Safe Harbor
MANAGEMENT CONSULTING GROUP PLC
SAFE-HARBOR-RICHTLINIE FÜR PERSONENBEZOGENE
DATEN, DIE AUS DER EU IN DIE USA ÜBERMITTELT WERDEN
Einleitung:
Management Consulting Group PLC („MCG“) ist ein an der London Stock Exchange notiertes Unternehmen, bestehend aus eine Reihe führender Beratungsgesellschaften, unter anderem Alexander Proudfoot, Ineum Consulting und Kurt Salmon Associates.
MCG und seine Tochtergesellschaften befolgen die Safe-Harbor-Vereinbarung über die Übermittlung personenbezogener Daten aus der Europäischen Union („EU“) in die Vereinigten Staaten von Amerika („USA“).Wir beachten die Safe-Harbor-Prinzipien des US-amerikanischen Handelsministeriums für alle diese personenbezogenen Daten.Für den Fall, dass Konflikte zwischen dieser Richtlinie und den veröffentlichten Prinzipien bestehen, haben die Prinzipien Vorrang vor der Richtlinie.
Definitionen:
Personenbezogene Daten – alle Daten, für die Folgendes gilt:
1)
Die Daten werden aus der EU in die USA übermittelt.
2)
Die Daten sind auf einem beliebigen Medium oder in anderer Form festgehalten.
3)
Die Daten beziehen sich auf eine bestimmte Person.
4)
Es ist möglich, eine bestimmte Person mit diesen Daten in Verbindung zu bringen.
Sensible personenbezogene Daten – alle personenbezogenen Daten, die auf Folgendes schließen lassen:
1)
Hautfarbe (Rasse)
2)
Ethnische Zugehörigkeit
3)
Sexuelle Orientierung
4)
Politische Ansichten
5)
Religion oder Weltanschauung
6)
Mitgliedschaft in Gewerkschaften
7)
Gesundheitszustand oder Wohlbefinden
Prinzipien:
Mitteilung
MCG informiert die Person über die Zwecke, für die die personenbezogenen Daten erfasst und verwendet werden, und über die Arten der nicht als Bevollmächtigte tätige Dritte (falls vorhanden), denen gegenüber MCG diese Daten offenlegt oder offenlegen könnte.Das Unternehmen bietet der Person die Möglichkeit und die nötigen Mittel, um die Nutzung und die Offenlegung ihrer personenbezogenen Daten einzuschränken.Die Mitteilung ist klar und eindeutig formuliert und wird bereitgestellt, sobald die Person erstmalig aufgefordert wird, personenbezogene Daten für MCG anzugeben bzw. so bald wie möglich nach der Angabe dieser Daten, in jedem Fall jedoch, bevor das Unternehmen die Daten für andere Zwecke nutzt oder offenlegt, die von den ursprünglichen Zwecken der Erfassung abweichen.(Hinweis:Diese Offenlegung ist derzeit Teil aller Bewerbungen und Arbeitsverträge der Gruppe.)
Wahlmöglichkeit
MCG bietet den Personen die Möglichkeit zum Widerspruch, wenn Folgendes gilt:
1)
Die personenbezogenen Dateien sollen Dritten gegenüber offengelegt werden.
2)
Die personenbezogenen Daten sollen für andere Zwecke genutzt werden, die von den ursprünglichen Zwecken der Erfassung oder vom Umfang der nachträglichen Genehmigung durch die Person abweichen.
Bei sensiblen personenbezogenen Daten bietet MCG der Person die Möglichkeit zum affirmativen oder expliziten Widerspruch bzw. zur affirmativen oder expliziten Zustimmung im Hinblick auf die Offenlegung der Daten für andere Zwecke, die von den ursprünglichen Zwecken der Erfassung oder vom Umfang der nachträglichen Genehmigung durch die Person abweichen.Das Unternehmen behandelt die sensiblen personenbezogenen Daten einer Person auf dieselbe Weise, wie diese Person selbst ihre sensiblen personenbezogenen Daten behandeln und identifizieren würde.(Hinweis:Im Rahmen der Geschäftsbeziehungen mit bestimmten Kunden, insbesondere mit US-amerikanischen Bundes- oder Landesbehörden, werden wir von Zeit zu Zeit aufgefordert, aus Sicherheitsgründen bestimmte Daten über die Nationalität bereitzustellen.Zur Einhaltung der Vorschriften der US-Gleichstellungsbehörde (EEOC) interessieren sich einige Kunden für die Hautfarbe (Rasse) unserer Berater.Abgesehen von diesen Sonderfällen werden sensible personenbezogene Daten unserer Einschätzung nach nicht offengelegt.)
