16.11.2014 Aufrufe

Informationen und Handlungshilfen zum grenzüberschreitenden ...

Informationen und Handlungshilfen zum grenzüberschreitenden ...

Informationen und Handlungshilfen zum grenzüberschreitenden ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Muster für eine österreichische Konzern-Betriebsvereinbarung<br />

Geltungsbereich<br />

alle betroffenen MitarbeiterInnen<br />

Gegenstand der Vereinbarung<br />

Die Übermittlung von Personaldaten aus den rechtlich eigenständigen Nieder -<br />

lassungen Österreichs an das globale System.<br />

Die Weitergabe dieser <strong>Informationen</strong> vom globalen System an IT-Drittsysteme.<br />

Das Zugänglichmachen der Personalinformationen durch das globale System.<br />

Zielsetzung der Datenverarbeitung<br />

Möglichst genaue Angabe des/der Verwendungszweck/e.<br />

Datenverwendung<br />

Umfang der Datensammlung: die zu übermittelten Daten werden in einer Anlage<br />

taxativ aufgezählt.<br />

Frequenz der Datenaktualisierung: durch die lokalen Personaladministrations -<br />

systeme, z.B. monatlich.<br />

Umfang der Datenverarbeitung: die zulässigen Auswertungen werden in einer<br />

Anlage taxativ aufgezählt.<br />

Weitergabe der Daten an Drittsysteme: Aufzählung der Systeme, an die Übermittlungen<br />

zulässig sind, Festlegen der Verantwortlichen für die Einhaltung des Datenschutzes<br />

in diesen Drittsystemen <strong>und</strong> Notwendigkeit einer Vereinbarung mit diesen.<br />

Weitergabe der Daten über die Landesgrenzen hinweg: Zulässig nur in Länder, die<br />

einen vergleichbaren Datensicherheitsstandard haben.<br />

Zugriffsregelungen<br />

Genauer Zugriffsplan (Anlage), der sachlich begründet ist, Zugriff nur auf Datenarbeiten,<br />

die für die Tätigkeit der jeweiligen Funktion erforderlich ist, Unter -<br />

scheidung zwischen personalisierten <strong>und</strong> anonymisierten Reports.<br />

Training<br />

Umfasst u.a. Datenschutzbelange, Unterzeichnung einer Erklärung zur Vertraulichkeit<br />

durch die Systembenutzer.<br />

Löschregelung<br />

Die Daten dürfen nur so lange aufbewahrt werden, wie für den Verwendungszweck<br />

erforderlich.<br />

Rechte der MitarbeiterInnen<br />

Einsichtsrecht <strong>und</strong> Recht auf Richtigstellung der Daten zur eigenen Person.<br />

Rechte des Betriebsrates<br />

Änderungen der Datenermittlung, -verarbeitung <strong>und</strong> -übermittlung bedürfen des<br />

Einvernehmens mit dem Betriebsrat.<br />

Recht auf Überprüfung des Systems in Bezug auf Einhaltung der Betriebs -<br />

vereinbarung, dazu Recht auf Beiziehung eines/r Experten/in, Ansprechperson, die<br />

Fragen beantwortet <strong>und</strong> Zugriff gewährt.<br />

Recht auf Qualifizierung eines BR-Mitgliedes auf Kosten des Arbeitgebers.<br />

Schlichtungskommission für Konflikte bezüglich Zulässigkeit von strittigen Datenverwendungen.<br />

Soziales Audit<br />

Der Betriebsrat erhält regelmäßig <strong>Informationen</strong> über die Erfahrungen im laufenden<br />

Betrieb. Der Umfang dieses Datenschutzberichtes wird mit dem Betriebsrat vereinbart.<br />

8.3 Datenschutz-Audit<br />

Überprüfung der BV<br />

durch ein Audit<br />

Das Abschließen einer BV <strong>zum</strong> innerbetrieblichen Datenschutz alleine sorgt nicht immer<br />

zugleich auch für ausreichenden Datenschutz. Die Einhaltung der BV muss auch<br />

kontrolliert werden. Dabei hilft das Datenschutz-Audit. Es kann entweder in Form eines<br />

Eigenaudits durchgeführt werden oder als externe Kotrolle durch akkreditierte<br />

AuditorInnen durchgeführt werden.<br />

42

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!