GLOBALE NIKE-RICHTLINIE ZU DATENSCHUTZ FÜR MITARBEITER

Datum: Mai 2018

Nike erhebt und verarbeitet die personenbezogenen Daten, die Sie uns im Rahmen des Onboarding-Verfahrens für unsere Mitarbeiter überlassen. Wir erheben und verarbeiten während Ihrer gesamten Beschäftigungszeit bei Nike außerdem weitere Arten personenbezogener Daten, um unser Personalprogramm zu administrieren, Arbeitsverträge sowie geltendes Recht zu den Themen Beschäftigung, Sozialversicherung, Gesundheit und Sicherheit am Arbeitsplatz zu erfüllen bzw. zu befolgen und Ihre Teilnahme an freiwilligen Mitarbeiterprogrammen zu verwalten.

Ihre personenbezogenen Daten können in Nikes Datenbanken in den USA gespeichert und von externen Dienstleistungsanbietern, die im Auftrag von Nike tätig sind, verarbeitet werden. Wenn Sie auf Ihre personenbezogenen Daten zugreifen oder diese löschen bzw. berichtigen oder andere Ihnen gegebenenfalls nach dieser Richtlinie zustehende Rechte ausüben möchten, wenden Sie sich bitte direkt an einen Vertreter Ihrer lokalen Personalabteilung. Sie können ferner mit Nikes Datenschutzbüro oder Datenschutzbeauftragtem per E-Mail an privacy.office@nike.com Kontakt aufnehmen.

Einführung und Geltungsbereich

Nike Inc., Converse Inc., Hurley International LLC und deren Konzerngesellschaften, darunter auch Ihr Arbeitgeber (zusammengefasst als „Nike“, „wir“ oder „unser“ bezeichnet), respektieren den Schutz Ihrer Daten. Wir haben uns verpflichtet, die personenbezogenen Daten unserer Mitarbeiter in Befolgung geltenden Rechts und der Richtlinien von Nike zu verarbeiten. Im Rahmen dieser Richtlinie sind mit „personenbezogenen Daten“ alle Informationen gemeint, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Diese Richtlinie zu Datenschutz für Mitarbeiter („Richtlinie“) beschreibt, welche Arten von personenbezogenen Daten wir über unsere Mitarbeiter erheben und verarbeiten, wie wir diese Daten nutzen, an wen wir sie weitergeben, wie lange wir sie verwahren und welche Rechte Ihnen in Bezug auf Ihre personenbezogenen Daten zustehen. Diese Richtlinie erläutert überdies, welche Maßnahmen wir treffen, um die personenbezogenen Daten zu schützen, und wie sich Mitarbeiter im Zusammenhang mit unseren Datenschutzpraktiken sowie bei Fragen an uns wenden können. Das für die Erhebung und Verarbeitung Ihrer personenbezogenen Daten verantwortliche Unternehmen ist Ihr formaler Arbeitgeber. Die vollständigen Angaben zu Ihrem Arbeitgeber finden Sie in Ihrem Arbeitsvertrag oder auf HRDirect.

Diese Richtlinie ist für derzeitige und frühere Mitarbeiter und Praktikanten von Nike (zusammengefasst als „Mitarbeiter“ bezeichnet) maßgeblich. Wenn es sich bei Ihnen um einen externen Leiharbeitnehmer (External Temporary Worker, „ETW“) oder einen unabhängigen Auftragnehmer handelt, der Leistungen für Nike ausführt, wenden Sie sich bitte an Ihren direkten Arbeitgeber, um sich über dessen Datenschutzpraktiken zu informieren.

Für Mitarbeiter in bestimmten Funktionen kann Nike je nach Sachlage zusätzliche Datenschutzerklärungen bzw. -richtlinien erlassen. Zusätzliche Datenschutzrichtlinien können von Nike ferner in Rechtsräumen erlassen werden, in denen dies zur Befolgung örtlichen Rechts notwendig ist.

Diese Richtlinie gilt in Ergänzung aller weiteren Unternehmensrichtlinien von Nike, einschließlich Nikes Verhaltenskodex („Inside the Lines“) sowie der Richtlinien zu elektronischer Kommunikation, sozialen Medien und Datenschutz für Bewerber, die auf Zero zugänglich sind.

