Compliance
Wissen, was unsere Werte schützt
Hinweise zum Datenschutz, gültig ab dem 25.05.2018
Wer ist verantwortlich für die Datenerhebung und -verarbeitung?
Die Deutsche Bahn AG (nachfolgend „DB AG“), Potsdamer Platz 2, 10785 Berlin, erhebt und verarbeitet Ihre Daten als für den Datenschutz Verantwortliche für das Compliance Hinweismanagement. Das Hinweismanagement dient dazu, Hinweise auf bestimmte Straftaten sowie schwerwiegende Gesetzesverstöße im Bereich der Wirtschaftskriminalität und Korruption auf einem sicheren und vertraulichen Wege entgegenzunehmen und zu bearbeiten.
Die DB AG hat eine Beauftragte für Datenschutz bestellt. Diese erreichen Sie unter konzerndatenschutz@deutschebahn.com.
Welche Daten erheben wir und wie und warum verarbeiten wir Ihre Daten?
Die DB AG verwendet die persönlichen Daten von natürlichen Personen (personenbezogene Daten), wie Name und weitere Kommunikations- und Inhaltsdaten, vertraulich ausschließlich zu dem Zweck, Hinweise auf bestimmte Straftaten sowie schwerwiegende Gesetzesverstöße im Bereich der Wirtschaftskriminalität und Korruption auf einem sicheren und vertraulichen Wege entgegenzunehmen und aufzuklären. Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen, dient diese nach Artikel 6 Absatz 1 Buchstabe a Datenschutzgrundverordnung (DS-GVO) als Rechtsgrundlage. In den übrigen Fällen dient die Verarbeitung im Sinne von Artikel 6 Absatz 1 Buchstabe f DS-GVO zur Wahrung des berechtigten Interesses der DB AG, um Straftaten sowie Gesetzesverstöße in Zusammenhang mit dem DB-Konzern zu bearbeiten und den Konzern und seine Beschäftigten vor dadurch möglichen Schäden zu schützen, als Rechtsgrundlage.
Werden Daten weitergegeben?
Einsichtnahme in die personenbezogenen Daten, die per E-Mail, Post, Fax, telefonisch oder persönlich gegenüber dem Compliance Hinweismanagement abgegeben werden, ist nur durch die DB AG möglich. Der Zugriff auf die Daten ist auf einen sehr engen Kreis ausdrücklich autorisierter und speziell geschulter Personen der Compliance Organisation der DB AG beschränkt. Abhängig vom Inhalt der Meldung und dem Fortgang der Prüfung erhalten zudem weitere autorisierte Personen, wie insbesondere der Konzernsicherheit der DB AG oder der Compliance Organisationen der betroffenen Tochtergesellschaften der DB AG, Zugang zu diesen Daten, z. B. wenn sich die Hinweise auf Vorgänge in Tochtergesellschaften beziehen. Letztere können ihren Sitz auch in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes haben.
Jede Person, die Zugang zu den Daten erhält, ist zur Vertraulichkeit verpflichtet. Im Rahmen einer Strafverfolgung kann es dazu kommen, dass die persönlichen Daten gegenüber staatlichen Ermittlungsbehörden im Rahmen der gesetzlichen Verpflichtungen offengelegt werden müssen.
Wie lange werden Ihre Daten gespeichert?
Wir speichern Ihre Daten nur so lange, wie sie für die Erfüllung des Zwecks, zu dem sie erhoben wurden, erforderlich sind oder sofern dies gesetzlich vorgesehen ist. Es wird in jedem Einzelfall nach bestimmten risikoorientierten Kriterien geprüft, ob und wie lange Ihre Daten noch gespeichert bzw. archiviert werden, bevor sie gelöscht werden. Dies geschieht spätestens sechs Jahre nach Abschluss des Falls.
Welche Rechte haben Betroffene?
Sie, das heißt sämtliche Hinweisgeber und die im Hinweis genannten Personen, haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Bearbeitung (Sperrung) ihrer personenbezogenen Daten sowie ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten.
Wir sind grundsätzlich gesetzlich dazu verpflichtet, die beschuldigten Personen darüber zu informieren, dass wir einen Hinweis über sie erhalten haben, sobald diese Information die Weiterverfolgung des Hinweises nicht mehr gefährdet. Die Identität des Hinweisgebers wird dabei – soweit rechtlich zulässig – nicht offenbart.
Sie haben das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. Die für die DB AG zuständige Aufsichtsbehörde ist: Berliner Beauftragte für Datenschutz und InformationsfreiheitFriedrichstr. 219, 10969 Berlin, E-Mail: mailbox@datenschutz-berlin.de.
Sie können jedoch auch Beschwerde bei jeder Datenschutzaufsichtsbehörde innerhalb der Europäischen Union einlegen.
Wenn Sie uns eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit auf demselben Wege widerrufen, auf dem Sie sie erteilt haben.
Für die Ausübung Ihrer Rechte reicht auch ein Schreiben per Post oder E-Mail an den Verantwortlichen unter nachstehender Adresse:
Deutsche Bahn AGCompliance HinweismanagementPotsdamer Platz 210785 BerlinDeutschland
Email: compliance.hinweismanagement@deutschebahn.com