Datenschutzhinweis
Das Thema Datenschutz und Vertraulichkeit wird im ORF-Konzern sehr ernst genommen und den Bestimmungen der EU-Datenschutz-Grundverordnung (DSGVO) sowie der geltenden nationalen Datenschutzvorschrift (DSG) gefolgt. Bitte lesen Sie sich diese datenschutzrechtlichen Hinweise aufmerksam durch, bevor Sie eine Meldung abgeben.
Zweck des Hinweisgebersystems und Rechtsgrundlage
Das Hinweisgebersystem (BKMS® System) dient dazu, Hinweise auf Verstöße gegen das Compliance-Gebot von den unten genannten Verantwortlichen Stellen auf einem sicheren und vertraulichen Weg entgegenzunehmen, zu bearbeiten und zu verwalten. Die Verarbeitung von personenbezogenen Daten im Rahmen des BKMS® System ist gestützt einerseits auf die gesetzliche Verpflichtung gemäß HinweisgeberInnenschutzgesetz (HSchG) bezüglich der Schwerpunkte Korruption/Bestechung, Verstoß gegen Datenschutz/IT-Sicherheitsvorschriften und Verstöße gegen die übrigen in § 3 Abs 3 HSchG gegannten Themengebiete sowie hinsichtlich der Schwerpunkte Betrug/Untreue/Diebstahl, Urheberrecht/Vertrags- und Lizenzrecht, Verletzung von internen Verhaltensrichtlinien, Diskriminierung/Belästigung/Mobbing und Ratsuche auf das berechtigte Interesse unseres Unternehmens an der Aufdeckung und Prävention von Missständen und damit an der Abwendung von Schaden für das Unternehmen, seine Mitarbeiter und Kunden. Die Rechtsgrundlage dieser Verarbeitung von personenbezogenen Daten ist Artikel 6 Abs. 1 lit c) bzw f) DSGVO.
Verantwortliche Stelle
Die für den Datenschutz verantwortliche Stelle des Hinweisgebersystems ist jeweils das Unternehmen, welches vom/von der Hinweisgeber:in genannt wurde. Dies sind daher:
- Österreichsicher Rundfunk, Hugo-Portisch-Gasse 1, 1136 Wien (erreichbar unter kundendienst@orf.at; den Datenschutzbeauftragten des ORF erreichen Sie unter datenschutz@orf.at) bzw.
- die auf https://der.orf.at/unternehmen/standorte/toechter-aufklapper/index.html angeführten Tochtergesellschaften
als jeweils autonom verantwortliche Stellen (im Folgenden auch: „Verantwortlicher“). Das Hinweisgebersystem wird durch ein darauf spezialisiertes Unternehmen, der EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin in Deutschland, im Auftrag des Österreichischen Rundfunks betrieben; dieser ist gegenüber den Tochtergesellschaften selbst Auftragsverarbeiter.
Personenbezogene Daten und Informationen, die in das Hinweisgebersystem eingegeben werden, werden in einer von der EQS Group GmbH betriebenen Datenbank in einem Hochsicherheitsrechenzentrum gespeichert. Die Einsichtnahme in die Daten ist nur dem jeweiligen Verantwortlichen möglich. Die EQS Group GmbH und andere Dritte haben keinen Zugang zu den Daten. Dies wird in dem zertifizierten Verfahren durch umfassende technische und organisatorische Maßnahmen gewährleistet.
Alle Daten sind verschlüsselt und mehrstufig passwortgeschützt gespeichert und unterliegen einem Berechtigungskonzept, so dass der Zugang auf einen sehr engen Empfängerkreis ausdrücklich autorisierter Personen beschränkt ist.
Wir möchten darauf hinweisen, dass gemäß § 8 Abs 4 Z 1 HSchG der/die Hinweisgeber:in hinsichtlich personenbezogener Daten, von denen sie wissen, dass sie über das zur Weiterverfolgung des Hinweises Erforderliche hinausgehen, Verantwortliche gemäß Art 4 Z 7 DSGVO sind.
Art der erhobenen personenbezogenen Daten
Die Nutzung des Hinweisgebersystems erfolgt auf freiwilliger Basis. Wenn Sie über das Hinweisgebersystem eine Meldung abgeben, erheben wir folgende personenbezogene Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität selbst und freiwillig offenlegen,
- zu welchem Unternehmen des ORF-Konzerns Sie in Verbindung stehen,
- in welcher Beziehung Sie zu dem Unternehmen stehen und
- gegebenenfalls Namen von Personen sowie sonstige personenbezogene Daten der Personen, die Sie in Ihrer Meldung nennen.
Vertrauliche Behandlung von Hinweisen
Eingehende Hinweise werden von einem engen Kreis ausdrücklich autorisierter und speziell geschulter Mitarbeiter:innen der Organisation des jeweiligen Verantwortlichen entgegengenommen und stets vertraulich behandelt. Die Mitarbeiter:innen der Organisation des jeweiligen Verantwortlichen prüfen den Sachverhalt und führen gegebenenfalls eine weitergehende fallbezogene Sachverhaltsaufklärung durch.
