Spring til indhold

Oplysninger i henhold til artikel 13 i GDPR

Flere personer står bag en bærbar computer og filer

Din tillid er vores prioritet - udforsk detaljerne nedenfor for at få mere at vide.

Følgende oplysninger har til formål at give dig et overblik over Rhenus-gruppens behandling af dine personoplysninger og de rettigheder, som du har i henhold til databeskyttelsesloven. For at opfylde vores oplysningspligt i henhold til artikel 13 i GDPR vil vi gerne give dig vores databeskyttelsesoplysninger nedenfor:

Den dataansvarliges identitet og kontaktoplysninger:

Rhenus SE &Co. KG

Rhenus-Platz 1

59439 Holzwickede

Telefon: +49 (0) 2301 29-0

E-mail: datenschutz[at]rhenus.com

Kontaktoplysninger for den databeskyttelsesansvarlige:

- databeskyttelsesansvarlig -

Rhenus-Platz 1

59439 Holzwickede

E-mail: datenschutz[at]rhenus.com

Hjemmeside: www.rhenus.group

Formål med behandling og retsgrundlag

Vi indsamler, behandler og bruger dine data med henblik på informationssikkerhed for Rhenus SE & Co. KG og dets datterselskaber. Dette gælder for data, der behandles i forbindelse med besøgsregistrering, din sikkerhedsinstruktion eller inden for rammerne af vores videoovervågning. Dine data vil blive behandlet på grundlag af en legitim interesse (artikel 6, stk. 1, litra f), i GDPR).

Kategorier af personoplysninger

Følgende data om dig kan blive behandlet af os: dato, efternavn, fornavn, firma med adresse, kontaktperson hos Rhenus, nummer på besøgspasset, tidspunkt, registreringsnummer, underskrift, billede eller videooptagelse.

Modtagere af de personlige data

Dine data forbliver hos Rhenus SE & Co. KG og dets datterselskaber.

Varighed af opbevaring

Vi opbevarer dine data, som er indsamlet inden for rammerne af sikkerhedsinstruktionen, i to år. Derefter sletter vi dem eller gør dem anonyme.

Data, der er optaget inden for rammerne af videoovervågning, slettes 14 dage efter optagelsen. De gemmes kun i længere tid, hvis de stadig er nødvendige til afklaring eller for at bevise en bestemt hændelse. I dette tilfælde blokeres og slettes dataene umiddelbart efter den fuldstændige afslutning af afklaringsforanstaltningerne, eller efter at kravet om bevis er ophørt med at gælde.

Oplysningerne fra besøgsregistreringen slettes efter otte uger eller, hvis de er i papirform, destrueres de i overensstemmelse med databeskyttelsesbestemmelserne.

Dine rettigheder som registreret

Ret til indsigt

På anmodning informerer vi dig skriftligt eller elektronisk om, hvorvidt og hvilke personoplysninger vi har gemt om dig (artikel 15 i GDPR).

Ret til berigtigelse

Du har ret til at berigtige (artikel 16 i GDPR) og/eller supplere oplysningerne over for den dataansvarlige, hvis de personoplysninger, der behandles om dig, er unøjagtige eller ufuldstændige.

Ret til sletning

Du kan anmode den ansvarlige om straks at slette de personoplysninger, der vedrører dig (artikel 17 i GDPR).

Ret til begrænsning af behandling

Du har ret til at kræve begrænsning af behandlingen (artikel 18 i GDPR).

Ret til at gøre indsigelse

Du har til enhver tid ret til af grunde, der vedrører din særlige situation, at gøre indsigelse mod behandling af dine personoplysninger, der udføres på grundlag af behandling i samfundets interesse og behandling, der udføres på grundlag af en afvejning af interesser, herunder profilering baseret på denne bestemmelse.

Ret til dataportabilitet

Du har ret til dataportabilitet (artikel 20 i GDPR). Med andre ord har du ret til at modtage dine personoplysninger i et maskinlæsbart format.

Ret til at klage til tilsynsmyndigheden

Hvis du mener, at behandlingen af dine personoplysninger er ulovlig, kan du klage til en tilsynsmyndighed.

Tilbagekaldelse af samtykke

Hvis du har givet dit samtykke til indsamling eller brug af personoplysninger og ønsker at tilbagekalde det, kan du til enhver tid tilbagekalde det med virkning for fremtiden via e-mail eller brev.

Tilvejebringelse af personoplysninger

Du er hverken juridisk eller kontraktligt forpligtet til at stille dine data til rådighed for Rhenus SE & Co. KG til ovennævnte formål. Hvis du imidlertid nægter at stille dine data til rådighed, kan Rhenus SE & Co. KG ikke give dig adgang til sine bygninger og lokaler af hensyn til informationssikkerheden.

Automatiseret individuel beslutningstagning/profilering

En automatiseret beslutningstagning (herunder profilering) finder ikke sted med dine data.

Vores databeskyttelsesoplysninger om ansøgerhåndteringssystemet Workday kan findes her.

Oplysningerne om databeskyttelse for ansøgninger via WhatsApp kan findes her.

Du er kommet til denne side via et link for at finde ud af mere om vores håndtering af personoplysninger. For at opfylde vores oplysningspligt i henhold til artikel 13 i GDPR vil vi gerne give dig vores databeskyttelsesoplysninger nedenfor:

Den dataansvarliges identitet og kontaktoplysninger:

Rhenus SE &Co. KG

Rhenus-Platz 1

59439 Holzwickede

Telefon: +49 (0) 2301 29-0

E-mail: datenschutz[at]rhenus.com

Kontaktoplysninger for den databeskyttelsesansvarlige:

- databeskyttelsesansvarlig -

Rhenus-Platz 1

59439 Holzwickede

E-mail: datenschutz[at]rhenus.com

Hjemmeside: www.rhenus.group

Formål med behandling og retsgrundlag

De data, vi modtager fra dig, behandles kun af os til de formål, som vi har modtaget eller indsamlet dem til. Dette kan især ske til følgende formål:

  • Kommunikation
  • Svar på forespørgsler
  • Igangsættelse og levering af tjenester
  • Indgåelse og udførelse af kontrakter

Behandling til andre formål kan kun overvejes, hvis de nødvendige juridiske krav i henhold til artikel 6, stk. 4 i GDPR er opfyldt. Oplysningsforpligtelser i henhold til artikel 13, stk. 3 og artikel 14, stk. 4 GDPR overholdes naturligvis.

Retsgrundlaget for behandling af personoplysninger er i princippet artikel 6 i GDPR, medmindre der findes specifikke lovbestemmelser. Hvis personoplysninger behandles på grundlag af dit samtykke, har du til enhver tid ret til at tilbagekalde dette samtykke med virkning for fremtiden.

Især følgende muligheder kan overvejes:

  • Artikel 6, stk. 1 a) GDPR
  • Artikel 6, stk. 1 b) GDPR
  • Artikel 6, stk. 1 c) GDPR
  • Artikel 6, stk. 1 f) GDPR

Hvis behandlingen udføres på grundlag af artikel 6, stk. 1 f) GDPR, skal den dataansvarlige forfølge følgende legitime interesser for sig selv eller tredjeparter: kommunikation, hvis den pågældende person ikke er en direkte part i den kontrakt, der skal indledes eller eksisterer. Hvis vi behandler data på grundlag af en interesseafvejning, har du som registreret ret til at gøre indsigelse mod behandlingen af personoplysninger i overensstemmelse med artikel 21 i GDPR.

Kategorier af personoplysninger

Hvis den dataansvarlige ikke indsamler dine data direkte fra kommunikation med dig, og du derfor ved, hvilke data der er involveret, skal du være opmærksom på, at den dataansvarlige regelmæssigt behandler følgende kategorier af personoplysninger:

  • Stamdata, såsom for- og efternavn, faglige kvalifikationer
  • Kontaktoplysninger, f.eks. adresse, telefon- og faxnummer, e-mailadresse
  • Indhold af kommunikation
  • Oplysninger om deltagerne, herunder oplysninger om juridiske repræsentanter og reelle ejere
  • Oplysninger om sagens faktiske omstændigheder, herunder oplysninger om de involverede parters personlige og økonomiske forhold

Modtagere af personoplysningerne

  • Den dataansvarlige, især medarbejderne i specialafdelingen
  • -Databehandler, dvs. virksomheder, som på grund af kontraktlige forpligtelser udelukkende behandler dine data i overensstemmelse med den ansvarlige parts instrukser.

Overførsel af data til tredjelande og til en international organisation

Dine personoplysninger videregives kun til tredjeparter, hvis dette er nødvendigt for at opfylde kontrakten med dig, hvis dette er tilladt på grundlag af en interesseafvejning i henhold til artikel 6, stk. 1, litra f), i GDPR, hvis vi er i stand til at videregive dine personoplysninger til tredjeparter. 1 f) GDPR, hvis vi er juridisk forpligtet til at videregive dem, eller hvis du har givet dit samtykke til dette.

Hvis data overføres til et tredjeland uden for EU, sikres et tilstrækkeligt databeskyttelsesniveau ved indgåelse af EU-standardkontraktbestemmelser og/eller modtagerens deltagelse i det såkaldte »Privacy Shield« og de tekniske og organisatoriske foranstaltninger, som tredjeparten har truffet med hensyn til databeskyttelse og datasikkerhed.

