Datenschutz
Einführung des Hinweisgebersystems
Die SWEG GmbH ist nach durch die EU-Richtlinie 2019/1937 zur Einführung und dem Betrieb eines anonymen Hinweisgeberkanals verpflichtet.
Die SWEG GbmH nutzt zur Umsetzung dieser Richtlinie die Hinweisgebersoftware iwhistle®. Aufgrund der rechtlichen Verpflichtung zum Betrieb dieses Hinweisgebersystems darf die SWEG GmbH nach Art. 6 Abs. 1 lit. c) DSGVO personenbezogene Daten speichern.
Verantwortliche Stelle und Datensicherheit
Die für den Datenschutz verantwortliche Stelle des Hinweisgebersystems ist die SWEG GmbH, Rheinstraße 8, 77933 Lahr. Das Hinweisgebersystem wird durch ein darauf spezialisiertes Unternehmen, der iComply GmbH, Große Langgasse 1a, 55116 Mainz in Deutschland, im Auftrag der SWEG GmbH betrieben.
Die iComply GmbH arbeitet ausschließlich mit einem deutschen Rechenzentrumsbetreiber, welcher ISO 27001 zertifiziert sein muss zusammen. Der Rechenzentrumsbetreiber hat keinen Zugriff auf Daten jeglicher Art, er dient ausschließlich der Speicherung der Applikation sowie der in ihr hinterlegten Daten.
Personenbezogene Daten und Informationen, die in das Hinweisgebersystem eingegeben werden, werden in einer von der iComply GmbH betriebenen Datenbank in einem ISO/IEC 27001 zertifizierten Rechenzentrum gespeichert. Die Einsichtnahme in die Daten ist nur der SWEG GmbH möglich. Die iComply GmbH und andere Dritte haben keinen Zugang zu den Daten. Dies wird in einem zertifizierten Verfahren durch umfassende technische und organisatorische Maßnahmen gewährleistet.
Den aktuellen Rechenzentrumsbetreiber finden Sie auf der Homepage der iComply GmbH unter www.iwhistle.de.
Alle Daten sind verschlüsselt und mehrstufig passwortgeschützt gespeichert, sodass der Zugang auf einen sehr engen Kreis ausdrücklich autorisierter Personen der SWEG GmbH beschränkt ist.
Die SWEG GmbH hat einen Datenschutzbeauftragten bestellt. Betroffene können den Datenschutzbeauftragten der SWEG GmbH direkt kontaktieren:
Datenschutzbeauftragter der SWEG GmbH
Christopher Delong
Rheinstraße 8
77933 Lahr
E-Mail-Adresse: datenschutz@sweg.de
E-Mail-Adresse: datenschutz@sweg.de
Betroffenenrechte
Nach dem europäischen Datenschutzrecht haben Sie und die im Hinweis genannten Personen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten. Wird das Widerspruchsrecht in Anspruch genommen, prüfen wir umgehend, inwieweit die gespeicherten Daten noch erforderlich sind; insbesondere für die Bearbeitung eines Hinweises. Nicht mehr benötigte Daten werden unverzüglich gelöscht.
Ihnen steht außerdem ein Beschwerderecht bei einer zuständigen Aufsichtsbehörde zu:
Die Landesbeauftragte für den Datenschutz Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Ebenso haben Sie als betroffene Person ein Auskunftsrecht nach Art. 15 DSGVO. Sie haben das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet oder gespeichert werden.
Berechtigten Interessen und Widerspruchsrecht der betroffenen Person
Der für den Fall Verantwortliche teilt, sollte es notwendig sein personenbezogene Daten von der betroffenen Person zu erheben, ihr die berechtigten Interessen die durch die Erhebung verfolgt werden, zum Erhebungszeitpunkt, mit. (Vgl. Art. 13 Abs. 1 lit. d), Art. 14 Abs. 2 lit b) DSGVO)
Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, zu jedem Zeitpunkt Widerspruch gegen die Verarbeitung von sie betreffender personenbezogenen Daten einzulegen.
Das weitere Vorgehen wird ihr dann von dem Verantwortlichen/Datenschutzbeauftragten mitgeteilt.
Der betroffenen Person muss das Widerspruchsrecht nach Art. 21 Abs. 4 DSGVO zum Zeitpunkt der ersten Kontaktaufnahme, egal in welcher Art und Weise, mittgeteilt werden. Die Mitteilung dieses Hinweises hat in einer verständlichen und von anderen Informationen getrennten Form zu erfolgen.
Verarbeitung besonderer Kategorien personenbezogener Daten
Die Verarbeitung personenbezogener Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person ist untersagt. Vgl. Art. 9 Abs. 1 DSGVO