Whistleblowing Hotlines: Firmeninterne Warnsysteme und Beschäftigtendatenschutz

Größe: px
Ab Seite anzeigen:

Download "Whistleblowing Hotlines: Firmeninterne Warnsysteme und Beschäftigtendatenschutz"

Transkript

1 Whistleblowing Hotlines: Firmeninterne Warnsysteme und Beschäftigtendatenschutz Arbeitsbericht der Ad-hoc-Arbeitsgruppe Beschäftigtendatenschutz des Düsseldorfer Kreises A. Einführung Whistleblowing-Hotlines sind Angebote von Unternehmen an ihre Mitarbeiterinnen und Mitarbeiter, ein nicht regelkonformes Verhalten anderer Mitarbeiterinnen und Mitarbeiter dem Unternehmen zu melden. Mit der Meldung von Verstößen gegen Verhaltenspflichten gehen die Erhebung, Übermittlung und Speicherung von personenbezogenen Daten einher. Wenn diese Daten automatisiert oder in nicht automatisierten Dateien verarbeitet werden, müssen die Vorschriften des Datenschutzrechts eingehalten werden. Betroffene Personengruppen sind vor allem die Hinweisgeberinnen und Hinweisgeber sowie die beschuldigten Personen. Die Artikel 29-Datenschutzgruppe (Datenschutzbeauftragte der Mitgliedstaaten der EU) hat die sich aus der EG-Datenschutzrichtlinie ergebenden datenschutzrechtlichen Ziele und Vorgaben in einer am verabschiedeten Stellungnahme zu Whistleblowing-Systemen zusammengefasst (im Folgenden: Stellungnahme WP 117). 1 Der Bericht der Arbeitsgruppe Beschäftigtendatenschutz des Düsseldorfer Kreises beschränkt sich auf die Beurteilung der datenschutzrechtlichen Zulässigkeit der automatisierten personenbezogenen Datenerhebung, -verarbeitung und -nutzung bei Meldeverfahren unter Einsatz von Whistleblowing-Hotlines nach den Vorschriften des Bundesdatenschutzgesetzes (BDSG). Die Übermittlung von personenbezogenen Daten in Drittstaaten - beispielsweise aufgrund des Sarbanes-Oxley Act (SOX) - ist nicht Gegenstand der datenschutzrechtlichen Beurteilung des vorliegenden Arbeitsberichts. B. Verstöße gegen unternehmensinterne Verhaltensregeln Interne Verfahren zur Meldung von Missständen werden in der Regel aus dem Bedürfnis eingerichtet, zuverlässige Grundsätze der Unternehmensführung in den täglichen Betrieb der Unternehmen einzuführen. Verfahren zur Meldung von Missständen sind als zusätzlicher Mechanismus für die Beschäftigten gedacht, um Missstände intern über einen bestimmten Kanal zu melden. Sie ergänzen die regulären Informations- und Meldekanäle der Einrichtung, wie beispielsweise Arbeitnehmervertretungen, Linienmanagement, Qualitätskontrollpersonal oder interne Auditoren, die eigens dafür eingestellt sind, solche Missstände zu melden. Die Meldung von Missständen ist als Ergänzung zum internen Management zu sehen und nicht als Ersatz dafür. 2 Bei der Einführung von Verhaltensregeln sind arbeitsrechtliche Erfordernisse zu berücksichtigen und Mitbestimmungsrechte des Betriebsrats zu wahren. Verstöße gegen Verhaltensgrundsätze können sein: 1 Stellungnahme 1/2006 der Article 29 Data Protection Working Party, abrufbar im Internet unter: 2 Stellungnahme WP 117, III. -S /7

2 1. Verhaltensweisen, die einen sich gegen das Unternehmensinteresse richtenden Straftatbestand erfüllen (insbesondere Betrug und Fehlverhalten in Bezug auf die Rechnungslegung sowie interne Rechnungslegungskontrollen, Wirtschaftsprüfungsdelikte, Korruption, Banken- und Finanzkriminalität, verbotene Insidergeschäfte), 3 2. Verhaltensweisen, die gegen Menschenrechte (z.b. Ausnutzung günstiger Produktionsbedingungen im Ausland durch in Kauf genommene Kinderarbeit) oder Umweltschutzbelange verstoßen, 3. Verhaltensweisen, die unternehmensinterne Ethikregeln beeinträchtigen (vgl. Wal-Mart- Fall). 4 C. Datenströme beim Whistleblowing Bei der Meldung von Verstößen gegen Verhaltensregeln werden personenbezogene Daten über Personen erhoben, verarbeitet und genutzt. Die Datenerhebung umfasst Angaben über die beschuldigte Person, die (angeblichen) Verhaltensverstöße sowie die entsprechenden Sachverhalte. Sofern ein Meldeverfahren regelt, dass Hinweise anonym erfolgen können, werden, falls Hinweisgeberinnen und Hinweisgeber sich nicht selbst anders äußern, keine personenbezogene Daten über sie erhoben. Andernfalls kommen personenbezogene Angaben wie Name der meldenden Person, ihre Position im Unternehmen und gegebenenfalls auch die Umstände ihrer Beobachtung in Betracht. Je nach Ausgestaltung des Meldeverfahrens besteht die Möglichkeit der internen Nutzung durch die dafür vorgesehene Abteilung (beispielsweise Revision, Compliance), bei verbundenen Unternehmen ist eine Übermittlung der personenbezogenen Daten an die Konzernmutter oder andere zum Konzern gehörende Unternehmen denkbar. D. Rechtsgrundlagen Sofern die personenbezogenen Daten automatisiert oder in nicht automatisierten Dateien verarbeitet werden, ist die Erhebung, Verarbeitung und Nutzung der personenbezogenen Daten nur zulässig, wenn das BDSG oder eine andere Rechtsvorschrift dies erlaubt oder anordnet oder die Betroffenen eingewilligt haben ( 4 Abs. 1 BDSG). 1. Vertragsverhältnis gemäß 28 Abs. 1 Satz 1 Nr. 1 BDSG Nach ganz überwiegender Auffassung findet 28 Abs. 1 Satz 1 Nr. 1 BDSG keine Anwendung, weil das Arbeitsvertragsverhältnis bei der von der Unternehmensleitung veranlassten bzw. ihr zuzurechnenden Datenerhebung nicht unmittelbar betroffen ist. Beurteilungsgrundlage ist vielmehr 28 Abs. 1 Satz 1 Nr. 2 BDSG. 2. Abwägung nach 28 Abs. 1 Satz 1 Nr. 2 BDSG 2.1 Erforderlichkeit zur Wahrung berechtigter Interessen des Unternehmens Die Einrichtung von Verfahren zur Meldung von Missständen kann zur Verwirklichung des berechtigten Interesses, das von dem für die Verarbeitung Verantwortlichen oder von dem bzw. den Dritten wahrgenommen wird, denen die Daten übermittelt werden, für erforderlich gehalten werden. Das Ziel der Gewährleistung der finanziellen Sicherheit auf den internationalen Finanzmärkten und insbesondere die Verhütung von Betrug und Fehlverhalten in Bezug auf die Rechnungslegung, interne 3 Stellungnahme WP 117, IV. Nr.1 ii) -S Beschluss des LAG Düsseldorf vom TaBV 46/05 (Wal Mart); vgl. auch die Benachteiligungsverbote des Allgemeinen Gleichbehandlungsgesetzes vom (BGBl. I S. 1897). 2/7

3 Rechnungslegungskontrollen, Fragen der Wirtschaftsprüfung sowie die Bekämpfung von Korruption, Banken- und Finanzkriminalität oder Insider-Geschäften kann ein berechtigtes Interesse des Arbeitgebers darstellen, das die Verarbeitung personenbezogener Daten mittels Verfahren zur Meldung von Missständen in diesen Bereichen rechtfertigt. 5 Eine Datenverarbeitung zur Wahrung dieses Interesses wäre jedoch nur zulässig, wenn die schutzwürdigen Interessen der Betroffenen an dem Ausschluss der Verarbeitung oder Nutzung nicht überwiegen. 2.2 Schutzwürdige Interesse Betroffener Bei einem Verfahren zur Meldung von Missständen besteht die Gefahr der Viktimisierung und Stigmatisierung der belasteten Person. 6 Eine Prüfung schutzwürdiger Interessen dieser Person wird bei konkreten, auf relevante Verfehlungen hinweisenden Verdachtsmomenten besonders sorgfältig vorzunehmen sein. Die Verarbeitung von personenbezogenen Daten, die mit der Aufdeckung von Verstößen der im Kapitel B 1 und B 2 beschriebenen Kategorien (sog. harte Faktoren ) in Zusammenhang stehen, kann als zulässig angesehen werden. In der Regel wird die Interessenabwägung zugunsten des berechtigten Interesses des Unternehmens ausfallen, da die Meldung solcher Verstöße rechtliche Konsequenzen durch z.b. Strafverfolgung, Schadensersatzforderungen und Imageschaden vermeiden hilft, wenn das Verfahren im Übrigen datenschutzgerecht ausgestaltet ist (Kapitel E). Bei Verhaltensweisen entsprechend der Kategorie B 3 (sog. weiche Faktoren ) ist die Zulässigkeit ebenso nur im Einzelfall zu beurteilen. Hierbei ist zu berücksichtigen, dass bestimmte Verhaltensweisen von vornherein nicht in eine Beurteilung bzw. Interessenabwägung einbezogen werden dürfen. 7 Grundsätzlich ist bei dieser Fallgruppe anzunehmen, dass die schutzwürdigen Interessen der Betroffenen überwiegen. Dabei sind auch arbeitsrechtliche Grundsätze zu beachten.für die weichen Faktoren der internen Verhaltensregeln (z.b. Freundlichkeit bei der Kundenbetreuung ) fehlt es zumeist schon an einer klar umrissenen Definition, um einen Verstoß einwandfrei identifizieren zu können. Außerdem ist ein Zusammenhang zwischen dem Verstoß und einem erheblichen Schaden für das Unternehmen (vergleichbar der im Kapitel B 1 und B 2 beschriebenen Kategorien) nicht erkennbar, so dass schon Zweifel an einem berechtigten Interesse der verantwortlichen Stelle bestehen. Daher dürfte in diesen Fällen im Grundsatz davon auszugehen sein, dass ein überwiegendes schutzwürdiges Interesse der Betroffenen besteht und eine Verarbeitung oder Nutzung personenbezogener Daten insoweit unzulässig ist. 3. Besondere Rechtsvorschrift gemäß 4 Abs. 1 BDSG Eine Betriebsvereinbarung, die Verhaltensregeln beinhaltet, kann nur dann als besondere Rechtsvorschrift angesehen werden, wenn die Datenerhebung, -verarbeitung und -nutzung ausreichend und präzise - innerhalb des Erlaubnisumfangs des BDSG - geregelt ist und sie das durch das Bundesdatenschutzgesetz selbst gesetzte Schutzniveau nicht unterschreitet. 8 Die bloße Beschreibung einer Aufgabe reicht nicht aus, auch wenn zu deren Erledigung personenbezogene Daten verarbeitet werden müssen. Sie kann in solchen Fällen je- 5 Stellungnahme WP 117, IV, Nr. I ii) -S Stellungnahme WP 117, III. -S s. LAG Düsseldorf, Beschluss vom , NZA 2006,63. Nach Ansicht des Gerichts ist der Regelungskomplex Private Beziehungen/ Liebesbeziehungen wegen Verstoßes gegen Art. 1 und 2 GG grundgesetzwidrig und damit unwirksam. 8 Bergmann/Möhrle/Herb, 4, Rn. 24; Simitis, Bundesdatenschutzgesetz, Kommentar, 6. Aufl., 4, Rnrn. 16,17. 3/7

4 doch herangezogen werden, um eine Abwägung zwischen den berechtigten Interessen der verantwortlichen Stelle und dem schutzwürdigen Interesse des Betroffenen an dem Ausschluss der Verarbeitung oder Nutzung vorzunehmen. 4. Einwilligung der Betroffenen gemäß 4a BDSG Die Wirksamkeit einer Einwilligung zur Einführung eines solchen Verfahrens müsste u.a. an die Kriterien Freiwilligkeit und Unterrichtung über die Datenerhebung, -verarbeitung und -nutzung anknüpfen. Es ist fraglich, ob im Arbeitsverhältnis eine Einwilligung freiwillig erklärt werden kann. In einem Beschäftigungsverhältnis kann man regelmäßig nicht davon ausgehen, dass eine Einwilligung ohne Zwang abgegeben wurde, da zwischen dem Unternehmen und seiner Arbeitnehmerin oder seinem Arbeitnehmer ein hierarchisches Verhältnis besteht 9. E. Datenschutzgerechte Gestaltung eines Meldeverfahrens mittels Hotlines 1. Grundsätze Personenbezogene Daten müssen für festgelegte eindeutige Zwecke erhoben und dürfen nicht in einer damit nicht zu vereinbarenden Weise weiterverarbeitet oder genutzt werden ( 28 Abs. 1 Satz 2 BDSG). Darüber hinaus müssen die verarbeiteten Daten den Zwecken entsprechen, für die sie erhoben und/oder weiterverarbeitet werden, dafür erforderlich sein und nicht darüber hinausgehen. Gestaltung und Auswahl von Datenverarbeitungssystemen haben sich an dem Ziel auszurichten, keine oder so wenig personenbezogene Daten wie möglich zu erheben, zu verarbeiten oder zu nutzen. Insbesondere ist von den Möglichkeiten der Anonymisierung und Pseudonymisierung Gebrauch zu machen, soweit dies möglich ist und der Aufwand in einem angemessenen Verhältnis zu dem angestrebten Schutzzweck steht ( 3a BDSG). Die verantwortliche Stelle muss Maßnahmen treffen, die sicherstellen, dass nicht zutreffende oder unvollständige Daten gelöscht oder berichtigt werden. Es sollten klare, unmissverständliche Informationen zu dem mit einer Whistleblowing-Hotline verfolgten Zweck gegeben werden. Missverständnisse, jede auch nur geringfügige oder lediglich vermutete Unregelmäßigkeit sei zu melden, sollten vermeiden werden. Klar sein muss, dass kein Interesse an unkonkretisierten Beschuldigungen besteht. 2. Betroffener Personenkreis Nach den Grundsätzen der Datensparsamkeit und der Datenvermeidung sollte die verantwortliche Stelle prüfen, inwieweit der für eine Meldung in Betracht kommende Personenkreis bei einer Whistleblowing-Hotline möglichst eingegrenzt und konkret bestimmt werden kann. Das Unternehmen, das ein Verfahren zur Meldung von Missständen einführt, sollte ebenfalls sorgfältig prüfen, ob es angebracht wäre, die Zahl der Personen zu begrenzen, die über das Verfahren gemeldet werden können, insbesondere in Anbetracht der Schwere der gemeldeten mutmaßlichen Verstöße. 10 Entscheidend kommt es dabei jedoch auf die Umstände im Einzelfall an. 3. Anonymer oder personenbezogener Hinweis Die Artikel-29-Datenschutzgruppe empfiehlt, anonyme Anzeigen (d.h. auch Hinweise) nur in Ausnahmefällen zu akzeptieren. Anonymität läuft dem Transparenzprinzip zuwider, begünstigt gegenüber der namentlichen Nennung von Roß und Reiter eher Missbrauch und Denunziantentum. Einer durch anonymen Hinweis gemeldeten Person bleibt keine 9 Stellungnahme WP 114, Kap S Stellungnahme WP 117, IV. Nr. 2i) -S /7

