builderall
1. Zwecke und Rechtsgrundlagen der Datenverarbeitung (Art. 13 Absatz 1 Buchstabe c DSGVO)

Die interne Meldestelle des Bundes ist beim Unterweisungscenter – Unit der ElleB GmbH eingerichtet.
Gemäß § 10 Satz 1 Hinweisgeberschutzgesetz (HinSchG) verarbeitet die interne Meldestelle im Sinne von Artikel 4 Nummer 2 Datenschutz-Grundverordnung (DSGVO) personenbezogene Daten nach Artikel 6 Absatz 1 Buchstabe e, Absatz 3 Buchstabe b DSGVO in Verbindung mit § 3 Bundesdatenschutzgesetz (BDSG) zur Erfüllung ihrer gesetzlichen Aufgaben. Gemäß § 10 Satz 2 HinSchG ist die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Artikel 9 Absatz 1 DSGVO zulässig, wenn dies zur Erfüllung der Aufgaben der internen Meldestelle erforderlich ist.
 
Diese Verantwortlichkeiten beinhalten den Schutz von Personen, die im Verlauf ihrer beruflichen Tätigkeit oder vorab in Vorbereitung auf eine solche Tätigkeit Kenntnisse über Verstöße erlangen und diese an die externe Bundesmeldestelle weiterleiten. Ebenso werden die Rechte der Personen geschützt, die Gegenstand einer solchen Meldung sind, sowie anderer Individuen, die von einer solchen Meldung beeinflusst werden könnten (siehe § 1 des HinSchG). Dies führt zu zwei spezifischen Datenverarbeitungsaktivitäten:
 
(a) Dies umfasst das Entgegennehmen und Bearbeiten von Meldungen, einschließlich statistischer Auswertungen zur Erfüllung der Berichtspflichten gemäß § 11 des HinSchG. Es beinhaltet auch die Überprüfung der Plausibilität von Meldungen, die Durchführung der weiteren Verfahren gemäß § 17 des HinSchG, einschließlich der Bestätigung des Eingangs und der Rückmeldung. Darüber hinaus werden gemäß § 18 des HinSchG Folgemaßnahmen ergriffen. Schließlich wird der Prozess durch die interne Meldungsstelle gemäß § 18 des HinSchG abgeschlossen, wobei der meldenden Person das Ergebnis der durch die Meldung ausgelösten Untersuchungen mitgeteilt wird;
 
(b) Die Meldestelle bietet eine umfassende und unabhängige Informations- und Beratungsleistung für Personen an, die darüber nachdenken, eine Meldung abzugeben. Dabei werden ihnen bestehende Lösungsansätze und Verfahren zur Abwehr von möglichen negativen Konsequenzen vermittelt.
 
2. Verarbeitung der Daten für einen anderen Zweck (Artikel 13 Absatz 3 DSGVO)
Die Daten werden ausschließlich für die unter Ziffer 1. genannten Zwecke verarbeitet, für die sie erhoben wurden.
 
3. Kategorien von Empfängern der Daten (Artikel 13 Absatz 1 Buchstabe e DSGVO)
 
Gemäß § 8 Absatz 1 Satz 1 des Hinweisgeberschutzgesetzes (HinSchG) ist die interne Meldestelle verpflichtet, die Identität der Hinweisgeber, der betroffenen Personen in einer Meldung und anderer in der Meldung genannter Personen vertraulich zu behandeln. Grundsätzlich dürfen von der internen Meldestelle keine personenbezogenen Daten offengelegt werden. Es gibt jedoch Ausnahmen, die explizit in § 9 des HinSchG sowie in § 31 Absatz 2 Satz 1 und 2 des HinSchG geregelt sind und strenge Bedingungen erfüllen müssen.
(a) Im Kontext der Datenverarbeitungsaktivität "Entgegennahme und Bearbeitung von Meldungen" können personenbezogene Daten an bestimmte Empfänger weitergegeben werden, sofern die Kriterien gemäß § 9  des Hinweisgeberschutzgesetzes (HinSchG) erfüllt sind.
Die Empfänger umfassen in Bezug auf die hinweisgebende Person:
- im Hinblick auf Personen, die Gegenstand einer Meldung sind
zuständige Stellen: ist die interne Meldestelle nicht zuständig für eine Meldung oder ist es ihr nicht möglich, dem gemeldeten Verstoß innerhalb einer angemessenen Zeit weiter nachzugehen, so wird die Meldung unverzüglich an die jeweilige für die Aufklärung, Verhütung und Verfolgung des Verstoßes zuständige Stelle weitergeleitet
- im Hinblick auf sonstige Personen, die von einer Meldung betroffen sind
Strafverfolgungsbehörden: in Strafverfahren auf Verlangen der Strafverfolgungsbehörden
Beschäftigungsgeber: falls dies im Rahmen einer Folgemaßnahme erforderlich ist
Verwaltungsbehörden: aufgrund einer Anordnung in einem einer Meldung nachfolgenden Verwaltungsverfahren, einschließlich verwaltungsbehördlicher Bußgeldverfahren
Gerichte: aufgrund einer gerichtlichen Entscheidung
zuständige Stellen: ist die externe Meldestelle nicht zuständig für eine Meldung oder ist es ihr nicht möglich, dem gemeldeten Verstoß innerhalb einer angemessenen Zeit weiter nachzugehen, so wird die Meldung unverzüglich an die jeweilige für die Aufklärung, Verhütung und Verfolgung des Verstoßes zuständige Stelle weitergeleitet
 
