Hinweisgeberschutzgesetz

Hinweisgeber Datenschutzhinweise

Transparenz- und Informationspflichten für Hinweisgebende sowie sonstige am Sachverhalt beteiligte Personen im Rahmen des Hinweisgebersystems nach der Datenschutz-Grundverordnung (DS-GVO)

 

Mit diesem Dokument informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die SUSPA GmbH sowie aller teilnehmender Unternehmen und die Ihnen nach dem Datenschutzrecht zustehenden Rechte. 

1.    Verantwortliche Stelle/Datenschutz 

SUSPA GmbH

Mühlweg 33

90518 Altdorf                  

SUSPA GmbH

Industriestraße 12 - 14      

90518 Altdorf

SUSPA GmbH

Eisenhämmerstraße 3

92237 Sulzbach-Rosenberg

www.suspa.com

Tel. +49 9187 930 0

E-Mail: info@de.suspa.com     

www.suspa.com

Tel. +49 9187 930 0

E-Mail: info@de.suspa.com      

www.suspa.com

Tel. +49 9187 930 0

E-Mail: info@de.suspa.com      

 

Kontakt des Datenschutzbeauftragten:    datenschutz@de.suspa.com

 

2.    Kategorien/Herkunft der Daten

Wenn Sie eine Meldung über unser Hinweisgebersystem machen, werden die Ihrerseits angegebenen personenbezogenen Daten verarbeitet, um Ihren Hinweis bearbeiten und gegebenenfalls weitere Maßnahmen ergreifen zu können. Sie haben grundsätzlich die Möglichkeit, anonyme Meldungen durchzuführen. Welche personenbezogenen Daten demnach verarbeitet werden, hängt vom Inhalt Ihrer Meldung ab. 

Wir können Ihre personenbezogenen Daten verarbeiten im Falle, dass Sie eine beschuldigte oder sonstige am Sachverhalt beteiligte Person sind, um die über das Hinweisgebersystem gemachte Meldung zu prüfen und die mutmaßlichen Compliance- und Rechtsverstöße zu untersuchen. Welche Daten hierbei verarbeitet werden, kommt im Einzelfall auf die jeweilige konkrete Meldung an und auch darauf, welche Angaben z. B. eine hinweisgebende Person über Sie gemacht hat. Möglicherweise können hierbei beispielsweise folgende Daten verarbeitet werden:

  • Kontaktdaten (etwa private Anschrift, ggf. Mobil-, Festnetznummer, E-Mail-Adresse)
  • Stammdaten (Name, Vorname, Namenszusätze, Geburtsdatum)
  • Fotos/Video-Aufnahmen
  • Zeiterfassungsdaten
  • Besondere Arten personenbezogener Daten: Gesundheitsdaten

 

3.    Zwecke und Rechtsgrundlagen der Datenverarbeitung

Bei der Verarbeitung Ihrer personenbezogenen Daten werden die Bestimmungen der DS-GVO, des BDSG und aller weiterer rechtlicher Bestimmungen (wie beispielsweise BetrVG, ArbZG etc.) stets eingehalten.

Wenn Sie eine meldende Person sind, erfolgt die Verarbeitung Ihrer Daten aufgrund Ihrer freiwilligen Angaben sowie im Rahmen der gesetzlichen Vorschriften nach dem Hinweisgeberschutzgesetz, Art. 6 Abs. 1 S. 1 lit. a, lit. c DS-GVO i. V. m. § 10 HinSchG und im Falle, dass Sie bei uns beschäftigt sind, gemäß Art. 88 DS-GVO i.V.m. § 26 Abs. 2 BDSG.

Im Übrigen verarbeiten wir Ihre personenbezogenen Daten als betroffene Person, wenn Sie bei uns beschäftigt sind und, sofern dies zur Wahrung berechtigter Interessen des Unternehmens bzw. eines Dritten erforderlich ist (Art. 6 Abs. 1 lit. f, lit. c DS-GVO i. V. m. § 130 OWiG). Wir haben ein berechtigtes Interesse an der Verarbeitung der personenbezogenen Daten zur Prävention und Aufdeckung von Verstößen und Missständen, welche über das Hinweisgebersystem gemeldet werden. Zudem erfolgt die Verarbeitung Ihrer personenbezogenen Daten, soweit dies zur Erfüllung rechtlicher Verpflichtungen notwendig ist.

 

4.    Speicherdauer der Daten

Sobald Ihre Daten für die oben genannten Zwecke nicht mehr erforderlich sind und keine weitergehenden Aufbewahrungspflichten bestehen, werden diese gelöscht.

 

5.    Empfänger der Daten/Kategorien von Empfängern

In unserem Unternehmen sorgen wir dafür, dass nur die Personen Ihre Daten erhalten, die diese zur Bearbeitung des über das Hinweisgebersystem eingereichten Hinweises benötigen. 

In bestimmten Fällen unterstützen uns Dienstleister (z. B. IT-Dienstleister), bei der Erfüllung unserer Aufgaben. Mit allen Dienstleistern wurde das notwendige datenschutzrechtliche Vertragswerk abgeschlossen. 

Des Weiteren sind wir in gesetzlich vorgeschriebenen Fällen verpflichtet, bestimmte Informationen an Stellen zu übermitteln, wie z. B. Ermittlungsbehörden. 

 

6.    Drittlandübermittlung/Drittlandübermittlungsabsicht

Eine Datenübermittlung in Drittstaaten (außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) findet nur statt, soweit dies zur Bearbeitung der Meldung zwingend erforderlich, gesetzlich vorgeschrieben ist oder Sie uns dazu Ihre Einwilligung erteilt haben. 

Wir übermitteln Ihre personenbezogenen Daten (derzeit) an keinen Dienstleister oder an Konzernunternehmen außerhalb des Europäischen Wirtschaftsraums.

 

7.    Rechte der betroffenen Personen

Die Rechte für Sie als betroffene Person sind in den Art. 15 – 22 DS-GVO normiert.
Dies umfasst: 

  • Das Recht auf Auskunft (Art. 15 DS-GVO)
  • Das Recht auf Berichtigung (Art. 16 DS-GVO)
  • Das Recht auf Löschung (Art. 17 DS-GVO)
  • Das Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO)
  • Das Widerspruchsrecht gegen die Verarbeitung (Art. 21 DS-GVO)
  • Das Recht auf Datenübertragbarkeit (Art. 20 DS-GVO)

Soweit Sie freiwillig Daten als meldende Person angegeben haben, können Sie die Einwilligung für eine etwaige Datenverarbeitung jederzeit mit Wirkung für die Zukunft widerrufen. Um die Einwilligung zu widerrufen und die übrigen Rechte geltend zu machen, wenden Sie sich bitte an: bpo.suspa@de.suspa.com. Gleiches gilt, wenn Sie Fragen zur Datenverarbeitung in unserem Unter-nehmen haben. Zudem können Sie Beschwerde gegen die Datenverarbeitung bei einer Datenschutzaufsichtsbehörde einlegen.

Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbei-tung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. 

 

8.    Automatisierte Einzelfallentscheidungen 

Wir nutzen keine rein automatisierten Verarbeitungsprozesse zur Herbeiführung einer Entscheidung.