Datenschutzerklärung
Das Thema Datenschutz und Vertraulichkeit nehmen wir sehr ernst und folgen den Bestimmungen der EU-Datenschutz-Grundverordnung (EU-DSGVO) und des Bundesdatenschutzgesetzes (BDSG) in seiner aktuellen Fassung sowie sonstigen geltenden nationalen Datenschutzvorschriften. Bitte lesen Sie sich diese datenschutzrechtlichen Hinweise aufmerksam durch, bevor Sie eine Meldung abgeben.
Zweck des Hinweisgebersystems und Rechtsgrundlage
Das Hinweisgebersystem (BKMS® System) dient dazu, Hinweise auf Verstöße gegen die Compliance-Regeln der Eschenbach-Gruppe auf einem sicheren und vertraulichen Weg entgegenzunehmen, zu bearbeiten und zu verwalten. Die Verarbeitung von personenbezogenen Daten im Rahmen des BKMS® Systems ist gestützt auf das berechtigte Interesse unseres Unternehmens an der Aufdeckung und Prävention von Missständen und damit an der Abwendung von Schaden für die Eschenbach-Gruppe, ihren Mitarbeitenden und Kunden. Die Rechtsgrundlage dieser Verarbeitung von personenbezogenen Daten ist Artikel 6 Abs. 1f EU-DSGVO.
Verantwortlicher
Der für den Datenschutz Verantwortlicher des Hinweisgebersystems ist die
Eschenbach Optik GmbH, Fürther Straße 252, 90429 Nürnberg, Deutschland
als autonom verantwortliche Stelle (im Folgenden auch: „Eschenbach-Gruppe“). Das Hinweisgebersystem wird durch ein darauf spezialisiertes Unternehmen, der EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin in Deutschland, im Namen der Eschenbach Optik GmbH betrieben.
Personenbezogene Daten und Informationen, die in das Hinweisgebersystem eingegeben werden, werden in einer von der EQS Group GmbH betriebenen Datenbank in einem Hochsicherheitsrechenzentrum gespeichert. Die Einsichtnahme in die Daten ist nur der Eschenbach Optik GmbH möglich. Die EQS Group GmbH und andere Dritte haben keinen Zugang zu den Daten. Dies wird in dem zertifizierten Verfahren durch umfassende technische und organisatorische Maßnahmen gewährleistet.
Alle Daten sind verschlüsselt und mehrstufig passwortgeschützt gespeichert, so dass der Zugang auf einen sehr engen Empfängerkreis ausdrücklich autorisierter Personen bei der Eschenbach Optik GmbH beschränkt ist.
Die Eschenbach Optik GmbH hat einen externen Datenschutzbeauftragten bestellt:
Herr Rechtsanwalt Thomas P. Costard
Rechtsanwaltskanzlei Costard
Kanzlei für IT-Recht und Datenschutz
Businesspark EUROCOM
Lina-Ammon-Straße 9
90471 Nürnberg
Anfragen zum Datenschutz können an Eschenbach Optik GmbH, Fürther Straße 252, 90429 Nürnberg, Deutschland, E-Mail-Adresse datenschutz@eschenbach-optik.com gesendet werden.
Art der erhobenen personenbezogenen Daten
Die Nutzung des Hinweisgebersystems erfolgt auf freiwilliger Basis. Wenn Sie über das Hinweisgebersystem eine Meldung abgeben, erheben wir folgende personenbezogene Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität offenlegen,
- ob Sie bei der Eschenbach-Gruppe beschäftigt sind und
- gegebenenfalls Namen von Personen sowie sonstige personenbezogene Daten der Personen, die Sie in Ihrer Meldung nennen.
Vertrauliche Behandlung von Hinweisen
Eingehende Hinweise werden von einem engen Kreis ausdrücklich autorisierter und speziell geschulten Mitarbeitenden der Compliance Organisation der Eschenbach Optik GmbH entgegengenommen und stets vertraulich behandelt. Die Mitarbeitenden der Compliance Organisation von der Eschenbach Optik GmbH prüfen den Sachverhalt und führen gegebenenfalls eine weitergehende fallbezogene Sachverhaltsaufklärung durch.
Im Rahmen der Bearbeitung einer Meldung oder im Rahmen einer Sonderuntersuchung kann es notwendig sein, Hinweise weiteren Mitarbeitenden der Eschenbach Optik GmbH oder Mitarbeitenden von anderen Konzerngesellschaften weiterzugeben, z. B. wenn sich die Hinweise auf Vorgänge in Gesellschaften beziehen. Letztere können Ihren Sitz auch in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes haben, in denen abweichende Regelungen zum Schutz personenbezogener Daten bestehen können. Wir achten stets darauf, dass die einschlägigen datenschutzrechtlichen Bestimmungen bei der Weitergabe von Hinweisen eingehalten werden.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet.
Information der beschuldigten Person
Wir sind grundsätzlich gesetzlich dazu verpflichtet, die beschuldigten Personen darüber zu informieren, dass wir einen Hinweis über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht mehr gefährdet. Ihre Identität als Hinweisgeber wird dabei – soweit rechtlich zulässig – nicht offenbart.
Betroffenenrechte
Sofern wir Ihre Daten verarbeiten, haben Sie umfangreiche Rechte als Betroffene(r), die im Folgenden im Einzelnen aufgeführt werden:
Sie können jederzeit nach Art. 15 DS-GVO Auskunft über Ihre, von uns verarbeiteten Daten bekommen.Insbesondere können Sie Auskunft über die Zwecke der Verarbeitung, die Kategorien der verarbeiteten Daten, Kategorien der möglichen Empfänger sowie die geplante Speicherdauer erfragen.
