Datenschutzerklärung

Datenschutzerklärung interne Meldestelle

Wir freuen uns, dass Sie die interne Meldestelle Ihrer Organisation besuchen. Die Althammer & Kill GmbH & Co. KG ist beauftragt, die Aufgaben der internen Meldestelle gem. HinSchG zu übernehmen. Sie dient vereinfacht dazu, Meldungen über Regelverstöße in Ihrer Organisation entgegenzunehmen, auf Plausibilität zu prüfen, den Sachverhalt zu untersuchen sowie einen Abschlussbericht mit Maßnahmenempfehlungen für Ihre Organisation zu geben. In diesem Zusammenhang verarbeiten wir Ihre personenbezogenen Daten. Personenbezogene Daten sind alle Daten, die auf Sie direkt oder indirekt auf Sie persönlich beziehbar sind.

Verantwortlicher für die Datenverarbeitung

Verantwortlicher gem. Art. 4 Abs. 7 Datenschutz-Grundverordnung (DSGVO) ist die Althammer & Kill GmbH & Co. KG, siehe dazu auch https://www.althammer-kill.de/impressum und https://www.althammer-kill.de/hinweise-zum-datenschutz.

Beauftragte Dienstleister:
Für die Bereitstellung des Systems ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, für unterstützende Anwendungssoftware (Exchange-Online) die Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown Dublin 18, Ireland als Auftrags-Verarbeiter eingesetzt. Daten werden von diesen nur im erforderlichen und notwendigen Maße eingesehen.

Kontaktdaten externer Datenschutzbeauftragter:
Mark Rüdlin
Lerchenstr. 28, 22767 Hamburg
Telefon +49 40 69797280
Telefax +49 40 69797290
Email kontakt-dsb@althammer-kill.de
https://markruedlin.de/

Informatorische Nutzung

Für die informatorische Nutzung unserer Webseiten, erheben wir nur die personenbezogenen Daten, die uns Ihr Browser automatisch übermittelt, wie etwa:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • jeweils übertragene Datenmenge und der Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.)
  • Webseite, von der die Anforderung kommt
  • Browsertyp / Version / Sprache
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version Ihres Browsers.

Speicherdauer:
Es werden keine personenbezogenen Daten gespeichert, da die zweite Hälfte der IP weggelassen wird. Eine Identifizierung des Rechners oder des Nutzers ist auf diese Weise ausgeschlossen. Die anonymen Daten werden nach 30 Tagen gelöscht.

Rechtsgrundlage der Datenverarbeitung:
Die o.g. Daten sind technisch erforderlich, um Ihnen unsere Webseiten anzuzeigen und die Stabilität und Sicherheit zu gewährleisten, gem. Art. 6 Abs. 1 lit. f) DSGVO.

Hinweisgebersystem und Ombudsperson

Die Nutzung des Hinweisgebersystems ist freiwillig. Bitte beachten Sie aber, dass die Informationen, die Sie über sich, andere Mitarbeitende, Kunden, Lieferanten und sonstige Kooperationspartner mitteilen, zu entsprechenden Konsequenzen für die Gemeldeten führen können. Bitte teilen Sie daher bewusst nur die Informationen, die nach bestem Wissen und Gewissen richtig und vollständig sind.

Wir verarbeiten dabei die Daten, die Sie uns zur Verfügung stellen: Ihren Namen und Kontaktdaten, den Namen und andere Angaben von gemeldeten Personen, nähere Umstände der Meldung einschließlich des konkreten oder allgemeinen Sachverhaltes, beobachtetes Fehlverhalten einschl. strafrechtlich relevanter Umstände, Angaben zu Zeit, Ort und Datum. Im Meldeformular selbst muss die richtige Organisation ausgewählt werden, die Betreff-Zeile und das Feld Ihre Mitteilung an uns. Zusätzlich können Sie Dateien hochladen wie pdf, png, und jpg. Darüber hinaus kann es im Rahmen der weiteren Bearbeitung zur weiteren Speicherung von Fragen und Antworten zum Sachverhalt ggf. auch Daten zu natürlichen Personen, kommen.

Wenn Sie eine anonyme Meldung wünschen, müssen Sie ein nur Ihnen bekanntes Passwort eingeben. Daraufhin übermitteln wir Ihnen eine zufällig ausgewählte Zugangsnummer. Bewahren Sie diese Daten gut auf, denn Sie können – um die Anonymität sicherzustellen – nicht zurückgesetzt oder erneut übermittelt werden. Sie können sich im Hinweisgebersystem nach der Ersteingabe jederzeit mit Ihren Zugangsdaten einloggen und den aktuellen Stand der Kommunikation abrufen. Hier sind auch unsere zeitnahen Antworten enthalten.

Die Daten werden in erster Linie von der Ombudsperson gemäß § 17 HinSchG verarbeitet. Sie erhalten eine Rückmeldung innerhalb der gesetzlichen Fristen. Es folgt danach in der Regel eine Untersuchung des Sachverhalts oder es werden andere Folgemaßnahmen gem. § 18 HinSchG ergriffen. Dabei kommt es auch zum Austausch mit personenbezogenen Daten mit der Organisation. Ein Zugriff auf die Daten ist streng auf die Personen begrenzt, die auch wirklich Zugriff haben müssen, es gilt das Need-to-Know-Prinzip. Ein Zugriff erfolgt stets nur nach Notwendigkeit und Erforderlichkeit oder wenn zwingende gesetzliche Vorschriften eine Übermittlung oder Offenlegung an berechtigte Stellen erfordern. Es gilt der gesetzliche Schutz des HinSchG, sofern es anwendbar ist.

Speicherdauer:
Die Daten im Hinweisgebersystem werden nur so lange gespeichert, wie notwendig und erforderlich, spätestens drei Jahre nach Abschluss des Verfahrens gem. § 11 Abs. 5 HinSchG. Sofern zwingende gesetzliche Vorschriften eine längere Speicherdauer vorsehen oder im Einzelfall aus berechtigten Interessen heraus eine längere Dauer notwendig ist, kann von diesem Grundsatz abgewichen werden.

Rechtsgrundlage der Datenverarbeitung:
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1 lit. c) und f) DSGVO i.V.m. § 10 HinSchG. Das berechtigte Interesse besteht in der Untersuchung gemeldeter Verstöße.

Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft,
  • Recht auf Berichtigung oder Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht auf Beschwerde bei einer Aufsichtsbehörde.

Widerspruchsrecht

Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung (Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. f) DSGVO) stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der Erläuterung der einzelnen Datenverarbeitungen und Funktionen auf unseren Webseiten weiter oben in dieser Datenschutzerklärung angesprochen wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

Kontaktmöglichkeiten bez. Ihrer Rechte

Zur Ausübung Ihrer Rechte können Sie jederzeit mit uns Kontakt aufnehmen. Verwenden Sie dazu am besten folgende die Kontaktdaten: kontakt-dsb@althammer-kill.de.

Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um anfallende oder erhobene personenbezogene Daten zu schützen, insb. gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Angriff unberechtigter Personen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Die Übertragung Ihrer personenbezogenen Daten wird dabei per SSL-Technik (https) verschlüsselt, um Zugriffe unberechtigter Dritter zu verhindern.