5 Möglichkeit, sich gegen eine etwaige Verleumdung in einem rechtsstaatlichen Verfahren zur Wehr zu setzen. Ein von vornherein auf die Erhebung personenbezogener Daten abstellendes Verfahren hat andererseits den Nachteil, dass auch bei gewünschten Hinweisen ein Abschreckungseffekt möglich ist. Dies sollte jedoch gegenüber anonymen Hinweisen in Kauf genommen werden, zumal diese auch ohne eine Whistleblowing-Hotline jederzeit möglich sind. Besonders hingewiesen werden sollte auf angemessene Garantien für den Schutz der Hinweisgeberin oder des Hinweisgebers vor diskriminierenden oder disziplinarischen Maßnahmen. 11 In Abwägung der genannten Interessen ist das folgende Vorgehen zu empfehlen: Verfahren zur Meldung von Missständen stellen sicher, dass die Identität der Hinweisgeberin oder des Hinweisgebers vertraulich behandelt wird. Eine Person, die eine Meldung mit Hilfe eines solchen Verfahrens machen möchte, sollte wissen, dass sie deswegen nicht benachteiligt werden wird. Aus diesem Grund sollte die Hinweisgeberin oder der Hinweisgeber bei der ersten Kontaktaufnahme mit dem System darauf hingewiesen werden, dass ihre oder seine Identität während aller Schritte des Verfahrens vertraulich behandelt wird. 4. Unterrichtungs- und Auskunftspflichten Die verantwortliche Stelle muss, wenn personenbezogene Daten bei Betroffenen erhoben werden, über die Zweckbestimmung der Erhebung, Verarbeitung oder Nutzung personenbezogener Daten unterrichten, sofern diese nicht auf andere Weise Kenntnis erlangt haben ( 4 Abs. 3 BDSG). Sofern Betriebsvereinbarungen über das Meldeverfahren mit Regelungen zur personenbezogenen Datenverarbeitung abgeschlossen wurden, hat sie das Unternehmen so auszulegen, dass sämtliche Arbeitnehmerinnen und Arbeitnehmer, auch die neu eingestellten, in der Lage sind, sich ohne besondere Umstände mit dem Inhalt vertraut zu machen ( 77 Abs. 2 BetrVG) Information der beschuldigten Person ( 33 BDSG) Werden erstmals personenbezogene Daten für eigene Zwecke ohne Kenntnis der betroffenen Person gespeichert, ist diese von der Speicherung, der Art der Daten, der Zweckbestimmung der Erhebung, Verarbeitung oder Nutzung und der Identität der verantwortlichen Stelle zu benachrichtigen ( 33 Abs. 1 BDSG). Eine Pflicht zur Benachrichtigung besteht nicht, wenn die Daten nach einer Rechtsvorschrift oder ihrem Wesen nach, namentlich wegen des überwiegenden rechtlichen Interesses einer dritten Person, geheim gehalten werden müssen ( 33 Abs. 2 Satz 1 Nr. 3 BDSG). 13 Wenn das Risiko, dass eine solche Unterrichtung die Fähigkeit des Unternehmens zur wirksamen Untersuchung des Vorwurfs oder zur Sammlung der erforderlichen Beweise gefährden würde, erheblich wäre, kann die Information der beschuldigten Person so lange aufgeschoben werden, wie diese Gefahr besteht. 14 Eine dauerhafte Geheimhaltung dürfte angesichts einer möglichen Beeinträchtigung der Persönlichkeitsrechte der beschuldigten Person und seiner Verteidigungsrechte nicht angenommen werden. 11 Stellungnahme WP 117, IV. Nr. 1 ii) -S. 9- ; grundlegend: BVerfG, Beschluss vom BvR 2049/00 ( siehe im übrigen: Müller, Whistleblowing - ein Kündigungsgrund? NZA 2002, 424; Breinlinger, Krader, Chancen und Risiken bei der Umsetzung von anonym nutzbaren Hinweisgebersystemen im Rahmen des Compliance - Managements von Unternehmen, RDV 2006, 60; Sauer, Whistleblowing - notwendiger Bestandteil moderner Personalpolitik, DÖD 2005, Fitting, Anm. 25 zu 77 BetrVG. 13 Schaffland/Wiltfang Anm. 63 ff, Bergmann/Möhrle/Herb Anm. 89 ff. zu 33 BDSG. 14 Stellungnahme WP 117, IV. Nr. 4 i) -S /7

6 4.2 Auskunft ( 34 BDSG) Nach 34 Abs. 1 BDSG hat die betroffene Person, sowohl die Hinweisgeberin oder der Hinweisgeber als auch die beschuldigte Person, Anspruch auf Auskunft der zu ihrer Person gespeicherten Daten, auch soweit sie sich auf Herkunft und Empfänger beziehen. Der Auskunftsanspruch der beschuldigten Person kollidiert grundsätzlich mit einer für das Meldeverfahren vorgesehenen anonymen Meldung (s. dazu Abschnitt E 3). Allerdings besteht nach 34 Abs. 4 BDSG in den Fällen des 33 Abs. 2 Satz 1 Nr. 3 BDSG keine Auskunftsverpflichtung. Damit wären die für die Funktion einer Whistleblowing-Hotline unerlässliche Vertraulichkeit der Meldungen und damit die Identität des Hinweisgebers zunächst gewährleistet. Die verantwortliche Stelle muss allerdings im Einzelfall prüfen und entscheiden, unter welchen Voraussetzung die Hinweisgeberin oder der Hinweisgeber gegenüber der beschuldigten Person offen gelegt wird. 5. Weitergabe an Dritte Grundsätzlich ist eine Weitergabe der personenbezogenen Daten sowohl der Hinweisgeberin oder des Hinweisgebers als auch der beschuldigten Person an Dritte nicht zulässig. Es ist jedoch erforderlich, Hinweisgeberinnen und Hinweisgebern zu verdeutlichen, dass ihre Identität den Personen, die an weiteren Überprüfungen oder anschließenden, im Zuge der Nachforschungen eingeleiteten Gerichtsverfahren beteiligt sind, enthüllt werden kann. 15 Akteneinsichtsrechte in einem etwaigen Strafverfahren bleiben unberührt. Personenbezogene Daten der beschuldigten Person können nach 28 Abs. 3 Satz 1 Nr. 2 BDSG zur Verfolgung von Straftaten übermittelt werden. 6. Sperrung und Berichtigung ( 35 BDSG) Nach 35 Abs. 4 BDSG sind personenbezogene Daten zu sperren, soweit ihre Richtigkeit von der betroffenen Person bestritten wird und sich weder die Richtigkeit noch die Unrichtigkeit feststellen lässt. Personenbezogene Daten dürfen nicht für eine automatisierte Verarbeitung oder Verarbeitung in nicht automatisierten Dateien erhoben, verarbeitet oder genutzt werden, soweit die betroffene Person dieser bei der verantwortlichen Stelle widerspricht und eine Prüfung ergibt, dass das schutzwürdige Interesse der betroffenen Person wegen ihrer besonderen persönlichen Situation das Interesse der verantwortlichen Stelle an dieser Erhebung, Verarbeitung oder Nutzung überwiegt. Dies gilt nicht, wenn eine Rechtsvorschrift zur Erhebung, Verarbeitung oder Nutzung verpflichtet ( 35 Abs. 5 BDSG). Personenbezogene Daten sind zu berichtigen, wenn sie unrichtig sind ( 35 Abs. 1 BDSG). 7. Löschung ( 35 BDSG) Werden personenbezogene Daten für eigene Zwecke verarbeitet, sind sie zu löschen, sobald ihre Kenntnis für die Erfüllung des Zweckes der Speicherung nicht mehr erforderlich ist ( 35 Abs. 2 Nr. 3 BDSG). Grundsätzlich sollten Daten innerhalb von 2 Monaten nach Abschluss der Untersuchung gelöscht werden. Eine darüber hinausgehende Speicherung ist nur für die Dauer der Klärung erforderlicher weiterer rechtlicher Schritte wie Disziplinarverfahren oder Einleitung von Strafverfahren zulässig. Personenbezogene Daten im Zusammenhang mit Meldungen, die von der Einheit, die für die Bearbeitung der Meldung zuständig ist, als grundlos erachtet werden, sollten unverzüglich gelöscht werden Stellungnahme WP 117, IV. Nr. 2 iii) -S Stellungnahme WP 117, IV. Nr. 2 v) -S. 13/14-. 6/7