Ihr Auskunftsverlangen richten Sie bitte an Eschenbach Optik GmbH, Fürther Straße 252, 90429 Nürnberg, Deutschland, E-Mail-Adresse datenschutz@eschenbach-optik.com.
Sie sind berechtigt, bei Unrichtigkeit der Daten nach Art. 16 DS-GVO eine Berichtigung oder Vervollständigung Ihrer Daten, die bei uns gespeichert sind, zu verlangen.
Sie können Ihr Recht unter den oben aufgeführten Kontakt-Angaben geltend machen.
Sie können nach Art. 17 DS-GVO die Löschung der Daten fordern, wenn die Speicherung der Daten nicht mehr notwendig ist und eine anderweitige Rechtsgrundlage für die Verarbeitung nicht vorhanden ist. Außerdem können Sie die Löschung fordern, wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben und es keine vorrangigen, berechtigten Gründe für die weitere Verarbeitung Ihrer Daten gibt und wenn Ihre Daten unrechtmäßig verarbeitet wurden oder wenn eine Rechtspflicht zum Löschen nach EU- oder nationalem Recht besteht.
Sie können Ihr Recht unter den oben aufgeführten Kontakt-Angaben geltend machen.
Darüber hinaus haben Sie nach Art. 18 DS-GVO ein Recht auf Einschränkung der Verarbeitung, wenn Sie die Richtigkeit der Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der Daten zu überprüfen; wenn die Verarbeitung unrechtmäßig ist, Sie aber die Löschung der Daten ablehnen; der Zweck der Verarbeitung sich erledigt hat, die Daten aber zur Geltendmachung von Ihren Rechtsansprüchen notwendig sind oder wenn Sie nach Art. 21 DS-GVO widersprochen haben und es noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Interessen überwiegen.
Sie können Ihr Recht unter den oben aufgeführten Kontakt-Angaben geltend machen.
- Recht auf Datenübertragbarkeit
Sie haben nach Art. 20 DS-GVO das Recht die Sie betreffenden Daten in einem gängigen, strukturierten und maschinenlesbaren Format zu erhalten (Datenübertragbarkeit). Zudem können Sie unter bestimmten Voraussetzungen erwirken, dass Ihre Daten direkt von einem Verantwortlichen übermittelt werden, soweit dies technisch möglich ist.
Sie können Ihr Recht unter den oben aufgeführten Kontakt-Angaben geltend machen.
Sie haben das Recht, der Verwendung Ihrer Daten zu den oben genannten Zwecken jederzeit zu widersprechen (Art. 21 DS-GVO). Dies ist möglich soweit sich der Widerspruch gegen Direktwerbung richtet oder Gründe dafür vorliegen, die sich aus Ihrer besonderen Situation ergeben. Im Fall des Widerspruchs gegen Direktwerbung haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Um Ihr Widerspruchsrecht geltend zu machen schreiben Sie bitte an Eschenbach Optik GmbH, Fürther Straße 252, 90429 Nürnberg, Deutschland oder senden Sie eine E-Mail an datenschutz@eschenbach-optik.com.
- Beschwerderecht bei der Aufsichtsbehörde
Zudem möchten wir Sie darauf hinweisen, dass Ihnen unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zusteht, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen die Datenschutz-Grundverordnung verstößt.
Eine Liste der deutschen Aufsichtsbehörden (für den nicht-öffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Aufbewahrungsdauer von personenbezogenen Daten
Personenbezogene Daten werden so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung des Hinweises erfordern oder ein berechtigtes Interesse des Unternehmens besteht oder dies aufgrund eines Gesetzes erforderlich ist. Nach Abschluss der Hinweisbearbeitung werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht.
Nutzung des Hinweisgeberportals
Die Kommunikation zwischen Ihrem Rechner und dem Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung des Hinweisgeberportals nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und dem BKMS® System wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Null-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig.
Sie haben die Möglichkeit, mit einem selbst gewählten Pseudonym/ Benutzername und Passwort einen geschützten Postkasten im Hinweisgebersystem einzurichten. Auf diese Weise können Sie dem zuständigen Mitarbeitenden der Eschenbach Optik GmbH namentlich oder anonym und sicher Meldungen senden. Bei diesem System sind die Daten ausschließlich in dem Hinweisgebersystem gespeichert und dadurch besonders gesichert; es handelt sich nicht um eine gewöhnliche E-Mail-Kommunikation.
Hinweise zum Versand von Anhängen
Bei der Meldungsabgabe oder beim Versand einer Ergänzung haben Sie die Möglichkeit, dem zuständigen Mitarbeitenden von der Eschenbach Optik GmbH Anhänge zu senden. Wenn Sie anonym eine Meldung abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis: Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden. Entfernen Sie diese Daten vor dem Versenden. Sollten Sie diese Daten nicht entfernen können oder unsicher sein, kopieren Sie den Text Ihres Anhangs zu Ihrem Meldungstext oder senden Sie das gedruckte Dokument anonym unter Angabe der Referenznummer, die Sie am Ende des Meldungsprozesses erhalten, an die in der Fußzeile aufgeführte Adresse.
Änderung unserer Datenschutzbestimmungen
Wir behalten uns das Recht vor, unsere Sicherheits- und Datenschutzmaßnahmen zu verändern, soweit dies wegen der technischen Entwicklung erforderlich wird. In diesen Fällen werden wir auch unsere Hinweise zum Datenschutz entsprechend anpassen. Bitte beachten Sie daher die jeweils aktuelle Version unserer Datenschutzerklärung.
Stand: November 2019