DATENSCHUTZ BEI WORKDAY
Wir verpflichten uns zur Einhaltung Ihrer Datenschutzrechte.
Bei Âé¶¹´«Ã½ sch¨¹tzen wir Ihre personenbezogenen Daten und helfen Ihnen, die Datenschutzanforderungen zu erf¨¹llen. Wir achten bei unseren Datenschutzpraktiken auf Transparenz und stellen wertvolle Ressourcen zu Datenschutzverpflichtungen bereit.
?
Unsere Datenschutzgrunds?tze
Wir haben uns den folgenden drei Grunds?tzen verpflichtet, die unseren wichtigsten Werten entsprechen:
Datenschutz steht f¨¹r uns an erster Stelle.
Wir schaffen Innovationen auf verantwortungsbewusste Weise.
Unser Handeln basiert auf Fairness und Vertrauen.
Diese Datenschutzgrunds?tze bestimmen, wie wir unsere Mitarbeiterinnen und Mitarbeiter schulen, wie wir Produkte entwickeln und herstellen und letztlich, wie wir personenbezogene Daten verarbeiten.
Erfahren Sie mehr ¨¹ber das Datenschutzprogramm von Âé¶¹´«Ã½.
Ma?nahmen zum Datenschutz sind seit Beginn an ein grundlegender Bestandteil unserer Services. Wir integrieren den Datenschutz in s?mtliche Aspekte, die unsere Mitarbeiter, Prozesse und Technologien betreffen. Unsere konfigurierbaren Datenschutz-Tools helfen unseren Kunden dabei, komplexe Datenschutzanforderungen zu erf¨¹llen.
Wir setzen das Konzept ?Privacy by Design¡° in die Praxis um. Wir sind uns bewusst, dass die Anforderungen an den Datenschutz je nach Branche, Region und Strategie variieren k?nnen. Damit Sie Ihren Verpflichtungen nachkommen k?nnen, enthalten Âé¶¹´«Ã½-Produkte konfigurierbare Datenschutz-Tools.
?
Âé¶¹´«Ã½ unterst¨¹tzt das AI Governance Center der International Association of Privacy Professionals (IAPP) als Gr¨¹ndungsmitglied. Ziel des AI Governance Center der IAPP ist es, sicherzustellen, dass KI-Systeme im Einklang mit neuen KI-Gesetzen und -Richtlinien entwickelt, integriert und eingesetzt werden?¨C und zwar so, dass Kunden ihnen vertrauen k?nnen.
Ein umfassendes Compliance-Programm bildet die Grundlage unserer Datenschutzpraktiken. Wir zeigen, wie wir Ihre Daten durch unsere strengen Audits und Zertifizierungen von Drittanbietern sch¨¹tzen und sind h?ufig die Ersten, die sich dazu verpflichten.?
?Die enge Partnerschaft von Sun Life und Âé¶¹´«Ã½ ist gepr?gt von gegenseitigem Vertrauen.¡°
¨C Senior Vice President, Global Talent
Globaler Datenschutz
Âé¶¹´«Ã½ erkennt den Datenschutz als grundlegendes Menschenrecht an und unterst¨¹tzt den freien Datenfluss. Da Datenschutz weltweit immer mehr an Bedeutung gewinnt, ben?tigen Sie einen Partner, der Ihr Unternehmen bei den zunehmend komplexen Fragen rund um dieses Thema unterst¨¹tzt.
Bei Âé¶¹´«Ã½ haben Sie die Gewissheit, dass die Einhaltung globaler Datenschutzstandards oberste Priorit?t hat. Wir orientieren uns an unseren Kernprinzipien und entwickeln unsere Produkte, Gesch?ftspraktiken und Kundenvereinbarungen im Einklang mit globalen Datenschutzanforderungen.
Dabei haben wir stets die sich ?ndernden Vorschriften und regulatorischen Vorgaben der Aufsichtsbeh?rden im Blick. Ferner verpflichten wir uns vertraglich, alle f¨¹r Âé¶¹´«Ã½ als Datenverarbeiter geltenden Gesetze einzuhalten, einschlie?lich der Datenschutzgesetze.
Anstatt Ihre Anbieter zu verpflichten, im Hinblick auf die Datenschutzgesetze stets auf dem neuesten Stand zu sein, erleichtern wir den Einsatz von Âé¶¹´«Ã½ f¨¹r Ihre globale Belegschaft. Wir ermitteln M?glichkeiten, unsere Kunden bei der grenz¨¹berschreitenden Daten¨¹bermittlung zu unterst¨¹tzen. Von der Zertifizierung nach dem EU-US-Datenschutzrahmen ¨¹ber die Genehmigung unserer Processor Binding Corporate Rules (BCR) bis hin zum Erwerb des Zertifikats ?APEC Privacy Rules for Processors¡° als erstes Unternehmen ¨¹berhaupt: Wir finden innovative Wege, um Sie bei der Daten¨¹bermittlung zu unterst¨¹tzen. So beinhaltet unser Master Subscription Agreement (MSA) die (SVK) der Europ?ischen Kommission, die die ?bermittlung personenbezogener Daten aus dem Europ?ischen Wirtschaftsraum (EWR) in die Vereinigten Staaten erm?glichen.
