Datenschutzerklärung
I. ERKLÄRUNG UND ZWECK
Die geltenden Gesetze sehen eine Reihe von Verpflichtungen hinsichtlich der Verarbeitung personenbezogener Daten vor. Die Superior Essex Group respektiert die Privatsphäre des Einzelnen und verpflichtet sich, bei ihren Geschäftspraktiken, die die Verarbeitung personenbezogener Daten betreffen, die durch die geltenden Gesetze vorgeschriebenen rechtlichen Standards einzuhalten.
Wir sind zur Einhaltung der in den geltenden Gesetzen festgelegten wesentlichen Datenschutzgrundsätze und Kernanforderungen verpflichtet und verpflichten uns dazu.
Diese Richtlinie beschreibt die wichtigsten Datenschutzgrundsätze, an die wir uns halten, und spiegelt unseren Ansatz hinsichtlich der Achtung der Privatsphäre von Personen und des Schutzes personenbezogener Daten wider.
II. GELTUNGSBEREICH
Diese Richtlinie gilt für alle Niederlassungen der Superior Essex Group in der EU sowie für alle anderen Niederlassungen der Superior Essex Group, soweit diese personenbezogene Daten aus der EU erhalten oder anderweitig den geltenden Gesetzen unterliegen.
Die personenbezogenen Daten werden gemäß dieser Richtlinie und den geltenden Gesetzen verarbeitet.
Diese Richtlinie ist in Verbindung mit den anderen Richtlinien der Superior Essex Group zu lesen, die in Abschnitt XIII dieser Richtlinie aufgeführt sind. Die Superior Essex Group kann zusätzliche Richtlinien, Verfahren oder Praktiken einführen, soweit dies zur Einhaltung dieser Richtlinie oder der geltenden Gesetze erforderlich ist.
Der Datenschutz liegt in der gemeinsamen Verantwortung aller Mitarbeiter und Geschäftsbereiche der Superior Essex Group; von allen Mitarbeitern und Geschäftsbereichen wird erwartet, dass sie mit den in dieser Richtlinie dargelegten Grundsätzen und Anforderungen vertraut sind und diese einhalten.
III. BEGRIFFSBESTIMMUNGEN
Zusätzlich zu den Begriffen, die an anderer Stelle in dieser Richtlinie definiert sind, haben die folgenden, hier verwendeten Begriffe die nachstehend aufgeführten Bedeutungen:
- „Verbundenes Unternehmen“ bezeichnet jede juristische Person, die ganz oder teilweise von der jeweiligen juristischen Person kontrolliert wird, diese kontrolliert oder mit dieser unter gemeinsamer Kontrolle steht.
- „Anwendbare Gesetze“ bezeichnet die DSGVO sowie alle nationalen Gesetze zur Umsetzung der DSGVO in den EWR-Ländern.
- „Automatisierte Entscheidungsfindung“ bezeichnet den Prozess der Entscheidungsfindung, der ausschließlich auf der automatisierten Verarbeitung – einschließlich der Profilerstellung – personenbezogener Daten beruht und rechtliche Auswirkungen auf eine betroffene Person hat.
- „Verantwortlicher“ bezeichnet jede natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- „Betroffene Person“ bezeichnet eine identifizierte oder identifizierbare natürliche Person, auf die sich die personenbezogenen Daten beziehen. Als identifizierbar gilt eine Person, die direkt oder indirekt identifiziert werden kann, insbesondere durch Bezugnahme auf einen Identifikator wie einen Namen, eine Identifikationsnummer, Standortdaten, einen Online-Identifikator oder auf einen oder mehrere Faktoren, die für die physische, physiologische, genetische, psychische, wirtschaftliche, kulturelle oder soziale Identität dieser natürlichen Person charakteristisch sind.
- „EWR“ bezeichnet den Europäischen Wirtschaftsraum, der alle EU-Mitgliedstaaten sowie Island, Liechtenstein und Norwegen umfasst.
- „Datum des Inkrafttretens“ bezeichnet den 25. Mai 2018.