Varighed af opbevaring

Personoplysninger vil kun blive opbevaret af den dataansvarlige, så længe det er nødvendigt for at forfølge det formål, hvortil de blev behandlet. Hvis opbevaringen af dataene ikke længere er nødvendig for at opfylde kontraktlige eller juridiske forpligtelser og for at forfølge legitime interesser, dvs. for at bevare bevismateriale eller beviser inden for rammerne af de lovbestemte forældelsesbestemmelser, vil disse blive slettet regelmæssigt.

Dine rettigheder som registreret

Ret til indsigt

På anmodning informerer vi dig skriftligt eller elektronisk om, hvorvidt og hvilke personoplysninger vi har gemt om dig (artikel 15 i GDPR).

Ret til berigtigelse

Du har ret til at berigtige (artikel 16 i GDPR) og/eller supplere oplysningerne over for den dataansvarlige, hvis de personoplysninger, der behandles om dig, er unøjagtige eller ufuldstændige.

Ret til sletning

Du kan anmode den ansvarlige om straks at slette de personoplysninger, der vedrører dig (artikel 17 i GDPR).

Ret til begrænsning af behandling

Du har ret til at kræve begrænsning af behandlingen (artikel 18 i GDPR).

Ret til dataportabilitet

Du har ret til dataportabilitet (artikel 20 i GDPR). Med andre ord har du ret til at modtage dine personoplysninger i et maskinlæsbart format.

Ret til at klage til tilsynsmyndigheden

Der er ret til at klage til en tilsynsmyndighed for databeskyttelse. En liste over de tyske tilsynsmyndigheder og deres kontaktoplysninger kan findes på følgende link:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Tilbagekaldelse af samtykke

Hvis du har givet dit samtykke til indsamling eller brug af personoplysninger og ønsker at tilbagekalde det, kan du til enhver tid tilbagekalde det med virkning for fremtiden via e-mail eller brev.

Ret til at gøre indsigelse

Du har ret til at gøre indsigelse mod behandlingen af dine data i forbindelse med direkte reklame i henhold til artikel 21, stk. 1 og stk. 2 i GDPR, hvis dette sker på grundlag af en interesseafvejning.

Hvis du gør indsigelse, behandler vi ikke længere dine personoplysninger, medmindre vi kan påvise tvingende grunde til behandlingen, som er mere beskyttelsesværdige end dine interesser, rettigheder og friheder, eller behandlingen tjener til at gøre retskrav gældende, udøve dem eller forsvare dem.

Ret til adgang

På anmodning informerer vi dig skriftligt eller elektronisk om, hvorvidt og hvilke personoplysninger vi har gemt om dig (artikel 15 i GDPR).

Ret til berigtigelse

Du har ret til at berigtige (artikel 16 i GDPR) og/eller supplere oplysningerne over for den dataansvarlige, hvis de personoplysninger, der behandles om dig, er unøjagtige eller ufuldstændige.

Ret til sletning

Du kan anmode den ansvarlige om straks at slette de personoplysninger, der vedrører dig (artikel 17 i GDPR).

Ret til begrænsning af behandling

Du har ret til at kræve begrænsning af behandlingen (artikel 18 i GDPR).

Ret til dataportabilitet

Du har ret til dataportabilitet (artikel 20 i GDPR). Med andre ord har du ret til at modtage dine personoplysninger i et maskinlæsbart format.

Ret til at klage til tilsynsmyndigheden

Der er ret til at klage til en tilsynsmyndighed for databeskyttelse. En liste over de tyske tilsynsmyndigheder og deres kontaktoplysninger kan findes på følgende link:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Tilbagekaldelse af samtykke

Hvis du har givet dit samtykke til indsamling eller brug af personoplysninger og ønsker at tilbagekalde det, kan du til enhver tid tilbagekalde det med virkning for fremtiden via e-mail eller brev.

Levering af personoplysninger

Som en del af vores forretningsforhold skal du give de personlige oplysninger, der er nødvendige for at etablere og gennemføre et forretningsforhold og for at opfylde de kontraktlige forpligtelser, der er forbundet hermed, eller som vi er forpligtet til at indsamle i henhold til loven. Uden disse data vil vi normalt være nødt til at nægte at indgå kontrakten eller udføre ordren eller vil ikke længere være i stand til at udføre en eksisterende kontrakt og kan være nødt til at opsige den.

Automatiseret individuel beslutningstagning/profilering

En automatiseret beslutningstagning (herunder profilering) finder ikke sted med dine data.

Oplysninger om din ret til indsigelse

1. Ret til indsigelse i individuelle tilfælde

Du har til enhver tid ret til at gøre indsigelse mod behandlingen af personoplysninger om dig på grundlag af artikel 6, stk. 1, litra e), i GDPR af grunde, der skyldes din særlige situation. 1 e) GDPR (databehandling i offentlighedens interesse) og artikel 6, stk. 1 f) GDPR (databehandling på grundlag af en afvejning af interesser); dette gælder også for profilering baseret på denne bestemmelse i henhold til artikel 4, stk. 4 I GDPR.

Hvis du gør indsigelse, behandler vi ikke længere dine personoplysninger, medmindre vi kan påvise tvingende grunde til behandlingen, som er mere beskyttelsesværdige end dine interesser, rettigheder og friheder, eller behandlingen tjener til at gøre retskrav gældende, udøve dem eller forsvare dem.

2. Ret til at gøre indsigelse mod behandling af data til reklameformål

I enkelte tilfælde behandler vi dine personoplysninger med henblik på direkte reklame. Du har til enhver tid ret til at gøre indsigelse mod behandlingen af dine personoplysninger med henblik på sådan reklame; dette gælder også for profilering, for så vidt som den er forbundet med sådan direkte reklame.

Følgende oplysninger har til formål at give dig et overblik over Rhenus-gruppens behandling af dine personoplysninger og de rettigheder, som du har i henhold til databeskyttelsesloven. For at opfylde vores oplysningspligt i henhold til artikel 13 i GDPR vil vi gerne give dig vores databeskyttelsesoplysninger nedenfor:

Den dataansvarliges identitet og kontaktoplysninger:

Rhenus SE &Co. KG

Rhenus-Platz 1

59439 Holzwickede

Telefon: +49 (0) 2301 29-0

E-mail: datenschutz[at]rhenus.com

Kontaktoplysninger for den databeskyttelsesansvarlige:

- databeskyttelsesansvarlig -

Rhenus-Platz 1

59439 Holzwickede

E-mail: datenschutz[at]rhenus.com

Hjemmeside: www.rhenus.group

Formål med behandling og retsgrundlag

De data, vi modtager fra dig, behandles kun af os til de formål, som vi har modtaget eller indsamlet dem til. Dette kan især ske til følgende formål:

  • Kommunikation
  • Svar på forespørgsler
  • Igangsættelse og levering af tjenester
  • Indgåelse og udførelse af kontrakter

Behandling til andre formål kan kun overvejes, hvis de nødvendige juridiske krav i henhold til artikel 6, stk. 4 i GDPR er opfyldt. Oplysningsforpligtelser i henhold til artikel 13, stk. 3 og artikel 14, stk. 4 GDPR overholdes naturligvis.

Retsgrundlaget for behandling af personoplysninger er i princippet artikel 6 i GDPR, medmindre der findes specifikke lovbestemmelser. Hvis personoplysninger behandles på grundlag af dit samtykke, har du til enhver tid ret til at tilbagekalde dette samtykke med virkning for fremtiden.

Især følgende muligheder kan overvejes:

  • Artikel 6, stk. 1 a) GDPR
  • Artikel 6, stk. 1 b) GDPR
  • Artikel 6, stk. 1 c) GDPR
  • Artikel 6, stk. 1 f) GDPR

Hvis behandlingen sker på grundlag af artikel 6, stk. 1 f) GDPR, skal den dataansvarlige forfølge følgende legitime interesser for sig selv eller tredjeparter: Kommunikation, hvis den pågældende person ikke er en direkte part i den kontrakt, der skal indgås eller eksisterer. Hvis vi behandler data på grundlag af en interesseafvejning, har du som registreret ret til at gøre indsigelse mod behandlingen af personoplysninger i overensstemmelse med artikel 21 i GDPR.

Kategorier af personoplysninger

Hvis den dataansvarlige ikke indsamler dine data direkte fra kommunikation med dig, og du derfor ved, hvilke data der er involveret, skal du være opmærksom på, at den dataansvarlige regelmæssigt behandler følgende kategorier af personoplysninger:

  • Stamdata, såsom for- og efternavn, faglige kvalifikationer
  • Kontaktoplysninger, f.eks. adresse, telefon- og faxnummer, e-mailadresse
  • Indhold af kommunikation
  • Oplysninger om deltagerne, herunder oplysninger om juridiske repræsentanter og reelle ejere
  • Oplysninger om sagens faktiske omstændigheder, herunder oplysninger om de involverede parters personlige og økonomiske forhold

Modtagere af personoplysningerne

  • Dataansvarlig, især medarbejderne i specialafdelingen
  • Databehandlere, dvs. virksomheder, som på grund af kontraktlige forpligtelser udelukkende behandler dine data i overensstemmelse med den ansvarlige parts instruktioner.

