Datenschutzhinweise

für das Compass Third Party Integrity Due Diligence Tool (TPIDD)

Stand: September 2025

Die Compass Group Deutschland GmbH („Compass“ oder „wir“) respektiert Ihre Privatsphäre und verpflichtet sich, Ihre Personenbezogenen Daten verantwortungsbewusst zu verarbeiten. Im Rahmen unserer Geschäftstätigkeit gehen wir mit Unternehmen und/oder natürlichen Personen Vertragsverhältnisse und anderweitige Geschäftsbeziehungen ein. Zu diesem Zwecke verarbeiten wir personenbezogene Daten. Im Rahmen des Bestehens oder der Anbahnung einer Geschäftsbeziehung zwischen uns und Ihnen oder dem Unternehmen, mit dem Sie in Verbindung stehen, verarbeiten wir Personenbezogene Daten unter anderem zur Durchführung einer sog. „Third Party Integrity Due Diligence Prüfung“. Diese Datenschutzhinweise erklären, wie wir im Rahmen dessen Ihre Personenbezogenen Daten verarbeiten können, welche Rechte betroffene Personen haben und an wen sich betroffene Personen für weitere Informationen wenden können. 


1. Verantwortlichkeit für die Verarbeitung Ihrer Personenbezogenen Daten und Datenschutzbeauftragter

Compass ist gemeinsam mit ihren verbundenen Unternehmen (im Sinne von §§ 15 ff. AktG) für die Verarbeitung Ihrer Personenbezogenen Daten verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO. Sie erreichen uns unter folgenden Kontaktdaten:

Compass Group Deutschland GmbH
Helfmann-Park 2
65760 Eschborn

Telefon: +49 6196 478-500
Telefax: +49 6196 478-569
E-Mail: info.compass[at]compass-group.de

Fragen zur Verarbeitung Ihrer Personenbezogenen Daten durch uns oder zum Thema Datenschutz im Allgemeinen können Sie auch an unseren Datenschutzbeauftragten stellen, den Sie unter folgender E-Mail-Adresse erreichen: datenschutzbeauftragter[at]compass-group.de

2. Für wen gelten diese Datenschutzhinweise?

Diese Datenschutzhinweise gelten für alle Personen, deren Personenbezogene Daten wir im Rahmen einer bestehenden oder zukünftigen Geschäftsbeziehung verarbeiten. Dies können insbesondere Eigentümer, Geschäftsführer, nominierte Geschäftsführer, Anteilseigner, nominierte Anteilseigner, wirtschaftliche Eigentümer, sonstige Personen, die einen Einfluss auf das Unternehmen haben können, Mitarbeiter und bevollmächtigten Vertreter des Unternehmens, mit dem wir eine Geschäftsbeziehung unterhalten oder zukünftig unterhalten werden. für das die Due Diligence Prüfungen durchgeführt werden soll, sein.

3. Welche Personenbezogenen Daten bzw. Datenkategorien verarbeiten wir?

Wir erheben und verarbeiten je nach Art, Umfang und Risikoprofil der Geschäftsbeziehung folgende Personenbezogenen Daten:

  • Stammdaten (wie Name, Vorname, berufliche Kontaktdaten, Position, Unternehmenszugehörigkeit etc.)
  • Geburtsdatum, Geburtsort, Nationalität, Wohnort, Ausweisdaten, Foto etc.
  • Bankverbindung
  • Politische Verbindungen, PEP-Status, öffentliche Ämter, familiäre Beziehungen zu Amtsträgern etc.
  • Verdächtigungen, Ermittlungen, Sanktionen, Vollstreckungsmaßnahmen, strafrechtliche Untersuchungen etc.
  • Informationen über Verdächtigungen oder Ermittlungen oder das Bestehen von Sanktionen oder Vollstreckungsmaßnahmen im Zusammenhang mit einer strafrechtlichen Untersuchung, einer Anklage (oder einem ähnlichen Verfahren) in Bezug auf Bestechung und Korruption, Wettbewerbs-/Kartellrecht, Betrug, Sanktionen, Exportkontrolle, Geldwäsche, Terrorismusfinanzierung, Steuerfragen oder Menschenrechte/ moderne Sklaverei

4. Zwecke der Verarbeitung Personenbezogener Daten

Wir verarbeiten Ihre Stammdaten sowie Ihre Bankverbindung regelmäßigen Durchführung der zwischen uns und Ihnen oder dem Unternehmen, für das Sie arbeiten bestehenden Geschäftsbeziehung.