- Unter „Mitarbeiter“ sind Vollzeitbeschäftigte, Teilzeitbeschäftigte, Zeitarbeitskräfte, wieder eingestellte Mitarbeiter, erneut eingestellte Mitarbeiter sowie pensionierte und ehemalige Mitarbeiter, Praktikanten und Auszubildende zu verstehen.
- Der Begriff „Niederlassung“ bezeichnet die tatsächliche und konkrete Ausübung einer Tätigkeit im Rahmen fester Strukturen; die Rechtsform dieser Strukturen – sei es in Form einer Zweigniederlassung oder einer Tochtergesellschaft mit eigener Rechtspersönlichkeit – ist dabei unerheblich.
- „EU“ bezeichnet die Europäische Union.
- „DSGVO“ bezeichnet die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung).
- „Personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine betroffene Person beziehen. Zu den personenbezogenen Daten gehören auch besondere Kategorien personenbezogener Daten.
- „Richtlinie“ bezeichnet diese Allgemeine Datenschutzerklärung.
- „Datenschutzbeauftragter“ bezeichnet die gemäß Abschnitt XII unten benannte Person.
- „Profiling“ bezeichnet jede Form der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, personenbezogene Daten zu verwenden, um bestimmte persönliche Aspekte einer natürlichen Person zu bewerten, insbesondere um Aspekte hinsichtlich der Arbeitsleistung, der wirtschaftlichen Lage, der Gesundheit, der persönlichen Vorlieben, der Interessen, der Zuverlässigkeit, des Verhaltens, des Aufenthaltsorts oder der Bewegungen dieser natürlichen Person zu analysieren oder vorherzusagen.
- „Verarbeitung“ bezeichnet jeden Vorgang oder jede Reihe von Vorgängen, die mit personenbezogenen Daten oder mit Datensätzen personenbezogener Daten durchgeführt werden, unabhängig davon, ob dies automatisiert erfolgt oder nicht, wie beispielsweise das Erheben, Erfassen, Organisieren, Strukturieren, Speichern, Anpassen oder Verändern, das Abrufen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreiten oder sonstige Bereitstellung, das Abgleichen oder Verknüpfen, das Einschränken, Löschen oder Vernichten.
- „Verletzung des Schutzes personenbezogener Daten“ bezeichnet eine Sicherheitsverletzung, die zur versehentlichen oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung oder zum unbefugten Zugriff auf personenbezogene Daten führt, die über die Systeme einer Organisation übermittelt, gespeichert oder anderweitig verarbeitet werden.
- „Personenbezogene Daten besonderer Kategorien“ umfassen personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie genetische Daten, biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer natürlichen Person verarbeitet werden, Daten über die Gesundheit oder Daten über das Sexualleben oder die sexuelle Orientierung einer natürlichen Person.
- „Superior Essex Group“, „wir“, „unser“, „uns“ bezeichnet Superior Essex Inc., eine Gesellschaft nach dem Recht des Bundesstaates Delaware, registriert bei der Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, sowie Essex Solutions Inc., eine Gesellschaft nach dem Recht des Bundesstaates Delaware, registriert bei der Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Superior Solutions Global Inc., eine Gesellschaft nach dem Recht des Bundesstaates Delaware, eingetragen bei der Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Essex Brownell Inc., eine Gesellschaft nach dem Recht des Bundesstaates Delaware, eingetragen bei der Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Superior Essex International Inc., eine Gesellschaft nach dem Recht des Bundesstaates Delaware, eingetragen bei der Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, sowie deren jeweilige verbundene Unternehmen.
