Datenschutzhinweise für e-Rechnungen

Die nachfolgenden Datenschutzhinweise erfüllen die Informationspflichten gemäß den Anforderungen aus Art. 12 ff. der EU Datenschutz-Grundverordnung (nachfolgend „DSGVO“ genannt) und geben Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten (nachfolgend „Daten“ genannt) im Rahmen der elektronischen Rechnungsstellung und -verarbeitung.

1. Wer ist für die Verarbeitung meiner Daten verantwortlich?

Arvato Media GmbH
Reinhard-Mohn-Straße 28
33333 Gütersloh 
Telefon +49 5241 80-40192
E-Mail-Kontakt vva-handel@vva-arvato.de

ist für die Verarbeitung Ihrer Daten auf der Webseite verantwortlich. Die Datenschutzbeauftragte von der Arvato Media GmbH erreichen Sie unter der oben genannten Postadresse mit dem Zusatz „An die Datenschutzbeauftragte“ oder unter der E-Mail-Adresse data-privacy@arvato.com.
Die Arvato Media GmbH (nachfolgend „wir“ oder „uns“ genannt) verarbeitet personenbezogene Daten im Einklang mit den Bestimmungen der DSGVO und dem Bundesdatenschutzgesetz.


2. Beschreibung und Umfang der Datenverarbeitung

Im Rahmen der elektronischen Rechnungsstellung und -verarbeitung werden personenbezogene Daten verarbeitet, die nicht unmittelbar bei Ihnen erhoben werden, sondern im Zuge der Geschäftsbeziehung übermittelt werden. Dabei handelt es sich insbesondere um Stammdaten und Abrechnungsdaten, wie Name, geschäftliche Kontaktdaten (z. B. Anschrift, E-Mail-Adresse), Kundennummern, Vertrags- oder Rechnungsnummern, Bankverbindungsdaten sowie Informationen zu erbrachten Leistungen oder Lieferungen. Die Verarbeitung erfolgt durch elektronische Erfassung, Übermittlung, Prüfung, Archivierung und gegebenenfalls Weiterleitung der Rechnungsdaten innerhalb der eingesetzten IT-Systeme. Sofern externe Dienstleister oder technische Plattformen zur Erstellung, Übermittlung oder Archivierung von E-Rechnungen eingesetzt werden, erfolgt die Verarbeitung im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO oder auf Grundlage einer eigenen datenschutzrechtlichen Verantwortlichkeit der jeweiligen Stelle.

3. Zwecke und Rechtsgrundlag der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten erfolgt zum Zweck der ordnungsgemäßen Abwicklung von Rechnungs-, Zahlungs- und Buchhaltungsprozessen, einschließlich der Erfüllung vertraglicher Verpflichtungen sowie der Einhaltung gesetzlicher Vorgaben. Hierzu zählen insbesondere steuer- und handelsrechtliche Pflichten, Nachweis- und Dokumentationsanforderungen sowie Prüf- und Kontrollzwecke. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Darüber hinaus erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen, insbesondere nach steuer- und handelsrechtlichen Vorschriften. Soweit erforderlich, kann die Verarbeitung zudem auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden, sofern ein berechtigtes Interesse an einer effizienten, sicheren und nachvollziehbaren Rechnungsverarbeitung besteht und keine überwiegenden Interessen der betroffenen Person entgegenstehen.

4. Dauer der Speicherung und Kriterien zur Festlegung dieser Dauer
Die personenbezogenen Daten werden nur so lange gespeichert, wie dies für die Erreichung der genannten Zwecke erforderlich ist. Darüber hinaus erfolgt eine Speicherung im Rahmen der gesetzlichen Aufbewahrungsfristen, insbesondere nach handels- und steuerrechtlichen Vorschriften. Diese betragen regelmäßig 6 bis 10 Jahre. Nach Ablauf der jeweiligen Aufbewahrungsfristen werden die personenbezogenen Daten gelöscht oder anonymisiert, sofern keine weiteren gesetzlichen Verpflichtungen oder berechtigten Interessen einer Löschung entgegenstehen.

