Information zur Verarbeitung Ihrer personenbezogenen Daten im Rahmen von E-Learning-Kursen auf der Plattform S.M.I.L.E
1 Überblick
Sie sind Mitarbeitende/r von SPIE Deutschland & Zentraleuropa GmbH („wir“) und sollen im Zusammenhang mit Ihrem Beschäftigungsverhältnis an Schulungen/Unterweisungen (Kursen) teilnehmen, die von uns über die E-Learning-Plattform S.M.I.L.E bereitgestellt werden, oder Sie sind Administrator oder Vorgesetzte/r eines Kursteilnehmenden.
Wir verarbeiten Ihre personenbezogenen Daten zur Einrichtung eines S.M.I.L.E Benutzerprofils und - falls Sie an einem Kurs teilnehmen (sollen), um Sie für eine Teilnahme in S.M.I.L.E zu registrieren (Kursteilnahmeverwaltung), die darin enthaltenen Lerninhalte bereitzustellen, Ihre Teilnahme bzw. Ihren Lernfortschritt festzuhalten (Dokumentation der individuellen Teilnahmehistorie) sowie um Nachweise über die von Ihnen absolvierten Kurse zu erstellen (Zertifikatsmanagement). Zusätzlich nutzen wir die in S.M.I.L.E anfallenden Daten für ein Berichtswesen, um unser Kursangebot zu optimieren und Berichtsanforderungen der SPIE Muttergesellschaften in Frankreich zu bedienen.
Dabei halten wir uns an die Anforderungen des Datenschutzes. In diesem Dokument stellen wir Ihnen Informationen darüber zur Verfügung, wie wir mit Ihren Daten und Rechten umgehen.
2 Wer ist Verantwortlicher und wer ist Datenschutzbeauftragter?
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist:
SPIE Deutschland & Zentraleuropa GmbHBalcke-Dürr-Allee 7, 40882 Ratingen
Telefon: +49 2102 37080
E-Mail: akademie@spie.com
Unseren Datenschutzbeauftragten erreichen Sie unter:
SPIE Deutschland & Zentraleuropa GmbHz. Hd. Datenschutzbeauftragter
Balcke-Dürr-Allee 7, 40882 Ratingen
Telefon: +49 2102 37080
E-Mail: dataprivacy@spie.com
3 Welche Datenkategorien verarbeiten wir und woher stammen diese?
Wir verarbeiten folgende Kategorien personenbezogener Daten:
Benutzerprofil (gilt für alle Benutzer von S.M.I.L.E):
- Personenstammdaten (Name, Vorname)
- Kontaktdaten (E-Mail-Adresse)
- weitere Benutzerdaten (Benutzer-ID, Anmeldename, Passwort, Sprache, Zeitzone, Benutzerrolle, Foto, Kurzbeschreibung, Status: aktiv/inaktiv, Organisationseinheit, Stelle)
- Protokolldaten (Benutzeraktionen, Zeitstempel)
E-Learning-Daten (nur bei Teilnahme an Kursen):
- Kursverwaltungsdaten (Zielgruppe, Teilnehmer-Gruppe, Organisationseinheit, übergeordnete Organisationseinheit, Stelle, Stellen-ID, Stellenbeschreibung, Kursreihe, Lernpfad, Kurskategorie, Kursname, Kursbeschreibung, Kursinhalt, Kursstatus, Kursort, Kurstermine, Kursdauer, Kursverfügbarkeitsdauer, Registrierungsstatus, Zeitstempel Registrierung, Buchungsstatus)
- Kursteilnahmedaten (Kursname, Teilnahme-/Bearbeitungsstatus, Bearbeitungsfortschritt, Bearbeitungszeit, Teilnahmeergebnis, Zeitstempel Bearbeitungsende)
- Qualifikationsdaten (Name Zertifikat/Qualifikation, Zertifikatsstatus, Zertifikatsablaufzeitpunkt, Qualifikations-Kategorie, Qualifikationsbeschreibung, Qualifikationsbewertung, Zeitpunkt des Qualifikationserwerbs)
- Systembenachrichtigungen (E-Mail-Adresse, Empfänger, Betreff, Benachrichtigungsinhalt, Zeitstempel der Erstellung, Zeitstempel Versand)
- Individuelle Kursteilnahmestatistiken (Anzahl abgeschlossene Kurse, Anzahl bestandene Wissensprüfungen, Anzahl Zertifikate, Anzahl Qualifikationen)
Die o.g. personenbezogenen Daten wurden von uns im Rahmen des Beschäftigungsverhältnisses bei Ihnen erhoben (Personenstamm-, Kontaktdaten) oder werden im Falle einer Nutzung von S.M.I.L.E systemseitig von uns (Kursverwaltungsdaten, Systembenachrichtigungen) bzw. unter Ihrer Mitwirkung erstellt (alle übrigen Datenkategorien).
4 Was sind die Zwecke und die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten?
Wir verarbeiten Ihre personenbezogenen Daten nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO) sowie weiterer anwendbarer Gesetze und Vorschriften.