Arten der von uns erhobenen personenbezogenen Daten und Arten ihrer Verwendung

Wir erfassen und verarbeiten personenbezogene Daten zu Ihnen, soweit dies notwendig ist, um die Bedingungen Ihres Arbeitsvertrags und die für uns verbindlichen rechtlichen Verpflichtungen zu erfüllen. Dies schließt Nikes Rechtsverteidigung und Compliance im Zusammenhang mit Gesetzen zu den Themen Steuern, Finanzen, Beschäftigung und Sozialversicherung sowie Gesetzen und Verfügungen, die die Weitergabe von Daten an zuständige Behörden im Einklang mit geltendem Recht oder Gerichtsbeschlüssen vorschreiben, ein. Wir verarbeiten Ihre personenbezogenen Daten ferner, um den legitimen Interessen von Nike zu dienen. Wenn wir personenbezogene Daten in Verfolgung unserer legitimen Interessen verarbeiten, treffen wir angemessene Maßnahmen, die sicherstellen sollen, dass die von uns verfolgten Interessen gegen Ihre Interessen, Rechte und Freiheiten - die wir Ihnen auf Anfrage gerne erläutern - abgewogen worden sind. Wir verwenden manuelle oder automatisierte Verfahren bei der Verarbeitung Ihrer personenbezogenen Daten.

Onboarding- Wir erheben und verarbeiten Ihre personenbezogenen Daten im Verlauf des Onboarding-Verfahrens, um Ihr Anstellungsverhältnis einzurichten und zu verwalten und den rechtlichen Verpflichtungen nachzukommen, die für uns maßgeblich sind. Hierzu zählen

Personalverwaltung - Darüber hinaus erheben wir personenbezogene Daten, die während Ihrer Beschäftigungszeit generiert werden, soweit dies für die Erfüllung Ihres Vertrags notwendig ist und der Verwaltung Ihres Beschäftigungsverhältnisses mit Nike dient. Hierzu zählen

Sicherheit und Gefahrenabwehr

Offboarding - Wir erheben und verarbeiten personenbezogene Daten während des Offboarding-Prozesses, um das Beschäftigungsverhältnis zu beenden und unseren rechtlichen Verpflichtungen nachzukommen. Hierzu zählen Informationen in Verbindung mit Pensionierung und Kündigung, wie etwa Einzelheiten zu Pensionierung, Rücktritt, Entlassungen/Umstrukturierung, einschließlich Kündigungsfrist, Kündigungsdatum, Gründe für das Ausscheiden und die Kündigung sowie Ruhestands-, Pensions- und Rentenverwaltungsvereinbarungen.

Freiwillige Programme - Wir können von Zeit zu Zeit freiwillige Programme für Mitarbeiter anbieten, die personenbezogene Daten verarbeiten und an denen Sie sich ohne jede Einschränkung beteiligen können.

Verarbeitung sensibler Daten - Wir sind berechtigt, während des Onboarding-Prozesses und Ihres gesamten Anstellungsverhältnisses sensible personenbezogene zu erheben, solange dabei die Regelungen geltenden Rechts beachtet werden. Beispielsweise können Sie verpflichtet sein, uns bzw. unserem Betriebsarzt medizinische Informationen zu überlassen, um uns die Verwaltung von Krankheits-, Arbeitsunfähigkeits- und Behinderungsfragen zu ermöglichen. In manchen Ländern können Sie uns für Zwecke der Vielfalt und Chancengleichheit am Arbeitsplatz freiwillig Angaben zu Ihrer Rasse, ethnischen Herkunft, Religion oder sexuellen Orientierung machen; Gleiches gilt, wenn dies nach geltendem Recht vorgeschrieben oder zulässig ist. Wir können ferner gezwungen sein, sensible Daten zu erheben, um unseren rechtlichen Verpflichtungen auf dem Gebiet des Arbeits-, Sozialversicherungs- und Sozialschutzrechts nachzukommen (z. B. Gehaltspfändungen, Steuer- oder Sozialversicherungsnummern).

Andere legitime Geschäftszwecke - Es kann für uns notwendig sein, Ihre personenbezogenen Daten auf der Grundlage unserer legitimen Interessen zu nutzen, soweit dies notwendig ist, um Untersuchungen vorzunehmen, Nikes rechtliche Interessen zu verteidigen, Ansprüche geltend zu machen bzw. Rechtsverfahren einzuleiten und gerichtliche oder behördliche Anordnungen zu befolgen. Wir haben ferner gegebenenfalls Unterlagen zu Disziplinarmaßnahmen und Beschwerden (wie etwa Unterlagen zu Behauptungen, Untersuchungen oder Prüfungen) aufzubewahren, soweit dies nach geltendem Recht zulässig oder vorgeschrieben ist. Wir verarbeiten personenbezogene Daten soweit notwendig, um Nikes Alertline im Einklang mit Nikes Verhaltenskodex („Inside the Lines“) zu betreiben.

Quellen personenbezogener Daten

Wir bemühen uns nach Kräften, personenbezogene Daten direkt von Ihnen zu erhalten, um sie korrekt, aktualisiert und relevant zu halten. Die Erhebung personenbezogener Daten kann während des Stellenbewerbungsverfahrens, während des Mitarbeiter-Onboarding-Prozesses oder bei gegebenem Anlass im Verlauf Ihrer gesamten Beschäftigungszeit stattfinden.