Personenbezogene Daten, die während der Verarbeitungsaktivität "Information und Beratung" erfasst werden, werden nicht an externe Stellen weitergegeben.
 
4. Übermittlung von Daten an ein Drittland oder eine internationale Organisation (Artikel 13 Absatz 1 Buchstabe f DSGVO)

Personenbezogene Daten werden nicht an Drittländer (Staaten außerhalb der Europäischen Union und dem Europäischen Wirtschaftsraum) oder an internationale Organisationen (gemäß Artikel 44 ff. DSGVO) übermittelt.
 
5. Dauer der Speicherung von personenbezogenen Daten (Artikel 13 Absatz 2 Buchstabe a DSGVO)

Die Dokumentation wird drei Jahre nach Abschluss des Verfahrens gemäß § 11 Absatz 5 des Hinweisgeberschutzgesetzes (HinSchG) gelöscht. In Ausnahmefällen kann die Dokumentation länger aufbewahrt werden, um den Anforderungen des HinSchG oder anderer rechtlicher Bestimmungen gerecht zu werden, sofern dies erforderlich und angemessen ist.

6. Bereitstellung personenbezogener Daten (Artikel 13 Absatz 2 Buchstabe e DSGVO)

Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich. Die interne Meldestelle bearbeitet auch anonyme Meldungen. Wenn die hinweisgebende Person anonym meldet und keine Kontaktinformationen angibt, besteht für die externe Meldestelle keine Möglichkeit, die hinweisgebende Person bei eventuellen Rückfragen zu kontaktieren oder über die Untersuchungsergebnisse zu informieren. Im Falle einer Offenlegung kann sich die hinweisgebende Person, die keine Kontaktinformationen angibt, nicht darauf berufen, dass angemessene Folgemaßnahmen nicht ergriffen wurden oder dass sie keine Rückmeldung über solche Maßnahmen erhalten hat. In solchen Fällen ist eine geschützte Offenlegung aus diesen Gründen nicht möglich.
 
 
Informationen von Personenbezogene Daten im Rahmen der Meldung über das elektronische Formular

umfassen gemäß Artikel 4 Nummer 1 der Datenschutz-Grundverordnung (DSGVO) alle Daten, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören insbesondere die Angaben, die im Rahmen einer Meldung von der hinweisgebenden Person übermittelt werden. Ebenso gehören die Informationen über die Nutzung des Internetangebots dazu. Bei jedem Besuch der Internetseite werden automatisch Informationen vom Browser an den Server der Internetseite gesendet und vorübergehend in sogenannten Logfiles gespeichert. Die folgenden Daten werden erfasst und für maximal 30 Tage gespeichert, bevor sie automatisch gelöscht werden:
IP-Adresse des anfragenden Rechners,
Browsertyp und -version,
verwendetes Betriebssystem,
Datum und Uhrzeit des Abrufs (Zeitstempel),
Anfragedetails und Zieladresse (Protokollversion, HTTP-Methode, Referrer, User Agent-String)
Name der abgerufenen Datei und übertragene Dateimenge (angefragte URL inklusive Query-String, Größe in Byte),
Meldung, ob der Abruf erfolgreich war (HTTP Status Code)
Die genannten Daten werden ausschließlich zur Gewährleistung der Systemsicherheit und -stabilität des Internetangebots verarbeitet. Die Daten werden nicht verwendet, um Rückschlüsse auf Personen zu ziehen.
Darüber hinaus werden zur Nutzung des Internetangebots sogenannte Sitzungscookies eingesetzt.
Cookies sind Dateien, die beim Besuch einer Internetseite vom Browser auf den anfragenden Rechner abgelegt werden. Die meisten Browser akzeptieren Cookies standardmäßig. Sie können über die Sicherheitseinstellungen des Browsers je Internetseite zugelassen oder blockiert werden.
Zur Nutzung des Internetangebots sind Sitzungscookies zwingend erforderlich.
Der Server des Internetangebots ordnet über das Sitzungscookie dem Browser für die Dauer des Besuchs eine eindeutige Sitzung zu, um mehrere zusammengehörende Anfragen an die Website unter dieser Sitzung zu bündeln. Eine Sitzung wird durch Abbrechen oder Abschließen einer Meldung, Schließen des Browsers oder spätestens nach 90 Minuten Inaktivität auf der Internetseite beendet. Das zugehörige Sitzungscookie wird mit Beendigung der Sitzung ungültig. Bei erneutem Besuch der Internetseite beginnt eine neue Sitzung und ein bestehendes Sitzungscookie wird durch ein neues überschrieben.
Aus technischen Gründen werden Daten, die Sie in das Formular eingeben, schon während der Eingabe zwischengespeichert. Wenn Sie die Daten wieder aus dem Formular löschen, bevor Sie Ihre Meldung absenden, werden die Daten spätestens beim Absenden der Meldung aus dem Zwischenspeicher gelöscht. Wenn Sie sich entschließen sollten, doch keine Meldung abzugeben, werden die Daten spätestens bei Beendigung der Sitzung oder durch Schließen des Browserfensters) gelöscht.
 