7 8. Beteiligung der betrieblichen Datenschutzbeauftragten Soweit automatisierte Verarbeitungen besondere Risiken für die Rechte und Freiheiten der Betroffenen aufweisen, unterliegen sie nach 4d Abs. 5 BDSG der Prüfung vor Beginn der Verarbeitung (Vorabkontrolle). Da außer im Fall einer gesetzlichen Verpflichtung keine Ausnahme von der Vorabkontrolle zutrifft, ist ein automatisiertes Meldeverfahren vorab durch die oder den betrieblichen Datenschutzbeauftragten zu prüfen. 9. Beauftragung externer Stellen ( 11 BDSG) Die Konstellation einer Auftragsdatenverarbeitung nach 11 BDSG ist nur denkbar, wenn der Auftragnehmer aufgrund von präzisen Weisungen des Auftraggebers lediglich den technischen Prozess der Verarbeitung personenbezogener Daten durchführt. Andernfalls liegt bei der Beauftragung externer Stellen eine Übermittlung vor, deren Zulässigkeit nach 28 Abs. 1 Nr. 2 BDSG zu beurteilen ist. Je nach Ausgestaltung des Meldeverfahrens ist zwischen dem berechtigten Interesse der verantwortlichen Stelle und dem schutzwürdigen Interesse des Betroffenen abzuwägen. Die Zulässigkeit der Übermittlung an externe Stellen ist Gegenstand der Vorabkontrolle. In der Regel ist nicht von einer Auftragsdatenverarbeitung auszugehen, wenn die externe Stelle Teile der erforderlichen Untersuchung durchführen soll. Die Beauftragung einer externen Stelle außerhalb der Unternehmensorganisation (Konzernverbund) kann sich (bei Beachtung der datenschutzrechtlichen Vorschriften im Übrigen) als vorteilhaft erweisen, weil möglicherweise eine gewisse, das Missbrauchsrisiko verringernde Hemmschwelle entsteht. 10. Technisch-organisatorische Maßnahmen ( 9 BDSG) Um die Vorgaben der Anlage zu 9 BDSG zu erfüllen, sind geeignete technische und organisatorische Maßnahmen zu treffen. Dies gilt insbesondere wegen der zugesicherten Vertraulichkeit und für die Löschungsverpflichtung. Bei interner Datenverarbeitung ist zu empfehlen, dass die Whistleblowing-Hotline nicht innerhalb der Personalverwaltung organisiert und betrieben wird. 17 Um zu gewährleisten, dass Unbefugte Datenverarbeitungssysteme nicht nutzen können, bieten sich neben einem Berechtigungskonzept und einer Passwortrichtlinie auch Verschlüsselungsverfahren im Hinblick auf die Sensibilität der Daten an. 18 Zu den Maßnahmen gehören auch Protokollierung von Dateneingaben und Löschroutinen. F. Ergebnis Das Meldeverfahren mittels Whistleblowing-Hotlines lässt sich unter besonderer Berücksichtigung des von dem Unternehmen verfolgten Zwecks und der Einrichtungsmodalitäten datenschutzgerecht gestalten und betreiben. Für Unternehmen, die solche Warnsysteme beabsichtigen einzurichten, empfiehlt sich eine rechtzeitige Abstimmung mit allen zu Beteiligenden [z.b. Innenrevision, Beauftragte der Geschäftsleitung, Beauftragte(r) für den Datenschutz, Betriebsvertretung]. Zur Klärung von Zweifelsfragen stehen auch die Aufsichtsbehörden für den Datenschutz zur Verfügung. 17 Stellungnahme WP 117, IV. Nr. 6 i) -S BSI-IT-Grundschutzhandbuch. 7/7

Orientierungshilfe der Datenschutzaufsichtsbehörden zu Whistleblowing-Hotlines: Firmeninterne Warnsysteme und Beschäftigtendatenschutz

Orientierungshilfe der Datenschutzaufsichtsbehörden zu Whistleblowing-Hotlines: Firmeninterne Warnsysteme und Beschäftigtendatenschutz Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder Orientierungshilfe der Datenschutzaufsichtsbehörden zu Whistleblowing-Hotlines: Firmeninterne Warnsysteme und Beschäftigtendatenschutz

Mehr

Grundsatz der Datenvermeidung und Datensparsamkeit ( 3 a BDSG-E) Mobile Speicher und Verarbeitungsmedien ( 6 c BDSG-E)

Grundsatz der Datenvermeidung und Datensparsamkeit ( 3 a BDSG-E) Mobile Speicher und Verarbeitungsmedien ( 6 c BDSG-E) Zwei-Stufen-Modell 1. Stufe: Umsetzung der EG-Datenschutzrichtlinie und Ergänzung durch einige innovative Neuregelungen Grundsatz der Datenvermeidung und Datensparsamkeit ( 3 a BDSG-E) Datenschutz-Audit

Mehr

Datenschutz im Verein

Datenschutz im Verein Qualifix-Themenfeld: Recht Datenschutz im Verein Guten Tag! Ich wünsche Ihnen einen angenehmen Seminarverlauf. 1 Was bedeutet Datenschutz? Schutz des Einzelnen vor dem Missbrauch personenbezogener Daten!

Mehr

19-21 Zweiter Unterabschnitt Rechte des Betroffenen

19-21 Zweiter Unterabschnitt Rechte des Betroffenen TK Lexikon Arbeitsrecht Bundesdatenschutzgesetz 19-21 Zweiter Unterabschnitt Rechte des Betroffenen 19 Auskunft an den Betroffenen HI23101 HI23102 (1) 1 Dem Betroffenen ist auf Antrag Auskunft zu erteilen

Mehr

Hintergrund, Zielsetzung und Konzept des Hinweisgebersystems der Business Metropole Ruhr GmbH

Hintergrund, Zielsetzung und Konzept des Hinweisgebersystems der Business Metropole Ruhr GmbH Hintergrund, Zielsetzung und Konzept des Hinweisgebersystems der Business Metropole Ruhr GmbH I. Hintergrund & Zielsetzung des Hinweisgebersystems Als hundertprozentige Tochter des Regionalverbands Ruhr

Mehr

Dr. Gregor Scheja. Einführung in das Datenschutzrecht

Dr. Gregor Scheja. Einführung in das Datenschutzrecht Dr. Gregor Scheja Einführung in das Datenschutzrecht Inhalt I. Gegenstand des Datenschutzrechts 1 II. Beginn der Datenschutzdiskussion 1 III. Datenschutzgesetzgebung 2 IV. Ziel des Datenschutzrechts 5

Mehr

Gliederung. A. Einführung. I. Konzept der Vorlesung 1. Darstellung 2. Ziel

Gliederung. A. Einführung. I. Konzept der Vorlesung 1. Darstellung 2. Ziel Gliederung A. Einführung I. Konzept der Vorlesung 1. Darstellung 2. Ziel II. Was ist Datenschutzrecht? 1. Beispiel 2. Ansatzpunkt: Schutz des Persönlichkeitsrechts 3. Datensicherung 4. Datenschutzrechtliches

Mehr

Inhaltsverzeichnis. Vorwort zur zweiten Auflage... Vorwort zur ersten Auflage... Bearbeiterverzeichnis... Abkürzungsverzeichnis...

Inhaltsverzeichnis. Vorwort zur zweiten Auflage... Vorwort zur ersten Auflage... Bearbeiterverzeichnis... Abkürzungsverzeichnis... Vorwort zur zweiten Auflage... Vorwort zur ersten Auflage... Bearbeiterverzeichnis... Abkürzungsverzeichnis... V VI VII XVII Teil 1: Kommentierung BDSG Einleitung... 1 Erster Abschnitt Allgemeine und gemeinsame

Mehr

Information nach Artikel 13, 14, 21 DSGVO. Datenschutzhinweise

Information nach Artikel 13, 14, 21 DSGVO. Datenschutzhinweise Information nach Artikel 13, 14, 21 DSGVO Datenschutzhinweise unser Umgang mit Ihren Daten im Bewerbungsprozess und Ihre Rechte Informationen nach den Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung

Mehr

Grundlagen des Datenschutzes und der IT-Sicherheit

Grundlagen des Datenschutzes und der IT-Sicherheit und der IT-Sicherheit Musterlösung zur 2. Übung im SoSe 2007: BDSG (2) 2.1 Schema zu 28 BDSG (1) 2 2.1 Schema zu 28 BDSG (2) 3 personenbezogener Daten (1) besondere Arten personenbezogener Daten in 3 Abs.

Mehr

Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte?

Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte? Rechtsanwältin Prof. Dr. Marlene Schmidt Fachanwältin für Arbeitsrecht Die Datenschutzgrundverordnung Fluch oder Segen für Betriebsräte? APITZSCH SCHMIDT KLEBE Rechtsanwälte Frankfurt am Main Kaiserhofstraße

Mehr

Compliance-Organisation & Risikomanagement. Hintergrund, Zielsetzung und Konzept des Hinweisgebersystems

Compliance-Organisation & Risikomanagement. Hintergrund, Zielsetzung und Konzept des Hinweisgebersystems Compliance-Organisation & Risikomanagement Hintergrund, Zielsetzung und Konzept des Hinweisgebersystems I. Hintergrund & Zielsetzung des Hinweisgebersystems Als Exekutivorgan hat die Kreisstadt Mettmann

Mehr

Schutz vor Beeinträchtigungen des Persönlichkeitsrechts

Schutz vor Beeinträchtigungen des Persönlichkeitsrechts Schutz vor Beeinträchtigungen des Persönlichkeitsrechts Durch: Rechtmäßigkeit Zweckbindung Erforderlichkeit Transparenz Betroffenenrechte Datensicherheit Rechtmäßigkeit Verbot mit Erlaubnisvorbehalt 4

Mehr

Jugendgerichtshilfetag. Datenschutz. Rostock, 1. Juni 2011

Jugendgerichtshilfetag. Datenschutz. Rostock, 1. Juni 2011 Jugendgerichtshilfetag Datenschutz Rostock, 1. Juni 2011 Dr. Manfred Oberbeck Landesbeauftragter für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern, Referatsleiter 2 Rechtsgrundlagen Aufgabenzuweisung

Mehr

Arbeitsrecht-Newsletter 01/07 Schwerpunkt Betrieblicher Datenschutzbeauftragter

Arbeitsrecht-Newsletter 01/07 Schwerpunkt Betrieblicher Datenschutzbeauftragter Arbeitsrecht-Newsletter 01/07 Schwerpunkt Betrieblicher Datenschutzbeauftragter Liebe Leserin, lieber Leser, der Schutz von persönlichen Daten wird immer wichtiger. Ohne großen Aufwand ist es möglich,

Mehr

Worüber wir sprechen. Digitalisierung was kann man darunter verstehen. Datenschutz eine fachliche Eingrenzung

Worüber wir sprechen. Digitalisierung was kann man darunter verstehen. Datenschutz eine fachliche Eingrenzung DATENSCHUTZ Worüber wir sprechen Datenschutz eine fachliche Eingrenzung Datenschutz im Betrieb und Tätigkeit des DSB Digitalisierung was kann man darunter verstehen Datenschutz in neuen Szenarien 2 Volkszählungsurteil

Mehr

Datenschutzinformation für unsere Mitglieder

Datenschutzinformation für unsere Mitglieder Datenschutzinformation für unsere Mitglieder Im Zusammenhang mit Ihrer Mitgliedschaft bei. muss Ihr Verein Daten zu Ihrer Person verarbeiten. Der Umgang mit diesen sogenannten "personenbezogenen Daten"

Mehr

Datenschutzinformationen für Bewerber/innen

Datenschutzinformationen für Bewerber/innen Datenschutzinformationen für Bewerber/innen Unser Umgang mit Ihren Daten und Ihre Rechte. Informationen nach Artikeln 13, 14 und 21 Datenschutz-Grundverordnung DSGVO. Wir freuen uns, dass Sie sich bei

Mehr

Remote Support Datenschutz-

Remote Support Datenschutz- Lenze Service & Support Remote Support Datenschutz- erklärung (DSE) 22.08.2016 Seite 1/5 Inhalt 1 Einleitung... 3 2 Nutzung von TeamViewer und Registrierung... 3 3 Erbringung der Remote-Leistungen... 4

Mehr

Datenschutzhinweise LBG (Ludewig, Busch, Gloe)

Datenschutzhinweise LBG (Ludewig, Busch, Gloe) Datenschutzhinweise LBG (Ludewig, Busch, Gloe) Mit den nachfolgenden Informationen geben wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus dem

Mehr

Vorlesung Datenschutzrecht TU Dresden Sommersemester 2016 RA Dr. Ralph Wagner LL.M. Dresdner Institut für Datenschutz www.dids.de

Vorlesung Datenschutzrecht TU Dresden Sommersemester 2016 RA Dr. Ralph Wagner LL.M. Dresdner Institut für Datenschutz www.dids.de Vorlesung Datenschutzrecht TU Dresden Sommersemester 2016 RA Dr. Ralph Wagner LL.M. www.dids.de Agenda 06.04.2016 I. Organisatorisches II. Literaturempfehlung III. Grundlagen 1. Historisches zum Datenschutzrecht

Mehr

BDSG. Bundesdatenschutzgesetz

BDSG. Bundesdatenschutzgesetz Gelbe Erläuterungsbücher BDSG. Bundesdatenschutzgesetz Kommentar von Prof. Dr. Peter Gola, Dr. Rudolf Schomerus, Christoph Klug 9., überarbeitete und ergänzte Auflage BDSG. Bundesdatenschutzgesetz Gola

Mehr

Rahmenbetriebsvereinbarung zum Thema Datenschutzgrundverordnung

Rahmenbetriebsvereinbarung zum Thema Datenschutzgrundverordnung Rahmenbetriebsvereinbarung zum Thema Datenschutzgrundverordnung Zwischen der Firma [ ] und dem Betriebsrat der Firma [ ] im nachfolgenden Parteien genannt wird folgende Rahmenbetriebsvereinbarung[1] zur

Mehr

Nachfolgend erhalten Sie die ausführlichen Informationen zum Thema Datenschutz bei Schwarzer:

