Hitachi Energy erhebt und verarbeitet verschiedene Arten von personenbezogenen Daten über Mitarbeiter, wie zum Beispiel:
· Persönliche Angaben und Identifikationsdaten wie Name, private und geschäftliche Adresse, private und geschäftliche Telefonnummer, private und geschäftliche E-Mail-Adresse oder sonstige Kontaktdaten, Geburtsdatum und Geburtsland.
· Personenbezogene Daten zu familiären und sozialen Verhältnissen wie Geschlecht, Alter, Ehe- und Familienstand (einschließlich Name und Kontaktdaten der nächsten Angehörigen).
· Beschäftigungsbezogene personenbezogene Daten wie Mitarbeiternummer, Unterschrift, Beschäftigungsstatus, Sozialversicherungs- und Steuernummer, Versicherungsnummer, Wohnsitzland, Nationalität, Foto, Notfallkontakte und Passinformationen, Arbeits- und Aufenthaltserlaubnis, Einwanderungsstatus und Informationen über Reisevisa.
· Qualifikationen wie Qualifikationen und Zertifizierungen einschließlich derer für aktuelle und frühere Positionen, Aus- und Weiterbildungen, Lebenslauf, Aufzeichnungen über Bildungs- und Arbeitsleistungen, in einigen Fällen: Kontaktdaten von Referenzpersonen und Ergebnisse von Eignungsbeurteilungen und Bewertung/Rückmeldungen zu Vorstellungsgesprächen.
· Stelleninformationen und Arbeitsmetriken wie Position, Titel, Arbeitsvertrag, Gehaltsabrechnungs-ID, Vorgesetzter, Bereich, Leistungshistorie, Beschäftigungsstatus, Abwesenheitsinformationen, Arbeitszeiterfassung, Schulungsunterlagen, Leistungs- und Entwicklungsziele. In einigen Fällen können wir auch Ergebnisse von Fähigkeitsbeurteilungen, Sicherheitsberichten und -vorfällen sowie professionelles Feedback aufzeichnen.
· Informationen zu Vergütung, Zulagen, Leistungen und Ausgaben wie Gehaltsdaten, Gehaltsabrechnungsdaten, Rentenplannummer und -beiträge, nicht gehaltsbezogene Leistungen, Bonus, Vergütung, Aktienoptionen, Angehörige, Begünstigte oder Nennung von Gesundheitsleistungen, Kontoauszüge, Spesenabrechnungen und Quittungen, Bankkontodaten, Kreditkartendaten, Telefonkosten und Versicherungsdaten.
· Elektronische Identifikationsdaten und -informationen (wenn der Mitarbeiter Zugang zu solchen Systemen oder Anwendungen hat oder von diesen betroffen ist) wie z. B. Zugangsprotokolle, IT- und Internetnutzung, Gerätekennungen (Mobilgeräte-ID, PC-ID usw.), Registrierungs- und Anmeldedaten, IP-Adresse, Tracking- und Analysedaten, Aufzeichnungen (z. B. Voicemail/Anrufaufzeichnungen), Beiträge auf Unternehmensplattformen (z. B. Yammer), Daten zur Wiederherstellung von Passwörtern, über IT-Sicherheitstools erhaltene Informationen.
· Finanzielle und andere Details wie Kontoinformationen, Bonitätsprüfungen, Zahlungsdetails und Transaktionen, Ermittlungsinformationen und disziplinarische Vorgeschichte.
· Andere personenbezogene Daten (die – wie unten erwähnt – besonderen Kategorien personenbezogener Daten enthalten können), nämlich dann, wenn Sie oder andere (z. B. Ihre Kollegen) diese Daten auf oder in unseren Systemen, Programmen und Anwendungen registrieren, wie z. B. Geschäftsinformationen, die personenbezogene Daten enthalten (beispielweise Anfragen, Fragen, Beschwerden, Bestellungen und zugehörige Aufzeichnungen; E-Mails; Berichte; Verträge; Präsentationen, Protokolle; Arbeitsergebnisse), Fotos, Bilder und/oder Videos.
Die nachfolgend genannten Arten von personenbezogenen Daten werden, wenn überhaupt, nur in Übereinstimmung mit den geltenden lokalen Gesetzen in Ihrem Wohnsitzland erhoben und verarbeitet.
· Besondere Kategorien personenbezogener Daten wie:
o Mitgliedschaft in Religionsgemeinschaften (z.B. wenn dies aus steuerlichen Gründen erforderlich ist);
o Gesundheits- und medizinische Informationen, einschließlich Behinderungsstatus, besondere Arbeitsbedingungen (z. B. Nutzung eines Stehpults) und am Standort benötigte medizinische Geräte, Informationen zu arbeitsbedingten Verletzungen und Krankheiten, Daten für die Reisenotfallunterstützung (Blutgruppe, Anamnese, Allergien);
o Rasse oder ethnische Herkunft (z. B. wenn dies für Diversity-Zwecke verwendet wird);
o in einigen Fällen: Gewerkschaftsmitgliedschaft, politische Meinungen und Sexualleben oder sexuelle Orientierung (z. B. wenn dies für Ermittlungen zur Ungleichbehandlung verwendet wird).
· Daten über strafrechtliche Verurteilungen und Straftaten wie Informationen über den strafrechtlichen Hintergrund und zu Sanktionslisten, soweit dies für die Zwecke der Überprüfung des strafrechtlichen Hintergrunds und der Verpflichtungen zum Kundenscreening (Know Your Customer - „KYC“) und zur Bekämpfung von Geldwäsche (Anti Money Laundering - „AML“) erforderlich ist.
· Soweit zur Erfüllung unserer Verpflichtungen erforderlich, Daten, die aus öffentlich zugänglichen Quellen stammen oder die von anderen Dritten (z. B. einer Wirtschaftsauskunftei) rechtmäßig übermittelt werden, wie z. B. Daten in öffentlichen professionellen sozialen Medien (z. B. LinkedIn), Daten zur Hintergrundüberprüfung.
Wir verarbeiten personenbezogene Daten unserer Mitarbeiter zu folgenden Zwecken:
· Personalmanagement einschließlich Unternehmens- und Personalverwaltung, Arbeitszeitmanagement, Verbesserung und Aufrechterhaltung einer effektiven Personalverwaltung, interne Personalanalyse, Berichterstattung und Planung;
· Management des Personaltransfers aus verschiedenen verbundenen Unternehmen und Nachfolgeplanung;
· Gehalts-, Vergütungs- und Sozialleistungsmanagement einschließlich der Bereitstellung von Sozialleistungen für das Personal und der Durchführung von Überprüfungen von Gehältern, Vergütungen einschließlich geistigem Eigentum, Zulagen, Zusatzleistungen, Versicherungen, Renten und arbeitsvertraglichen Leistungen;
· Talentmanagement und -akquise einschließlich Rekrutierung, Beurteilung der Eignung und Arbeitsfähigkeit, Hintergrundchecks und Überprüfung der Qualifikationen, Einholung und Bereitstellung von Referenzen;
· Lern- und Entwicklungsmanagement einschließlich Zertifizierungen, Schulung des Personals und Durchführung von Bewertungen und Umfragen zur Mitarbeiterzufriedenheit;
· Prozesse im Zusammenhang mit Eintritt und Austritt, einschließlich interner Wechsel und Kündigungen;
· Krankheit und sonstige Abwesenheiten und Urlaubsmanagement;
· interne Gesundheits- und Sicherheitsprogramme (Health & Safety), einschließlich Aufzeichnungen und Berichte zu Gesundheit und Sicherheit (Health & Safety) sowei Unfällen und Verwaltung der Prozessqualität;
· Reise- und Spesenmanagement und Organisation von Geschäftsreisen einschließlich der Überwachung der Reisenden zur Unterstützung bei Sicherheits- oder medizinischen Notfällen; Bereitstellung von Reisesicherheits-, Gesundheits- und Sicherheitsschulungen und auf freiwilliger Basis Unterstützung bei der Sicherheitsunterstützung in Notfällen;
· Erfüllung der Pflichten und Ausübung bestimmter Rechte im Bereich des Arbeits- und Sozialversicherungsrechts oder eines Tarifvertrags;