IV. WESENTLICHE GRUNDSÄTZE DES DATENSCHUTZES
Bei der Verarbeitung personenbezogener Daten wenden wir die folgenden wesentlichen Datenschutzgrundsätze an:
- Wir werden die personenbezogenen Daten rechtmäßig, fair und gegenüber der betroffenen Person transparent verarbeiten (im Folgenden als „Grundsatz der Rechtmäßigkeit, Fairness und Transparenz“ bezeichnet);
- Wir erheben personenbezogene Daten ausschließlich für festgelegte, eindeutige und rechtmäßige Zwecke und verarbeiten diese nicht in einer Weise, die mit diesen Zwecken unvereinbar ist (im Folgenden als „Grundsatz der Zweckbindung“ bezeichnet);
- Wir werden sicherstellen, dass personenbezogene Daten angemessen und relevant sind und auf das für die Zwecke, für die sie verarbeitet werden, erforderliche Maß beschränkt bleiben (im Folgenden als „Grundsatz der Datenminimierung“ bezeichnet);
- Wir werden sicherstellen, dass die personenbezogenen Daten sachlich richtig sind und, soweit erforderlich, auf dem neuesten Stand gehalten werden, und dass alle angemessenen Maßnahmen ergriffen werden, um zu gewährleisten, dass personenbezogene Daten, die unter Berücksichtigung der Zwecke, für die sie verarbeitet werden, unrichtig sind, unverzüglich gelöscht oder berichtigt werden (im Folgenden als „Grundsatz der Richtigkeit“ bezeichnet);
- Wir werden die personenbezogenen Daten nicht länger in einer Form aufbewahren, die eine Identifizierung der betroffenen Personen ermöglicht, als es für die Zwecke, für die die personenbezogenen Daten verarbeitet werden, erforderlich ist (im Folgenden als „Grundsatz der Speicherbegrenzung“ bezeichnet);
- Wir werden die personenbezogenen Daten unter Berücksichtigung der Rechte der betroffenen Personen (im Folgenden: „Rechte der betroffenen Personen“) verarbeiten; und
- Wir werden sicherstellen, dass geeignete technische, organisatorische und sicherheitstechnische Maßnahmen zum Schutz der personenbezogenen Daten bei deren Verarbeitung getroffen werden, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor versehentlichem Verlust, versehentlicher Vernichtung oder versehentlicher Beschädigung (im Folgenden als „Grundsatz der Integrität, Vertraulichkeit und Sicherheit“ bezeichnet).
A. Der Grundsatz der Zweckbindung
Im Rahmen unserer Geschäftstätigkeit erheben und verarbeiten wir verschiedene Arten personenbezogener Daten von verschiedenen Kategorien betroffener Personen für eine Vielzahl von Zwecken. Wir legen im Voraus konkrete, eindeutige und berechtigte Zwecke fest und dokumentieren diese in unseren Aufzeichnungen über Verarbeitungsvorgänge (siehe Abschnitt VIII). Wir informieren die betroffenen Personen über diese Zwecke bei der erstmaligen Erhebung der personenbezogenen Daten oder so bald wie möglich danach (siehe den folgenden Unterabschnitt B), sofern keine entsprechende Ausnahme vorliegt.
Wir werden personenbezogene Daten, die für einen bestimmten Zweck erhoben wurden, nicht für einen anderen, damit unvereinbaren Zweck verarbeiten, es sei denn, dies ist nach geltendem Recht zulässig.
Sollten Sie beabsichtigen, personenbezogene Daten für einen anderen Zweck als den ursprünglich angegebenen zu verarbeiten, wenden Sie sich bitte vor Beginn der Verarbeitung an den Datenschutzbeauftragten.
B. Der Grundsatz der Rechtmäßigkeit, Fairness und Transparenz
1. Rechtmäßigkeit und Fairness
Die Verarbeitung personenbezogener Daten ist nur dann rechtmäßig, wenn sie nach den geltenden Rechtsvorschriften zulässig ist.
- Wir verarbeiten personenbezogene Daten ausschließlich auf der Grundlage einer der in den geltenden Gesetzen aufgeführten zulässigen Rechtsgrundlagen. Zu den Rechtsgrundlagen für die Verarbeitung personenbezogener Daten, auf die wir uns am häufigsten stützen, gehören unter anderem die folgenden:
- die Notwendigkeit zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist;
- die Notwendigkeit, einer aus dem EU-Recht stammenden rechtlichen Verpflichtung nachzukommen, der wir unterliegen;
- die Notwendigkeit zur Wahrung berechtigter Interessen, die von uns als Verantwortlicher oder von einem Dritten verfolgt werden; und/oder
- Die von den betroffenen Personen erteilte Einwilligung.
- Wir sind bestrebt, den Umfang der von uns verarbeiteten besonderen Kategorien personenbezogener Daten so gering wie möglich zu halten. Wir verarbeiten besondere Kategorien personenbezogener Daten nur, sofern dies nach geltendem Recht zulässig ist, beispielsweise wenn wir gesetzlich dazu verpflichtet sind oder die betroffene Person ausdrücklich ihre Einwilligung erteilt hat.