Geburtsdatum, Geburtsort, Nationalität, Wohnort, Ausweisdaten, Foto, -    Politische Verbindungen, PEP-Status, öffentliche Ämter, familiäre Beziehungen zu Amtsträgern, Verdächtigungen, Ermittlungen, Sanktionen, Vollstreckungsmaßnahmen, strafrechtliche Untersuchungen, Informationen über Verdächtigungen oder Ermittlungen oder das Bestehen von Sanktionen oder Vollstreckungsmaßnahmen im Zusammenhang mit einer strafrechtlichen Untersuchung, einer Anklage (oder einem ähnlichen Verfahren) in Bezug auf Bestechung und Korruption, Wettbewerbs-/Kartellrecht, Betrug, Sanktionen, Exportkontrolle, Geldwäsche, Terrorismusfinanzierung, Steuerfragen oder Menschenrechte/ moderne Sklaverei verarbeiten wir nur zum Zwecke der Erfüllung unserer Sorgfaltspflichten gegenüber Dritten sowie zur Erfüllung uns obliegender gesetzlicher Verpflichtungen. Dazu gehört insbesondere die Unterstützung bei der Erfüllung rechtlicher, regulatorischer und Compliance-Verpflichtungen, einschließlich der Gesetze zur Bekämpfung von Bestechung, Geldwäsche, Terrorismusfinanzierung und Korruption. Weiterhin verarbeiten wir Personenbezogene Daten zur Überwachung und Handhabung von Interessenkonflikten. Im Rahmen dessen verarbeiten wir Ihre personenbezogenen Daten nur in dem erforderlichen und rechtlich zulässigen Maße.

5. Rechtsgrundlagen für die Verarbeitung Ihrer Personenbezogenen Daten

Wenn wir mit Ihnen als natürliche Person direkt eine geschäftliche Beziehung führen, so ist die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Durchführung dieser Geschäftsbeziehung Art. 6 Abs. 1 lit. b) DSGVO.

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zur regelmäßigen Durchführung der zwischen uns und Ihnen oder dem Unternehmen für das Sie arbeiten bestehenden Geschäftsbeziehung, ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse an der Verarbeitung Ihrer personenbezogenen Daten liegt in der Durchführung des jeweiligen Vertragsverhältnisses.

Rechtsgrundlage für die Verarbeitung Personenbezogener Daten zum Zwecke der Durchführung einer Due Diligence Prüfungen ist Art. 6 Abs. 1 lit. c) DSGVO. Eine rechtliche Verpflichtung zur Durchführung von Due Diligence Prüfungen kann sich unter anderem aus folgenden Normen ergeben:

  • § 10 Anti-Geldwäsche-Gesetz (GwG)
  • Art. 28 der EU-Verordnung 2026/679 (DSGVO)
  • §§ 4 u. 5 Abs. 1 Lieferkettensorgfaltspflichtengesetz (LkSG)

Rechtsgrundlage für die Verarbeitung Personenbezogener Daten zum Zwecke der Durchführung einer Due Diligence Prüfungen Art. 6 Abs. 1 lit. f) DSGVO sein. Unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f) DSGVO liegt darin, potenzielle Ethik- oder Integritätsrisiken festzustellen und zu verhindern bzw. zu reduzieren.

6. Empfänger, an die wir Ihre Personenbezogenen Daten übermitteln

Wir teilen Ihre Personenbezogenen Daten mit ausgewählten Empfängern (in der Regel sog. Auftragsverarbeiter). Dazu können folgende Kategorien von Empfängern gehören:

  • Dienstleister
  • Unsere Konzerngesellschaften
  • Externe Rechtsberater/Auditoren

Es kann sein, dass wir verpflichtet sind, Ihre Personenbezogenen Daten an Aufsichtsbehörden, Gerichte, die Polizei oder Steuerbehörden oder im Rahmen von Rechtsstreitigkeiten weiterzugeben. Dabei ist es uns gegebenenfalls nicht möglich, Sie im Vorhinein über die Einzelheiten einer solchen Weitergabe von Personenbezogenen Daten zu informieren. Wir werden in einem solchen Fall alle angemessenen Anstrengungen unternehmen, um so wenig Personenbezogene Daten wie möglich offenzulegen. Weiterhin können wir Ihre Personenbezogenen Daten im Zusammenhang mit einer Umstrukturierung oder einem Zusammenschluss mit einem anderen Unternehmen offenlegen.