Overførsel af data til tredjelande og til en international organisation

Dine personoplysninger videregives kun til tredjeparter, hvis det er nødvendigt for at opfylde kontrakten med dig, hvis det er tilladt på grundlag af en interesseafvejning i henhold til artikel 6, stk. 1, litra f), i GDPR, hvis vi er i stand til at videregive dine personoplysninger til tredjeparter. 1 f) GDPR, hvis vi er juridisk forpligtet til at videregive dem, eller hvis du har givet dit samtykke til dette.

Hvis data overføres til et tredjeland uden for EU, sikres et tilstrækkeligt databeskyttelsesniveau ved indgåelse af EU-standardkontraktbestemmelser og/eller modtagerens deltagelse i det såkaldte »Privacy Shield« og de tekniske og organisatoriske foranstaltninger, som tredjeparten har truffet med hensyn til databeskyttelse og datasikkerhed.

Varighed af opbevaring

Personoplysninger vil kun blive opbevaret af den dataansvarlige, så længe det er nødvendigt for at forfølge det formål, hvortil de blev behandlet. Hvis opbevaringen af dataene ikke længere er nødvendig for at opfylde kontraktlige eller juridiske forpligtelser og for at forfølge legitime interesser, dvs. for at bevare bevismateriale eller beviser inden for rammerne af de lovbestemte forældelsesbestemmelser, vil disse blive slettet regelmæssigt.

Dine rettigheder som registreret

Ret til indsigt

På anmodning informerer vi dig skriftligt eller elektronisk om, hvorvidt og hvilke personoplysninger vi har gemt om dig (artikel 15 i GDPR).

Ret til berigtigelse

Du har ret til at berigtige (artikel 16 i GDPR) og/eller supplere oplysningerne over for den dataansvarlige, hvis de personoplysninger, der behandles om dig, er unøjagtige eller ufuldstændige.

Ret til sletning

Du kan anmode den ansvarlige om straks at slette de personoplysninger, der vedrører dig (artikel 17 i GDPR).

Ret til begrænsning af behandling

Du har ret til at kræve begrænsning af behandlingen (artikel 18 i GDPR).

Ret til dataportabilitet

Du har ret til dataportabilitet (artikel 20 i GDPR). Med andre ord har du ret til at modtage dine personoplysninger i et maskinlæsbart format.

Ret til at klage til tilsynsmyndigheden

Der er ret til at klage til en tilsynsmyndighed for databeskyttelse. En liste over de tyske tilsynsmyndigheder og deres kontaktoplysninger kan findes på følgende link:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Tilbagekaldelse af samtykke

Hvis du har givet dit samtykke til indsamling eller brug af personoplysninger og ønsker at tilbagekalde det, kan du til enhver tid tilbagekalde det med virkning for fremtiden via e-mail eller brev.

Levering af personoplysninger

Som en del af vores forretningsforhold skal du give de personlige oplysninger, der er nødvendige for at etablere og gennemføre et forretningsforhold og for at opfylde de kontraktlige forpligtelser, der er forbundet hermed, eller som vi er forpligtet til at indsamle i henhold til loven. Uden disse data vil vi normalt være nødt til at nægte at indgå kontrakten eller udføre ordren eller vil ikke længere være i stand til at udføre en eksisterende kontrakt og kan være nødt til at opsige den.

Automatiseret individuel beslutningstagning/profilering

En automatiseret beslutningstagning (herunder profilering) finder ikke sted med dine data.

Oplysninger om din ret til indsigelse

1. Ret til indsigelse i individuelle tilfælde

Du har til enhver tid ret til at gøre indsigelse mod behandlingen af personoplysninger om dig på grundlag af artikel 6, stk. 1, litra e), i GDPR af grunde, der skyldes din særlige situation. 1 e) GDPR (databehandling i offentlighedens interesse) og artikel 6, stk. 1 f) GDPR (databehandling på grundlag af en afvejning af interesser); dette gælder også for profilering baseret på denne bestemmelse i henhold til artikel 4, stk. 4 I GDPR. Hvis du gør indsigelse, behandler vi ikke længere dine personoplysninger, medmindre vi kan påvise tvingende grunde til behandlingen, som er mere beskyttelsesværdige end dine interesser, rettigheder og friheder, eller behandlingen tjener til at gøre retskrav gældende, udøve dem eller forsvare dem.

2. Ret til at gøre indsigelse mod behandling af data til reklameformål

I enkelte tilfælde behandler vi dine personoplysninger med henblik på direkte reklame. Du har til enhver tid ret til at gøre indsigelse mod behandlingen af dine personoplysninger med henblik på sådan reklame; dette gælder også for profilering, for så vidt som den er forbundet med sådan direkte reklame.

De følgende oplysninger har til formål at give dig et overblik over Rhenus-gruppens behandling af dine personoplysninger og de rettigheder, som du har i henhold til databeskyttelsesloven. Hvilke data der behandles i detaljer, og på hvilken måde de bruges, afhænger afgørende af det konkrete ansættelsesforhold.

Den dataansvarliges identitet og kontaktoplysninger:

Rhenus SE &Co. KG

Rhenus-Platz 1

59439 Holzwickede

Telefon: +49 (0) 2301 29-0

E-mail: datenschutz[at]rhenus.com

Kontaktoplysninger for den databeskyttelsesansvarlige:

- databeskyttelsesansvarlig -

Rhenus-Platz 1

59439 Holzwickede

E-mail: datenschutz[at]rhenus.com

Hjemmeside: www.rhenus.group

Formål med behandling og retsgrundlag

Vi behandler dine personoplysninger i overensstemmelse med bestemmelserne i EU's generelle databeskyttelsesforordning (GDPR), den føderale databeskyttelseslov og alle andre relevante love.

Først og fremmest tjener behandlingen af personoplysninger til at etablere, udføre og afslutte en kontraktlig eller kvasikontraktlig forpligtelse med den registrerede (f.eks. ansættelsesforhold). Det primære retsgrundlag for dette er artikel 88 i GDPR. Derudover kan der indgås kollektive aftaler (gruppe-, kollektiv- og virksomhedsaftaler samt kollektive overenskomster) i henhold til artikel 6, stk. 1 b) sammenholdt med artikel 26, stk. 4 i den tyske databeskyttelseslov og, hvis relevant, dine separate samtykker i henhold til artikel 6, stk. 1 a) og artikel 7 i GDPR i forbindelse med artikel 26, stk. 2, i den føderale databeskyttelseslov (f.eks. i tilfælde af videooptagelser) kan bruges som en bestemmelse om databeskyttelsestilladelse.

Vi behandler også dine data for at kunne opfylde vores juridiske forpligtelser som arbejdsgiver, især inden for skatte- og socialsikringslovgivning. Dette sker på grundlag af artikel 6, stk. 1 c) GDPR i forbindelse med artikel 26 i den føderale databeskyttelseslov. På grund af disse lovbestemmelser er Rhenus-gruppen underlagt forskellige kontrol- og rapporteringsforpligtelser.

Hvis særlige kategorier af personoplysninger i henhold til artikel 9, stk. 1 GDPR behandles, tjener dette til udøvelse af rettigheder eller opfyldelse af juridiske forpligtelser i henhold til arbejdsret, socialsikringsret og social beskyttelse inden for rammerne af ansættelsesforholdet, f.eks. videregivelse af sundhedsdata til sygesikringskassen, registrering af alvorligt handicappede på grund af ekstra orlov og bestemmelse af afgiften for alvorligt handicappede. Dette sker på grundlag af artikel 9, stk. 2, litra b), i GDPR sammenholdt med artikel 26, stk. 3 i den føderale databeskyttelseslov. Derudover kan behandlingen af helbredsoplysninger være nødvendig for vurderingen af din arbejdsevne i henhold til artikel 9, stk. 2, litra h), i GDPR sammenholdt med artikel 22, stk. 1, litra b), i den tyske databeskyttelseslov. 1 b) i den føderale databeskyttelseslov.

Om nødvendigt behandler vi også dine data på grundlag af artikel 6, stk. 1 f) GDPR for at beskytte vores egne eller tredjeparters (f.eks. myndigheders) legitime interesser. Dette gælder især for efterforskning af strafbare handlinger (retsgrundlag artikel 26, stk. 1 sætning 2 i den føderale databeskyttelseslov) eller inden for gruppen med henblik på gruppekontrol, intern kommunikation og andre administrative formål. For eksempel:

  • Sikring af effektiv arbejdskrafttildeling, gennemgang og optimering af behovsanalyseprocedurer for at henvende sig direkte til kunder,
  • Fremsættelse af juridiske krav og forsvar i juridiske tvister,
  • Sikring af it-sikkerhed og it-drift,
  • Forebyggelse og opklaring af lovovertrædelser,
  • Videoovervågning til beskyttelse af husretten, til indsamling af beviser i tilfælde af røverier og bedrageri,
  • Foranstaltninger til sikring af bygninger og anlæg (f.eks. adgangskontrol),
  • Foranstaltninger til sikring af bopælsretten,
  • Foranstaltninger til virksomhedsledelse og -udvikling,
  • Risikokontrol inden for virksomheden.

