Datenschutzinformationen
der About You Holding SE, Domstraße 10, 20095 Hamburg (Stand: Juni 2022)
In den nachfolgenden Datenschutzinformationen informieren wir Sie über die durch die About You Holding SE, Domstraße 10, 20095 Hamburg („ABOUT YOU“ und/oder „wir“ und/oder „Verantwortlicher“) durchgeführten Verarbeitungen personenbezogener Daten und Informationen nach Maßgabe der Datenschutzgrundverordnung („DSGVO“) und des Bundesdatenschutzgesetzes (BDSG 2018). Unsere Datenschutzinformationen gelten für alle in ihrem Geltungsbereich angegebenen Websites, Applikationen sowie weiteren Dienste und Leistungen (im Folgenden gemeinsam „Dienste“), die von ABOUT YOU in Europa angeboten werden.
Bitte lesen Sie sich unsere Datenschutzinformationen aufmerksam durch. Sollten Sie Fragen oder Anmerkungen zu unseren Datenschutzinformationen haben, kontaktieren Sie uns gern unter datenschutzbeauftragter@aboutyou.de.
Inhalt
- Name und Kontaktdaten des für die Verarbeitung Verantwortlichen
- Kontaktdaten des Datenschutzbeauftragten
- Zwecke der Datenverarbeitung, Rechtsgrundlagen und berechtigte Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden sowie Kategorien von Empfängern
- Zweck der Datenverarbeitungen und rechtliche Grundlage des Whistleblowing-Systems
- Verschlüsselung und Cookies
- Kategorien von Daten
- Speicherdauer und Datenlöschung
- Ihre Rechte
- Überblick
- Widerspruchsrecht
- Widerrufsrecht
Name und Kontaktdaten des für die Verarbeitung Verantwortlichen
About You Holding SE
Domstraße 10
20095 Hamburg
Amtsgericht Hamburg
Registernummer: HRB 170972
Umsatzsteuer-ID: DE341641169
Steuernummer Nr.: 27/240/02458
Telefon: 0800/ 30 15 085
Email: kundenservice@aboutyou.de
vertreten durch den Vorstand: Tarek Müller, Sebastian Betz, Hannes Wiese
Vorsitzender des Aufsichtsrats: Sebastian Klauke
Website: www.aboutyou.de
für die folgende Internetseite / Applikation: www.bkms-system.com/aboutyou
Kontaktdaten des Datenschutzbeauftragten
Den betrieblichen Datenschutzbeauftragten des Verantwortlichen können Sie unter
About You Holding SE
z. Hd. Sebastian Herting - Datenschutzkanzlei
Domstraße 10
20095 Hamburg Deutschland
Email: datenschutzbeauftragter@aboutyou.de
erreichen.
Zwecke der Datenverarbeitung, Rechtsgrundlagen und berechtigte Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden sowie Kategorien von Empfängern
Zweck der Datenverarbeitungen und rechtliche Grundlage des Whistleblowing-Systems
Das Whistleblowing-System (BKMS® System) dient dem sicheren und vertraulichen Empfang, der Verarbeitung und Verwaltung von Berichten über Verstöße gegen Compliance-Regeln von ABOUT YOU und verbundenen Unternehmen. Die Verarbeitung personenbezogener Daten im Rahmen des BKMS® Systems basiert auf dem berechtigten Interesse unseres Unternehmens, Missbräuche aufzudecken und zu verhindern und damit Schäden für ABOUT YOU, deren Mitarbeiter und Kunden abzuwenden. Rechtsgrundlage für unsere Verarbeitung personenbezogener Daten ist Artikel 6 Absatz 1 Buchstabe f) DSGVO.
Das Whistleblowing-System wird von der EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin in Deutschland im Auftrag von ABOUT YOU betrieben (Art. 28 DSGVO).
