Anlage A

Zuständigkeit der gemeinsam Verantwortlichen

Tabellarische Übersicht über die Zuständigkeiten zum CoLT-Hinweisgebersystem

AllgemeinVerarbeitungstätigkeit 1Verarbeitungstätigkeit 2
Beschreibung der VerarbeitungstätigkeitEntgegennahme von Meldungen im Hinweisgebersystem;weiterführende Bearbeitung von Meldungen im Hinweisgebersystem samt allfälliger Ermittlungen und Weiterungen;
Mögliche DatenartenName der die Meldung einbringenden Person und deren Funktion;
Namen von sonstigen mit dem Hinweis in Verbindung stehenden Personen und deren Funktion;
sonstige personenbezogene Daten im Rahmen der Meldung;
Name der die Meldung einbringenden Person und deren Funktion;
Namen von sonstigen mit dem Hinweis in Verbindung stehenden Personen und deren Funktion;
sonstige personenbezogene Daten im Rahmen der Meldung;
Zwecke der VerarbeitungBereitstellung einer internen Stelle gemäß Hinweisgeberinnenschutz-gesetz (HSchG) sowie für sonstige schwerwiegende Compliance Verstöße;Einleitung von Ermittlungen bei begründeten Meldungen;
Setzung von Abstellungsmaßnahmen;
Mittel der VerarbeitungE-Mail-Postfach samt Microsoft Outlook Anwendung;
Telefon Hotline;
Microsoft Word Anwendung;
E-Mail-Postfach samt Microsoft Outlook Anwendung;
Microsoft Word Anwendung;
Rechtsgrundlage der VerarbeitungArt 6 Abs 1 lit c DSGVO;
Art. 6 Abs 1 lit f DSGVO;
Art 6 Abs 1 lit c DSGVO;
Art. 6 Abs 1 lit f DSGVO;
Gemeinsame Verantwortung
A) FACC AG,
B) FACC Operations GmbH;
C) CoLT Prüf und Test GmbH;
A) FACC AG,
B) FACC Operations GmbH;
C) CoLT Prüf und Test GmbH;
Wer ist für welche Datenschutzpflichten zuständig?
Art 13 Informationspflicht bei Erhebung personenbezogener DatenAA
Art 14 Informationspflicht, wenn Daten nicht bei Betroffenem erhoben wurdenAA
Art 15 Bearbeitung von AuskunftsverlangenAA
Art 16 Bearbeitung von BerichtigungsanfragenAA
Art 17/18/19 Bearbeitungen von Löschbegehren oder Einschränkung der Verarbeitung und Mitteilung iZm Berichtigung, Löschung, EinschränkungAA
Art 20 Abwicklung von Herausgabe- oder WeitergabeverlangenAA
Art 21 Bearbeitung von WidersprüchenAA
Art 22 Automatisierte Entscheidung & ProfilingAA
Art 7 Abs 3 Bearbeitung von WiderrufenAA
Art 24 Abs 1 iVm Art 32 Festlegung/Dokumentation/Überprüfung und Aktualisierung der techn-org Maßnahmen nach Risk Assessment und ggf. PIA (Art 35) und Konsultation einer Aufsichtsbehörde/ Übermittlung der notwendigen Informationen (Art 36 Abs 3)AA
Art 28 Einschaltung von Auftragsverarbeitern bzw. Unterauftragsverarbeitern und deren ÜberprüfungAA
Art 30 Führung des Verzeichnisses der VerarbeitungstätigkeitenAA
Art 33, 34 Prozess bei meldepflichtigen DatenpannenAA
Art 35 Datenschutz-FolgenabschätzungAA