- Wir werden die entsprechenden Rechtsgrundlagen im Voraus ermitteln und diese in unseren Verzeichnissen der Verarbeitungsvorgänge dokumentieren (siehe Abschnitt VIII weiter unten).
2. Transparenz
Gemäß den geltenden Gesetzen werden wir den betroffenen Personen vor der Verarbeitung der personenbezogenen Daten eine sogenannte Datenschutzerklärung zur Verfügung stellen, in der wir mindestens die folgenden Punkte in einer für die Adressaten leicht verständlichen Weise darlegen:
- Die Identität und die Kontaktdaten der Unternehmen der Superior Essex Group, die als verantwortliche Stellen fungieren;
- Die Kategorien personenbezogener Daten, die wir verarbeiten;
- Die Zwecke, zu denen wir die personenbezogenen Daten verarbeiten, sowie die Rechtsgrundlagen hierfür;
- An wen wir die personenbezogenen Daten weitergeben;
- Ob wir personenbezogene Daten außerhalb des EWR übermitteln (einschließlich des Bestimmungslandes und der verwendeten Übermittlungsmechanismen);
- Der Zeitraum, für den wir die personenbezogenen Daten speichern (oder, falls dies nicht möglich ist, die Kriterien, anhand derer wir diesen Zeitraum festgelegt haben);
- Die Rechte, die betroffene Personen im Zusammenhang mit der Verarbeitung ihrer personenbezogenen Daten ausüben können;
- Ob die Bereitstellung personenbezogener Daten eine gesetzliche oder vertragliche Verpflichtung darstellt oder eine für den Vertragsabschluss erforderliche Voraussetzung ist, sowie ob die betroffenen Personen zur Bereitstellung der personenbezogenen Daten verpflichtet sind und welche möglichen Folgen eine Nichtbereitstellung dieser Daten hat; und
- Das Vorhandensein einer automatisierten Entscheidungsfindung, einschließlich Profiling, sowie – in den von der DSGVO vorgeschriebenen Fällen – aussagekräftige Informationen über die zugrunde liegende Logik sowie über die Bedeutung und die zu erwartenden Folgen einer solchen Verarbeitung für die betroffene Person.
C. Der Grundsatz der Datenminimierung
Wir werden angemessene technische und organisatorische Maßnahmen ergreifen, um sicherzustellen, dass alle von uns verarbeiteten personenbezogenen Daten angemessen und relevant sind und sich auf das beschränken, was für die Zwecke, für die wir sie verarbeiten, erforderlich ist.
D. Der Grundsatz der Genauigkeit
Wir werden angemessene technische und organisatorische Maßnahmen ergreifen, um sicherzustellen, dass alle von uns verarbeiteten personenbezogenen Daten korrekt sind und auf dem neuesten Stand gehalten werden. Wir werden die Richtigkeit aller personenbezogenen Daten zum Zeitpunkt der Erhebung und danach in regelmäßigen Abständen überprüfen. Wir werden alle angemessenen Schritte unternehmen, um unrichtige oder veraltete Daten zu vernichten oder zu berichtigen.
E. Der Grundsatz der Speicherbegrenzung
Wir werden angemessene technische und organisatorische Maßnahmen ergreifen, um sicherzustellen, dass wir personenbezogene Daten nicht länger aufbewahren, als es für die Zwecke, für die sie erhoben wurden, erforderlich ist, oder als es anderweitig durch geltende Gesetze vorgeschrieben oder zulässig ist, und in Übereinstimmung mit der Richtlinie zur Aufbewahrungsfrist von Unterlagen der Superior Essex Group. Wir ergreifen alle angemessenen Maßnahmen, um alle personenbezogenen Daten, die nicht mehr benötigt werden, sicher zu vernichten oder aus unseren Systemen und Aufzeichnungen zu löschen.