Derudover kan behandlingen af særlige kategorier af personoplysninger være baseret på samtykke i overensstemmelse med artikel 9, stk. 2, litra a), i GDPR sammenholdt med artikel 26, stk. 2, i den føderale databeskyttelseslov (f.eks. virksomhedens sundhedsstyring).

Hvis vi ønsker at behandle dine personoplysninger til et formål, der ikke er nævnt ovenfor, vil vi informere dig om dette på forhånd og, hvis det er nødvendigt, indhente dit samtykke på forhånd.

Kategorier af personoplysninger

Vi indsamler personoplysninger fra dig for at kunne etablere, gennemføre og afslutte dit ansættelsesforhold. Data er personlige, hvis de klart kan henføres til en bestemt person, eller hvis denne identifikation i det mindste kan ske indirekte.

De behandlede kategorier af personoplysninger omfatter især dine stamdata (f.eks. fornavn, efternavn, navnesupplementer og titler, fødselsdato, køn, nationalitet, civilstand, trosretning og personnummer), kontaktdata (f.eks. privatadresse, (mobil)telefonnummer, e-mailadresse), de logdata, der genereres ved brug af IT-systemerne, samt data fra virksomhedens eventuelle videoovervågning og andre data fra ansættelsesforholdet (f.eks. personalespørgeskema, sociale data, skostørrelse, sygesikringsnummer og navn på sygekasse, bankoplysninger, socialforsikringsnummer, pensionsforsikringsnummer, løndata samt oplysninger om skattestatus og skatteidentifikationsnummer, ansættelsessted eller arbejdsplads, tidsregistreringsdata, fraværs- og ferieperioder, forretningsrejser, perioder med uarbejdsdygtighed, uddannelse og erhvervserfaring, straffeattest og ansøgningsdokumenter inkl. certifikater/referencer og foto samt ansættelsesdokumenter (såsom stillingsbetegnelse, funktioner, arbejdshistorik, arbejdstid, løn og lønkomponenter samt lønhistorik, præstationsoplysninger, disciplinær- og klagedata, alvorlig invaliditet, graviditet inkl. underretning af tilsynsmyndigheder, jubilæum, pensionskrav, opsigelser og opsigelsesperioder).

Dette kan også omfatte særlige kategorier af personoplysninger: sundhedsdata, sundhedsforhold, sundheds- og sygdomsdata, attest for uarbejdsdygtighed.

Som regel indsamles dine personoplysninger direkte fra dig som en del af rekrutteringsprocessen eller under ansættelsesforholdet. I visse konstellationer vil dine personoplysninger også blive indsamlet fra andre kontorer på grund af lovbestemmelser. Dette omfatter især lejlighedsvise forespørgsler om skatterelevante oplysninger hos det relevante skattekontor og oplysninger om perioder med uarbejdsdygtighed hos den respektive sygesikringskasse. Derudover kan vi have modtaget data fra tredjeparter (f.eks. vikarbureauer).

Udvikling af menneskelige ressourcer

Inden for dit ansættelsesforhold finder der igen og igen medarbejdersamtaler sted med overordnede. Disse er en integreret del af personaleudviklingen. Emnet for sådanne samtaler kan være præstationsvurderinger fra overordnede, lønjusteringer, perspektivsamtaler, målaftaler for fremtiden, men også aftaler om træning og videreuddannelse. Resultaterne af medarbejdersamtaler dokumenteres normalt - elektronisk eller i papirform - og er derefter en del af din personalemappe. Det samme gælder oplysninger om din lønregulering osv. baseret på disse oplysninger. Derudover gemmes oplysninger om din deltagelse i uddannelsesforanstaltninger eller de kvalifikationsforanstaltninger, du har gennemført. Vi gemmer bl.a. følgende oplysninger om dig: udviklingssamtaler, lønjusteringer, korte CV'er, målsætninger, oplysninger om videreuddannelse, kurser og kvalifikationer samt eventuelle certifikater.

Modtagere af personoplysninger

Inden for vores virksomhed modtager kun de personer og organer (f.eks. specialafdelinger, samarbejdsudvalg, repræsentanter for svært handicappede) dine personoplysninger, som de har brug for til at opfylde vores kontraktlige og juridiske forpligtelser.

Derudover overføres dine data til visse virksomheder inden for vores koncern, hvis disse virksomheder centralt udfører databehandlingsopgaver for de virksomheder, der er tilknyttet koncernen, såsom lønregnskab, bortskaffelse af filer, interne administrative formål, IT-administration, kontrol og økonomisk regnskab og information til ledere.

Desuden overfører vi dine data til vores datterselskaber (også i udlandet) i det omfang, det er nødvendigt på grund af dit ansættelsesforhold.

Derudover gør vi brug af forskellige tjenesteudbydere til at opfylde vores kontraktlige og lovmæssige forpligtelser, herunder især

  • Tjenesteudbyder til administration af ansøgerdata
  • Udbyder af personaleservice
  • Advokater, skatterådgivere, forsikringsselskaber
  • Rejsebureau

Overholdelse af databeskyttelsesbestemmelser i tilfælde af behandling af personoplysninger på et kontraktligt grundlag sikres af tilsvarende kontrakter i henhold til artikel 28 i GDPR med tjenesteudbyderne.

Derudover kan vi overføre dine personoplysninger til andre modtagere uden for virksomheden i det omfang, det er nødvendigt for at opfylde dine kontraktlige og lovbestemte forpligtelser som arbejdsgiver. Dette kan f.eks. være

  • Myndigheder (f.eks. pensionsforsikringsinstitutioner, professionelle pensionsinstitutioner, socialforsikringsinstitutioner, arbejdsgiveransvarsforsikringsforeninger, skattemyndigheder, domstole)
  • Medarbejderens bank (SEPA-betalingsoperatør)
  • Sygesikringsselskabers modtagekontorer
  • Stillinger for at kunne garantere rettigheder fra arbejdsmarkedsrelaterede pensionsordninger
  • Job for at kunne udbetale de ydelser, der påvirker aktiverne
  • Tredjepartsdebitorer i tilfælde af lønudlæg
  • Insolvensadministrator i tilfælde af privat insolvens

Overførsel af data til tredjelande og til en international organisation

Hvis vi overfører personoplysninger til tjenesteudbydere eller koncernselskaber uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), vil overførslen kun finde sted, hvis tredjelandet er blevet bekræftet af Europa-Kommissionen til at have et passende databeskyttelsesniveau, eller hvis andre passende databeskyttelsesgarantier (f.eks. bindende interne databeskyttelsesregler for virksomheder eller EU-standardkontraktbestemmelser) er på plads. Du kan anmode om oplysninger om dette på ovenstående kontaktoplysninger.

Varighed af opbevaring

Vi sletter dine personoplysninger, så snart de ikke længere er nødvendige til de ovennævnte formål. Efter ansættelsesforholdets ophør vil dine personoplysninger blive opbevaret, så længe vi er juridisk forpligtet til at gøre det. Dette følger regelmæssigt af juridiske forpligtelser til at fremlægge beviser og opbevare data, som er reguleret i den tyske handelslov (Handelsgesetzbuch) og den tyske skattelov (Abgabenordnung). Opbevaringsperioderne kan derefter være op til ti år. Personoplysninger kan også opbevares i den periode, hvor kravene kan gøres gældende over for Rhenus-gruppen (lovbestemt forældelsesfrist på tre eller op til tredive år).

Dine rettigheder som registreret

Ret til adgang

På anmodning informerer vi dig skriftligt eller elektronisk om, hvorvidt og hvilke personoplysninger vi har gemt om dig (artikel 15 i GDPR).

Ret til berigtigelse

Du har ret til at berigtige (artikel 16 i GDPR) og/eller supplere oplysningerne over for den dataansvarlige, hvis de personoplysninger, der behandles om dig, er unøjagtige eller ufuldstændige.

Ret til sletning

Du kan anmode den ansvarlige om straks at slette de personoplysninger, der vedrører dig (artikel 17 i GDPR).

Ret til begrænsning af behandling

Du har ret til at kræve begrænsning af behandlingen (artikel 18 i GDPR).

Ret til at gøre indsigelse

Du har til enhver tid ret til af grunde, der vedrører din særlige situation, at gøre indsigelse mod behandling af dine personoplysninger, der udføres på grundlag af behandling i samfundets interesse og behandling, der udføres på grundlag af en afvejning af interesser, herunder profilering baseret på denne bestemmelse.

Ret til dataportabilitet

Du har ret til dataportabilitet (artikel 20 i GDPR). Med andre ord har du ret til at modtage dine personoplysninger i et maskinlæsbart format.

Ret til at klage til tilsynsmyndigheden

Der er ret til at klage til en tilsynsmyndighed for databeskyttelse. En liste over de tyske tilsynsmyndigheder og deres kontaktoplysninger kan findes på følgende link:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Tilbagekaldelse af samtykke

Hvis du har givet dit samtykke til indsamling eller brug af personoplysninger og ønsker at tilbagekalde det, kan du til enhver tid tilbagekalde det med virkning for fremtiden via e-mail eller brev.