Die Verarbeitung für die Zwecke der Kursteilnahmeverwaltung, die Bereitstellung von Lerninhalten, die Dokumentation der individuellen Schulungshistorie und das je nach Kursreihe/-inhalt ggf. zugehörige Zertifikatsmanagement ist erforderlich:
- zur Durchführung Ihres Beschäftigungsverhältnisses1, wenn ein Kurs dem Onboarding, der persönlich-fachlichen Qualifikation zur Ausübung Ihrer Tätigkeiten oder der Unterrichtung im Themengebiet IT-Sicherheit dient; oder
- zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen2, wenn ein Kurs der Unterweisung in Sachen Sicherheit, Gesundheitsschutz, Arbeitsschutz oder der Unterrichtung in den Themengebieten Compliance oder Datenschutz dient; oder
- zur Wahrung der berechtigten Interessen von SPIE Deutschland & Zentraleuropa GmbH3, wenn ein Kurs fakultativ angeboten wird (vgl. Punkt 4-5 der Nutzungsbedingungen).
Die Verarbeitung für die Zwecke des Berichtswesens ist zur Wahrung der berechtigten Interessen3 von SPIE Deutschland & Zentraleuropa GmbH sowie unserer SPIE Muttergesellschaften in Frankreich erforderlich.
Die berechtigten Interessen, die dabei verfolgt werden, sind:
- für das Angebot von fakultativen Kursen: Wir möchten, dadurch dass sich die Mitarbeitenden auf Grundlage ihrer persönlichen Interessen zusätzlich zu den betrieblich veranlassten Kursen qualifizieren können und das Angebot von fakultativen Kursen mit unseren betrieblichen Bedarfen und SPIE Standards abgestimmt ist, mehr Mitarbeiterbindung, eine gesteigerte Arbeitsmotivation und Qualität von Arbeitsergebnissen sowie erweiterte Einsatzmöglichkeiten in der Zukunft erreichen. Weiterhin liegt unser Interesse dabei in der Realisierung von Kostenvorteilen, einer flexiblen und unkomplizierten Bereitstellung ohne weiteren Verwaltungsaufwand sowie in der Transparenz über die Durchführung von fakultativen Kursen.
- für das Berichtswesen: Durch die Aufbereitung ihrer Kursverwaltungs- und Kursteilnahmedaten können wir übergreifend erkennen, welche Kurse z.B. besonders nachgefragt sind oder ob z.B. Vorgaben zur empfohlenen Bearbeitungszeit angepasst werden müssten. Außerdem können wir Verpflichtungen gegenüber unseren SPIE Muttergesellschaften in Frankreich zur Versorgung mit anonymen Kennzahlen für den jahresbezogenen Nachhaltigkeitsbericht (CSR Reporting) erfüllen. Die SPIE Muttergesellschaften haben ihrerseits eine Verpflichtung ggü. den Anteilseignern von SPIE, entsprechende Kennzahlen u.a. auch im Bereich Weiterbildung zu liefern (z.B. Gesamtsumme aufgewandter Lernstunden).
Wir stellen jeweils durch den Einsatz geeigneter technischer und organisatorischer Maßnahmen sicher, dass die Verarbeitung Ihrer personenbezogenen Daten zur Wahrung der oben geschilderten berechtigten Interessen mit dem geringstmöglichen Eingriff in Ihre Rechte und Freiheiten stattfindet und diese gewahrt bleiben. Wir tun dies, damit sich die Datenverarbeitung im Rahmen der vernünftigen Erwartung bewegt und damit Ihnen keine ungerechtfertigten Nachteile entstehen, sodass es unwahrscheinlich ist, dass Ihre Interessen verletzt werden. Hierzu gehört z.B., dass die Lernzeit für fakultative Kurse automatisch zur Arbeitszeit zählt, wenn Ihr/e Vorgesetzte/r dem nicht innerhalb von 2 Wochen widerspricht, und dass Sie eine Teilnahme an fakultativen Kursen jederzeit beenden können. Im Rahmen des Berichtswesens ist es so, dass nur summarische bzw. anonyme Kennzahlen verwendet werden und die zugehörigen Rohdaten in S.M.I.L.E verbleiben. Außerdem haben wir mit dem SPIE DZE Konzernbetriebsrat eine entsprechende Kollektivvereinbarung geschlossen, die eine Leistungs- oder Verhaltenskontrolle ausschließt.
5 Wer sind die Empfänger Ihrer personenbezogenen Daten?
Alle Ihre personenbezogenen Daten werden primär von unseren Mitarbeitenden der Abteilung People Development & SPIE Akademie verarbeitet, die für den Betrieb der E-Learning-Plattform S.M.I.L.E verantwortlich sind. Für Hosting der Verarbeitung, Wartung und 2nd-level Support greifen wir auf einen speziellen IT-Dienstleister zurück, der von uns nach Art. 28 (3) DSGVO per Vertrag als Auftragsverarbeiter dazu beauftragt ist und dementsprechend Zugriff auf Ihre personenbezogenen Daten hat.
