DATENSCHUTZ-ERKLÄRUNG FÜR BESCHÄFTIGTE DER ING-DIBA AG

Die Seite wird erstellt Lorenz Funke
 
WEITER LESEN
Datenschutz-
erklärung für
Beschäftigte der
ING-DiBa AG
Weil wir Ihre persönlichen
Daten schützen
Diese Datenschutzerklärung gilt seit dem 25. Mai 2018
für alle Beschäftigten der ING-DiBa AG.

1   Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
Inhaltsverzeichnis

1.      Vorwort
2.      Für wen gilt diese Datenschutzerklärung?
3.      Welche Daten nutzen wir als Arbeitgeber – und woher stammen sie?
4.      Sensible Daten: Wie gehen wir damit um?
5.      Wofür nutzen wir Ihre Daten – und auf welcher Rechtsgrundlage?
6.      Wer bekommt Ihr Daten – und warum?
7.      Werden Daten in ein Drittland oder an eine internationale
        Organisation übermittelt?
8.      Wie lange speichern wir Ihre Daten?
9.      Ihre Rechte sind uns wichtig
10. Wofür wir Ihre Daten brauchen
11. Inwieweit finden automatisierte Einzelfallenentscheidungen oder
    Maßnahmen zum Profiling statt?
12. Wie wir Ihre personenbezogenen Daten schützen
13. Änderungen dieser Datenschutzerklärung

2    Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
1.                                                                              ▪    Praktikanten
                                                                                ▪    Auszubildende
Vorwort                                                                         ▪    Bewerber sowie
Ob Sie Mitarbeiter, Bewerber, Auszubildender, Praktikant                        ▪    Zeitarbeitskräfte
oder ausgeschiedener Beschäftigter sind: Wir, die ING-
DiBa AG („ING Deutschland“ oder „Bank“), respektieren                           Personenbezogene Daten verarbeiten bedeutet konkret,
und schützen Ihre Privatsphäre. Was bedeutet das im                             dass wir sie z.B. erheben, speichern, nutzen, übermitteln
Klartext für Ihre personenbezogenen Daten?                                      oder löschen.

Das sagen wir Ihnen in den folgenden Informationen.
                                                                                3.
Sie erhalten einen Überblick über die Verarbeitung Ihrer
personenbezogenen Daten durch uns – und Ihre Rechte                             Welche Daten nutzen wir als
aus dem Datenschutzrecht. Welche Daten wir im
Einzelnen verarbeiten und in welcher Weise wir diese                            Arbeitgeber – und woher
nutzen, richtet sich maßgeblich nach den Bestandteilen
Ihres Beschäftigungsverhältnisses, das aufgrund Ihres                           stammen sie?
Arbeitsvertrags mit uns besteht, sowie nach etwaigen
                                                                                Wir verarbeiten personenbezogene Daten, die wir im
Zusatzleistungen. Daher treffen nicht alle Teile dieser
                                                                                Rahmen unseres Beschäftigungsverhältnisses von
Informationen auf Sie zu.
                                                                                unseren Mitarbeitern oder anderen vergleichbar
                                                                                Betroffenen (z.B. Bewerbern) erhalten oder gewonnen
Wer sind wir?                                                                   haben. Zudem verarbeiten wir – soweit das für das
Wir, die ING Deutschland, sind ein deutsches                                    Beschäftigungsverhältnis erforderlich ist – personen-
Kreditinstitut mit Sitz in Frankfurt am Main.                                   bezogene Daten, die wir aus öffentlich zugänglichen
                                                                                Quellen (z.B. beruflichen Netzwerken im Internet)
Wir gehören zur niederländischen ING Group, die                                 auf zulässige Weise gewinnen oder die uns andere
über unsere Muttergesellschaft, die ING Bank N.V., als                          Unternehmen der ING Group oder sonstige Dritte
internationaler Finanzdienstleister mit Fokus auf den                           (z.B. Personalvermittler) berechtigt übermitteln. In
europäischen Markt tätig ist.                                                   bestimmten Situationen erheben wir aufgrund
                                                                                gesetzlicher Vorschriften personenbezogene Daten
Als verantwortliche Stelle ergreifen wir, die                                   auch bei anderen Stellen. Dazu gehören steuerrelevante
                                                                                Informationen des zuständigen Finanzamts sowie
ING-DiBa AG                                                                     Informationen über Arbeitsunfähigkeitszeiten der
Theodor-Heuss-Allee 2                                                           jeweiligen Krankenkasse.
60486 Frankfurt am Main
                                                                                Wir verarbeiten unter anderem folgende personen-
alle gesetzlich erforderlichen Maßnahmen, um Ihre                               bezogene Daten:
personenbezogenen Daten zu schützen.
                                                                                ▪ Personalien, wie z.B. Vor- und Nachname, Adresse,
Bei Fragen zu dieser Datenschutzerklärung wenden Sie                              Geburtsdatum und -ort, Staatsangehörigkeit,
sich bitte an unseren Datenschutzbeauftragten:                                    Personalausweis-/Reisepass-Nummer, E-Mail-Adresse,
                                                                                  Telefonnummer, ggf. Arbeitsgenehmigung,
ING-DiBa AG
                                                                                  Personalnummer
Datenschutzbeauftragter
                                                                                ▪ Angaben zur familiären Situation, wie z.B.
Theodor-Heuss-Allee 2
                                                                                  Familienstand, Angaben zu Ihren Kindern
60486 Frankfurt am Main
E-Mail: datenschutz@ing.de                                                      ▪ Religionszugehörigkeit
                                                                                ▪ Gesundheitsdaten (sofern für das Beschäftigungs-
                                                                                  verhältnis relevant, z.B. bei einer Schwerbehinderung)
2.                                                                              ▪ Legitimationsdaten (z.B. Ausweisdaten)

