Datenschutzhinweise
Information zur Datenverarbeitung durch die didex GmbH für Endkunden
gemäß Art. 14 DSGVO
Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten durch die didex GmbH (nachfolgend: didex) im Zusammenhang mit Bonitätsprüfungen, Risikoprüfungen sowie dem Ankauf und der Bearbeitung von Forderungen.
1. Verantwortlicher / Betrieblicher Datenschutzbeauftragter
Verantwortlicher im Sinne der DSGVO ist didex GmbH, Eiffestraße 76, D-20537 Hamburg.
Der betriebliche Datenschutzbeauftragte der didex ist unter der o.a. Anschrift mit dem Zusatz „Datenschutzbeauftragter“ oder per E-Mail unter datenschutz@didex.io erreichbar.
2. Herkunft der Daten
Wir erhalten personenbezogene Daten regelmäßig nicht unmittelbar von Ihnen, sondern insbesondere vom jeweiligen Händler bzw. Vertragspartner, vom eingeschalteten Zahlungsdienstleister sowie, soweit erforderlich, von Wirtschaftsauskunfteien.
3. Kategorien personenbezogener Daten
Verarbeitet werden insbesondere folgende Datenkategorien:
• Stammdaten, insbesondere Anrede, Vorname, Nachname;
• Kontaktdaten, insbesondere Anschrift, E-Mail-Adresse, Telefonnummer;
• Geburtsdatum;
• Bestell-, Rechnungs-, Zahlungs- und Lieferdaten;
• Bankverbindungs- und Transaktionsdaten;
• Daten zu Zahlungsstörungen, Mahnungen, Rücklastschriften, Stornierungen und Retouren;
• Bonitätsrelevante Informationen und Negativmerkmale.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
• Bonitäts- und Risikoprüfung;
• Entscheidung über die Freigabe bzw. Absicherung sogenannter unsicherer Zahlungsarten wie Kauf auf Rechnung und SEPA-Lastschrift;
• Bearbeitung, Verwaltung und Durchsetzung angekaufter Forderungen;
• Erfüllung gesetzlicher (Aufbewahrungs-)Pflichten.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO, soweit Ihre Einwilligung zur Einholung einer Bonitätsauskunft vorliegt, Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung des Kaufvertrages oder sonstigen Hauptvertrages (z.B. Dienstleistungs-, Werkvertrag) zwischen dem Händler bzw. Vertragspartner und Ihnen erforderlich und gerechtfertigt ist, Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Vermeidung von Ausfallrisiken und einer wirtschaftlich sicheren Zahlungsabwicklung sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Verpflichtungen bestehen.
5. Empfänger und Kategorien von Empfängern
Personenbezogene Daten können, soweit erforderlich, an folgende Empfänger übermittelt werden:
• Händler, Vertragspartner bzw. den von ihnen eingesetzten Zahlungsdienstleister;
• Wirtschaftsauskunfteien;
• Inkassodienstleister und Rechtsdienstleister;
• IT-, Hosting- und sonstige technische Dienstleister;
• Behörden (insbesondere Ermittlungsbehörden wie Polizei und Staatsanwaltschaft) im Falle von berechtigten Auskunftsanfragen.
5.1 Hinweis zur Regis24 GmbH
Gemäß Art. 6 Abs. 1 lit. f DSGVO prüfen wir zur Wahrung berechtigter Interessen Informationen zu Ihren Adressdaten (ggf. Vorname, Nachname, Anschrift, E-Mail-Adresse, Telefonnummer) und Ihrer Bonität. Hierfür arbeiten wir mit der Regis24 GmbH, Alte Rhinstr. 16, 12681 Berlin, zusammen, von der wir Daten zu diesen Zwecken beziehen bzw. an diese übermitteln. Die Informationen gemäß Art. 14 DSGVO zu der bei der Regis24 GmbH stattfindenden Datenverarbeitung erhalten Sie unter www.regis24.de/datenschutz.
5.2 Hinweis zur CRIF GmbH
Wir übermitteln im Rahmen eines Vertragsverhältnisses erhobene personenbezogene Daten über die Beantragung und die Durchführung einer Geschäftsbeziehung mit Ihnen sowie Daten über nicht vertragsgemäßes Verhalten an die CRIF GmbH, Victor-Gollancz-Str. 5, 76137 Karlsruhe. Rechtsgrundlagen dieser Übermittlung sind Art. 6 Abs. 1 Satz 1 lit. b und lit. f DSGVO. Der Datenaustausch mit der CRIF GmbH dient auch der Erfüllung gesetzlicher Pflichten zur Durchführung von Kreditwürdigkeitsprüfungen gemäß §§ 505a und 506 BGB. Die CRIF GmbH verarbeitet die erhaltenen Daten und verwendet sie auch zum Zwecke der Profilbildung (Scoring), um ihren Vertragspartnern im Europäischen Wirtschaftsraum und in der Schweiz sowie ggf. weiteren Drittländern Informationen unter anderem zur Beurteilung der Kreditwürdigkeit von natürlichen Personen zu geben. Die Übermittlung von personenbezogenen Daten in Drittländer erfolgt gemäß Art. 44 ff. DSGVO. Nähere Informationen zur Tätigkeit der CRIF GmbH können deren Informationsblatt entnommen oder online unter www.crif.de/datenschutz eingesehen werden.
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Maßgeblich sind insbesondere handels-, steuer- und zivilrechtliche Aufbewahrungsfristen sowie Verjährungsfristen für mögliche Ansprüche.
7. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die Anschrift der für unser Unternehmen zuständigen Aufsichtsbehörde lautet: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg.
8. Widerspruchsrecht
Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.