Drucken

Datenschutzerklärung

Datenschutzerklärung

Diese Datenschutzerklärung informiert Nutzer und Betroffene über die Art, den Umfang und den Zweck der Erhebung sowie die Verwendung ihrer Daten, welche durch die Hamburger Pensionsverwaltung eG (im Folgenden HPV genannt) als verantwortlichen Anbieter der Geschäftsprozesse und der digitalen Angebote erhoben, gespeichert und verarbeitet werden. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt. Als Rechtsgrundlagen für diese Datenschutzerklärung dienen die relevanten Normen der EU-Datenschutzgrundverordnung ([EU] 2016/679; "DSGVO") und die datenschutzrechtlichen Regelungen aus dem Bundesdatenschutzgesetz (BDSG), welches das DSGVO in spezifischen Teilbereichen ergänzt.

Umgang mit personenbezogenen Daten

Definition: Als "personenbezogene Daten" werden alle Informationen bezeichnet, die sich auf eine identifizierte oder identifizierbare betroffene Person stützen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann.

Damit die HPV gewünschte bzw. in Auftrag gegebene Dienstleistungen erbringen kann, ist es in bestimmten Fällen notwendig, dass einzelne personenbezogene Daten für die Bearbeitung zur Verfügung gestellt werden. Das gilt z.B. bei Geschäftsprozessen zur Bearbeitung der betrieblichen Altersversorgung, der Beantwortung individueller Fragen, der Auftragsverarbeitung im Rahmen der Unternehmensbetreuung und der Nutzung des digitalen Angebots.

Sofern Dienstleistungen in Anspruch genommen werden, werden nur solche Daten erhoben, die zur Erbringung der Leistungen benötigt werden. Sofern um weitergehendende Daten gebeten wird, handelt es sich um freiwillig abzugebende Daten. Diese sind entsprechend gekennzeichnet. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich zur Erfüllung des nachgefragten Service. Ferner stehen den Mitarbeitenden der HPV diese personenbezogenen Daten nur dann zur Verfügung, wenn dies erforderlich ist und der Mitarbeitende über eine entsprechende Freigabe verfügt.

Für die Nutzung der frei zugänglichen Webseiten, welche durch die HPV betreut und verantwortet werden, ist es nicht erforderlich, dass personenbezogene Daten preisgegeben werden müssen. Genauere Details hierzu befinden sich im Abschnitt zur Webanalysesoftware Matomo.

Zweckbestimmung der personenbezogenen Daten

Die zur Verfügung gestellten personenbezogenen Daten verwendet die HPV, um Anfragen zu beantworten, Aufträge zu bearbeiten oder Zugang zu bestimmten Informationen oder Angeboten zu ermöglichen. Die personenbezogenen Daten werden dabei ausschließlich für den jeweiligen Geschäftsprozess zweckgebunden verwendet.

Datensparsamkeit
Personenbezogene Daten werden gemäß den Grundsätzen der Datenvermeidung und Datensparsamkeit nur so lange gespeichert, wie es erforderlich ist oder vom Gesetzgeber vorgeschrieben wird (gesetzliche Speicherfrist). Entfällt der Zweck der erhobenen Daten oder endet die Speicherfrist, werden die Daten gesperrt oder gelöscht.

Weitergabe von Daten
Die online zur Verfügung gestellten personenbezogenen Daten werden nur für die mitgeteilten Zwecke erhoben, verarbeitet und genutzt. Eine Weitergabe von personenbezogenen Daten an Dritte erfolgt nicht.

Die Erhebungen von personenbezogenen Daten, sowie deren Übermittlung an auskunftsberechtigte staatliche Institutionen und Behörden erfolgen nur im Rahmen der einschlägigen Gesetze oder nur, wenn die HPV durch eine gerichtliche Entscheidung dazu verpflichtet wird.