Für wen gilt die                                                                ▪ Steueridentifikationsnummer
                                                                                ▪ Sozialversicherungsnummer
Datenschutzerklärung?                                                           ▪ Rentenversicherungsnummer
                                                                                ▪ Bankverbindung
Die Datenschutzerklärung gilt für folgende Personen:
                                                                                ▪ Daten aus den Gehaltsabrechnungen
                                                                                ▪ Angaben zur beruflichen Qualifikation und
▪ Mitarbeiter bzw. Arbeitnehmer in Voll- und Teilzeit, in
                                                                                  kontinuierlichen Weiterbildung
  befristeten und unbefristeten Arbeitsverhältnissen
                                                                                  (z.B. Lebenslauf, Zeugnisse etc.)
▪ Mitarbeiter im Ruhestand

3    Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
5.
▪ Frühere Arbeitgeber
▪ Notfallkontakte                                                               Wofür nutzen wir Ihre Daten –
▪ Andere Daten die Sie freiwillig und proaktiv mit uns
  teilen, wie z.B. Informationen zu Ihren Interessen,                           und auf welcher Rechtsgrund-
  Hobbies sowie Mitgliedschaften
                                                                                lage?
Zu diesen Daten können auch Daten gehören, die wir                              Personenbezogene Daten verarbeiten wir im Einklang
aus der Erfüllung unserer vertraglichen Verpflichtungen                         mit den Bestimmungen der EU-Datenschutzgrund-
(z.B. Gehaltszahlungen) bekommen, wie z.B.:                                     Verordnung (DSGVO) und dem Bundesdatenschutz-
                                                                                gesetz (BDSG).
▪ Protokolldaten, die bei der Nutzung der IT-Systeme
  anfallen                                                                      5.1.
▪ Auftragsdaten (z.B. aus der Beantragung eines
  Telearbeitsplatzes)
                                                                                Wir nutzen Ihre Daten zur Erfüllung der
▪ Informationen über die finanzielle Situation eines
                                                                                vertraglichen Pflichten aus dem Beschäf-
                                                                                tigtenverhältnis zwischen Ihnen und uns
  Mitarbeiters (z.B. Kreditverbindlichkeiten, Gehalts-
  pfändungen)                                                                   Die Daten verarbeiten zu diesem Zweck:
▪ Daten aus dem Beschäftigungsverhältnis
  (z.B. Zeiterfassungsdaten, Urlaubszeiten,                                     ▪ Begründung des Beschäftigungsverhältnisses
  Arbeitsunfähigkeitszeiten, Skill-Daten, Sozialdaten,                          ▪ Durchführung oder Beendigung des
  tätigkeitsbezogene Leistungsdaten)                                              Beschäftigungsverhältnisses im Rahmen des
▪ Daten, die mit den genannten Kategorien                                         bestehenden Vertrags
  vergleichbar sind.                                                            ▪ Durchführung vorvertraglicher Maßnahmen,
                                                                                  die auf Anfrage hin erfolgen