F. Die Rechte der betroffenen Personen
Wir achten die Rechte, die den betroffenen Personen gemäß den geltenden Gesetzen zustehen, insbesondere:
- Auskunftsrecht: Die betroffene Person kann Auskunft über ihre personenbezogenen Daten, für die wir verantwortlich sind, verlangen und eine Kopie dieser Daten anfordern.
- Recht auf Berichtigung: Die betroffene Person kann die Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung: Die betroffene Person kann die Löschung ihrer personenbezogenen Daten verlangen, wenn diese unrichtig sind oder in einer Weise verarbeitet werden, die mit den von uns verfolgten Zwecken unvereinbar ist.
- Recht auf Datenübertragbarkeit: Wenn wir personenbezogene Daten auf der Grundlage eines Vertrags mit der betroffenen Person oder aufgrund ihrer Einwilligung verarbeiten, kann die betroffene Person verlangen, ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und uns auffordern, diese Daten an einen Dritten zu übermitteln, sofern dies technisch machbar ist.
- Recht auf Einschränkung der Verarbeitung: Die betroffene Person kann verlangen, dass die Verarbeitung ihrer personenbezogenen Daten eingeschränkt wird.
- Widerspruchsrecht: Die betroffene Person hat das Recht, der Verarbeitung ihrer personenbezogenen Daten zu widersprechen.
- Recht auf Beschwerde: Die betroffene Person kann eine Beschwerde bei einer zuständigen Aufsichtsbehörde in der EU einreichen, die sich an ihrem gewöhnlichen Wohnsitz, ihrem Arbeitsort oder dem Ort des mutmaßlichen Verstoßes befindet.
- Recht auf Verweigerung oder Widerruf der Einwilligung: Die betroffene Person kann die Einwilligung in die Verarbeitung ihrer personenbezogenen Daten verweigern und diese Einwilligung jederzeit ohne nachteilige Folgen widerrufen.
- Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung beruht: Die betroffene Person hat das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung (d. h. einer automatisierten Entscheidungsfindung) beruht, einschließlich Profiling, und die für sie rechtliche Wirkungen entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, vorbehaltlich der in der DSGVO vorgesehenen Ausnahmen.
Die geltenden Gesetze schreiben eine begrenzte Frist vor, innerhalb derer wir auf berechtigte Anfragen betroffener Personen reagieren müssen. Jede Anfrage einer betroffenen Person ist unverzüglich an den Datenschutzbeauftragten weiterzuleiten (siehe Abschnitt XII).
G. Der Grundsatz der Integrität, Vertraulichkeit und Sicherheit
Zum Schutz der von uns verarbeiteten personenbezogenen Daten werden wir angemessene technische und organisatorische Maßnahmen ergreifen, um eine unbefugte oder unrechtmäßige Verarbeitung personenbezogener Daten sowie deren versehentlichen Verlust, deren Zerstörung oder Beschädigung zu verhindern.
Zu diesen Maßnahmen gehören gegebenenfalls:
- die Pseudonymisierung und Verschlüsselung der personenbezogenen Daten;
- Die Fähigkeit, die fortwährende Vertraulichkeit, Integrität, Verfügbarkeit und Ausfallsicherheit der Verarbeitungssysteme und -dienste zu gewährleisten;
- Die Fähigkeit, im Falle eines physischen oder technischen Vorfalls die Verfügbarkeit und den Zugriff auf personenbezogene Daten zeitnah wiederherzustellen;
- Ein Verfahren zur regelmäßigen Prüfung, Beurteilung und Bewertung der Wirksamkeit technischer und organisatorischer Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
V. DATENSCHUTZ DURCH KONZEPTION UND STANDARDMÄSSIGE EINSTELLUNGEN
Wir werden sowohl bei der Festlegung der Mittel zur Datenverarbeitung als auch zum Zeitpunkt der Verarbeitung selbst angemessene Anstrengungen unternehmen, um geeignete technische und organisatorische Maßnahmen, wie beispielsweise die Pseudonymisierung, zu ergreifen, die darauf abzielen, die in Abschnitt III dieser Richtlinie dargelegten wesentlichen Datenschutzgrundsätze wirksam umzusetzen und die erforderlichen Schutzvorkehrungen in die Datenverarbeitung zu integrieren, um den Anforderungen der geltenden Gesetze gerecht zu werden.
