Hinweise zum Datenschutz
Wir wollen Sie als Hinweisgeber wirksam schützen und bieten Ihnen hier eine gesicherte Kommunikationsplattform zur Abgabe von Hinweisen. Es ist möglich, Hinweise namentlich, unter Verwendung eines Pseudonyms oder anonym abzugeben.
Verantwortliche Stelle
Verantwortliche Stelle im Sinne der Europäischen Datenschutzgrundverordnung (DSGVO) ist die ECE Group GmbH & Co. KG, Heegbarg 30 22391, Hamburg.
Persönliche Daten, die in das BKMS®-Hinweisgebersystem eingegeben werden, werden im Auftrag der ECE Group GmbH & Co. KG (im Folgenden ECE genannt) in einer von der EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin, außerhalb der ECE betriebenen Datenbank gespeichert. Die Einsicht in die abgegebenen Hinweise ist ausschließlich den durch die ECE autorisierten Mitarbeitern des Compliance- und Datenschutz Departments ihrer Dienstleistungstochtergesellschaft, der ECE Group Services GmbH & Co. KG, möglich und für Dritte, insbesondere für die EQS Group GmbH, ausgeschlossen. Alle Daten sind verschlüsselt, passwortgeschützt und an einem gesicherten Ort außerhalb der ECE in Deutschland gespeichert. Die Kommunikation in Bezug auf die abgegebenen Hinweise erfolgt absolut vertraulich.
Es erhalten ausdrücklich ausschließlich die von der ECE autorisierten Mitarbeiter Zugang zu diesen Daten. Ausnahmsweise kann es im Rahmen der Bearbeitung einer Meldung oder im Rahmen einer Untersuchung notwendig sein, Hinweise weiteren Mitarbeitern der ECE oder anderer ECE-Gesellschaften weiterzugeben, z. B. wenn sich die Hinweise auf Vorgänge in den weiteren ECE-Gesellschaften beziehen.
Wir achten stets darauf, dass die einschlägigen datenschutzrechtlichen Bestimmungen bei der Weitergabe von Hinweisen eingehalten werden.
Art der erhobenen personenbezogenen Daten
Die Nutzung des BKMS®-Hinweisgebersystems erfolgt auf freiwilliger Basis. Wenn Sie über das Hinweisgebersystem einen Hinweis abgeben, erheben wir folgende personenbezogene Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität offenlegen,
- ob Sie und, wenn ja, in welcher ECE-Gesellschaft Sie beschäftigt sind und
- gegebenenfalls Namen von Personen sowie sonstige personenbezogene Daten der Personen, die Sie in Ihrem Hinweis nennen.
Rechtsgrundlagen
Die ECE verwendet die personenbezogenen Daten, wie Name und weitere Kommunikations- und Inhaltsdaten, vertraulich ausschließlich zu dem Zweck, Hinweise auf bestimmte Straftaten sowie schwerwiegende Gesetzesverstöße, wie Wirtschaftskriminalität, Korruption, Menschenrechts- und Datenschutzverstöße, auf einem sicheren und vertraulichen Wege entgegenzunehmen und zu bearbeiten.
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient diese nach Artikel 6 Absatz 1 Buchstabe a) DSGVO als Rechtsgrundlage. In den übrigen Fällen dient die Verarbeitung im Sinne von Artikel 6 Absatz 1 Buchstabe f) DSGVO zur Wahrung des überwiegenden berechtigten Interesses der ECE, Straftaten sowie Gesetzesverstöße in Zusammenhang mit dem ECE-Konzern aufzuklären und den Konzern und seine Beschäftigten vor dadurch möglichen Schäden zu schützen, und dieses überwiegende berechtigte Interesse ist die Rechtsgrundlage.
Weitergabe von Daten
Einsichtnahme in diese Daten ist nur durch die ECE möglich. Der Zugriff auf die Daten ist auf einen sehr engen Kreis ausdrücklich autorisierter und speziell geschulter Personen der ECE Compliance-Organisation oder des Konzerndatenschutzes beschränkt. Abhängig vom Inhalt der Meldung und dem Fortgang der Prüfung erhält zudem eine sehr eingeschränkte Zahl weiterer autorisierter Personen, insbesondere in den Bereichen der Compliance- und Sicherheitsorganisationen der jeweils betroffenen Tochtergesellschaften der ECE, Zugang zu diesen Daten, z. B. wenn sich die Hinweise auf Vorgänge in Tochtergesellschaften beziehen. Letztere können ihren Sitz auch in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes haben. Eine Übermittlung Ihrer personenbezogenen Daten in diese sogenannten Drittstaaten findet nur dann statt, wenn die Europäische Kommission entschieden hat, dass in diesem Drittstaat ein angemessenes Datenschutzniveau besteht (Art. 45 DSGVO) oder geeignete Garantien vorgesehen sind (z. B. Standarddatenschutzklauseln, die von der Kommission oder der Aufsichtsbehörde in einem bestimmten Verfahren angenommen werden) und durchsetzbare Rechte sowie wirksame Rechtsbehelfe zur Verfügung stehen.
