Zum Hauptinhalt springen

INFORMATIONS­PFLICHT FÜR HINWEISGEBER

Informationspflicht gemäß Art. 13 und Art. 14 DSGVO Hinweisgeber-System (Whistleblowing-System)

Daten Verarbeiter


Name und Kontaktdaten des Verantwortlichen:

DEWE Brünofix GmbH
Fabrik für Metallchemie
Pruppacher Weg 8
D-91126 Rednitzhembach

Tel.: +49 9122 9868-100
Fax: +49 9122 9868-130
E-Mail: info@bruenofix.de

Geschäftsführer: Ralf S. Schmidt

Amtsgericht Nürnberg HRB 2775

Umsatzsteuer-Identifikationsnummer: DE133509734


Name und Kontaktdaten der Datenschutzbeauftragten:

Frau Gisela Pöllinger
Datenschutz Pöllinger GmbH
Dresdner Str. 38
92318 Neumarkt

Tel.: 09181/2705770

Email: datenschutz@datenschutz-poellinger.de


Verarbeitungsrahmen und Herkunft der Daten

Zweck und Rechtsgrundlage für die Verarbeitung Art. 6, Absatz 1, lit. a, c, f DSGVO


Das Hinweisgeber-System ermöglicht es Ihnen, mit uns in Verbindung zu treten und Hinweise zu Compliance- oder Rechtsverstößen zu melden. Wir verarbeiten Ihre personenbezogenen Daten, um die von Ihnen über das Hinweisgeber-System gemachte Meldung zu prüfen und die mutmaßlichen Rechtsverstöße oder Compliance-Verstöße zu untersuchen. Hierbei kann es vorkommen, dass wir Rückfragen an Sie haben. Für die Kommunikation nutzen wir ausschließlich das Hinweisgeber-System. Die Vertraulichkeit der von Ihnen gemachten Angaben stehen an erster Stelle.

Die entsprechende Verarbeitung Ihrer personenbezogenen Daten erfolgt aufgrund Ihrer bei der Meldung über das Hinweisgeber-System erteilten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Ferner verarbeiten wir Ihre personenbezogenen Daten, soweit dies zur Erfüllung rechtlicher Verpflichtungen notwendig ist. Darunter fallen insbesondere Meldungen von straf-, wettbewerbs- und arbeitsrechtlich relevanten Sachverhalten (Art. 6 Abs. 1 lit. c DSGVO).

Möglicherweise erfolgt die Verarbeitung Ihrer personenbezogenen Daten, sofern dies zur Wahrung berechtigter Interessen des Unternehmens bzw. eines Dritten erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO). Wir haben ein berechtigtes Interesse an der Verarbeitung der personenbezogenen Daten zur Prävention und Aufdeckung von Verstößen innerhalb des Unternehmens, zur Überprüfung der internen Prozesse auf ihre Rechtmäßigkeit und zur Wahrung der Integrität des Unternehmens.

Sofern Sie uns besondere Kategorien personenbezogener Daten bekanntgeben, verarbeiten wir diese auf der Grundlage Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).


Kategorien personenbezogener Daten, die verarbeitet werden


Grundsätzlich ist die Nutzung des Hinweisgeber-Systems – soweit rechtlich zulässig – ohne die Angabe personenbezogener Daten möglich. Sie können jedoch im Rahmen des Hinweisgeberprozesses freiwillig personenbezogene Daten bekanntgeben, insbesondere Angaben zu Ihrer Identität, Vor- und Nachname, E-Mailadresse. Bei der Nutzung des Hinweisgeber-Systems werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben Sie selbst hinterlegen. 

Jedoch kann der von Ihnen gegebene Hinweis auch personenbezogene Daten Dritter enthalten, auf die Sie sich in Ihrem Hinweis beziehen. Betroffene Personen erhalten die Möglichkeit, sich zu den Hinweisen zu äußern. In diesem Fall werden wir die betroffenen Personen über den Hinweis informieren. Auch in diesem Fall ist Ihre Vertraulichkeit gewahrt, da der betroffenen Person – soweit rechtlich möglich – keine Angaben zu Ihrer Identität gemacht werden und Ihr Hinweis so verwendet wird, dass Ihre Anonymität nicht gefährdet ist.