Im Rahmen der Bearbeitung einer Meldung oder im Rahmen einer Sonderuntersuchung kann es notwendig sein, Hinweise weiteren Mitarbeitern bzw. Mitarbeiterinnen des jeweiligen Verantwortlichen oder Mitarbeitern bzw. Mitarbeiterinnen von anderen Konzerngesellschaften weiterzugeben, z. B. wenn sich die Hinweise auf Vorgänge in anderen Konzerngesellschaften beziehen. Wir achten stets darauf, dass die einschlägigen datenschutzrechtlichen Bestimmungen bei der Weitergabe von Hinweisen eingehalten werden.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet.
Information der beschuldigten Person
Wir sind grundsätzlich gesetzlich dazu verpflichtet, die beschuldigten Personen darüber zu informieren, dass wir einen Hinweis über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht mehr gefährdet. Ihre Identität als Hinweisgeber:in wird dabei – soweit rechtlich zulässig – nicht offenbart.
Betroffenenrechte
Gem. Art. 15 DSGVO haben Sie das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten vom Verantwortlichen verarbeitet werden und das Recht auf Auskunft über diese Daten.
Gem. Art. 16 DSGVO haben Sie das Recht, unverzüglich die Berichtigung Sie betreffende unrichtige Daten und/oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Die Berichtigung wird von uns gegebenenfalls allen Empfängern Ihrer Daten gem Art 19 DSGVO mitgeteilt.
Gem. Art. 17 DSGVO haben Sie das Recht auf Löschung Ihrer personenbezogenen Daten. Die Löschung wird von uns gegebenenfalls allen Empfängern Ihrer Daten gem. Art. 19 DSGVO mitgeteilt.
Gem. Art. 18 haben Sie das Recht auf Einschränkung der Verarbeitung. Die Einschränkung der Verarbeitung wird von uns gegebenenfalls allen Empfängern Ihrer Daten gem. Art. 19 DSGVO mitgeteilt.
Gem. Art. 21 DSGVO haben Sie ein Recht auf Widerspruch gegen die Datenverarbeitung.
Gem. Art. 20 DSGVO haben Sie ein Recht auf Datenübertragung.
Letztlich haben Sie die Möglichkeit, Beschwerde bei der Österreichischen Datenschutzbehörde (Barichgasse 40-42, 1030 Wien; dsb@dsb.gv.at) zu erheben oder einen gerichtlichen Rechtsbehelf einzulegen.
Aufbewahrungsdauer von personenbezogenen Daten
Personenbezogene Daten werden so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung des Hinweises erfordern oder ein berechtigtes Interesse des Unternehmens besteht oder dies aufgrund eines Gesetzes erforderlich ist. Nach Abschluss der Hinweisbearbeitung werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht; eine Anonymisierung der Daten kommt dabei einer Löschung gleich.
Datenübermittlung
Im jeweiligen Einzelfall kann eine Übermittlung der Daten an folgende Stellen erfolgen:
- andere Gesellschaften des Konzerns, wenn sich Hinweise auf diese im Einzelfall ergeben;
- Rechtsvertreter, Gerichte und Behörden sofern dies zur Rechtsverteidigung bzw. zur Rechtsdurchsetzung notwendig ist;
- Versicherungsunternehmen;
- Betriebsrat.
Sollte darüber hinaus eine Übermittlung an Stellen notwendig sein, die hier nicht aufgelistet ist, wird Ihnen dies bekannt gegeben.
Nutzung des Hinweisgeberportals
Die Kommunikation zwischen dem von Ihnen verwendeten Gerät und dem Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Geräts wird während der Nutzung des Hinweisgeberportals vom BKMS® System nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Gerät und dem BKMS® System wird ein Cookie auf Ihrem Gerät gespeichert, das lediglich die Session-ID beinhaltet (sog. Null-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig. Das Cookie selbst ist aus technischen Gründen unbedingt notwendig, da andernfalls die Kommunikation unmöglich ist.
Sie haben die Möglichkeit, mit einem selbst gewählten Pseudonym/Benutzername und Passwort einen geschützten Postkasten im Hinweisgebersystem einzurichten. Auf diese Weise können Sie dem/der zuständigen Mitarbeiter:in vom jeweiligen Verantwortlichen namentlich oder anonym und sicher Meldungen senden. Bei diesem System sind die Daten ausschließlich in dem Hinweisgebersystem gespeichert und dadurch besonders gesichert; es handelt sich nicht um eine gewöhnliche E-Mail-Kommunikation.
Hinweise zum Versand von Anhängen
Bei der Meldungsabgabe oder beim Versand einer Ergänzung haben Sie die Möglichkeit, dem/der zuständigen Mitarbeiter:in vom jeweiligen Verantwortlichen Anhänge zu senden. Wenn Sie anonym eine Meldung abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis:
- Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden. Entfernen Sie diese Daten vor dem Versenden.
- Sollten Sie diese Daten nicht entfernen können oder unsicher sein, kopieren Sie den Text Ihres Anhangs zu Ihrem Meldungstext oder senden Sie das gedruckte Dokument anonym unter Angabe der Referenznummer, die Sie am Ende des Meldungsprozesses erhalten, an die in der Fußzeile aufgeführte Adresse.
Stand: März 2023