· interne und externe Kommunikation von Hitachi Energy Unternehmen und Vertretung von Hitachi Energy einschließlich Handelsregister und Vollmachtserteilung;
· Organisation von Hitachi Energy Veranstaltungen und Dokumentation solcher Veranstaltungen, einschließlich der Verwaltung und Organisation interner, nicht marketingbezogener Kampagnen, Veranstaltungen und Meetings;
· Verwaltung der Vermögenswerte von Hitachi Energy, einschließlich Bildern und Videos, die Mitarbeiter oder andere Personen darstellen, die in unserem Intranet, auf unserer Website usw. heruntergeladen werden können;
· Finanz- und gemeinsame Buchhaltungsdienste, die Dienstleistungen in den Bereichen "Record to Report", "Order to Cash" und "Purchase to Pay" anbieten;
· Reorganisation, Erwerb und Verkauf von Aktivitäten, Geschäftseinheiten und Gesellschaften;
· Unternehmensberichterstattung, Statistiken und Analysen;
· Überwachung und Auditierung der Einhaltung der Unternehmensvorschriften und -richtlinien, vertraglichen Verpflichtungen und rechtlichen Anforderungen durch die Mitarbeiter am Arbeitsplatz, einschließlich Disziplinarmaßnahmen;
· Durchführung von Audits, Überprüfungen und behördlichen Überprüfungen, um den Verpflichtungen gegenüber den Aufsichtsbehörden nachzukommen;
· Governance, Risiko und Compliance, einschließlich der Einhaltung von Gesetzen, Anforderungen von Strafverfolgungs-, Gerichts- und Aufsichtsbehörden (z. B. für den Prozess der Überprüfung der Identität von Kunden (Know Your Customer "KYC") und Überwachung der Anti-Geldwäsche (Anti Money Laundering "AML")), Zoll- und Welthandelskonformität, Interessenkonflikte und Sicherheitsverpflichtungen und Prävention, Aufdeckung, Untersuchung und Abhilfe von Straftaten und Betrug oder verbotenen Handlungen oder um anderweitig gesetzliche Rechte zu schützen und Rechtsansprüche zu begründen, auszuüben oder zu verteidigen;
· Verwaltung der Kundenbeziehung, Bearbeitung von Kundenaufträgen und Bereitstellung von Kundenbetreuung, Bearbeitung, Bewertung und Beantwortung von Anfragen;
· Verwaltung von Lieferanten, Auftragnehmern, Beratern und anderen Fachleuten, einschließlich der Interaktion mit ihnen, der Bearbeitung und Erfüllung von Einkäufen und Rechnungen sowie der Verwaltung des Vertragslebenszyklus;
· Verwendung von Arbeitsleistungen und Produkten und für Referenzen auf Dokumenten wie Zeichnungen, Bestellungen, Kundenaufträgen, Rechnungen, Berichten;
· Zugangskontrollsystem, das für berechtigte Personen einen elektronisch kontrollierten Zugang und/oder Ausgang zu Orten mit Zugangsbeschränkungen und eine Registrierung des Personals vor Ort für Notfälle ermöglicht;
· Eindringungserkennung, einschließlich Überwachung von Bedrohungen, Perimeter, internen Sicherheitspunkten und zusätzlichen Überwachungsmonitoren für Standortwartung/automatisierte Systeme durch Dritte;
· Aufrechterhaltung und Schutz der Sicherheit von Produkten, Einrichtungen, Diensten, Systemen, Netzwerken, Computern und Informationen, Verhinderung und Erkennung von Sicherheitsbedrohungen, Betrug oder anderen kriminellen oder böswilligen Aktivitäten und Gewährleistung der Geschäftskontinuität; und
· Verwaltung von IT-Ressourcen, einschließlich Infrastrukturmanagement einschließlich Datensicherung, Informationssystemsupport und Servicebetrieb für Anwendungsmanagement, Endnutzersupport, Tests, Wartung, Sicherheit (Vorfallreaktion, Risiko, Schwachstelle, Reaktion auf Sicherheitsverletzungen), Stammdaten und Arbeitsplatz einschließlich Benutzerkontenverwaltung, Zuweisung von Softwarelizenzen, Sicherheits- und Leistungstests sowie Geschäftskontinuität.