4.                                                                              Für Zusatzleistungen wie z.B. Kinderbetreuung
                                                                                verarbeiten wir Ihre Daten falls erforderlich, um die
Sensible Daten: Wie gehen wir                                                   Zusatzleistungen erbringen zu können. Wofür wir Ihre
damit um?                                                                       Daten auch nutzen? Damit Sie Zutritt zum Gebäude
                                                                                haben, Arbeitsmittel wie Endgeräten und Anwendungen
Bestimmte personenbezogene Daten, wie z.B.                                      nutzen können, eine Gehaltsabrechnung bekommen
Informationen zur Konfession oder zum Grad einer                                oder im Bewerbungsverfahren alles rund läuft.
Schwerbehinderung gelten als „sensible Daten“.
Diese Daten verarbeiten wir ausschließlich in diesem                            5.2.
Zusammenhang:
                                                                                Wir nutzen Ihre Daten im Rahmen der
▪ Im Rahmen des Beschäftigungsverhältnisses                                     Interessenabwägung
▪ Zur Ausübung von Rechten oder zur Erfüllung von                               Soweit erforderlich, verarbeiten wir Ihre Daten über die
  rechtlichen Pflichten aus dem Arbeitsrecht, dem                               eigentliche Erfüllung des Vertrags mit Ihnen hinaus. Das
  Recht der sozialen Sicherheit und dem Sozialschutz                            tun wir, um berechtigte Interessen von uns oder Dritten
  (z.B. Angaben zur Gesundheit gegenüber der                                    zu wahren. Hier einige Beispiele:
  Krankenkasse, Erfassung der Schwerbehinderung
                                                                                ▪ Maßnahmen zur Planung der Personalentwicklung
  wegen Zusatzurlaub und Ermittlung der
                                                                                ▪ Maßnahmen bei organisatorischen Veränderungen
  Schwerbehindertenabgabe)
                                                                                ▪ Geltendmachung rechtlicher Ansprüche und
▪ Zur Beurteilung der Arbeitsfähigkeit eines
                                                                                  Verteidigung bei rechtlichen Streitigkeiten
  Beschäftigten, falls erforderlich
                                                                                ▪ Gewährleistung unserer IT-Sicherheit und unseres
Daneben kann die Verarbeitung sensibler Daten auf                                 IT-Betriebs z.B. um die Unternehmensdaten vor
einer Einwilligung von Ihnen beruhen (z.B. betriebliches                          unbefugten Zugriff zu schützen (Data Loss
Gesundheitsmanagement).                                                           Prevention-Maßnahmen)
                                                                                ▪ Verhinderung und Aufklärung von Straftaten oder
                                                                                  schwerwiegenden Pflichtverletzungen (vgl. auch
                                                                                  § 26 Abs. 1 BDSG)
                                                                                ▪ Videoüberwachungen zur Wahrung des Hausrechts,
                                                                                  zur Sammlung von Beweismitteln bei Überfällen und
                                                                                  Betrugsdelikten (vgl. auch § 4 BDSG)

4    Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
▪ Aufzeichnung von Kundengesprächen für die                                       eine Betriebsvereinbarung wie die zur Einführung und
  Bearbeitung von Kundenbeschwerden, zur Klärung                                  Anwendung von Kameraüberwachung). Die Rechte und
  von Missverständnissen über den Inhalt eines                                    Pflichten ergeben sich aus einem Tarifvertrag oder einer
  geführten Telefonats, für Schulungszwecke oder um                               Betriebsvereinbarung (Kollektivvereinbarung).
  Vorgaben der Bankenaufsicht zu erfüllen
▪ Maßnahmen zur Gebäude- und Anlagensicherheit                                    5.6.