Bei entsprechender gesetzlicher Verpflichtung oder datenschutzrechtlicher Erforderlichkeit für die Hinweisaufklärung kommen als weitere denkmögliche Empfängerkategorien Strafverfolgungsbehörden, Kartellbehörden, sonstige Verwaltungsbehörden, Gerichte sowie von der ECE Gruppe beauftragte internationale Rechtsanwalts- und Wirtschaftsprüfungsgesellschaften in Frage.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet. Im Rahmen einer Strafverfolgung kann es dazu kommen, dass die persönlichen Daten gegenüber staatlichen Ermittlungsbehörden im Rahmen der gesetzlichen Verpflichtungen offengelegt werden müssen.
Aufbewahrungsdauer von personenbezogenen Daten
Personenbezogene Daten werden nur so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung des Falles erfordert. Nach Abschluss der Hinweisbearbeitung werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht.
Nutzung des BKMS®-Hinweisgebersystems
Die Kommunikation zwischen Ihrem Rechner bzw. Smartphone und dem BKMS®-Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners bzw. Smartphones wird während der Nutzung des Hinweisgeberportals nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner bzw. Smartphone und dem BKMS®-Hinweisgebersystem wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Null-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig.
Sie haben die Möglichkeit, mit einem selbst gewählten Pseudonym Benutzername und Passwort einen geschützten Postkasten im BKMS®-Hinweisgebersystem einzurichten. Auf diese Weise können Sie namentlich oder anonym Hinweise abgeben sowie mit den Mitarbeiter des ECE-Compliance- und Datenschutz Departments in einen Dialog eintreten. Systemseitig sind die Daten ausschließlich in dem BKMS®-Hinweisgebersystem gespeichert und dadurch besonders gesichert; es handelt sich nicht um eine gewöhnliche E-Mail-Kommunikation.
Hinweise zum Versand von Anhängen
Bei der Hinweisabgabe oder beim Versand einer Ergänzung hierzu haben Sie die Möglichkeit, den Mitarbeitern des ECE-Compliance- und Datenschutz Departments Anhänge zu senden. Wenn Sie anonym einen Hinweis abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis:
Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden. Entfernen Sie diese Daten vor dem Versenden von Nachrichten. Sollten diese Daten nicht entfernt werden können oder unsicher sein, kopieren Sie den Text Ihres Anhangs zu Ihrem Hinweistext oder senden Sie das gedruckte Dokument anonym unter Angabe der Referenznummer, die Sie am Ende des Hinweisabgabeprozesses erhalten, an die in der Fußzeile aufgeführte Adresse.
Du als Hinweisgeber und die im Hinweis genannten Personen haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Bearbeitung (Sperrung) ihrer personenbezogenen Daten sowie ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten.
Datenschutzrechte
Nach geltendem Recht und den nachfolgenden Angaben haben Sie das Recht, Auskunft über Ihre personenbezogenen Daten, deren Korrektur, Löschung oder Portabilität (z. B. Übertragung Ihrer personenbezogenen Daten auf einen anderen Dienstleister) Ihrer von uns verarbeiteten personenbezogenen Daten sowie die Beschränkung der Verarbeitung zu verlangen.
Sie haben das Recht, eine Beschwerde über unsere Datenverarbeitung einzureichen. Bitte richten Sie diese an den:
Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit
Klosterwall 6
20095 HamburgFür die Ausübung Ihrer Rechte reicht auch ein Schreiben per Post oder E-Mail an den Verantwortlichen unter nachstehender Adresse:
ECE Group GmbH & Co. KG
- Compliance (Hinweisgebersystem) -
Heegbarg 30
22391 Hamburg Deutschlandoder
compliance@ece.com
Weitere Hinweise zum Datenschutz bei der ECE erhalten Sie auf unserer Intranetseite.