Datenschutz - Hinweisgeber

Hilti & Jehle

Datenschutzerklärung-

Hinweisgebersystem

 

Über unser digitales Hinweisgebersystem haben alle Mitarbeiterinnen und Mitarbeiter unseres Unternehmens sowie unsere Geschäftspartner (Lieferanten und Kunden usw.) die Möglichkeit, Meldungen über Verstöße gegen Gesetze, der Verhaltenskodex und Richtlinien vollständig anonym abzugeben. Durch die Abgabe einer Meldung in unserem Hinweisgebersystem können in diesem Zusammenhang personenbezogene Daten offengelegt werden.

Der sorgfältige Umgang mit Ihren personenbezogenen Daten ist uns ein besonderes Anliegen, weshalb wir Sie in den folgenden Absätzen umfangreich über die Erhebung und Verarbeitung von personenbezogenen Daten im Rahmen des Hinweisgebersystems informieren möchten.

Verantwortlicher
Hilti & Jehle GmbH
Hirschgraben 20
6800 Feldkirch

Datenerhebung und -verwendung zur Vertragsabwicklung
Wir verarbeiten die personenbezogenen Daten zum Zwecke der Untersuchung der Meldungen, um Verstöße gegen geltendes Recht oder Unternehmensrichtlinien zu verhindern, aufzudecken und/oder Folgemaßnahmen (wie Maßnahmen zur Prüfung der Stichhaltigkeit der in der Meldung erhobenen Behauptungen und gegebenenfalls zum Vorgehen gegen den gemeldeten Verstoß, unter anderem durch interne Nachforschungen, Ermittlungen, Strafverfolgungsmaßnahmen, Maßnahmen zur (Wieder-)Einziehung von Mitteln oder Abschluss des Verfahrens) vorzunehmen.

Informationen zur persönlichen Identifizierung des Hinweisgebers verarbeiten wir nur, wenn uns der Hinweisgeber dazu eine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO abgegeben hat. Danach ist die Verarbeitung nur rechtmäßig, wenn die betroffene Person ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben hat.

Informationen zur Beschäftigteneigenschaft, Informationen zu betroffenen Personen sowie sonstige Informationen, die Rückschlüsse auf natürliche Personen zulassen, verarbeiten wir auf der Grundlage Art. 6 Abs. 1 lit. f DSGVO. Danach ist die Verarbeitung rechtmäßig, wenn die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Unser berechtigtes Interesse besteht – je nach zu prüfendem konkretem Einzelfall – in der Bearbeitung von Meldungen, um Folgemaßnahmen durchführen zu können, wie Maßnahmen zur Prüfung der Stichhaltigkeit der in der Meldung erhobenen Behauptungen und gegebenenfalls zum Vorgehen gegen den gemeldeten Verstoß, unter anderem durch interne Nachforschungen, Ermittlungen, Strafverfolgungsmaßnahmen, Maßnahmen zur (Wieder-)Einziehung von Mitteln oder Abschluss des Verfahrens. Ob Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person einer solchen Datenverarbeitung entgegenstehen, wird im Einzelfall – unter anderem auch mit Blick auf den Verstoß – geprüft.

Außerdem verlangt das österreichische HinweisgeberInnenschuztgesetz die Einrichtung eines Hinweisgebersystems, um Beschäftigten und Dritten auf geeignete Weise die Möglichkeit einzuräumen, geschützt Hinweise auf Rechtsverstöße im Unternehmen zu geben.

Kategorien der verarbeiteten personenbezogenen Daten
Personenbezogene Daten des/der HinweisgeberIn werden nur erfasst, wenn diese freiwillig angegeben werden. Diese Daten können zB Namen, E-Mail-Adresse oder sonstige Kontaktdaten umfassen. Weiters werden die von Ihnen übermittelten Hinweise, eine allenfalls geführte Korrespondenz sowie der Inhalt allenfalls übermittelter Dokumente verarbeitet.

Andere Daten werden automatisch bei der Nutzung der Plattform erfasst. Das sind vor allem technische Daten (z B Datum. und Uhrzeit des Aufrufs der Plattform bzw. der Absendung des Hinweises sowie der nachfolgenden Bearbeitung des Hinweises). Ein Personenbezug zum/zur HinweisgeberIn ist in Bezug auf solche Daten nur gegeben, wenn entsprechende Angaben zur Identität gemacht wurden.

Personenbezogene Daten anderer Personen können erfasst und verarbeitet werden, wenn diese in den vom/von der HinweisgeberIn übermittelten Informationen und/oder Dokumenten enthalten sind. Solche personenbezogenen Daten werden nur weiterverarbeitet, wenn diese für die Bearbeitung des Hinweises benötigt werden. Verpflichtungen nachzukommen oder Rechte und Vereinbarungen durchzusetzen.

Datenweitergabe
Eine Übermittlung der personenbezogenen Daten an Dritte findet grundsätzlich nur statt, wenn dafür eine Rechtsgrundlage vorliegt. Dies ist insbesondere der Fall, wenn die Übermittlung der Erfüllung gesetzlicher Vorgaben, nach denen wir zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind, dient, Sie uns Ihre Einwilligung dazu erteilt haben oder eine Interessenabwägung dies rechtfertigt.

Je nach Zuständigkeitsschwerpunkt der Meldung und zur effektiven Einleitung von Folgemaßnahmen sowie zur Meldebearbeitung kann es notwendig werden die personenbezogenen Daten gegebenenfalls an Mitarbeiter verbundener Unternehmen bzw. Fachabteilungen weiterzugeben. 

Darüber hinaus verarbeiten externe Dienstleistungsunternehmen, wie beispielsweise externe Rechenzentren oder Telekommunikationsanbieter, personenbezogene Daten in unserem Auftrag als Auftragsverarbeiter.

Unter Umständen geben wir die personenbezogenen Daten auch an staatliche Gefahrenabwehr- und/oder Strafverfolgungsbehörden, sonstige zuständige Behörden und/oder zur Verschwiegenheit verpflichtete Personen, wie etwa an Wirtschaftsprüfer/Rechtsanwälte, weiter.

Aufbewahrung der Daten (Speicherdauer)
Daten werden in der Regel so lange gespeichert, bis die Folgemaßnahmen abgeschlossen sind, ein berechtigtes Interesse oder ein gesetzliches Erfordernis besteht. Personenbezogene Daten im Zusammenhang mit Meldungen werden von uns unverzüglich gelöscht, sofern wir sie als offensichtlich sachlich grundlos erachten

Datensicherheit
Hilti & Jehle nutzt eine Vielzahl von Datensicherheitsmaßnahmen, um die Vertraulichkeit und Integrität Ihrer personenbezogenen Informationen zu gewährleisten. Aufgrund der Beschaffenheit des Internets möchten wir Sie aber darauf hinweisen, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann und ein lückenloser Schutz von Daten vor dem Zugriff durch Dritte nicht möglich ist.

Auskunftsrecht und Kontaktmöglichkeit 
Sie haben nach Maßgabe des anwendbaren Datenschutzrechts das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Übertragbarkeit der Daten. Zur Ausübung Ihrer Rechte wenden Sie sich bitte direkt über im Impressum angeführten Kontaktdaten an uns.

Sie haben das Recht, sich bei einer Aufsichtsbehörde in der EU oder bei der österreichischen Datenschutzbehörde in Wien zu beschweren, wenn Sie der Ansicht sind, dass ein Verstoß gegen europäisches oder österreichisches Datenschutzrecht vorliegt.