Datenschutzerklärung für Geschäftspartner

ABB hat sich zum Ziel gesetzt, den Service und das Informationsangebot für unsere Kunden und Geschäftspartner stetig zu verbessern, um dadurch zum Unternehmenserfolg auf beiden Seiten beizutragen. In Zeiten der zunehmenden Globalisierung werden in Zusammenhang mit unseren Geschäftsbeziehungen natürlich regelmäßig personenbezogene Daten durch ABB genutzt und verwendet. ABB nimmt den Schutz Ihrer persönlichen Daten sehr ernst und halten uns an die zum Datenschutz geltenden gesetzlichen Regeln.Deshalb hat sich der ABB-Konzern dafür entschieden, Ihnen mit den folgenden Informationen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus der Datenschutzgrundverordnung (EU-DSGVO Nr. 2016/679) zu geben. Wir bitten Sie, diese Datenschutzinformationen auch Ihren Mitarbeitern zur Verfügung zu stellen, die in geschäftlichem Kontakt mit uns stehen.

Deutsch
English

Ihre personenbezogenen Daten

Diese Datenschutzerklärung gilt für alle personenbezogenen Daten, die Sie uns als „natürliche Person“ und Geschäftspartner (z.B. als Verbraucher, Einzelkaufmann, bzw. Unternehmer oder Mitarbeiter eines unserer Geschäftspartner) im Rahmen unserer Geschäftsbeziehungen mit Ihnen, bzw. Ihrem Unternehmen zur Verfügung stellen.

Verantwortlicher im Hinblick auf Ihre personenbezogenen Daten

Die ABB AG, Kallstadter Straße 1, 68309 Mannheim, oder die jeweilige mit der ABB AG nach den §§ 15 ff. AktG verbundene Konzerngesellschaft, entscheidet als „Verantwortlicher“ im Sinne der EU-Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG), wofür und wie Ihre personenbezogenen Daten in Übereinstimmung mit dieser Datenschutzerklärung verwendet werden (im Folgenden: „ABB, „wir“ oder „uns“).

Sie erreichen unseren Datenschutzbeauftragten wie folgt:

ABB AG

Konzerndatenschutzbeauftragter
Kallstadter Str. 1
68309 Mannheim
privacy@abb.com

Welche personenbezogenen Daten wir von Ihnen benötigen

Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehungen von Ihnen erhalten, also entweder aufgrund einer Vertragsbeziehung mit Ihnen, bzw. Ihrem Unternehmen (wie z.B. dem Kauf und Verkauf von Produkten, Dienstleistungen, Werksleistungen, Nutzungsrechten, etc.), einer vorvertraglichen Kontaktaufnahme oder einer sonstigen Anfrage Ihrerseits (z.B. über das Internet, per Email oder Telefon oder anlässlich einer Messe oder Produktveranstaltung). Zudem verarbeiten wir, soweit für die Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich, personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (wie z.B. Handels- und Vereinsregister, Presse, Internet) zulässigerweise gewinnen oder von sonstigen Dritten (z.B. einer Kreditauskunftei) berechtigt übermittelt werden.

 

Relevante personenbezogene Daten sind insbesondere Personalien (wie z.B. Name, Vorname, Adresse, Bankverbindung, Steuer-Nummer/USt-Id.) und andere Kontaktdaten (wie z.B. Telefonnummer, E-Mailadresse). Darüber hinaus können dies auch Auftragsdaten (z.B. Umsatzdaten bzw. Geschäftspartnerhistorie), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Zahlungen), Informationen über Ihre finanzielle Situation (z.B. Bonitätsdaten), Dokumentationsdaten (z.B. Handelsregisterauszug) sowie andere mit den genannten Kategorien vergleichbare Daten sein. In der Regel verwenden und speichern wir die folgenden Kategorien Ihrer geschäftlichen und/oder privaten personenbezogener Daten: Vorname, Nachname, Postadresse, E-Mail-Adresse, Telefonnummer, Mobilnummer, Faxnummer, Anrede, Beruf, Position, Titel, akademischer Grad.