Nachfolgend erhalten Sie die ausführlichen Informationen zum Thema Datenschutz bei Schwarzer: Mai 2018 MNI/MTK Liebe/r Bewerber/in, der Schutz Ihrer persönlichen Daten ist uns sehr wichtig. Daher möchten wir Sie über unsere Abläufe der Verwertung Ihrer personenbezogenen Daten im Rahmen des Bewerbungsprozesses

Mehr

Information zur Verarbeitung Ihrer Bewerberdaten

Information zur Verarbeitung Ihrer Bewerberdaten Information zur Verarbeitung Ihrer Bewerberdaten Hiermit informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Intelligente Sensorsysteme Dresden GmbH und die Ihnen nach dem

Mehr

Datenschutz Vereinsmitgliedschaft

Datenschutz Vereinsmitgliedschaft Datenschutzerklärung Vereinsmitglied Einwilligung zur Datenerhebung, -verarbeitung und nutzung Als Mitglied des Vereins bin ich damit einverstanden, dass der Eisenbahnfreunde Schwarzenbek e.v. meine Personendaten

Mehr

Datenschutz- Grundverordnung 2016/679 DS-GVO

Datenschutz- Grundverordnung 2016/679 DS-GVO Datenschutz- Grundverordnung 2016/679 DS-GVO Countdown zur DS-GVO! DS-GVO 2018 im Jahr 2018: Praxisferne Panikmache, unbedingte Notwendigkeit oder Chance für die Zukunft? Neuheiten Vieles ändert sich,

Mehr

Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu)

Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu) Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu) Ab dem 25. Mai 2018 gilt innerhalb der gesamten Europäischen Union ein neues, einheitliches Datenschutzrecht.

Mehr

Ordnung zum Schutz personenbezogener Daten

Ordnung zum Schutz personenbezogener Daten Ordnung zum Schutz personenbezogener Daten Inhalt Präambel... 2 1 Begriffsbestimmung... 2 2 Grundsätze des Datenschutzes... 2 3 Zweckbindung... 2 4 Mobile Speichermedien... 3 5 Verfahrensgrundsätze...

Mehr

Grundlagen des Datenschutzes. Musterlösung zur 2. Übung im SoSe 2008: BDSG (2) & Kundendatenschutz (1)

Grundlagen des Datenschutzes. Musterlösung zur 2. Übung im SoSe 2008: BDSG (2) & Kundendatenschutz (1) und der IT-Sicherheit Musterlösung zur 2. Übung im SoSe 2008: BDSG (2) & Kundendatenschutz (1) 2.1 Prüfkriterien zum Datenschutzniveau: Unternehmen Unternehmen = nicht-öffentliche Stelle Zulässigkeitsüberprüfung

Mehr

Grundlagen des Datenschutzes

Grundlagen des Datenschutzes und der IT-Sicherheit Musterlösung zur 2. Übung im SoSe 2009: BDSG (2) & Kundendatenschutz (1) 2.1 Schema zu 28 BDSG Aufgabe: Erstellen Sie ein Schema zu 28 BDSG, aus der hervorgeht, wann eine Datenerhebung,

Mehr

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR 1 Heidelberg, den 24.05.2018 Datenschutzerklärung Die nachfolgende Datenschutzerklärung gilt für Mitglieder und Fördermitglieder des Zungenschlag e.v. Wir messen dem Datenschutz große Bedeutung bei. Die

Mehr

Datenschutzreform 2018

Datenschutzreform 2018 Datenschutzreform 2018 Die bereitgestellten Informationen sollen die bayerischen öffentlichen Stellen bei der Umstellung auf die Datenschutz-Grundverordnung unterstützen. Sie wollen einen Beitrag zum Verständnis

Mehr

Datenschutz im Bewerbungsverfahren Möglichkeiten und Grenzen moderner Personalbeschaffung

Datenschutz im Bewerbungsverfahren Möglichkeiten und Grenzen moderner Personalbeschaffung Datenschutz im Bewerbungsverfahren Möglichkeiten und Grenzen moderner Personalbeschaffung BvD-Herbstkonferenz 2018, Stuttgart Der Hessische Beauftragte für Datenschutz und Informationsfreiheit 26.10.18

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Liebe Nutzer der Internet- und Social-Media-Angebote, Hiermit informieren wir Sie gem. Artt. 13, 14 und 21 DSGVO über die

Mehr

Datenschutzerklärung zu Bewerbungen der

Datenschutzerklärung zu Bewerbungen der Datenschutzerklärung zu Bewerbungen der Kessler & Comp. GmbH & co.kg Königswinterer Str. 11-21 53227 Bonn Sehr geehrte Bewerberin, sehr geehrter Bewerber, - im Folgenden wir bezeichnet wir freuen uns,

Mehr

REFA-Seminar Datenschutz im Verband

REFA-Seminar Datenschutz im Verband REFA-Seminar Datenschutz im Verband Infos zur Lehrkräftekonferenz REFA Hessen am 13.09.2013 Grünberg Hartmut Schmidt Datenschutzbeauftragter Inhalt Datenschutz im Verband Rechtsgrundlagen und Anwendungsbereich

Mehr

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern gültig ab Mai 2018 Der Schutz Ihrer persönlichen Daten wird in allen unseren Geschäftsprozessen berücksichtigt. Im Folgenden

Mehr

der Ottmar Buchberger GmbH zu Bewerbungen

der Ottmar Buchberger GmbH zu Bewerbungen Wir freuen uns, dass Sie sich bei der Firma Buchberger GmbH bewerben möchten. Im Folgenden erklären wir, wie Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeitet werden und halten weitere

Mehr

Datenschutzerklärung für Bewerbungen

Datenschutzerklärung für Bewerbungen Wir freuen uns, dass Sie sich bei uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten und halten weitere in diesem Zusammenhang relevante

Mehr

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO BAD DRIBURGER NATURPARKQUELLEN Gräfin-Margarete-Allee 1 33014 Bad Driburg Name: Thomas Dörpinghaus Abteilung: Geschäftsführung Telefon: 0 52 53.95 27-40 Telefax: 0 52 53.95 27-44 E-Mail: info@bad-driburger.de

Mehr

Datenschutz für ÖBUVs. 07. November 2018

Datenschutz für ÖBUVs. 07. November 2018 Datenschutz für ÖBUVs 07. November 2018 Personenbezogene Daten = Informationen, die sich auf identifizierte oder identifizierbare Personen beziehen Beispiel: Name, Adresse, E-Mail-Adresse, Telefonnummer,

Mehr

Datenschutzrechtliche Anforderungen an epidemiologische Studien

Datenschutzrechtliche Anforderungen an epidemiologische Studien Datenschutzrechtliche Anforderungen an epidemiologische Studien Berlin, 17. Juni 2015 Arbeitskreis Medizinischer Ethik-Kommissionen Deutschlands Carolyn Eichler Berliner Beauftragter für Datenschutz und

Mehr

Grundlagen des Datenschutzes

Grundlagen des Datenschutzes und der IT-Sicherheit Musterlösung zur 1. Übung im SoSe 2009: BDSG (1) 1.1 BDSG-Rechtsgrundlagen für Aktiengesellschaften Aufgabe: Welche Abschnitte aus dem BDSG sind für Aktiengesellschaften relevant?

Mehr

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an?