Wir erhalten personenbezogene Daten über Sie außerdem von Ihrem direkten Vorgesetzten (etwa bei Leistungs- oder anderen jährlichen Beurteilungen) oder von anderen Kollegen (etwa im Kontext periodischer Überprüfungen und Bewertungen oder im Fall der Durchführung einer Disziplinaruntersuchung). Wir können gelegentlich personenbezogene Daten über Sie von anderen Dritten wie zum Beispiel Kunden, Store-Partnern, Vertretern der Öffentlichkeit und Aufsichtsbehörden erhalten.

Weitergabe personenbezogener Daten

Wir geben Ihre personenbezogenen Daten auf der Grundlage unseres legitimen Interesses der Abwicklung von Personalverwaltungsvorgängen an andere Nike-Unternehmen weiter, wenn dies aus administrativen Gründen notwendig ist, um Geschäftsabläufe auf globaler Ebene zu managen, eine konzernweite Berichterstattung zu realisieren oder Entscheidungen über die Einstellung von Führungskräften oder Beförderungen zu treffen. Diese Themen werden üblicherweise von unseren HR Direct-Service-Centern für Asien, Europa und den Rest der Welt gehandhabt, die in Singapur (Nike Trading Company B.V., Zweigniederlassung Singapur), in den Niederlanden (Nike European Operations Netherlands B.V.) beziehungsweise in den USA (Nike, Inc.) ansässig sind.

Als global tätiges Unternehmen ist Nike auf Dienstleistungsanbieter und Lieferanten angewiesen, die Produkte und Leistungen liefern bzw. ausführen; Ihre personenbezogenen Daten werden an diese Dritten auf der Grundlage unseres legitimen Interesses weitergegeben, wenn notwendig Dritte für Zwecke der Erreichung der zuvor genannten Zielsetzungen zu beauftragen. Zu diesen Dritten zählen Buchhalter, Anwaltskanzleien und Anbieter von Rechtsdienstleistungen, Steuer- oder Finanzfachleute, Dienstleister im Bereich Gehaltsabrechnung und Nebenleistungen, Umzugsfirmen, Pensions- und Versicherungsgesellschaften, Personalfachleute, Berater, Auftragnehmer sowie Anbieter für IT-Support und Speicherplatz. Viele unserer HR-Dienstleistungsanbieter sind in den USA und in anderen Ländern als Ihrem Beschäftigungsland ansässig.

Unsere externen Dienstleistungsanbieter können Zugang zu Ihren personenbezogenen Daten erhalten, um bestimmte Funktionen wahrzunehmen, oder Ihre personenbezogenen Daten als Teil einer von Nike-Mitarbeitern genutzten „Cloud-basierten“ Lösung hosten. Nike setzt externe Dienstleistungsanbieter ein, die ausreichende Garantien für den Schutz Ihrer personenbezogenen Daten bieten. Alle Anbieter müssen sich einer Risikobeurteilung durch Nike unterziehen. Nike verpflichtet externe Dienstleistungsanbieter vertraglich, sachgerechte Datensicherheits- und Vertraulichkeitsverpflichtungen zu implementieren, die geltendem Recht entsprechen.

Einige der Dritten, an die wir personenbezogene Daten weitergeben können, wie etwa Krankenversicherungsgesellschaften und Pensionsfondstreuhänder, sind Verantwortliche mit eigenen Rechten, weshalb Sie deren eigenen Datenschutzrichtlinien bezüglich der Frage konsultieren sollten, wie Ihre personenbezogenen Daten von ihnen genutzt werden.

Wir können verpflichtet sein, Ihre personenbezogenen Daten in Reaktion auf Verfügungen oder Anordnungen von Gerichten, Aufsichtsbehörden, staatlichen Stellen, Parteien von Rechtsverfahren oder staatlichen Behörden bzw. zur Befolgung behördlicher Anforderungen offenzulegen.

Ihre personenbezogenen Daten können ferner in Verbindung mit Prüfung, Verhandlung oder Abschluss einer gesellschaftsrechtlichen Transaktion oder einer Umstrukturierung des Geschäfts oder der Vermögenswerte irgendeines Teils von Nike an Berater, potenzielle Transaktionspartner oder interessierte Dritte weitergegeben werden.

Grenzüberschreitende Datenübermittlungen

Die globale Natur unserer Geschäftstätigkeit hat zur Folge, dass Ihre personenbezogenen Daten an Nike-Unternehmen oder externe Dienstleistungsanbieter bzw. Geschäftspartner weitergegeben werden können, die nicht in Ihrem Tätigkeitsland niedergelassen sind. Ihre personenbezogenen Daten werden für interne Verwaltungszwecke auf Nike-Servern in den USA oder in anderen Datenbanken gespeichert, die von Nikes Personalabteilungen auf lokaler oder regionaler Ebene genutzt werden. In Abhängigkeit von Ihrem Aufenthaltsort verwenden wir ferner Sicherungskopien, um die Integrität Ihrer personenbezogenen Daten und unserer Systeme zu wahren.