5. Widerspruchs- und Beseitigungsmöglichkeiten
Betroffene Personen haben grundsätzlich das Recht, der Verarbeitung ihrer personenbezogenen Daten zu widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO beruht. Der Widerspruch kann aus Gründen erfolgen, die sich aus der besonderen Situation der betroffenen Person ergeben. Besteht also eine gesetzliche Pflicht zur Verarbeitung Ihrer personenbezogenen Daten (z. B. steuer- und handelsrechtliche Aufbewahrungspflichten bei Rechnungen), haben Sie kein Widerspruchsrecht, da wir die Verarbeitung zwingend durchführen muss.

6. Wer erhält meine Daten?
Bei uns erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der unter Ziffer 3 dargestellten Zwecke benötigen. Auch von uns eingesetzte Dienstleister können Zugriff auf Ihre Daten erhalten (sogenannte „Auftragsverarbeiter“). Über Verträge zur Auftragsverarbeitung sind die Weisungsgebundenheit, die Datensicherheit und der vertrauliche Umgang mit Ihren Daten durch diese Dienstleister sichergestellt. Eine Datenweitergabe an weitere Empfänger wie z.B. Behörden (sogenannte „Dritte“) findet dann statt, wenn gesetzliche Bestimmungen dies gebieten oder Sie eingewilligt haben.


7. Werden meine Daten in einem Drittland verarbeitet?
Soweit die unter Ziffer 6 genannten Dienstleister und / oder Dritte außerhalb der EU / des EWR nieder-gelassen sind, kann dies dazu führen, dass Ihre Daten in ein Land übermittelt werden, wo kein der EU / des EWR angemessenes Datenschutzniveau garantiert werden kann. Ein solches Datenschutzniveau kann mit einer geeigneten Garantie jedoch sichergestellt werden. Als geeignete Garantie kommen etwa Standardvertragsklauseln in Betracht, die von der EU-Kommission bereitgestellt werden. Von etwaigen Garantien kann ausnahmsweise abgesehen werden, wenn der Drittlandtransfer für die Erfüllung unseres Vertragsverhältnisses erforderlich ist. Auch hat die EU-Kommission bestimmte Drittländer als sichere Drittländer anerkannt, sodass auch an dieser Stelle von geeigneten Garantien seitens der Firma abgesehen werden kann.

8. Welche Datenschutzrechte habe ich?
Sie haben jederzeit das Recht auf Auskunft über die bei uns zu Ihrer Person gespeicherten persönlichen Daten. Sollten Daten über Ihre Person falsch oder nicht mehr aktuell sein, haben Sie das Recht, deren Berichtigung zu verlangen. Sie haben außerdem das Recht, die Löschung oder Einschränkung der Verarbeitung Ihrer Daten nach Maßgabe von Art. 17 bzw. Art. 18 DSGVO zu verlangen. Ihnen kann weiter-hin ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem gängigen und maschinen-lesbaren Format zustehen (sogenanntes „Recht auf Datenübertragbarkeit“). Wenn Sie eine Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte Zwecke erteilt haben, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf ist zu richten an die Firma unter der nach Ziffer 1 genannten Kontaktadresse. Nach Maßgabe des Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die nach der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Auch haben Sie das Recht jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung Widerspruch einzulegen. Gleiches gilt für die automatisierten Verfahren bei Einsatz einzelner Cookies, sofern diese nicht für die Bereitstellung der Webseite zwingend erforderlich sind. Daneben haben Sie die Möglichkeit, sich an eine Datenschutzbehörde zu wenden und dort Beschwerde einzureichen. Die zuständige Behörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestr. 2-4, 40213 Düsseldorf, Telefon: 0211/38424-0, Fax: 0211/38424-10, E-Mail: poststelle@ldi.nrw.de. Sie können sich aber auch an die für Ihren Wohnort zuständige Datenschutzbehörde wenden.

Stand: April 2026