Aturan minimum yang mengikat di seluruh dunia
Tingkat perlindungan data yang memadai dan seragam
Fresenius harus mengikuti banyak undang-undang perlindungan data di seluruh dunia. Aturan Perusahaan yang Mengikat (BCR) menetapkan tingkat perlindungan data yang seragam dan memadai. Aturan ini memungkinkan pertukaran data pribadi secara internal antara entitas Fresenius yang tercakup.
Berlaku di seluruh dunia
BCR berlaku terhadap entitas Fresenius berikut:
- Fresenius Kabi AG, termasuk semua anak perusahaan/afiliasi
- Fresenius Digital Technology GmbH (FDT)
- Fresenius SE & Co. KGaA
Berlaku terhadap aktivitas tertentu
BCR berlaku terhadap aktivitas pemrosesan Data pribadi berikut:
- Semua aktivitas oleh entitas Eropa
- Aktivitas oleh entitas di luar Eropa:
- Saat mereka mengumpulkan data pribadi atas nama entitas Fresenius Eropa atau
- Saat mereka bekerja sama dengan entitas Fresenius Eropa
- Saat mereka menerima data pribadi dari entitas Eropa
- Saat mereka mengumpulkan data pribadi dari orang yang berada di Eropa untuk menawarkan barang atau layanan atau terkait pemantauan perilaku.
BCR berlaku terhadap proses berbasis dokumen cetak atau digital.
BCR berlaku terhadap semua proses yang memungkinkan pencarian data pribadi yang terstruktur..
BCR menentukan tingkat minimum
Apabila undang-undang perlindungan data pribadi mewajibkan aturan yang lebih ketat atau tambahan untuk pemrosesan data pribadi, undang-undang ini juga harus dipatuhi.
Apabila undang-undang setempat bertentangan dengan BCR, Pejabat Perlindungan Data (Data Protection Officer atau DPO) harus diberi tahu. DPO akan menilai dampaknya dan menyelesaikan masalah ini.
Apabila entitas menerima perintah dari otoritas yang berwenang untuk mengungkapkan data pribadi yang tidak selaras dengan persyaratan BCR, DPO harus diberi tahu. DPO akan memberi tahu otoritas pengawasan di Jerman.
BCR mengikat organisasi dan karyawan kita
BCR harus dipatuhi oleh dan mengikat bagi:
- Semua entitas: mereka menandatangani kontrak
- Semua karyawan: mereka berkewajiban untuk mengikuti kebijakan perusahaan berdasarkan kontrak kerja mereka.
Organisasi dan karyawan dapat menerima hak berdasarkan kewajiban ini.
Penegakan BCR dan sanksi potensial atas pelanggaran kebijakan ini sama dengan pelanggaran kebijakan lainnya..