Udlevering af personoplysninger

Som en del af dit ansættelsesforhold vil du kun blive bedt om at give de personlige oplysninger, der er nødvendige for at indgå og udføre ansættelsesforholdet, eller som vi er forpligtet til at indsamle i henhold til loven. Uden disse oplysninger vil vi ikke være i stand til at opfylde ansættelseskontrakten med dig.

Profilering

Vi behandler til dels dine data automatisk med det formål at evaluere visse personlige aspekter (profilering). Vi bruger f.eks. profilering i følgende tilfælde: På grund af juridiske og lovgivningsmæssige krav er vi forpligtet til at bekæmpe hvidvaskning af penge, finansiering af terrorisme og forbrydelser, der udgør en trussel mod ejendom. Der udføres også dataanalyse (f.eks. sammenligning med lovbestemte lister).

Information om databeskyttelse

Følgende databeskyttelsesoplysninger giver dig generelle oplysninger om appens funktionalitet og behandlingen af data inden for rammerne af brugen af appen.

Ansvarlig part i henhold til databeskyttelseslovgivningen:

Rhenus Warehousing Solutions SE & Co. KG

Rhenus Platz 1

59439 Holzwickede

Databeskyttelsesansvarlig

Hvis du har spørgsmål om databeskyttelseslovgivning eller spørgsmål om databehandling ved brug af appen, kan du kontakte vores databeskyttelsesansvarlige på:

datenschutz-warehousing[at]rhenus.com

Databehandling under installation og brug af appen

Automatisk databehandling ved brug af appen. Efter den gratis installation af appen fra Apple App Store, Google Play Store eller Microsoft Store behandles personoplysninger, når appen åbnes. Dette sker automatisk, uden at du behøver at foretage dig yderligere, f.eks. ved at udfylde og sende en kontaktformular. Disse automatiserede behandlingsoperationer vedrører:

Behandling af IP-adresse og andre enhedsdata

1. BESKRIVELSE OG OMFANG AF DATABEHANDLING

Når appen åbnes, sendes der anmodninger til serveren, som den skal besvare. Til dette formål skal din IP-adresse indsamles og behandles af serveren, så de tilsvarende serveranmodninger kan besvares.

Andre data, der indsamles i denne sammenhæng, er:

Platform

Enhedstype

Skærmstørrelse og -opløsning

Version af runtime og operativsystem

Sprog

Enhedens unikke numre, som gør identifikation mulig, indsamles ikke. En enhed kan ikke skelnes af SmapOne fra en anden enhed af samme type.

2. JURIDISK GRUNDLAG FOR DATABEHANDLING

Retsgrundlaget for behandlingen af disse data er Art. 6 para. 1 lit. f) DSGVO.

3. FORMÅLET MED DATABEHANDLINGEN

Formålet med behandlingen af din IP-adresse og andre data er at etablere og sikre appens funktionalitet og at gøre det teknisk muligt at hente den.

4. LEGITIM INTERESSE

Vores legitime interesse i den midlertidige lagring af IP-adressen ligger i det faktum, at appens funktionalitet og tilvejebringelse af den tekniske hentningsmulighed ikke er mulig uden denne lagring.

5. VARIGHED AF OPBEVARING

Dataene slettes igen, så snart yderligere opbevaring ikke længere er nødvendig, fordi formålet er nået. Dette sker normalt efter en periode på 30 dage.

6. MODTAGERE AF PERSONOPLYSNINGER

smapOne AG, Freundallee 11a, 30173 Hannover som vært for appen, administration og support.

7. OVERFØRSEL TIL ET TREDJELAND

Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.

8. AUTOMATISERET BESLUTNINGSTAGNING/PROFILERING

Der finder ingen automatiseret beslutningstagning eller såkaldt profilering sted.

Behandling af serverlogfiler

1. BESKRIVELSE OG OMFANG AF DATABEHANDLING

De IP-adresser, der indsamles ved åbning af appen, gemmes også i såkaldte serverlogfiler for at opdage tekniske fejl og/eller forsøg på at manipulere og bryde ind i serverstrukturen og for at gøre det muligt at afhjælpe dem.

Derudover indsamler, gemmer og behandler hostingudbyderen automatisk oplysninger i såkaldte serverlogfiler, der automatisk overføres af appen. Disse oplysninger slås dog ikke sammen med andre datakilder.

Disse oplysninger er:

Tidspunkt for anmodningen

URL

Kode for svar

Enhedens runtime-id

Hvis det er relevant, ID'et for den smap, som anmodningen henviser til.

2. RETSGRUNDLAG FOR DATABEHANDLING

Retsgrundlaget for behandlingen af disse data er art. 6 para. 1 lit. f) GDPR.

3. FORMÅLET MED DATABEHANDLINGEN

Formålet med behandlingen af din IP-adresse og ovenstående oplysninger er at opdage funktionsfejl og forsøg på at komme ind. Dette tjener appens sikkerhedsstruktur og servernes systemintegritet.

4. LEGITIM INTERESSE

Vores legitime interesse i at behandle IP-adressen og ovenstående oplysninger er at levere et funktionelt og kompromisløst teknisk miljø.

5. VARIGHED AF OPBEVARING

Oplysningerne slettes, så snart yderligere opbevaring ikke længere er nødvendig på grund af opfyldelsen af formålet. Dette er regelmæssigt tilfældet efter en periode på 30 dage. Derefter opbevares kun statistiske oplysninger.

6. MODTAGERE AF PERSONLIGE DATA

smapOne AG, Freundallee 11a, 30173 Hannover som vært for appen, administration, support

7. OVERFØRSEL TIL ET TREDJELAND

Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.

8. AUTOMATISERET BESLUTNINGSTAGNING / PROFILERING

Der finder ingen automatiseret beslutningstagning eller såkaldt profilering sted.

DATABEHANDLING VED INDTASTNING AF BRUGERDATA / BEHANDLINGSHISTORIK

1. BESKRIVELSE OG OMFANG AF DATABEHANDLING

For at kunne bruge appen inden for rammerne af ansættelsesforholdet er behandling af brugerdata påkrævet. Til dette formål skal der ansøges om en konto i Field Business Intelligence, og der skal foretages en registrering på platformen hos udbyderen SmapOne med den officielle e-mailadresse. Efter download af appen kræves et link til brugerkontoen via den officielle e-mailadresse. De enkelte handlinger, der er forbundet med registreringen, behandles i henhold til handlingstype og dato med det formål at bevise, at registreringen er gennemført og knyttet til en bestemt licens.

2. RETSGRUNDLAG FOR DATABEHANDLING

Retsgrundlaget for behandlingen af disse data er § 26 BDSG sammenholdt med art. 6 stk. 1 lit. b) GDPR.

3. FORMÅLET MED DATABEHANDLINGEN

Entydig identifikation af den autoriserede brug. Verificerbarhed af registrering og sammenkædning med en specifik licens.

4. VARIGHED AF OPBEVARING

De data, der behandles som en del af registreringen, slettes, når brugerkontoen slettes.

5. MODTAGERE AF PERSONLIGE DATA

smapOne AG, Freundallee 11a, 30173 Hannover som vært for appen, administration, support

6. OVERFØRSEL TIL ET TREDJELAND

Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.

7. AUTOMATISERET BESLUTNINGSTAGNING / PROFILERING

Der finder ingen automatiseret beslutningstagning eller såkaldt profilering sted.

Brug af cookies/brugsanalyser

Der behandles mange cookies, når du bruger SmapOne-webstedet. Rhenus Warehousing har ingen indflydelse på disse cookies. Den ansvarlige part i overensstemmelse med DSGVO for behandlingen af de cookies, der er nævnt nedenfor, er SmapOne AG. SmapOne AG's databeskyttelsesoplysninger er tilgængelige på: https://www.smapone.com/datenschutzhinweise/

Følgende cookies er nødvendige for at bruge SmapOnes hjemmeside.

Når du bruger RIS (Rhenus Integration System)-applikationen på https://ris.ssl.rhenus.com

og RISng (RIS Next Generation)-applikationen på ng.ris.rhenus.com, behandles personoplysninger.

Denne databeskyttelsesinformation informerer dig i overensstemmelse med art. 12, 13 GDPR om typen og omfanget af den behandling, der udføres af os, når du besøger vores webportal.

I.Den dataansvarlige i henhold til databeskyttelseslovgivningen er

Rhenus Warehousing Solutions SE & Co. KG

Rhenus-Platz 1

59439 Holzwickede

Holzwickede, Tyskland

II Kontaktoplysninger for den databeskyttelsesansvarlige

Hvis du har spørgsmål til vores behandling af dine personoplysninger, bedes du kontakte vores databeskyttelsesrådgiver via e-mail på

datenschutz-warehousing[at]rhenus.com

IIIAutomatisk databehandling ved adgang til RIS viahttps://ris.ssl.rhenus.com og RISng (RIS Next Generation) via https://ng.ris.rhenus.com.

Personoplysningerne behandles, så snart der er adgang til siden, uanset hvilke RIS-moduler der anvendes. Dette sker automatisk, uden at du behøver at foretage dig yderligere, f.eks. ved at udfylde og sende en kontaktformular.

Disse automatiserede behandlingsoperationer vedrører

Behandling af IP-adressen

1. Beskrivelse og omfang af databehandling

Når denne side tilgås, sendes der anmodninger til serveren, som den skal svare på. Til dette formål skal din IP-adresse indsamles og behandles af serveren, så de tilsvarende serveranmodninger kan besvares.

