Hinweise zum Datenschutz
Wer ist verantwortlich für die Datenerhebung und -verarbeitung?
Die Deutsche Bahn AG, Potsdamer Platz 2, 10785 Berlin, (nachfolgend „DB“) erhebt und verarbeitet Ihre Daten als Verantwortliche für ihr Hinweisgeberportal. Betrieben wird das Hinweisgeberportal im Auftrag der DB AG durch die EQS Group GmbH, Bayreuther Str. 35, 10789 Berlin. Das Hinweisgeberportal dient dazu, Hinweise auf bestimmte Straftaten sowie schwerwiegende Gesetzesverstöße in Zusammenhang mit dem DB-Konzern auf einem sicheren und vertraulichen Wege entgegenzunehmen und zu bearbeiten.
Die DB hat eine Beauftragte für den Datenschutz bestellt. Diese erreichen Sie unter konzerndatenschutz@deutschebahn.com.
Welche Daten erheben wir und wie und warum verarbeiten wir Ihre Daten?
Persönliche Daten von natürlichen Personen (personenbezogene Daten), die in das Hinweisgebersystem eingegeben werden, werden in einer in unserem Auftrag von der EQS Group GmbH betriebenen Datenbank, die sich in einem Hochsicherheitsrechenzentrum in Deutschland befindet, verschlüsselt und passwortgeschützt gespeichert.
Die DB verwendet die personenbezogenen Daten, wie Name und weitere Kommunikations- und Inhaltsdaten, vertraulich ausschließlich zu dem Zweck, Hinweise auf bestimmte Straftaten sowie schwerwiegende Gesetzesverstöße, wie Wirtschaftskriminalität, Korruption, Menschenrechts- und Datenschutzverstöße, auf einem sicheren und vertraulichen Wege entgegenzunehmen und zu bearbeiten. Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient diese nach Artikel 6 Absatz 1 Buchstabe a Datenschutzgrundverordnung (DS-GVO) als Rechtsgrundlage. In den übrigen Fällen dient die Verarbeitung im Sinne von Artikel 6 Absatz 1 Buchstabe f DS-GVO zur Wahrung des überwiegenden berechtigten Interesses der DB, Straftaten sowie Gesetzesverstöße in Zusammenhang mit dem DB-Konzern aufzuklären und den Konzern und seine Beschäftigten vor dadurch möglichen Schäden zu schützen, und dieses überwiegende berechtigte Interesse ist die Rechtsgrundlage.
Werden Daten weitergegeben?
Einsichtnahme in diese Daten ist nur durch die DB AG möglich. Der Zugriff auf die Daten ist auf einen sehr engen Kreis ausdrücklich autorisierter und speziell geschulter Personen der DB Compliance-Organisation, des Konzerndatenschutzes, dem Bereich der Beschaffung oder des Personalbereiches nach fachlicher Zuständigkeit beschränkt. Abhängig vom Inhalt der Meldung und dem Fortgang der Prüfung erhält zudem eine sehr eingeschränkte Zahl weiterer autorisierter Personen, insbesondere in den Bereichen Konzernsicherheit der DB AG oder den Compliance-Organisationen der jeweils betroffenen Tochtergesellschaften der DB AG, Zugang zu diesen Daten, z. B. wenn sich die Hinweise auf Vorgänge in Tochtergesellschaften beziehen. Letztere können ihren Sitz auch in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes haben.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet. Im Rahmen einer Strafverfolgung kann es dazu kommen, dass die persönlichen Daten gegenüber staatlichen Ermittlungsbehörden im Rahmen der gesetzlichen Verpflichtungen offengelegt werden müssen.
Wie lange werden Ihre Daten gespeichert?
Wir speichern Ihre Daten nur so lange, wie dies für die Erfüllung des Zwecks, zu dem sie erhoben wurden, erforderlich ist oder sofern dies gesetzlich vorgesehen ist. Es wird in jedem Einzelfall nach bestimmten, in einem Löschkonzept niedergelegten Kriterien geprüft, ob und wie lange Ihre Daten noch gespeichert bzw. archiviert werden, bevor sie gelöscht werden. Dies geschieht spätestens sechs Jahre nach Abschluss des Falls.
Welche Rechte haben Nutzerinnen und Nutzer unseres Hinweisgeberportals?
Sie als Hinweisgeber und die im Hinweis genannten Personen haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Bearbeitung (Sperrung) ihrer personenbezogenen Daten sowie ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten.
Sie haben das Recht, im Rahmen der gesetzlichen Vorgaben jederzeit Auskunft zu den über Sie gespeicherten personenbezogenen Daten zu verlangen. Ferner haben Sie das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen, einschließlich der Vervollständigung unvollständiger Daten, ggf. in Form einer ergänzenden Erklärung. Zudem haben Sie unter Umständen das Recht, die Löschung der zu Ihnen gespeicherten personenbezogenen Daten zu verlangen. Sollten gesetzliche Vorschriften, z. B. Aufbewahrungspflichten, eine Löschung nicht zulassen, werden Ihre Daten stattdessen in der Verarbeitung beschränkt (d. h. gesperrt), so dass sie nur noch zum Zweck der Beachtung der zwingenden gesetzlichen Vorschriften zugänglich sind. Sie haben in solchen Fällen das Recht, eine Einschränkung der Verarbeitung (Sperrung) Ihrer Daten zu verlangen. In Bezug auf personenbezogenen Daten, die Sie uns bereitgestellt haben und die von uns mithilfe automatisierter Verfahren aufgrund einer Einwilligung oder eines Vertrags verarbeitet werden, haben Sie das Recht, die Übertragung dieser Daten an Sie oder ggf. an einen von Ihnen benannten Dritten zu verlangen. Sie können der Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen, wenn die Datenverarbeitung aufgrund unserer überwiegenden berechtigten Interessen erfolgt oder für die Wahrnehmung einer öffentlichen Aufgabe erforderlich ist.
Wir sind grundsätzlich gesetzlich dazu verpflichtet, die beschuldigten Personen darüber zu informieren, dass wir einen Hinweis über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht mehr gefährdet. Ihre Identität als Hinweisgebers wird dabei – soweit rechtlich zulässig – nicht offenbart.
Sie haben das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. Die für die DB AG zuständige Aufsichtsbehörde ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin, E-Mail: mailbox@datenschutz-berlin.de. Sie können jedoch auch Beschwerde bei jeder anderen Datenschutzaufsichtsbehörde innerhalb der Europäischen Union einlegen.
Sollten die Verarbeitung auf einer Einwilligung zur Datenverarbeitung beruhen, so können Sie diese jederzeit auf demselben Wege widerrufen, auf dem Sie sie erteilt haben. Dies kann durch eine Mitteilung im Postkasten, sofern Sie einen solchen eingerichtet haben, oder durch Abgabe eines neuen Hinweises unter Verwendung der Referenznummer des Hinweises, auf den sich der Widerruf bezieht, geschehen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Für die Ausübung Ihrer Rechte reicht auch ein Schreiben per Post oder E-Mail an den Verantwortlichen unter nachstehender Adresse:
Deutsche Bahn AG
Compliance Hinweismanagement
Potsdamer Platz 2
10785 Berlin
Deutschland
compliance.hinweismanagement@deutschebahn.com