht, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken oder zu widersprechen.
  • Das Recht auf die Portabilität personenbezogener Daten.
  • Das Recht, Ihre Zustimmung zurückzuziehen, wenn die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Zustimmung basiert
  • das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen.

 

IV. Automatisierte Entscheidungsfindung

Es gibt keine automatisierte Entscheidungsfindung.

 

V. Sicherheit und Vertraulichkeit

Everllence schützt Ihre Daten mit technischen und organisatorischen Sicherheitsmaßnahmen, um versehentliche oder absichtliche Manipulationen, Verluste, Zerstörungen oder Zugriffe durch unbefugte Personen zu verhindern. Unsere Sicherheitsmaßnahmen, wie die Datenverschlüsselung, werden regelmäßig im Einklang mit technologischen Entwicklungen verbessert. Darüber hinaus sind die Mitarbeitenden von Everllence verpflichtet, die Vertraulichkeit im Umgang mit personenbezogenen Daten zu wahren.

 

VI. Reservierung und Aktualisierungen

Everllence kann diese Datenschutzhinweise jederzeit anpassen, während die Bestimmungen des Datenschutzgesetzes eingehalten werden.

 

Zuletzt aktualisiert 06.2026