2 Juridisk grundlag for databehandling

Retsgrundlaget for behandlingen af disse data er art. 6, stk. 1, litra f), i GDPR.

3 Formål med databehandlingen

Formålet med behandlingen af din IP-adresse er at etablere og sikre applikationens funktionalitet og at muliggøre teknisk genfinding.

4. Berettiget interesse

Den legitime interesse i den midlertidige lagring af IP-adressen ligger i det faktum, at applikationens funktionalitet og tilvejebringelse af den tekniske hentningsmulighed ikke er mulig uden denne lagring.

5. Varighed af opbevaring

Oplysningerne slettes, så snart yderligere opbevaring ikke længere er nødvendig på grund af opfyldelsen af formålet. Dette er regelmæssigt tilfældet efter en periode på 5 dage.

6. Modtagere af personoplysninger

Rhenus Assets & Services GmbH & Co. KG Drift af datacenter

Rhenus Assets & Services GmbH & Co. KG RIS-team

7. Overførsel til et tredjeland

Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.

8. Nødvendighed af levering

Tilvejebringelsen af data er nødvendig, fordi applikationen ellers ikke kan tilgås.

9. automatiseret beslutningstagning/profilering

Der er ingen automatiseret beslutningstagning eller profilering.

Behandling af serverlogfiler

1. Beskrivelse og omfang af databehandling

De IP-adresser, der indsamles, når applikationen kaldes op, gemmes også i såkaldte serverlogfiler for at opdage og afhjælpe tekniske fejl og / eller forsøg på at manipulere og bryde ind i serverstrukturen.

Derudover indsamler, gemmer og behandler hostingudbyderen af denne applikation automatisk oplysninger i såkaldte serverlogfiler, som automatisk overføres af din browser.

Disse oplysninger omfatter

  • Browsertype og browserversion
  • Anvendt operativsystem
  • Henvisende URL
  • Værtsnavn på den adgangsgivende computer
  • Tidspunkt for serverforespørgslen

Disse oplysninger slås dog ikke sammen med andre datakilder.

Sentry

Sentry-værktøjet bruges i RISng-applikationen til at overvåge fejl og forbedre brugeroplevelsen.

Følgende data indsamles:

  • IP-adresse: Til identifikation og fejlanalyse
  • Browser- og enhedsmetadata: Oplysninger om den anvendte browser, operativsystemet og slutenheden
  • Brugerhandlinger: Mus- og tastaturinteraktioner for at skabe replays for at forstå brugeradfærd
  • Fejlmeddelelser og logfiler: Data om fejl, der opstår, herunder detaljer om berørte komponenter og applikationsstatusser
  • Brugerfeedback: Hvis denne funktion er aktiveret, kan brugerne give feedback og kommentarer, som også behandles.

Disse oplysninger slås ikke sammen med andre datakilder.

De indsamlede data gemmes i en periode på 5 dage og slettes derefter automatisk, medmindre de er nødvendige for yderligere fejlfinding.

2 Juridisk grundlag for databehandling

Retsgrundlaget for behandlingen af disse data er art. 6, stk. 1, litra f), i GDPR.

3 Formål med databehandlingen

Formålet med behandlingen af din IP-adresse og ovenstående oplysninger er at opdage funktionsfejl og forsøg på indtrængen. Dette tjener applikationens sikkerhedsstruktur og servernes systemintegritet.

4. Legitim interesse

Den legitime interesse i behandlingen af IP-adressen og de ovennævnte oplysninger er tilvejebringelsen af et funktionelt og kompromisløst teknisk applikationsmiljø.

5. Varighed af opbevaring

Oplysningerne vil blive slettet inden for 5 dage.

6. Modtager af personoplysninger

Rhenus Assets & Services GmbH & Co. KG Drift af datacenter

Rhenus Assets & Services GmbH & Co. KG RIS-team

7. Overførsel til et tredjeland

Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.

8. Nødvendighed af levering

Tilvejebringelsen af data er nødvendig, fordi applikationen ellers ikke kan tilgås.

9. automatiseret beslutningstagning/profilering

Der er ingen automatiseret beslutningstagning eller profilering.

Brug af cookies

1. Beskrivelse og omfang af databehandling

Hjemmesiden bruger såkaldte »cookies«. Cookies er tekstfiler, der gemmes i hukommelsen og/eller på en databærer på din enhed, der bruges til at besøge webstedet, og som behandles af din internetbrowser i henhold til de indstillinger, der er gemt der.kun teknisk nødvendige cookies behandles på vores websted.

Indholdet af disse cookies er

RIS-cookies

1. clientID (TTL 1 dag)

Generisk sessions-ID for en klient. Kan tildeles en klient (browser), men ikke en bruger.

2. .ASPXFORMSAUTH (TTL 1 dag)

Authentication token, genereres af ASP for RIS2.5 (logget ind bruger)

3. authToken (TTL 1 dag)

Autentificeringstoken genereret til RIS3 (logget ind bruger)

4. RIS-bruger (TTL 1 dag)

Den indloggede bruger i klartekst (fornavn.efternavn)

5. SSO_Auth (TTL 1 måned)

J/N, afhængigt af om login fandt sted via SSO

6 RISLANG (TTL 1 dag)

Det sprog, som brugeren har valgt

Applikationscookies

1. BR-*(f.eks.: BR-a0f7d11d-a6a0-427c-8b30-072c5307214f, TTL 8 timer)

Applikationsspecifikt godkendelsestoken, der kontrollerer adgangen til backends.

Data her er bruger-ID (fornavn.efternavn), internt ID (UUID), JWT-standardegenskaber (iat, exp, iss, sub)

og autorisationer for en bruger (ikke i alle applikationer)

2. UI-* (f.eks.: UI-a0f7d11d-a6a0-427c-8b30-072c5307214f, TTL 8 timer)

Applikationsspecifikt godkendelsestoken, der kontrollerer adgangen til frontenderne.

Data her er bruger-ID (fornavn.efternavn), internt ID (UUID), JWT-standardegenskaber (iat, exp, iss, sub)

og autorisationer for en bruger (ikke i alle applikationer)

3. msUserRefreshToken (TTL 12 timer)

Global refresh token, som bruges til at forny en udløbet autentificering. Indeholder bruger-ID

(fornavn.efternavn), internt ID (UUID) og JWT-standardegenskaberne (iat, exp, iss, sub).

4. msUserAuthToken (TTL 1 time)

Globalt godkendelsestoken, der styrer adgangen til backends Data her er bruger-ID (fornavn.efternavn),

internt ID (UUID), standard JWT-egenskaber (iat, exp, iss, sub)

5. *Lang (f.eks.: TeleflexReportingLang, TTL 1 time)

Det sprog, som brugeren har valgt

RISng-cookies

1. _ris_claim_prod_sso (TTL 1 time)

Bruger-ID i systemet

2. AUTH_SESSION_ID (session)

Denne cookie bruges til at spore brugerens aktuelle autentificeringssession. Den indeholder et sessions-id, der genereres af systemet for at identificere godkendelsessessionen entydigt. Denne cookie er vigtig for at styre og vedligeholde brugersessionen og sikrer, at brugeren forbliver autentificeret under sessionen.

3. AUTH_SESSION_ID_LEGACY (Session)

Denne cookie er en ældre version af AUTH_SESSION_ID-cookien. Den bruges til bagudkompatibilitet eller i scenarier, hvor ældre versioner af cookien er nødvendige for at styre godkendelsessessionen.

4. kc_restart (session)

Denne cookie bruges, når autentificeringsprocessen genstartes af en eller anden grund. Den indeholder oplysninger, der er nødvendige for at fortsætte godkendelsesflowet, hvis processen afbrydes eller

der kræves yderligere input, f.eks. valg af en identitetsudbyder eller indtastning af en anden godkendelsesfaktor.

5 KEYCLOAK_LOCALE (session)

Denne cookie gemmer brugerens sprogindstillinger. Den bruges til at gemme brugerens foretrukne sprog, så brugergrænsefladen og meddelelser kan vises på det ønskede sprog. Dette forbedrer brugeroplevelsen ved at sikre konsekvent lokalisering gennem hele sessionen.

2 Juridisk grundlag for databehandling

Retsgrundlaget for behandlingen er artikel 6, stk. 1, litra f), i GDPR.

3. Formål med databehandlingen

Disse cookies indeholder tekniske oplysninger til levering af webstedsfunktioner under brug. Dette muliggør den tekniske realisering af hjemmesiden og applikationen.

4. Berettiget interesse i henhold til art. 6, stk. 1, litra f), i GDPR

Brugen af disse cookies er nødvendig for at give brugeren funktionalitet, der opfylder deres forventninger.

5. Opbevaringens varighed samt indsigelses- og fjernelsesmuligheder

Hvis der behandles sessionscookies, slettes de automatisk fra din computers browsercache/hukommelse ved afslutningen af dit besøg på webstedet og/eller når du lukker din browser, forudsat at du har aktiveret denne funktion i din browser.