  (z.B. Zutrittskontrollen)                                                       Wir verarbeiten Ihre Daten, um lebenswichtige
▪ Maßnahmen zur Sicherstellung des Hausrechts                                     Interessen der Betroffenen oder anderer
▪ Bereitstellung bestimmter Services und Angebote                                 natürlicher Personen zu schützen
  (z.B. Buchung von Sportkursen)
                                                                                  Es kann erforderlich sein, personenbezogene Daten zu
                                                                                  verarbeiten, um Ihre lebenswichtigen Interessen zu
5.3.                                                                              schützen, beispielsweise in einem medizinischen Notfall.
Wir nutzen Ihre Daten mit Ihrer Einwilligung
Soweit Sie in die Verarbeitung von personenbezogenen
                                                                                  6.
Daten für bestimmte Zwecke eingewilligt haben (z.B.
verlängerte Speicherung von Bewerbungsunterlagen,
Lichtbildern sowie Videoaufnahmen im Rahmen von
                                                                                  Wer bekommt Ihre Daten –
Veranstaltungen oder Werbemaßnahmen der Bank,                                     und warum?
Newsletter-Versand), ist die Verarbeitung von Daten auf
Basis dieser Einwilligung rechtmäßig. Eine erteilte                               6.1.
Einwilligung können Sie jederzeit widerrufen. Das gilt
                                                                                  Ihre personenbezogenen Daten innerhalb der
auch für Einwilligungserklärungen, die Sie uns vor der
                                                                                  NG Deutschland
Gültigkeit der DSGVO, also vor dem 25. Mai 2018, uns
gegenüber erteilt haben. Der Widerruf einer Einwilligung                          Auf Ihre Daten kann innerhalb der Bank nur zugreifen,
wirkt erst für die Zukunft. Er berührt nicht die                                  wer die Daten zur Erfüllung unserer vertraglichen und
Rechtmäßigkeit der Datenverarbeitung, die bis zum                                 gesetzlichen Pflichten braucht. Dazu gehören z.B.
Widerruf schon stattgefunden hat.                                                 Vorgesetzte, die Personalabteilung, der Betriebsrat
                                                                                  und die Schwerbehindertenvertretung.
5.4.
                                                                                  6.2.
Wir verarbeiten Ihre Daten aufgrund gesetzlicher
Vorgaben oder im öffentlichen Interesse                                           Ihre personenbezogenen Daten außerhalb der
                                                                                  ING Deutschland
Als Bank unterliegen wir diversen rechtlichen Verpflich-
tungen. Das heißt, dass wir gesetzliche Anforderungen                             Auch von uns eingesetzte Dienstleister und Erfüllungs-
erfüllen müssen (z.B. aus dem Sozialversicherungs-,                               gehilfen können im Rahmen der Erfüllung des
Arbeitszeit- und Arbeitssicherheitsrecht, aus dem                                 Beschäftigtenverhältnisses Ihre Daten erhalten.
Kündigungsschutz-, Kreditwesen-, Geldwäsche- und                                  Das können Unternehmen sein aus den Kategorien
Wertpapierhandelsgesetz sowie aus Steuergesetzen).                                Gehaltsabrechnung, Pensionsberechnung, Steuer-
Es heißt auch, dass wir an rechtliche Vorgaben der                                beratung, Versicherung, Schulungsanbieter, Manage-
Bankenaufsicht gebunden sind (z.B. der Europäischen                               ment des Betriebssportangebots, IT-Dienstleistungen,
Zentralbank, der Europäischen Bankenaufsicht, der                                 Logistik, Druckdienstleistungen, Dienstleistungen des
Deutschen Bundesbank und der Bundesanstalt für                                    betrieblichen Gesundheitsmanagements sowie
Finanzdienstleistungsaufsicht). In diesem Rahmen                                  Telekommunikation.
verarbeiten wir deshalb Daten unter anderem zur
Identitätsprüfung, zur Betrugs- und Geldwäsche-                                   An Empfänger außerhalb der Bank geben wir als
prävention, zur Erfüllung sozialversicherungs- und                                Arbeitgeber nur erforderliche personenbezogene Daten
steuerrechtlicher Kontroll-, Melde- oder Dokumen-                                 weiter – unter Beachtung der Vorschriften zum Daten-
tationspflichten sowie zur Steuerung von Risiken bei                              schutz. Informationen über unsere Beschäftigten dürfen
uns in der Bank sowie in der ING Group.                                           wir grundsätzlich nur unter bestimmten Vorausset-
                                                                                  zungen weitergeben: wenn gesetzliche Bestimmungen
                                                                                  es erfordern, der Beschäftigte eingewilligt hat oder wir
5.5.
                                                                                  zur Weitergabe anderweitig befugt sind. Empfänger
Wir verarbeiten Ihre Daten aufgrund                                               personenbezogener Daten können dann z.B. sein:
arbeitsrechtlicher Kollektivvereinbarungen
Ihre Daten verarbeiten wir auch um sicherzustellen,                               ▪ Sozialversicherungsträger
dass die Interessenvertretung der Beschäftigten ihre                              ▪ Krankenkassen
Rechte ausüben und ihre Pflichten erfüllen kann (z.B. für                         ▪ Versorgungswerke