Die Mitarbeitenden sowie die beauftragten Dienstleistungsunternehmen sind zur Verschwiegenheit und zur Einhaltung der relevanten datenschutzrechtlichen Regelungen und Normen vertraglich verpflichtet worden.

Sicherheit personenbezogener Daten

Sicherheitsmaßnahmen
Die HPV hat weitreichende technische und organisatorische Sicherheitsmaßnahmen getroffen, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation und/oder unberechtigtem Zugriff zu schützen. Alle Sicherungsmaßnahmen werden parallel zur technologischen Entwicklung fortlaufend überarbeitet.

Das Datenverarbeitungssystem ist durch ein Firewallsystem von der Außenwelt abgeschirmt, das grundsätzlich mindestens dem aktuellen Stand der Technik entspricht. Interne Datenverarbeitungssysteme sind durch Anmeldeverfahren mit individuellem Benutzerschlüssel und Kennwort geschützt.

Sichere Übertragung Ihrer Daten
Auf den von der HPV verantworteten Webseiten werden alle erhobenen und verarbeiteten personenbezogenen Daten sowie entsprechende Formulardaten in verschlüsselter Form übertragen, um einen Missbrauch der Daten durch Dritte zu verhindern. Die übertragenen Daten werden in beide Richtungen verschlüsselt. Die personenbezogenen Daten werden ausschließlich auf eigenen Servern gespeichert und verarbeitet, die sich hinter einer DMZ (DMZ = demilitarisierte Zone) im internen Netz der HPV befinden.

Die Daten werden über eine SSL-Verbindung (SSL = Secure Socket Layer) gesendet. Dies ist eine Sicherheitslösung, die eine sichere Kommunikation zwischen Computer und Web-Server gewährleistet.

Bei der Übertragung der Daten erfolgt auf technischer Seite immer der Aufbau einer SSL-Verbindung, auch wenn diese Änderung nicht immer über die Statusleiste des gewählten Browsers erkennbar ist (z.B. bei eingebetteten Formularen, die über einen SSL-Kanal mit den HPV-Servern kommunizieren). Es wird nicht für jede Webseite ein Schlosssymbol in geschlossenem Zustand erscheinen oder in der Adressleiste steht nicht immer die Protokollbezeichnung "https://" sondern "http://".

Erfassung von Informationen zur Aufrechterhaltung des Betriebs

Mit jedem Zugriff auf die von der HPV verantworteten Webseiten werden von der HPV bzw. den Webspace-Provider automatisch Informationen erfasst. Diese Informationen werden in Server-Logfiles gespeichert und dienen der Aufrechterhaltung des Betriebs, dem Erkennen von Anwendungsproblemen sowie der Problemanalyse.

Erfasst werden unter anderem: Name der Webseite, Datei, Datum, Datenmenge, Webbrowser und Webbrowser-Version, Betriebssystem, der Domainname der angeforderten URL, die sogenannte Referrer-URL (jene Seite, von der auf das Angebot der HPV zugegriffen wird) und die IP-Adresse. Zusätzlich werden zum nachträglichen Erkennen von Anwendungsproblemen und zur Problemanalyse Daten in Logfiles gespeichert, die zum Zweck der jeweils angebotenen (digitalen) Dienstleistung notwendig sind. Hierzu gehören z.B. Meldeinformationen, sowie solche, die im Zusammenhang mit der Nutzung des digitalen Angebots (z.B. elektronische Anträge) und der Postfachnutzung entstehen. Diese Informationen stehen nur einem sehr eingeschränkten Kreis der Mitarbeitenden der Web-Administration zur Verfügung, die über eine entsprechende Freigabe verfügen.

Die HPV behält sich zudem das Recht vor, die Log-Files bei Verdacht auf eine rechtswidrige Nutzung nachträglich zu kontrollieren.

Diese erfassten Informationen werden grundsätzlich nach einer Aufbewahrungsfrist von 14 Tagen gelöscht. In einigen Fällen ist der Zeitraum der Aufbewahrung länger, da bis Abschluss der elektronischen Dienstleistung mehr als 14 Tage vergehen können.

