Richtlinie zur Verarbeitung personenbezogener Daten

1. Allgemeine Bestimmungen

Allgemeine Bestimmungen

Diese Richtlinie zur Verarbeitung personenbezogener Daten (im Folgenden als ”Richtlinie“ bezeichnet) wurde in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union entwickelt. Ziel dieser Richtlinie ist es, das Verfahren zur Verarbeitung personenbezogener Daten sowie Maßnahmen zur Sicherstellung ihrer Sicherheit innerhalb von ECOCOM Environmental Technologies GmbH (im Folgenden als ”Betreiber“ bezeichnet), einem in Österreich registrierten Unternehmen mit der Umsatzsteuer-Identifikationsnummer ATU47237501, zu definieren, um die Rechte und Freiheiten von Einzelpersonen zu schützen.

Wichtige Definitionen:

  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare Person (betroffene Person) beziehen.
  • Verarbeitung personenbezogener Daten: Jede Handlung oder Reihe von Handlungen, die mit personenbezogenen Daten vorgenommen werden, einschließlich der Erhebung, Aufzeichnung, Organisation, Speicherung, Änderung, Abfrage, Nutzung, Offenlegung, Löschung oder Vernichtung.
  • Betroffene Person: Die identifizierte oder identifizierbare Person, auf die sich die personenbezogenen Daten beziehen.
  • Verantwortlicher (Betreiber): Die Stelle, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegt.
  • Auftragsverarbeiter: Eine dritte Partei, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

2. Grundsätze und Bedingungen der Verarbeitung personenbezogener Daten

2.1. Grundsätze der Verarbeitung personenbezogener Daten

Die Verarbeitung personenbezogener Daten durch den Verantwortlichen erfolgt auf der Grundlage folgender Grundsätze:

  • Rechtmäßigkeit, Fairness und Transparenz
  • Zweckbindung: Personenbezogene Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben.
  • Datenminimierung: Es werden nur diejenigen Daten verarbeitet, die für den jeweiligen Zweck erforderlich sind.
  • Richtigkeit: Personenbezogene Daten müssen korrekt und auf dem neuesten Stand sein.
  • Speicherbegrenzung: Daten werden nur so lange gespeichert, wie es für die Zwecke der Verarbeitung notwendig ist.
  • Integrität und Vertraulichkeit: Die Verarbeitung erfolgt in einer Weise, die eine angemessene Sicherheit der Daten gewährleistet.
  • Rechenschaftspflicht: Der Verantwortliche muss die Einhaltung dieser Grundsätze nachweisen können.

2.3.Vertraulichkeit personenbezogener Daten

Personenbezogene Daten dürfen nicht ohne die ausdrückliche Einwilligung der betroffenen Person an Dritte weitergegeben werden, es sei denn, dies ist gesetzlich erforderlich.

2.4. Besondere Kategorien von Daten

Die Verarbeitung sensibler personenbezogener Daten, einschließlich Informationen zu Rasse, Ethnie, politischen Ansichten, religiösen Überzeugungen, Gesundheit oder sexueller Orientierung, ist eingeschränkt und erfordert die ausdrückliche Einwilligung der betroffenen Person, es sei denn, dies ist gesetzlich erforderlich.

3.Rechte der betroffenen Person

3.1.Rechte der betroffenen Person gemäß der DSGVO

  • Recht auf Auskunft: Die betroffene Person hat das Recht, auf ihre personenbezogenen Daten, die vom Verantwortlichen verarbeitet werden, zuzugreifen.
  • Recht auf Berichtigung: Die betroffene Person hat das Recht, unrichtige oder unvollständige personenbezogene Daten zu berichtigen.
  • Recht auf Löschung (Recht auf Vergessenwerden): Die betroffene Person kann die Löschung ihrer personenbezogenen Daten verlangen, wenn diese nicht mehr erforderlich sind oder die Einwilligung widerrufen wurde.
  • Recht auf Einschränkung der Verarbeitung: Die betroffene Person kann die Einschränkung der Verarbeitung ihrer Daten unter bestimmten Umständen verlangen.
  • Recht auf Datenübertragbarkeit: Die betroffene Person hat das Recht, ihre personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
  • Recht auf Widerspruch: Die betroffene Person kann der Verarbeitung ihrer personenbezogenen Daten zu Zwecken der Direktwerbung oder aus berechtigtem Interesse widersprechen.

4.Sicherheit personenbezogener Daten

Der Verantwortliche gewährleistet die Sicherheit personenbezogener Daten durch die Umsetzung geeigneter technischer und organisatorischer Maßnahmen, wie zum Beispiel:

  • Die Ernennung eines Datenschutzbeauftragten (DSB), der für die Überwachung der Datenschutzaktivitäten verantwortlich ist.
  • Die Umsetzung von Zugangskontrollmaßnahmen und Verschlüsselung für sensible Daten.
  • Die regelmäßige Bewertung von Sicherheitspraktiken und Maßnahmen zur Risikominderung.
  • Die Sicherstellung, dass jede Datenschutzverletzung der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden gemeldet wird.

5.Schlussbestimmungen

Weitere Verpflichtungen des Verantwortlichen hinsichtlich der Verarbeitung personenbezogener Daten ergeben sich aus den geltenden europäischen und lokalen Vorschriften. Der Verantwortliche unterliegt im Falle der Nichteinhaltung der DSGVO oder der lokalen Datenschutzgesetze Geldbußen und Strafen.

Diese Richtlinie wird regelmäßig überprüft und bei Bedarf aktualisiert, um den gesetzlichen Anforderungen zu entsprechen.