Schutz personenbezogener Daten
Allgemeine Richtlinie zum Schutz personenbezogener Daten
Die STEF-Gruppe (im Folgenden „STEF"), spezialisiert auf den Transport und die Logistik von Produkten unter kontrollierter Temperatur, ist sich der Risiken bewusst, die mit der Erhebung und Nutzung personenbezogener Daten für die Privatsphäre jedes Einzelnen verbunden sind. Der Schutz dieser Daten und die Achtung der Privatsphäre haben für uns oberste Priorität.
Diese Allgemeine Richtlinie zum Schutz personenbezogener Daten stellt die Verpflichtungen dar, die STEF, ihre Tochtergesellschaften sowie alle Mitarbeiter eingehen, um eine verantwortungsvolle Erhebung und Nutzung personenbezogener Daten im strengen Rahmen der Aktivitäten der Gruppe zu ermöglichen. Zudem informiert sie betroffene Personen über die Rechte und Freiheiten, die ihnen gegenüber der Nutzung ihrer personenbezogenen Daten zustehen.
1 – Grundsätze und Regeln für den Schutz personenbezogener Daten
1. Grundsätze und Regeln zum Schutz personenbezogener Daten
STEF und seine Tochtergesellschaften erheben und verarbeiten personenbezogene Daten unter Einhaltung der in den Ländern, in denen die Gruppe tätig ist, geltenden Gesetze und Vorschriften, insbesondere:
- der Verordnung (EU) 2016/679 über den Schutz personenbezogener Daten (Datenschutz-Grundverordnung – DSGVO),
- des französischen Gesetzes Nr. 78-17 über Informatik, Dateien und Freiheiten,
- der Datenschutz-Grundverordnung des Vereinigten Königreichs,
- des Bundesgesetzes der Schweizerischen Eidgenossenschaft über den Datenschutz.
Definitionen
- Personenbezogene Daten:
Alle Informationen, die eine natürliche Person direkt oder indirekt identifizieren können. - Verantwortlicher für die Datenverarbeitung:
Person, Abteilung oder Organisation, die die Zwecke und Mittel der Verarbeitung festlegt. - Auftragsverarbeiter:
Person, Abteilung oder Organisation, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (IT-Dienstleister, Transportdienstleister, Logistikdienstleister, Kommunikationsagentur usw.). - Tochtergesellschaften:
Unternehmen, die in den Konsolidierungskreis der STEF SA einbezogen sind, sowohl in Frankreich als auch in den Ländern, in denen die Gruppe tätig ist, insbesondere Spanien, Italien, Portugal, die Schweiz, Belgien, die Niederlande und das Vereinigte Königreich. - Verarbeitung:
Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie Erhebung, Speicherung, Organisation, Strukturierung, Aufbewahrung, Anpassung, Änderung, Auslesen, Abfrage, Nutzung oder Übermittlung. - Betroffene Personen:
Natürliche Personen, deren personenbezogene Daten verarbeitet werden. - Drittländer:
Länder, die nicht der Datenschutz-Grundverordnung unterliegen.
1.1 Verantwortlicher für die Datenverarbeitung
Für die von einer Gesellschaft der STEF-Gruppe eingeführten Systeme ist die STEF SA oder eine ihrer oben definierten Tochtergesellschaften Verantwortlicher für die Verarbeitung personenbezogener Daten.
Kontaktmöglichkeiten:
- Per E-Mail:
Gdpr-contact@stef.com - Über das Kontaktformular zur Ausübung der Rechte betroffener Personen:
Verfügbar auf der Website STEF.com. - Per Post:
STEF SA
RGPD
93 boulevard Malesherbes
75008 Paris
Frankreich
Der Verantwortliche verpflichtet sich, personenbezogene Daten gemäß dieser Allgemeinen Datenschutzrichtlinie zu schützen.
Falls die Integrität, Vertraulichkeit oder Sicherheit personenbezogener Daten beeinträchtigt wird, kann der Verantwortliche die betroffenen Personen auf geeignete Weise informieren, sofern dies erforderlich ist und den geltenden Vorschriften entspricht.
