Datenschutzhinweis
Das Thema Datenschutz und Vertraulichkeit nehmen wir als Fraunhofer Gesellschaft sehr ernst und folgen den Bestimmungen der EU-Datenschutz-Grundverordnung (EU-DSGVO) sowie geltenden nationalen Datenschutzvorschriften. Bitte lesen Sie sich diese datenschutzrechtlichen Hinweise aufmerksam durch, bevor Sie eine Meldung abgeben.
Zweck des Hinweisgebersystems und Rechtsgrundlage
Das Fraunhofer Meldesystem (BKMS® System) dient dazu, Hinweise auf bestimmte Straftaten sowie Gesetzesverstöße, schwerwiegende Verstöße gegen interne Regelungen und Korruption auf einem sicheren und vertraulichen Weg entgegenzunehmen, zu bearbeiten und zu verwalten. Die Verarbeitung von personenbezogenen Daten im Rahmen des BKMS® Systems erfolgt zur Umsetzung der uns durch das Hinweisgeberschutzgesetz (HinSchG) aufgelegten Verpflichtungen sowie des berechtigten Interesses unseres Unternehmens an der Aufdeckung und Prävention von Missständen und damit an der Abwendung von Schaden für die Fraunhofer-Gesellschaft, seine Mitarbeitenden und Kunden. Die Rechtsgrundlage dieser Verarbeitung von personenbezogenen Daten ist § 10 HinSchG sowie Art. 6 Abs. 1 lit. f DSGVO.
Die weitere Verarbeitung der Daten kann auf anderen Rechtsgrundlagen basieren.
Verantwortliche Stelle, hinzugezogener Auftragsverarbeiter
Die für den Datenschutz verantwortliche Stelle des Fraunhofer Meldesystems ist die Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V., Hansastraße 27 c, 80686 München.
Das Fraunhofer Meldesystem wird durch ein darauf spezialisiertes Unternehmen, der EQS Group AG, Karlstraße 47, 80333 München in Deutschland betrieben. Die Fraunhofer-Gesellschaft hat mit der EQS Group AG einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen, der sicherstellt, dass die EQS Group AG personenbezogene Daten ausschließlich auf Weisung der Fraunhofer-Gesellschaft und im Einklang mit dem Datenschutzrecht verarbeiten darf.
Die Fraunhofer-Gesellschaft hat einen Beauftragten für den Datenschutz bestellt. Sie erreichen diesen unter datenschutz@zv.fraunhofer.de.
Art der erhobenen personenbezogenen Daten
Die Nutzung des Fraunhofer Meldesystems erfolgt auf freiwilliger Basis. Wenn Sie über das Fraunhofer Meldesystem eine Meldung abgeben, erheben wir folgende personenbezogene Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität offenlegen,
- ob Sie bei der Fraunhofer-Gesellschaft beschäftigt sind und
- gegebenenfalls Namen von Personen sowie sonstige personenbezogene Daten der Personen, die Sie in Ihrer Meldung nennen.
Vertrauliche Behandlung von Hinweisen
Eingehende Hinweise werden von einem engen Kreis ausdrücklich autorisierter und speziell geschulter Mitarbeitender der Compliance Organisation (Meldestelle) der Fraunhofer-Gesellschaft entgegengenommen und stets vertraulich behandelt. Die Mitarbeitenden der Meldestelle der Fraunhofer-Gesellschaft prüfen den Sachverhalt und führen gegebenenfalls eine weitergehende fallbezogene Sachverhaltsaufklärung durch.
Im Rahmen der Bearbeitung einer Meldung oder im Rahmen einer Sonderuntersuchung kann es notwendig sein, Hinweise an Externe sowie ausgewählte interne Entscheidungsträger und weitere Mitarbeitende der Fraunhofer-Gesellschaft oder Mitarbeitenden von anderen Standorten und Vertretungen weiterzugeben, z.B. wenn sich die Hinweise auf Vorgänge in Außenstellen beziehen. Letztere können ihren Sitz auch in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes haben, in denen abweichende Regelungen zum Schutz personenbezogener Daten bestehen können. Wir achten stets darauf, dass die einschlägigen datenschutzrechtlichen Bestimmungen bei der Weitergabe von Hinweisen eingehalten werden.
