DATENSCHUTZERKLÄRUNG DER GDPR
Gilt nur für betroffene Personen in der EU
Die Allgemeine Datenschutzverordnung (DSGVO) ist ein neuer EU-Rahmen für den Datenschutz, der ab dem 25. Mai 2018 gelten wird.
Der Rahmen gilt für alle Unternehmen, die personenbezogene Daten von betroffenen Personen mit Wohnsitz in der Europäischen Union verarbeiten und speichern, unabhängig davon, wo das Unternehmen seinen Sitz hat.
Die Micet-Gruppe arbeitet daran, ihren Datenschutzrahmen und ihre Geschäftspraktiken an die Datenschutz-Grundverordnung (GDPR) anzupassen, die eine Reihe von neuen und erweiterten Rechten für Einzelpersonen bietet.
1. Einleitung
1.1 Shandong Innovative & Craft Brewing Equipment Ltd. ("Micet Group") muss Ihre personenbezogenen Daten für legitime Zwecke erheben, speichern und verarbeiten, um ihre Funktionen und Aktivitäten für Sie ausführen zu können. Micet Group kann entweder ein Verantwortlicher oder ein Verarbeiter Ihrer persönlichen Daten sein. In jedem Fall verpflichtet sich Micet Group zur vollständigen Einhaltung der Allgemeinen Datenschutzverordnung ("GDPR") in Bezug auf Ihre personenbezogenen Daten.
1.2 Der Datenschutzbeauftragte der Micet-Gruppe ist dafür verantwortlich, die Micet-Gruppe und ihre Mitarbeiter über ihre Datenschutzverpflichtungen zu informieren und zu beraten sowie die Einhaltung dieser Verpflichtungen zu überwachen. Wenn Sie Fragen oder Anmerkungen zum Inhalt dieser Datenschutzerklärung haben oder weitere Informationen wünschen, wenden Sie sich bitte per E-Mail an den Datenschutzbeauftragten unter sales@micetgroup.com.
1.3 "Personenbezogene Daten" sind alle Informationen über eine bestimmte oder bestimmbare natürliche Person (nachstehend "betroffene Person" genannt); als bestimmbar wird eine Person angesehen, die direkt oder indirekt identifiziert werden kann, insbesondere durch Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser Person sind.
1.4 "EU-Datensubjekt" bezeichnet in dieser Datenschutzerklärung jede Person, die sich in der Europäischen Union (EU) befindet.
2. Grundsätze des Schutzes
2.1 Die Micet-Gruppe beachtet bei der Verarbeitung personenbezogener Daten die folgenden Datenschutzgrundsätze:
2.1.1 Wir verarbeiten personenbezogene Daten auf rechtmäßige, faire und transparente Weise;
2.1.2 wir erheben personenbezogene Daten nur für festgelegte, eindeutige und rechtmäßige Zwecke und verarbeiten sie nicht in einer Weise, die mit diesen rechtmäßigen Zwecken unvereinbar ist;
2.1.3 wir werden nur die personenbezogenen Daten verarbeiten, die für die jeweiligen Zwecke angemessen, relevant und notwendig sind;
2.1.4 wir halten die personenbezogenen Daten korrekt und auf dem neuesten Stand und ergreifen angemessene Maßnahmen, um sicherzustellen, dass unrichtige personenbezogene Daten unverzüglich gelöscht oder berichtigt werden;
2.1.5 wir speichern personenbezogene Daten in einer Form, die die Identifizierung der betroffenen Personen in der EU ermöglicht, nicht länger, als es für die Zwecke, für die die personenbezogenen Daten verarbeitet werden, erforderlich ist; und
2.1.6 Wir treffen geeignete technische und organisatorische Maßnahmen, um sicherzustellen, dass personenbezogene Daten sicher aufbewahrt und gegen unbefugte oder unrechtmäßige Verarbeitung sowie gegen zufälligen Verlust, Zerstörung oder Beschädigung geschützt werden.
2.2 Die Micet-Gruppe ist auch dafür verantwortlich, die Einhaltung der oben genannten Datenschutzgrundsätze nachzuweisen.