7. Übermittlung Ihrer Personenbezogenen Daten in Länder außerhalb der EU/des EWR

Compass ist ein international agierendes Unternehmen und Teil eines globalen Konzerns. Wie viele Unternehmen unterhalten wir weltweite Systeme zum Zwecke der Personalbeschaffung und haben Aspekte der Datenverarbeitung und Personalverwaltung zentralisiert, um eine bessere Unternehmensführung zu ermöglichen. Diese Zentralisierung kann dazu führen, dass Personenbezogene Daten von einem Land, in ein anderes Land außerhalb der EU bzw. des EWR übertragen werden, in dem die Datenschutzgesetze möglicherweise nicht das gleiche Maß an Datenschutz bieten. Zu diesem Zweck hat Compass Corporate Binding Rules implementiert, welche eine globale Übermittlung Personenbezogener Daten aus der EU bzw. dem EWR innerhalb des Konzerns ermöglichen. Darüber hinaus hat Compass Verträge mit vertrauenswürdigen Dienstleistern geschlossen, um Ihre Personenbezogenen Daten zu schützen, die diese Dienstleister im Auftrag von Compass verarbeiten. Diese Verträge enthalten – sofern ein Transfer Ihrer Personenbezogenen Daten aus der EU bzw. dem EWR hinaus geschieht – sog. Standardvertragsklauseln der Europäischen Kommission für die Übertragung Personenbezogener Daten von einem Datenverantwortlichen an einen Auftragsverarbeiter in einem Drittland. Dies ist nicht der Fall, soweit ein solcher Dienstleister unter dem sog. Data Privacy Framework zertifiziert ist oder für das Land, in das Ihre Personenbezogenen Daten übermittelt werden, ein sog. Angemessenheitsbeschluss der EU vorliegt.

8. Sicherheit Ihrer Personenbezogenen Daten

Wir schützen Ihre Personenbezogenen Daten, die Sie uns zur Verfügung stellen. Wir unterhalten angemessene Sicherheitsvorkehrungen, um zu verhindern, dass auf Ihre Personenbezogenen Daten versehentlich oder unrechtmäßig zugegriffen wird, sie versehentlich oder unrechtmäßig verwendet, offengelegt, geändert, verloren oder zerstört werden.

Die Übertragung von Daten und Informationen über das Internet ist jedoch nicht völlig sicher, Trotz unserer Bemühungen, Ihre Personenbezogenen Daten zu schützen, können wir die Sicherheit, der von Ihnen über unsere Website oder unsere Karriere-Website übertragenen Daten nicht garantieren. Die Übertragung erfolgt auf Ihr eigenes Risiko. Sobald wir Ihre Personenbezogenen Daten erhalten haben, werden wir angemessene technische und organisatorische Maßnahmen ergreifen, um Ihre Personenbezogenen Daten vor Verlust, Diebstahl und unbefugter Nutzung, Zugriff oder Änderung zu schützen.

9. Speicherdauer Ihrer Personenbezogenen Daten

Ihre Personenbezogenen Daten werden wir nach Maßgabe der einschlägigen gesetzlichen und internen Löschvorgaben, insbesondere Art. 17 DSGVO, löschen. Wir werden Ihre Personenbezogenen Daten entsprechend löschen, wenn die in Abschnitt 4 dieser Datenschutzhinweise beschriebenen Zwecke erfüllt sind.

Darüber hinaus können gesetzliche Aufbewahrungspflichten oder berechtigte Interessen von Compass oder Dritten eine längere Speicherung Ihrer Personenbezogenen Daten im Einzelfall rechtfertigen. Zu den gesetzlichen Aufbewahrungspflichten gehören unter anderem handelsrechtliche Aufbewahrungspflichten nach § 257 Handelsgesetzbuch bzw. § 147 Abgabenordnung.