Warum wir Ihre personenbezogenen Daten benötigen

Ihre personenbezogenen Daten verarbeiten wir in erster Linie zur Erfüllung von Verträgen mit Ihnen, bzw. Ihrem Unternehmen oder zur Durchführung vorvertraglicher Maßnahmen auf Anfrage. Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme, Durchführung und Beendigung einer Geschäftsbeziehung und zur Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen zu schließen, diesen auszuführen und zu beenden sowie auf Ihre Anfrage hin vorvertraglicher Maßnahmen zum Abschluss eines Vertrages mit Ihnen vorzunehmen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, können wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen.

 

Darüber hinaus helfen Ihre personenbezogenen Daten uns, Ihr Interesse an unseren Produkten zu verstehen und unsere geschäftlichen Beziehungen zu Ihnen auszubauen. Sie ermöglichen es uns auch, Ihnen Marketinginformationen zur Verfügung zu stellen, wenn Sie dies wünschen. Ferner werden Ihre personenbezogenen Daten zu den hier genannten Verarbeitungszwecken in unserer konzernweiten Datenbank gespeichert. Selbstverständlich erheben wir nur solche personenbezogenen Daten von Ihnen, die wir für diese Verarbeitungszwecke benötigen.

Auf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten verarbeiten

Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der EU-Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG), insbesondere auf Basis folgender Rechtsgrundlagen:

  1. Zur Erfüllung von vertraglichen Pflichten (gem. Art. 6 Abs. 1 lit. b) DSGVO): die Verarbeitung erfolgt zur Erfüllung unserer Vertragspflichten aus dem mit Ihnen abgeschlossen Vertrag, z. B. aus einem Kauf-, Werks-, Dienstleistungs-, Lizenz- oder Mietvertrag, oder zur Durchführung vorvertraglicher Maßnahmen;

     

  2. Aufgrund gesetzlicher Vorgaben (gem. Art. 6 Abs. 1 lit. c) DSGVO) oder im öffentlichen Interesse (gem. Art. 6 Abs. 1 lit. e) DSGVO): beispielsweise auf Grundlage unserer Verpflichtungen zur Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, sowie der Prüfung durch Steuer- oder andere Behörden und die Einhaltung der gesetzlichen Aufbewahrungsfristen. Darüber hinaus kann die Offenlegung personenbezogener Daten aufgrund von behördlichen bzw. gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Strafverfolgung oder Durchsetzung zivilrechtlicher Ansprüche erforderlich werden;

     

  3. Aufgrund eines berechtigten Interesses (gem. Art. 6 Abs. 1 lit. f) DSGVO): Soweit notwendig verarbeiten wir Ihre personenbezogenen Daten innerhalb unserer Geschäftsbeziehungen aufgrund einer Interessenabwägung, wonach die Verarbeitung zulässig ist, wenn sie zur Wahrung der berechtigten Interessen von uns oder von Dritten erforderlich ist und Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, nicht überwiegen.
  1. Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
  2. Maßnahmen für die Optimierung unserer Geschäftsprozesse wie z.B. das Führen einer Lieferanten- oder einer „Customer Relationship Management“-Datenbank;
  3. Zu Zwecken der Bewerbung von Produkten oder Aktionen (bei Handelspartnern);
  4. Maßnahmen zur Gewährleistung der Betriebssicherheit und zur Geschäftssteuerung;
  5. Maßnahmen zur Gebäude- und Anlagensicherheit (z.B. Zutrittskontrollen);
  6. Für den Abgleich mit europäischen und internationalen Embargolisten, falls dies über die gesetzlichen Verpflichtungen hinausgeht;
  7. Minderung von Ausfallrisiken in unseren Beschaffungsprozessen durch Konsultation von Auskunfteien (wie z.B. Creditreform, Bürgel);
  8. Maßnahmen zur Sicherstellung und Wahrung des Hausrechtes; oder
  9. Für die eingeschränkte Speicherung Ihrer Daten, falls eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist.

Wer Ihre personenbezogenen Daten zur Verarbeitung erhält

Innerhalb des deutschen ABB-Konzernverbundes erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten sowie zur Durchführung unserer internen Prozesse brauchen (z.B. Vertrieb, Einkauf, Logistik, Finanzbuchhaltung). Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen Zwecken Daten erhalten und verarbeiten. Dies sind insbesondere externe Unternehmen in den Bereichen der wirtschaftlichen und rechtlichen Beratung, der IT-Dienstleistungen, Banken oder Logistik.