Wir werden angemessene Schritte unternehmen, um geeignete technische und organisatorische Maßnahmen zu ergreifen, damit standardmäßig nur personenbezogene Daten verarbeitet werden, die für den jeweiligen konkreten Zweck der Verarbeitung erforderlich sind.
Einige der von uns durchgeführten Verarbeitungsvorgänge können Risiken für die Privatsphäre sowie für die Rechte und Freiheiten betroffener Personen mit sich bringen. Soweit dies nach den geltenden Rechtsvorschriften erforderlich ist, führen wir eine Datenschutz-Folgenabschätzung durch, um die Auswirkungen der geplanten Verarbeitungsvorgänge auf den Schutz personenbezogener Daten, die Notwendigkeit und Verhältnismäßigkeit der Verarbeitungsvorgänge im Hinblick auf die Zwecke sowie die Risiken für die Rechte und Freiheiten der betroffenen Personen und die zur Bewältigung dieser Risiken vorgesehenen Maßnahmen zu bewerten.
VI. PRAKTIKEN BEI DER WEITERGABE PERSONENBEZOGENER DATEN
Wir werden angemessene Vorkehrungen treffen, um den Zugriff auf personenbezogene Daten nur denjenigen Personen zu gewähren, die einen berechtigten Grund für den Zugriff haben und diesen zur Erfüllung ihrer beruflichen Aufgaben benötigen, und zwar gegebenenfalls unter Einhaltung geeigneter Sicherheitsvorkehrungen.
A. Konzernintern
Wenn wir personenbezogene Daten innerhalb der Superior Essex-Gruppe weitergeben, ergreifen wir angemessene Maßnahmen, um die Einhaltung der in Abschnitt IV dieser Richtlinie aufgeführten wesentlichen Datenschutzgrundsätze sicherzustellen. Zu diesem Zweck haben wir die globale konzerninterne Vereinbarung zur Datenverarbeitung und -übermittlung eingeführt.
B. Dritte
Wenn wir personenbezogene Daten an Dritte weitergeben, werden wir angemessene Maßnahmen ergreifen, um gegebenenfalls eine Sorgfaltsprüfung durchzuführen und geeignete vertragliche oder sonstige Schutzvorkehrungen zu treffen, die unter anderem Bestimmungen zum Schutz der Integrität, Verfügbarkeit und Vertraulichkeit der personenbezogenen Daten enthalten.
VII. PRAKTIKEN BEI DER INTERNATIONALEN DATENÜBERMITTLUNG
Wenn wir personenbezogene Daten in ein anderes Land oder Gebiet übermitteln, werden wir angemessene Maßnahmen ergreifen, um sicherzustellen, dass der Schutz, der den personenbezogenen Daten im Herkunftsland gewährt wird, auch für die übermittelten personenbezogenen Daten gilt und dass die Übermittlung im Einklang mit den geltenden Gesetzen erfolgt.
A. Konzernintern
Wir übermitteln personenbezogene Daten an Unternehmen der Superior Essex Group mit Sitz außerhalb des EWR gemäß der von uns auf der Grundlage der Standardvertragsklauseln der Europäischen Kommission geschlossenen globalen konzerninternen Vereinbarung über die Datenverarbeitung und -übermittlung. Gelegentlich können Übermittlungen unter Verwendung alternativer Datenübermittlungsmechanismen, wie beispielsweise der EU-Standardvertragsklauseln, oder auf der Grundlage zulässiger gesetzlicher Ausnahmeregelungen erfolgen.
B. Dritte
Übermittlungen an außerhalb des EWR ansässige Dritte dürfen nur erfolgen, wenn das Drittland ein angemessenes Schutzniveau gewährleistet oder wenn ein akzeptabler Mechanismus für die Datenübermittlung zum Einsatz kommt, wie beispielsweise das EU-US-Privacy-Shield für Übermittlungen an selbstzertifizierte US-amerikanische Organisationen, die Standardvertragsklauseln der Europäischen Kommission, verbindliche Unternehmensregeln, genehmigte Verhaltenskodizes und Zertifizierungen oder in Ausnahmefällen auf der Grundlage zulässiger gesetzlicher Ausnahmeregelungen.