Tjek venligst indstillingerne i din internetbrowser (f.eks. Firefox, Internet Explorer, Edge, Chrome, Opera, Safari). Din internetbrowser giver dig også mulighed for at regulere håndteringen af cookies eller deaktivere dem helt. Cookies, der allerede er gemt, kan til enhver tid slettes. Det kan også ske automatisk. Hvis cookies deaktiveres for vores websted, er det muligvis ikke længere muligt at bruge alle webstedets funktioner i fuldt omfang.

Opbevaringsperioden for andre cookies kan findes i beskrivelsen.

6. Modtagere af personoplysninger

Rhenus Assets & Services GmbH & Co. KG Drift af datacenter

7. Overførsel til et tredjeland

Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.

8. Nødvendigheden af at stille oplysningerne til rådighed

Tilvejebringelsen af data er nødvendig, fordi applikationen ellers ikke kan tilgås.

9. automatiseret beslutningstagning/profilering

Der er ingen automatiseret beslutningstagning eller profilering.

Behandling af personoplysninger under log-in/registrering/logging uafhængigt af RIS-modulerne

1. Beskrivelse og omfang af databehandling

Der anmodes om adgang via billetsystemet, udelukkende af Rhenus-medarbejdere, og de kontrolleres og oprettes manuelt af RIS-teamet. Alternativt opretter administratorer brugere på de respektive Rhenus-websteder.

Følgende data behandles under registreringen:

  • Efternavn, fornavn*
  • Firmanavn* (kun YM/PM)
  • Gade, husnummer* (kun YM / PM)
  • Postnummer* (kun YM / PM)
  • By* (kun YM / PM)
  • Land* (kun YM / PM)
  • E-mail-adresse*
  • Telefonnummer (kun YM / PM)
  • Placering* (kun RIS)
  • Klient * (kun RIS)

De felter, der er markeret med et »*«-symbol, er obligatoriske felter, uden hvilke det ikke er muligt at registrere sig på vores portal.

Vi har brug for disse oplysninger for at kunne verificere den ønskede adgang til vores portal og dermed til de oplysninger, der er indeholdt deri, og som er tilgængelige for registrerede brugere som en del af en sandsynlighedskontrol.

Når dataene blot indtastes i formularen, hvilket udelukkende gøres af Rhenus-medarbejdere, overføres der ingen data til os; dette sker først, når der er klikket på knappen »Opret«.

En bruger kan ikke selv oprette en konto på noget tidspunkt.

Arbejde i systemet:

Når du redigerer/ændrer dataposter i applikationen, behandles følgende data altid af systemet:

cname: Skaber (ben_id) af en datapost (også til autorisation og revision)

uname: Sidste ændring af en datapost (ben_id)

2. Juridisk grundlag for databehandling

Retsgrundlaget for behandlingen af disse data er art. 6, stk. 1, litra f), i GDPR.

3. Formål med databehandlingen

Behandlingen af personoplysninger i forbindelse med registrering, brug og logning har til formål at muliggøre sikker brug af vores applikation. Logning af indtastninger er nødvendig af IT-sikkerhedsmæssige årsager for at kunne genkende manipulationer af dataregistreringer og om nødvendigt kunne spore/rette dem. Formålet er også at give registrerede brugere de nødvendige oplysninger.

4. Berettiget interesse

Virksomhedens legitime interesse ligger i opfyldelsen af IT-sikkerhedskrav.

5. Varighed af opbevaring

Brugerkontoen og de data, der overføres til registrering, slettes straks efter anmodning fra den registrerede person.

De data, der behandles gennem brugen, slettes inden for 6 måneder efter, at de ikke længere er nødvendige for formålet med deres indsamling eller ikke er underlagt yderligere juridiske opbevaringsforpligtelser (f.eks. 10 år i henhold til AO, 6 år i henhold til HGB).

6. Modtagere af personoplysninger

Rhenus Assets & Services GmbH & Co. KG Drift af datacenter

Rhenus Assets & Services GmbH & Co. KG - Teknisk drift - Databaseadministration

Rhenus Warehousing Digital Solutions GmbH & Co. KG - RIS-team

7. Overførsel til et tredjeland

Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.

8. Nødvendighed af levering

Tilvejebringelsen af data er nødvendig, ellers kan vi ikke oprette en kundekonto.

9. automatiseret beslutningstagning/profilering

Der finder ingen automatiseret beslutningstagning eller profilering sted.

Databehandling inden for RIS-modulerne

1. Beskrivelse og omfang af databehandling

RIS tilbyder forskellige moduler. Afhængigt af brugernes rettigheder og opgaver er disse moduler tilgængelige og synlige på forskellige måder. Den type data, der behandles, kan variere afhængigt af modulet. Følgende moduler er tilgængelige:

Logistikstyring

Beskrivelse: Logistikcontrolling omfatter et automatiseret system med nøgletal og værktøjer til filialen til guidet og struktureret kommunikation mellem filialen og dens kunder. De indsamlede nøgletal bruges til at oprette rapporter, fakturaer og KPI'er. Dataene hentes automatisk fra WMS-systemer ved hjælp af SQL-forespørgsler og gemmes som en numerisk værdi i RIS-systemet. I faktureringsmiljøet er det muligt at registrere manuelle nøgletal på en revisionssikker måde, som igen er nødvendige til faktureringsformål.

Data: Logistics Controlling indsamler data fra lagerstyringssystemer. Alle data gemmes i form: Tag, nøgletal, værdi. Der kan ikke længere drages personlige konklusioner her.

Formål med behandlingen: Filialen og filialens kunde har brug for nøgletal for at sikre driften, for at kunne fakturere den service, som Rhenus leverer, og for at kunden kan evaluere den leverede service i form af KPI'er.

Yard management / personaleledelse

Beskrivelse: Anmeldelse/registrering af køretøjer og medarbejdere/besøgende på det pågældende steds område

Data: Skaber (navn), besøgt person (fornavn, efternavn), chaufførnavn, ansvarlig person

Behandlingsformål: Nødliste, hvilke personer og køretøjer der er på stedet

Stamdata

Beskrivelse: Link fra Rhenus ID til sikkerhedsdatabasen

Oplysninger: Opretter (navn), behandler (navn)

Behandlingsformål: Link fra Rhenus ID til sikkerhedsdatabase

NCR-modul

Beskrivelse: Håndtering af afklaringssager

Oplysninger: Bestillingsvarer, status for afklaringssagen, opretter, sidste behandler, beskrivelse af skaden (valg), løsning (valg), kommentar (fritekst), lagerplacering

Behandlingsformål: Forenkle løsningen af afklaringssager, overblik over afklaringssager, hurtig kommunikation med kunden, revision

Åbne øjne

Beskrivelse: Registrering af foranstaltninger (Capas) for steder med farmaceutisk overvågning

Oplysninger: Opretter (navn), behandler (navn),

Behandlingsformål: Revision

RISng tilbyder forskellige moduler. Afhængigt af brugernes rettigheder og opgaver er disse moduler tilgængelige og synlige på forskellige måder. Typen af data, der behandles, kan variere afhængigt af modulet. Følgende moduler er tilgængelige:

Arbejdsgang for krav

Beskrivelse: Håndtering af afklaringssager

Data: Ordreposter, tvistens status, opretter, sidste behandler, beskrivelse af kravet (valg), løsning (valg), kommentar (fritekst), lagringsplacering

Behandlingsformål: Forenkling af løsning af tvister, overblik over tvister, hurtig kommunikation med kunden, revision

2. Juridisk grundlag for databehandling

Retsgrundlaget for behandlingen af disse data er artikel 6, stk. 1, litra f), i GDPR.

3. Berettiget interesse

Den legitime interesse i behandlingen af dataene ligger i det faktum, at virksomheden skal opfylde de kontraktlige forpligtelser, der følger af kontrakten med brugerens respektive arbejdsgiver.

4. Varighed af opbevaring

Dataene slettes inden for 6 måneder efter, at de ikke længere er nødvendige for at opfylde det formål, hvortil de blev indsamlet, eller ikke er underlagt yderligere lovbestemte opbevaringsforpligtelser (f.eks. 10 år i henhold til den tyske skattelov, 6 år i henhold til den tyske handelslov).

5. Modtagere af personoplysninger

Rhenus Assets & Services GmbH & Co. KG Drift af datacenter

Rhenus Assets & Services GmbH & Co. KG - Teknisk drift - Databaseadministration

Rhenus Warehousing Digital Solutions GmbH & Co. KG - RIS-team

6. Overførsel til et tredjeland

Det er ikke hensigten at overføre personoplysningerne til et tredjeland eller til en international organisation.

7. Nødvendighed af levering

Tilvejebringelsen af data er nødvendig, ellers kan modulerne ikke bruges.

8. automatiseret beslutningstagning/profilering

Der finder ingen automatiseret beslutningstagning eller profilering sted.

Den registreredes rettigheder

Hvis dine personoplysninger behandles, er du den registrerede i henhold til den generelle databeskyttelsesforordning. Du har derfor følgende rettigheder over for den dataansvarlige.

For at udøve dine rettigheder som registreret over for os som den dataansvarlige bedes du kontakte følgendeE-Mail-Adresse:datenschutz-warehousing[at]rhenus.com

I.Ret til information - art. 15 GDPR

Du har ret til at anmode om bekræftelse fra den dataansvarlige om, hvorvidt personoplysninger vedrørende dig behandles.

Hvis en sådan behandling finder sted, har du ret til at få adgang til disse personoplysninger og til følgende oplysninger

  • De formål, hvortil personoplysningerne behandles;
  • de kategorier af personoplysninger, der behandles
  • de modtagere eller kategorier af modtagere, som personoplysningerne er blevet eller vil blive videregivet til
  • hvor det er muligt, den planlagte periode, hvor personoplysningerne vil blive opbevaret, eller, hvis det ikke er muligt, de kriterier, der anvendes til at bestemme denne periode
  • eksistensen af en ret til berigtigelse eller sletning af personoplysninger om dig, en ret til begrænsning af den dataansvarliges behandling eller en ret til at gøre indsigelse mod en sådan behandling
  • eksistensen af en ret til at indgive en klage til en tilsynsmyndighed
  • alle tilgængelige oplysninger om dataenes oprindelse, hvis personoplysningerne ikke er indsamlet fra den registrerede
  • eksistensen af automatiseret beslutningstagning, herunder profilering, som omhandlet i artikel 22, stk. 1 og 4, i GDPR, og i det mindste i disse tilfælde meningsfulde oplysninger om den involverede logik samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede.

Du har også ret til at anmode om oplysninger om, hvorvidt dine personoplysninger overføres til et tredjeland eller til en international organisation. I denne sammenhæng kan du også anmode om at blive informeret om de passende sikkerhedsforanstaltninger i henhold til artikel 46 i GDPR i forbindelse med overførslen.

II Ret til berigtigelse - art. 16 GDPR

Du har ret til fra den dataansvarlige uden unødig forsinkelse at få berigtiget og/eller suppleret personoplysninger om dig, hvis de behandlede personoplysninger er unøjagtige eller ufuldstændige.

III Ret til sletning - art. 17 GDPR

Forpligtelse til at slette:

Du har til enhver tid ret til at anmode om sletning af dine personoplysninger uden unødig forsinkelse, hvis en af følgende grunde gør sig gældende:

  • Personoplysningerne om dig er ikke længere nødvendige i forhold til de formål, hvortil de blev indsamlet eller på anden måde behandlet;
  • Du har trukket dit samtykke tilbage, som behandlingen var baseret på i henhold til art. 6, stk. 1, litra a), eller art. 9, stk. 2, litra a), i GDPR, og der er ikke noget andet retsgrundlag for behandlingen;
  • du har gjort indsigelse mod behandlingen i henhold til art. 21, stk. 1, og der er ingen tvingende legitime grunde til behandlingen, eller du har gjort indsigelse mod behandlingen i henhold til art. 21, stk. 2, i GDPR.
  • personoplysningerne om dig er blevet behandlet ulovligt
  • sletningen af dine personoplysninger er nødvendig for at overholde en juridisk forpligtelse i EU- eller medlemsstatslovgivningen, som den dataansvarlige er underlagt
  • personoplysningerne om dig er blevet indsamlet i forbindelse med udbuddet af informationssamfundstjenester som omhandlet i artikel 8, stk. 1, i GDPR.

Undtagelser:

Der er ingen ret til sletning, hvis behandlingen er nødvendig

  • for at udøve retten til ytrings- og informationsfrihed
  • for at overholde en retlig forpligtelse, der kræver behandling i henhold til EU-retten eller medlemsstaternes nationale ret, som den dataansvarlige er underlagt, eller
  • for at udføre en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som den dataansvarlige har fået pålagt
  • af hensyn til samfundsinteresser på folkesundhedsområdet i overensstemmelse med artikel 9, stk. 2, litra h) og i), og artikel 9, stk. 3
  • til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål i overensstemmelse med artikel 89, stk. 1, i GDPR, for så vidt som den rettighed, der er omhandlet i litra a), sandsynligvis vil gøre det umuligt eller i alvorlig grad hindre opfyldelsen af målene for denne behandling, eller
  • med henblik på at retskrav kan fastlægges, gøres gældende eller forsvares.

IV.Ret til begrænsning af behandling - art. 18 GDPR

Du har ret til at anmode om begrænsning af behandlingen af personoplysninger om dig under følgende betingelser

  • hvis du bestrider nøjagtigheden af de personoplysninger, der vedrører dig, i en periode, der gør det muligt for den dataansvarlige at kontrollere nøjagtigheden af personoplysningerne;
  • hvis behandlingen er ulovlig, og du modsætter dig sletning af personoplysningerne og i stedet anmoder om begrænsning af brugen af dem;
  • hvis den dataansvarlige ikke længere har brug for personoplysningerne til formålet med behandlingen, men de kræves af dig til etablering, udøvelse eller forsvar af juridiske krav, eller
  • hvis du har gjort indsigelse mod behandling i henhold til artikel 21, stk. 1, i GDPR, indtil det er afgjort, om den dataansvarliges legitime grunde går forud for dine grunde.

Hvis behandlingen af dine personoplysninger er blevet begrænset, må disse oplysninger - ud over at blive gemt - kun behandles med dit samtykke eller med henblik på at fastlægge, udøve eller forsvare retskrav eller for at beskytte en anden fysisk eller juridisk persons rettigheder eller af hensyn til Unionens eller en medlemsstats vigtige samfundsinteresser.

Hvis begrænsningen af behandlingen er blevet begrænset på grundlag af ovennævnte betingelser, vil du blive informeret af den dataansvarlige, før begrænsningen ophæves.

V.Ret til information - artikel 19 i GDPR

Hvis du har udøvet en af dine rettigheder til berigtigelse, sletning eller begrænsning af behandling, er vi forpligtet til at underrette alle modtagere, som personoplysningerne om dig er blevet videregivet til, om berigtigelsen, sletningen eller begrænsningen af behandlingen, medmindre dette viser sig umuligt eller er forbundet med en uforholdsmæssig stor indsats.

Du har også ret til at blive informeret om disse modtagere.

VI Ret til dataportabilitet - art. 20 GDPR

Du har ret til at modtage de personoplysninger om dig, som du har givet til den dataansvarlige, i et struktureret, almindeligt anvendt og maskinlæsbart format. Du har også ret til at overføre disse data til en anden dataansvarlig uden hindring fra den dataansvarlige, som personoplysningerne er blevet leveret til, hvor

  • a) behandlingen er baseret på samtykke i henhold til art. 6, stk. 1, litra a), i GDPR eller art. 9, stk. 2, litra a), i GDPR eller på en kontrakt i henhold til art. 6, stk. 1, litra b), i GDPR, og
  • b) behandlingen udføres ved hjælp af automatiserede midler.

Når du udøver denne ret til dataportabilitet, har du også ret til at få de personoplysninger, der vedrører dig, overført direkte fra en dataansvarlig til en anden, hvis det er teknisk muligt.

VII. RET TIL AT TILBAGEKALDE SAMTYKKEERKLÆRINGEN I HENHOLD TIL DATABESKYTTELSESLOVEN

Du har til enhver tid ret til at trække din samtykkeerklæring tilbage i henhold til databeskyttelseslovgivningen. Tilbagetrækningen af samtykke påvirker ikke lovligheden af behandling baseret på samtykke før tilbagetrækningen.

VIII.RET TIL AT GØRE INDSIGELSE - ART.21DSGVO

Du har til enhver tid ret til af grunde, der vedrører din særlige situation, at gøre indsigelse mod behandling af personoplysninger om dig, som er baseret på artikel 6, stk. 1, litra e) eller f), i GDPR, herunder profilering baseret på disse bestemmelser.

Den dataansvarlige skal ikke længere behandle dine personoplysninger, medmindre den dataansvarlige påviser tvingende legitime grunde til behandlingen, som går forud for dine interesser, rettigheder og frihedsrettigheder, eller til etablering, udøvelse eller forsvar af retskrav.

Hvis personoplysninger behandles til direkte markedsføringsformål, har du til enhver tid ret til at gøre indsigelse mod behandling af personoplysninger om dig til sådan markedsføring, hvilket omfatter profilering i det omfang, det er relateret til sådan direkte markedsføring.

Hvis du gør indsigelse mod behandling til direkte markedsføringsformål, vil dine personoplysninger ikke længere blive behandlet til disse formål.

Du har mulighed for at udøve din ret til indsigelse i forbindelse med brug af informationssamfundstjenester - uanset direktiv 2002/58/EF - ved hjælp af automatiserede procedurer, der bruger tekniske specifikationer.

IX.Ret til at indgive en klage til en tilsynsmyndighed - art. 77 GDPR

Uden at det berører andre administrative eller retlige midler, har du ret til at indgive en klage til en tilsynsmyndighed, navnlig i den medlemsstat, hvor du har dit sædvanlige opholdssted, dit arbejdssted eller stedet for den påståede overtrædelse, hvis du mener, at behandlingen af personoplysninger vedrørende dig overtræder den generelle forordning om databeskyttelse.

Den tilsynsmyndighed, som du indgiver en klage til, skal informere dig som klager om klagens status og resultat, herunder muligheden for et retsmiddel i henhold til artikel 78 i GDPR.

Denne databeskyttelsesmeddelelse opdateres med regelmæssige mellemrum.