Personenbezogene Daten unserer Geschäftspartner geben wir grundsätzlich nur weiter wenn gesetzliche Bestimmungen dies gebieten, erlauben oder der Betroffene ausdrücklich eingewilligt hat.

 

Unter diesen Vorrausetzungen können Empfänger personenbezogener Daten beispielweise sein:

  • Öffentliche Stellen und Institutionen (wie z.B. Finanzbehörden, Strafverfolgungsbehörden, Künstlersozialkasse) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung;
  • Insolvenzverwalter oder Gläubiger, welche aufgrund einer Zwangsvollstreckung anfragen;
  • Wirtschaftsprüfer anlässlich der Jahresabschlussprüfungen;
  • Dienstleister, die wir im Rahmen von Auftragsverarbeitungsverhältnissen heranziehen.

Wo Ihre personenbezogenen Daten verarbeitet werden

Als Teil eines globalen Konzerns haben wir Geschäftsbeziehungen mit verbundenen Unternehmen und externen Dienstleistern, sowohl innerhalb als auch außerhalb des Europäischen Wirtschaftsraums (EWR), die wir unter Umständen auch in Bezug auf Ihre personenbezogenen Daten nutzen. Diesbezüglich können Ihre personenbezogenen Daten zu den in dieser Datenschutzerklärung beschriebenen Zwecken gegebenenfalls auch in Länder außerhalb des EWR für den Fernzugriff zur Verfügung gestellt werden. Dies kann auch solche Länder betreffen, deren Datenschutzniveau nicht mit dem der Europäischen Union (EU) vergleichbar ist. Wir sind innerhalb unserer Unternehmensgruppe einem hohen Datenschutzniveau verpflichtet. Auch an externe Dienstleister werde wir diese Daten nur weitergeben, wenn hinreichend abgesichert ist, dass der Datenempfänger das hohe Datenschutzniveau der DSGVO beachtet. Dies geschieht insbesondere durch den Abschluss von Standardvertragsklauseln der EU-Kommission gemäß Artikel 46 Abs. 2 lit. c DSGVO (unter „https://eur-lex.europa.eu“ abrufbar).

Eine Liste der ABB-Unternehmen finden Sie auf der Website von ABB.

Wie lange wir Ihre personenbezogenen Daten verarbeiten und aufbewahren

Wir verarbeiten und speichern die personenbezogenen Daten unserer Geschäftspartner solange dies für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten aus der bestehenden Geschäftsbeziehung erforderlich ist. Sind Ihre personenbezogenen Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Weiterverarbeitung ist erforderlich zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, die sich aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben (Fristen zur Aufbewahrung bzw. Dokumentation betragen beispielsweise bei Buchungsbelegen zehn Jahre und bei Handels- oder Geschäftsbriefen sechs Jahre) oder zur Erhaltung von Beweismitteln innerhalb der gesetzlichen Verjährungsvorschriften (diese Verjährungsfristen können bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt).

Darüber hinaus bewahren wir Ihre personenbezogenen Daten so lange auf, wie dies für weitere einschlägige und in dieser Datenschutzerklärung genannte Verarbeitungszwecke notwendig ist. Wenn Sie uns gestatten, Ihre personenbezogenen Daten für Marketingzwecke zu verwenden, werden wir die hierfür erforderlichen personenbezogenen Daten so lange aufbewahren, bis Sie der Datenverarbeitung für Marketingzwecke widersprechen oder uns mitteilen, dass Sie keine Marketinginformationen mehr erhalten möchten. Sofern wir Ihre personenbezogenen Daten nicht für andere Zwecke als Marketingzwecke verarbeiten, werden wir diese Daten nach Erhalt ihres Widerspruchs datenschutzkonform löschen.

Ihre Rechte

Wenn Sie Fragen zum Datenschutz haben, Beschwerden über unseren Umgang mit Ihren personenbezogenen Daten vorbringen oder die in der Anlage zu dieser Datenschutzerklärung aufgeführten Betroffenenrechte ausüben wollen, können Sie uns unter privacy@abb.com kontaktieren oder Ihre Anfrage direkt an unseren Datenschutzbeauftragten richten.

