Datenschutz - unser Ansatz
Die Organisation des Datenschutzes in unserem Unternehmen
Fresenius Kabi Global verfügt über ein zentrales Datenschutzkompetenzzentrum. Dieses Kompetenzzentrum hat gemäss der Zertifizierung nach dem Standard ISO 29100 (Rahmenwerk für den Datenschutz) ein Datenschutzmanagementsystem geschaffen. Ziel des Kompetenzzentrums ist es, einheitliche und konsistente Verfahren für die Bearbeitung personenbezogener Daten in allen Unternehmen der Fresenius Kabi Gruppe zu implementieren. Es legt die Grundsätze, Verfahren und Standards für den Datenschutz fest und stellt den Mitarbeitern Werkzeuge und Prozesse sowie Schulungs- und Informationsmaterial zur Verfügung. Darüber hinaus bringt das Kompetenzzentrum seine Expertise zu allen datenschutzrechtlichen Themen ein.
Unsere Datenschutz- und Sicherheitsgrundsätze und die damit verbundenen Verfahren und Richtlinien für die Bearbeitung personenbezogener Daten, schaffen ein einheitliches und grundlegendes Niveau für einen angemessenen Datenschutz in allen Unternehmen der Fresenius Kabi Gruppe.
Die lokalen Datenschutzbeauftragten in den verschiedenen Unternehmensbereichen unterstützen das lokale Management bei dessen Bestrebungen, im Datenschutzbereich compliant zu sein. So führen sie Risiko- und Compliance-Bewertungen der verschiedenen Datenbearbeitungstätigkeiten durch. Mit diesen Bewertungen integrieren wir die Datenschutzanforderungen in die Ausgestaltung eines Prozesses oder eines Systems.
Unser interner IT-Dienstleister, Fresenius Netcare GmbH, hat ein zertifiziertes Managementsystem für Informationssicherheit nach dem Standard ISO 27001 implementiert, um hohe Sicherheitsstandards für Rechenzentren zu gewährleisten. Unser Global Cybersecurity Defense Team (CERT) identifiziert, bewertet und reagiert auf Sicherheitsvorfälle und fungiert als zentrale Anlaufstelle für sicherheitsrelevante Themen.
Die Überwachung unserer Fortschritte in Bezug auf die datenschutzrechtliche Com-pliance erfolgt durch unseren lokalen, wie auch durch den globalen Datenschutzbeauftragten.
Unsere Grundsätze in Bezug auf den Datenschutz
Die Anforderungen an unsere Mitarbeiter bei der Erhebung und Bearbeitung personenbezogener Daten sind in unseren Datenschutzgrundsätzen festgelegt. Dazu gehört, dass sämtliche Bearbeitungstätigkeiten, die eingeführt werden, einer Risiko- und Compliance-Bewertung unterliegen.
Mit diesen Bewertungen stellen wir sicher, dass alle relevanten Datenschutzgrundsätze bei der Planung und Ausgestaltung der tatsächlichen Prozesse berücksichtigt wurden. In bestimmten Fällen kann eine Datenschutz-Folgenabschätzung erforderlich sein, bevor die jeweilige Bearbeitungstätigkeit aufgenommen wird.
Die jeweiligen Aktivitäten in Bezug auf die Datenbearbeitung innerhalb von Fresenius Kabi werden im „Verzeichnis der Bearbeitungstätigkeiten“ erfasst. Dieses Verzeichnis enthält wesentliche Informationen zur Einhaltung des Datenschutzgesetzes.