Riittävä ja yhtenäinen tietosuojan taso
Freseniuksen on noudatettava monia tietosuojalakeja ympäri maailmaa. Yritysten sitovat säännöt (Binding Corporate Rules, BCR) asettavat yhtenäisen ja riittävän tietosuojan tason. Tämä mahdollistaa henkilötietojen sisäisen vaihdon piiriin kuuluvien Fresenius-yksiköiden välillä.
Sovellettavissa ympäri maailmaa
BCR koskee seuraavia Fresenius-yksiköitä:
- Fresenius Kabi AG mukaan lukien kaikki tytäryhtiöt / tytäryhtiöt
- Fresenius Digital Technology GmbH
- Fresenius SE & Co. KGaA
Koskee tiettyjä toimintoja
BCR koskee seuraavia henkilötietojen käsittelytoimia:
Kaikki eurooppalaiset toimijat
Euroopan ulkopuolisten tahojen toiminta:
- Kun he keräävät henkilötietoja eurooppalaisen Fresenius-yhteisön puolesta tai
- Kun he tekevät yhteistyötä eurooppalaisen Fresenius-yksikön kanssa
- Kun he saavat henkilötietoja eurooppalaisilta yhteisöiltä
- Kun he keräävät henkilötietoja Euroopassa olevilta ihmisiltä tavaroiden ja palveluiden tarjoamista tai käyttäytymisen seurantaa varten.
BCR koskee sekä paperipohjaisia että IT-pohjaisia prosesseja. BCR koskee kaikkia prosesseja, jotka mahdollistavat henkilötietojen strukturoidun haun.
BCR asettaa vähimmäistason
Jos paikalliset tietosuojalait edellyttävät tiukempia tai lisäsääntöjä henkilötietojen käsittelystä, niitä on lisäksi noudatettava.
Jos paikallinen laki on ristiriidassa BCR:n kanssa, tietosuojavastaavalle (DPO) on ilmoitettava asiasta. Tietosuojavastaava arvioi vaikutukset ja ratkaisee ristiriidan.
Jos yhteisö saa viranomaiselta määräyksen luovuttaa henkilötietoja, jotka eivät ole BCR-vaatimusten mukaisia, tietosuojavastaavalle on ilmoitettava asiasta. Tietosuojavastaava ilmoittaa asiasta Saksan valvontaviranomaiselle.
BCR sitoo organisaatiota ja työntekijöitämme
BCR:n on oltava pakollinen ja sitova:
- Kaikki tahot: he allekirjoittavat sopimuksen
- Kaikki työntekijät: heillä on työsopimuksensa perusteella velvollisuus noudattaa yhtiön toimintaperiaatteita
Organisaatiot ja ihmiset voivat saada oikeuksia näiden velvoitteiden perusteella. BCR:n täytäntöönpano ja mahdolliset rikkomuksista johtuvat sanktiot ovat samat kuin muissakin sääntörikkomuksissa.