Falls unsere Antwort nicht zufriedenstellend ausfällt oder falls Sie der Ansicht sind, dass wir Ihre personenbezogenen Daten rechtswidrig verarbeiten, können Sie sich gemäß Ihrem Beschwerderecht nach Art. 77 DSGVO auch an die zuständige Datenschutzbehörde des Landes wenden, in dem Sie leben, arbeiten oder in dem die Datenschutzverletzung Ihrer Meinung nach erfolgt ist.

Erhalten Sie Information per E-Mail

Mit Ihrem Einverständnis, würden wir Ihren Namen und Ihre E-Mail-Adresse gerne verwenden, um Sie über die ABB-Produkte in Zusammenhang mit unserer Geschäftsbeziehung zu informieren oder Ihnen auf Anfrage andere Produkt-, Geschäfts-, Veranstaltungs- oder sonstige Marketinginformationen mitzuteilen. Sie können derartige Marketinginformationen nach Ihren Wünschen auf der Webseite https://new.abb.com/de/newsletter anfordern. Dort werden wir Sie auch um Ihre Einwilligung zum Erhalt von Marketinginformationen per E-Mail bitten, die Sie selbstverständlich jederzeit mit Wirkung für die Zukunft per E-Mail an privacy@abb.com widerrufen können. Gerne können Sie auch jederzeit Ihre Kontaktperson bei ABB hierzu ansprechen, die Sie bei Rückfragen unterstützen wird.

Diese Version der Datenschutzerklärung gilt ab dem 25. Mai 2018.

Anlage zur Datenschutzerklärung: Ihre Rechte als betroffene Person

  1. Auskunftsrecht

    Sie haben das Recht, von uns jederzeit auf Anforderung (Textform) eine Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten im Umfang des Art. 15 DSGVO zu erhalten. Dieses Recht ist eingeschränkt durch die Ausnahmen des § 34 BDSG, wonach das Auskunftsrecht insbesondere entfällt, wenn die Daten nur aufgrund gesetzlicher Aufbewahrungsvorschriften oder zur Datensicherung und Datenschutzkontrolle gespeichert sind, die Auskunftserteilung einen unverhältnismäßigen Aufwand erfordern würde und eine Zweckentfremdung der Datenverarbeitung durch geeignete technische und organisatorische Maßnahmen verhindert wird.

  2. Recht auf Berichtigung

    Sie haben das Recht, gemäß Art. 16 DSGVO, von uns die unverzügliche Berichtigung der Sie betreffenden personenbezogenen Daten zu verlangen, sofern diese unrichtig sein sollten.

  3. Recht auf Löschung

    Sie haben das Recht, unter den in Art. 17 DSGVO genannten Voraussetzungen von uns die Löschung der Sie betreffenden personenbezogenen Daten zu verlangen. Diese Voraussetzungen liegen insbesondere dann vor, wenn a) der jeweilige Verarbeitungszweck erreicht ist oder anderweitig wegfällt, b) wir Ihre Daten unrechtmäßig verarbeiten haben, c) Sie eine Einwilligung widerrufen haben ohne dass die Datenverarbeitung auf anderer Rechtsgrundlage fortgeführt werden kann, d) Sie der Datenverarbeitung erfolgreich widersprechen oder e) in Fällen des Bestehens einer Löschpflicht auf Grundlage des Rechts der EU oder eines EU-Mitgliedstaates, dem wir unterliegen. Dieses Recht unterliegt den Einschränkungen aus § 35 BDSG, wonach das Recht auf Löschung insbesondere entfallen kann, wenn im Falle nicht automatisierter Datenverarbeitungen ein unverhältnismäßig hoher Aufwand für die Löschung besteht und Ihr Interesse an der Löschung als gering anzusehen ist.

  4. Recht auf Einschränkung der Verarbeitung

    Sie können nach Maßgabe des Art. 18 DSGVO von uns verlangen, dass wir Ihre personenbezogenen Daten nur noch eingeschränkt verarbeiten. Dieses Recht besteht insbesondere, wenn a) die Richtigkeit der personenbezogenen Daten umstritten ist, b) Sie unter den Voraussetzungen eines berechtigten Löschbegehrens anstelle der Löschung eine eingeschränkte Verarbeitung verlangen, c) die Daten für die von uns verfolgten Zwecke nicht länger erforderlich sind, Sie die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder d) der Erfolg eines Widerspruchs noch umstritten ist.

  5. Recht auf Datenübertragbarkeit

    Sie haben nach Maßgabe des Art. 20 DSGVO das Recht, von uns die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten sowie das Recht, dass wir diese Daten einem anderen Verantwortlichen übermitteln.

  6. Widerspruchsrecht

Sie haben nach Maßgabe des Art. 21 DSGVO jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Sie betreffender personenbezogener Daten, die entweder im öffentlichen Interesse oder zur Wahrung unseres berechtigten Interesses erfolgt, Widerspruch einzulegen.

Danach werden wir die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Sofern Sie der Verarbeitung Ihrer personenbezogenen Daten zu Marketingzwecken widersprechen, werden wir diese Verarbeitung in jedem Fall einstellen.

ABB is committed to continuously improving its services and information offers provided to our customers and business partners in order to contribute to the success of the involved companies on both sides. In times of increasing globalization, ABB naturally and regularly uses personal data in connection with its business relationships. ABB takes the protection of your personal data very seriously and complies with data protection laws, which is why the ABB Group has decided to provide you with the following information about our processing of your personal data and your rights associated with it. We ask you to also make this data protection notice available to your employees who are in business contact with us.

Data Protection Notice for Business Partners

Your personal data

This data protection notice applies to all personal data that you make available to ABB as a "natural person" and business partner (e.g. as a consumer, merchant, entrepreneur or employee of one of our business partners) in the course of our business relations with you or your company (hereinafter in general: "you").

Controller of your personal data

ABB AG, Kallstadter Straße 1, 68309 Mannheim, Germany, or any respective company affiliated with ABB AG pursuant to §§ 15 ff. AktG, decides as "controller" within the meaning of the EU General Data Protection Regulation (GDPR) and the Federal Data Protection Act (Bundesdatenschutzgesetz - BDSG) how and for which purpose your personal data will be used in accordance with this data protection notice (hereinafter: "ABB, "we" or "us").

You can contact our data protection officer as follows:

ABB AG
Christian Ley
Konzerndatenschutzbeauftragter
ABB Deutschland
Kallstadter Str. 1
68309 Mannheim
christian.ley@de.abb.com

What kind of personal data we require from you

We process personal data that we receive from you in the course of our business relations, either on the basis of a contractual relationship with you (such as purchase or sale agreements with regards to products, services, works, license agreements, etc.), a pre-contractual contact, request for offers or any other enquiry from you (e.g. by internet, e-mail or telephone or on the occasion of a trade fair or product event). In addition and to the extent necessary for the fulfilment of our obligations, we process personal data which we may obtain from publicly accessible sources (e.g. commercial and association registers, press, internet) or which are legitimately transmitted by other third parties (e.g. a credit agency).

Relevant personal data are in particular personal information (such as surname, first name, address, bank details, tax number) and other contact data (such as telephone number, e-mail address). In addition, this may include contract or order data (e.g. sales data or business partner history), data concerning the fulfilment of our contractual obligations (e.g. invoices, payments), information about your financial situation (e.g. creditworthiness data), documentation data (e.g. commercial register data) and other data comparable with the above categories.

In general we use the following categories of your business and/or private personal data: First name, last name, address, e-mail address, telephone number, mobile number, telefax number, title, occupation, position, academic degree.

Why we need your personal data

We process your personal data primarily to fulfil contracts with you or to carry out pre-contractual measures upon your request. As part of our business relationship, you need to provide us with your personal data, which is necessary to establish, conduct and terminate a business relationship with you, required for the fulfilment of the contractual obligations associated with it or which we are legally obliged to collect. Without such personal data, we will not be able to enter, execute or terminate a contract with you or to take the requested pre-contractual measures to enter into a contract with you. If you do not provide us with the necessary personal data, information and documents, we cannot establish or continue the business relationship you have requested.

In addition, your personal data helps us to understand your interest in our products and to develop further business opportunities with you. They also allow us to provide you with marketing information if you have indicated that you wish so. Furthermore, your personal data will be stored in our ABB-Group CRM Database for the processing purposes mentioned in this data protection notice. Of course, we only collect personal data from you that we need for these purposes.

Our legal basis for processing your personal data

We process your personal data in accordance with the provisions of the EU General Data Protection Regulation (GDPR) and the Federal Data Protection Act (BDSG), in particular on the basis of the following legal basis:

  1. For the fulfilment of contractual obligations (pursuant to Art. 6 (1) b) GDPR): The processing of your personal data is based on the fulfilment of our contractual obligations under the agreement concluded with you, e.g. under a purchase, work, service, licence or rental contract, or for the implementation of pre-contractual measures.

     

  2. Due to legal requirements (pursuant to Art. 6 (1) c) GDPR) or in the public interest (pursuant to Art. 6 (1) e) GDPR): for example, on the basis of our tax control and reporting obligations, cooperation obligations in case of audits by authorities and compliance with the statutory retention periods. Furthermore, the disclosure of personal data within the scope of official or judicial measures may become necessary for the purposes of taking evidence, prosecution or enforcement of civil law claims.

     

  3. Based on legitimate interests (pursuant to Art. 6 (1) f) GDPR): If necessary, we process your personal data within our business relationship on the basis of a weighing of interests (balancing test) according to which processing of personal data is permissible if it is necessary to safeguard the legitimate interests of us or third parties and does not outweigh the interests or fundamental rights and freedoms of the data subject which require the protection of personal data. This may be the case if the following purposes apply:

 

  1. Enforcement of legal claims and legal defence in court or arbitration procedures;
  2. Measures to optimize our business processes, such as maintaining a supplier or customer relationship management database;
  3. For the purpose of promoting products, services and offers (with business partners);
  4. Measures to ensure operational safety and for business management;
  5. Measures for building and system security (e.g. access controls);
  6. For checking European and international embargo lists, if this goes beyond the legal obligations;
  7. Reduction of default risks in our procurement processes by consulting credit agencies;
  8. measures to secure and safeguard the domiciliary rights; or
  9. For the limited storage of your personal data, if deletion is not possible or only possible with disproportionate effort due to the special type of storage.

Who receives your personal data for processing

Within the German ABB Group, those departments that need your personal data to fulfil our contractual and legal obligations and to carry out our internal processes (e.g. sales, purchasing, logistics, financial accounting) are given access to your personal data. Service providers and vicarious agents employed by us may also receive and process your personal data for these purposes. These can be in particular external companies in the categories of economic and legal consulting, IT service providers, banks or logistic companies.

We will only transfer personal data of our business partners to external parties if this is required or permitted by law or if the data subject has expressly consented to it.

Under these conditions, recipients of personal data may be, for example:

  • Public authorities and institutions (e.g. tax authorities, criminal prosecution authorities, social insurance) in the event of a legal or administrative proceedings;
  • Insolvency administrators or creditors who apply for execution;
  • Auditors in the context of annual audits;
  • Service providers that we use as processors for the purpose of processing of your personal data.

Where your personal data are processed

As part of the global ABB Group, we have business relationships with affiliated companies and external service providers, both within and outside the European Economic Area (EEA), which we may also use in relation to your personal data. In this regard, your personal data may also be made available for remote access in countries outside the EEA for the purposes described in this data protection notice. This may also apply to countries in which the level of data protection is not comparable to that of the European Union (EU). We are committed to a high level of data protection within our group of companies. We will also only transfer your personal data to external service providers if there is sufficient assurance that such service providers comply with the high data protection level of the GDPR. This is done in particular by concluding standard contractual clauses of the EU Commission in accordance with Art. 46 (2) c) GDPR (available at "https://eur-lex.europa.eu").

A list of ABB companies can be found on the ABB website (new.abb.com/contact-centers).

How long we process and store your personal data

We process and store personal data of our business partners as long as this is necessary for the fulfilment of our contractual and legal obligations in connection with existing business relationship. If your personal data is no longer required for the fulfilment of contractual or legal obligations, it is deleted regularly, unless a temporary further processing is necessary for the fulfilment of commercial and tax storage obligations arising from the German Commercial Code (HGB) and the German Tax Code (AO) (statutory retention and documentation periods, for example, ten years for accounting documents and six years for commercial or business letters) or for the preservation of evidence within the statutory limitation periods (these statutory limitation periods can be up to 30 years in exceptional cases, whereby the regular limitation period is 3 years).