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Die Gültigkeit der EU-DSGVO ab Mai 2018 wirft eigene Fragen bei Praxisinhabern auf. Die neuen Anforderungen

Mehr

Einführung Datenschutz in der Pflege

Einführung Datenschutz in der Pflege Einführung Datenschutz in der Pflege Eine Informationsgesellschaft ohne Daten ist nicht denkbar. Ob Online- Shopping, Internet-Banking oder elektronische Verwaltung; wir sind es gewohnt, dass beinahe jedes

Mehr

Hinweise zur Datenverarbeitung

Hinweise zur Datenverarbeitung Hinweise zur Datenverarbeitung 1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten Diese Datenschutzhinweise gelten für die Datenverarbeitung

Mehr

Rechte der betroffenen Person

Rechte der betroffenen Person Rechte der betroffenen Person Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i. S. d. Datenschutz-Grundverordnung (DSGVO) und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen

Mehr

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Musterrahmenvertrag zur Auftragsdatenverarbeitung a) Vereinbarung über die Datenverarbeitung

Mehr

Datenschutz-Richtlinie der SenVital

Datenschutz-Richtlinie der SenVital Datenschutz-Richtlinie der SenVital Vorwort Die SenVital betreibt Senioren- und Pflegeeinrichtungen (inkl. ambulante Pflege). Im Rahmen der zunehmenden Digitalisierung in vielen Bereichen stehen dabei

Mehr

Hinweis: Die Angaben zu den einzelnen Gesetzen im Datenschutz dienen der Orientierung. Es handelt sich nicht immer um die vollständige Formulierung.

Hinweis: Die Angaben zu den einzelnen Gesetzen im Datenschutz dienen der Orientierung. Es handelt sich nicht immer um die vollständige Formulierung. Die neue europäische grundverordnung (EU-DSGVO) wird ab dem 25.05.2018 erstmals in Deutschland angewendet und tritt mit Vorrang neben das neugefasste Bundesdatenschutzgesetz (BDSG). Die EU-DSGVO erweitert

Mehr

Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand 03.05.2018 Diese Informationen dienen der Transparenz sowie der Ausübung

Mehr

Bundesdatenschutzgesetz

Bundesdatenschutzgesetz Prof. Dr. Dr. h.c. mult. Spiros Simitis [Hrsg.] Bundesdatenschutzgesetz 7., neu bearbeitete Auflage Dr. Ulrich Dammann, Ministerialrat a.d. im Amt des Bundesbeauftragten für Datenschutz und Informationsfreiheit,

Mehr

Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand Informationen zur Verarbeitung personenbezogener Daten gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand 27.06.2018 Diese Informationen dienen der Transparenz sowie der Ausübung Ihrer Rechte

Mehr

Landessportbund Berlin e. V. Datenschutz. Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte

Landessportbund Berlin e. V. Datenschutz. Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte Landessportbund Berlin e. V. Datenschutz Cornelia Köhncke Justitiarin/ Datenschutzbeauftragte 3. März 2019 Übersicht Rechtsgrundlagen Grundprinzipien Pflichten des Verantwortlichen: Datenschutzbeauftragte/-r

Mehr

Datenschutzinformation an Dritte nach Artikel 13, 14 und 21 der Datenschutzgrundverordnung

Datenschutzinformation an Dritte nach Artikel 13, 14 und 21 der Datenschutzgrundverordnung Datenschutzinformation an Dritte nach Artikel 13, 14 und 21 der Datenschutzgrundverordnung Die Tarifgemeinschaft deutscher Länder (TdL) nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir möchten,

Mehr

DATENSCHUTZERKLÄRUNG DER PPM GMBH ZU BEWERBUNGEN

DATENSCHUTZERKLÄRUNG DER PPM GMBH ZU BEWERBUNGEN DATENSCHUTZERKLÄRUNG DER PPM GMBH ZU BEWERBUNGEN Bei Bewerbung per E-Mail oder Post Gültig ab Mai 2018 Vielen Dank für Ihre Bewerbung bei ppm. Der Datenschutz Ihrer persönlichen Daten ist uns sehr wichtig.

Mehr

Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO

Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO Dieses Kurzpapier der unabhängigen Datenschutzbehörden des Bundes

Mehr

Information über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Bewerbungsverfahrens

Information über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Bewerbungsverfahrens Information über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Bewerbungsverfahrens Der Schutz personenbezogener Daten ist der KROMI Logistik AG ein wichtiges Anliegen. Aufgrund

Mehr

Politik zum Schutz der Privatsphäre

Politik zum Schutz der Privatsphäre Politik zum Schutz der Privatsphäre Dokument Revision Ausgabedatum Politik zum Schutz der Privatsphäre 0 Januar 2019 Erstellt von Geprüft von Freigabe durch Roberto Cattaneo Paolo Cattaneo Direktion Growermetal

Mehr

Ordnung über den kirchlichen Datenschutz KDO

Ordnung über den kirchlichen Datenschutz KDO 1 Ordnung über den kirchlichen Datenschutz KDO 2 Präambel Aufgabe der Datenverarbeitung im kirchlichen Bereich ist es, die Tätigkeit der Dienststellen und Einrichtungen der Katholischen Kirche zu fördern.

Mehr

isdacom GmbH Datenschutzhinweise für Bewerber/innen

isdacom GmbH Datenschutzhinweise für Bewerber/innen Datenschutzhinweise für Bewerber/innen Wir freuen uns, dass Sie sich bei uns bewerben möchten beziehungsweise beworben haben. Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die

Mehr

Datenschutzerklärung der Firma Bell Flavors & Fragrances zu Bewerbungen

Datenschutzerklärung der Firma Bell Flavors & Fragrances zu Bewerbungen Datenschutzerklärung der Firma Bell Flavors & Fragrances zu Bewerbungen Datum des Inkrafttretens: 25. Mai 2018 Wir freuen uns, dass Sie sich bei uns bewerben möchten. Im Folgenden erklären wir, wie wir

Mehr

Datenschutzerklärung der Lindenbaum GmbH

Datenschutzerklärung der Lindenbaum GmbH Lindenbaum GmbH Erbprinzenstr. 4 12, Eingang A 76133 Karlsruhe, Germany Tel +49 721 48 08 48-000 Fax +49 721 48 08 48-801 info@lindenbaum.eu www.lindenbaum.eu Datenschutzerklärung der Lindenbaum GmbH zu

Mehr

Datenschutzerklärung für Bewerber

Datenschutzerklärung für Bewerber Datenschutzerklärung für Bewerber Wir freuen uns, dass Sie sich bei der uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten. 1. Wer

Mehr

Datenschutzinformation der SPECTRO Analytical Instruments GmbH nach Art. 13, 14 und 21 DSGVO

Datenschutzinformation der SPECTRO Analytical Instruments GmbH nach Art. 13, 14 und 21 DSGVO Datenschutzinformation der SPECTRO Analytical Instruments GmbH nach Art. 13, 14 und 21 Die nachfolgenden Informationen beschreiben, wie und zu welchem Zweck die SPECTRO Analytical Instruments GmbH, Boschstraße

Mehr

Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand

Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand Informationen zur Verarbeitung personenbezogener Daten von Kunden gem. Art. 12 bis 14 der Datenschutzgrundverordnung (DSGVO) Stand 25.05.2018 Diese Informationen dienen der Transparenz sowie der Ausübung

Mehr

Informationspflichten aus Art. 13 und 14 DS-GVO

Informationspflichten aus Art. 13 und 14 DS-GVO Informationspflichten aus Art. 13 und 14 DS-GVO Verantwortliche, also Stellen, die personenbezogene Daten verarbeiten, sind verpflichtet, die von der Verarbeitung betroffenen Personen über die Verarbeitung

Mehr

Handakte. Dr. Roland Müller-Jena. Rechtsanwalt. Angaben des Auftraggebers

Handakte. Dr. Roland Müller-Jena. Rechtsanwalt. Angaben des Auftraggebers Rechtsanwalt Dr. Roland Müller-Jena Handakte Hohe Straße 15 40213 Düsseldorf Tel. 0211/322233 Fax 0211/322223 Angaben des Auftraggebers Name Vorname Straße/Haus-Nr. PLZ/Ort Telefon Mobiltelefon Fax E-Mail

Mehr

Anordnung über den kirchlichen Datenschutz in der Diözese Fulda (Kirchliche Datenschutzanordnung KDO Novelle 2003)

Anordnung über den kirchlichen Datenschutz in der Diözese Fulda (Kirchliche Datenschutzanordnung KDO Novelle 2003) Anordnung über den kirchlichen Datenschutz in der Diözese Fulda (Kirchliche Datenschutzanordnung KDO Novelle 2003) Präambel Aufgabe der Datenverarbeitung im kirchlichen Bereich ist es, die Tätigkeit der

Mehr

Datenschutzhinweise für Versicherungsmakler Informationen nach Artikeln 13, 14 und 21 Datenschutz-Grundverordnung DS-GVO

Datenschutzhinweise für Versicherungsmakler Informationen nach Artikeln 13, 14 und 21 Datenschutz-Grundverordnung DS-GVO Datenschutzhinweise für Versicherungsmakler Informationen nach Artikeln 13, 14 und 21 Datenschutz-Grundverordnung DS-GVO Hiermit informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten

Mehr

Informationen gemäß Artikel 13 Absatz 3 und Absatz 2 DSGVO aufgrund nachträglicher Zweckänderung

Informationen gemäß Artikel 13 Absatz 3 und Absatz 2 DSGVO aufgrund nachträglicher Zweckänderung Informationen gemäß Artikel 13 Absatz 3 und Absatz 2 DSGVO aufgrund nachträglicher Zweckänderung Im Zusammenhang mit [ Beschreibung der Verarbeitungstätigkeit ] wurden bei Ihnen personenbezogenen Daten

Mehr

Fälle mit Lösungsskizzen

Fälle mit Lösungsskizzen Fall 1: Der Versicherungsrabatt Die mit der X-Bank konzernverbundene Y-Versicherung bittet die X-Bank um die Mitteilung von Namen und (Post-)Anschriften der neu eingestellten Auszubildenden. Sie teilt

Mehr

DATENSCHUTZERKLÄRUNG der Panini Verlags GmbH zu Bewerbungen. 1. Wer ist verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten?

DATENSCHUTZERKLÄRUNG der Panini Verlags GmbH zu Bewerbungen. 1. Wer ist verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten? DATENSCHUTZERKLÄRUNG der zu Bewerbungen 1. Wer ist verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten? Die,, 70178 Stuttgart (im Folgenden als wir bezeichnet, ist Verantwortlicher im Sinne

Mehr

3. Verarbeitungszwecke und Rechtsgrundlagen (Art. 13/14 Abs. 1 c) DSGVO) 4. Berechtigte Interessen (Art. 13 Abs. 1 d)/14 Abs.

3. Verarbeitungszwecke und Rechtsgrundlagen (Art. 13/14 Abs. 1 c) DSGVO) 4. Berechtigte Interessen (Art. 13 Abs. 1 d)/14 Abs. Informationen zur Verarbeitung personenbezogener Daten von Kunden der Stadtwerke Zehdenick GmbH, Havelstrom Zehdenick GmbH, Gasversorgung Zehdenick GmbH und des Entwässerungsbetriebes der Stadt Zehdenick

Mehr

Datenschutzinformation für Bewerber

Datenschutzinformation für Bewerber Datenschutzinformation für Bewerber Wir, die BS-Apotheken OHG, freuen uns über Ihr Interesse an unserem Unternehmen. HINWEISE ZUM DATENSCHUTZ Im Folgenden möchten wir Ihnen einen Überblick über die Erhebung

Mehr

Informationen zum Datenschutz Justizverwaltung und Personal

Informationen zum Datenschutz Justizverwaltung und Personal Informationen zum Datenschutz Justizverwaltung und Personal Mit den nachfolgenden Informationen geben wir Ihnen einen Überblick über die Verarbeitung personenbezogener Daten durch das Amtsgericht Soltau

Mehr

TRANSPARENZ- UND INFORMATIONSPFLICHTEN

TRANSPARENZ- UND INFORMATIONSPFLICHTEN Allgemeines Mit diesem Dokument informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die KAPP Ausbildungs-GmbH und die Ihnen nach dem Datenschutzrecht zustehenden Rechte. Verantwortliche

Mehr

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. Checkliste Datenschutz-Grundverordnung (DSGVO) Nach Inkrafttreten der DSGVO

Mehr

Datenschutz & Datensicherheit

Datenschutz & Datensicherheit Grundlegende Aspekte zum Thema Datenschutz 1 Definition 2 und Aufgabe Datenschutz: Unter Datenschutz versteht man den Schutz personenbezogener Daten vor dem Missbrauch durch Dritte (NICHT zu verwechseln

Mehr

Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten

Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten Im Zusammenhang mit [ Beschreibung der Verarbeitungstätigkeit ] werden bei Ihnen personenbezogenen

Mehr

Was ist neu, was ist wichtig und was ist zu tun für Betriebs- und Personalräte?

Was ist neu, was ist wichtig und was ist zu tun für Betriebs- und Personalräte? Die Europäische Datenschutzgrundverordnung EU-DSGVO Was ist neu, was ist wichtig und was ist zu tun für Betriebs- und Personalräte? Peter Herholtz, 21.9.2017 Es ist kaum etwas neu, substanziell ist alles

Mehr

Datenschutzerklärung für Bewerbungsverfahren

Datenschutzerklärung für Bewerbungsverfahren Datenschutzerklärung für Bewerbungsverfahren Wir freuen uns, dass Sie sich bei der uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten

Mehr

Informationspflicht über die Erhebung personenbezogener Daten

Informationspflicht über die Erhebung personenbezogener Daten Informationspflicht über die Erhebung personenbezogener Daten Hiermit informieren wir Sie, wie wir mit Ihren personenbezogenen Daten verfahren, die wir im Rahmen des Vertragsverhältnisses erheben und speichern.

Mehr

DATENSCHUTZERKLÄRUNG der Firma Chugai Pharma Germany GmbH zu Bewerbungen

DATENSCHUTZERKLÄRUNG der Firma Chugai Pharma Germany GmbH zu Bewerbungen Datenschutzerklärung Wir freuen uns, dass Sie sich bei der uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten und halten weitere

Mehr

Datenschutzerklärung der Kanzlei Dr. Dimitrow GbR zu Bewerbungen

Datenschutzerklärung der Kanzlei Dr. Dimitrow GbR zu Bewerbungen Datenschutzerklärung der GbR Seite 01 Wir freuen uns, dass Sie sich bei uns bewerben möchten. Im Folgenden erklären wir, wie wir Ihre personenbezogenen Daten im Rahmen einer Bewerbung verarbeiten und halten

Mehr

Informationsblatt über die Verarbeitung personenbezogener Daten im Bewerbungsverfahren

Informationsblatt über die Verarbeitung personenbezogener Daten im Bewerbungsverfahren Informationsblatt über die Verarbeitung personenbezogener Daten im Bewerbungsverfahren bei den Unternehmen der Eberspächer Gruppe in Deutschland Mit diesem Informationsblatt möchten wir Sie als Bewerber/in

Mehr

EU-Datenschutz- Grundverordnung

EU-Datenschutz- Grundverordnung EU-Datenschutz- Grundverordnung Ihre Rechte Am 25. Mai 2018 wird die neue EU-Datenschutz- Grundverordnung (DSGVO) wirksam. Damit sollen die Privatsphäre und die Datenschutzrechte umfassender geschützt

Mehr