5      Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
7.
▪ Steuerbehörden
▪ Berufsgenossenschaften                                                          Werden Daten in ein Drittland
▪ Öffentliche Stellen und Institutionen (z.B. Europäische
  Zentralbank, Europäische Bankenaufsicht, Deutsche                               oder an eine internationale
  Bundesbank, Bundesanstalt für
  Finanzdienstleistungsaufsicht, Finanzbehörden,
                                                                                  Organisation übermittelt?
  Strafverfolgungsbehörden), wenn eine gesetzliche                                Ja, das kann vorkommen.
  oder behördliche Verpflichtung vorliegt
▪ Andere Kredit- und Finanzdienstleistungsinstitute                               An Stellen in Staaten außerhalb der Europäischen Union
  oder vergleichbare Einrichtungen, an die wir zur                                und des Europäischen Wirtschaftsraums (sogenannte
  Durchführung der Vertragsbeziehung                                              Drittstaaten) übermitteln wir Daten, soweit
  personenbezogene Daten übermitteln (z.B. für
  Gehaltszahlungen)                                                               ▪ es gesetzlich vorgeschrieben ist (z.B. durch
▪ Wirtschafts- und Lohnsteuerprüfer,                                                steuerrechtliche Meldepflichten),
▪ Dienstleister, die wir im Rahmen von                                            ▪ Sie uns Ihre Einwilligung erteilt haben
  Auftragsverarbeitungsverhältnissen heranziehen                                  ▪ oder es durch das berechtigte Interesse der Bank
▪ Drittschuldner im Fall von Lohn- und                                              datenschutzrechtlich legitimiert ist und dem keine
  Gehaltspfändungen                                                                 höheren schutzwürdigen Interessen Ihrerseits
▪ Insolvenzverwalter im Fall einer Privatinsolvenz                                  entgegenstehen.

Bestimmten Stellen übermitteln wir Ihre Daten, wenn                               Personenbezogene Daten übermitteln wir außerdem in
Sie uns dazu Ihre Einwilligung gegeben haben. Oder                                diesen Einzelfällen an Stellen in Drittstaaten:
wenn wir aufgrund einer Interessenabwägung befugt
sind, personenbezogene Daten zu übermitteln.                                      ▪ Ihre Einwilligung liegt uns vor
                                                                                  ▪ Es greifen gesetzliche Regelungen zur Bekämpfung
6.3.                                                                                von Geldwäsche, Terrorismusfinanzierung und
                                                                                    sonstigen strafbaren Handlungen
Ihre personenbezogenen Daten innerhalb der ING
                                                                                  ▪ Im Rahmen einer Interessenabwägung
Group
Im Rahmen des Beschäftigtenverhältnisses leiten wir                               Dabei halten wir selbstverständlich das Datenschutz-
insbesondere folgende personenbezogene Daten an die                               niveau der Europäischen Union ein.
ING-Bank N.V.:
                                                                                  Sollten wir personenbezogene Daten an Dienstleister
▪   Name                                                                          oder Konzernunternehmen außerhalb des Europäischen
▪   Job Titel                                                                     Wirtschaftsraums (EWR) übermitteln, dann nur, soweit
▪   Organisatorische Zuordnung                                                    die EU-Kommission dem Drittland ein angemessenes
▪   Leiter/in der organisatorischen Einheit                                       Datenschutzniveau bestätigt hat – oder andere
▪   Telefonnummer                                                                 angemessene Datenschutzgarantien (z.B. verbindliche
                                                                                  unternehmensinterne Datenschutzvorschriften wie in
▪   Mobil-Telefonnummer
                                                                                  der Verordnung (EU) 2016/679 definiert (sog. Binding
▪   E-Mail-Adresse
                                                                                  Corporate Rules) oder EU-Standardvertragsklauseln)
▪   Corporate Key
                                                                                  vorhanden sind. Detaillierte Information dazu sowie
▪   Kostenstelle                                                                  über das Datenschutzniveau bei unseren Dienstleistern
▪   Standort                                                                      in Drittländern können sie auch von unserem Daten-
▪   ID-Nummer                                                                     schutzbeauftragten anfordern.
▪   Status (intern/extern)

Diese Daten werden auch im weltweiten Intranet der
Unternehmen veröffentlicht, die zur ING-Group gehören.
Wir stellen sicher, dass beim Übermitteln personen-
bezogener Daten an Unternehmen innerhalb der ING-
Group der Datenschutz gewährleistet ist und Ihre
personenbezogenen Daten geschützt sind.

Ganz wichtig: Unter keinen Umständen
verkaufen wir persönliche Daten an Dritte.

6      Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
8.                                                                              9.