3. Grundlage für die Verarbeitung personenbezogener Daten
3.1 In Bezug auf jede Verarbeitungstätigkeit, die personenbezogene Daten betrifft, werden wir vor Beginn der Verarbeitung zum ersten Mal:
3.1.1 Überprüfung der Zwecke der jeweiligen Verarbeitungstätigkeit und Auswahl der geeignetsten Rechtsgrundlage für diese Verarbeitung, d. h:
- dass die betroffene Person in der EU ihre Einwilligung zu der Verarbeitung gegeben hat;
- dass die Verarbeitung für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person in der EU ist, oder für die Durchführung von Maßnahmen erforderlich ist, die auf Antrag der betroffenen Person in der EU vor Abschluss eines Vertrags getroffen werden;
- dass die Verarbeitung für die Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der die Micet-Gruppe unterliegt;
- dass die Verarbeitung für die Wahrung lebenswichtiger Interessen der betroffenen Person in der EU oder einer anderen natürlichen Person erforderlich ist;
- dass die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt durch die Micet-Gruppe erfolgt.
3.1.2 uns davon überzeugen, dass die Verarbeitung für den Zweck der jeweiligen Rechtsgrundlage erforderlich ist, es sei denn, die Verarbeitung beruht auf einer Einwilligung;
3.1.3 unsere Entscheidung über die anzuwendende Rechtsgrundlage zu dokumentieren, um zu zeigen, dass wir die Datenschutzgrundsätze einhalten;
3.1.4 in unseren Datenschutzhinweisen an Sie sowohl Informationen über die Zwecke der Verarbeitung als auch über die rechtmäßige Grundlage für diese Verarbeitung enthalten; und
3.1.5 Falls Micet Group sensible personenbezogene Daten verarbeitet, wird Micet Group eine rechtmäßige Sonderbedingung für die Verarbeitung dieser Daten festlegen (siehe Absatz 4 unten) und diese dokumentieren.
4. Sensible persönliche Daten
4.1 Sensible personenbezogene Daten (manchmal auch als "besondere Kategorien personenbezogener Daten" bezeichnet) sind personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder die Zugehörigkeit zu einer Gewerkschaft hervorgehen, sowie Daten über die Gesundheit oder das Sexualleben und die sexuelle Ausrichtung, genetische Daten oder biometrische Daten.
4.2 In der Micet-Gruppe ist zum gegenwärtigen Zeitpunkt die Verarbeitung sensibler personenbezogener Daten unabhängig von der in Absatz 3.1.1 (a) bis (f) genannten Rechtsgrundlage verboten.
5. Datenschutz-Folgenabschätzung ("DPIA")
Wenn die Verarbeitung wahrscheinlich ein hohes Risiko für die Datenschutzrechte einer Person mit sich bringt (z. B. wenn die Micet-Gruppe den Einsatz einer neuen Technologie plant), führen wir vor Beginn der Verarbeitung eine Datenschutzprüfung durch, um diese zu bewerten:
5.1 ob die Verarbeitung im Hinblick auf ihren Zweck notwendig und verhältnismäßig ist;
5.2 die Risiken für den Einzelnen;
5.3 welche Maßnahmen ergriffen werden können, um diesen Risiken zu begegnen und personenbezogene Daten zu schützen.
6. Dokumentation und Aufzeichnungen
6.1 Wir führen Aufzeichnungen über die Verarbeitungstätigkeiten in Übereinstimmung mit den Anforderungen des GDPR.
6.2 Wir werden die von uns verarbeiteten personenbezogenen Daten regelmäßig überprüfen und unsere Dokumentation entsprechend aktualisieren. Dies kann Folgendes beinhalten:
6.2.1 die Durchführung von Informationsaudits, um herauszufinden, welche personenbezogenen Daten die Micet-Gruppe besitzt;
6.2.2 die Verteilung von Fragebögen und Gespräche mit Mitarbeitern in der gesamten Micet-Gruppe, um ein vollständigeres Bild unserer Verarbeitungstätigkeiten zu erhalten; und
6.2.3 die Überprüfung unserer Richtlinien, Verfahren, Verträge und Vereinbarungen, um Bereiche wie Aufbewahrung, Sicherheit und gemeinsame Nutzung von Daten zu behandeln.
7. Hinweise zum Datenschutz
7.1 Die Micet-Gruppe wird von Zeit zu Zeit Datenschutzhinweise herausgeben, in denen die Personen, von denen wir Informationen sammeln, darüber informiert werden, welche persönlichen Daten wir über sie sammeln und aufbewahren, wie sie erwarten können, dass ihre persönlichen Daten verwendet werden und für welche Zwecke.
7.2 Wir ergreifen geeignete Maßnahmen, um Informationen in Datenschutzhinweisen in knapper, transparenter, verständlicher und leicht zugänglicher Form und in klarer und einfacher Sprache bereitzustellen.
8. Individuelle Rechte
8.1 Die betroffenen Personen in der EU haben die folgenden Rechte in Bezug auf ihre personenbezogenen Daten:
8.1.1 darüber informiert zu werden, wie, warum und auf welcher Grundlage diese Daten verarbeitet werden;
8.1.2 eine Bestätigung zu erhalten, dass ihre Daten verarbeitet werden, und Zugang zu diesen Daten und bestimmten anderen Informationen zu erhalten, indem sie einen Antrag auf Zugang stellen;
8.1.3 Daten berichtigen zu lassen, wenn sie unrichtig oder unvollständig sind;
8.1.4 die Löschung von Daten zu verlangen, wenn sie für den Zweck, für den sie ursprünglich erhoben/verarbeitet wurden, nicht mehr erforderlich sind oder wenn es keine zwingenden legitimen Gründe für die Verarbeitung gibt (dies wird manchmal als "Recht auf Vergessenwerden" bezeichnet);
8.1.5 die Verarbeitung personenbezogener Daten einzuschränken, wenn die Richtigkeit der Informationen bestritten wird oder die Verarbeitung rechtswidrig ist (die betroffene Person in der EU jedoch nicht möchte, dass die Daten gelöscht werden) oder wenn die Micet-Gruppe die personenbezogenen Daten nicht mehr benötigt, die betroffene Person in der EU die Daten jedoch benötigt, um einen Rechtsanspruch zu begründen, auszuüben oder zu verteidigen;
8.1.6 der Verarbeitung personenbezogener Daten auf der Grundlage der in Absatz 3.1.1 (e) oder (f) genannten Rechtsgrundlage zu widersprechen, es sei denn, die Micet-Gruppe kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen der betroffenen Person überwiegen, oder die Verarbeitung dient der Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen.
9. Informationssicherheit
9.1 Micet Group setzt angemessene technische und organisatorische Maßnahmen in Übereinstimmung mit der IT-Sicherheitspolitik der Micet Group und den damit zusammenhängenden Richtlinien ein, um personenbezogene Daten zu schützen, insbesondere gegen unbefugte oder unrechtmäßige Verarbeitung und gegen versehentlichen Verlust, Zerstörung oder Beschädigung. Dazu können gehören:
9.1.1 Sicherstellung, dass personenbezogene Daten, soweit möglich, passwortgeschützt, pseudonymisiert oder verschlüsselt werden;
9.1.2 Sicherstellung der ständigen Vertraulichkeit, Integrität, Verfügbarkeit und Widerstandsfähigkeit der Verarbeitungssysteme und -dienste;
9.1.3 Sicherstellung, dass im Falle eines physischen oder technischen Zwischenfalls die Verfügbarkeit und der Zugang zu personenbezogenen Daten rechtzeitig wiederhergestellt werden können; und
9.1.4 ein Verfahren zur regelmäßigen Prüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
9.2 Wenn die Micet-Gruppe externe Unternehmen mit der Verarbeitung personenbezogener Daten in ihrem Namen beauftragt, müssen, falls erforderlich und angemessen, zusätzliche Sicherheitsvorkehrungen in den Verträgen mit diesen Unternehmen getroffen werden, um die Sicherheit der personenbezogenen Daten zu gewährleisten. Insbesondere müssen die Verträge mit externen Organisationen Folgendes vorsehen:
9.2.1 Die Organisation darf nur auf schriftliche Anweisung der Micet-Gruppe handeln;
9.2.2 Die Personen, die die Daten verarbeiten, unterliegen der Schweigepflicht;
9.2.3 geeignete Maßnahmen getroffen werden, um die Sicherheit der Verarbeitung zu gewährleisten;
9.2.4 Unterauftragnehmer werden nur mit vorheriger Zustimmung der Micet-Gruppe und auf der Grundlage eines schriftlichen Vertrags beauftragt;
9.2.5 Die Organisation unterstützt die Micet-Gruppe dabei, den Betroffenen Zugang zu gewähren und ihnen die Ausübung ihrer Rechte in Bezug auf den Datenschutz zu ermöglichen;
9.2.6 Die Organisation unterstützt die Micet-Gruppe bei der Erfüllung ihrer Verpflichtungen in Bezug auf die Sicherheit der Verarbeitung, die Meldung von Datenverstößen und die Datenschutz-Folgenabschätzung;
9.2.7 Die Organisation löscht oder gibt der Micet-Gruppe nach Beendigung des Vertragsverhältnisses alle personenbezogenen Daten zurück;
9.2.8 Die Organisation stellt der Micet-Gruppe alle Informationen zur Verfügung, die sie vernünftigerweise benötigt, um sicherzustellen, dass beide Seiten ihren Datenschutzverpflichtungen nachkommen.
10. Aufbewahrung von personenbezogenen Daten
10.1 Personenbezogene Daten werden nur so lange sicher aufbewahrt, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist.
10.2 Personenbezogene Daten werden nicht länger als nötig aufbewahrt. Wie lange die Daten aufbewahrt werden, hängt von den jeweiligen Umständen ab, einschließlich der Gründe, warum die personenbezogenen Daten erhoben wurden.
10.3 Personenbezogene Daten, die nicht mehr benötigt werden, werden dauerhaft aus unseren Informationssystemen gelöscht und alle Ausdrucke werden sicher vernichtet.
11. Datenverstöße
11.1 Eine Datenschutzverletzung kann viele verschiedene Formen annehmen, zum Beispiel:
11.1.1 Verlust oder Diebstahl von Daten oder Geräten, auf denen personenbezogene Daten gespeichert sind;
11.1.2 den unbefugten Zugang zu oder die unbefugte Nutzung von personenbezogenen Daten durch einen Mitarbeiter oder einen Dritten;
11.1.3 den Verlust von Daten infolge eines Ausrüstungs- oder Systemfehlers (einschließlich Hardware und Software);
11.1.4 menschliches Versagen, wie versehentliches Löschen oder Ändern von Daten;
11.1.5 unvorhergesehene Umstände wie ein Brand oder eine Überschwemmung;
11.1.6 vorsätzliche Angriffe auf IT-Systeme, wie z. B. Hackerangriffe, Viren oder Phishing-Betrug; und/oder
11.1.7 wenn Informationen durch Täuschung erlangt wurden.
11.2 Die Micet-Gruppe wird:
11.2.1 jede gemeldete tatsächliche oder vermutete Verletzung der Datensicherheit zu untersuchen;
11.2.2 gegebenenfalls die vorgeschriebene Meldung einer Datenschutzverletzung an die zuständige Aufsichtsbehörde ohne unangemessene Verzögerung und möglichst innerhalb von 72 Stunden nach Bekanntwerden der Verletzung, wenn diese wahrscheinlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt; und
11.2.3 die betroffenen Personen zu benachrichtigen, wenn eine Datenverletzung wahrscheinlich zu einem hohen Risiko für ihre Rechte und Freiheiten führt und eine Benachrichtigung gesetzlich vorgeschrieben ist.
12. Internationale Überweisungen
12.1 Die Micet-Gruppe darf personenbezogene Daten nur dann in ein Drittland oder an eine internationale Organisation übermitteln, wenn der Empfänger angemessene Garantien bietet (z. B. durch Standard-Datenschutzklauseln) oder wenn wir die ausdrückliche Zustimmung der betroffenen Personen in der EU zu solchen Übermittlungen erhalten, nachdem sie über die möglichen Risiken solcher Übermittlungen informiert wurden.
13. Verwendung von Cookies
13.1 Die Website der Micet-Gruppe verwendet kleine Dateien, die auf Ihrem Computer gespeichert werden, so genannte Cookies, die uns helfen, Ihre Einstellungen zu speichern und das ordnungsgemäße Funktionieren der Website zu gewährleisten. Durch die Nutzung dieser Website erklären Sie sich mit der Verwendung von Cookies einverstanden. Um die Politik der Micet-Gruppe in Bezug auf Cookies einzusehen, hier klicken.