Bestimmte von Ihnen erhobene personenbezogene Daten beziehen sich auf Ihre nächsten Angehörigen und Notfallkontakte. In diesen Fällen werden Sie gebeten, diese Personen über diese Erklärung zu informieren.
Falls Sie an einem Standort eines Dritten arbeiten (z. B. an einem Standort oder in einer Einrichtung des Kunden), muss dieser Dritte möglicherweise Ihre personenbezogenen Daten für seine Zwecke als Verantwortlicher verarbeiten. In diesen Fällen erhalten Sie eine gesonderte Datenschutzerklärung oder können vom jeweiligen Verantwortlichen eine gesonderte Datenschutzerklärung anfordern.
Rechtsgrundlagen für die Verarbeitung personenbezogener Daten von Mitarbeitern
· Wir verarbeiten Ihre personenbezogenen Daten zur Erfüllung von Pflichten aus Ihrem Arbeitsvertrag mit uns und aus Tarifverträgen oder im Rahmen vorvertraglicher Maßnahmen zur Begründung von Arbeits- und damit zusammenhängenden Verträgen;
· In einigen Fällen stützen wir uns auf unser berechtigtes Interesse, Ihre personenbezogenen Daten zu verarbeiten, sofern nicht Ihre eigenen Datenschutzinteressen überwiegen. Solche Interessen können sein:
o Überwachung (zum Beispiel durch IT-Systeme), Untersuchung und Sicherstellung der Einhaltung gesetzlicher, behördlicher, normativer und interner Anforderungen und Richtlinien von Hitachi Energy;
o Verhinderung von Betrug und kriminellen Aktivitäten, einschließlich Untersuchungen solcher Aktivitäten, Missbrauch von Vermögenswerten, Produkten und Dienstleistungen von Hitachi Energy und soweit unbedingt erforderlich und angemessen, um die Netzwerk- und Informationssicherheit zu gewährleisten; und
o Übermittlung personenbezogener Daten innerhalb der Hitachi Energy-Gruppe für interne Verwaltungszwecke, falls erforderlich, beispielsweise zur Bereitstellung zentralisierter Dienste.
· In einigen Fällen verarbeiten wir Ihre personenbezogenen Daten aufgrund gesetzlicher Vorgaben, beispielsweise aufgrund von Arbeits- und Sozialversicherungsrecht, Zulagen-, Steuer- oder Meldepflichten, Kooperationspflichten mit Behörden oder gesetzlichen Aufbewahrungsfristen zur Durchführung unserer vertraglichen Pflichten als Arbeitgeber;
· in Ausnahmefällen können wir Sie zum Zeitpunkt der Erhebung personenbezogener Daten um Ihre Zustimmung bitten, z. B. bei Fotos, Kommunikationsmaterialien und Veranstaltungen. Wenn wir Sie um Ihr Einverständnis bitten, Ihre personenbezogenen Daten für einen bestimmten Zweck zu verwenden, können Sie Ihre Einwilligung jederzeit widerrufen und wir werden Ihnen mitteilen, wie Sie dies tun können.
In Bezug auf besondere Kategorien personenbezogener Daten verarbeiten wir diese Daten nur in Übereinstimmung mit geltendem Recht und:
· mit Ihrer ausdrücklichen Zustimmung für bestimmte Aktivitäten gemäß geltendem Recht;
· wenn dies zur Ausübung arbeits-, sozialversicherungs- oder sozialschutzrechtlicher oder aufgrund von Tarifverträgen oder für die Präventions- oder Arbeitsmedizin oder zur Beurteilung der Arbeitsfähigkeit erforderlich ist; oder
· soweit zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen erforderlich.
· In Bezug auf personenbezogene Daten über strafrechtliche Verurteilungen und Straftaten verarbeiten wir diese nur, soweit dies nach geltendem (lokalem) Recht zulässig ist.