Cookies
Auf den von der HPV verantworteten Webseiten werden temporäre Cookies, so genannte Session-Cookies (Session: dt. "Sitzung") eingesetzt. Diese sind nur für die Dauer der Browser-Sitzung gültig und werden mit dem Schließen des Browsers wieder automatisch vom Rechner entfernt.

In einem Session-Cookie werden Identifikationsinformationen abgelegt, anhand derer ein Besucher einer Internetseite wiedererkannt werden kann. Eine Identifikationsinformation ist z.B. eine zufällig erzeugte eindeutige Identifikationsnummer (Session-ID). Weiterhin verwendet unsere Webanalysesoftware Matomo zur Identifikation Cookies. Genauere Details hierzu befinden sich im folgenden Abschnitt zur Webanalysesoftware Matomo.

Webanalysesoftware Matomo - Erfassung von Informationen zur Optimierung unserer Webseite für die Bedürfnisse der Nutzer

Für die statistische Auswertung der Besucherzugriffe wird die Open-Source-Software Matomo verwendet. Sie dient ausschließlich zur Optimierung der von der HPV verantworteten Webseiten im Sinne der Nutzer.

Matomo verwendet Cookies, um eine Analyse der Nutzung der Webseite zu ermöglichen. Zu diesem Zweck werden die durch den Cookie erzeugten Nutzungsinformationen (einschließlich gekürzter IP-Adresse) an die Server der HPV übertragen und für eine Auswertung gespeichert.

Durch die Kürzung der IP-Adresse erfolgt eine Anonymisierung der Identitätsinformation, Nutzer bleiben in den analysierten Daten anonym. Die über einen Cookie erzeugten Informationen zur Nutzung der von der HPV verantworteten Webseiten werden nicht an Dritte weitergegeben.

Über die Einstellungen der Browser Software kann die Verwendung der Cookies verhindert werden. Gegebenenfalls werden in diesem Fall nicht sämtliche Funktionen der Webseite voll umfänglich zur Verfügung gestellt.

Der Speicherung und Auswertung dieser Informationen kann jederzeit widersprochen werden. Hier sind die entsprechenden Details zu finden.
In diesem Fall wird im Browser ein sogenanntes Opt-Out-Cookie abgelegt, was zur Folge hat, dass Matomo keinerlei Sitzungsdaten erhebt. Achtung: Wenn Cookies gelöscht werden, hat dies zur Folge, dass auch das Opt-Out-Cookie gelöscht wird und ggf. durch den Nutzer erneut aktiviert werden muss.

Detailinformationen zu digitalen Angeboten, die mit personenbezogener Zugangskennung genutzt werden können

Nutzung unseres Portalangebots
Im Rahmen der von der HPV verantworteten Webseiten werden den Mitgliedern und Mitgliedsunternehmen kennwort-geschützte Bereiche (Portale) angeboten, über die unterschiedliche elektronische Dienstleistungen in Anspruch genommen werden können. Dabei findet eine Verarbeitung personenbezogener Daten statt. Alle für diesen Zweck notwendigen personenbezogenen Daten werden in den Systemen der HPV verarbeitet.

Das Vorsorge- und Rentnerportal ist eine Online-Plattform für Mitglieder in der Anwartschafts- und Rentenphase. Es ermöglicht im Rahmen der betrieblichen Altersvorsorge das Abrufen von Dokumenten, das Stellen von Anträgen, das Ändern von einigen personenbezogenen Daten sowie das Durchführen von Hochrechnungen.

Das Arbeitgeberportal ist eine Online-Plattform für Mitgliedsunternehmen (Arbeitgeber) zum elektronischen Datenaustausch mit der HPV. Es ermöglicht im Rahmen der betrieblichen Altersvorsorge die Übermittlung von Meldungen und den Abruf von Dokumenten.

Benachrichtigungsservice für neu eingestellte Dokumente
Für das kennwort-geschütze Internetportal (Vorsorge- und Rentnerportale) steht ein Service (Benachrichtigungsservice) zur Verfügung, der die Mitglieder über neu eingestellte Dokumente (z.B. Kontoauszug, Mitteilung zur Vorlage beim Finanzamt) zur persönlichen betrieblichen Altersvorsorge informiert. Wenn ein Nutzer seine E-Mail-Adresse über diesen Benachrichtigungsservice (im kennwort-geschützen Internetportal) bei seinen personenbezogenen Daten im Datenverarbeitungssystem der HPV ablegt, erhält der Nutzer eine automatisch generierte E-Mail, die eine Aufforderung und den entsprechenden Link zur Bestätigung der E-Mal-Adresse enthält. Erst nach dieser Bestätigung ist die Anmeldung im sogenannten Double-Opt-In-Verfahren abgeschlossen und die E-Mail-Adresse wird im Datenverarbeitungssystem gespeichert.

Sofern kein weiteres Interesse an diesem Service besteht, kann der weiteren Verwendung der E-Mail-Adresse für den Service jederzeit widersprochen werden.

Detailinformationen zu digitalen Angeboten, die ohne personenbezogene Zugangskennung genutzt werden können

Bewerbungen
Bewerbungsunterlagen werden in der HPV den Mitarbeitenden zugänglich gemacht, die mit der Besetzung der ausgeschriebenen Posten direkt befasst sind. Der Zugriff auf das Bewerbermanagement-System ist auf Mitarbeitende beschränkt, die über eine entsprechende Freigabe verfügen.

Bewerber erklären sich damit einverstanden, dass ihre Bewerbung auf eine bestimmte ausgeschriebene Position bei der HPV auch an einen eingeschränkten Kreis von Mitarbeitenden anderer Abteilungen der HPV weitergereicht wird, um diese im Rahmen weiterer Bewerbungsverfahren zu sichten.

Innerhalb der Online-Bewerbungen werden nur Daten erfasst, die erforderlich sind, um Eignung und Befähigung  für die ausgeschriebene Position festzustellen.

Die Bewerberdaten sind über Sicherheitsmaßnahmen entsprechend gegen Missbrauch, Verlust und Manipulation geschützt. Eine Datenübermittlung in Drittländer findet nicht statt.

Erfolgt eine Einstellung bei der HPV, so sind die Bewerbungsunterlagen anschließend Teil der Personalakte, die erforderlich ist, um das Beschäftigungsverhältnis durchzuführen.

Eine Verknüpfung mit Profilen aus sozialen Netzwerken findet nicht statt.

Bewerbungen werden grundsätzlich nach Ablauf von drei Monaten, nachdem eine Absage erteilt wurde, gelöscht.

Kommentarfunktion "Lob & Tadel"
Das Webformular "Lob & Tadel" ist ein Weg, um Rückmeldungen zur Servicequalität an die HPV zu senden. Dabei werden Vor- und Nachname, E-Mail-Adresse, Telefonnummer und die Rückmeldung an die HPV verschlüsselt übermittelt und intern gespeichert, um ggf. anschließend auf die Rückmeldung reagieren zu können (z.B. in Form von Dienstleistungen).

Kontaktformular
Daten und Angaben, die über das Onlineformular auf den von der HPV verantworteten Webseiten oder per E-Mail an die HPV gesendet werden, werden verschlüsselt übermittelt und intern gespeichert, um die entsprechende Dienstleistung bearbeiten zu können (z.B. Anfragen beantworten und/oder mögliche Anschlussfragen stellen).

Terminvereinbarung
Für eine Terminvereinbarung des Nutzers mit der HPV werden personenbezogene Daten erfasst (verschlüsselt übermittelt und intern gespeichert), um die entsprechende Dienstleistung bearbeiten zu können. Im Rahmen der weiteren Verarbeitung wird die angegebene E-Mail-Adresse für den Versand der Termindaten verwendet. Der Versand der E-Mail ist unverschlüsselt. IP-Adressen werden nicht gespeichert. Die erfassten Daten werden nach einer Aufbewahrungsfrist von einem Monat gelöscht.

Unternehmensbetreuung
Im Rahmen der Unternehmensbetreuung informiert die HPV in unregelmäßigen Abständen die für den Informationsservice (Infomail) angemeldeten Mitglieder über z.B. Neuerungen bzgl. der von der HPV verwalteten Versorgungseinrichtungen oder wichtigen gesetzlichen bzw. aufsichtsrechtlichen Veränderungen.

Sofern kein weiteres Interesse an diesem Service besteht, kann der weiteren Verwendung der E-Mail-Adresse für diesen Service jederzeit widersprochen werden. Anschließend wird dem Mitglied das entsprechende Merkmal im Datenverarbeitungssystem der HPV entzogen, so dass keine weitere Verwendung der E-Mail-Adresse für den Informationsservice möglich ist.

Im Rahmen der Unternehmensbetreuung werden Dienstleistungen und Angebote zur Verfügung gestellt (z.B. Fachtagungen), bei denen personenbezogene Daten für die Anmeldungen, die Planungen oder die Durchführung von Veranstaltungen erforderlich sind. Für die zu diesem Zweck erhobenen Daten beträgt die Frist zum Löschen der Daten bis zu sechs Monate, inklusive einer möglichen Problemanalyse.

Ihre Rechte auf Auskunft, Berichtigung und Widerruf von Daten

Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten, die jeweiligen Verarbeitungszwecke, sowie die Dauer der Speicherung und gegebenenfalls die Kriterien zur Festlegung der Speicherdauer zu bekommen. Falls die Herkunft Ihrer personenbezogenen Daten nicht bei Ihnen selbst liegt, haben Sie das Recht auf alle verfügbaren Informationen über die Herkunft Ihrer Daten.

Sollten Sie feststellen, dass die bei uns gespeicherten personenbezogenen Daten nicht mehr aktuell sind, dann bitten wir Sie, uns dies mitzuteilen.

Sie haben jederzeit das Recht, mit Wirkung für die Zukunft, die Einwilligung für die Verwendung Ihrer personenbezogenen Daten zu widerrufen, bzw. das Recht auf Löschung Ihrer personenbezogenen Daten, soweit die Verarbeitung nicht mehr erforderlich ist, oder die personenbezogenen Daten unrechtmäßig verarbeitet wurden.

Ferner haben Sie das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten, z.B. wenn Sie die Richtigkeit der Daten bestreiten, oder die Verarbeitung unrechtmäßig war, Sie diese Daten jedoch nicht löschen lassen möchten, da Sie diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.

Weiterhin haben Sie das Recht, Ihre bei uns gespeicherten personenbezogenen Daten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, dass Ihre personenbezogenen Daten direkt von uns an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch durchführbar ist und sofern hiervon nicht die Rechte sowie Freiheiten anderer Personen beeinträchtigt werden.

Bei Bedarf nehmen Sie bitte Kontakt mit unserer Mitgliederbetreuung via E-Mail auf: service@hhpv.de


Änderung unserer Datenschutzerklärung

Um zu gewährleisten, dass unsere Datenschutzerklärung stets den aktuellen gesetzlichen Vorgaben entspricht, behalten wir uns jederzeit Änderungen vor. Das gilt auch für den Fall, dass die Datenschutzerklärung aufgrund neuer oder überarbeiteter Leistungen angepasst werden muss, z.B. bei neuen Serviceleistungen. Die neue Datenschutzerklärung greift dann bei Ihrem nächsten Besuch auf den von der HPV verantworteten Webseiten.

Datenschutzbeauftragter

Wenn Sie weitergehende Fragen zu unseren Hinweisen, zum Datenschutz und zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich an den Datenschutzbeauftragten der HPV wenden. Er steht Ihnen auch im Fall von Auskunftsersuchen, Anregungen oder Beschwerden als Ansprechpartner gerne zur Verfügung.

Datenschutzbeauftragter der Hamburger Pensionsverwaltung eG
E-Mail-Adresse: datenschutz@hhpv.de

Verweise ("Links") auf externe Dienstleister

Die von der HPV verantworteten Webseiten enthalten auch Links zu Internetauftritten anderer Unternehmen bzw. Dienstleister. Auf diese erstreckt sich diese Datenschutzerklärung nicht. Die HPV hat keinen Einfluss auf den Inhalt und die Einhaltung der Datenschutzbestimmungen durch diese Anbieter. Bitte informieren Sie sich beim Besuch dieser Internetseiten über die dort geltenden Richtlinien.

Einbindung Social Media
Die von der HPV verantworteten Webseiten enthalten ausschließlich Verweise (Links) zu den Angeboten aus dem Bereich Social Media (facebook, kununu, XING). Sogenannte "Share-Buttons", die bei Betätigung über den Browser des Nutzers kurzfristig eine Verbindung zu den Servern der Anbietern aufbauen, sind nicht vorhanden. Die HPV hat keinen Einfluss auf den Inhalt und die Einhaltung der Datenschutzbestimmungen durch diese Anbieter. Bitte informieren Sie sich beim Besuch dieser Internetseiten über die dort geltenden Richtlinien.

Facebook Ireland Limited: https://www.facebook.com/about/privacy/update?ref=old_policy
XING SE: https://privacy.xing.com/de/datenschutzerklaerung


Anwendung der Datenschutzerklärung

Sofern bei den digitalen Angeboten der von der HPV betreuten Versorgungseinrichtungen keine eigene Datenschutzerklärung genutzt wird, findet diese Erklärung auch dort Anwendung.
Die Hamburger Pensionsverwaltung eG betreut folgende Einrichtungen:
  • Hamburger Pensionskasse von 1905 VVaG
  • Hamburger Pensionsrückdeckungskasse VVaG
  • Pensionskasse der Mitarbeiter der ehemaligen Frankona Rückversicherungs-AG VVaG
  • MER-Pensionskasse VVaG
  • Pensionskasse für Angestellte der Continental Aktiengesellschaft VVaG
  • Phoenix Pensionskasse von 1925 VVaG 
  • Pensionskasse Schenker VVaG
  • sonstige Versorgungsträger, z.B. die Hamburger Unterstützungskassen und weitere im Auftrag der jeweiligen Arbeitgeber verwaltete Unterstützungskassen sowie Sonstige zur HPV-Gruppe gehörende Einrichtungen, den Hamburger Pensionsfonds PFVaG, den Hamburger Pensionstrust e.V. und den Hamburger Zeitwertfonds e.V.

Anbieter und verantwortliche Stelle im Sinne der datenschutzrechtlichen Regelungen

Hamburger Pensionsverwaltung eG (HPV)
Adenauerallee 21, D-20097 Hamburg

Eingetragen beim Amtsgericht Hamburg unter der Genossenschaftsregisternummer 980

Zuständiger Prüfungsverband nach § 54 GenG ist der Genossenschaftsverband – Verband der Regionen e.V. mit Sitz in Frankfurt am Main, erreichbar unter www.genossenschaftsverband.de.

Vertreten durch den Vorstand
:
Carsten Ebsen
Tanja Gharavi
Frank Scheer
RA Hans Stapelfeldt (Vorsitzender)

Aufsichtsratsvorsitzender: Martin Heynen


Telefon 040 / 280 145 - 0
Telefax 040 / 280 145 - 775
E-Mail service@hhpv.de

Bildnachweise:
Bilder: © Alexander Raths / Fotolia
Icons: © miff32 / Fotolia


Nach oben

 
Impressum   | Datenschutzerklärung  |  Nutzungsbedingungen
© Hamburger Pensionsverwaltung eG