Region wählen

Zuletzt aktualisiert im Januar 2025

Der Schutz Ihrer personenbezogenen Daten ist für Getinge von großer Bedeutung, und wir werden Ihre personenbezogenen Daten in Übereinstimmung mit den geltenden Datenschutzgesetzen und -vorschriften verarbeiten.

Getinge ist ein globaler Konzern für Medizintechnik und -geräte mit Unternehmen in rund 40 Ländern, was bedeutet, dass je nachdem, mit welchem Konzernunternehmen Sie interagieren, unterschiedliche Datenschutzgesetze gelten. Da unsere Muttergesellschaft Getinge AB (publ) mit der Registrierungsnummer 556408-5032 ihren Sitz in Schweden hat, ist die Datenschutz-Grundverordnung ("DSGVO") die Grundlage für unser globales Datenschutzprogramm und diesen Hinweis.

Wir bemühen uns, den Inhalt dieser Mitteilung leicht verständlich und übersichtlich zu gestalten. Dennoch wissen wir, dass einige Wörter schwer zu verstehen sind. Um Ihnen das Verständnis zu erleichtern, haben wir auf der Seite "Begriffsbestimmungen" Definitionen zu den in dieser Mitteilung verwendeten Wörtern zusammengestellt.

Wenn Sie Fragen zu dieser Mitteilung haben, wenden Sie sich bitte per E-Mail an data.protection@getinge.com an unsere Datenschutzbeauftragten.

Diese Erklärung enthält Informationen über die Verarbeitung personenbezogener Daten durch ein Unternehmen der Getinge-Gruppe in Bezug auf seine Lieferanten und deren Vertreter. Der Verantwortliche, d. h. das Unternehmen, das entscheidet, wie Ihre personenbezogenen Daten verwendet werden und warum, ist das Getinge-Unternehmen, das zuvor oder derzeit Produkte oder Dienstleistungen von Ihnen bezieht (oder voraussichtlich beziehen wird).

Da diese Mitteilung Informationen über die Verarbeitungstätigkeiten im Zusammenhang mit Lieferanten und ihren Vertretern innerhalb der Getinge-Gruppe weltweit enthält, kann es zu lokalen Abweichungen kommen.

 

In diesem Abschnitt stellen wir Informationen über unsere verschiedenen Verarbeitungsaktivitäten bereit, einschließlich Erläuterungen zu

  • Zweck – warum wir Ihre personenbezogenen Daten auf eine bestimmte Weise verwenden.
  • Kategorien personenbezogener Daten – ob diese Ihren Namen, Ihre Kontaktdaten, Ihre Funktion oder andere Daten umfassen.
  • Rechtsgrundlage – ob wir beispielsweise Ihre Einwilligung eingeholt haben, ob wir aufgrund einer gesetzlichen Verpflichtung zur Erhebung und Speicherung Ihrer personenbezogenen Daten verpflichtet sind oder ob wir aufgrund eines berechtigten Interesses Ihre personenbezogenen Daten für einen bestimmten Zweck verwenden dürfen.
  • Aufbewahrungsfrist – Wie lange bewahren wir die personenbezogenen Daten für jeden Zweck auf?

Zweck
Das Lieferantenrisikomanagement ermöglicht es uns, Risiken zu identifizieren, zu bewerten und zu steuern, die sich aus der Zusammenarbeit mit Drittanbietern ergeben können, wie z. B.: finanzielle, ethische, ökologische, soziale, menschenrechtliche, politische oder wirtschaftliche Risiken.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Ansprechpartner eines Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsortes. Vollständiger Name, Passnummern oder Geburtsdaten der wichtigsten Führungskräfte, Vorstandsmitglieder und/oder Aktionäre des Lieferanten, sofern diese in der Screening-Datenbank verfügbar sind, Inhalte aus professionellen Social-Media-Plattformen, mutmaßliches Fehlverhalten oder Verstöße gegen Gesetze und Vorschriften sowie gegen den Verhaltenskodex von Getinge, Tweets, Posts oder Pins in Social Media.

Rechtsgrundlage
Diese Verarbeitung ist notwendig, damit Getinge seinen gesetzlichen Verpflichtungen zur Verhinderung von Geldwäsche und Terrorismusfinanzierung nachkommen und die ESG-Gesetze und -Anforderungen einhalten kann. Soweit die Verarbeitung nicht zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, beruht sie auf dem berechtigten Interesse von Getinge.

Aufbewahrungsfrist
Die personenbezogenen Daten werden während der gesamten Geschäftsbeziehung zwischen Getinge und dem Lieferanten und danach für den Zeitraum erhoben und verarbeitet, der zur Erfüllung unserer gesetzlichen und behördlichen Verpflichtungen erforderlich ist.

Zweck

  • Erstellung und Verwaltung Ihres Kontos und Ihrer Lieferanteninformationen;
  • Zur Erstellung und Verwaltung des Vertrags für die von uns angeforderten Produkte und Dienstleistungen;
  • Sicherstellung und Ausbau der Lieferantenbeziehungen;
  • Verwaltung und Nachverfolgung von Rechnungsstellung, Zahlungen und Inkasso.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Kontaktperson für einen Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsplatzes.

Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist unser berechtigtes Interesse, sicherzustellen, dass wir unsere Verpflichtungen aus dem mit Ihnen geschlossenen Vertrag erfüllen können. Soweit Sie uns als natürliche Person (d. h. ohne Beteiligung einer juristischen Person) Waren und/oder Dienstleistungen liefern, ist die Rechtsgrundlage die Erfüllung unserer vertraglichen Verpflichtungen.

Aufbewahrungsfrist
Ihre Daten werden für die Dauer unseres Vertragsverhältnisses aufbewahrt, und einige davon, wie z. B. Rechnungen, für einen zusätzlichen Zeitraum gemäß den geltenden Finanz- und Buchhaltungsvorschriften.

Zweck
Der Qualitätsmanagementprozess für Lieferanten umfasst einen strukturierten Ansatz zur Überwachung und Verwaltung von Beschaffungsaktivitäten. Er stellt sicher, dass die erworbenen Produkte und Dienstleistungen den Qualitätsstandards, gesetzlichen Anforderungen und organisatorischen Anforderungen entsprechen.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Kontaktperson eines Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsplatzes und aller personenbezogenen Daten, die in den Leistungsbewertungen des Lieferanten enthalten sind.

Rechtsgrundlage
Diese Verarbeitung basiert auf dem berechtigten Interesse von Getinge, die Fähigkeit der Lieferanten zu überwachen, die Anforderungen des Unternehmens in Bezug auf Qualität und Leistung zu erfüllen, sowie auf den geltenden rechtlichen Verpflichtungen für Hersteller von Medizinprodukten.

Aufbewahrungsfrist
Als Hersteller von Medizinprodukten ist Getinge durch geltende Gesetze und Vorschriften verpflichtet, bestimmte Dokumente im Zusammenhang mit Medizinprodukten so lange aufzubewahren, wie diese verkauft und vermarktet werden. Für Medizinprodukte in der EU, die der Medizinprodukteverordnung unterliegen, beträgt dieser Zeitraum mindestens 15 Jahre für implantierbare Produkte und 10 Jahre für andere Produkte, nachdem das letzte Medizinprodukt auf den Markt gebracht wurde.

Zweck
Die Besuche und Audits der Lieferanten stellen sicher, dass alle Anbieter unsere Qualitätsanforderungen und unseren Verhaltenskodex für Lieferanten respektieren und anwenden.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Kontaktperson für einen Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsplatzes und aller personenbezogenen Daten, die in den Auditberichten von Lieferanten enthalten sind.

Rechtsgrundlage
Diese Verarbeitung basiert auf dem berechtigten Interesse von Getinge, die Fähigkeit von Lieferanten zu prüfen, die Anforderungen des Unternehmens in Bezug auf Qualität und ESG-Themen sowie die geltenden rechtlichen Verpflichtungen für Hersteller von Medizinprodukten zu erfüllen.

Aufbewahrungsfrist
Als Hersteller von Medizinprodukten ist Getinge durch geltende Gesetze und Vorschriften verpflichtet, bestimmte Dokumente im Zusammenhang mit Medizinprodukten so lange aufzubewahren, wie diese verkauft und vermarktet werden. Für Medizinprodukte in der EU, die der Medizinprodukteverordnung unterliegen, beträgt dieser Zeitraum mindestens 15 Jahre für implantierbare Produkte und 10 Jahre für andere Produkte, nachdem das letzte Medizinprodukt auf den Markt gebracht wurde.

Zweck
Das Vertragsmanagement und die Überwachung der Lieferanten gewährleisten eine sichere Zusammenarbeit und die Erfüllung der Anforderungen zwischen Getinge und allen Anbietern in Bezug auf Logistik, Qualität, Preis, ESG usw.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Kontaktperson für einen Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsplatzes und Ihrer Unterschrift (elektronisch oder handschriftlich).

Rechtsgrundlage
Diese Verarbeitung basiert auf dem berechtigten Interesse von Getinge, Verträge mit Lieferanten zu unterzeichnen und zu genehmigen, um die Zusammenarbeit zwischen den einzelnen Parteien zu gewährleisten.

Aufbewahrungsfrist
Ihre Daten werden für die Dauer unseres Vertragsverhältnisses aufbewahrt, und einige davon, wie z. B. Rechnungen, für einen zusätzlichen Zeitraum gemäß den geltenden Finanz- und Buchhaltungsvorschriften.

Zweck
Der Prozess „Lieferantenauftragsverwaltung“ trägt dazu bei, dass alle Lieferantenverträge den Anforderungen des Unternehmens entsprechen. Der Prozess „Lieferantenauftragsverwaltung“ ist auch erforderlich, um die Aktivitäten der Lieferanten zu überwachen, Lieferantenaudits durchzuführen, Lieferungen zu verfolgen und die besten Preise für Komponenten zu erzielen, die für die Herstellung von Produkten bestimmt sind.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Kontaktperson für einen Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsplatzes.

Rechtsgrundlage
Diese Verarbeitung basiert auf dem berechtigten Interesse von Getinge, die Auftragsabwicklung mit Lieferanten zu vereinfachen und die Kommunikation mit ihnen hinsichtlich der Nachverfolgung von Aufträgen, Lieferungen und Rechnungen zu optimieren.

Aufbewahrungsfrist
Ihre Daten werden für die Dauer unseres Vertragsverhältnisses aufbewahrt, und einige davon, wie z. B. Rechnungen, für einen zusätzlichen Zeitraum gemäß den geltenden Finanz- und Buchhaltungspflichten.

Zweck
Das Nachhaltigkeitsmanagement des Lieferanten stellt sicher, dass alle Lieferanten unseren Verhaltenskodex für Lieferanten in Bezug auf Umwelt, Soziales und Unternehmensführung (ESG) einhalten und anwenden.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Kontaktperson eines Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsplatzes und aller personenbezogenen Daten, die in Lieferanten-Auditberichten enthalten sind.

Rechtsgrundlage
Diese Verarbeitung basiert auf unserer gesetzlichen Verpflichtung, die Anforderungen in den Bereichen Umwelt, Soziales und Unternehmensführung zu erfüllen.

Aufbewahrungsfrist
Ihre Daten werden so lange wie nötig aufbewahrt, sofern eine gesetzliche Aufbewahrungspflicht besteht, wobei die geltenden Verjährungsfristen berücksichtigt werden und die Möglichkeit besteht, Daten für einen längeren Zeitraum aufzubewahren, wenn dies gesetzlich vorgeschrieben ist oder im Falle eines Rechtsstreits.

Zweck
Das Beschwerdemanagementprogramm von Getinge bietet einen verbesserten Beschwerdemanagementprozess, der auf Compliance und Effizienz ausgerichtet ist und unseren Herstellern gleichzeitig verwertbare Daten liefert.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Kontaktperson für einen Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsplatzes.

Rechtsgrundlage
Diese Verarbeitung basiert auf dem berechtigten Interesse von Getinge, die Einhaltung gesetzlicher Vorschriften zu verbessern, indem das Engagement für die Patientensicherheit, die Produktverbesserung und die Umsetzung nachhaltiger Korrekturmaßnahmen verstärkt wird.

Aufbewahrungszeitraum
Die Daten werden in einer aktiven Datenbank so lange aufbewahrt, wie sie im Zusammenhang mit einem Fall verwendet werden.

Als Hersteller von Medizinprodukten ist Getinge durch geltende Gesetze und Vorschriften verpflichtet, bestimmte Dokumente im Zusammenhang mit Medizinprodukten so lange aufzubewahren, wie diese verkauft und vermarktet werden. Für Medizinprodukte in der EU, die der Medizinprodukteverordnung unterliegen, beträgt dieser Zeitraum mindestens 15 Jahre für implantierbare Geräte und 10 Jahre für andere Geräte, nachdem das letzte Medizinprodukt auf den Markt gebracht wurde.

Zweck
Getinge unterliegt strengen Compliance-Regeln. Dies gilt insbesondere für Bereiche wie Korruptionsbekämpfung, Menschenrechte und Umweltschutz sowie andere potenzielle Reputations- und Compliance-Risiken wie die Nichteinhaltung des Verhaltenskodexes der Organisation.