Weitergabe
Vor der Offenlegung von personenbezogenen Daten gegenüber Dritten benachrichtigt MCG die betroffene Person über diese Offenlegung und bietet dieser Person die Möglichkeit zum Widerspruch gegen die Offenlegung.MCG stellt sicher, dass jegliche Dritte, denen gegenüber personenbezogene Daten offengelegt werden, die Safe-Harbor-Prinzipien anerkennen oder ansonsten Gesetzen unterliegen, die den Datenschutz in demselben Umfang wie die Prinzipien gewährleisten, und dass diese Dritte schriftlich einen angemessenen Umfang für den Datenschutz zusichern.
Datensicherheit
MCG ergreift angemessene Maßnahmen zum Schutz der Daten vor Verlust durch MCG, vor Missbrauch und unbefugtem Zugriff, Offenlegung, Veränderung und Vernichtung.MCG unterhält angemessene physische, elektronische und verwaltungstechnische Vorkehrungen zum Schutz der Daten vor Verlust, Missbrauch, unbefugtem Zugang, Offenlegung, Veränderung und Vernichtung.MCG kann keine Garantie für die Sicherheit von Daten übernehmen, die im Internet vorliegen oder über das Internet übermittelt werden.
Zugang
MCG ermöglicht einer Person den Zugang zu ihren personenbezogenen Daten und bietet dieser Person die Möglichkeit, fehlerhafte Daten zu korrigieren, zu ergänzen oder zu löschen, außer wenn der Aufwand oder die Kosten für die Gewährung des Zugangs in keinem Verhältnis zu den Risiken für den Datenschutz der betreffenden Person steht oder wenn die Personenrechte anderer Personen durch den Zugang verletzt würden.Dies wird mithilfe der Wissensmanagement-Funktion bewerkstelligt.
Durchsetzung
MCG setzt die Einhaltung dieser Datenschutzrichtlinie mithilfe von Selbsteinschätzungen durch und überprüft die Richtlinie in regelmäßigen Abständen auf die folgenden Punkte: Richtigkeit, Umfang für die abzudeckenden Daten, ins Auge fallende Position, vollständige Umsetzung, Zugänglichkeit, Konformität mit den Prinzipien.Falls Sie Anmerkungen oder Bedenken haben, setzen Sie sich bitte mit uns in Verbindung. Wir werden alle Beschwerden und Streitigkeiten im Zusammenhang mit der Nutzung und Offenlegung personenbezogener Daten gemäß den Prinzipien untersuchen und zu beheben versuchen.
Für den Fall, dass wir eine Beschwerde oder eine Streitigkeit nicht mit unseren internen Verfahren beheben können, übergeben wir die Angelegenheit der American Arbitration Association als unabhängiger Schiedsstelle.
Änderungen und Ergänzungen
Die vorliegende Datenschutzrichtlinie wird je nach Bedarf gemäß den Anforderungen der Safe-Harbor-Vereinbarung aktualisiert und ergänzt.Die überarbeitete Richtlinie wird auf dieser Website veröffentlicht.
Daten, die anderen Richtlinien unterliegen
MCG beachtet die Prinzipien der Safe-Harbor-Vereinbarung für alle personenbezogenen Daten, die unter diese Vereinbarung fallen.Bestimmte Daten unterliegen jedoch anderen Richtlinien von MCG, die in einigen Punkten von den allgemeinen Bestimmungen in dieser Datenschutzrichtlinie abweichen können.
Kontaktinformationen
Bei Fragen, Anmerkungen oder Beschwerden hinsichtlich der Safe-Harbor-Richtlinie von MCG oder hinsichtlich der Erfassung und Verarbeitung der Daten wenden Sie sich bitte per Post oder per E-Mail an die folgende Adresse:
MCG
Attn:Director of Legal Affairs
1355 Peachtree St NE, Suite 700
Atlanta, GA 30309, USA
USA
stevehitchcock@mcgplc.com
Datum des Inkrafttretens: 1. Juli 2006