Wereldwijde bindende minimumvoorschriften
Een passend en uniform niveau van gegevensbescherming
Fresenius moet wereldwijd veel wetten inzake gegevensbescherming naleven. De Binding Corporate Rules (BCR) stellen een uniform en adequaat niveau van gegevensbescherming vast. Dit maakt de interne uitwisseling van persoonsgegevens tussen de Fresenius-entiteiten in het toepassingsgebied mogelijk.
Bindend in de hele wereld
De BCR zijn van toepassing op de volgende Fresenius-entiteiten:
- Fresenius Kabi AG inclusief alle dochterondernemingen/filialen
- Fresenius Digital Technology GmbH
- Fresenius SE & Co. KGaA
Van toepassing op bepaalde activiteiten
De BCR zijn van toepassing op de volgende verwerkingen van persoonsgegevens:
- Alle activiteiten van Europese entiteiten.
- Activiteiten van niet-Europese entiteiten:
- Wanneer zij persoonsgegevens verzamelen namens een Europese Fresenius-entiteit of
- Wanneer zij samenwerken met een Europese Fresenius-entiteit
- Wanneer zij persoonsgegevens ontvangen van Europese entiteiten
- Wanneer zij persoonsgegevens verzamelen van personen die zich in Europa bevinden voor het aanbieden van goederen en diensten of in verband met het monitoren van gedrag.
De BCR zijn van toepassing op zowel papieren als IT gebaseerde processen.
De BCR gelden voor alle processen waarbij op gestructureerde wijze naar persoonsgegevens kan worden gezocht.
BCR bepaalt het minimumniveau
Indien plaatselijke wetten inzake gegevensbescherming strengere of aanvullende regels voor de verwerking van persoonsgegevens voorschrijven, moeten deze aanvullend worden nageleefd.
Indien een lokale wet in strijd is met de BCR, moet de functionaris voor gegevensbescherming (DPO) worden ingelicht. De DPO beoordeelt de impact en lost het conflict op.
Indien een entiteit een bevel van een autoriteit ontvangt om persoonsgegevens bekend te maken die niet in overeenstemming zijn met de vereisten van de BCR, moet de DPO daarvan in kennis worden gesteld. De DPO zal de toezichthoudende autoriteit in Duitsland informeren.
BCR is bindend voor de organisatie en onze medewerkers
BCR zijn opgelegd en bindend voor:
- Alle entiteiten: zij ondertekenen een contract
- Alle werknemers: zij zijn verplicht het bedrijfsbeleid te volgen op basis van hun arbeidsovereenkomst.
Organisaties en personen hebben ook rechten binnen deze verplichtingen.
De handhaving van de BCR en mogelijke sancties wegens overtredingen zijn dezelfde als bij elke andere beleidsovertreding.