Personenbezogene Daten
Ihre Kontaktdaten als Vertreter oder Kontaktperson für einen Lieferanten, einschließlich des Unternehmens, das Sie vertreten, Ihrer Funktion und Ihres Titels sowie der Adresse Ihres Arbeitsplatzes.

Rechtsgrundlage
Getinge muss personenbezogene Daten verarbeiten, um einer gesetzlichen Verpflichtung nachzukommen, der Getinge unterliegt (z. B. Verhinderung von Betrug, Kriminalität, Geldwäsche, Korruptionsbekämpfung).

Aufbewahrungsfrist
Ihre Daten werden so lange wie nötig aufbewahrt, vorausgesetzt, es besteht eine gesetzliche Verpflichtung zur Aufbewahrung, wobei die geltenden Verjährungsfristen berücksichtigt werden und die Möglichkeit besteht, Daten für einen längeren Zeitraum aufzubewahren, wenn dies gesetzlich vorgeschrieben ist oder im Falle eines Rechtsstreits.

Getinge erfasst Ihre personenbezogenen Daten entweder:

direkt von Ihnen

  • im Rahmen des Vertrags, den wir mit Ihnen geschlossen haben, oder über ein elektronisches oder gedrucktes Formular, das Sie verwendet haben, um uns zu kontaktieren oder eine Anfrage zu stellen;

Indirekt

  • von einer Anwendung oder von Dritten.

Wir geben Ihre personenbezogenen Daten an verschiedene Unternehmen der Getinge-Gruppe weiter, um unsere Aktivitäten zu verwalten und unsere Beziehung zu Ihnen zu pflegen.

Wir können Ihre personenbezogenen Daten auch unter anderen besonderen Umständen weitergeben, beispielsweise wenn wir glauben, dass die Weitergabe dazu beiträgt, die Sicherheit der Anlagen und Personen, des Eigentums oder der Rechte von Getinge, unserer Partner, Mitarbeiter oder anderer zu schützen.

Je nach den oben genannten Zwecken kann Getinge Ihre personenbezogenen Daten weitergeben:

Personenbezogene Daten, die innerhalb der Getinge-Gruppe intern weitergegeben werden

  • Abteilungen, die innerhalb der Getinge-Gruppe zur Verarbeitung Ihrer Daten berechtigt sind (z. B. Mitarbeiter von Getinge-Unternehmen, die in den Bereichen Vertrieb und Service, Finanzen, Qualität oder Recht und Compliance tätig sind).

Personenbezogene Daten, die extern mit einem Auftragsverarbeiter oder einem separaten Verantwortlichen geteilt werden

  • Ihre Daten werden außerhalb der Getinge-Gruppe an Getinge Dienstleister weitergegeben die für die Überwachung der Sicherheit des Netzwerks und der IT-Infrastruktur verantwortlich sind, sowie an Lieferanten und Dienstleister von IT-Anwendungen und Diensten (z.B. ERP- oder CRM-Systeme),
  • Steuerbehörden oder Regierungsbehörden, um bestimmte Gesetze einzuhalten, wie z. B. Gesetze gegen Betrug, Steuerhinterziehung, Korruption, oder
  • externe Berater wie Anwälte oder Wirtschaftsprüfer, um die Einhaltung von Gesetzen oder Vorschriften sicherzustellen, einschließlich beispielsweise von Vorschriften in den Bereichen Umwelt, Soziales und Unternehmensführung (ESG).

Wir verpflichten unsere Dienstleister, Ihre personenbezogenen Daten sicher zu verwahren, und gestatten ihnen nicht, Ihre personenbezogenen Daten für andere Zwecke als die Erbringung von Dienstleistungen in unserem Auftrag zu verwenden oder weiterzugeben.

Die oben genannten Unternehmen, an die wir Ihre personenbezogenen Daten weitergeben, haben ihren Sitz in der EU/im EWR als auch außerhalb der EU/des EWR – auch Drittländer genannt.

Die Gesetzgebung in Drittländern kann von den Datenschutzbestimmungen innerhalb der EU/des EWR abweichen. Das bedeutet, dass wir bei solchen Übertragungen entweder sicherstellen, dass das Land über ein angemessenes Schutzniveau verfügt, oder Standardvertragsklauseln mit der Partei abschließen, mit der wir Ihre personenbezogenen Daten teilen oder ihr Zugriff darauf gewähren.

