HPE Global Datenschutzrichtlinie
Die Globale Datenschutzrichtlinie von HPE beschreibt die allgemeinen Grundsätze zum Schutz der Privatsphäre und zur Datensicherung, die HPE weltweit im Hinblick auf die personenbezogenen Daten seiner Kunden, Partner, derzeitigen und ehemaligen Mitarbeiter, befristet Beschäftigten, Auftragnehmer, Bewerber und derzeitigen oder ehemaligen Geschäftsführer und leitenden Angestellten („Betroffene Personen“) befolgt.
Einführung
HPE respektiert die Vertraulichkeit personenbezogener Daten und verpflichtet sich zum Schutz dieser Daten. Wir erarbeiten und befolgen Datenschutzrichtlinien und -verfahren, um geltende gesetzliche Bestimmungen einzuhalten und Vertrauen in HPE und seine Geschäftspraktiken zu stärken. Vorstandsmitglieder und Mitarbeiter bei HPE sowie alle Personen, die im Auftrag von HPE arbeiten, sind über diese Richtlinien und Verfahren informiert und angehalten, diese zu befolgen. Die Nichtbeachtung kann zu Disziplinarmaßnahmen bis hin zur Kündigung führen. Die HPE Datenschutzrichtlinien und -verfahren sind Ausdruck der Bestätigung und Bekräftigung der HPE Unternehmenswerte in Bezug auf Vertrauenswürdigkeit, Integrität und Qualität.
Weiterführende Links zum Datenschutz
Umfang
Diese HPE Global Datenschutzrichtlinie bezieht sich auf die Erfassung, Speicherung, Verarbeitung, Übertragung und Verwendung personenbezogener Daten von betroffenen Personen. Ausgenommen hiervon sind Fälle, in denen mit einer betroffenen Person vertraglich andere Bestimmungen festgelegt wurden oder anwendbare Gesetze HPE zusätzliche Verpflichtungen auferlegen.
Personenbezogene Daten sind alle Informationen über eine identifizierte oder identifizierbare lebende Person oder wie sie durch geltendes Recht definiert sind. Sensible personenbezogene Daten sind alle Informationen, die im Falle eines Missbrauchs für die betroffene Person zu einer unrechtmäßigen oder willkürlichen Diskriminierung oder anderen schwerwiegenden Risiken führen können. Zu den sensiblen personenbezogenen Daten können insbesondere besondere Datenkategorien gehören, d. h., Daten über die rassische oder ethnische Herkunft einer Person, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten, Gesundheitsdaten oder Daten über die sexuelle Orientierung einer Person.
Personenbezogene Daten können von den betroffenen Personen aus einer Vielzahl von Quellen gesammelt werden, beispielsweise Websites, Online-Kanälen sowie aus Vertriebs-, Service- oder Beschäftigungsprozessen. HPE kann personenbezogene Daten über Personen auch aus anderen öffentlichen oder kommerziell verfügbaren Quellen beziehen, die wir für glaubwürdig halten.
Alle HPE Mitarbeiter, Vorstandsmitglieder und Vertragspartner, die im Auftrag von HPE arbeiten, müssen diese Richtlinien einhalten, selbst wenn lokale gesetzliche Bestimmungen weniger streng sind. Spezielle Verfahren werden an die rechtlichen, regulatorischen und kulturellen Anforderungen in den Ländern und Regionen angepasst, in denen HPE tätig ist.
Unsere allgemeinen Datenschutzgrundsätze
HPE ist sich bewusst, die erhaltenen personenbezogenen Daten vertrauensvoll handzuhaben. Wir bemühen uns, dieses Vertrauen zu erfüllen, indem wir uns an die folgenden allgemeinen Grundsätze in Bezug auf personenbezogene Daten halten.
Faire und rechtmäßige Verarbeitung
- HPE erfasst und verarbeitet personenbezogene Daten fair und rechtmäßig.
- HPE verarbeitet personenbezogene Daten auf der Grundlage der Einwilligung, zur Erfüllung vertraglicher Verpflichtungen, zu legitimen Zwecken der Führung unseres Unternehmens, zur Erfüllung gesetzlicher Verpflichtungen oder anderweitig in Übereinstimmung mit dem geltenden Recht. HPE erkennt an, dass zusätzliche Sorgfalt erforderlich ist, um die Verarbeitung sensibler oder spezieller Datenkategorien zu rechtfertigen, und wir werden sicherstellen, dass wir über eine angemessene rechtliche Grundlage verfügen, um unsere Verwendung dieser Art von Daten zu rechtfertigen (z. B. wenn dies zur Erfüllung arbeitsrechtlicher oder anderer behördlicher Verpflichtungen erforderlich ist).
- HPE verkauft, teilt, vermietet oder verleast personenbezogene Daten betroffener Personen nicht, außer unter bestimmten Umständen, wie beispielsweise der Offenlegung innerhalb der HPE Unternehmensgruppe oder gegenüber Dienstleistern oder Dritten für die legitimen Zwecke des Betriebs unseres Geschäfts, oder: (i) zur Beantwortung ordnungsgemäß autorisierter Informationsanfragen von Polizei- und Regierungsbehörden; (ii) zur Einhaltung von Gesetzen, Vorschriften, Vorladungen oder Gerichtsbeschlüssen; (iii) zur Durchsetzung/zum Schutz der Rechte und des Eigentums von HPE oder seiner Konzerngesellschaften; oder (iv) zum Schutz der Rechte oder der persönlichen Sicherheit von HPE, unseren Mitarbeitern und Dritten auf oder unter Verwendung von HPE-Eigentum, sofern dies erlaubt ist und in jedem Fall in Übereinstimmung mit dem geltenden Recht.
- HPE hält sich an seine Datenschutzverpflichtungen in Verträgen mit seinen Unternehmenskunden, Lieferanten und Partnern.
Transparenz & Zweckbegrenzung
- Die Datenverarbeitung bei HPE ist transparent. Bei Bedarf oder auf Nachfrage gibt HPE Personen Auskunft über die Art der erhobenen personenbezogenen Daten und deren beabsichtigte Verwendung.
- HPE überprüft den Zweck, zu dem die personenbezogenen Daten von den betroffenen Personen erfasst wurden, um sicherzustellen, dass die Erfassung der Daten aufgrund nachvollziehbarer geschäftlicher Anforderungen erfolgt und in einem angemessenen Verhältnis zu unseren Anforderungen steht.
Datenzugriff & Rechte
- HPE erteilt betroffenen Personen angemessen Auskunft über personenbezogene Daten, die das Unternehmen über sie verarbeitet, sowie die Möglichkeit zu deren Prüfung und erforderlichenfalls Berichtigung.
- HPE respektiert die Rechte des Einzelnen in Bezug auf seine personenbezogenen Daten (z. B. das Recht, gegen bestimmte Arten der Verarbeitung Einspruch zu erheben, bestimmte Arten von Daten zu löschen oder zu verlangen, dass sie nicht mehr verarbeitet werden).
Datenintegrität
- HPE ergreift angemessene Maßnahmen um sicherzustellen, dass alle personenbezogenen Daten richtig, angemessen und relevant sowie auf das für die Erhebungszwecke erforderliche Maß beschränkt sind.
- HPE bewahrt personenbezogene Daten so lange auf, wie es für den Zweck, für den sie erhoben wurden, erforderlich ist, und stellt dann die Verarbeitung sicher ein, löscht oder entfernt die Daten, sofern nicht gesetzliche Bestimmungen eine längere Aufbewahrung rechtfertigen oder Aufbewahrungspflichten HPE zur Speicherung über einen bestimmten Zeitraum hinweg verpflichten.
Datensicherheit
- HPE verpflichtet sich, angemessene Sicherheitsmaßnahmen zu ergreifen, um personenbezogene Daten vor unbefugter Nutzung oder Offenlegung zu schützen.
- HPE bietet für Daten, die als sensible personenbezogene Daten betrachtet werden, zusätzliche Schutzmaßnahmen.
Datenaustausch & Weiterübermittlung von Daten
- HPE gibt personenbezogene Daten nur dann an Dritte weiter, wenn sich diese verpflichten, ein Datenschutzniveau zu gewährleisten, das jenem von HPE entspricht, oder die Daten gemäß anwendbarem Recht und anerkannten Branchenstandards zu schützen.
- Als weltweit tätiges Unternehmen übermittelt HPE personenbezogene Daten unter Einhaltung geltenden Rechts und der Binding Corporate Rules von HPE (BCR) grenzüberschreitend innerhalb und außerhalb der HPE Konzernunternehmen.
Verantwortlichkeit
- HPE ist bestrebt, die Einhaltung der in dieser globalen Datenschutzrichtlinie dargelegten Grundsätze zu verbessern und die Maßnahmen zur Unterstützung unserer Data-Governance-Position umzusetzen und weiterzuentwickeln.
- HPE bewertet regelmäßig die Einhaltung der Vorschriften und führt entsprechende Aufzeichnungen über seine Datenverarbeitungstätigkeiten.
Durchsetzung/Überwachung
- Wir verpflichten uns, Anfragen, Beschwerden oder Streitigkeiten im Zusammenhang mit der Verarbeitung personenbezogener Daten unverzüglich und zuvorkommend zu bearbeiten.
- Das HPE Datenschutzbüro (HPE Privacy Office) wird vom leitenden Datenschutzbeauftragten (Chief Privacy Officer) geführt und ist dem Leiter der Ethik- und Compliance-Abteilung (Chief Ethics and Compliance Officer) unterstellt. Das Datenschutzbüro bearbeitet die Anfragen und Beschwerden der betroffenen Personen und unterstützt den für die Verarbeitung Verantwortlichen in seinen Bemühungen, die Einhaltung der Datenschutzrichtlinien und -praktiken, der internationalen Compliance-Programme und der geltenden Gesetze zu gewährleisten.
Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte über unser Feedback-Formular an das Datenschutzbüro.
Regionale Sprachversionen
Bitte klicken Sie hier, um auf Übersetzungen dieser Datenschutzrichtlinie und länderspezifische Ergänzungen zuzugreifen.
Versionsdatum: November 2023