Selbstverständlich erreichen Sie uns auch per E-Mail oder über unser Kontaktformular. Wir melden uns so schnell wie möglich bei Ihnen.
Sicherlich kennen Sie folgende Situation: Schon wieder will ein Fachbereich innerhalb Ihres Unternehmens eine neue Software implementieren. Schon wieder entsteht ein neues Risiko, wenn Sie Ihre hochsensiblen Unternehmensdaten aus der Hand geben. Denken Sie! Wir wissen, dass Ihre Unternehmensdaten für Sie von enormer Bedeutung sind. Das geht uns selbst auch so. Deshalb sorgen wir dafür, dass jeder Anwender unserer Softwarelösungen seine Daten so gut behütet weiß wie seinen eigenen Augapfel!
Auf Cloud-Technologien setzen oder doch lieber die lokal installierte Software wählen? Welche Lösung wann punkten kann, lesen Sie in unserem Blog-Artikel.
Die Implementierung der umfassenden QM-Software BabtecQ ist aufgrund des modularen Aufbaus, anzubindender Schnittstellen und der Einbindung in die bestehende IT-Landschaft Ihres Unternehmens sehr individuell. Daher besprechen wir die datenschutzrechtlichen Aspekte mit Ihnen zu Beginn unseres gemeinsamen Projektes. Selbstverständlich können Sie uns jederzeit ansprechen, sollten Sie vorab individuelle Fragen zum Datenschutz in BabtecQ haben.
Über den Datenschutz in der cloudbasierten Plattform BabtecQube informieren Sie sich in
Der Umfang der personenbezogenen Daten, die in den Softwarelösungen von Babtec erfasst und gespeichert werden, ist grundsätzlich auf das notwendige Minimum reduziert. Die erhobenen, personenbezogenen Daten dienen lediglich der Erfüllung jeglicher Aufgaben, die sich auf die mit der Software abzubildenden Prozesse im Qualitätsmanagement beziehen. So wird während der Bearbeitung von Vorgängen grundsätzlich der Benutzer gespeichert, der zuletzt eine wesentliche Aktion durchgeführt hat (z.B. Anlegen, Ändern, Prüfen und Freigeben).
Eine Ausnahme bildet das Softwaremodul „Qualifikations- und Schulungsmanagement“ in BabtecQ, in dem durch die Einschätzung der Qualifikationen der Mitarbeitenden weitere personenbezogene Daten erfasst werden.
Es ist möglich, in unseren Softwarelösungen weitere, personenbezogene Daten zu erfassen. Dies ist im Falle einer Benutzerverwaltung offenkundig, in der Benutzer auf freiwilliger Basis bspw. ein Profilbild oder ihre berufliche Position hinterlegen können.
Bereits während der Konzeption und Entwicklung unserer Softwarelösungen werden hinsichtlich des Datenschutzes bewährte Prinzipien wie „Privacy by Design“ und „Privacy by Default“ beachtet.
Praxisbeispiel:
Für unsere Softwarelösung BabtecQ bedeuten diese Prinzipien zum Beispiel, dass es keine Verpflichtung gibt, in den Benutzerdaten außer einem frei zu wählenden Kürzel zusätzlich auch noch einen Namen, ein Foto und eine Position anzugeben. Ob und welche personenbezogenen Daten erfasst werden sollen, obliegt der Entscheidung des Kunden oder Anwenders.
Außerdem erhalten neue Benutzer zunächst keinerlei Berechtigung, um auf Daten im System zuzugreifen. Die Berechtigungen werden je nach Aufgaben des Mitarbeitenden gezielt und bewusst vom Administrator des Kunden vergeben. So wird mit der Benutzerverwaltung von BabtecQ der unberechtigte Zugriff auf schützenswerte Daten verhindert.
Eine Person hat laut DSGVO das Recht, die Löschung ihrer bei einem Unternehmen gespeicherten personenbezogenen Daten zu verlangen. Darüber hinaus sind Unternehmen verpflichtet, Daten zu löschen, sofern sie für die Zwecke, für die sie erhoben wurden, nicht mehr benötigt werden.
Bei der Nutzung von BabtecQ
In BabtecQ steht für alle Datensätze eine Löschfunktion zur Verfügung. Wenn die Daten aufgrund von Abhängigkeiten zu anderen Datensätzen nicht gelöscht werden können, ist auch die Anonymisierung durch beliebige Zeichen möglich. D.h. in BabtecQ könnte der Name eines Benutzers gelöscht und sein Kürzel unkenntlich gemacht werden, wenn der Benutzer nicht mehr mit dem System arbeitet, aber dieser wegen der Abhängigkeiten zu anderen Daten nicht gelöscht werden kann (relationale Datenbanken). Daraufhin wird in allen abhängigen Datensätzen nur noch das anonymisierte Kürzel angezeigt.
Bei der Nutzung von BabtecQube
Im Rahmen der Registrierung im BabtecQube werden nur die notwendigen personenbezogenen Daten erfasst (Name, E-Mail), damit eine Nutzung der Anwendung möglich ist. Der Benutzer wird in den Nutzungs- und den Datenschutzbedingungen sowie dem BabtecQube-Auftragsverarbeitungsvertrag über die Erhebung und Verarbeitung aufgeklärt und muss dieser zustimmen. Ist die Löschung oder Anonymisierung von Daten gewünscht, kann diese mit Unterstützung des Babtec-Supports in der Administration des BabtecQube vorgenommen werden.
Bei der Nutzung von BabtecQ
BabtecQ steht, als eine On-Premises-Software, zu jeder Zeit unter dem alleinigen Zugriffsrecht des Endkunden. Eine Datenverarbeitung durch Babtec liegt nur dann vor, wenn sich unsere Mitarbeitenden nach Kundenfreigabe und Überwachung auf die (Produktiv-)Datenbank aufschalten, um Dienstleistungen vor Ort, Customizings und im Supportfall auch Unterstützung zu leisten. Hierdurch erhalten unsere Mitarbeitenden möglicherweise Zugriff auf personenbezogene Daten, verarbeiten diese aber ausschließlich weisungsgebunden als Auftragsverarbeiter.
Es gelten die Babtec Update- und Supportbedingungen. Die Mitarbeitenden bei Babtec werden des Weiteren bereits bei Antritt des Anstellungsverhältnisses vertraglich auf den Datenschutz verpflichtet.
Bei der Nutzung von BabtecQube
Der Zugriff auf die in der BabtecQube-Datenbank gespeicherten Inhalte durch Babtec ist ausschließlich auf Fälle begrenzt, die durch Kundenfreigabe autorisiert wurden bzw. der Fehlerbehandlung dienen. Zudem ist der Zugriff in diesem Rahmen lediglich für eine definierte Gruppe von Administratoren vorgesehen. Die Mitarbeitenden bei Babtec werden des Weiteren bereits bei Antritt des Anstellungsverhältnisses vertraglich auf den Datenschutz verpflichtet.
Bei der Nutzung von BabtecQ
Wenn die Geheimhaltungsklausel Ihnen nicht ausreichen sollte, besteht die Möglichkeit, einen Auftragsverarbeitungsvertrag zwischen Babtec und Ihnen als Kunde abzuschließen.
Bei der Nutzung von BabtecQube
Die Nutzung des BabtecQube erfordert grundsätzlich die Einwilligung in den entsprechenden Auftragsverarbeitungsvertrag (AVV). Dieser ist im Registrierungsprozess direkt in der Plattform einzusehen.