Politik zum Schutz personenbezogener Daten

Der Schutz von Daten ist die Berufung von TRACKFORCE. Wir wissen, dass unseren Kunden die Sicherheit und Vertraulichkeit ihrer personenbezogenen Daten am Herzen liegen. Deshalb legen wir großen Wert darauf, ein Vertrauensverhältnis zu unseren Kunden aufzubauen und in Bezug auf deren personenbezogene Daten vollkommen transparent zu sein.

Aus diesem Grund haben wir mit Inkrafttreten der Europäischen Verordnung Nr. 2016/679 vom 27. April 2016 zum Schutz personenbezogener Daten (im Folgenden „DSGVO“) am 25. Mai 2018 unsere Datenschutzrichtlinie neu definiert und formalisiert, die in diesem Dokument als „Datenschutzrichtlinie“ bezeichnet wird.

Diese Datenschutzerklärung soll Sie daher über die technischen und organisatorischen Verpflichtungen und Maßnahmen informieren, die wir getroffen haben, um den Schutz Ihrer personenbezogenen Daten zu gewährleisten.

Es ergänzt die Allgemeinen Geschäftsbedingungen (im Folgenden „AGB“) von TRACKFORCE sowie deren Vertragsbestimmungen bezüglich der Vergabe von Unteraufträgen.

Diese Datenschutzerklärung ist nicht statisch; sie kann sich entsprechend den Gesetzen und Vorschriften Luxemburgs sowie der europäischen Gesetzgebung ändern und wird allen Anpassungen unterzogen, die aufgrund der Rechtsprechung der Nationalen Datenschutzkommission (CNPD) und der Leitlinien der G29 (Arbeitsgruppe mit Vertretern der unabhängigen Aufsichtsbehörden der einzelnen Mitgliedstaaten der Europäischen Union) erforderlich werden.

Paragraf Nr. 1: Datenerhebung und -verarbeitung

Im Rahmen der Kundenbeziehung erhebt und verarbeitet TRACKFORCE personenbezogene Daten, die für die Verwaltung des privaten Sicherheitspersonals seiner Kunden (unabhängig davon, ob es sich dabei um Mitarbeiter des Kunden selbst oder seiner Subunternehmer handelt), das Vorfallmanagement, das Besuchermanagement, das Management von Vertriebs- und Marketing-Leads sowie die Verwaltung von Einrichtungen und dem zugewiesenen Personal erforderlich sind.

Zu diesem Zweck stellt TRACKFORCE sicher, dass nur Daten erhoben und verarbeitet werden, die angemessen und relevant sind und sich auf das für die Zwecke der Verarbeitung erforderliche Maß beschränken. Auf diese Weise halten wir uns an den in der DSGVO festgelegten Grundsatz der Datenminimierung.

Absatz 2: Zwecke der Datenverarbeitung

Die von uns erhobenen Daten dienen einem bestimmten Zweck und werden nicht für andere Zwecke verwendet. Unsere Zwecke sind festgelegt, rechtmäßig, ausdrücklich und mit unseren Aufgaben vereinbar, in diesem Fall die Verwaltung von Aktivitäten im Zusammenhang mit dem Personenschutz und der Sicherheit an den Standorten unserer Kunden, das Management von Vertriebs- und Marketing-Leads sowie die Verwaltung von Einrichtungen und des zugewiesenen Personals.

Der festgelegte Zweck bestimmt die Relevanz der zu erhebenden Daten: TRACKFORCE erhebt und verarbeitet ausschließlich Daten, die zur Erreichung des Zwecks angemessen und unbedingt erforderlich sind.

Paragraf Nr. 3: Unterrichtung der betroffenen Personen

Gemäß der DSGVO informiert TRACKFORCE seine Kunden und fordert sie auf, die Person, von der personenbezogene Daten erhoben werden, darüber zu informieren:

  • die Identität und die Kontaktdaten des für die Verarbeitung Verantwortlichen sowie gegebenenfalls seines Vertreters;
  • Gegebenenfalls die Kontaktdaten des Datenschutzbeauftragten;
  • die Zwecke der Verarbeitung, für die die personenbezogenen Daten bestimmt sind, sowie die Rechtsgrundlage der Verarbeitung;
  • Gegebenenfalls berechtigte Interessen des für die Verarbeitung Verantwortlichen oder eines Dritten;
  • Empfänger oder Kategorien von Empfängern personenbezogener Daten, sofern vorhanden;
  • Gegebenenfalls, weil der für die Verarbeitung Verantwortliche beabsichtigt, personenbezogene Daten in ein Drittland oder an eine internationale Organisation zu übermitteln;
  • die Aufbewahrungsfrist der personenbezogenen Daten oder, falls dies nicht möglich ist, die Kriterien, anhand derer diese Frist festgelegt wird;
  • das Bestehen des Rechts, vom Verantwortlichen Auskunft über personenbezogene Daten zu verlangen, die Berichtigung oder Löschung dieser Daten zu verlangen oder die Verarbeitung in Bezug auf die betreffende Person einzuschränken, sowie das Recht auf Widerspruch gegen die Verarbeitung und das Recht auf Datenübertragbarkeit;
  • gegebenenfalls das Bestehen des Rechts, die Einwilligung jederzeit zu widerrufen, unbeschadet der Rechtmäßigkeit der Verarbeitung auf der Grundlage der vor dem Widerruf erteilten Einwilligung;
  • Das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen;
  • Informationen darüber, ob die Verpflichtung zur Bereitstellung personenbezogener Daten gesetzlicher oder vertraglicher Natur ist oder ob sie eine Voraussetzung für den Abschluss eines Vertrags darstellt und ob die betroffene Person zur Bereitstellung personenbezogener Daten verpflichtet ist, sowie über die möglichen Folgen einer Nichtbereitstellung dieser Daten;
  • Das Vorhandensein automatisierter Entscheidungsfindung, einschließlich Profiling.

Da kein individueller Kontakt zu der von der Erhebung und Verarbeitung betroffenen Person besteht, empfiehlt TRACKFORCE seinen Kunden, diese Person durch einen Hinweis auf der Website, die unter privatem Sicherheitsschutz steht, zu informieren.

Absatz Nr. 4: Empfänger der Daten

TRACKFORCE gibt keine Kundendaten an Dritte weiter; TRACKFORCE verkauft diese nicht.

Ihre personenbezogenen Daten sind daher ausschließlich für bestimmte Empfänger bestimmt, die zum Erhalt dieser Daten berechtigt sind, in diesem Fall und je nach Sachverhalt TRACKFORCE und dessen Subunternehmer, Kunden von TRACKFORCE und deren Subunternehmer sowie alle anderen Personen, Organisationen oder Einrichtungen, an die die Kunden die Daten weitergeben oder mit denen sie diese teilen möchten, und zwar ausschließlich zum Zweck privater Sicherheitsdienstleistungen oder des Facility-Managements.

Klausel Nr. 5: Aufbewahrung von Daten

TRACKFORCE speichert die personenbezogenen Daten seiner Kunden nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, und unter Einhaltung der geltenden Vorschriften.

Jeder Kunde kann die Aufbewahrungsfrist entsprechend der Art der betreffenden personenbezogenen Daten festlegen.

Diese Daten werden gemäß den von jedem Kunden festgelegten Einstellungen spätestens 5 Jahre nach Beendigung des Vertragsverhältnisses automatisch gelöscht.

Daten zu Interessenten werden bis zu 3 Jahre ab dem letzten Kontakt zwischen TRACKFORCE und dem Interessenten gespeichert.

Klausel Nr. 6: Datensicherheit

TRACKFORCE legt die zum Schutz personenbezogener Daten erforderlichen Maßnahmen fest und setzt diese um, um Risiken zu vermeiden, die insbesondere durch die Zerstörung, den Verlust, die Veränderung oder die unbefugte Offenlegung übermittelter, gespeicherter oder anderweitig verarbeiteter personenbezogener Daten oder durch den unbefugten Zugriff auf diese Daten – sei es versehentlich oder rechtswidrig – entstehen.

Diese Mittel umfassen geeignete technische und organisatorische Maßnahmen zur Gewährleistung eines dem Risiko angemessenen Sicherheitsniveaus und umfassenunter anderem, soweit erforderlich:

  • Pseudonymisierung und Verschlüsselung personenbezogener Daten;
  • Maßnahmen zur Gewährleistung der ständigen Vertraulichkeit, Integrität, Verfügbarkeit und Ausfallsicherheit von Datenverarbeitungssystemen und -diensten;
  • Maßnahmen zur rechtzeitigen Wiederherstellung der Verfügbarkeit personenbezogener Daten und des Zugriffs darauf im Falle eines physischen oder technischen Vorfalls;
  • Ein Verfahren zur regelmäßigen Prüfung, Analyse und Bewertung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Datenverarbeitung.