Wie lange speichern wir Ihre                                                    Ihre Rechte sind uns wichtig
Daten?                                                                          Wir wollen so schnell wie möglich auf alle Ihre Fragen
                                                                                antworten. Manchmal kann es aber trotzdem bis zu
Wir verarbeiten und speichern Ihre personenbezogenen                            einem Monat dauern, ehe Sie eine Antwort von uns
Daten so lange, wie es für die Erfüllung unserer                                bekommen. Sollten wir länger als einen Monat für eine
arbeitsvertragsrechtlichen und gesetzlichen Pflichten                           abschließende Klärung brauchen, sagen wir Ihnen
erforderlich ist.                                                               selbstverständlich vorher Bescheid, wie lange es dauern
                                                                                wird. In einigen Fällen können oder dürfen wir keine
Das Beschäftigungsverhältnis ist ein sogenanntes                                Auskunft geben. Sofern dies gesetzlich zulässig ist,
Dauerschuldverhältnis, es ist auf einen längeren                                teilen wir Ihnen in diesem Fall immer zeitnah den Grund
Zeitraum angelegt. Für das Speichern Ihrer Daten                                für die Verweigerung mit. Welche Rechte haben Sie als
bedeutet das:                                                                   betroffene Person, wenn es um die Verarbeitung Ihrer
                                                                                Daten geht?
Sobald die Daten für die Erfüllung arbeitsvertraglicher
oder gesetzlicher Pflichten nicht mehr erforderlich sind,                       Ihr Recht auf Auskunft
löschen wir sie regelmäßig. Es sei denn, es ist eine –                          Sie sind berechtigt, von uns eine Übersicht Ihrer von uns
befristete – Weiterverarbeitung der Daten zu folgenden                          verarbeiteten personenbezogenen Daten zu verlangen.
Zwecken erforderlich:                                                           So können Sie z.B. eine Kopie der personenbezogenen
                                                                                Daten erhalten, die wir über Sie speichern.
▪ Erfüllung gesetzlicher Aufbewahrungspflichten
  Diese Pflichten können sich z.B. ergeben aus dem                              Ihr Recht auf Berichtigung
  Sozialgesetzbuch (SGB IV), Arbeitszeitgesetz,                                 Sollten Ihre Angaben nicht (mehr) zutreffend sein,
  Betriebsverfassungsgesetz (BetrVfG),                                          können Sie eine Berichtigung verlangen. Sollten Ihre
  Entgelttransparenzgesetz, Handelsgesetzbuch (HGB),                            Daten unvollständig sein, können Sie eine
                                                                                Vervollständigung verlangen. Wenn wir Ihre Angaben
  Kreditwesengesetz (KWG), Geldwäschegesetz (GwG),
                                                                                an Dritte weitergegeben haben, informieren wir diese
  Wertpapierhandelsgesetz (WpHG) und der
                                                                                Dritten über Ihre Berichtigung – sofern dies gesetzlich
  Abgabenordnung (AO). Die dort vorgegebenen Fristen
                                                                                vorgeschrieben ist.
  zur Aufbewahrung bzw. Dokumentation betragen in
  der Regel sechs bis zehn Jahre.
                                                                                Ihr Recht auf Löschung
▪ Erhaltung von Beweismitteln im Rahmen der
                                                                                Aus folgenden Gründen können Sie die unverzügliche
  gesetzlichen Verjährungsvorschriften                                          Löschung Ihrer personenbezogenen Daten verlangen:
  Nach den §§ 195 ff des Bürgerlichen Gesetzbuches
  (BGB) können diese Verjährungsfristen bis zu 30 Jahre
                                                                                ▪ Wenn Ihre personenbezogenen Daten für die Zwecke,
  betragen, wobei die regelmäßige Verjährungsfrist
                                                                                  für die sie erhoben wurden, nicht länger benötigt
  3 Jahre beträgt.
                                                                                  werden
                                                                                ▪ Wenn Sie Ihre Einwilligung widerrufen und es an einer
Verarbeiten wir personenbezogene Daten im                                         anderweitigen Rechtsgrundlage fehlt
berechtigten Interesse von uns oder einem Dritten,
                                                                                ▪ Wenn Sie der Verarbeitung durch schlüssige
löschen wir die Daten, sobald dieses Interesse nicht
                                                                                  Begründung widersprechen und es keine
mehr besteht. Auch dabei gelten die genannten
                                                                                  überwiegenden, schutzwürdigen Gründe für eine
Ausnahmen.
                                                                                  Verarbeitung gibt
Gleiches trifft zu für die Daten, die wir aufgrund einer                        ▪ Wenn Ihre personenbezogenen Daten unrechtmäßig
erteilten Einwilligung verarbeiten. Sobald Sie diese                              verarbeitet wurden
Einwilligung für die Zukunft widerrufen, löschen wir die                        ▪ Wenn Ihre personenbezogenen Daten gelöscht
personenbezogenen Daten. Es sei denn, es besteht eine                             werden müssen, um gesetzlichen Anforderungen zu
der genannten Ausnahmen.                                                          entsprechen.