In das Whistleblowing-System eingegebene personenbezogene Daten und Informationen werden in einer Datenbank eines von der EQS Group GmbH betriebenen Hochsicherheits-Rechenzentrums gespeichert. Nur ABOUT YOU und mit ABOUT YOU verbundene Unternehmen haben Zugriff auf die Daten. Die EQS Group GmbH und andere Dritte haben keinen Zugriff auf die Daten. Dies wird im zertifizierten Verfahren durch umfangreiche technische und organisatorische Maßnahmen sowie eine Auftragsverarbeitungsabrede (Art. 28 DSGVO) sichergestellt.
Alle Daten werden verschlüsselt mit mehreren Passwortschutzstufen gespeichert, so dass der Zugriff auf eine sehr kleine Auswahl ausdrücklich autorisierter Personen bei ABOUT YOU und mit der ABOUT YOU verbundenen Unternehmen beschränkt ist.
Es ist möglich, innerhalb des Whistleblowing-Systems einen geschützten Postkasteneinzurichten, der mit einem individuell gewählten Pseudonym / Benutzernamen und Passwort gesichert ist. Auf diese Weise können Sie Meldungen oder Ergänzungen zu Ihren Meldungen an ABOUT YOU anonym und sicher senden.
Hinweis zum Senden von Anhängen
Wenn Sie eine Meldung oder eine Ergänzung einreichen, können Sie gleichzeitig Anhänge senden. Wenn Sie eine anonyme Meldung einreichen möchten, beachten Sie bitte die folgenden Sicherheitshinweise: Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden könnten. Entfernen Sie diese Daten vor dem Senden. Wenn Sie diese Daten nicht entfernen können oder sich nicht sicher sind, wie Sie dies tun sollen, kopieren Sie den Text Ihres Anhangs in Ihren Berichtstext oder senden Sie das gedruckte Dokument anonym an die in der Fußzeile angegebene Adresse unter Angabe der am Ende des Meldeprozesses erhaltene Referenznummer.
Verschlüsselung und Cookies
Die Kommunikation zwischen Ihrem Rechner und dem Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung des Hinweisgeberportals nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und dem BKMS® System wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Null-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig.
Bei Cookies handelt es sich um kleine Textdateien, die Ihr Browser automatisch erstellt und die auf Ihrem jeweiligen Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie das Whistleblowing-System aufrufen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten und/oder Rückschlüsse auf Ihre Person ziehen können.
Rechtsgrundlage für das Setzen des des oben genannten Cookies ist § 25 TDDSG, Rechtsgrundlage für die damit verbundene Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO (berechtigtes Interesse an der stabilen Nutzung des Hinweisgebersystems).
Kategorien von Daten
Die Nutzung des Whistleblowing-Systems erfolgt auf freiwilliger Basis. Wenn Sie eine Meldung über das Whistleblowing-System abgeben, erfassen wir die folgenden personenbezogenen Daten und Informationen:
- Name, Vorname (wenn Sie Ihre Identität preisgeben möchten),
- ob Sie Mitarbeiter von ABOUT YOU oder eines mit ABOUT YOU verbundenen Unternehmens sind, und
- gegebenenfalls die Namen und sonstigen personenbezogenen Daten von Personen, die Sie in Ihrer Meldung aufgeführt haben.
Vertrauliche Behandlung von Meldungen und Informationen
Eingehende Meldungen werden von einer kleinen Auswahl ausdrücklich autorisierter und speziell geschulter Mitarbeiter der Compliance-Organisation von ABOUT YOU und von ABOUT YOU verbundenen Unternehmen bearbeitet und stets vertraulich behandelt. Die Mitarbeiter bewerten die Angelegenheit und führen weitere Untersuchungen durch, die für die konkrete Meldung erforderlich sind.
Während der Bearbeitung einer Meldung oder der Durchführung einer speziellen Untersuchung kann es erforderlich sein, Meldungen mit zusätzlichen Mitarbeitern von ABOUT YOU und/oder von mit ABOUT YOU verbundenen Unternehmen und/oder Dritten (z.B. Ermittlungsbehörden, Aufsichtsbehörden) zu teilen, z.B. wenn sich die Meldung auf Vorfälle in Tochterunternehmen beziehen. Alle Personen, die Zugang zu den Daten erhalten, sind zur Wahrung der Vertraulichkeit verpflichtet. Wir sind gesetzlich verpflichtet, Beschuldigte über gegen sie eingegangene Meldungen zu informieren, sobald die Offenlegung dieser Informationen die Untersuchung nicht mehr gefährdet. Ihre Identität als Whistleblower wird nur bekannt gegeben, sofern sie uns bekannt ist und wenn wir gesetzlich dazu verpflichtet sind.
Speicherdauer und Datenlöschung
Personenbezogene Daten werden so lange gespeichert, wie dies zur Klärung der Situation, der Bearbeitung der Meldung und zur Durchführung einer abschließenden Beurteilung erforderlich ist, oder solange ein berechtigtes Interesse des Unternehmens besteht oder die Aufbewahrung gesetzlich vorgeschrieben ist. Nach Abschluss der Meldungsbearbeitung werden die Daten gemäß den gesetzlichen Bestimmungen – spätestens nach Ablauf der jeweils geltenden Verjährungsfristen - gelöscht.
Ihre Rechte
Überblick
Neben dem Recht auf Widerruf einer uns gegenüber erteilten Einwilligungen stehen Ihnen bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen die folgenden weiteren Rechte zu:
- das Recht auf Auskunft über Ihre bei uns gespeicherten persönlichen Daten (Art. 15 DSGVO), insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, die Herkunft Ihrer Daten, sofern diese nicht direkt bei Ihnen erhoben wurden, verlangen;
- das Recht auf Berichtigung unrichtiger oder auf Vervollständigung richtiger Daten (Art. 16 DSGVO),
- das Recht auf Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO), soweit keine gesetzlichen oder vertraglichen Aufbewahrungsfristen oder andere gesetzliche Pflichten bzw. Rechte zur weiteren Speicherung von uns einzuhalten sind,
- das Recht auf Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO), soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen; der Verantwortliche die Daten nicht mehr benötigt, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben,
- das Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO, d.h. das Recht, ausgewählte bei uns über Sie gespeicherte Daten in einem gängigen, maschinenlesbaren Format übertragen zu bekommen, oder die Übermittlung an einen anderen Verantwortlichen zu verlangen
- das Recht auf Beschwerde bei einer Aufsichtsbehörde. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Die zuvor genannten, Ihnen zustehenden Rechte, können Sie unter datenschutzbeauftragter@aboutyou.de geltend machen.
Widerspruchsrecht
Unter den Voraussetzungen des Art. 21 Abs. 1 DSGVO kann der Datenverarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, widersprochen werden.
Das vorstehende allgemeine Widerspruchsrecht gilt für alle in dieser Datenschutzerklärung beschriebenen Verarbeitungszwecke, die auf Grundlage von Artikel 6 Absatz 1 Buchstabe f) DSGVO verarbeitet werden. Anders als bei dem auf die Datenverarbeitung zu werblichen Zwecken gerichteten speziellen Widerspruchsrecht, sind wir nach der DSGVO zur Umsetzung eines solchen allgemeinen Widerspruchs nur verpflichtet, wenn Sie uns hierfür Gründe von übergeordneter Bedeutung nennen (z.B. eine mögliche Gefahr für Leben oder Gesundheit).
Widerrufsrecht
Insofern wir Daten auf Basis einer durch Sie erteilten Einwilligung verarbeiten, haben Sie das Recht, die erteilte Einwilligung zu widerrufen. Wir weisen Sie jedoch darauf hin, dass dies nur innerhalb eines Monats wirksam möglich ist. Der Widerruf der Einwilligung hat nicht zur Folge, dass die bis zum Zeitpunkt des Widerrufs auf Basis der Einwilligung erfolgte Datenverarbeitung unwirksam wird.