Wir stützen uns ferner auf konzerninterne Datenübermittlungsvereinbarungen, um sicherzustellen, dass Ihre personenbezogenen Daten in allen Nike-Unternehmen ausreichend geschützt werden. Wir schließen nach den Vorgaben geltenden Rechts Datenübermittlungsvereinbarungen mit unseren Dienstleistungsanbietern oder vergewissern uns, dass diese im Rahmen maßgeblicher Datenschutzverfahren zertifiziert sind.

Sicherheit personenbezogener Daten

Nike trifft physische, technische und administrative Sicherheitsmaßnahmen, die den Zweck verfolgen, Ihre personenbezogenen Daten vor Verlust, missbräuchlicher Verwendung, Veränderung, Vernichtung oder Schädigung zu schützen. Sehen Sie bitte in Nikes Informationssicherheitsprogramm („NISP“) nach, um weitere Informationen zu erhalten. Wir unternehmen zumutbare Anstrengungen, um sicherzustellen, dass das Maß an Sicherheit dem mit der Verarbeitung personenbezogener Daten verbundenen Risiko entspricht.

Wir implementieren außerdem Zugangskontrollen, um zu gewährleisten, dass der Zugang zu personenbezogenen Daten auf Nike-Personal beschränkt ist, das Zugang für Zwecke der Erfüllung seiner Pflichten benötigt.

Aufbewahrung personenbezogener Daten

Wir bewahren personenbezogene Daten von Mitarbeitern so lange auf, wie dies für das Erreichen des Zwecks, für den sie erhoben wurden, notwendig ist. In manchen Fällen sind wir aufgrund gesetzlicher oder behördlicher Verpflichtungen gezwungen, bestimmte Unterlagen für einen bezeichneten Zeitraum aufzubewahren, der das Ende Ihres Anstellungsverhältnisses sogar überschreiten kann. In anderen Fällen bewahren wir Unterlagen auf, um Reklamationen oder Streitigkeiten zu klären, die hin und wieder auftreten können, sofern dies nach geltendem Recht zulässig ist. Weitere Informationen über Nikes Aufbewahrungsverfahren, insbesondere was Personalakten angeht, können Sie in Nikes Richtlinie zur Aufbewahrung von Unterlagen nachlesen.

Ihre Rechte

In Abhängigkeit von Ihrem Tätigkeitsort auf der Welt und von geltendem Recht können Ihnen bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten zustehen. Sie können verlangen,

Sie können ferner das Recht haben, der Verarbeitung Ihrer personenbezogenen Daten aus Gründen zu widersprechen, die Ihrer besonderen Situation zuzuschreiben sind, und Ihre Einwilligung zurückziehen, wenn Sie diese zuvor erteilt haben. Diese Rechte werden nicht schrankenlos gewährleistet.

Wir kommen Ihrem Wunsch nach, soweit dies nach geltendem Recht vorgeschrieben ist, wobei wir maßgebliche Fristen und Ausnahmen berücksichtigen.

Sie sind außerdem berechtigt, die Aufsichtsbehörde in Ihrem Land zu konsultieren oder dort eine Beschwerde einzulegen.

Kontaktinformationen

Wenn Sie Fragen zu dieser Richtlinie haben oder Ihre Rechte ausüben möchten, wenden Sie sich bitte an einen Vertreter Ihrer lokalen Personalabteilung. Sie können ferner mit Nikes Datenschutzbüro oder Datenschutzbeauftragtem per E-Mail an privacy.office@nike.com Kontakt aufnehmen.

 

GLOBALE NIKE-RICHTLINIE ZU DATENSCHUTZ FÜR MITARBEITER - länderspezifische Zusätze

ZUSATZ FÜR DEUTSCHLAND

Datum: Mai 2018

Wenn Sie in Deutschland ansässig sind, ist die folgende speziell für Deutschland geltende Bestimmung für die Verarbeitung Ihrer personenbezogenen Daten maßgeblich:

Wir erheben und verarbeiten Ihre personenbezogenen Daten im Verlauf des Onboarding-Verfahrens, um Ihr Anstellungsverhältnis einzurichten und zu verwalten und den rechtlichen Verpflichtungen nachzukommen, die für uns maßgeblich sind. Dies schließt in Ergänzung der in Ziffer 2.7 der Globalen Nike-Richtlinie zu Datenschutz für Mitarbeiter aufgeführten Kriterien personenbezogener Daten folgende zusätzliche Position ein: