Normatives Dokument ICELT D 1006:2015 ICELT-Datenschutzrichtlinie ICELT-Datenschutzrichtlinie ICELT e.v. An der Ziegelei 2 D-37124 Rosdorf Tel: +49 (0)551 / 30 66 288-0 Fax: +49 (0)551 / 30 66 288-9 E-Mail: service@icelt.de Web: www.icelt.de
Copyright-Vermerk ICELT e.v. 2015 Dieses Dokument des ICELT e.v. ist urheberrechtlich geschützt. Kein Teil dieses urheberrechtlich geschützten Dokuments darf geändert oder ergänzt werden. Ohne die Genehmigung des ICELT e.v. darf das Dokument nicht zu kommerziellen Zwecken vervielfältigt oder kopiert werden. Name des Dokuments: ICELT-Datenschutzrichtlinie Titel des Dokuments: ICELT D 1006:2015 Verabschiedet von: Vorstand ICELT e.v. Datum: 6. März 2015 Veröffentlicht am: 9. März 2015 Inkrafttreten am: 9. März 2015
1. Gegenstand des Datenschutzes Gegenstand des Datenschutzes sind personenbezogene Daten. Diese sind nach 3 Abs. 1 BDSG Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Hierunter fallen z. B. Angaben wie Name, Post-Adresse, E-Mail-Adresse, Telefonnummer wie auch Kfz- Kennzeichen und Fahrzeugposition und -bewegungen. 2. Grundsätze (1) ICELT verpflichtet sich personenbezogene Daten nur nach vorheriger Einwilligung des Betroffenen und ausschließlich im Rahmen des ICELT- Zertifizierungssystems gemäß der in dieser Richtlinie genannten Verfahren und Zwecke zu erheben und zu verwenden. (2) ICELT verpflichtet sich personenbezogene Daten vertraulich zu behandeln, diese nicht an Dritte zu veräußern, Unberechtigten zugänglich zu machen oder zu veröffentlichen. (3) ICELT stellt sicher, dass sämtliche personenbezogenen Daten vor dem unberechtigten Zugriff oder Einblick durch Dritte geschützt werden. Sämtliche Mitarbeiter und Kooperationspartner sind durch Geheimhaltungsvereinbarungen verpflichtet, keinerlei kundenbezogene Daten an Dritte zu kommunizieren. 3. Daten, Umfang der Datenerhebung und -speicherung (1) ICELT erhebt und verarbeitet personenbezogene Daten über die Inanspruchnahme des Zertifizierungssystems, soweit dies erforderlich ist, dem Kunden die Inanspruchnahme des ICELT-Gütesiegels zu ermöglichen oder um die Jahresgebühr abzurechnen. Dazu gehören im Wesentlichen Firmenstammdaten, Kontaktdaten von Ansprechpartnern sowie ggf. Angaben zu den firmeneigenen Fahrzeugen. (2) Im Rahmen der Teilnahme am ICELT-Zertifizierungssystem darf ICELT nach erfolgter Einwilligung des Betroffenen auf folgende Daten von den bei Telematikvertragspartnern gespeicherten Daten zugreifen und speichern: Stammdaten zum Fuhrunternehmen, Kfz-Kennzeichen, Fahrzeugtypen sowie, jeweils inklusive Datum und Uhrzeit: Fahrzeugposition, Fahrroute, Zündungsstatus, Nebenantriebsstatus, Telematikboxstatus. (3) ICELT stellt nur zur Durchführung der gewünschten Leistungen notwendige Daten Kooperationspartnern für die Abwicklung der vertraglichen Leistungen zur Verfügung. Hierzu zählen insbesondere verbundene Unternehmen und Dienstleister für Datenkommunikation und IT-Support. Telematikdaten sind hiervon nicht betroffen. ICELT D 1006:2015 Seite 1 von 3
4. Zweckgebundenheit von Telematikdaten, Berechtigungsvorbehalte (1) ICELT fragt personenbezogene Daten ausschließlich im Rahmen folgender, dokumentierter Verfahren ab: POI-Auswertung, POI-to-POI-Auswertung sowie Fahrzeugauswertung und verwendet sie ausschließlich im Rahmen des ICELT-Zertifizierungssystems zur Verbesserung des Schutzes vor Rohholzverlust. (2) Eine POI- oder POI-to-POI-Auswertung erfolgt nur auf Anfrage eines zertifizierten Holz- oder Flächeneigentümers in Bezug auf sein eigenes Holz bzw. seine eigene Flächen. Die Berechtigung wird von ICELT geprüft. Eine Fahrzeugauswertung kann nur vom Spediteur für firmeneigene Fahrzeuge in Auftrag gegeben werden. Die Berechtigung wird von ICELT geprüft. 5. Verfahren zur Abfrage von Telematikdaten (1) Eine POI-Auswertung ist die Abfrage vorgenannter Daten im Hinblick auf Fahrzeug- und Kranbewegungen in einem vom Auftraggeber festgelegten Zeitraum von längstens acht Wochen innerhalb der vergangenen sechs Monate an einem vorgegebenen geografischen Punkt in Deutschland. ICELT führt dabei eine Auswertung hinsichtlich der am POI erfolgten Kranbewegungen sowie bis zu drei zeitlich vorhergehenden und drei zeitlich nachfolgenden Kranbewegungen sowie der Fahrbewegungen zwischen den Kranbewegungen durch. (2) Eine POI-to-POI-Auswertung ist die Abfrage vorgenannter Daten im Hinblick auf Fahrzeug- und Kranbewegungen in einem vom Auftraggeber festgelegten Zeitraum von längstens acht Wochen innerhalb der vergangenen sechs Monate zwischen zwei vorgegebenen geografischen Punkten in Deutschland. ICELT führt dabei eine Auswertung hinsichtlich der zwischen den POI erfolgten Kranund Fahrbewegungen durch. (3) Eine Fahrzeugauswertung ist die Abfrage vorgenannter Daten im Hinblick auf Fahrzeug- und Kranbewegungen eines ICELT-zertifizierten Fahrzeugs in einem vom Spediteur festgelegten Zeitraum von längstens acht Wochen innerhalb der vergangenen sechs Monate an einem vorzugebenen geografischen Punkt in Deutschland. Es erfolgt eine Auswertung hinsichtlich der am POI erfolgten Kranbewegungen sowie bis zu drei zeitlich vorhergehenden und drei zeitlich nachfolgenden Kranbewegungen sowie der Fahrbewegungen zwischen den Kranbewegungen. (4) Die Anzahl der Auswertungen ist softwareseitig auf maximal fünf pro Tag beschränkt. ICELT D 1006:2015 Seite 2 von 3
6. Ausschluss der Datenweitergabe an Dritte Eine Weitergabe der unter Datensätze genannten Daten an Dritte erfolgt nicht, sofern ICELT dafür keine schriftliche Einwilligung des Betroffenen vorliegt oder es sich nicht um gerichtliche Anordnungen oder strafrechtliche Ermittlungen handelt. 7. Speicherfrist Daten, die im Rahmen der vorgenannten Verfahren von ICELT abgefragt werden, werden von ICELT längstens sechs Monate gespeichert. Davon ausgenommen sind Daten, die aufgrund von gerichtlichen Anordnungen oder strafrechtlichen Ermittlungen länger gespeichert werden müssen. 8. Maßnahmen zum Schutz der unter Punkt 3 Abs. 2 genannten Daten (1) Die Abfrage der Daten erfolgt ausschließlich von dahingehend qualifizierten und datenschutzrechtlich geschulten Mitarbeitern ( ICELT-Gutachtern ), die eine Verschwiegenheits- und Vertraulichkeitserklärung unterzeichnet haben. (2) Jeder Datenzugriff auf die Daten durch ICELT erfolgt auf berechtigte Anfrage eines Auftraggebers und Gütesiegel-Inhabers. Die Berechtigung wird von ICELT geprüft. (3) Jeder Zugriff durch ICELT wird unter Angabe von Datum, Datenumfang und Gutachter fortlaufend protokolliert und von einem Datenschutzbeauftragten regelmäßig unabhängig kontrolliert. (4) Die weiteren technischen und organisatorischen Maßnahmen zum Datenschutz sind der Verfahrensdokumentation im Anhang zu entnehmen. 9. Datenfreigabeverfahren Die datenschutzkonforme Verfahrensweise zur Erhebung, Datenübermittlung, Datenverarbeitung und Speicherung der im Rahmen der oben genannten Verfahren zur Abfrage von Telematikdaten genannten Daten sind im Dokument 2003:2015 ( Datenfreigabverfahren ) festgeschrieben. 10. Datenschutzbericht ICELT veröffentlicht einmal jährlich einen Datenschutzbericht, in dem der Datenschutzbeauftragte Stellung hinsichtlich der Einhaltung des BDSG und der ICELT-Datenschutzrichtlinie bezieht. 11. Datenschutzbeauftragter Für die Einhaltung des Bundesdatenschutzgesetzes bestellt ICELT einen zertifizierten Datenschutzbeauftragten. ICELT D 1006:2015 Seite 3 von 3