In addition, we will keep your personal data for as long as necessary for further relevant processing purposes mentioned in this data protection notice. If you allow us to use your personal data for marketing purposes, we will keep the necessary personal data until you object to the data processing for marketing purposes or inform us that you no longer wish to receive marketing information. If we do not process your personal data for purposes other than marketing purposes, we will delete this data in conformity with data protection regulations after receipt of your objection notice.


Your rights with regards to your personal data

If you have any questions about data protection, complaints about our treatment of your personal data, or if you wish to exercise your data protection rights listed in the Annex to this data protection notice, you may contact us at privacy@abb.com. You may also send complaints about the treatment of your personal data directly to our data protection officer.

If our response is unsatisfactory to you or if you are of the opinion that we are processing your personal data unlawfully, you may, in accordance with your right of complaint under Art. 77 GDPR, also contact the competent data protection authority in the country where you live, work or believe that the data protection breach occurred.

Get information by email

With your consent, we would like to use your name and email address to inform you about the ABB products in connection with our existing business relationship or to send you any other product, business, event or marketing information you request to receive. You are welcome to request such marketing information in accordance with your personal interests on the website https://new.abb.com/de/newsletter. On this website we will also ask you for your consent to receive marketing information by e-mail, which you can of course withdraw at any time with effect for the future by sending an e-mail to privacy@abb.com. You are also welcome to contact your ABB contact person at any time, who will assist you with any queries you may have.

This version of the data protection notice is effective May 25, 2018.

Annex to the Privacy Statement: Your rights as a data subject

  1. Right of access

    You have the right to receive from us at any time upon request (text form) information about your personal data processed by us within the scope of Art. 15 GDPR. This right is limited by the statutory exceptions of § 34 BDSG, according to which the right of access is excluded, in particular if the data is stored on the basis statutory retention and documentation periods or for the purposes of data security and data protection control, the provision of information would require a disproportionate effort and a misuse of the data processing is prevented by suitable technical and organisational measures.

  2. Right to rectification

    You have the right, pursuant to Art. 16 GDPR, to obtain from us the immediate rectification of personal data concerning you, should it be incorrect.

  3. Right to erasure

    You have the right to obtain from us, under the conditions set out in Art. 17 GDPR, the deletion of any personal data relating to you. These conditions apply in particular if a) the respective processing purpose has been achieved or otherwise ceases to apply, b) we have unlawfully processed your personal data, c) you have withdrawn your consent without another legal basis applying to the data processing, d) you have successfully objected to the data processing or e) in cases where there is an obligation to delete personal data on the basis of EU law or the law of an EU member state to which we are subject. This right is limited by the statutory exceptions of § 35 BDSG, according to which the right to erasure may in particular be excluded if, in case of non-automated data processing, there is a disproportionately high expenditure for the deletion and your interest in the deletion is to be regarded as low.

  4. Right to restriction of processing

    In accordance with Art. 18 GDPR, you can request us to process your personal data only to a restricted extent. This right exists in particular if a) the correctness of your personal data is disputed, b) you request limited processing instead of deletion under the conditions of a justified right of erasure, c) the data is no longer required for the purposes pursued by us, but you need the data to assert, exercise or defend legal claims or d) the success of an objection is still disputed.

  5. Right to data portability

    In accordance with Art. 20 GDPR, you have the right to receive from us the personal data concerning you, which you have provided to us, in a structured, commonly used and machine-readable format, as well as the right to request us to forward this personal data to another controller.

  6. Right to object

In accordance with Art. 21 GDPR, you have the right to object at any time, for reasons arising from your particular situation, to the processing of your personal data, which is either based on a public interest pursuant to Art. 6 (1) e) GDPR or a legitimate interest pursuant to Art. 6 (1) f) GDPR.

Upon receipt of your objection notice, we will then cease processing your personal data unless we can prove that there are compelling legitimate reasons for the processing which outweigh your interests, rights and freedoms, or the processing serves to establish, exercise or defend legal claims. If you object to the processing of your personal data for marketing purposes, we will cease such processing in any case.

 

 

Select region / language