                                                                                Ihr Recht auf Einschränkung der Verarbeitung
                                                                                Sie haben das Recht, aus einem der folgenden Gründe
                                                                                eine Einschränkung der Verarbeitung Ihrer
                                                                                personenbezogenen Daten zu verlangen:

7    Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
▪ Wenn die Richtigkeit Ihrer personenbezogenen Daten                           widerrufen. Dies gilt auch für den Widerruf von Einwilli-
  von Ihnen bestritten wird und wir die Möglichkeit                            gungserklärungen, die Sie vor der Gültigkeit der DSGVO,
  hatten, die Richtigkeit zu überprüfen                                        also vor dem 25. Mai 2018, uns gegenüber erteilt haben.
▪ Wenn die Verarbeitung nicht rechtmäßig erfolgt und                           Der Widerruf wirkt erst für die Zukunft. Er betrifft also
                                                                               keine Verarbeitungen, die vor dem Widerruf stattge-
  Sie statt der Löschung eine Einschränkung der
                                                                               funden haben.
  Nutzung verlangen
▪ Wenn wir Ihre Daten nicht mehr für die Zwecke der
  Verarbeitung benötigen, Sie diese jedoch zur Geltend-                        10.
  machung, Ausübung oder Verteidigung gegen
  Rechtsansprüche brauchen                                                     Wofür wir Ihre Daten
▪ Wenn Sie Widerspruch eingelegt haben, solange noch
  nicht feststeht, ob Ihre Interessen überwiegen
                                                                               brauchen
                                                                               Im Rahmen unseres Beschäftigungsverhältnisses
Ihr Recht auf Datenübertragbarkeit                                             benötigen wir folgende personenbezogenen Daten:
Sie haben das Recht, eine Kopie der Sie betreffenden
Daten in einem strukturierten und allgemein gebräuch-                          ▪ Daten, die für die Aufnahme, Durchführung und
lichen übertragbaren Format zu erhalten und diese                                Beendigung des Beschäftigungsverhältnisses
Daten an andere Organisationen weiterzuleiten. Sie
                                                                                 gebraucht werden
haben auch das Recht, uns aufzufordern, Ihre personen-
                                                                               ▪ Daten, die für die Erfüllung der damit verbundenen
bezogenen Daten direkt an andere von Ihnen genannte
                                                                                 vertraglichen Pflichten erforderlich sind
Organisationen weiterzuleiten. Wir übermitteln Ihre
personenbezogenen Daten, soweit technisch möglich                              ▪ Daten, zu deren Erhebung wir gesetzlich oder
und nach einschlägigen nationalen Rechtsvorschriften                             aufgrund einer Kollektivvereinbarung verpflichtet sind
zulässig.
                                                                               Ohne diese Daten sind wir in der Regel nicht in der Lage,
Ihr Recht auf Widerspruch                                                      einen Vertrag mit Ihnen zu schließen, zu erfüllen und zu
Soweit wir Ihre Daten nur aufgrund von berechtigten                            beenden.
Interessen oder im öffentlichen Interesse verarbeiten,
haben Sie das Recht, der Verarbeitung Ihrer Daten bei                          Zum Teil können Ihnen Nachteile entstehen, wenn Sie
Vorliegen einer besonderen Situation zu widersprechen.                         bestimmte personenbezogene Daten nicht bereitstellen.
Wenn wir Ihre Daten für Direktmarketing- oder Werbe-                           Im Fall einer Schwerbehinderung fehlen dann
aktivitäten nutzen, können Sie der Verarbeitung ohne                           beispielweise erleichternde Arbeitsmittel oder bei
eine Begründung widersprechen. Sie können jedoch                               Kinderlosigkeit geht kein zusätzlicher Beitrag an die
nicht von uns verlangen, Ihre personenbezogenen                                Pflegeversicherung.
Daten zu löschen, wenn
                                                                               Es ist also so: Ohne die notwendigen Informationen und
▪ wir zu deren Speicherung weiterhin rechtlich                                 Unterlagen von Ihnen kommt möglicherweise gar kein
                                                                               Beschäftigungsverhältnis zustande. Oder wir können es
  verpflichtet sind;
                                                                               nicht aufrechterhalten.
▪ dies für die Erfüllung eines Vertrags mit Ihnen
  erforderlich ist.

