Datenschutzerklärung

Dieses Intranet richtet sich ausschließlich an Mitarbeitende der W.I.S. und dient der internen Information und Schulung. Nachfolgend informieren wir darüber, welche personenbezogenen Daten dabei verarbeitet werden.

Verantwortliche Stelle im Sinne des Datenschutzrechts

W.I.S. Sicherheit + Service GmbH & Co. KG, Industriestraße 171, 50999 Köln, Tel.: 02236 37 – 0, E-Mail: info@wis-sicherheit.de

Datenschutzbeauftragter

HEC Harald Eul Consulting GmbH, Datenschutzbeauftragter W.I.S. Unternehmensgruppe, Auf der Höhe 34, 50321 Brühl, E-Mail: dsb-wis-sicherheit@he-c.de

Rechtsgrundlage und Zweck

Die Verarbeitung erfolgt zur Durchführung des Beschäftigungsverhältnisses (§ 26 Abs. 1 BDSG). Eine Nutzung zu anderen Zwecken findet nicht statt.

Server-Logfiles

Beim Aufruf des Portals werden technisch bedingt Zugriffsdaten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser). Diese dienen ausschließlich dem sicheren Betrieb und werden nach 14 Tagen gelöscht.

Anmeldung

Die Anmeldung erfolgt über das dienstliche Google-Konto (Google Ireland Ltd.; verarbeitet wird die geschäftliche E-Mail-Adresse) oder – für die Podcast-Mediathek – über einen persönlichen Zugangscode. Zugangscodes werden ausschließlich als kryptografischer Hash gespeichert und enthalten keine personenbezogenen Bestandteile. Es werden nur technisch notwendige Sitzungs-Cookies gesetzt (Mediathek: wis_podcast_auth, Ablauf nach 12 Stunden); zur Missbrauchsabwehr werden fehlgeschlagene Anmeldeversuche kurzzeitig gezählt.

Podcast-Mediathek und Schulungsnachweis

Zur Dokumentation von Pflichtunterweisungen speichern wir, welche Person (Name bzw. E-Mail-Adresse) welche Episode wann abgeschlossen und quittiert hat. Rechtsgrundlage ist § 26 Abs. 1 BDSG, bei gesetzlich vorgeschriebenen Unterweisungen zudem Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 12 ArbSchG. Es werden keine IP-Adressen und kein weitergehendes Hörverhalten erfasst; die Daten werden nicht zur Leistungs- oder Verhaltenskontrolle verwendet und zwei Jahre nach dem Nachweis automatisch gelöscht. Die Audiodateien werden über unseren eigenen Server bereitgestellt.

Community-Funktionen des Intranets

Das Intranet stellt Mitgliederprofile, Aktivitätsverläufe, Benachrichtigungen und interne Nachrichten bereit (BuddyPress/Woffice). Dabei werden Name, Profilangaben und selbst erstellte Inhalte verarbeitet. Rechtsgrundlage ist § 26 Abs. 1 BDSG; die Inhalte sind nur für angemeldete Mitarbeitende sichtbar.

Reichweitenstatistik

Zur anonymen Auswertung der Portalnutzung setzen wir das Plugin Statify ein. Es speichert keine personenbezogenen Daten, keine IP-Adressen und setzt keine Cookies; erfasst werden ausschließlich anonyme Seitenaufrufe.

Externe Dienste und Dateibereitstellung

Schriftarten werden lokal von unserem Server geladen. Beim Aufruf des Portals werden technisch bedingt einzelne Inhalte von Drittanbietern geladen; dabei wird Ihre IP-Adresse an den jeweiligen Anbieter übermittelt: einzelne Skript-Bibliotheken vom CDN cdnjs (Cloudflare Inc.) sowie – bei Anmeldung über das Google-Konto – Ihr Profilbild von Google. Interne Dokumente und Dateien werden teilweise über Google Drive bereitgestellt; beim Abruf werden Verbindungsdaten an Google übermittelt. Grundlage ist unser Google-Workspace-Vertrag (Auftragsverarbeitung, Art. 28 DSGVO).

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch (Art. 15–21 DSGVO) sowie das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde (für NRW: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen).