1 von 5 Seiten nach Bundesdatenschutzgesetz (BDSG) Das BDSG schreibt im 4g vor, dass der Beauftragte für den Datenschutz jedermann in geeigneter Weise die folgenden Angaben entsprechend 4e verfügbar zu machen hat: Erstellt am Geändert am 170910 180511 DSB DSB
2 von 5 Seiten 1 Name und Anschrift der verantwortlichen Stelle IHK-Akademie in Ostbayern GmbH mit den Standorten D-Martin-Luther-Str 10 93047 Regensburg Gewerbepark B 27 93059 Regensburg Brenner-Schäffer-Str 26 92637 Weiden Egerlandstr 2 93309 Kelheim 2 Geschäftsleitung Dr Jürgen Helmes, Geschäftsführer, Regensburg 3 Leiter der Datenverarbeitung der verantwortlichen Stelle Susanne Kölmel
3 von 5 Seiten 4 Zweckbestimmung der Datenerhebung, -verarbeitung oder nutzung Gegenstand des Unternehmens sind Planung und Durchführung von Weiterbildungsveranstaltungen im Rahmen der beruflichen Anpassungs- und Aufstiegsfortbildung und aller damit verbundenen Tätigkeiten Durchführung der Datenerhebung, -speicherung und -verarbeitung von personenbezogenen Daten erfolgen für folgende Zwecke: - Planung und Durchführung von Weiterbildungsveranstaltungen der beruflichen Anpassungsund Aufstiegsfortbildung - Interessenten- und Kundenverwaltung (Versorgung mit Produktinformationen und Beschwerdemanagement) - Erstellen von Rechnungen, Zertifikaten und Veranstaltungsnachweisen - Personaldatenverwaltung (Mitarbeiterdaten zur Vertragsgründung und aufrechterhaltung) - Ermittlung von Statistikzahlen aus der Teilnehmer- und Veranstaltungsverwaltung zur Dokumentation und Planung der langjährigen wirtschaftlichen Entwicklung der IHK-Akademie in Ostbayern GmbH 5 Beschreibung der betroffenen Personengruppen - Es werden zu folgenden Gruppen zur Erfüllung der unter 4 genannten Zwecke im wesentlichen die im folgenden aufgeführten personenbezogenen Daten bzw Datenkategorien erhoben, verarbeitet und genutzt: - Teilnehmer (Adressdaten, Geschlecht, Telefon-, Fax- und E-Mail-Daten, Geburtsdaten, Interessensgebiete, Angebotsdaten, Arbeitgeber, Bankverbindungen, Vertrags-/Teilnahmedaten) - Firmen/Auftraggeber/Geschäftspartner (Adressdaten, Geschlecht / Telefon- / Fax- und E- Mail-Daten bei Ansprechpartnern, Vertragsdaten, Rechnungsdaten) - Interessenten (Adressdaten, Geschlecht, Telefon-, Fax- und E-Mail-Daten, Interessengebiete, Angebotsdaten) - Dozenten (Adressdaten, Geschlecht, Telefon-, Fax- und E-Mail-Daten, Geburtsdaten, Bankverbindungen, Kenntnisse, Arbeitgeber) - Mitarbeiter/innen, Auszubildende, Praktikanten, Ruheständler, frühere Mitarbeiter und Unterhaltsberechtigte (Adressdaten, Geschlecht, Familienstand, Kinderzahl, Religionszugehörigkeit, Staatsangehörigkeit, Geburtsdaten, Telefon-, Fax- und E-Mail-Daten, Bankverbindungen, Renten und Sozialversicherungsdaten, Bankverbindungen, Gehaltsdaten, Ein- und Aus-
