Datenschutzerklärung für SpeakUP!
Sehr geehrte Damen und Herren,
als Familienunternehmen übernimmt die Miba seit mehr als 90 Jahren Verantwortung als Arbeitgeber und Geschäftspartner. Die Einhaltung der jeweils geltenden Gesetze sowie sonstiger externer und interner Vorschriften ist für uns Bestandteil und Grundlage unserer unternehmerischen Aktivitäten und Entscheidungen.
Die Miba nimmt daher auch das Thema Datenschutz ernst. Mit dieser Datenschutzerklärung informieren wir Sie über die von uns durchgeführten Verarbeitungstätigkeiten im Zusammenhang mit dem Miba Hinweisgebersystem SpeakUP! und kommen damit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO) nach.
Verantwortlicher:
Die für den Datenschutz verantwortliche Stelle von SpeakUP! ist die Miba AG, Dr.-Mitterbauer-Str. 3, 4663 Laakirchen, Österreich, und ihre Tochtergesellschaften als jeweils autonom verantwortliche Stellen (im Folgenden jeweils als „Miba“ bezeichnet). Verantwortlicher zu sein bedeutet, pflichtbewusst mit der Verarbeitung personenbezogener Daten umzugehen. Tochtergesellschaften im Sinne dieser Datenschutzerklärung sind alle Unternehmen, an denen die Miba AG direkt oder indirekt mehr als 50 % der Anteile hält. Eine Übersicht der Miba Standorte samt Kontaktdaten finden Sie auf unserer Website unter http://www.miba.com/de/unternehmen/globale-standorte/.
SpeakUP! wird durch ein darauf spezialisiertes Unternehmen, der EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin in Deutschland, im Namen von Miba betrieben. Personenbezogene Daten und Informationen, die in SpeakUP! eingegeben werden, werden in einer von der EQS Group GmbH betriebenen Datenbank in einem Hochsicherheitsrechenzentrum gespeichert. Die Einsichtnahme in die Daten ist nur Miba möglich. Die EQS Group GmbH und andere Dritte haben keinen Zugang zu den Daten. Dies wird in dem zertifizierten Verfahren durch umfassende technische und organisatorische Maßnahmen gewährleistet.
Alle Daten sind verschlüsselt und mehrstufig passwortgeschützt gespeichert, so dass der Zugang auf einen sehr engen Empfängerkreis ausdrücklich autorisierter Personen bei Miba beschränkt ist.
Kategorien personenbezogener Daten:
Die Miba verarbeitet die nachfolgenden Datenkategorien oder Teile davon. Bitte beachten Sie, dass nicht alle Punkte in der Liste auch auf Sie zutreffen müssen. Welche Daten konkret verarbeitet werden, hängt vor allem von der konkreten Meldung in SpeakUP! ab. Bitte beachten Sie außerdem, dass die zu den Kategorien genannten Beispiele nicht erschöpfend sind.
- Kontaktdaten (je nach Angabe betriebliche oder private Kontaktdaten): z. B. Name, Anrede, Titel, Adresse, Telefonnummer, Mobiltelefonnummer, E-Mail-Adresse und andere zur Adressierung erforderliche Informationen, die sich durch moderne Kommunikationstechniken ergeben
- Unternehmens- und Arbeitsplatzdaten: z. B. Unternehmensname, berufliche Funktion und Position, organisatorische Zuordnung im Betrieb, Umfang der Vertretungsbefugnis
- Tätigkeits- und vorfallsbezogene Daten: z. B. von Ihnen bearbeitete Geschäftsfälle, Rechtsfälle und Verträge, von Ihnen gestellte Fragen, von Ihnen unterfertigte Verträge und Vertragsdokumente, Zollanmeldungen, Rolle bei compliance-relevanten Sachverhalten (z. B. Hinweisgeber, Zeuge, Vorgesetzter, Geschenkgeber oder -nehmer, Einladender oder Eingeladener, Genehmiger), genehmigte oder abgelehnte Einladungen oder Geschenke, vorgenommene Zahlungen oder Spenden, Zahlungsbelege, Interessenskonflikte, Reise- und Besuchsdaten, Veranstaltungen, Land, in dem sich der Vorfall ereignet hat; betroffenes Miba Unternehmen, Verfahrensablauf und ergriffene Maßnahmen
- Sonstige personenbezogene Daten, die in einer Meldung angegeben werden
Zweck und Rechtsgrundlagen:
SpeakUP! dient dazu, Hinweise auf Verstöße gegen das Compliance-Gebot von Miba auf einem sicheren und vertraulichen Weg entgegenzunehmen, zu bearbeiten und zu verwalten.
