Datenschutzerklärung
Verantwortlicher
PPA Deutschland eine Marke der unitedhome GmbH
Königsallee 19, 40212 Düsseldorf
A. Unternehmensweite Grundprinzipien
I. Anwendungsbereich und Ziele dieser Richtlinie zum Datenschutz
Diese Richtlinie stellt eine verbindliche Grundlage für den datenschutzkonformen Umgang mit personenbezogenen Daten im Unternehmen dar. Mit der Umsetzung dieser Richtlinie soll der Schutz von Grundrechten und Grundfreiheiten der betroffenen Personen gewahrt sowie die Gewährleistung eines dem Risiko angemessenen Datenschutzniveaus erreicht werden. Dabei wird primär das Ziel verfolgt, alle datenschutzrelevanten Handlungen des Unternehmens mit den geltenden Bestimmungen des Datenschutzes (insb. der Datenschutz-Grundverordnung sowie des Bundesdatenschutzgesetzes) in Einklang zu bringen.
Diese Richtlinie gilt für das gesamte Unternehmen sowie alle mit dem Unternehmen verbundenen Gesellschaften, die wirtschaftlich vom Unternehmen geführt werden bzw. an denen das Unternehmen eine unmittelbare oder mittelbare Beteiligung von mehr als 50 % hält.
Die Bestimmungen dieser Richtlinie gelten für alle Beschäftigten sowie leitende Angestellte des Unternehmens. Die Richtlinie wird jedem Mitarbeiter zu Beginn des Beschäftigungsverhältnisses ausgehändigt und kann jederzeit im internen System des Unternehmens abgerufen werden.
Diese Richtlinie findet Geltung für sämtliche Vorgänge, bei denen personenbezogene Daten natürlicher oder juristischer Personen verarbeitet werden. Dabei ist es unerheblich, ob die Verarbeitung personenbezogener Daten elektronisch oder in Papierform erfolgt.
Die Bestimmungen dieser Richtlinie ergänzen die geltenden Datenschutzvorschriften, ohne diese zu ersetzen. Im Fall einer Kollision oder Abweichung zwischen den geltenden Datenschutzvorschriften und den Bestimmungen dieser Richtlinie genießen die geltenden Datenschutzvorschriften Anwendungsvorrang.
Änderungen dieser Richtlinie sind ausschließlich nach Zustimmung des Datenschutzbeauftragten möglich. Abweichende Regelungen, die durch das Unternehmen oder verbundene Gesellschaften getroffen werden, sind unzulässig. Die Bestimmung, wann diese Richtlinie in Kraft gesetzt wird, obliegt der Geschäftsführung.
II. Begriffsbestimmungen
Dieser Richtlinie liegen folgende Begriffsbestimmungen zugrunde:
Personenbezogene Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
Besondere Kategorien personenbezogener Daten alle Informationen über die rassische und ethnische Herkunft, über religiöse oder weltanschauliche Überzeugungen, über politische Meinungen, über eventuelle Gewerkschaftszugehörigkeit, über genetische oder biometrische Daten, über die Gesundheit oder über die sexuelle Orientierung bzw. das Sexualleben einer natürlichen Person.
Verarbeitung personenbezogener Daten jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Betroffene Personen natürliche Personen, deren personenbezogene Daten verarbeitet werden.
Profiling jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Pseudonymisierung die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
Dateisystem jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird.
Verantwortlicher die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
Auftragsverarbeiter eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Empfänger eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.
Dritter eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Einwilligung der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutig bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
Verletzung des Schutzes personenbezogener Daten eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust, oder zur Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder zur unbefugten Offenlegung von oder zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.
Gesundheitsdaten personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.
Unternehmen eine natürliche oder juristische Person, die eine wirtschaftliche Tätigkeit ausübt, unabhängig von ihrer Rechtsform, einschließlich Personengesellschaften oder Vereinigungen, die regelmäßig einer wirtschaftlichen Tätigkeit nachgehen.
Unternehmensgruppe eine Gruppe, die aus einem herrschenden Unternehmen und den von diesem abhängigen Unternehmen besteht.
III. Datenschutzbeauftragter
Der Datenschutzbeauftragte überwacht die Einhaltung der gesetzlichen Bestimmungen zum Datenschutz sowie Regelungen dieser Richtlinie. Er berät und unterrichtet die Geschäftsführung bei der Erfüllung ihrer datenschutzrechtlichen Verpflichtungen. Darüber hinaus fungiert er als Anlaufstelle für die betroffenen Personen und Aufsichtsbehörden bei Fragen, die mit der Verarbeitung personenbezogener Daten zusammenhängen.
Beschäftigte des Unternehmens können sich jederzeit vertrauensvoll an den Datenschutzbeauftragten wenden. Insbesondere bei folgenden Themen ist der Datenschutzbeauftragte möglichst früh einzubeziehen:
- Anfragen oder Beschwerden der betroffenen Personen.
- Anfragen der Aufsichtsbehörden.
- Datenpannen (Verletzungen des Schutzes personenbezogener Daten).
- Fragen bezüglich der Datenschutzdokumentation.
- Konzeptionierung neuer Unternehmensstrategien, die Bezüge zum Datenschutz aufweisen.
- Datenschutzkonformität der angebotenen Produkte und Dienstleistungen sowie eingesetzten Tools und Programme (privacy by design / privacy by default).
Diese Datenschutzerklärung basiert auf der Richtlinie der unitedhome GmbH und wurde für die Marke PPA Deutschland angepasst. Bei Fragen zum Datenschutz erreichen Sie uns unter kontakt@ppa-deutschland.de.