Richtlinie zur Verarbeitung und zum Schutz personenbezogener Daten
Diese Datenschutzrichtlinie gilt für Grenaa Strand Camping.
Die Richtlinie sollte dazu beitragen, sicherzustellen und zu dokumentieren, dass das Unternehmen seine personenbezogenen Daten im Einklang mit den Vorschriften für die Verarbeitung personenbezogener Daten schützt. Die Richtlinie trägt auch dazu bei, dass das Unternehmen Informationen über die Verarbeitung und Verwendung der registrierten personenbezogenen Daten bereitstellt.
Diese Richtlinie wird jährlich überprüft.
Liste der verarbeiteten personenbezogenen Daten
Das Unternehmen verarbeitet personenbezogene Daten über:
- Personal
- Kunden
- Lieferanten
- Andere
Das Unternehmen hat ein Verzeichnis der Verarbeitung personenbezogener Daten erstellt. Die Liste gibt einen Überblick über die Verarbeitungsprozesse, für die das Unternehmen verantwortlich ist.
Die personenbezogenen Daten sind Voraussetzung dafür, dass das Unternehmen Arbeits-, Kunden- und Lieferantenverträge abschließen kann.
Zweck und Rechtmäßigkeit der Verarbeitung
Die personenbezogenen Daten werden in Verbindung mit folgenden Punkten verarbeitet und gespeichert:
- Personalverwaltung, einschließlich Anwerbung, Einstellung, Entlassung und Auszahlung von Gehältern
- Stammdaten für Kunden und Umsätze
- Stammdaten für Lieferanten, Bestellanforderungen und Einkäufe
- Überwachung zur Aufrechterhaltung der Ordnung und zum Schutz vor Diebstahl
- Potenzielle passive Aufzeichnung des Datenverkehrs im Zusammenhang mit der Bereitstellung des WLANs
Die Verarbeitung ist auf der Grundlage der in der beigefügten Liste aufgeführten Rechtsgrundlage rechtmäßig.
Das Unternehmen verwendet die personenbezogenen Daten nicht für andere als die genannten Zwecke. Das Unternehmen sammelt nicht mehr personenbezogene Daten als für die Erfüllung des Zwecks erforderlich.
Speicherung und Löschung
Das Unternehmen hat die folgenden allgemeinen Richtlinien für die Speicherung und Löschung personenbezogener Daten angenommen:
- Personenbezogene Daten werden in physischen Ordnern gespeichert, deren Zugang entsprechend eingeschränkt ist.
- Personenbezogene Daten werden in IT-Systemen und auf Serverlaufwerken gespeichert.
- Personenbezogene Daten werden nicht länger aufbewahrt als für den Zweck der Verarbeitung erforderlich.
- Personenbezogene Daten von Arbeitnehmern werden fünf Jahre nach Beendigung des Beschäftigungsverhältnisses gelöscht (Teil der Rechnungslegungsgrundlage), personenbezogene Daten von Bewerbern nach sechs Monaten.
Datensicherheit
Auf der Grundlage der beigefügten Risikobewertung hat das Unternehmen die folgenden Sicherheitsmaßnahmen zum Schutz personenbezogener Daten getroffen:
- Nur Mitarbeiter, die aus beruflichen Gründen auf die gespeicherten personenbezogenen Daten zugreifen müssen, haben Zugang zu diesen Daten, entweder physisch oder über IT-Systeme mit Rechteverwaltung.
- Für jeden Computerzugang ist eine Anmeldung erforderlich, und die Mitarbeiter dürfen ihre Passwörter nicht an andere Personen weitergeben.
- Auf den Computern müssen eine Firewall und ein Virenschutzprogramm installiert und regelmäßig aktualisiert werden.
- Personenbezogene Daten werden sicher gelöscht, wenn die IT-Ausrüstung außer Betrieb genommen oder repariert wird.
- USB-Sticks, externe Festplatten usw., die personenbezogene Daten enthalten, müssen in einer verschlossenen Schublade oder einem Schrank aufbewahrt werden.
- Physische Akten werden in verschlossenen Büros oder Schließfächern aufbewahrt.
- Personenbezogene Daten in physischen Ordnern werden beim Schreddern gelöscht.
- Alle Mitarbeiter müssen darüber unterrichtet werden, was sie mit personenbezogenen Daten tun dürfen und wie personenbezogene Daten zu schützen sind.
- Es wurden Hinweisschilder zur Videoüberwachung angebracht.
Offenlegung
Personenbezogene Daten von Arbeitnehmern können an Behörden weitergegeben werden, z. B. an die dänische Steuerbehörde und Rententräger.
Datenverarbeiter
Das Unternehmen setzt nur dann Datenverarbeiter ein, wenn diese die erforderlichen Garantien dafür bieten, dass sie die geeigneten technischen und organisatorischen Sicherheitsmaßnahmen ergreifen, um die Anforderungen des Gesetzes über personenbezogene Daten zu erfüllen. Alle Datenverarbeiter unterzeichnen eine Datenverarbeitungsvereinbarung, bevor mit der Verarbeitung begonnen wird.
Rechte
Das Unternehmen wahrt die Rechte der betroffenen Person, einschließlich des Rechts auf Auskunft, Widerruf der Einwilligung, Berichtigung und Löschung, und informiert die betroffene Person über die Verarbeitung personenbezogener Daten durch das Unternehmen. Die betroffenen Personen haben auch das Recht, sich bei der Datenschutzbehörde zu beschweren.
Verletzung der Sicherheit personenbezogener Daten
Im Falle einer Verletzung der Sicherheit personenbezogener Daten benachrichtigt das Unternehmen die Datenschutzbehörde so schnell wie möglich und innerhalb von 72 Stunden. Hierfür ist der Inhaber verantwortlich. In der Benachrichtigung sind der Verstoß, die betroffenen Personengruppen und die möglichen Folgen des Verstoßes für diese Personen sowie die Art und Weise, wie das Unternehmen den Verstoß behoben hat oder beheben wird, zu beschreiben. In Fällen, in denen die Verletzung ein hohes Risiko für die Personen birgt, über die das Unternehmen personenbezogene Daten verarbeitet, wird das Unternehmen auch diese benachrichtigen. Das Unternehmen dokumentiert alle Verletzungen der Sicherheit personenbezogener Daten.