Suche

Allgemeine Informationen zur Datenverarbeitung

 *für Beschäftigte gemäß Artikel 13 und 14 EU-Datenschutzgrundverordnung (DSGVO)
 
Liebe Mitarbeiter*innen,

hiermit informieren wir Euch gem. Art. 13 und 14 DSGVO über die Verarbeitung Eurer personenbezogenen Daten – das sind alle die Daten, durch die die Person identifizierbar ist – durch uns, sowie die Euch nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte.

Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den gesetzlichen Vorgaben sowie den arbeitsvertraglichen Vereinbarungen.

  1. Name und Kontaktdaten der verantwortlichen Stelle                                                                                                                                                                                                                     Verantwortlich ist die generationguide gmbh:

Name: generationguide gmbh
Anschrift: L 9, 11    68161 Mannheim
Telefon: 0621/9760624-0
Gesetzlicher Vertreter: Sabine Diefenbach
Email: Sabine.Diefenbach@generationguide.de
Datenschutzbeauftragte: Tina Rensch
Email: Datenschutzbeauftragte@generationguide.de

 

2. Zweck und Rechtsgrundlage der Verarbeitung

Eine Erhebung und Verarbeitung Deiner personenbezogenen Daten erfolgt ausschließlich im Rahmen der datenschutzrechtlichen Vorgaben. Wir verarbeiten personenbezogene Beschäftigtendaten für den Zweck der Begründung, der Durchführung und Beendigung des Beschäftigungsverhältnisses (Personalverwaltung, Personalentwicklung, Lohn- und Gehaltsabrechnung). Die Rechtsgrundlage hierfür ist § 26 Bundesdatenschutzgesetzes (BDSG) in Verbindung mit

  • Art. 6 Abs. 1 S. 1 Buchst. b DSGVO (Datenverarbeitung für die Erfüllung eines Vertrages).

Daneben gelten:

  • Art. 6 Abs. 1 S. 1 Buchst. c DSGVO für die Erfüllung rechtlicher Verpflichtungen z.B. aus den Bereichen Arbeitsschutz-, Statistik-, Steuer- und Sozialversicherungsrecht,
  • Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO falls berechtigte Interessen von uns oder Dritten (Behörden, Jugendämter) zu wahren sind.

Die Zulässigkeit der Verarbeitung personenbezogener Daten durch uns kann sich auch daraus ergeben, dass Du in deren Verarbeitung eingewilligt haben.

3. Empfänger oder Kategorien von Empfängern denen die Daten mitgeteilt werden.

Innerhalb des Unternehmens erhalten diejenigen Stellen Deine Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen (Geschäftsführung, Personalabteilung). Auch von uns eingesetzte Auftragsverarbeiter (z.B. IT-Dienstleister nach Art. 28 DSGVO) bzw. sonstige Dienstleister können zu diesen genannten Zwecken Daten erhalten. Diese sind verpflichtet, den personenbezogenen Datenschutz sicherzustellen.

Außerhalb des Unternehmens werden nur dann Daten weitergegeben, wenn die gesetzlichen Bestimmungen oder sonstige vertragliche Vereinbarungen dies erlauben oder gebieten an

  • Sozialversicherungsträger (z. B. Renten-, Kranken-, Unfall- und Arbeitslosenversicherung, Berufsgenossenschaft),
  • Behörden (z. B. Arbeitsamt, Finanzamt, Kommunen, Landesjugendamt),
  • Steuerberater, Wirtschaftsprüfer, Rechtsanwälte,
  • Versicherungen (z. B. Haftpflichtversicherung).

Eine Übermittlung der Daten an Staaten außerhalb der EU bzw. des EWR (Drittstaaten) ist nicht geplant.

4. Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung

Als Mitarbeiterin hast Du nach §§ 34-36 BDSG, Art. 15-21 DSGVO uns gegenüber das Recht auf

  • Auskunft, ob und welche personenbezogenen Daten zu Deiner Person von uns gespeichert und verarbeitet werden,
  • Berichtigung, falls unrichtige personenbezogene Daten verarbeitet werden,
  • Einschränkung der Verarbeitung, z.B. wenn die Richtigkeit der Daten von Dir bestritten wird,
  • Löschung personenbezogener Daten, die Deine Person betreffen. Eine Löschung muss nicht erfolgen, wenn z. B. gesetzliche Aufbewahrungsfisten zu beachten sind (siehe Punkt 8),
  • Widerspruch gegen die Verarbeitung personenbezogener Daten, die Deine Person betreffen,
  • Übertragbarkeit, d.h. Deine personenbezogenen Daten in einem strukturierten, gängigen maschinenlesbaren Format zu erhalten,
  • Widerruf einer Einwilligung in die Verarbeitung personenbezogener Daten mit Wirkung für die Zukunft.

5. Dokumentation

Eine genaue Auflistung der von uns verarbeiteten personenbezogenen Daten und der Empfänger führen wir in einem Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 DSGVO, das wir Dir auf Anfrage gerne zur Verfügung stellen.

6. Datenminimierung

Wir erheben nur personenbezogene Beschäftigungsdaten, die für den Zweck angemessen und auf das erforderliche Maß beschränkt sind. 

7. Richtigkeit

Durch innerbetriebliche Maßnahmen ist sichergestellt, dass die personenbezogenen Beschäftigtendaten sachlich richtig sind und immer auf dem neuesten Stand gehalten werden.

8.  Aufbewahrungsdauer

Die erhobenen personenbezogenen Daten werden gelöscht, sobald der Vorgang abgeschlossen ist und mit hoher Wahrscheinlichkeit nicht mehr rekonstruiert werden muss. Dies ist in der Regel der Fall, wenn die Verjährungsfristen (Häufig 3 Jahre) für etwaige aus dem Vorgang resultierende Rechtsansprüche abgelaufen sind. Abhängig von der Rechtsnatur der infrage kommenden Ansprüche können aber auch Verjährungsfristen von bis zu 30 Jahren maßgeblich sein. Aus Handels-, Sozial- und Steuergesetzen können sich für bestimmte Unterlagen zudem bis zu 10-jährige Aufbewahrungspflichten ergeben, die unser Unternehmen zwingend beachten muss.  

Daten, die wir zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, löschen wir gem. Art. 17 Abs. 3 Buchst. e DSGVO nicht. Hierzu gehören z. B. Deine Verpflichtungserklärung zur Wahrung der Vertraulichkeit personenbezogener Daten sowie Einwilligungserklärungen.

9. Integrität und Vertraulichkeit

Durch entsprechende technische und organisatorische Maßnahmen (TOMs) ist sichergestellt, dass personenbezogene Beschäftigungsdaten vor unbefugter oder unrechtmäßiger Verarbeitung, Verlust, Zerstörung oder Schädigung geschützt sind. Die Beschäftigten sind für den Datenschutz sensibilisiert, werden auf das Datengeheimnis verpflichtet  und regelmäßig unterwiesen.

10. Beschwerderecht bei der Aufsichtsbehörde

Als Beschäftigte hast Du das Recht, die Datenschutzaufsichtsbehörde anzurufen und dort Informationen über Deine Rechte aufgrund des BDSG und sonstiger Vorschriften über den Datenschutz, einschließlich der DSGVO zu erfahren. Darüber hinaus ist die Aufsichtsbehörde Anlaufstelle für Beschwerden bei der Verarbeitung personenbezogener Daten.

Zuständige Aufsichtsbehörde für Baden-Württemberg ist der Landesbeauftragter für Datenschutz und Informationsfreiheit:

  • Königsstraße 10a
  • 70173 Stuttgart
  • Tel.: 0711/615541-0
  • poststelle@lfdi.bwl.de

Du kannst Dich aber auch an jeden anderen Datenschutzbeauftragten wenden:                                                                                                                https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html