
TAPAUS. Technology & Consulting
Datenschutzhinweise für Beratungs- und Sachverständigenleistungen
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Rahmen unserer Beratungs- und Sachverständigenleistungen ist:
[Firmenname]
[Rechtsform]
[Adresse]
[PLZ Ort]
Deutschland
E-Mail: [E-Mail-Adresse]
Telefon: [Telefonnummer]
2. Zweck der Datenverarbeitung
Im Rahmen unserer Tätigkeit als Berater und Sachverständige für Betriebsräte und Unternehmen können personenbezogene Daten verarbeitet werden.
Dies erfolgt ausschließlich zum Zweck der:
-
Durchführung von Beratungsleistungen
-
Erstellung von Gutachten oder Stellungnahmen
-
Analyse von IT-Systemen und organisatorischen Prozessen
-
Unterstützung bei Verhandlungen oder Einigungsstellen
-
Bewertung möglicher Auswirkungen technischer Systeme auf Beschäftigte
Die Verarbeitung erfolgt ausschließlich im Rahmen des jeweiligen Beratungs- oder Sachverständigenmandats.
3. Kategorien personenbezogener Daten
Je nach Projekt können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:
-
Kontaktdaten von Ansprechpartnern (Name, E-Mail, Funktion)
-
Organisations- und Rolleninformationen
-
System- und Nutzungsdaten aus IT-Systemen
-
HR-bezogene Metadaten
-
Dokumentations- und Projektinformationen
Wir verarbeiten nur solche Daten, die für die Durchführung des jeweiligen Projekts erforderlich sind.
4. Rechtsgrundlage der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung von Beratungsleistungen)
-
Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen)
Soweit der Betriebsrat Auftraggeber ist, erfolgt die Verarbeitung zudem im Zusammenhang mit den gesetzlichen Aufgaben des Betriebsrats nach dem Betriebsverfassungsgesetz.
5. Rolle des Auftraggebers
Der Auftraggeber (z. B. Betriebsrat oder Unternehmen) bleibt grundsätzlich Verantwortlicher im Sinne der DSGVOfür die personenbezogenen Daten, die im Rahmen des Projekts bereitgestellt werden.
Unsere Verarbeitung erfolgt ausschließlich zur Durchführung der beauftragten Leistungen.
Soweit erforderlich, schließen die Parteien eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
6. Vertraulichkeit und Datensicherheit
Wir behandeln alle im Rahmen eines Mandats erhaltenen Informationen streng vertraulich.
Zum Schutz personenbezogener Daten setzen wir geeignete technische und organisatorische Maßnahmen ein, insbesondere:
-
Zugriffsbeschränkungen
-
verschlüsselte Kommunikation
-
gesicherte Datenspeicherung
-
Berechtigungskonzepte
Der Zugriff auf projektbezogene Daten ist auf diejenigen Personen beschränkt, die unmittelbar an der Durchführung des Projekts beteiligt sind.
7. Empfänger personenbezogener Daten
Personenbezogene Daten werden grundsätzlich nur innerhalb unseres Unternehmens verarbeitet.
Eine Weitergabe an Dritte erfolgt nur, wenn:
-
dies zur Durchführung des Projekts erforderlich ist
-
der Auftraggeber zugestimmt hat
-
eine gesetzliche Verpflichtung besteht
8. Speicherdauer
Projektbezogene personenbezogene Daten werden nur so lange gespeichert, wie dies für die Durchführung des Projekts erforderlich ist.
Nach Abschluss des Projekts werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
9. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Bestimmungen das Recht auf:
-
Auskunft über ihre gespeicherten personenbezogenen Daten
-
Berichtigung unrichtiger Daten
-
Löschung ihrer Daten
-
Einschränkung der Verarbeitung
-
Datenübertragbarkeit
-
Widerspruch gegen die Verarbeitung
10. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.