Ein angemessenes und einheitliches Datenschutzniveau
Die Binding Corporate Rules (BCR, zu Deutsch: verbindliche interne Datenschutzvorschriften) sind ein internes Regelwerk, das Fresenius dabei hilft, die zahlreichen geltenden Datenschutzgesetze in aller Welt einzuhalten. Die BCR Dokumente schreiben ein einheitliches internes Datenschutzniveau vor, zu dessen Einhaltung sich die beteiligten Fresenius Gesellschaften verpflichten. Hierdurch wird ein rechtsicherer Austausch personenbezogener Daten zwischen den beteiligten Fresenius Gesellschaften ermöglicht.
Geltungsbereich: Weltweit gültig
Die BCR gelten für folgende Fresenius-Unternehmen:
- Fresenius Kabi AG einschließlich aller Tochterunternehmen / verbundenen Unternehmen
- Fresenius Digital Technology (FDT)
- Fresenius SE & Co. KGaA
Anwendungsbereich: Anwendbar auf bestimmte Aktivitäten
Die BCR finden auf die folgenden Verarbeitungsaktivitäten personenbezogener Daten Anwendung:
- Alle Verarbeitungsaktivitäten europäischer Unternehmen
- Verarbeitungsaktivitäten nicht-europäischer Unternehmen:
- wenn sie personenbezogene Daten für ein europäisches Fresenius-Unternehmen verarbeiten
- wenn sie mit einem europäischen Fresenius-Unternehmen zusammenarbeiten
- wenn sie personenbezogene Daten von europäischen Fresenius-Unternehmen erhalten
- wenn sie personenbezogene Daten von Personen erheben, die sich in Europa befinden, um Waren und Dienstleistungen anzubieten oder das Verhalten betroffener Personen zu beobachten, soweit ihr Verhalten in der Union erfolgt.
Die BCR finden sowohl auf papierbasierte als auch auf IT-basierte Verarbeitungsaktivitäten Anwendung.
Die BCR finden auf alle Verarbeitungsaktivitäten Anwendung, die eine strukturierte Suche nach personenbezogenen Daten erlauben.
Die BCRs sind ein Mindeststandard
Das bedeutet, sofern lokale Datenschutzgesetze strengere oder zusätzliche Regeln für die Verarbeitung personenbezogener Daten verlangen, müssen diese Regeln zusätzlich beachtet und umgesetzt werden.
Falls ein lokales Gesetz den BCR widerspricht, muss der Datenschutzbeauftragte hierüber informiert werden. Der Datenschutzbeauftragte beurteilt die Auswirkungen und löst den Konflikt.
Sofern ein Fresenius-Unternehmen eine behördliche Anordnung zur Offenlegung personenbezogener Daten erhält, die nicht den Anforderungen der BCR zu einer Offenlegung entspricht, muss der Datenschutzbeauftragte informiert werden. Der Datenschutzbeauftragte informiert die zuständige Aufsichtsbehörde.
Die BCRs sind bindend für alle unsere Mitarbeiter
Die BCR müssen befolgt werden von:
- alle Unternehmen: Sie unterzeichnen einen Vertrag.
- allen Mitarbeitern: Sie sind aufgrund ihres Arbeitsvertrages verpflichtet, die internen Richtlinien zu befolgen.
Organisationen und Menschen können aus diesen Verpflichtungen Rechte ableiten.
Das bedeutet für Sie: Die BCRs sind wie andere interne Richtlinien zu behandeln und zu befolgen. Die Verpflichtung zur Einhaltung solcher Richtlinien ergibt sich aus Ihrem Arbeitsvertrag. Das bedeutet auch, dass bei Verstößen gegen die BCR die gleichen Sanktionen wie bei jedem anderen Richtlinienverstoß Anwendung finden (können).