Folgende Datenarten werden verarbeitet: 


IP-Adresse anonymisiert

Name und Vorname freiwillig 

E-Mail-Adresse freiwillig

Telefonnummer freiwillig

Text-, Audio- und Bilddateien: Sie haben die Möglichkeit, durch einen Up-Load von Dateien verschiedene Dateien zu hinterlegen. 


Empfänger (Kategorien) der personenbezogenen Daten


Eine Einsichtnahme der gespeicherten Daten ist ausschließlich nur autorisierten Personen innerhalb des Unternehmens möglich. Falls es erforderlich ist, können auch speziell autorisierte Personen unserer Tochtergesellschaften zur Einsichtnahme berechtigt sein. Alle zur Einsichtnahme autorisierten Personen sind ausdrücklich zur Vertraulichkeit verpflichtet.

Zur Erfüllung des hiervor genannten Zwecks kann es zudem erforderlich sein, dass wir Ihre personenbezogenen Daten an externe Stellen wie Anwaltskanzleien, Straf- oder Wettbewerbsbehörden, inner- oder außerhalb der Europäischen Union übermitteln.

Sofern wir Ihre personenbezogenen Daten gruppenintern oder extern weitergeben, wird mittels interner Datenschutzregelungen und/oder entsprechender vertraglicher Vereinbarungen ein einheitliches Datenschutzniveau sichergestellt. In sämtlichen Fällen verbleibt die Verantwortung zur Datenverarbeitung beim Unternehmen.

Schließlich übertragen wir Ihre personenbezogenen Daten in dem oben beschriebenen Umfang für die technische Umsetzung an Datenschutz Pöllinger GmbH. Hierfür haben wir einen AV-Vertrag geschlossen.


Speicherdauer der personenbezogenen Daten


Nach Ablauf der vom Gesetzgeber oder den Aufsichtsbehörden erlassenen Aufbewahrungspflichten und Aufbewahrungsfristen werden Ihre Daten grundsätzlich gelöscht. Sofern Daten hiervon nicht betroffen sind, werden sie gelöscht, wenn deren Zweck entfallen ist.


Weitergabe in Drittstaaten


Eine Übermittlung der personenbezogenen Daten außerhalb der Europäischen Union findet grundsätzlich nicht statt.


Rechte des Betroffenen


Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO). Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen.

Berichtigung - Sollten unrichtige personenbezogene Daten verarbeitet werden (Art. 16 DSGVO), 

Löschung und Einschränkung sowie Widerspruch gegen die Verarbeitung
(Art. 17, 18 und 21 DSGVO).

Recht auf Datenübertragung (Art. 20 DSGVO, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO). Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.

Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO).


Pflicht zur Bereitstellung der personenbezogenen Daten


Sie als Hinweisgeber sind nicht zur Bereitstellung von personenbezogenen Daten verpflichtet. Bei der Meldung eines Hinweises erhalten Sie eine Online-Kennung und müssen ein eigenes Passwort vergeben. Sofern Sie Ihre Kennung oder Ihr Passwort vergessen, können Sie keine Einsichtnahme im Hinweisgeber-System (Whistleblowing-System) vornehmen. Eine Online-Kennung bzw. Passwort kann nicht zurückgesetzt werden. 


Recht auf Widerrufen der Einwilligung


Jeder Betroffene hat im Sinne von Art. 6 Abs. 1 lit. a das Recht, einzelne oder sämtliche Einwilligungen, die erteilt wurden jederzeit und ohne Nachteile für ihn selbst zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.

Den Widerruf von Einwilligungen sowie Widerspruch richten Sie bitte schriftlich an:

DEWE Brünofix GmbH
Fabrik für Metallchemie
Pruppacher Weg 8
D-91126 Rednitzhembach

E-Mail: datenschutz@bruenofix.de


Automatisierte Entscheidungsfindung und Profiling


Es werden keine automatisierten Verfahren von Entscheidungen nach Art. 22 DSGVO oder andere Profiling-Maßnahmen Art. 4 Nr. DSGVO eingesetzt.

Aktualität und Änderung dieser Informationspflicht gemäß Art. 13 und Art. 14 DSGVO

Diese Informationspflicht zum Datenschutz ist aktuell gültig und hat den Stand Februar 2023. Unter anderem aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Information zu ändern. Die jeweils aktuelle Informationspflicht zum Datenschutz kann jederzeit auf der Webseite https://www.bruenofix.de/informationspflicht/ von Ihnen abgerufen und ausgedruckt werden.