                                                                               11.
Bitte beachten Sie unseren gesonderten Hinweis im
Abschnitt „Informationen über Ihr Widerspruchsrecht“.                          Inwieweit finden automati-
Ihr Beschwerderecht                                                            sierte Einzelfallenentschei-
In einzelnen Fällen kann es passieren, dass Sie nicht
zufrieden mit unserer Antwort auf Ihr Anliegen sind.
                                                                               dungen oder Maßnahmen
Dann sind Sie berechtigt, beim Datenschutzbeauf-                               zum Profiling statt?
tragten der ING sowie bei der zuständigen Datenschutz-
aufsichtsbehörde Beschwerde einzureichen.                                      Grundsätzlich nutzen wir keine vollautomatisierte
                                                                               Entscheidungsfindung, um ein Beschäftigungsverhältnis
Sie können diese oben genannten Rechte gegenüber                               zu begründen, durchzuführen und zu beenden. Sollten
den Kollegen vom Servicepoint Personal (servicepoint-                          wir dieses Verfahren in Einzelfällen doch einsetzen,
personal@ing-diba.de) geltend machen.                                          informieren wir Sie darüber und über Ihre diesbezüg-
                                                                               lichen Rechte, sofern das gesetzlich vorgegeben ist.
Eine erteilte Einwilligung in die Verarbeitung personen-
bezogener Daten können Sie jederzeit uns gegenüber

8   Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
12.
                                                                                 Informationen über Ihr
Wie wir Ihre personen-
                                                                                 Widerspruchsrecht nach
bezogenen Daten schützen
                                                                                 Artikel 21 DSGVO
Wir ergreifen geeignete technische und organisa-
torische Maßnahmen (Richtlinien und Verfahren, IT-                               1.
Sicherheit usw.), um die Vertraulichkeit und Integrität
                                                                                 Einzelfallbezogenes Widerspruchsrecht
Ihrer personenbezogenen Daten und ihrer Verarbeitung
zu gewährleisten. Wir wenden unternehmensweit einen                              Sie haben das Recht, aus Gründen, die sich aus Ihrer
internen Rahmen an Richtlinien und Mindeststandards                              besonderen Situation ergeben, der Verarbeitung Ihrer
an, um Ihre personenbezogenen Daten zu schützen.                                 personenbezogenen Daten zu widersprechen.
Diese Richtlinien und Standards werden regelmäßig                                Voraussetzung dafür ist, dass die Datenverarbeitung im
aktualisiert, um sie an die aktuellen Rechtsvorschriften                         öffentlichen Interesse oder auf der Grundlage einer
und Marktentwicklungen anzupassen. Zudem unter-                                  Interessenabwägung erfolgt. Das gilt auch für ein
liegen alle ING-Mitarbeiterinnen und -Mitarbeiter der                            Profiling.
Schweigepflicht und dürfen Ihre personenbezogenen
Daten nicht rechtswidrig oder unnötig offenlegen. Wenn                           Im Falle eines Widerspruchs verarbeiten wir Ihre
Sie vermuten, dass Ihre personenbezogenen Daten in                               personenbezogenen Daten nicht mehr. Es sei denn,
falsche Hände geraten sind, sollten Sie sich immer an                            wir können zwingende schutzwürdige Gründe für die
die ING wenden, um uns beim dauerhaften Schutz Ihrer                             Verarbeitung dieser Daten nachweisen, die Ihren
personenbezogenen Daten zu unterstützen.                                         Interessen, Rechten und Freiheiten überwiegen. Oder
                                                                                 Ihre personenbezogenen Daten dienen der Geltend-
                                                                                 machung, Ausübung oder Verteidigung von Rechtsan-
13.                                                                              sprüchen.

Änderungen dieser                                                                2.
Datenschutzerklärung                                                             Widerspruch gegen die Verarbeitung Ihrer Daten
Wir können diese Datenschutzerklärung ändern, um                                 für unsere Direktwerbung
Gesetzesänderungen zu entsprechen und/oder zu                                    Hier gleich eine wichtige Info für Sie: Wir nutzen Ihre
berücksichtigen, wie unser Unternehmen personen-                                 personenbezogenen Daten nicht für die Direktwerbung.
bezogene Daten verarbeitet. Wir ändern dann das
Überarbeitungsdatum am Ende dieser Seite entspre-                                Empfänger eines Widerspruchs
chend. Wir empfehlen jedoch, diese Erklärung regel-
                                                                                 Der Widerspruch kann formfrei sein – mit dem Betreff
mäßig zu überprüfen, um stets darüber informiert zu
                                                                                 „Widerspruch“, Ihrem Namen, Ihrer Adresse sowie
sein, wie wir Ihre personenbezogenen Daten verarbeiten
                                                                                 Ihrem Geburtsdatum im Schreiben selbst. Schicken Sie
und schützen.
                                                                                 es an:

Diese Version wurde im Juni 2021 erstellt                                        ING-DiBa AG
                                                                                 Datenschutzbeauftragter
                                                                                 Theodor-Heuss-Allee 2
                                                                                 60486 Frankfurt am Main
                                                                                 E-Mail: datenschutz@ing.de

9     Datenschutzerklärung für Beschäftigte der ING-DiBa AG | Version 2.0 (Juni 2021)
Sie können auch lesen