Die Miba verarbeitet Ihre personenbezogenen Daten zur Wahrung berechtigter Interessen der Miba an der Verarbeitung Ihrer Daten (Art. 6 Abs. 1 lit. f DSGVO). Das berechtigte Interesse der Miba besteht darin, die Einhaltung von Gesetzen und Compliance-Vorgaben durch die Miba und ihre Mitarbeiter und damit auch den reibungslosen Geschäftsbetrieb sicherzustellen. Die Miba hat ein berechtigtes Interesse an der Aufdeckung und Prävention von Missständen und damit an der Abwendung von Schaden für Miba, ihre Mitarbeiter und Geschäftspartner.
Sofern derartige Daten in der Meldung enthalten sind, verarbeitet die Miba auch besondere Kategorien personenbezogener Daten (sogenannte sensible Daten), zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder für Handlungen der Gerichte im Rahmen ihrer justiziellen Tätigkeit (Art 9 Abs 2 lit f DSGVO).
Die Nutzung von SpeakUP! erfolgt auf freiwilliger Basis. Eine Nichtbereitstellung von personenbezogenen Daten könnte je nach Datenkategorie zur Folge haben, dass wir die aufgelisteten Zwecke (insbesondere Aufdeckung von Missständen) nicht erfüllen können.
Vertrauliche Behandlung von Hinweisen:
Eingehende Hinweise werden von einem engen Kreis ausdrücklich autorisierter und speziell geschulter Mitarbeiter der Compliance Organisation von Miba entgegengenommen und stets vertraulich behandelt. Die Mitarbeiter der Compliance Organisation von Miba prüfen den Sachverhalt und führen gegebenenfalls eine weitergehende fallbezogene Sachverhaltsaufklärung durch.
Im Rahmen der Bearbeitung einer Meldung oder im Rahmen einer Sonderuntersuchung kann es notwendig sein, Hinweise weiteren Mitarbeitern der Miba oder Mitarbeitern von anderen Konzerngesellschaften weiterzugeben, z. B. wenn sich die Hinweise auch auf Vorgänge in anderen Konzerngesellschaften beziehen. Letztere können Ihren Sitz auch in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes haben, in denen abweichende Regelungen zum Schutz personenbezogener Daten bestehen können. Wir achten stets darauf, dass die einschlägigen datenschutzrechtlichen Bestimmungen bei der Weitergabe von Hinweisen eingehalten werden.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet.
Information der beschuldigten Person:
Wir sind grundsätzlich gesetzlich dazu verpflichtet, die beschuldigten Personen darüber zu informieren, dass wir einen Hinweis über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht mehr gefährdet. Selbst wenn Sie eine Meldung nicht anonym, sondern namentlich abgegeben haben, wird Ihre Identität als Hinweisgeber – soweit rechtlich zulässig – nicht offenbart. Der Schutz eines Hinweisgebers hat für uns stets höchste Priorität.
Nutzung des Hinweisgeberportals:
Die Kommunikation zwischen Ihrem Rechner und SpeakUP! erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung von SpeakUP! nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und SpeakUP! wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Null-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig.
Sie haben nach der initialen Meldungsabgabe die Möglichkeit, mit einem selbst gewählten Pseudonym/Benutzername und Passwort einen geschützten Postkasten in SpeakUp! einzurichten. Über diesen geschützten Postkasten innerhalb des BKMS® Systems können Sie in Folge mit den zuständigen Mitarbeitern von Miba namentlich oder anonym weitergehende Informationen austauschen.
Bei diesem System sind die Daten ausschließlich in SpeakUP! gespeichert und dadurch besonders gesichert; es handelt sich nicht um eine gewöhnliche E-Mail-Kommunikation.
Hinweise zum Versand von Anhängen:
Bei der Meldungsabgabe oder beim Versand einer Ergänzung haben Sie die Möglichkeit, den zuständigen Mitarbeitern von Miba Anhänge zu senden. Wenn Sie anonym eine Meldung abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis: Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden. Entfernen Sie diese Daten vor dem Versenden. Sollten Sie diese Daten nicht entfernen können oder unsicher sein, kopieren Sie den Text Ihres Anhangs zu Ihrem Meldungstext oder senden Sie das gedruckte Dokument anonym unter Angabe der Referenznummer, die Sie am Ende des Meldungsprozesses erhalten, per Post an „Miba AG, Legal & Compliance, Dr.-Mitterbauer-Str. 3, 4663 Laakirchen, Österreich“.