1.2 Zwecke der Verarbeitung
Die von STEF verarbeiteten personenbezogenen Daten werden für bestimmte Zwecke erhoben und genutzt, über die die betroffenen Personen informiert werden.
Jede Verarbeitung hat ihre eigenen Zwecke.
Die Verarbeitungen dienen ausschließlich dazu, STEF die Bereitstellung und Optimierung von Transport- und Logistikdienstleistungen für temperaturgeführte Produkte sowie die Bereitstellung von IT-Produkten und IT-Dienstleistungen im Zusammenhang mit seinen Geschäftstätigkeiten zu ermöglichen.
Mögliche Zwecke sind insbesondere:
- Nutzung von Websites und IT-Systemen,
- Bereitstellung angeforderter Informationen oder Dienstleistungen (insbesondere Newsletter, kommerzielle Angebote, Studien, E-Mail-Kampagnen usw.),
- Sammlung von Informationen zur Verbesserung von Produkten und Dienstleistungen,
- Kommunikation über verschiedene STEF-bezogene Ereignisse, einschließlich Aktualisierungen von Dienstleistungen, Produkten und Kundensupport,
- Kommunikation über soziale Netzwerke für die ausschließlichen Bedürfnisse der Geschäftstätigkeit der Gruppe,
- Übermittlung von Rechnungen und Dokumentationen im Zusammenhang mit den Tätigkeiten der Gruppe, unabhängig vom verwendeten Medium (Papier oder elektronisch),
- Personalbeschaffung, Personalverwaltung (Arbeitszeiten, Einsatzplanung, Reisen, Urlaub, Abwesenheiten usw.), gesetzliche Meldungen, Erfüllung gesetzlicher und regulatorischer Verpflichtungen, Verwaltung von Datenbanken, Gehaltsabrechnung, Sozialschutz- und Zusatzrentensystemen, Aus- und Weiterbildung, Karriereentwicklung, Leistungsbeurteilung, Kontrolle der Arbeitstätigkeit und Einhaltung interner Vorschriften, interne Untersuchungen und Disziplinarverfahren, Verwaltung von Kündigungsverfahren, Telekommunikation, Nutzung von Dienst- und Firmenfahrzeugen sowie Verwaltung des internen Verzeichnisses und des Intranets,
- Erhebung, Kommunikation, Austausch und Übermittlung von kommerziellen, finanziellen, vertraglichen, rechtlichen, sozialen und regulatorischen Dokumenten,
- Durchführung von Marketingstudien ausschließlich für interne Zwecke,
- Sicherung aller Standorte, Fahrzeuge, technischen Mittel und Betriebsmittel gemäß den gesetzlich und regulatorisch vorgeschriebenen Sicherheitsanforderungen,
- Verwaltung, Steuerung und Optimierung der Transport- und Logistikleistungen der Gruppe und ihrer Tochtergesellschaften,
- sowie allgemein jeder Zweck, der mit den oben genannten Zwecken vereinbar und für die Tätigkeiten von STEF erforderlich ist.
Die erhobenen personenbezogenen Daten werden ausschließlich für die oben genannten Zwecke verwendet und dürfen nicht für andere Zwecke genutzt werden als diejenigen, die für die jeweilige Verarbeitung festgelegt wurden.
1.3 Rechtmäßigkeit der Verarbeitung (Rechtsgrundlagen)
Die Verarbeitung personenbezogener Daten durch STEF beruht auf einer der folgenden Rechtsgrundlagen:
- Erfüllung eines Vertrags mit der betroffenen Person,
- Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person,
- Erfüllung einer gesetzlichen Verpflichtung,
- Wahrung der berechtigten Interessen von STEF.
1.4 Einwilligung
Liegt keine der unter Punkt 1.3 genannten Rechtsgrundlagen vor, ist vor Beginn der Verarbeitung die ausdrückliche, spezifische, informierte und verständliche Einwilligung der betroffenen Person erforderlich.
Die erforderlichen Einwilligungen werden gemäß dem konzernweiten Verfahren zur Verwaltung von Einwilligungen erhoben und verwaltet.
Die betroffene Person kann ihre Einwilligung jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
1.5 Kategorien personenbezogener Daten
Die Kategorien der erhobenen personenbezogenen Daten unterscheiden sich je nach Verarbeitung.
Unabhängig von der jeweiligen Verarbeitung erhebt STEF jedoch keine Daten über:
- rassische oder ethnische Herkunft,
- politische Meinungen,
- religiöse oder philosophische Überzeugungen,
- sexuelle Orientierung,
- genetische Daten.
Sollten solche Daten ausnahmsweise verarbeitet werden, erfolgt dies ausschließlich gelegentlich und unter strikter Einhaltung der Anforderungen der Verordnung (EU) 2016/679 (DSGVO).
1.6 Begrenzung der Datenerhebung (Verhältnismäßigkeit und Relevanz)
Es werden ausschließlich die personenbezogenen Daten erhoben, die für die festgelegten Zwecke unbedingt erforderlich sind.
STEF bemüht sich, die erhobenen Daten auf das notwendige Maß zu beschränken und sie aktuell zu halten.
1.7 Aufbewahrungsdauer und Löschung
Die Aufbewahrungsfristen werden anhand der folgenden Kriterien festgelegt:
- Betriebliche Anforderungen: Zeitraum, in dem die Daten erforderlich sind, um die vollständige Durchführung der von STEF erbrachten Leistungen sicherzustellen.
- Gesetzliche und regulatorische Anforderungen: Zeitraum, während dessen STEF aufgrund gesetzlicher und regulatorischer Verpflichtungen zur Aufbewahrung der Daten verpflichtet ist.
- Beschäftigtendaten: Daten von Arbeitnehmerinnen und Arbeitnehmern werden während ihrer Beschäftigungsdauer im Unternehmen und darüber hinaus innerhalb der geltenden gesetzlichen Verjährungsfristen aufbewahrt.
Sofern keine spezifische Aufbewahrungsfrist festgelegt wurde, werden die erhobenen personenbezogenen Daten nur für die Dauer gespeichert, die für die festgelegten Zwecke erforderlich ist. Diese Dauer darf nach Abschluss der jeweiligen Verarbeitung fünf Jahre nicht überschreiten.
Nach Ablauf der festgelegten Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert.
1.8 Empfänger der Daten
Die erhobenen personenbezogenen Daten können je nach Art der Verarbeitung an folgende Empfänger übermittelt werden:
- die zuständigen Abteilungen der Tochtergesellschaften der STEF-Gruppe,
- Dritte, die mit der STEF-Gruppe einen Vertrag abgeschlossen haben und als Auftragsverarbeiter tätig sind,
- gesetzliche und/oder regulatorische öffentliche oder private Einrichtungen.
Außer den oben genannten Empfängern werden keine Daten weitergegeben, es sei denn, die betroffene Person hat zuvor ausdrücklich zugestimmt.
1.9 Datenübermittlung
In bestimmten Fällen können Daten in Länder außerhalb der Europäischen Union übermittelt werden.
STEF stellt sicher, dass geeignete rechtliche Instrumente gemäß den Artikeln 45 und 46 der DSGVO eingesetzt werden, um zu gewährleisten, dass die Empfängerländer ein angemessenes Datenschutzniveau bieten.
Internationale Übermittlungen personenbezogener Daten zwischen STEF und einem Unternehmen in einem Drittland erfolgen auf Grundlage von:
- Angemessenheitsbeschlüssen der Europäischen Kommission, die bestätigen, dass ein nicht der DSGVO unterliegendes Land ein angemessenes Schutzniveau für personenbezogene Daten gewährleistet;
- oder, falls kein solcher Beschluss vorliegt, den Standardvertragsklauseln der Europäischen Kommission vom 4. Juni 2021.
1.10 Cookies
Beim Besuch der Websites der STEF-Gruppe können Informationen im Browser des Nutzers gespeichert oder daraus abgerufen werden, in der Regel in Form von Cookies.
Diese Informationen können sich auf den Nutzer, seine Präferenzen oder sein Gerät beziehen und werden hauptsächlich verwendet, um das ordnungsgemäße Funktionieren der Website sicherzustellen.