8. Kategorien der verarbeiteten personenbezogenen Daten

(a) Im Rahmen der Datenverarbeitungstätigkeit „Entgegennahme und Bearbeitung von Meldungen“ werden voraussichtlich folgende Kategorien personenbezogener Daten verarbeitet:
- im Hinblick auf die hinweisgebende Person
Personendaten (Name und Geschlecht)
Kontaktdaten (private Anschrift, private Telefonnummer, private E-Mail-Adresse; ggf. auch berufliche Kontaktdaten)
Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber)
ggf. besondere Kategorien personenbezogener gemäß Artikel 9 DSGVO
ggf. personenbezogene Daten über Straftaten gemäß Artikel 10 DSGVO
-im Hinblick auf Personen, die Gegenstand einer Meldung sind
Personendaten (Name und Geschlecht)
Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber)
Informationen zum Verhalten, das nach Auffassung der hinweisgebenden Person den Verstoß darstellt
Informationen zum Inhalt von Folgemaßnahmen und zum Ergebnis der durch die Meldung ausgelösten Untersuchungen
ggf. besondere Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO
ggf. personenbezogene Daten über Straftaten gemäß Artikel 10 DSGVO
- im Hinblick auf sonstige Personen, die von einer Meldung betroffen sind
Personendaten (Name und Geschlecht)
ggf. Kontaktdaten (private Anschrift, private Telefonnummer, private E-Mail-Adresse; ggf. auch berufliche Kontaktdaten)
Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber)
ggf. besondere Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO
ggf. personenbezogene Daten über Straftaten gemäß Artikel 10 DSGVO
 
(b) Im Rahmen der Verarbeitungstätigkeit „Information und Beratung“ werden voraussichtlich folgende Kategorien personenbezogener Daten verarbeitet:
-im Hinblick auf die Person, die eine Meldung in Erwägung zieht
Personendaten (Name und Geschlecht)
Kontaktdaten (private Anschrift, private Telefonnummer, private E-Mail-Adresse; ggf. auch berufliche Kontaktdaten)
Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber)
Inhalt der durch die interne Meldestelle erteilten Information bzw. Beratung
ggf. besondere Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO
ggf. personenbezogene Daten über Straftaten gemäß Artikel 10 DSGVO
-im Hinblick auf Personen, die Gegenstand einer möglichen Meldung sind
Personendaten (Name und Geschlecht)
Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber)
Informationen zum Verhalten, das nach Auffassung der hinweisgebenden Person den Verstoß darstellt
ggf. besondere Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO
ggf. personenbezogene Daten über Straftaten gemäß Artikel 10 DSGVO verarbeitet werden
-im Hinblick auf sonstige Personen, die von einer möglichen Meldung betroffen sind
Personendaten (Name und Geschlecht)
ggf. Kontaktdaten (private Anschrift, private Telefonnummer, private E-Mail-Adresse; ggf. auch berufliche Kontaktdaten)
Daten zur beruflichen Tätigkeit (Beruf, Beschäftigungsgeber, Funktion und Position beim Beschäftigungsgeber)
ggf. besondere Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO
ggf. personenbezogene Daten über Straftaten gemäß Artikel 10 DSGVO
 
9. Quelle der personenbezogenen Daten
Die interne Meldestelle erhält die personenbezogenen Daten in der Regel durch die hinweisgebende Person. Darüber hinaus dürfen bei der Durchführung der Folgemaßnahmen neue personenbezogene Daten erhoben und weiterverarbeitet werden.

Desweitern verweisen wir auf die Datenschutzerklärung der ElleB GmbH unter https://meldungsstelle.de/datenschutzerklaerung