Insbesondere wird der Zugriff auf Daten durch leistungsfähige Sicherheitssysteme nach Wahl des Kunden gewährleistet, wobei jeder Kunde das für sein Unternehmen und seine Anforderungen angemessene Sicherheitsniveau festlegt: Identifizierung mittels Zertifikat, doppelte Authentifizierung und weitere von Trackforce implementierte Verfahren, die im Dokument „Trackforce Business Security“ beschrieben sind.

Die Datenschutzrichtlinie für die von TRACKFORCE verarbeiteten personenbezogenen Daten stützt sich somit auf logische, physische und organisatorische Maßnahmen.

Klausel Nr. 7: Eingeschränkter Zugriff auf Daten

TRACKFORCE legt die für die verarbeiteten personenbezogenen Daten geltenden Zugriffs- und Vertraulichkeitsregeln fest und setzt diese um.

Der Grad der verfügbaren Detailinformationen wird vom Kunden entsprechend der Berechtigung bzw. dem Profil des jeweiligen Benutzers festgelegt: Mitarbeiter, Stationsleiter, Kunde, Vorgesetzter.

Daher haben nur ordnungsgemäß befugte Personen Zugriff auf bestimmte Datenangaben, und zwar im Rahmen einer Sicherheitsrichtlinie, die den Zugriff insbesondere auf jene Daten beschränkt, die für die jeweilige Tätigkeit erforderlich sind.

Die entsprechend der Funktion des Benutzers gewährten Zugriffsrechte werden im Falle eines Upgrades oder eines Funktionswechsels aktualisiert.

Paragraf Nr. 8: Datenübermittlung

Grundsätzlich übermittelt TRACKFORCE keine Kundendaten von einem Land oder einer Tochtergesellschaft in ein anderes weltweit.

Sollte eine solche Übermittlung erforderlich sein – in diesem Fall in ein Land außerhalb der Europäischen Union –, wäre diese Übermittlung Teil des Verarbeitungszwecks, für den die Daten bestimmt sind.

In diesem Fall würden den Datenempfängern nur die Datenkategorien übermittelt, die zur Erreichung dieses Zwecks erforderlich sind.

Generell würde TRACKFORCE die Daten nur gemäß den Bestimmungen der Artikel 44 bis 50 der DSGVO übermitteln.

Paragraf Nr. 9: Rechte der von der Erhebung und Verarbeitung personenbezogener Daten betroffenen Personen

Gemäß der DSGVO und den nicht widersprechenden Bestimmungen des Datenschutzgesetzes hat jede natürliche Person, deren personenbezogene Daten verarbeitet werden, das Recht, der Erhebung und Verarbeitung ihrer personenbezogenen Daten zu widersprechen, sowie das Recht auf Auskunft über diese Daten, deren Berichtigung oder Löschung (das Recht auf Vergessenwerden), das Recht, nicht Gegenstand einer Entscheidung zu sein, die ausschließlich auf einer automatisierten Datenverarbeitung, einschließlich Profiling, beruht, das Recht auf Einschränkung der Verarbeitung der sie betreffenden Daten, das Recht auf Auskunft darüber, an welche Personen der Verantwortliche personenbezogene Daten über sie übermittelt hat, sowie das Recht auf Datenübertragbarkeit, wie diese Rechte in den Artikeln 15 bis 22 der DSGVO beschrieben sind. Sie können diese Rechte ausüben, indem sie ihren Antrag unter Beifügung eines Identitätsnachweises und ihrer Unterschrift andpo@trackforce.comsenden.

Paragraf Nr. 10: Akteure im Bereich Datenschutz

Im Zusammenhang mit dem Inkrafttreten der DSGVO am 25. Mai 2018 hat TRACKFORCE einen Datenschutzbeauftragten (DPD oder DPO) ernannt, der direkt dem Vorsitzenden von TRACKFORCE unterstellt ist.

Der Datenschutzbeauftragte stellt stets sicher, dass alle Verarbeitungen personenbezogener Daten, die innerhalb der TRACKFORCE-Gruppe stattfinden, den geltenden Vorschriften entsprechen.

Klausel Nr. 11: Beibehaltung nicht widersprechender Bestimmungen der Verkaufsbedingungen von TRACKFORCE

Diese Datenschutzerklärung ergänzt die Allgemeinen Verkaufsbedingungen von TRACKFORCE, deren nicht widersprechende Bestimmungen weiterhin gelten.