10. Zugriff und Berechtigung Ihrer Personenbezogenen Daten

Über den von Ihnen angelegten Account können Sie innerhalb der Anwendung auf die von Ihnen getätigten Bestellungen sowie die damit in Zusammenhang stehenden Rechnungen zugreifen. Auch haben Sie Zugriff auf Ihr Profil und können dort einsehen, welche Personenbezogene Daten wir diesbezüglich über Sie verarbeiten. Ihre Profildaten können Sie in Ihrem Profil in der Anwendung ändern.
Darüberhinausgehende Anfragen zum Zugriff auf oder zur Korrektur Ihrer Personenbezogenen Daten (einschließlich der Vervollständigung unvollständiger Daten) können Sie an datenschutzbeauftragter@compass-group.de richten. Bitte beachten Sie, dass wir Sie im Rahmen einer solchen Anfrage ggfs. dazu auffordern werden, Ihre Identität zu verifizieren, bevor wir Ihrer Anfrage entsprechen.

11. Ihre Rechte als Betroffener

Ihnen stehen unter den gesetzlichen Voraussetzungen die nachfolgenden Rechte als betroffene Person zu, die Sie uns gegenüber geltend machen können:

  • Auskunftsrecht: Sie sind jederzeit berechtigt, im Rahmen von Art. 15 DSGVO von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende Personenbezogene Daten verarbeiten; ist dies der Fall, sind Sie im Rahmen von Art. 15 DSGVO ferner berechtigt, Auskunft über diese Personenbezogenen Daten sowie bestimmte weitere Informationen (u.a. Verarbeitungszwecke, Kategorien Personenbezogener Daten, Kategorien von Empfängern, geplante Speicherdauer, die Herkunft der Daten, den Einsatz einer automatisierten Entscheidungsfindung und im Fall des Drittlandtransfer die geeigneten Garantien) und eine Kopie Ihrer Daten zu erhalten.
  • Recht auf Berichtigung: Sie sind berechtigt, nach Art. 16 DSGVO von uns zu verlangen, dass wir die über Sie gespeicherten Personenbezogenen Daten berichtigen, wenn diese unzutreffend oder fehlerhaft sind.
  • Recht auf Löschung: Sie sind berechtigt, unter den Voraussetzungen von Art. 17 DSGVO von uns zu verlangen, dass wir Sie betreffende Personenbezogene Daten unverzüglich löschen. Das Recht auf Löschung besteht u.a. nicht, wenn die Verarbeitung der Personenbezogenen Daten erforderlich ist für (i) die Ausübung des Rechts auf freie Meinungsäußerung und Information, (ii) zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen (z. B. gesetzliche Aufbewahrungspflichten) oder (iii) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Recht auf Einschränkung der Verarbeitung: Sie sind berechtigt, unter den Voraussetzungen von Art. 18 DSGVO, von uns zu verlangen, dass wir die Verarbeitung Ihrer Personenbezogenen Daten einschränken.
  • Recht auf Datenübertragbarkeit: Sie sind berechtigt, unter den Voraussetzungen von Art. 20 DSGVO von uns zu verlangen, dass wir Ihnen die Sie betreffenden Personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format übergeben.
  • Widerrufsrecht: Sie haben das Recht, Ihre erteilte Einwilligung in die Verarbeitung Personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen.
  • Widerspruchsrecht: Sie sind berechtigt, unter den Voraussetzungen von Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer Personenbezogenen Daten einzulegen, so dass wir die Verarbeitung Ihrer Personenbezogenen Daten beenden müssen. Das Widerspruchsrecht besteht nur in den in Art. 21 DSGVO vorgesehen Grenzen. Zudem können unsere Interessen einer Beendigung der Verarbeitung entgegenstehen, so dass wir trotz Ihres Widerspruchs berechtigt sind, Ihre Personenbezogenen Daten zu verarbeiten.
  • Beschwerderecht bei einer Aufsichtsbehörde: Sie sind berechtigt, unter den Voraussetzungen von Art. 77 DSGVO Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Personenbezogenen Daten gegen die DSGVO verstößt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.

Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
E-Mail: poststelle@datenschutz-hessen.de-mail.de