Datenschutzhinweis
Das Thema Datenschutz und Vertraulichkeit nehmen wir sehr ernst und folgen den Bestimmungen der EU-Datenschutz-Grundverordnung (EU-DSGVO) sowie geltenden nationalen Datenschutzvorschriften. Bitte lesen Sie sich diese datenschutzrechtlichen Hinweise aufmerksam durch, bevor Sie eine Meldung abgeben.
Zweck des Hinweisgeber:innen-Systems und Rechtsgrundlage
Das Hinweisgeber:innen-System (BKMS® System) dient dazu, Hinweise auf Verstöße gegen strafrechtliche Bestimmungen oder gegen geltendes Recht mit Unternehmensbezug auf einem sicheren und vertraulichen Weg entgegenzunehmen, zu bearbeiten und zu verwalten. Die Verarbeitung von personenbezogenen Daten im Rahmen des BKMS® System ist gestützt auf das berechtigte Interesse der Bundesrechenzentrum GmbH an der Aufdeckung und Prävention von Missständen und damit an der Abwendung von Schaden für die Bundesrechenzentrum GmbH. Die Rechtsgrundlage dieser Verarbeitung von personenbezogenen Daten ist Artikel 6 Abs. 1 lit. f EU-DSGVO.
Über das Hinweisgeber:innen-System (BKMS® System) können auch Hinweise im Sinne des Bundesgesetzes über das Verfahren und den Schutz bei Hinweisen auf Rechtsverletzungen in bestimmten Rechtsbereichen (HinweisgeberInnenschutzgesetz – HSchG), welches in Umsetzung der Richtlinie (EU) 2019/1937 des Europäischen Parlaments und des Rates vom 23. Oktober 2019 zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden („EU-Whistleblowing-Richtlinie“) erlassen wurde, abgegeben werden. Die Rechtsgrundlage dieser Verarbeitung personenbezogener Daten ist Artikel 6 Abs. 1 lit. c EU-DSGVO in Verbindung mit § 8 HSchG.
Verantwortliche Stelle
Die für den Datenschutz verantwortliche Stelle des Hinweisgeber:innen-Systems ist die Bundesrechenzentrum GmbH.
Das Hinweisgeber:innen-System wird durch ein darauf spezialisiertes Unternehmen, der EQS Group GmbH, Siebensterngasse 31/8, 1070 Wien, im Auftrag der Bundesrechenzentrum GmbH betrieben.
Personenbezogene Daten und Informationen, die in das Hinweisgeber:innen-System eingegeben werden, werden in einer vom Auftragsverarbeiter betriebenen Datenbank in einem Hochsicherheitsrechenzentrum gespeichert. Die Einsichtnahme in die Daten ist nur der Bundesrechenzentrum GmbH möglich. Der Auftragsverarbeiter und andere Dritte haben keinen Zugang zu den Daten. Dies wird in dem zertifizierten Verfahren durch umfassende technische und organisatorische Maßnahmen gewährleistet.
Alle Daten sind verschlüsselt und mehrstufig passwortgeschützt gespeichert und unterliegen einem Berechtigungskonzept, so dass der Zugang auf einen sehr engen Empfängerkreis ausdrücklich autorisierter Personen bei der Bundesrechenzentrum GmbH beschränkt ist.
Die Bundesrechenzentrum GmbH hat eine/n Datenschutzbeauftragte:n bestellt. Anfragen zum Datenschutz können an datenschutz@brz.gv.at gesendet werden.
Art der erhobenen personenbezogenen Daten
Die Nutzung des Hinweisgeber:innen-Systems erfolgt auf freiwilliger Basis. Wenn Sie über das Hinweisgeber:innen-System eine Meldung abgeben, erheben wir folgende personenbezogene Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität offenlegen,
- ob Sie bei der Bundesrechenzentrum GmbH beschäftigt sind (sofern angegeben) und
- gegebenenfalls Namen von Personen sowie sonstige personenbezogene Daten (wie möglicherweise strafrechtlich relevante Informationen) der Personen, die Sie in Ihrer Meldung nennen.