?
Wir arbeiten mit unseren globalen Kunden bei der Durchf¨¹hrung von Transfer Impact Assessments (TIA) zusammen, bevor sie personenbezogene Daten an Drittl?nder ¨¹bermitteln. Wir stellen proaktiv Informationen zur Verf¨¹gung, beispielsweise FAQs und Whitepapers, um Sie bei der Durchf¨¹hrung dieser Assessments zu unterst¨¹tzen.
Die Datenschutzbestimmungen und -gesetze variieren je nach Region und Land. Wir ¨¹berwachen die sich st?ndig weiterentwickelnden Datenschutzanforderungen in den L?ndern, in denen wir t?tig sind. Auf der Grundlage unserer Analysen pr¨¹fen und ¨¹berarbeiten wir unsere administrativen, technischen und operativen Praktiken.?
?
Anforderungen an den Datenschutz unterscheiden sich au?erdem je nach Unternehmen, da sie jeweils von der Branche des Unternehmens, der Art der erfassten personenbezogenen Daten, den Grundsatzerkl?rungen und den relevanten internen Compliance-Prozessen abh?ngen. Wir erkl?ren Ihnen gerne, wie unser Programm Ihre Compliance-Anforderungen unterst¨¹tzt.
Der EU-US-Datenschutzrahmen (DSR) legt einen g¨¹ltigen Mechanismus f¨¹r Daten¨¹bermittlungen von der EU in die USA unter Einhaltung der ?bermittlungsbestimmungen der DSGVO fest. Die DSR-Zertifizierung kann durch Einsicht in die offizielle ¨¹berpr¨¹ft werden, die die zentrale Informationsquelle darstellt.?Wir haben uns auch an die britische Erweiterung gehalten.
?
Âé¶¹´«Ã½ erkl?rte als erster Cloud-Service-Anbieter seine Bereitschaft zur Einhaltung des EU Cloud Code of Conduct (CCoC). Dieser Verhaltenskodex umfasst mehrere Rechtsinstrumente, durch die Cloud-Service-Anbieter ihre Einhaltung der DSGVO nachweisen k?nnen. ?Durch die unabh?ngige Aufsichtsstelle werden j?hrliche Pr¨¹fungen durchgef¨¹hrt. .
?
Lesen Sie das Datenblatt zum Datenschutz in der Europ?ischen Union und im Vereinigten K?nigreich.
?
Zus?tzliche Ressourcen f¨¹r Kunden sind in der Âé¶¹´«Ã½ Community verf¨¹gbar:
?
Âé¶¹´«Ã½ unterst¨¹tzt nachdr¨¹cklich Bundesdatenschutzgesetze in den Vereinigten Staaten. Wir halten uns ¨¹ber die aktuelle Gesetzgebung der einzelnen Bundesstaaten auf dem Laufenden. Derzeit unterliegen die Datenschutzanforderungen in den USA bundesstaatlichen und branchenspezifischen gesetzlichen Regelungen.
?
Âé¶¹´«Ã½ bescheinigt dem Department of Commerce, dass wir die Grunds?tze des EU-US-Datenschutzrahmens einhalten. Datenschutzrahmen.?
?
Wir stellen au?erdem Informationen zur Verf¨¹gung, die Sie bei der Einhaltung des Health Information Portability Accountability Act (HIPAA) ³Ü²Ô³Ù±ð°ù²õ³Ù¨¹³Ù³ú±ð²Ô.?
?
Wir halten uns an die in der jeweiligen Region geltenden gesetzlichen Bestimmungen, beispielsweise das kanadische PIPEDA, das mexikanische Bundesdatenschutzgesetz oder das argentinische Gesetz zum Schutz personenbezogener Daten, und stellen unseren Kunden Ressourcen bereit, damit sie ihre Datenschutzanforderungen in Nord-, Mittel- und S¨¹damerika erf¨¹llen k?nnen.
?
Lesen Sie das Datenblatt zum Datenschutz in Kanada und den Vereinigten Staaten.
?
Weitere Ressourcen zu den Datenschutzgesetzen der Bundesstaaten sind in der Âé¶¹´«Ã½ Community verf¨¹gbar:
?
