Livello adeguato e uniforme di protezione dei dati
Fresenius deve rispettare, nel mondo, numerose leggi sulla protezione dei dati. Le Binding Corporate Rules (BCR) istituiscono un livello uniforme e adeguato di protezione dei dati. Ciò consente lo scambio interno di dati personali tra le entità Fresenius a cui si applicano.
Applicabilità in tutto il mondo
Le BCR si applicano alle seguenti entità Fresenius:
- Fresenius Kabi AG, incluse tutte le controllate / collegate
- Fresenius Digital Technology (FDT)
- Fresenius SE & Co. KGaA
Applicabilità per alcune attività
Le BCR si applicano alle seguenti attività di trattamento dei dati personali:
- tutte le attività di entità europee
- attività di entità non europee:
- quando raccolgono dati personali per conto di un’entità Fresenius europea o
- quando collaborano con un’entità Fresenius europea o
- quando ricevono dati personali da entità europee
- quando raccolgono dati personali da persone localizzate in Europa per l’offerta di beni e servizi o relativi al monitoraggio del comportamento.
Le BCR si applicano sia a trattamenti su carta sia informatici.
Le BCR si applicano a tutti i trattamenti che consentono una ricerca strutturata di dati personali.
Fissazione di un livello minimo da parte delle BCR
Una legge locale di protezione dei dati personali che richiedesse regole più stringenti o addizionali rispetto alle BCR per il trattamento dei dati personali, dovrà essere rispettata.
Il Data Protection Officer (DPO) dovrà essere informato se una legge locale contraddicesse le BCR. Il DPO valuterà l’impatto e risolverà il conflitto.
Il DPO dovrà essere informato qualora un’entità ricevesse da un’autorità l’ordine di divulgare dati personali in violazione dei requisiti delle BCR. Il DPO avviserà l’autorità di vigilanza in Germania.
Obbligatorietà delle BCR per organizzazione e dipendenti
Le BCR sono obbligatorie e vincolanti per:
- tutte le entità: sottoscrivono un contratto
- tutti i dipendenti: hanno il dovere di rispettare le policy aziendali sulla base del rispettivo contratto di lavoro.
Da tali obbligazioni possono insorgere diritti a favore di organizzazioni e persone.
L’efficacia delle BCR e le potenziali sanzioni in caso di violazioni sono le medesime di qualunque altra violazione di policy.