Angemessenes Schutzniveau:

Die Europäische Kommission hat entschieden, dass bestimmte Länder außerhalb der EU/des EWR ein ausreichend hohes Sicherheitsniveau aufweisen. Das bedeutet, dass personenbezogene Daten dorthin übertragen werden können, ohne dass weitere Maßnahmen in Bezug auf die Übertragung selbst ergriffen werden müssen (über die allgemeinen Bestimmungen der DSGVO hinaus). Eine Liste der betroffenen Länder finden Sie hier.

Wenn ein Getinge-Unternehmen in der EU Ihre personenbezogenen Daten an ein Getinge-Unternehmen im Vereinigten Königreich, in Japan, Kanada, der Schweiz, Neuseeland oder der Republik Korea weitergibt oder einem solchen Zugriff gewährt, erfolgt diese Weitergabe oder dieser Zugriff in einem Land mit einem angemessenen Schutzniveau.

EU-Standardvertragsklauseln:

Da nur wenige Länder über ein angemessenes Schutzniveau verfügen, besteht die gängigste Maßnahme zur Gewährleistung eines ausreichenden Schutzes im Falle einer Übermittlung außerhalb der EU/des EWR darin, die Standardvertragsklauseln der EU-Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 der Kommission anzuwenden, ohne Änderungen oder Ergänzungen, die im Widerspruch zu den Klauseln stehen. Wenn Sie sie vollständig lesen möchten, können Sie sie über die Website der Europäischen Kommission unter der Überschrift "Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Drittländer" herunterladen.

Recht auf Erhalt einer Kopie – Wenn Sie weitere Informationen über die Übermittlung in Drittländer und eine Kopie der von uns verwendeten Schutzmaßnahmen wünschen, kontaktieren Sie uns bitte

Zwischen allen Getinge-Unternehmen weltweit wurde eine Vereinbarung zur gruppeninternen Datenverarbeitung unterzeichnet, die auch die EU-Standardvertragsklauseln umfasst.

Ihre personenbezogenen Daten werden so lange gespeichert, wie es für die in dieser Mitteilung dargelegten Zwecke erforderlich ist, jedoch nicht länger, als es die geltenden Datenschutzgesetze und internen Richtlinien von Getinge vorschreiben oder zulassen.

Wir vernichten die von uns erfassten personenbezogenen Daten gemäß den Richtlinien und Aufbewahrungsvorschriften von Getinge.

Wenn wir Ihre personenbezogenen Daten verarbeiten, haben Sie bestimmte Rechte. Im Folgenden listen wir diese Rechte auf und erklären kurz, was sie bedeuten.

  • Auskunft – Recht auf Auskunft und Erhalt von Informationen.
  • Berichtigung – Recht auf Berichtigung unrichtiger oder unvollständiger Daten.
  • Löschung (Recht auf Vergessenwerden) – Recht auf Löschung personenbezogener Daten.
  • Datenübertragbarkeit – Recht auf Übertragung Ihrer personenbezogenen Daten
  • Widerspruch – Recht auf Widerspruch gegen bestimmte Verarbeitungen, wie z. B. Direktmarketing und wenn unsere Rechtsgrundlage ein berechtigtes Interesse ist.
  • Einschränkung – Recht auf Einschränkung der Verwendung bestimmter personenbezogener Daten.
  • Widerruf der Einwilligung – Recht, uns aufzufordern, die Verarbeitung auf der Grundlage Ihrer Einwilligung einzustellen.
  • Beschwerde – Recht, eine Beschwerde bei einer Datenschutzbehörde einzureichen.

Ausführlichere Informationen zu den oben genannten Rechten finden Sie auf der Seite "Ihre Rechte".

Wenn Sie bereits wissen, dass Sie eines der oben genannten Rechte ausüben möchten, füllen Sie bitte unser Formular für Auskunftsersuchen betroffener Personen aus. Bitte beachten Sie, dass Getinge von Fall zu Fall prüft, ob ein Antrag auf Ausübung Ihrer Rechte gültig ist, da die Rechte nicht absolut sind und Ausnahmen gelten können.

Wenn Änderungen bezüglich der Verarbeitung Ihrer personenbezogenen Daten vorgenommen werden, werden wir Sie über solche Änderungen informieren, indem wir eine aktualisierte Version dieser Datenschutzerklärung im Getinge Datenschutzbereich veröffentlichen.