4 von 5 Seiten trittsdaten, Qualifikation, Abmahnungen, Zeugnisse, Verzeichnisse von dem Mitarbeiter anvertrauten Vermögensgegenständen) - Lieferantendaten (Adressdaten, Geschlecht / Telefon- / Fax- und E-Mail-Daten bei Ansprechpartnern, Vertragsdaten, Rechnungsdaten) Eine Pflicht zur Benachrichtigung der betroffenen Personen über eine erstmalige Speicherung ihrer Daten besteht nach 33 Abs(2) 1 hierbei nicht, da die Betroffenen durch Anfragen nach Informationsmaterial und Anmeldeformularen, Anmeldungen und Vertragsabschlüsse Kenntnis von der Speicherung oder Übermittlung ihrer Daten erhalten haben 6 Empfänger oder Kategorien von Empfängern der Daten Öffentliche Stellen, die Daten aufgrund gesetzlicher Vorschriften erhalten (zb Sozialversicherungsträger, Finanzbehörden, Aufsichtsbehörden, Agentur für Arbeit) Interne Stellen, die an der Ausführung der jeweiligen Geschäftsprozesse beteiligt sind (im Wesentlichen: Buchhaltung, Marketing, Allgemeine Verwaltung = Zentrale Dienste, EDV) Externe Auftragnehmer (Dienstleistungsunternehmen) entsprechend 11 BDSG: Wirtschaftsakademie Kiel (Wartung und Systembetreuung WISA-Datenbank), AWP (Lohnbuchhaltung) Weitere externe Stellen (Vertragspartner wie zb Arbeitgeber/Unternehmen), soweit der Betroffene seine schriftliche Einwilligung erklärt hat oder eine Übermittlung aus überwiegendem berechtigtem Interesse zulässig ist (zb Teilnahmedaten von Mitarbeitern externer Arbeitgeber an den Veranstaltungen der IHK-Akademie) 7 Datenübermittlung in Drittländer Eine Übermittlung in Drittstaaten findet grundsätzlich nicht statt; eine solche ist auch nicht geplant
5 von 5 Seiten 8 Regelfristen für die Löschung der Daten Der Gesetzgeber hat vielfältige Aufbewahrungspflichten und -fristen erlassen Haben die Daten steuerliche Relevanz, beträgt die Aufbewahrungsdauer bis zu 10 Jahre Ablauf dieser Fristen werden die entsprechenden Daten automatisiert gelöscht, wenn sie nicht mehr zur Vertragserfüllung erforderlich sind oder aus berechtigten Gründen keine weitere Aufbewahrung erforderlich ist Kürzere Löschungsfristen werden auf besonderen Gebieten benutzt (im Personalverwaltungsbereich zb bei Abmahnungen oder abgelehnten Bewerbungen bzw im Weiterbildungsverwaltungsbereich bei Bewerbungsunterlagen nach Auflösung des Vertragsverhältnisses mit dem Dozenten) Die gespeicherten personenbezogenen Daten aus der Weiterbildungsverwaltung hingegen werden nicht gelöscht Sie sind notwendig für die Nachfragen von Sozialversicherungsträgern, der Agentur für Arbeit und anderer Behörden, für die Ausstellung von Zweitschriften sowie für die Erstellung von Statistiken zur langfristigen Planung bzw Beobachtung der wirtschaftlichen Entwicklung der IHK-Akademie in Ostbayern GmbH 9 Allgemeine Beschreibung zur vorläufigen Beurteilung der Angemessenheit der Maßnahmen nach 9 BDSG zur Gewährleistung der Sicherheit der Verarbeitung Die IHK-Akademie in Ostbayern GmbH setzt technische und organisatorische Sicherheitsmaßnahmen ein, um verwaltete Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen Die Sicherheitsmaßnahmen werden entsprechend dem technologischen Fortschritt fortlaufend verbessert Der Zugriff darauf ist nur den befugten Personen möglich, die mit der oben genannten zweckbestimmten Datenerhebung und verarbeitung befasst sind IHK-Akademie in Ostbayern GmbH Datenschutzbeauftragter