Die Informationen ermöglichen in der Regel keine direkte Identifizierung des Nutzers, können jedoch dazu beitragen, eine personalisierte Nutzungserfahrung bereitzustellen.
Da STEF das Recht auf Privatsphäre respektiert, hat der Nutzer die Möglichkeit, bestimmte Arten von Cookies abzulehnen.
Das Blockieren bestimmter Cookie-Arten kann jedoch Auswirkungen auf die Nutzungserfahrung sowie auf die Verfügbarkeit bestimmter Dienste haben.
1.11 Sicherheit und Vertraulichkeit
STEF setzt Datenschutzmaßnahmen um, die der Art der verarbeiteten Daten und den Tätigkeiten der Gruppe angemessen sind.
Geeignete physische, logische und organisatorische Sicherheitsmaßnahmen werden getroffen, um ein optimales Maß an Vertraulichkeit zu gewährleisten und insbesondere unbefugte Zugriffe zu verhindern.
Diese Maßnahmen werden regelmäßig getestet, überprüft und aktualisiert, um ihre Wirksamkeit langfristig sicherzustellen.
Hinsichtlich der technischen Sicherheitsmaßnahmen gilt die Informationssicherheitsrichtlinie (PSSI – Politique de Sécurisation des Systèmes d’Information).
STEF verlangt von jedem Auftragsverarbeiter, dass er ausreichende Garantien bietet, um mindestens dasselbe Sicherheits-, Schutz- und Vertraulichkeitsniveau für die übermittelten personenbezogenen Daten zu gewährleisten sowie die Einhaltung der DSGVO sicherzustellen.
Die Übermittlung personenbezogener Daten an einen Auftragsverarbeiter wird durch Datenverarbeitungsvereinbarungen geregelt.
1.12 Rechte der betroffenen Personen
STEF setzt die erforderlichen Mittel ein, damit betroffene Personen ihre Rechte hinsichtlich der erhobenen personenbezogenen Daten wirksam ausüben können.
Überblick über die wichtigsten Rechte
- Recht auf Auskunft und Datenzugang
Betroffene Personen haben das Recht, Zugang zu den sie betreffenden personenbezogenen Daten zu erhalten.
- Recht auf Berichtigung und Löschung
Die Gesetzgebung gibt betroffenen Personen das Recht, die Berichtigung, Aktualisierung oder Löschung ihrer personenbezogenen Daten zu verlangen, wenn diese unrichtig, fehlerhaft, unvollständig oder veraltet sind.
- Recht auf Einschränkung der Verarbeitung
Betroffene Personen haben in den in Artikel 18 DSGVO vorgesehenen Fällen das Recht, die Einschränkung bestimmter Verarbeitungen ihrer personenbezogenen Daten zu verlangen.
- Widerspruchsrecht
Betroffene Personen können der Verarbeitung ihrer personenbezogenen Daten widersprechen, jedoch nur in folgenden Fällen:
- wenn der Widerspruch auf berechtigten Gründen beruht;
- wenn er darauf abzielt, die Nutzung der Daten für Zwecke der Direktwerbung zu verhindern.
- Recht auf Datenübertragbarkeit
Betroffene Personen haben das Recht, die dem Verantwortlichen bereitgestellten personenbezogenen Daten zu erhalten, um sie weiterzuverwenden.
- Recht, nicht ausschließlich einer automatisierten Entscheidung unterworfen zu werden
Betroffene Personen haben das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, wenn diese rechtliche Wirkungen entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
Ausübung dieser Rechte
Die unter Abschnitt 1.1 genannten Kontaktmöglichkeiten von STEF ermöglichen jeder Person die Ausübung ihrer Rechte in Bezug auf ihre personenbezogenen Daten.
Form der Anträge
- Werden Anträge auf dem Postweg gestellt, müssen sie zwingend per Einschreiben mit Rückschein versandt werden.
