Datenschutzhinweis
Das Thema Datenschutz und Vertraulichkeit nehmen wir sehr ernst und folgen den Bestimmungen der EU-Datenschutz-Grundverordnung (EU-DSGVO) sowie geltenden nationalen Datenschutzvorschriften. Bitte lesen Sie sich diese datenschutzrechtlichen Hinweise aufmerksam durch, bevor Sie eine Meldung abgeben.
Zweck des Hinweisgebersystems und Rechtsgrundlage
Das Hinweisgebersystem (BKMS® System) dient dazu, Meldungen von Verstößen auf einem sicheren und vertraulichen Weg entgegenzunehmen, zu bearbeiten und zu verwalten. Die Rechtsgrundlage dieser Verarbeitung von personenbezogenen Daten ist Art 17 der Richtlinie (EU) 2019/1937 des Europäischen Parlaments und des Rates vom 23. Oktober 2019 (https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32019L1937&from=EN) in Verbindung mit Artikel 6 Abs. 1 lit. a und lit. c EU-DSGVO.
Verantwortliche Stellen
- Business Upper Austria Group
- Business Upper Austria – OÖ Wirtschaftsagentur GmbH
- Regionalmanagement Oberösterreich GmbH
- Research Center of Non Destructive Testing GmbH
- TDZ Ennstal GmbH
- Techno-Z Braunau Technologiezentrum GmbH
- Techno-Z Ried Technologiezentrum GmbH
- tech2b Inkubator GmbH
- Transfercenter für Kunststofftechnik GmbH
- Upper Austrian Research GmbH
- Creative Region Linz & Upper Austria GmbH
- Education Group GmbH
- Education Group Services GmbH
- Ennshafen OÖ GmbH
- FH OÖ Group
- FH OÖ Management GmbH
- FH OÖ Forschungs & Entwicklungs GmbH
- FH OÖ Studienbetriebs GmbH
- FH OÖ IT GmbH
- FH OÖ Immobilien GmbH
- Fiber Service OÖ GmbH
- Flughafen Linz GmbH
- Landes-Immobilien GmbH
- BEG Bruckner-Universität Errichtungs- und Betriebsgesellschaft mbH
- Toscana Verpachtungs GmbH
- LAWOG Gemeinnützige Landeswohnungsgenossenschaft für OÖ
- Nationalpark OÖ Kalkalpen GmbH
- Nationalpark OÖ Kalkalpen Service GmbH
- Oö. Boden- und Baustoffprüfstelle GmbH
- OÖ Landesholding GmbH
- OÖ. Landes-Kultur GmbH
- OÖ Seilbahnholding GmbH
- Dachstein Tourismus AG
- Traunsee Touristik GmbH Nfg. & Co KG
- Oö. Theater und Orchester GmbH
- OÖ Thermenholding GmbH
- EurothermenResort Bad Schallerbach GmbH
- EurothermenResort Bad Hall GmbH & Co KG
- EurothermenResort Bad Ischl GmbH & Co KG,
- OÖ Thermen-Immobilien GmbH
- Tiefgarage Bad Ischl GmbH
- OÖ Verkehrsholding GmbH
- OÖ Verkehrsverbund-Organisations GmbH Nfg. & Co KG
- Schiene OÖ GmbH
als jeweils autonom verantwortliche Stellen (im Folgenden auch: „Unternehmensgruppe der OÖ Landesholding GmbH“). Das Hinweisgebersystem wird durch ein darauf spezialisiertes Unternehmen, der EQS Group AG, Bayreuther Str. 35, 10789 Berlin in Deutschland, im Namen der Unternehmensgruppe der OÖ Landesholding GmbH betrieben.
Personenbezogene Daten und Informationen, die in das Hinweisgebersystem eingegeben werden, werden in einer von der EQS Group AG betriebenen Datenbank in einem Hochsicherheitsrechenzentrum gespeichert. Die Einsichtnahme in die Daten ist nur dem von Ihnen ausgewählten Unternehmen der Unternehmensgruppe der OÖ Landesholding GmbH möglich. Die EQS Group AG und andere Dritte haben keinen Zugang zu den Daten. Dies wird in dem zertifizierten Verfahren durch umfassende technische und organisatorische Maßnahmen gewährleistet.
Alle Daten sind verschlüsselt und mehrstufig passwortgeschützt gespeichert und unterliegen einem Berechtigungskonzept, so dass der Zugang auf einen sehr engen Empfängerkreis ausdrücklich autorisierter Personen bei der Unternehmensgruppe der OÖ Landesholding GmbH beschränkt ist.