Âé¶¹´«Ã½ ist zuversichtlich, seine Kunden in APJ bei ihren Datenschutzanforderungen unterst¨¹tzen zu k?nnen. Wir ¨¹berwachen die sich weiterentwickelnden Datenschutzbestimmungen in den L?ndern, in denen unsere Kunden gesch?ftlich t?tig sind, einschlie?lich China, und stellen Informationen f¨¹r wechselnde Compliance-Anforderungen bereit. Âé¶¹´«Ã½ wurde im M?rz 2014 als eines der ersten Unternehmen f¨¹r die grenz¨¹berschreitenden Datenschutzregeln der Asiatisch-Pazifischen Wirtschaftskooperation (APEC CBPR) und im September 2018 als erstes Unternehmen f¨¹r die Datenschutzregeln f¨¹r Datenverarbeiter (APEC-PRP) zertifiziert. Die entsprechenden APEC-Zertifizierungen stellen freiwillige Datenschutzstandards dar, die die Daten¨¹bermittlung zwischen APEC-L?ndern erleichtern sollen. Zudem haben wir , APEC Accountability Agent f¨¹r die USA, erhalten.
?
Lesen Sie das Datenblatt zum Datenschutz im asiatisch-pazifischen Raum und in Japan.
?
Zus?tzliche Ressourcen f¨¹r Kunden sind in der Âé¶¹´«Ã½ Community verf¨¹gbar:
?
Unser Engagement f¨¹r unsere Kunden
Wir bem¨¹hen uns um Transparenz gegen¨¹ber unseren Kunden, was den Schutz und die Verarbeitung von Daten angeht. Bei Âé¶¹´«Ã½ haben wir die Zertifizierung der h?chsten branchen¨¹blichen Standards und Rahmenbedingungen zur Priorit?t gemacht, damit unsere Kunden unsere Datenschutzpraktiken problemlos verifizieren k?nnen. Erfahren Sie mehr ¨¹ber unser umfassendes Compliance-Programm.
Erfahren Sie, wie Ihre Daten gesch¨¹tzt werden. Âé¶¹´«Ã½ beschreibt seine Verpflichtungen in Bezug auf Sicherheit und Datenschutz im Âé¶¹´«Ã½ Master Subscription Agreement (MSA). Wir garantieren die Compliance mit allen geltenden Gesetzen, einschlie?lich des Datenschutzes, der internationalen Kommunikation und der ?bermittlung pers?nlicher Daten. Unser MSA enth?lt unser Universal Data Processing Exhibit (UDPE), das eine einheitliche Reihe von Datenschutzbestimmungen f¨¹r den gesamten Software-as-a-Service von Âé¶¹´«Ã½ sowie alle von uns bereitgestellten Professional Services umfasst. Der UDPE harmonisiert die Datenverarbeitungsbedingungen in unseren verschiedenen Angeboten und bietet unseren Kunden einen zuverl?ssigen und zukunftssicheren Bedingungskatalog. Lesen Sie unsere FAQ zum MSA und UDPE von Âé¶¹´«Ã½.
Wir verpflichten unsere Unterverarbeiter zur Einhaltung strenger Standards zum Schutz allgemeiner und personenbezogener Daten.?Âé¶¹´«Ã½ verf¨¹gt ¨¹ber Prozesse zur Verifizierung, dass Unterverarbeiter angemessene technische und organisatorische Ma?nahmen zur Gew?hrleistung von Datenschutz implementiert haben. Siehe die Liste der von Âé¶¹´«Ã½ autorisierten Unterverarbeiter f¨¹r SaaS-Anwendungen von Âé¶¹´«Ã½ und f¨¹r Professional Services.
Wir respektieren die Anweisungen unserer Kunden in Bezug auf die personenbezogenen Daten, die sie in unsere Services eingeben. Âé¶¹´«Ã½ gibt die Daten seiner Kunden nicht auf Anfrage von Beh?rden weiter, es sei denn, dies ist gesetzlich vorgeschrieben. Wir sind der Meinung, dass jede beh?rdliche Datenabfrage an den Kunden gerichtet werden sollte, der Eigent¨¹mer der Daten ist und diese kontrolliert. Bei Kontakt durch eine Beh?rde verweist Âé¶¹´«Ã½ diese mit der jeweiligen Anfrage direkt an den betreffenden Kunden. Âé¶¹´«Ã½ setzt den betreffenden Kunden ¨¹ber die Anfrage in Kenntnis, sofern dies nicht gesetzlich untersagt ist.
?
Wir weisen jede beh?rdliche Anfrage zur¨¹ck, die nicht zul?ssig und rechtm??ig ist oder nicht alle geltenden rechtlichen und gesetzlichen Schutzbestimmungen erf¨¹llt. Weitere Informationen zu den Richtlinien und Verfahren von Âé¶¹´«Ã½ f¨¹r beh?rdliche Anfragen finden Sie in unserem Transparenzbericht und in der?.
Steigern Sie Ihre Anpassungsf?higkeit