Datenschutzhinweise zu Kommunikation und Kollaboration mittels Microsoft 365-Anwendungen

Die Berufsgenossenschaft Energie Textil Elektro Medienerzeugnisse (BG ETEM) nutzt Microsoft 365 (M365) als cloudbasierte Kollaborationsplattform. Wir informieren Sie hiermit über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 13 und Art. 14 der europäischen Datenschutzgrundverordnung (DSGVO) i.V.m. §§ 82, 82a Sozialgesetzbuch (SGB X), wenn Sie mit uns über Exchange, SharePoint, OneDrive, Forms oder andere M365-Dienste zusammenarbeiten oder an Umfragen teilnehmen.

1. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?

Verantwortliche ist:

Berufsgenossenschaft Energie Textil Elektro Medienerzeugnisse (BG ETEM)
Gustav-Heinemann-Ufer 130
50968 Köln
Telefon: +49 (0) 221 3778-0

Die Datenschutzbeauftragte erreichen Sie unter:

Berufsgenossenschaft Energie Textil Elektro Medienerzeugnisse (BG ETEM)
50960 Köln
Telefon: +49 (0) 221 3778-0
E-Mail: datenschutz@bgetem.de

2. Was ist der Zweck der Verarbeitung?

Ihre personenbezogenen Daten werden von der BG ETEM zum Zweck der Erfüllung unserer gesetzlich vorgesehenen Aufgaben nach dem siebten Buch Sozialgesetzbuch (SGB VII) – gesetzliche Unfallversicherung – verarbeitet. Unsere Aufgaben ergeben sich aus § 199 Abs. 1 SGB VII.

Im Rahmen der Nutzung von Microsoft 365 verarbeiten wir Ihre personenbezogenen Daten insbesondere zu folgenden Zwecken:

  • Durchführung von Umfragen (Kommunikation, Teilnahmemanagement, Dokumentation)
  • Zusammenarbeit und gemeinsames Arbeiten an Dokumenten (Kollaboration über SharePoint, OneDrive)
  • Austausch von Nachrichten und Dateien (E-Mail, Kalender)
  • Sicherstellung der Funktionsfähigkeit und Sicherheit der Systeme (z. B. durch Protokollierung, Diagnosedaten, IT-Sicherheit)
  • Öffentlichkeitsarbeit und interne / externe Projektarbeit
  • Bereitstellung von Produktivitätsfunktionen (z. B. Word, Excel, PowerPoint, OneNote) 

3. Auf welcher Rechtsgrundlage werden Ihre Daten erhoben und verarbeitet?

a) Verarbeitung aufgrund gesetzlicher Vorschriften

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten bzw. von Sozialdaten im Rahmen der Aufgabenerfüllung der BG ETEM als Träger der gesetzlichen Unfallversicherung ist Art. 6 Abs. 1 lit. c) und e) DSGVO in Verbindung mit den jeweiligen Vorschriften des Sozialgesetzbuches, insbesondere SGB VII.

b) Zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags

Rechtsgrundlage für die Verarbeitung personenbezogener Daten zur Vorbereitung und Erfüllung von Verträgen, insbesondere im Rahmen des fiskalischen Handels, ist Art. 6 Abs. 1 lit. b) DSGVO.

c) Verarbeitung aufgrund Ihrer Einwilligung

Soweit die Teilnahme an Umfragen oder die Nutzung anderer M365-Dienste auf freiwilliger Basis erfolgt, erfolgt die Verarbeitung personenbezogener Daten auf Grundlage Ihrer Einwilligung. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

4. Welche Kategorien personenbezogener Daten werden verarbeitet?

Bei der Nutzung von M365-Diensten können verschiedene Arten von personenbezogenen Daten verarbeitet werden. Der Umfang der Datenverarbeitung ist regelmäßig davon abhängig, welche Inhalte und Informationen Sie im Rahmen der Zusammenarbeit selbst bereitstellen. Achten Sie darauf, keine sensiblen oder vertraulichen Daten ohne entsprechende Schutzmaßnahmen zu übermitteln.

Folgende personenbezogene Daten können Gegenstand der Verarbeitung sein:

  • Name, E-Mail-Adresse, Organisation
  • Nutzungs- und Metadaten (z.B. Zeitpunkt des Logins, IP-Adresse)
  • Inhaltsdaten, die im Rahmen der Zusammenarbeit bereitgestellt oder erstellt werden (z.B. Texteingaben, Dateien, Notizen, Umfragen, geteilte Dokumente oder andere kollaborative Inhalte) 

5. Wer erhält Kenntnis von Ihren Daten?

M365 ist eine Software-Suite mit Anwendungen und Cloudservices des Herstellers Microsoft, die bei der BG ETEM als Kollaborationsplattform eingesetzt wird.

Das Hosting und der Betrieb der Plattform sowie die Bereitstellung der Anwendungen und Clouddienste erfolgt durch Microsoft Ireland Limited Operations innerhalb eines separaten Mandanten (auch als Tenant bezeichnet). Die BG ETEM hat einen Auftragsverarbeitungsvertrag sowie eine eigene Zusatzvereinbarung mit Microsoft geschlossen. Im Rahmen der vertraglich vereinbarten Verarbeitung mit Microsoft wurde eine durch die BG ETEM kontrollierte Datenverschlüsselung aller Inhalte festgeschrieben.

Darüber hinaus werden personenbezogene Daten, die im Zusammenhang der Kollaboration verarbeitet werden, grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht explizit zur Weitergabe bestimmt sind.

6. Werden Ihre Daten an ein Drittland oder eine internationale Organisation übermittelt?

Eine Datenübermittlung an Drittländer darf grundsätzlich nur erfolgen, sofern im Falle von Sozialdaten oder besonderer Kategorien personenbezogener Daten zwingend ein Angemessen-heitsbeschluss gem. Art. 45 DSGVO vorliegt oder für alle anderen personenbezogenen Daten EU-Standarddatenschutzklauseln gem. Art. 46 Abs. 2 lit. c, d DSGVO oder eine andere im Art. 46 DSGVO aufgeführte geeignete Garantie vorliegen.

Microsoft garantiert, dass die M365-Anwendungen und -Dienste des BG ETEM-Mandanten ihre Daten auf Servern in Europa speichern und bereitstellen.

Jegliche weitere Zusammenarbeit mit der BG ETEM aus einem nicht sicheren Drittland ist untersagt.

7. Wie lange werden Ihre Daten gespeichert?

Ihre personenbezogenen Daten werden nur so lange gespeichert, wie diese für die Zusammenarbeit erforderlich sind. Danach erfolgt eine Löschung gemäß gesetzlichen Vorgaben und interner Löschkonzepte.

8. Welche Datenschutzrechte haben Sie?

Sofern die gesetzlichen Voraussetzungen vorliegen, haben Sie jederzeit das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten, die von uns verarbeitet werden (Art. 15 DSGVO, § 83 SGB X). Darüber hinaus haben Sie das Recht auf Berichtigung (Art. 16 DSGVO, § 84 SGB X), Löschung (Art. 17 DSGVO, § 84 SGB X) und Einschränkung der Verarbeitung (Art. 18 DSGVO, § 84 SGB X) Ihrer personenbezogenen Daten.

9. Ihr Widerrufsrecht

Soweit die Datenverarbeitung mit Ihrer Einwilligung vorgenommen wurde, können Sie Ihre Einwilligung jederzeit widerrufen. Allerdings gilt der Widerruf Ihrer Einwilligung nur für die Zukunft und nicht für die Vergangenheit. Die bis zu dem Zeitpunkt Ihres Widerrufs vorgenommene Datenverarbeitung bleibt damit rechtmäßig.

Den Widerruf müssen Sie gegenüber der BG ETEM erklären. Sie finden die Kontaktdaten unter Ziffer 1. dieser Datenschutzhinweise.

10. Ihr Beschwerderecht

Sollten Sie der Ansicht sein, bei der Verarbeitung Ihrer personenbezogenen Daten in Ihren Rechten verletzt worden zu sein, können Sie sich auch an die für die BG ETEM zuständige Datenschutzaufsichtsbehörde wenden.

Die für uns zuständige Datenschutzaufsichtsbehörde ist:

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Straße 153
53117 Bonn
Telefon: +49 (0) 228 997799-0
Internetauftritt: www.bfdi.bund.de

  • Webcode: 26200458
Datenschutzhinweise

Mit diesen Hinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten bzw. Ihrer Sozialdaten durch die BG ETEM und die Ihnen nach dem Datenschutzrecht zustehenden Rechte.