Mức độ bảo vệ dữ liệu đầy đủ và thống nhất
Fresenius cần tuân theo các luật bảo vệ dữ liệu trên thế giới. Quy tắc Ràng buộc Doanh nghiệp (BCR) đặt ra một mức độ bảo vệ dữ liệu thống nhất và đầy đủ. Điều này cho phép việc trao đổi nội bộ dữ liệu cá nhân giữa các tổ chức Fresenius.
Áp dụng trên toàn thế giới
BCR áp dụng cho các tổ chức Fresenius sau:
- Fresenius Kabi AG bao gồm tất cả các công ty con/công ty liên kết
- Fresenius Digital Technology GmbH
- Fresenius SE & Co. KgaA.
Áp dụng cho các hoạt động nhất định
BCR áp dụng cho các hoạt động xử lý dữ liệu cá nhân sau:
- Tất cả các hoạt động của các tổ chức Châu Âu
- Hoạt động của các tổ chức không thuộc Châu Âu:
- Khi họ thay mặt một tổ chức Fresenius ở Châu Âu thu thập dữ liệu cá nhân hoặc
- khi họ cộng tác với một tổ chức Fresenius ở Châu Âu
- khi họ nhận được dữ liệu cá nhân từ các tổ chức Châu Âu
- khi họ thu thập thông tin cá nhân đang hiên diện tại Châu Âu để cung cấp hàng hóa dịch vụ, hay theo dõi hành vi
BCR áp dụng cho cả quy trình thủ công và quy trình dựa trên ứng dụng CNTT.
BCR áp dụng cho tất cả các quy trình cho phép sự tìm kiếm theo cấu trúc đối với dữ liệu cá nhân.
BCR thiết lập mức tối thiểu
Nếu bất kỳ luật bảo vệ dữ liệu địa phương nào yêu cầu các quy tắc chặt chẽ hơn hoặc bổ sung về xử lý dữ liệu cá nhân, thì các quy tắc này cũng cần phải được tuân thủ.
Nếu luật địa phương xung đột với BCR, cần thông báo cho Chuyên Viên Bảo vệ Dữ liệu (DPO). DPO sẽ đánh giá tác động và giải quyết các xung đột đó.
Nếu một tổ chức nhận được lệnh của cơ quan có thẩm quyền yêu cầu tiết lộ dữ liệu cá nhân không phù hợp với các yêu cầu BCR, DPO cần được thông báo. DPO sẽ thông báo cho cơ quan giám sát ở Đức.
BCR có tính ràng buộc đối với tổ chức và nhân viên của chúng ta
BCR cần phải được tuân thủ và có tính ràng buộc đối với:
- Tất cả các tổ chức: các tổ chức có ký kết hợp đồng nguyên tắc
- Tất cả nhân viên: có nhiệm vụ tuân theo các chính sách của công ty dựa trên hợp đồng lao động của họ.
Các tổ chức và cá nhân có thể thực thi các quyền theo các nghĩa vụ này.
Việc thực thi BCR và các biện pháp trừng phạt do vi phạm cũng sẽ giống như các biện pháp trừng phạt đối với bất kỳ hành vi vi phạm chính sách khác.