Die Unternehmensgruppe der OÖ Landesholding GmbH hat Beauftragte für den Datenschutz bestellt. Anfragen zum Datenschutz bei den jeweiligen Unternehmen können an folgende E-Mail-Adressen gesendet werden:
- Creative Region: Mag. Georg Tremetzberger (georg@creativeregion.org)
- Education: Michael Beer (datenschutz@edugroup.at)
- Eurothermen: DI (FH) Harald Kaiss (harald@kaiss.net)
- FH OÖ: Mag.Dr. Christian Schweighofer (christian.schweighofer@fh-ooe.at)
- LAWOG: Ing. Andreas Hausleitner (hausleitner.andreas@lawog.at)
- LIG: KPMG Security Services GmbH (DSBA-ligooe@kpmg.at)
- NP OÖ: Isabell Mühlberger (isabell.muehlberger@kalkalpen.at)
- OÖVV/Schiene: SAXINGER Rechtsanwalts GmbH (datenschutz@ooevg.at bzw. datenschutz@schiene-ooe.at)
- TOG: Externer Datenschutzbeauftragter Hr. Ronald Kopecky, KOMDAT Datenschutz GmbH (office@komdat.at)
Art der erhobenen personenbezogenen Daten
Die Nutzung des Hinweisgebersystems erfolgt auf freiwilliger Basis. Wenn Sie über das Hinweisgebersystem eine Meldung abgeben, erheben wir folgende personenbezogene Daten und Informationen:
- Ihren Namen, sofern Sie Ihre Identität offenlegen, sowie von Ihnen gemachte Kontaktangaben,
- ob Sie bei einem Unternehmen der Unternehmensgruppe der OÖ Landesholding GmbH beschäftigt sind,
- Ihre Beziehung zum Unternehmen und
- gegebenenfalls Namen von Personen sowie sonstige personenbezogene Daten der Personen, die Sie in Ihrer Meldung nennen.
Vertrauliche Behandlung von Hinweisen/ Empfänger
Eingehende Hinweise werden von einem engen Kreis ausdrücklich autorisierter und speziell geschulter Mitarbeiter der Compliance Organisation der Unternehmensgruppe der OÖ Landesholding GmbH entgegengenommen und stets vertraulich behandelt. Die Mitarbeiter der Compliance Organisation der Unternehmensgruppe der OÖ Landesholding GmbH prüfen den Sachverhalt und führen gegebenenfalls eine weitergehende fallbezogene Sachverhaltsaufklärung durch.
Im Rahmen der Bearbeitung einer Meldung oder im Rahmen einer Sonderuntersuchung kann es notwendig sein, Hinweise weiteren Mitarbeitern des von Ihnen ausgewählten Unternehmens der Unternehmensgruppe der OÖ Landesholding GmbH oder Mitarbeitern von anderen Beteiligungsgesellschaften der OÖ Landesholding GmbH weiterzugeben, z. B. wenn sich die Hinweise auf Vorgänge in diesen Beteiligungsgesellschaften der OÖ Landesholding GmbH beziehen. Wir achten stets darauf, dass die einschlägigen datenschutzrechtlichen Bestimmungen bei der Weitergabe von Hinweisen eingehalten werden.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet.
Information der beschuldigten Person
Wir sind grundsätzlich gesetzlich dazu verpflichtet, die beschuldigten Personen darüber zu informieren, dass wir einen Hinweis über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht mehr gefährdet. Ihre Identität als Hinweisgeber wird dabei – soweit rechtlich zulässig – nicht offenbart.
Betroffenenrechte
Nach dem europäischen Datenschutzrecht haben Sie und die im Hinweis genannten Personen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten. Sofern Sie uns eine Einwilligung für die Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese mit Wirkung für die Zukunft widerrufen. Wird das Widerspruchsrecht in Anspruch genommen, prüfen wir umgehend, inwieweit die gespeicherten Daten für die Bearbeitung eines Hinweises noch erforderlich sind. Nicht mehr benötigte Daten werden unverzüglich gelöscht. Außerdem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu.
Aufbewahrungsdauer von personenbezogenen Daten
Personenbezogene Daten werden so lange aufbewahrt, wie es die Aufklärung und abschließende Beurteilung des Hinweises erfordern oder ein berechtigtes Interesse des Unternehmens besteht oder dies aufgrund eines Gesetzes erforderlich ist. Nach Abschluss der Hinweisbearbeitung werden diese Daten entsprechend den gesetzlichen Vorgaben gelöscht.
Nutzung des Hinweisgeberportals
Die Kommunikation zwischen Ihrem Rechner und dem Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung des Hinweisgeberportals nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und dem BKMS® System wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Null-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig.
Sie haben die Möglichkeit, mit einem selbst gewählten Pseudonym/ Benutzername und Passwort einen geschützten Postkasten im Hinweisgebersystem einzurichten. Auf diese Weise können Sie dem zuständigen Mitarbeiter der Unternehmensgruppe der OÖ Landesholding GmbH namentlich oder anonym und sicher Meldungen senden. Bei diesem System sind die Daten ausschließlich in dem Hinweisgebersystem gespeichert und dadurch besonders gesichert; es handelt sich nicht um eine gewöhnliche E-Mail-Kommunikation.
Hinweise zum Versand von Anhängen
Bei der Meldungsabgabe oder beim Versand einer Ergänzung haben Sie die Möglichkeit, dem zuständigen Mitarbeiter der Unternehmensgruppe der OÖ Landesholding GmbH Anhänge zu senden. Wenn Sie anonym eine Meldung abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis: Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden. Entfernen Sie diese Daten vor dem Versenden. Sollten Sie diese Daten nicht entfernen können oder unsicher sein, kopieren Sie den Text Ihres Anhangs zu Ihrem Meldungstext oder senden Sie das gedruckte Dokument anonym unter Angabe der Referenznummer, die Sie am Ende des Meldungsprozesses erhalten, an die in der Fußzeile aufgeführte Adresse.
Stand: August 2021