Datenschutzerklärung zur Mitarbeiter App bei Risse + Wilke Kaltband GmbH & Co. KG in Iserlohn
Wir messen dem Datenschutz große Bedeutung bei. Die Erhebung und Verarbeitung Ihrer personenbezogenen Daten geschieht unter Beachtung der geltenden datenschutzrechtlichen Vorschriften, insbesondere der EU-Datenschutzgrundverordnung (DSGVO). Wir erheben und verarbeiten Ihre personenbezogenen Daten, um Ihnen unsere Leistungen anzubieten. Gem. Art. 13 DSGVO beschreiben wir in dieser Erklärung, welche Daten in welcher Art und zu welchem Zweck und Umfang bei uns verwendet werden und welche Wahlmöglichkeiten und Rechte Sie im Zusammenhang mit der Verwendung Ihrer personenbezogenen Daten haben.
- Verantwortliche Stelle
Für die Einhaltung des Datenschutzes haben wir einen Datenschutzbeauftragten bestellt. Hierzu haben Sie die folgende Kontaktmöglichkeit:
E-Mail: datenschutz@risse-wilke.de
- Datenerfassung in der App oder im Webbrowser
a) App-Logfiles
Insoweit Sie unsere App aufrufen, werden automatisch Informationen Ihres Endgerätes an unsere App übertragen. Die Speicherung dieser Informationen erfolgt nur kurzzeitig in sogenannten Logfiles. Diese werden automatisiert nach kurzer Zeit gelöscht. Dies umfasst folgende Daten:
- Ihre IP-Adresse,
- Geräte-ID,
- Datum und Uhrzeit des Aufrufs,
- Informationen zu dem von Ihnen verwendeten Betriebssystem,
- Name ihres Access-Providers
b) per Webbrowser
Wenn Sie unsere Webseite aufrufen, werden hierüber Informationen in einer Protokolldatei gespeichert und verarbeitet. Dieser Vorgang erfolgt anonymisiert. Rückschlüsse auf Ihre Person sind nicht möglich. Je nach verwendetem Zugriffsprotokoll beinhaltet der Protokolldatensatz Angaben mit folgenden Inhalten:
- Datum und die Uhrzeit des Seitenaufrufs
- IP-Adresse des anfordernden Geräts
- vom anfordernden Gerät gewünschte Zugriffsmethoden/Funktionen
- die aufgerufene Funktion bzw. der Name der abgerufenen Datei
- Betriebssystem und Browsertyp bzw. Browsereinstellungen
- die übertragene Datenmenge und die Meldung, ob der Zugriff/Abruf erfolgreich war.
Diese Daten werden zum Zwecke der Gewährleistung eines reibungslosen Verbindungsaufbaus und einer komfortablen Nutzung unserer Internetseite sowie zur Auswertung der Systemsicherheit und -stabilität verwendet. Die Rechtsgrundlage für die Datenverarbeitung ergibt sich aus Art. 6 Abs. 1 S. 1 lit. f DSGVO., da wir aus den vorgenannten Zwecken ein berechtigtes Interesse zur Datenerhebung haben. Die Daten werden nicht dazu verwendet, Rückschlüsse auf Ihre Person zu ziehen.
- Eingabedaten
In der App finden Sie Eingabemöglichkeiten für Daten im Zusammenhang mit Ihrem Arbeitsverhältnis. Verantwortlich für die Datenverarbeitung ist die Risse + Wilke Kaltband GmbH & Co. KG in Iserlohn. Die Dateneingabe in der App erfolgt freiwillig auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Datenspeicherung erfolgt durch HUMANSTARSapp GmbH für die Risse + Wilke Kaltband GmbH & Co. KG in Iserlohn, auf Grundlage eines Auftragsverarbeitungsvertrages.
Fotos/ Medien/ Dateien/ Kamera:
Sie haben über unsere App die Möglichkeit, Fotos/ Medien/ Dateien hochzuladen, um diese Ihrer Gruppe oder allen Kollegen und Kolleginnen zur Verfügung zu stellen. In diesem Fall greift die App auf Ihre Fotos/ Medien/ Dateien zu. Diese Daten werden sodann dauerhaft auf Servern der HUMANSTARSapp GmbH in einem deutschen Rechenzentrum gespeichert. Die App greift ausschließlich auf diese Daten zu, wenn Sie dies bestätigen. Ein automatisches Zugreifen der App auf die Daten erfolgt nicht. Die Rechtsgrundlage für die Datenverarbeitung ergibt sich aus Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Basis Ihrer Einwilligung. Sollten Sie Fotos hochladen, beachten Sie bitte das Kunst- und Urhebergesetz (Eigentum am Bild) und die Rechte auf informelle Selbstbestätigung. Das bedeutet, posten Sie keine Bilder von Personen ohne deren schriftliche Einwilligung. In die „Kamera lächeln“ ist keine Einwilligung!
Das entsprechende Formular finden Sie auf dem R+W Laufwerk unter:
P:\Themenbereiche\RiWi2Go – Mitarbeiter-App.
- Weitergabe von Daten
Ihre personenbezogenen Daten werden grundsätzlich nicht an Dritte übermittelt. Allerdings können Daten ausnahmsweise aus den folgenden Gründen übermittelt werden:
- insoweit Sie Ihre ausdrückliche Einwilligung erteilt haben, Art. 6 Abs. 1 S. 1 lit. a DSGVO
- Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- insoweit eine Weitergabe nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen zulässig und erforderlich ist.
- die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- insoweit wir zur Weitergabe der Daten gesetzlich verpflichtet sind, Art. 6 Abs. 1 S. 1 lit. c DSGVO
- die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- insoweit die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich ist und kein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten besteht
- die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
- insoweit eine Verarbeitung Ihrer Daten mittels von uns beauftragter Dritter erfolgt, geschieht dies auf Grundlage des Art. 28 DSGVO mittels eines Auftragsverarbeitungsvertrages.
- Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben; im zuletzt genannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
- Löschen Ihrer Daten
Die Daten werden bei uns gelöscht, wenn das Vertrag- Angestelltenverhältnis zwischen uns endet oder nach den gesetzlichen Vorschriften, wenn Sie der Verarbeitung widerrufen. Einzelne Posts können von uns gelöscht werden, sollten Sie gegen die Regeln verstoßen (pornographischer-, rassistischer- oder diskriminierender Inhalt) vgl. Punkt 4.
Betroffenenrechte Auskunftsrecht Art. 15 DSGVO:
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir von Ihnen personenbezogene Daten verarbeiten. Ist dies der Fall, so können Sie Auskunft über diese personenbezogenen Daten und über folgende Informationen verlangen:
- die Verarbeitungszwecke;
- die Kategorien personenbezogener Daten, die verarbeitet werden;
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
- falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person. Berichtigungsrecht Art. 16 DSGVO Sie können unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
Recht auf Löschung (Recht auf Vergessenwerden) Ihrer Daten, Art. 17 DSGVO:
- Sie können die Löschung Ihrer bei uns gespeicherten Daten verlangen, insoweit die personenbezogenen Daten nicht für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden bzw. nicht mehr notwendig sind;
- Sie Ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO oder
Artikel 9 Absatz 2 Buchstabe a DSGVO stützt, widerrufen und es daraufhin an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt;
- Sie gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung einlegen und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen oder Sie gemäß Artikel 21 Absatz 2 DSGVO Widerspruch gegen die Verarbeitung einlegen;
- die personenbezogenen Daten unrechtmäßig verarbeitet wurden;
- die Löschung der personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich ist, dem Sie unterliegen.
Wir sind bei Vorlage der Voraussetzungen zur Löschung verpflichtet, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung, Art. 17 DSGVO:
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, insoweit
- die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird, allerdings nur für die Dauer, die es uns ermöglicht, die Richtigkeit der Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie nicht gleich die Löschung Ihrer personenbezogenen Daten möchten, sondern stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- Sie Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegt haben, solange noch nicht feststeht, ob die berechtigten Gründe unsererseits Ihnen gegenüber überwiegen.
Insoweit die Verarbeitung eingeschränkt ist, dürfen wir Ihre personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeiten. Bevor die Einschränkung aufgehoben wird, werden Sie nochmals unterrichtet.
Recht auf Datenübertragbarkeit Art. 20 DSGVO:
Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO):
Wenn die Datenverarbeitung auf Grundlage von Art.6 Abs. 1 lit. E oder F DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die Verarbeitung ihrer personenbezogenen Daten Widerspruch einzulegen, die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen sie dieser Datenschutzerklärung. Wenn sie Widerspruch einlegen, werden wir ihre betroffenen personenbezogenen Daten nicht mehr verarbeiteten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
- Recht auf Beschwerde bei Aufsichtsbehörden
Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Firmensitzes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Datenschutzgrundverordnung verstößt. Insoweit Sie von Ihren Betroffenenrechten Gebrauch machen möchten, können Sie dies auch per E-Mail an: datenschutz@risse-wilke.de einreichen.
- Datensicherheit
Diese App nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns senden, eine Verschlüsselung. Wenn Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Zudem haben wir Vorkehrungen in Form von technischen und organisatorischen Maßnahmen getroffen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen.
- Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand März 2023. Um zu gewährleisten, dass unsere Datenschutzerklärung stets den aktuellen gesetzlichen Vorgaben entspricht, behalten wir uns jederzeit Änderungen vor. Das gilt auch für den Fall, dass die Datenschutzerklärung aufgrund neuer oder überarbeiteter Leistungen, zum Beispiel neuer Serviceleistungen, angepasst werden muss. Die neue Datenschutzerklärung greift dann bei Ihrem nächsten Besuch auf unserer Mitarbeiter App.
Stand Mai 2023