Bei der Antragstellung bereitzustellende Angaben und Informationen
- Dem Antrag ist eine Kopie eines amtlichen Dokuments beizufügen, das die Identität des Antragstellers eindeutig nachweist und gesetzlich als Identitätsnachweis anerkannt ist. Dieser Nachweis wird aufgrund der dem Verantwortlichen obliegenden Verpflichtungen hinsichtlich Sicherheit und Vertraulichkeit bei der Verarbeitung personenbezogener Daten verlangt.
- Die Anträge sollten nach Möglichkeit die Kennung und/oder die E-Mail-Adresse enthalten, die für den Zugang zum STEF-System verwendet wurde, die übermittelten personenbezogenen Daten, den Kontext ihrer Erhebung und/oder die Art der Beziehung der betroffenen Person zu STEF (Mitarbeiter, Vertreter eines Kunden usw.).
- Das geltend gemachte Recht ist direkt im Kontaktformular aus den angebotenen Auswahlmöglichkeiten auszuwählen.
- Aus Gründen der Datensicherheit wird jeder Antrag durch eine Empfangsbestätigung an die E-Mail- oder Postadresse des Antragstellers bestätigt, soweit diese Informationen vorliegen. Die Identität der betroffenen Person wird anschließend über den in der E-Mail enthaltenen Bestätigungslink oder durch Rücksendung eines Schreibens verifiziert.
Antwortfristen
- Der Verantwortliche verpflichtet sich, auf jeden ordnungsgemäß formulierten und dokumentierten Antrag innerhalb einer angemessenen Frist zu antworten, die einen Monat ab Eingang des Antrags nicht überschreiten darf. Diese Frist kann aufgrund der Komplexität des Antrags um bis zu zwei weitere Monate verlängert werden. In diesem Fall wird die betroffene Person über die Verlängerung der Bearbeitungsfrist informiert.
- Für die Berechnung der oben genannten Frist gilt als Eingangsdatum das Datum des Eingangs des Formulars oder – bei postalischer Übermittlung – das Datum der Zustellung des Einschreibens mit Rückschein.
2 – Überwachung der Allgemeinen Richtlinie zum Schutz personenbezogener Daten und der Praktiken
Die vorliegende Allgemeine Richtlinie zum Schutz personenbezogener Daten von STEF ist für alle auf der Website von STEF unter der Adresse www.stef.com zugänglich.
Sie wird regelmäßig aktualisiert, um gesetzliche und regulatorische Änderungen im Bereich des Schutzes personenbezogener Daten sowie die Entwicklung der Gruppe in Bezug auf Organisation und Aktivitäten zu berücksichtigen.
Daher werden betroffene Personen aufgefordert, diese Allgemeine Richtlinie zum Schutz personenbezogener Daten regelmäßig zu konsultieren, um über die neuesten Änderungen informiert zu bleiben.
Die Verarbeitung der von STEF erhobenen personenbezogenen Daten wird durch diese Richtlinie geregelt, ergänzt durch die Politik zur Informationssicherheit (PSSI) sowie alle internen Verfahren und Regeln bezüglich der in diesem Dokument erwähnten Grundsätze.
Die Prinzipien „Secure by Design" (Sicherheit von Anfang an) und „Secure by Default" (Datenschutz durch Voreinstellung) sind in die Entwicklungs- und Bereitstellungsprozesse neuer IT-Systeme von STEF integriert.
Überprüfung der Konformität und Weiterentwicklung der Praktiken:
Die Konformität der Systeme mit den nationalen und europäischen Regeln für das Management und die Sicherung personenbezogener Daten wird regelmäßig durch interne Dienste von STEF überprüft.
Verbesserungen der Systemfunktionen und der Organisation des Managements personenbezogener Daten werden regelmäßig vorgenommen, um den verschiedenen regulatorischen, gesetzlichen und technischen Entwicklungen sowie den gestellten Anträgen auf Ausübung von Rechten gerecht zu werden, um so eine permanente bestmögliche Sicherung der erhobenen und verarbeiteten personenbezogenen Daten sowie die tatsächliche Ausübung der Rechte betroffener Personen zu gewährleisten.
Allgemeine Richtlinie zum Schutz personenbezogener Daten aktualisiert am 16.02.2026
Nur die französische Version dieser Seite ist maßgeblich