Stand: 11. August 2021
Die Datenschutz-Grundverordnung (DSGVO) ist seit dem 25. Mai 2018 unmittelbar anwendbares Gesetz in allen Mitgliedstaaten der Europäischen Union und des Europäischen Wirtschaftsraums (EU/EWR).
Die DSGVO verfolgt die folgenden Ziele:
- Harmonisierung der Datenschutzregelungen in der gesamten EU;
- Modernisierung der Datenschutzgesetze im Lichte des technologischen Fortschritts;
- Stärkung der Rechte der Betroffenen;
- Anhebung der Rechenschaftsanforderungen und Pflichten von Verantwortlichen und Auftragsverarbeiter; und
- Sicherstellung besserer Dokumentationen und Nachweise über die Einhaltung der Datenschutzanforderungen und mehr Transparenz darüber, wie, von wem und wofür Daten verwendet werden.
Die DSGVO gilt für Unternehmen (in der EU und außerhalb), die personenbezogene Daten von natürlichen Personen in der EU verarbeiten, einschließlich der personenbezogenen Daten von GlobalLogic-Kunden, ihren Endkunden und Mitarbeitern.
Was unternimmt GlobalLogic in Bezug auf die DSGVO?
GlobalLogic, ein Unternehmen der Hitachi-Gruppe, verarbeitet personenbezogene Daten sowohl als Verantwortlicher als auch als Auftragsverarbeiter. Wir nehmen unsere DSGVO-Verpflichtungen sehr ernst. Um uns auf die DSGVO vorzubereiten, haben wir ein DSGVO-Maßnahmen-Programm durchgeführt, einschließlich Folgendem:
- Auditierung unserer globalen Datenverarbeitungsvorgänge;
- Bewertung der Datensicherheit in unserer Unternehmensgruppe;
- Auffrischung unserer Schulungen, Richtlinien und Prozesse;
- Sicherstellung, dass für unsere Dienstleister, die als Auftragsverarbeiter und Unterauftragsverarbeiter fungieren, angemessene Bedingungen gelten.
- Aktualisierung unseres Einsatzes von Cookies und ähnlichen Technologien auf unserer Website, unserer Marketing-E-Mails und Mechanismen, die es Nutzern ermöglichen, ihre Marketingpräferenzen festzulegen.
Im Rahmen unseres DSGVO-Programms überwachen wir kontinuierlich Änderungen des anwendbaren Rechts, neue Richtlinien und Beschlüsse der Datenschutzbehörden sowie Best-Practice Methoden am Markt. Wir überprüfen unsere Praktiken, Richtlinien und Verfahren mindestens auf jährlicher Basis und aktualisieren sie entsprechend.
Was sind die Verpflichtungen von GlobalLogic gegenüber Kunden und Betroffenen?
GlobalLogic ist bestrebt, die Anforderungen der DSGVO in der Praxis zu erfüllen. Das bedeutet, dass wir uns bei der Datenverarbeitung für unsere Kunden an Folgendes halten:
- Wir verarbeiten personenbezogene Daten, die Sie kontrollieren und für die Sie verantwortlich sind, nur auf Ihren Wunsch hin, gemäß der Vereinbarung, die wir mit Ihnen getroffen haben, einer schriftlichen Anweisung oder wie gesetzlich vorgeschrieben.
- Wir setzen geeignete technische und organisatorische Maßnahmen ein, um ein Sicherheitsniveau zu gewährleisten, das hinsichtlich der von der Verarbeitung ausgehenden Risiken angemessen ist. Dazu gehören u.a. Sicherheit auf Endpunkt-, Gateway- und Serverebene in unseren Räumlichkeiten, starke Passwort-Regeln, tägliche Antiviren-Updates, Einsatz von Verschlüsselung, SSL-VPN für den externen Zugriff, sicherer Zugriff auf unsere Systeme über kabelgebundene und drahtlose Netzwerke, zentrales Patch-Management, Zugangskontrolle, interne Regelwerke und Schulungen.
- Wir ergreifen alle angemessenen Maßnahmen, um sicherzustellen, dass nur autorisiertes Personal, das Vertraulichkeitsverpflichtungen unterliegt, Zugang zu personenbezogenen Daten erhält.
- Wir beauftragen Unterauftragnehmer mit der Durchführung der Ihnen gegenüber zu erbringenden Dienstleistungen nur mit Ihrer Zustimmung. Wir werden die Unterauftragnehmer an Bedingungen binden, die nicht weniger streng sind als die Ihnen gegenüber eingegangenen Verpflichtungen.
- Wir werden nichts absichtlich tun, das Sie gegen die DSGVO verstoßen lassen würde und wir werden Ihnen mitteilen, wenn wir feststellen, dass Ihre Weisungen dem widersprechen, was die DSGVO erlaubt.
- Wir unterstützen Sie bei der Erfüllung von Anfragen von Betroffenen (natürlichen Personen) zur Ausübung ihrer Rechte und bei Anfragen von Aufsichtsbehörden.
- Wir informieren Sie unverzüglich, wenn wir von einem Verstoß oder einem mutmaßlichen Verstoß erfahren, der Ihre Daten kompromittieren oder gefährden könnte.
- Wenn wir personenbezogene Daten aus der EU/dem EWR an ein Drittland übermitteln müssen, werden wir hierfür geeignete Garantien vorsehen.
Die obige Liste ist nicht erschöpfend und GlobalLogic verpflichtet sich, bei der Verarbeitung personenbezogener Daten in der Verantwortung unserer Kunden oder deren Kunden alle Pflichten von Auftragsverarbeitern aus der DSGVO zu erfüllen.
Sollten Sie Fragen zu unserer Herangehensweise beim Datenschutz haben, wenden Sie sich bitte an privacy@globallogic.com, damit wir die Fragen mit Ihnen besprechen können.