Datenschutz
Verantwortliche Stelle für die Datenverarbeitung ist die Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH.
Anschrift:
Friedrich-Ebert-Allee 32 + 36, 53113 Bonn
Dag-Hammarskjöld-Weg 1–5, 65760 Eschborn
Kontakt:
info@giz.de
Kontaktdaten des Datenschutzbeauftragten
datenschutzbeauftragter@giz.de
Angaben zur Verarbeitung erhobener Daten
Allgemein
Die Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH ist ein weltweit tätiges gemeinnütziges Dienstleistungsunternehmen für internationale Zusammenarbeit. Sie arbeitet als privatwirtschaftlich organisiertes Unternehmen des Bundes für das entwicklungspolitische Ziel, die Lebensbedingungen der Menschen weltweit zu verbessern und die natürlichen Lebensgrundlagen zu erhalten.
Datensicherheit
Das Hinweisgebersystem wird durch ein darauf spezialisiertes Unternehmen, der EQS Group AG, Bayreuther Str. 35, 10789 Berlin in Deutschland, im Namen der Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH betrieben.
Personenbezogene Daten und Informationen, die in das Hinweisgebersystem eingegeben werden, werden in einer von der EQS Group AG betriebenen Datenbank in einem Hochsicherheitsrechenzentrum gespeichert. Die Einsichtnahme in die Daten ist nur autorisierter Personen der GIZ möglich. Die EQS Group AG und andere Dritte haben keinen Zugang zu den Daten. Dies wird in dem zertifizierten Verfahren durch umfassende technische und organisatorische Maßnahmen gewährleistet. Alle Daten sind verschlüsselt und mehrstufig passwortgeschützt gespeichert.
Art der erhobenen personenbezogenen Daten
Die Nutzung des Hinweisgebersystems erfolgt auf freiwilliger Basis. Wenn Sie über das Hinweisgebersystem eine Meldung abgeben, erheben wir folgende personenbezogene Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität offenlegen,
- ob Sie bei der GIZ beschäftigt sind und
- gegebenenfalls Namen von Personen sowie sonstige personenbezogene Daten der Personen, die Sie in Ihrer Meldung nennen.
Zweck und Rechtsgrundlage der Datenverarbeitung
Das Hinweisgebersystem (BKMS® System) dient dazu, Hinweise auf Verstöße gegen das Compliance-Gebot der GIZ auf einem sicheren und vertraulichen Weg entgegenzunehmen, zu bearbeiten und zu verwalten. Die Verarbeitung von personenbezogenen Daten im Rahmen des BKMS® Systems ist gestützt auf das berechtigte Interesse unseres Unternehmens an der Aufdeckung und Prävention von Missständen und damit an der Abwendung von Schäden für GIZ, Mitarbeiter und Kunden. Die Rechtsgrundlage dieser Verarbeitung von personenbezogenen Daten ist Artikel 6 Abs. 1 f) EU-DSGVO.
Vertrauliche Behandlung von Hinweisen
Eingehende Hinweise werden von einem engen Kreis ausdrücklich autorisierter und speziell geschulte Mitarbeiter/-innen der Compliance-Organisation entgegengenommen und stets vertraulich behandelt. Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet.
Wir achten stets darauf, dass die einschlägigen datenschutzrechtlichen Bestimmungen bei der Bearbeitung von Hinweisen eingehalten werden.
Information der beschuldigten Person
Wir sind unter Umständen dazu verpflichtet, die beschuldigten Personen darüber zu informieren, dass wir einen Hinweis über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht mehr gefährdet. Ihre Identität als Hinweisgeber wird dabei - soweit rechtlich zulässig - nicht offenbart.
Betroffenenrechte
Nach dem europäischen Datenschutzrecht haben Sie und die im Hinweis genannten Personen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten. Wird das Widerspruchsrecht in Anspruch genommen, prüfen wir umgehend, inwieweit die gespeicherten Daten für die Bearbeitung eines Hinweises noch erforderlich sind. Nicht mehr benötigte Daten werden unverzüglich gelöscht. Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, wenden Sie sich bitte an compliance-mailbox@giz.de.
Sie haben darüber hinaus das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen. Zuständige Behörde ist die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI).
Aufbewahrungsdauer von personenbezogenen Daten
Personenbezogene Daten werden so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung des Hinweises erfordern oder bestehende vertragliche und/oder gesetzliche Verpflichtungen erfüllt sind und gesetzliche Aufbewahrungsfristen einer Löschung nicht entgegenstehen. Gleiches gilt, sofern Sie Ihre Einwilligung widerrufen haben.