Videoüberwachung und Zugangskontrolle

Grifols ist ein globales Gesundheitsunternehmen, das 1909 in Barcelona gegründet wurde und sich für die Verbesserung der Gesundheit und des Wohlbefindens der Menschen weltweit einsetzt. Seine drei Hauptgeschäftsbereiche - Biopharma, Diagnostic und Bio Supplies - entwickeln, produzieren und vermarkten innovative Lösungen und Services, die in mehr als 100 Ländern verkauft werden.

Grifols respektiert die Datenschutzrechte aller Personen, die dem Unternehmen ihre personenbezogenen Daten anvertrauen, und verpflichtet sich zur Einhaltung der im jeweiligen Land gültigen Datenschutzverordnungen.

Dieser Datenschutzhinweis ist im Einklang mit der Datenschutzgrundverordnung der Europäischen Union (DSGVO) und der geltenden Datenschutzgesetze erstellt worden; im Abschnitt 8 können nähere Informationen über die spezifischen, zur Anwendung kommenden Bestimmungen eingesehen werden.  Es wird die Art und Weise beschrieben, mit der Grifols die Daten erhebt und die Optionen, die die Interessenten im Zusammenhang damit haben, wie Grifols personenbezogene Daten sammelt, verwendet und teilt.

1. Identifizierung des/der für die Datenverarbeitung Verantwortlichen/des/der Eigentümer(s) der personenbezogenen Daten

Der für die Verarbeitung Verantwortliche/Eigentümer ist das Unternehmen der Grifols-Gruppe, das für den Zugang und die Sicherheit der Räumlichkeiten, Vermögenswerte und Personen verantwortlich ist.

Die Angaben und Kontaktdaten der Unternehmen der Grifols-Gruppe finden Sie hier. Das/die Unternehmen der Grifols-Gruppe, das/die als Verantwortliche/r fungiert/n, wird/werden als „Grifols“ bezeichnet. 

2. Identifizierung des Datenschutzbeauftragte

Der Datenschutzbeauftragte fungiert als Zwischenglied zwischen Grifols und Ihnen, um die Einhaltung der Datenschutzgesetze durch Grifols sicherzustellen und Ihre Rechte im Rahmen dieser Gesetze am besten zu schützen. Sie können sich an den Datenschutzbeauftragten unter dpo@grifols.com wenden, es sei denn, die für die Verarbeitung Verantwortlichen sind die Grifols Deutschland GmbH oder die Haema AG. In diesem Fall können Sie sich an den jeweiligen Datenschutzbeauftragten dieser Unternehmen unter dsb@grifols.com bzw. dsb@haema.de wenden.

3. Zwecke und Rechtsgrundlage für die Verarbeitung

Purposes

- To guarantee the security of the premises, assets and persons, including employees, and, if applicable, to investigate any possible incidents occurring in the premises. To this end, Grifols may process your data through a system for controlling access to the premises which may include video surveillance systems and/or access identification cards.

- To share the personal data with the companies of the Grifols' group (as set out in Section 4) or with other interested third parties in order to investigate an illegal act and, if applicable, to establish, exercise or defend from appropriate actions or claims.

Lawful basis

Legitimate interest of Grifols and/or third parties (article 6.1(f) of GDPR):

Grifols or other third parties are interested in ensuring the safety of the persons and assets in the premises and in investigating, accrediting and defending against acts that violate property, premises or the dignity of people. Therefore, Grifols considers that the legitimate interest in which bases the processing of the personal data overrides the fundamental rights and freedoms of the data subjects, given that the processing:

  • Is within the data subjects' reasonable expectations based on their relationship with Grifols, and
  • Is a part of the daily management of a multinational group of companies, which means sharing information with the companies of the Grifols' group (as set out in Section 4)

In any event, data subjects may request further information on the legitimate interest or exercise their right to object, by addressing their request to privacy@grifols.com.

- To share the personal data with judges, courts, public administrations, law enforcement agencies or other competent authorities (as set out in Section 4) in case of commission of illegal acts.  

Lawful basis

Legal obligation (article 6.1 (c) of GDPR):

Grifols needs to process the personal data to fulfil the legal obligations detailed in Section 8.

Purposes Lawful basis

- To guarantee the security of the premises, assets and persons, including employees, and, if applicable, to investigate any possible incidents occurring in the premises. To this end, Grifols may process your data through a system for controlling access to the premises which may include video surveillance systems and/or access identification cards.

- To share the personal data with the companies of the Grifols' group (as set out in Section 4) or with other interested third parties in order to investigate an illegal act and, if applicable, to establish, exercise or defend from appropriate actions or claims.

Legitimate interest of Grifols and/or third parties (article 6.1(f) of GDPR):

Grifols or other third parties are interested in ensuring the safety of the persons and assets in the premises and in investigating, accrediting and defending against acts that violate property, premises or the dignity of people. Therefore, Grifols considers that the legitimate interest in which bases the processing of the personal data overrides the fundamental rights and freedoms of the data subjects, given that the processing:

  • Is within the data subjects' reasonable expectations based on their relationship with Grifols, and
  • Is a part of the daily management of a multinational group of companies, which means sharing information with the companies of the Grifols' group (as set out in Section 4)

In any event, data subjects may request further information on the legitimate interest or exercise their right to object, by addressing their request to privacy@grifols.com.

- To share the personal data with judges, courts, public administrations, law enforcement agencies or other competent authorities (as set out in Section 4) in case of commission of illegal acts.  

Legal obligation (article 6.1 (c) of GDPR):

Grifols needs to process the personal data to fulfil the legal obligations detailed in Section 8.

4. Empfänger personenbezogener Daten

Grifols kann die personenbezogenen Daten weitergeben an:

  • Die Muttergesellschaft der Grifols-Gruppe, Grifols, S.A.
  • Anbieter von Produkten und Dienstleistungen, die von Grifols beauftragt wurden, um die genannten Zwecke zu erreichen. Diese Anbieter sind unter anderem Empfangs- und Sicherheitsdienste der Räumlichkeiten oder Wartungsdienste für Videokameras oder Zugangskontrollsysteme.
  • Richter, Gerichte, öffentliche Verwaltungen, Strafverfolgungsbehörden oder andere zuständige Behörden.
  • Sonstige Dritte, die an der Untersuchung einer rechtswidrigen Handlung und gegebenenfalls der Feststellung, Ausübung oder Verteidigung der von ihnen für angemessen erachteten Handlungen oder Ansprüche interessiert sind.

Grifols stellt sicher, dass die Übermittlung personenbezogener Daten in Länder erfolgt, die ein angemessenes Datenschutzniveau bieten. Wenn personenbezogene Daten in Ländern verarbeitet werden, die dieses Schutzniveau nicht bieten, werden Grifols bzw. die Lieferanten ggf. die geeigneten Schutzmaßnahmen ergreifen (z. B. die in der Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021 enthaltenen Standardvertragsklauseln, wenn die DSGVO Anwendung findet), um diese internationalen Datenübermittlungen im Einklang mit den geltenden Datenschutzvorschriften durchzuführen. Spezifische Informationen über die angemessenen Sicherheitsvorkehrungen, die für jede internationale Übermittlung personenbezogener Daten gelten, können bei Grifols unter privacy@grifols.com angefordert werden.

Grifols teilt personenbezogene Daten mit keinem Dritten, es sei denn, die geltende Gesetzgebung sieht das vor oder der Interessent hat eine entsprechende Genehmigung erteilt.

5. Aufbewahrungszeitraumetention

Sobald die Zwecke, für die die personenbezogenen Daten verarbeitet werden, erfüllt sind, bewahrt Grifols die Daten bis zum Ablauf der Verjährungsfristen für etwaige Verbindlichkeiten und für die Zeiträume auf, die erforderlich sind, um den geltenden rechtlichen Verpflichtungen nachzukommen.

6. Quellen und Kategorien personenbezogener Daten

Grifols verarbeitet nur personenbezogene Daten, die für die in Abschnitt 3 genannten Zwecke relevant sind.

Unabhängig von der Rechtsgrundlage für die Verarbeitung der Daten verarbeitet Grifols die folgenden Kategorien personenbezogener Daten:

  • Identifikationsdaten (z. B. Vor- und Nachname, Personalausweis-/Passnummer und Bild).
  • Private Kontaktdaten (z. B. Postanschrift, E-Mail-Adresse und Telefonnummer).
  • Berufliche Daten (z. B. Mitarbeiternummer, berufliche Kontaktdaten, Stelle und Arbeitsort).

7. Datenschutzrechtetection

Folgende Datenschutzrechte kommen in Übereinstimmung mit der DSGVO zur Anwendung. Grifols verpflichtet sich dazu, andere Datenschutzrechte einzuhalten, die gemäß der Datenschutzbestimmungen des entsprechenden Landes zur Anwendung kommen.

Rights

Access

Content

You may request confirmation as to whether or not your personal data is being processed and, if so, you can obtain access to your personal data included in Grifols' files.

Rectification

Content

You may request the rectification of your personal data if inaccurate.

Erasure

Content

You may request the erasure of your personal data.

Objection

Content

Puede solicitar que sus datos personales no sean objeto de tratamiento en determinadas circunstancias.

Portability

Content

You may request receiving, in an electronic file, the personal data that you provided Grifols with, as well as the right to transmit it to other parties.

Restriction of processing

Content

You may request a restriction on how personal data is processed when:

  • the accuracy of the personal data is being verified after you have contested its accuracy.
  • processing of your personal data is unlawful and you object to its erasure.
  • Grifols no longer need the personal data for the purposes of processing it, but you need it in order to prepare, exercise or defend a legal claim.
  • you have objected to the processing of the personal data for the performance of a task carried out in the public interest or necessary for the purposes of a legitimate interest, while verifying if Grifols' legitimate grounds override yours.
Rights Content

Access

You may request confirmation as to whether or not your personal data is being processed and, if so, you can obtain access to your personal data included in Grifols' files.

Rectification

You may request the rectification of your personal data if inaccurate.

Erasure

You may request the erasure of your personal data.

Objection

Puede solicitar que sus datos personales no sean objeto de tratamiento en determinadas circunstancias.

Portability

You may request receiving, in an electronic file, the personal data that you provided Grifols with, as well as the right to transmit it to other parties.

Restriction of processing

You may request a restriction on how personal data is processed when:

  • the accuracy of the personal data is being verified after you have contested its accuracy.
  • processing of your personal data is unlawful and you object to its erasure.
  • Grifols no longer need the personal data for the purposes of processing it, but you need it in order to prepare, exercise or defend a legal claim.
  • you have objected to the processing of the personal data for the performance of a task carried out in the public interest or necessary for the purposes of a legitimate interest, while verifying if Grifols' legitimate grounds override yours.

You may exercise, when appropriate, the data protection rights by sending a written communication to Grifols at privacy@grifols.com with the subject line "Videosurveillance and Access Control". To that end, Grifols may request further information or documents if necessary and appropriate to identify you.

In addition, you may lodge a complaint with a data protection authority, including the one at your residence, place of work or place of the alleged infringement.

8. Besondere Bestimmungen

Spanien

Rechtsgrundlage: Die in Abschnitt 3 genannte rechtliche Verpflichtung ist im Organgesetz 3/2018 vom 5. Dezember zum Schutz personenbezogener Daten und zur Gewährleistung digitaler Rechte geregelt.

Datum der letzten Aktualisierung: September 2023