Personenbezogene Daten und Informationen, die in das Fraunhofer Meldesystem eingegeben werden, werden in einer von der EQS Group AG betriebenen Datenbank in einem Hochsicherheitsrechenzentrum gespeichert. Die EQS Group AG und andere Dritte haben keinen Zugang zu den Daten. Dies wird in dem zertifizierten Verfahren durch umfassende technische und organisatorische Maßnahmen gewährleistet.
Alle Daten sind verschlüsselt und mehrstufig passwortgeschützt gespeichert und unterliegen einem Berechtigungskonzept, so dass der Zugang auf einen sehr engen Empfängerkreis ausdrücklich autorisierter Personen bei der Fraunhofer-Gesellschaft beschränkt ist.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet.
Information der beschuldigten und in der Meldung genannten Personen
Wir sind grundsätzlich gesetzlich dazu verpflichtet, die in einer Meldung genannten Personen darüber zu informieren, dass wir einen Hinweis bzw. personenbezogene Daten über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht (mehr) gefährdet. Ihre Identität als Hinweisgebender wird dabei – soweit rechtlich zulässig – nicht offenbart.
Betroffenenrechte
Nach dem europäischen Datenschutzrecht haben Sie und die im Hinweis genannten Personen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie ein Widerspruchsrecht nach Art. 21 DSGVO gegen die Verarbeitung Ihrer personenbezogenen Daten. Wird das Widerspruchsrecht in Anspruch genommen, prüfen wir umgehend, inwieweit die gespeicherten Daten für die Bearbeitung eines Hinweises noch erforderlich sind. Nicht mehr benötigte Daten werden unverzüglich gelöscht. Außerdem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu.
Information über Ihr Widerspruchsrecht nach Art. 21 DSGVOSie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Art. 6 Abs. 1 S. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling von Art. 4 Nr. 4 DSGVO.Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.Sofern sich Ihr Widerspruch gegen eine Verarbeitung von Daten zum Zwecke der Direktwerbung richtet, so werden wir die Verarbeitung umgehend einstellen. In diesem Fall ist die Angabe einer besonderen Situation nicht erforderlich. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@zv.fraunhofer.de.Aufbewahrungsdauer
Personenbezogene Daten werden so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung des Hinweises erfordern oder ein berechtigtes Interesse der Fraunhofer-Gesellschaft besteht oder dies aufgrund eines Gesetzes erforderlich ist. Nach Abschluss der Hinweisbearbeitung werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht.
Nutzung des Hinweisgeberportals
Die Kommunikation zwischen Ihrem Rechner und dem Fraunhofer Meldesystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung des Hinweisgeberportals nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und dem BKMS® System wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Session-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig.
Sie haben die Möglichkeit, mit einem selbst gewählten Pseudonym/Benutzernamen und Passwort einen geschützten Postkasten im Fraunhofer Meldesystem einzurichten. Auf diese Weise können Sie dem zuständigen Mitarbeitenden der Fraunhofer-Gesellschaft namentlich oder anonym und sicher Meldungen senden. Bei diesem System sind die Daten ausschließlich in dem Meldesystem gespeichert und dadurch besonders gesichert; es handelt sich nicht um eine gewöhnliche E-Mail-Kommunikation.
Hinweise zum Versand von Anhängen
Bei der Meldungsabgabe oder beim Versand einer Ergänzung haben Sie die Möglichkeit, dem zuständigen Mitarbeitenden der Fraunhofer-Gesellschaft Anhänge zu senden. Wenn Sie anonym eine Meldung abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis: Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden. Entfernen Sie diese Daten vor dem Versenden. Sollten Sie diese Daten nicht entfernen können oder unsicher sein, kopieren Sie den Text Ihres Anhangs zu Ihrem Meldungstext oder senden Sie das gedruckte Dokument anonym unter Angabe der Referenznummer, die Sie am Ende des Meldungsprozesses erhalten, an folgende Adresse:
Fraunhofer Gesellschaft zur Förderung der angewandten Forschung e.V.
2C Hauptabteilung Recht und Compliance
Hinweisgeber-Meldestelle
-Vertraulich-
Hansastrasse 27c
80686 München
Stand: 24.01.2024