Alle Beschäftigten erhalten automatisch ein Benutzerprofil und werden von uns für die sie betreffenden Pflichtschulungen in S.M.I.L.E registriert. Hierfür erhalten wir ggf. zuvor eine Anmeldung durch Ihre/n Vorgesetze/n. Wenn Sie für einen Kurs in S.M.I.L.E registriert sind, versenden wir über das System an Sie Systembenachrichtigungen per E-Mail, um Sie z.B. über die Kursteilnahme zu informieren oder daran zu erinnern.
Ihr/e Vorgesetzt/e hat die Möglichkeit, Ihren Teilnahme-/Bearbeitungsstatus und Bearbeitungsfortschritt von Kursen, für die Sie registriert sind, in S.M.I.L.E anzuzeigen und erhält bei verpflichtenden Kursen von uns Kopien von Erinnerungen zur Teilnahme sowie entsprechende Teilnahmelisten.
Nach Abschluss eines Kurses haben Sie die Möglichkeit, ein elektronisches Kurszertifikat (PDF-Dokument) erstellen zu lassen und auf Ihrem Computer abzuspeichern.
Für das interne Berichtswesen erstellen wir für das CSR-Reporting der SPIE Gruppe über alle Beschäftigten hinweg anonyme E-Learning-Statistiken (z.B. Gesamtsumme Lernstunden, durchschnittliche Teilnahme-/Beendigungszeit, durchschnittliche Bearbeitungszeit). Das bedeutet, dass wir Ihre personenbezogenen Daten nur für die Aufbereitung von Kennzahlen verwenden, aus den Kennzahlen selbst aber keine Rückschlüsse auf einzelne Person möglich ist.
6 Übermitteln wir Ihre personenbezogenen Daten an Empfänger außerhalb der EU/des EWR oder an eine internationale Organisation?
Nein.
7 Wie lange speichern wir Ihre personenbezogenen Daten?
Wir verarbeiten Ihre Daten nur so lange, wie es zur Erfüllung der o.g. Zwecke erforderlich und darüber hinaus gesetzlich zulässig oder vorgeschrieben ist. Dabei gehen wir wie folgt vor:
Alle Ihre personenbezogenen Daten bleiben in S.M.I.L.E bis drei Monate nach Ablauf des Kalenderjahres gespeichert, in dem Ihr Beschäftigungsverhältnis bei uns endet (damit können wir in jedem Fall jahresbezogene Kennzahlen für das CSR-Reporting aufbereiten).
8 Haben Sie eine Pflicht zur Bereitstellung Ihrer personenbezogenen Daten?
Ja, die Teilnahme an den Kursen in S.M.I.L.E ist - mit Ausnahme der fakultativ angeboten Kurse - Pflicht, da Sie v.a. bei den gesetzlich für uns vorgeschriebenen Unterweisungen vor dem Hintergrund Ihres Beschäftigungsverhältnisses zu einer Durchführung vertraglich verpflichtet werden (ggf. auch mittelbar auf Grundlage von Unternehmensrichtlinien oder anderer Weisungen).
Sie haben die Möglichkeit, Ihre im folgenden Punkt 9 beschriebenen Rechte geltend zu machen.
9 Welche Datenschutzrechte können Sie geltend machen?
Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten. Darüber hinaus können Sie unter bestimmten Bedingungen die Berichtigung oder die Löschung Ihrer Daten verlangen. Ihnen kann weiterhin ein Recht auf Einschränkung der Verarbeitung Ihrer Daten sowie ein Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen, sofern hierdurch die Rechte und Freiheiten anderer Personen nicht beeinträchtigt werden.
Für die Teilnahme an fakultativ angebotenen Kursen sowie für das Berichtswesen:
Widerspruchsrecht
Wir verarbeiten Ihre Daten zur Wahrung berechtigter Interessen. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Bitte wenden Sie sich zur Geltendmachung dieser Rechte an: akademie@spie.com.
Sie können sich auch an unseren Datenschutzbeauftragten wenden (Kontaktmöglichkeiten siehe Punkt 2).
10 Wo können Sie sich beschweren?
Sie haben die Möglichkeit, sich mit einer Beschwerde an unseren Datenschutzbeauftragten oder an eine Datenschutzaufsichtsbehörde zu wenden. Die für uns zuständige Datenschutzaufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenPostfach 20 04 44, 40102 Düsseldorf
Telefon: +49 211 38424 0
E-Mail: poststelle@ldi.nrw.de
2 gemäß Art. 6 (1) lit. c) DSGVO i.V.m. Art. 2 GG, § 242 BGB, § 130 OWiG sowie i.V.m. § 43 GmbHG (für Unterrichtungen im Themengebiet Compliance) oder i.V.m. § 4 Abs. DGUV Vorschrift 1 und hiervon ausgehend / zusätzlich je nach Kurs ggf. weiterer spezialgesetzlicher Vorschriften (für Unterweisungen in Sachen Sicherheit, Gesundheitsschutz, Arbeitsschutz) oder i.V.m. Art. 32 (4) DSGVO (für Unterrichtungen im Themengebiet Datenschutz).
3 gemäß Art. 6 (1) lit. f) DSGVO.