Diese Seite wurde mithilfe einer maschinellen Übersetzungstechnologie automatisch übersetzt. Es wurden angemessene Anstrengungen unternommen, um die Richtigkeit der Übersetzung zu gewährleisten; die englische Fassung ist jedoch maßgebend. Im Falle von Abweichungen, Unklarheiten oder Widersprüchen bei der Auslegung hat die englische Fassung Vorrang.

Data Subject Access Request Richtlinie & Verfahren - ComponentSource Group

1. Einführung

Diese Richtlinie legt die Verpflichtungen von ComponentSource Limited fest, einem in England unter der Nummer 2890788 registrierten Unternehmen mit dem eingetragenen Sitz im The White Building, 33 Kings Road, Reading, Berkshire RG1 3AR („das Unternehmen“), bezüglich Anfragen zum Auskunftsrecht betroffener Personen gemäß der Datenschutzgesetzgebung (nachstehend definiert).

Diese Richtlinie bietet zudem Leitlinien für den Umgang mit Auskunftsanfragen betroffener Personen. Die in dieser Richtlinie dargestellten Verfahren und Grundsätze sind stets vom Unternehmen, seinen Mitarbeitern, Vertretern, Auftragnehmern oder anderen im Namen des Unternehmens tätigen Parteien einzuhalten.

2. Definitionen

„Datenverantwortlicher“ bezeichnet die Person oder Organisation, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Für die Zwecke dieser Richtlinie ist das Unternehmen der Datenverantwortliche aller in unserem Geschäft verwendeten personenbezogenen Daten;

„Datenverarbeiter“ bezeichnet eine Person oder Organisation, die personenbezogene Daten im Auftrag eines Datenverantwortlichen verarbeitet;

„Datenschutzgesetzgebung“ umfasst alle anwendbaren Datenschutz- und Privatsphäre-Gesetze einschließlich, aber nicht beschränkt auf die UK GDPR, den Data Protection Act 2018 sowie sonstige geltende nationale Gesetze, Vorschriften und Rechtsverordnungen in England und Wales bezüglich Verarbeitung personenbezogener Daten oder Datenschutz elektronischer Kommunikation, jeweils in der geltenden Fassung, Änderung oder Aktualisierung;

„betroffene Person“ bezeichnet eine lebende, identifizierte oder identifizierbare natürliche Person, über die das Unternehmen personenbezogene Daten besitzt;

„ICO“ steht für Information Commissioner’s Office, eine Einrichtung der britischen Regierung mit der Webseite ico.org.uk;

„personenbezogene Daten“ meint alle Informationen, die sich auf eine identifizierte oder identifizierbare betroffene Person beziehen, insbesondere durch Bezugnahme auf Kennzeichen wie Name, Identifikationsnummer, Standortdaten, Online-Kennung oder auf einen oder mehrere spezifische Faktoren der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser betroffenen Person;

„Verarbeitung“ bezeichnet jeden Vorgang oder jede Folge von Vorgängen mit personenbezogenen Daten oder Datensätzen, automatisiert oder nicht, wie Erhebung, Erfassung, Organisation, Strukturierung, Speicherung, Anpassung oder Änderung, Abruf, Abfrage, Nutzung, Offenlegung durch Übermittlung, Verbreitung oder Bereitstellung, Verknüpfung, Einschränkung, Löschung oder Vernichtung;

„besondere Kategorien personenbezogener Daten“ sind personenbezogene Daten, die Aufschluss über rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit, Sexualleben, sexuelle Orientierung, biometrische oder genetische Daten geben.

3. Datenschutzbeauftragter & Geltungsbereich der Richtlinie

  1. Der Datenschutzbeauftragte des Unternehmens ist verantwortlich für die Verwaltung dieser Richtlinie, die Entwicklung und Umsetzung zugehöriger Richtlinien (einschließlich der in dieser Richtlinie genannten), Verfahren und/oder Leitlinien, die Sicherstellung der Bearbeitung aller Anfragen zum Auskunftsrecht gemäß der Datenschutzgesetzgebung sowie dafür, dass alle Mitarbeiter, Vertreter, Auftragnehmer oder andere im Namen des Unternehmens Tätige die Datenschutzgesetzgebung und ihre jeweiligen Pflichten hierzu verstehen und einhalten.
  2. Das Unternehmen erhebt, speichert und verarbeitet personenbezogene Daten von Mitarbeitern, Kunden, Herausgebern, Lieferanten und Geschäftskontakten etc.
  3. Betroffene Personen haben gemäß der Datenschutzgesetzgebung Rechte bezüglich ihrer personenbezogenen Daten. Diese Richtlinie befasst sich speziell mit dem Auskunftsrecht (Artikel 15 der UK GDPR). Betroffene Personen haben das Recht zu erfahren, ob das Unternehmen personenbezogene Daten über sie erhebt, speichert oder verarbeitet, das Recht, eine Kopie dieser Daten zu erhalten, sowie weitere ergänzende Informationen. Das Auskunftsrecht dient dazu, den betroffenen Personen zu ermöglichen, zu verstehen, wie und warum ihre Daten verwendet werden, und zu prüfen, ob dies gesetzeskonform geschieht.
  4. Diese Richtlinie ist eine interne Unternehmensrichtlinie zur Anleitung im Umgang mit Anfragen zum Auskunftsrecht und stellt keine Datenschutzrichtlinie, Datenschutzerklärung oder ähnliches dar. Sie sollte, wo geeignet, zusammen mit der Datenschutzrichtlinie des Unternehmens gelesen werden.
  5. Fragen zu dieser Richtlinie, zur Erhebung, Verarbeitung oder Aufbewahrung personenbezogener Daten durch das Unternehmen oder zur Datenschutzgesetzgebung sind an den Datenschutzbeauftragten zu richten.
  6. Die Klauseln 1 bis 4 und 14 bis 16 gelten für alle Mitarbeiter, während die Klauseln 5 bis 13 für Mitarbeiter gelten, die zur Bearbeitung von Auskunftsanfragen (