VIII. VERARBEITUNGSUNTERLAGEN
Wir werden gemäß den geltenden Rechtsvorschriften aktuelle Aufzeichnungen über alle Verarbeitungsvorgänge führen. Diese Aufzeichnungen müssen mindestens folgende Angaben enthalten:
- Name und Kontaktdaten des Verantwortlichen;
- Die Zwecke und die Rechtsgrundlage der Verarbeitung;
- Eine Beschreibung der Kategorien von betroffenen Personen und der Kategorien personenbezogener Daten;
- Die Kategorien von Empfängern, an die die personenbezogenen Daten weitergegeben wurden oder werden, einschließlich Empfänger in Drittländern oder bei internationalen Organisationen;
- Der Mechanismus, der für die internationale Übermittlung personenbezogener Daten verwendet wird, sowie das Land bzw. die internationale Organisation, an das bzw. die diese Daten übermittelt wurden;
- die vorgesehenen Fristen für die Löschung der verschiedenen Kategorien personenbezogener Daten; sowie
- Eine allgemeine Beschreibung der technischen und organisatorischen Sicherheitsmaßnahmen zum Schutz der personenbezogenen Daten.
IX. AUSBILDUNG
Wir werden unsere Mitarbeiter in Bezug auf unsere Datenschutzrichtlinien und -verfahren schulen.
X. PRÜFUNG
Wir werden Verfahren zur Selbstbewertung entwickeln und pflegen sowie die Einhaltung dieser und damit zusammenhängender Richtlinien überprüfen, um etwaige Verstöße zu mindern und zu beheben.
XI. FRAGEN UND BESCHWERDEN
Fragen zu dieser Richtlinie können Sie an den Datenschutzbeauftragten richten.
Jede Person, einschließlich einer betroffenen Person, die der Ansicht ist, dass gegen diese Richtlinie verstoßen wurde, kann eine Beschwerde beim Datenschutzbeauftragten einreichen.
Sollten Sie Fragen, Bedenken oder Anmerkungen zu dieser Datenschutzerklärung haben, senden Sie bitte eine E-Mail an legal@spsx.com oder kontaktieren Sie uns unter der Telefonnummer 770.657.6485. Schriftliche Anmerkungen können Sie an folgende Adresse richten: Superior Essex Legal Department, 5770 Powers Ferry Road, Suite 400, Atlanta, GA 30327.
XII. DATENSCHUTZNETZWERK
Wir weisen die Zuständigkeiten für die Einhaltung der geltenden Gesetze auf der Ebene der Geschäftsleitung sowie über Geschäftsbereiche, Funktionsbereiche und Regionen hinweg zu. Alle Anfragen, Fragen oder Beschwerden im Zusammenhang mit dieser Richtlinie, den zugehörigen Datenschutzrichtlinien oder den geltenden Gesetzen können gegebenenfalls auch an den Vice President, Global Human Resources, gerichtet werden. Der Vice President, Global Human Resources, kann sich mit dem benannten Datenschutzbeauftragten der jeweiligen Gesellschaft der Superior Essex Group beraten, auf die sich die Anfrage, Frage oder Beschwerde bezieht.
XIII. ZUGEHÖRIGE RICHTLINIEN, NORMEN, LEITFÄDEN UND QUELLENANGABEN
Wir werden alle diesbezüglichen Richtlinien, Standards, Leitfäden und Referenzdokumente über das Intranet zur Verfügung stellen.
XIV. NICHTEINHALTUNG
Verstöße gegen diese Richtlinie, die zu einer unbefugten Nutzung oder Offenlegung personenbezogener Daten führen, können Disziplinarmaßnahmen bis hin zur Kündigung nach sich ziehen. Darüber hinaus können die betroffenen Personen zivil-, vertrags- oder strafrechtliche Haftungsfolgen zu erwarten haben.
XV. ÄNDERUNGEN AN DIESER RICHTLINIE
Wir behalten uns das Recht vor, diese Richtlinie bei Bedarf anzupassen, um Änderungen der Rechtsvorschriften, unserer Praktiken und Verfahren oder den von den Aufsichtsbehörden auferlegten Anforderungen Rechnung zu tragen.




