Information an Hinweisgeber
Hiermit informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch unsere Organisation und die Ihnen zustehenden Datenschutzrechte nach der Datenschutz-Grundverordnung im Rahmen des Whistleblowing-Prozesses.
Kontaktdaten für die Datenverarbeitung Verantwortlicher:
Caritas-Sozialstation Aichach e.V.
Bahnhofstr. 28
86551 Aichach
Telefon: 08251- 87 33 0
E-Mail: info@sozialstation-aichach.de
Kontaktdaten des Datenschutzbeauftragten:
3 P Datenschutz GmbH Stefan Leißl
Sanderstr. 47
86161 Augsburg
Telefon: +49 (0)821 6508 8582
E-Mail: leissl@3-p-datenschutz.de
Rechtsgrundlage der Datenerhebung:
Zweck:
Wir stellen Hinweisgebern die Möglichkeit, über das Hinweisgebersystems, die Bereitstellung von Informationen zur Aufklärung von Verdachtsfällen über Regelverstöße und strafbare Handlungen (Korruption, Bestechung, Diebstahl, Unterschlagung, Betrug, Geldwäsche, Mobbing etc.) zur Verfügung.
Die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten sind folgende:
- §6 Abs. 1 lit. d KDG – Erfüllung rechtlicher Bestimmungen (i.V.m EU-Whistleblowing Richtlinie und den Hinweisgeberschutzgesetz). Des Weiteren kann die Offenlegung personenbezogener Daten im Rahmen von behördlichen oder gerichtlichen Maßnahmen erforderlich sein.
- §6 Abs. 1 lit. g KDG – Berechtigtes Interesse: Soweit erforderlich verarbeiten wir weitere Daten zur Wahrung berechtigter Interessen von uns oder Dritten. Das berechtigte Interesse liegt in der Aufklärung von Verdachtsfällen über Regelverstöße und strafbare Handlungen. Weiter liegt ein berechtigtes Interesse an der Gewährleistung der IT-Sicherheit und des IT-Betriebes. Die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen nicht.
- §53 KDG – Datenverarbeitung im Beschäftigungskontext (z. B. Kollektivvereinbarungen)
Kategorie von personenbezogenen Daten
Grundsätzlich können Hinweisgeber (über das Hinweisgeber System) anonym alle Informationen bereitstellen und anonym kommunizieren. Sollte jedoch ein Hinweis nicht anonym erfolgen, werden folgende personenbezogene Daten verarbeitet:
- Bestandsdaten
- Kontaktdaten
- Inhaltsdaten
- Meta-/Kommunikationsdaten
- alle weiten Daten, die bereitgestellt werden
Weiter werden folgende personenbezogene Daten der Beschuldigten verarbeitet:
- Bestandsdaten
- Kontaktdaten
- Inhaltsdaten
- alle weiten Daten, die bereitgestellt werden
Quelle der personenbezogenen Daten
Wir erheben die personenbezogenen Daten direkt beim Hinweisgeber (durch die Bereitstellung) und bei der beschuldigten Person. Die Daten werden über ein Online-Formular, mittels Online-Tool bereitgestellt.
Empfänger von personenbezogenen Daten
Wir übermitteln Ihre personenbezogenen Daten nur zu den oben beschriebenen Zwecken. Insbesondere werden Ihre Daten an folgende Stellen weitergegeben:
- Behörden: z. B. Gerichte, Strafverfolgungsbehörden
- Externe Meldestellen
- Dienstleister, die wir im Rahmen von Auftragsverarbeitungsverhältnissen nutzen
- Mit uns gemeinsam Verantwortliche
- Zuständige interne Beschäftigte (z. B. Compliance Manager)
Datentransfer in ein Drittland
Ihre Daten werden in Staaten außerhalb des Europäischen Wirtschaftsraums – EWR (Drittländer) nicht übermittelt.
Speicherdauer
Die erhobenen Daten werden so lange gespeichert, wie dies unter Beachtung der gesetzlichen Aufbewahrungsfristen erforderlich ist. Die Dokumentation wird zwei Jahre nach Abschluss des Verfahrens gelöscht. (§ 11 Abs. 5 HinSchG)
Betroffenenrechte
Folgende Rechte stehen Ihnen nach der Datenschutz-Grundverordnung zu:
- Recht auf Auskunft (§17 KDG)
- Recht auf Berichtigung (§18 KDG)
- Recht auf Löschung (§19 KDG)
- Recht auf Einschränkung (§20 KDG)
- Recht auf Widerspruch (§23 KDG)
- Recht auf Datenübertragbarkeit (§22 KDG)
- Erteilte Einwilligungen können jederzeit widerrufen werden (§8 KDG).
- Ferner besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (§48 KDG).
Automatisierte Entscheidungsfindung
Es erfolgt keine automatisierte Entscheidungsfindung bzw. Profiling.
Pflicht zur Bereitstellung der personenbezogenen Daten
Sie sind nicht zur Bereitstellung der Daten verpflichtet, jedoch können bestimmte Vorgänge nicht bearbeitet werden.