Quellen:
Die verarbeiteten personenbezogenen Daten stammen in erster Linie vom Hinweisgeber; sie können aber auch von in der Meldung genannten Zeugen und sonstigen Auskunftspersonen stammen.
Empfänger:
Um einen Verarbeitungszweck zu erfüllen, kann eine Übermittlung der im jeweiligen Einzelfall relevanten Daten an andere Unternehmen der Miba Gruppe oder an Dritte, möglicherweise auch außerhalb der EU/des EWR, erforderlich sein. Mögliche Empfänger können sein:
- Zuständige Behörden und Gerichte (z. B. Finanzbehörden, Sicherheitsbehörden);
- Rechtsvertreter, Steuerberater, Wirtschaftsprüfer;
- Geschäftsführung und Vorgesetzte in einer anderen Miba Gesellschaften, deren Mitarbeiter am konkreten Sachverhalt beteiligt sind.
Ist zur Erfüllung des Verarbeitungszwecks eine Übermittlung der im jeweiligen Einzelfall relevanten Daten an Empfänger außerhalb der EU/des EWR erforderlich, ergibt sich das angemessene Schutzniveau in der Regel aus dem Vorliegen eines Angemessenheitsbeschlusses der Europäischen Kommission, aus der Nutzung zwischenbetrieblicher oder externer Vereinbarungen auf der Basis von EU-Standarddatenschutzklauseln (nach Art. 46 Abs. 2 lit. c und d DSGVO) oder aus dem Vorliegen einer von der DSGVO vorgesehenen Ausnahme für den bestimmten Fall (nach Art. 49 Abs. 1 DSGVO, z. B. die Übermittlung ist für die Erfüllung des Vertrages zwischen Ihnen und der Miba erforderlich, die Übermittlung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich). Sie können eine Kopie der anwendbaren geeigneten oder angemessenen Garantien erhalten, indem Sie uns unter compliance@miba.com kontaktieren.
Speicherdauer:
Die gemeldeten personenbezogenen Daten werden spätestens fünf, Logdaten acht Monate nach Beendigung der Untersuchung gelöscht, sofern sie nicht weiter für die Durchführung eines Gerichts- oder Verwaltungsverfahrens oder für weitere disziplinäre oder andere amtliche Verfahren benötigt werden; in diesen Fällen werden die gemeldeten Daten solange und in dem Umfang gespeichert, soweit dies für die Führung und den Abschluss derartiger Verfahren erforderlich ist.
Ihre Rechte:
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu. Bitte beachten Sie jedoch, dass die Miba möglicherweise nicht immer dazu verpflichtet ist, eine Bitte um Löschung, Einschränkung oder Datenübertragbarkeit zu erfüllen oder einem Widerspruch nachzukommen. Dies ist im Einzelfall auf Basis der gesetzlichen Verpflichtungen der Miba und etwaig geltender Ausnahmen zu beurteilen. Beruht die Verarbeitung auf Ihrer Einwilligung, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Sollte ein Hinweisgeber der Ansicht sein, dass die Verarbeitung der personenbezogenen Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, kann dieser sich an das Miba Compliance Team(compliance@miba.com) wenden, damit wir Abhilfe schaffen können. Der Hinweisgeber hat aber auch das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für die Miba AG und deren österreichische Tochtergesellschaften zuständige Datenschutzaufsichtsbehörde ist die Österreichische Datenschutzbehörde.
Weitere Informationen:
Wir hoffen, Ihnen mit dieser Datenschutzerklärung Klarheit darüber verschafft zu haben, für welche Zwecke die Miba Ihre personenbezogenen Daten verarbeitet. Sollte es noch Fragen zum Thema Datenschutz oder Wünsche geben, die zuvor genannten Rechte geltend zu machen, wenden Sie sich bitte an das Miba Compliance Team (compliance@miba.com).
Diese Datenschutzerklärung für das Miba Hinweisgebersystem SpeakUP! kann von Zeit zu Zeit angepasst werden, um den aktuellen Gegebenheiten zu entsprechen.
Miba, AG
Legal & Compliance
August 2023