Vertrauliche Behandlung von Hinweisen
Eingehende Hinweise werden von einem engen Kreis ausdrücklich autorisierter und speziell geschulter Mitarbeiter:innen der Rechtsabteilung der Bundesrechenzentrum GmbH entgegengenommen und stets vertraulich behandelt. Die Mitarbeiter:innen der Rechtsabteilung der Bundesrechenzentrum GmbH prüfen den Sachverhalt und führen gegebenenfalls eine weitergehende fallbezogene Sachverhaltsaufklärung durch.
Im Rahmen der Bearbeitung einer Meldung oder im Rahmen einer Sonderuntersuchung kann es notwendig sein, Hinweise weiteren Beschäftigten der Bundesrechenzentrum GmbH weiterzugeben. Wir achten stets darauf, dass die einschlägigen datenschutzrechtlichen Bestimmungen bei der Weitergabe von Hinweisen eingehalten werden.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet.
Information der beschuldigten Person
Wir sind grundsätzlich gesetzlich dazu verpflichtet, die beschuldigten Personen darüber zu informieren, dass wir einen Hinweis über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht mehr gefährdet. Ihre Identität als Hinweisgeberin bzw. als Hinweisgeber wird dabei – soweit rechtlich zulässig – nicht offenbart.
Betroffenenrechte
Nach dem europäischen Datenschutzrecht haben Sie und die im Hinweis genannten Personen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten. Wird das Widerspruchsrecht in Anspruch genommen, prüfen wir umgehend, inwieweit die gespeicherten Daten für die Bearbeitung eines Hinweises noch erforderlich sind. Nicht mehr benötigte Daten werden unverzüglich gelöscht. Außerdem steht Ihnen ein Beschwerderecht bei der österreichischen Datenschutzbehörde zu.
Österreichische Datenschutzbehörde:
Barichgasse 40-42
1030 Wien
Telefon: +43 (0) 52 152 – 0
E-Mail: dsb@dsb.gv.at
Aufbewahrungsdauer von personenbezogenen Daten
Personenbezogene Daten werden so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung des Hinweises erfordern oder ein berechtigtes Interesse der Bundesrechenzentrum GmbH besteht oder dies aufgrund eines Gesetzes erforderlich ist. Nach Abschluss der Hinweisbearbeitung werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht.
Nutzung des Hinweisgeber:innen-Systems
Die Kommunikation zwischen Ihrem Rechner und dem Hinweisgeber:innen-System erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung des Hinweisgeber:innen-Systems nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und dem BKMS® System wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Session-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig.
Sie haben die Möglichkeit, mit einem selbst gewählten Pseudonym/ User-Name und Passwort einen geschützten Postkasten im Hinweisgeber:innen-System einzurichten. Auf diese Weise können Sie der zuständigen Mitarbeiterin oder dem zuständigen Mitarbeiter der Rechtsabteilung der Bundesrechenzentrum GmbH namentlich oder anonym und sicher Meldungen senden. Bei diesem System sind die Daten ausschließlich in dem Hinweisgeber:innen-System gespeichert und dadurch besonders gesichert; es handelt sich nicht um eine gewöhnliche E-Mail-Kommunikation.
Hinweise zum Versand von Anhängen
Bei der Meldungsabgabe oder beim Versand einer Ergänzung haben Sie die Möglichkeit, Anhänge mitzusenden. Wenn Sie anonym eine Meldung abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis: Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden. Entfernen Sie diese Daten vor dem Versenden. Sollten Sie diese Daten nicht entfernen können oder unsicher sein, kopieren Sie den Text Ihres Anhangs zu Ihrem Meldungstext oder senden Sie das gedruckte Dokument anonym unter Angabe der Referenznummer, die Sie am Ende des Meldungsprozesses erhalten, an die in der Fußzeile aufgeführte Adresse.
Stand: Juni 2023